<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="https://wiki.zassenhaus.net/lib/exe/css.php?s=feed" type="text/css"?>
<rss version="2.0">
    <channel xmlns:g="http://base.google.com/ns/1.0">
        <title>Jans Wiki - root-server</title>
        <description></description>
        <link>https://wiki.zassenhaus.net/</link>
        <lastBuildDate>Mon, 14 Sep 2026 02:57:22 +0000</lastBuildDate>
        <generator>FeedCreator 1.8</generator>
        <image>
            <url>https://wiki.zassenhaus.net/_media/wiki/dokuwiki.svg</url>
            <title>Jans Wiki</title>
            <link>https://wiki.zassenhaus.net/</link>
        </image>
        <item>
            <title>Apache2 deinstallieren</title>
            <link>https://wiki.zassenhaus.net/root-server/apache2-uninstall</link>
            <description>
&lt;h1 class=&quot;sectionedit1&quot; id=&quot;apache2_deinstallieren&quot;&gt;Apache2 deinstallieren&lt;/h1&gt;
&lt;div class=&quot;level1&quot;&gt;

&lt;p&gt;
Sofern der von Ubuntu mitinstallierte Apache nicht gebraucht ist, kann er einfach deinstalliert werden.
&lt;/p&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Apache2 deinstallieren&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;apache2_deinstallieren&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:1,&amp;quot;range&amp;quot;:&amp;quot;1-142&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit2&quot; id=&quot;deinstallation&quot;&gt;Deinstallation&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Den Service stoppen:
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;&lt;span class=&quot;kw2&quot;&gt;sudo&lt;/span&gt; service apache2 stop&lt;/pre&gt;

&lt;p&gt;
Deinstallation durchführen:
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;&lt;span class=&quot;kw2&quot;&gt;sudo&lt;/span&gt; &lt;span class=&quot;kw2&quot;&gt;apt-get purge&lt;/span&gt; apache2 apache2-utils&lt;/pre&gt;

&lt;p&gt;
Noch Dateien und Verzeichnisse zum Apache finden
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;&lt;span class=&quot;kw2&quot;&gt;whereis&lt;/span&gt; apache2&lt;/pre&gt;

&lt;p&gt;
Ggf. noch vorhandene Vorkommen löschen:
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;&lt;span class=&quot;kw2&quot;&gt;sudo&lt;/span&gt; &lt;span class=&quot;kw2&quot;&gt;rm&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-rf&lt;/span&gt; &lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;etc&lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;apache2&lt;/pre&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Deinstallation&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;deinstallation&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:2,&amp;quot;range&amp;quot;:&amp;quot;143-&amp;quot;} --&gt;</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Wed, 12 Oct 2016 19:55:26 +0000</pubDate>
        </item>
        <item>
            <title>Fail2Ban</title>
            <link>https://wiki.zassenhaus.net/root-server/fail2ban</link>
            <description>
&lt;h1 class=&quot;sectionedit1&quot; id=&quot;fail2ban&quot;&gt;Fail2Ban&lt;/h1&gt;
&lt;div class=&quot;level1&quot;&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Fail2Ban&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;fail2ban&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:1,&amp;quot;range&amp;quot;:&amp;quot;1-23&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit2&quot; id=&quot;installation&quot;&gt;Installation&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;
&lt;pre class=&quot;code bash&quot;&gt;&lt;span class=&quot;kw2&quot;&gt;sudo&lt;/span&gt; &lt;span class=&quot;kw2&quot;&gt;apt-get install&lt;/span&gt; fail2ban&lt;/pre&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Installation&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;installation&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:2,&amp;quot;range&amp;quot;:&amp;quot;24-99&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit3&quot; id=&quot;konfiguration&quot;&gt;Konfiguration&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Konfiguration&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;konfiguration&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:1,&amp;quot;secid&amp;quot;:3,&amp;quot;range&amp;quot;:&amp;quot;100-125&amp;quot;} --&gt;
&lt;h3 class=&quot;sectionedit4&quot; id=&quot;ssh&quot;&gt;SSH&lt;/h3&gt;
&lt;div class=&quot;level3&quot;&gt;

&lt;p&gt;
Die Datei „&lt;strong&gt;/etc/fail2ban/jail.local&lt;/strong&gt;“ mit diesem Inhalt erstellen:
&lt;/p&gt;
&lt;dl class=&quot;code&quot;&gt;
&lt;dt&gt;&lt;a href=&quot;https://wiki.zassenhaus.net/_export/code/root-server/fail2ban?codeblock=1&quot; title=&quot;Schnipsel herunterladen&quot; class=&quot;mediafile mf_local&quot;&gt;jail.local&lt;/a&gt;&lt;/dt&gt;
&lt;dd&gt;&lt;pre class=&quot;code bash&quot;&gt;&lt;span class=&quot;co0&quot;&gt;# Fail2Ban configuration file.&lt;/span&gt;
&lt;span class=&quot;co0&quot;&gt;#&lt;/span&gt;
&lt;span class=&quot;co0&quot;&gt;# This file was composed for Debian systems from the original one&lt;/span&gt;
&lt;span class=&quot;co0&quot;&gt;# provided now under /usr/share/doc/fail2ban/examples/jail.conf&lt;/span&gt;
&lt;span class=&quot;co0&quot;&gt;# for additional examples.&lt;/span&gt;
&lt;span class=&quot;co0&quot;&gt;#&lt;/span&gt;
&lt;span class=&quot;co0&quot;&gt;# Comments: use &#039;#&#039; for comment lines and &#039;;&#039; for inline comments&lt;/span&gt;
&lt;span class=&quot;co0&quot;&gt;#&lt;/span&gt;
&lt;span class=&quot;co0&quot;&gt;# To avoid merges during upgrades DO NOT MODIFY THIS FILE&lt;/span&gt;
&lt;span class=&quot;co0&quot;&gt;# and rather provide your changes in /etc/fail2ban/jail.local&lt;/span&gt;
&lt;span class=&quot;co0&quot;&gt;#&lt;/span&gt;
&amp;nbsp;
&lt;span class=&quot;co0&quot;&gt;# The DEFAULT allows a global definition of the options. They can be overridden&lt;/span&gt;
&lt;span class=&quot;co0&quot;&gt;# in each jail afterwards.&lt;/span&gt;
&amp;nbsp;
&lt;span class=&quot;br0&quot;&gt;&amp;#91;&lt;/span&gt;DEFAULT&lt;span class=&quot;br0&quot;&gt;&amp;#93;&lt;/span&gt;
&amp;nbsp;
&lt;span class=&quot;co0&quot;&gt;# &amp;quot;bantime&amp;quot; is the number of seconds that a host is banned.&lt;/span&gt;
bantime  = &lt;span class=&quot;nu0&quot;&gt;3600&lt;/span&gt; 
&amp;nbsp;
&lt;span class=&quot;co0&quot;&gt;# A host is banned if it has generated &amp;quot;maxretry&amp;quot; during the last &amp;quot;findtime&amp;quot;&lt;/span&gt;
&lt;span class=&quot;co0&quot;&gt;# seconds.&lt;/span&gt;
findtime = &lt;span class=&quot;nu0&quot;&gt;1800&lt;/span&gt;
maxretry = &lt;span class=&quot;nu0&quot;&gt;3&lt;/span&gt;
&amp;nbsp;
&lt;span class=&quot;br0&quot;&gt;&amp;#91;&lt;/span&gt;ssh-ddos&lt;span class=&quot;br0&quot;&gt;&amp;#93;&lt;/span&gt;
&amp;nbsp;
enabled  = &lt;span class=&quot;kw2&quot;&gt;true&lt;/span&gt;
port     = &lt;span class=&quot;kw2&quot;&gt;ssh&lt;/span&gt;
filter   = sshd-ddos
logpath  = &lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;var&lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;log&lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;auth.log
maxretry = &lt;span class=&quot;nu0&quot;&gt;6&lt;/span&gt;&lt;/pre&gt;
&lt;/dd&gt;&lt;/dl&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;SSH&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;ssh&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:1,&amp;quot;secid&amp;quot;:4,&amp;quot;range&amp;quot;:&amp;quot;126-&amp;quot;} --&gt;</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Wed, 12 Oct 2016 20:39:31 +0000</pubDate>
        </item>
        <item>
            <title>Lynis (Security Audit)</title>
            <link>https://wiki.zassenhaus.net/root-server/lynis</link>
            <description>
&lt;h1 class=&quot;sectionedit1&quot; id=&quot;lynis_security_audit&quot;&gt;Lynis (Security Audit)&lt;/h1&gt;
&lt;div class=&quot;level1&quot;&gt;

&lt;p&gt;
Offizielle Website: &lt;a href=&quot;https://cisofy.com/lynis/&quot; class=&quot;urlextern&quot; title=&quot;https://cisofy.com/lynis/&quot; rel=&quot;ugc nofollow&quot;&gt;https://cisofy.com/lynis/&lt;/a&gt;
&lt;/p&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Lynis (Security Audit)&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;lynis_security_audit&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:1,&amp;quot;range&amp;quot;:&amp;quot;1-89&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit2&quot; id=&quot;installation&quot;&gt;Installation&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Für die immer neuste Version sollten die offiziellen Paketquellen eingerichtet werden (Vgl. &lt;a href=&quot;https://packages.cisofy.com/#debian-ubuntu&quot; class=&quot;urlextern&quot; title=&quot;https://packages.cisofy.com/#debian-ubuntu&quot; rel=&quot;ugc nofollow&quot;&gt;https://packages.cisofy.com/#debian-ubuntu&lt;/a&gt;)
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;&lt;span class=&quot;kw2&quot;&gt;sudo&lt;/span&gt; &lt;span class=&quot;kw2&quot;&gt;apt-key adv&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;--keyserver&lt;/span&gt; keyserver.ubuntu.com &lt;span class=&quot;re5&quot;&gt;--recv-keys&lt;/span&gt; C80E383C3DE9F082E01391A0366C67DE91CA5D5F
&lt;span class=&quot;kw2&quot;&gt;sudo&lt;/span&gt; &lt;span class=&quot;kw3&quot;&gt;echo&lt;/span&gt; &lt;span class=&quot;st0&quot;&gt;&amp;quot;deb https://packages.cisofy.com/community/lynis/deb/ xenial main&amp;quot;&lt;/span&gt; &lt;span class=&quot;sy0&quot;&gt;&amp;gt;&lt;/span&gt; &lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;etc&lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;apt&lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;sources.list.d&lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;cisofy-lynis.list
&amp;nbsp;
&lt;span class=&quot;kw2&quot;&gt;sudo&lt;/span&gt; &lt;span class=&quot;kw2&quot;&gt;apt-get install&lt;/span&gt; apt-transport-https
&lt;span class=&quot;kw2&quot;&gt;sudo&lt;/span&gt; &lt;span class=&quot;kw2&quot;&gt;apt-get update&lt;/span&gt;
&lt;span class=&quot;kw2&quot;&gt;sudo&lt;/span&gt; &lt;span class=&quot;kw2&quot;&gt;apt-get install&lt;/span&gt; lynis&lt;/pre&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Installation&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;installation&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:2,&amp;quot;range&amp;quot;:&amp;quot;90-590&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit3&quot; id=&quot;ausfuehren&quot;&gt;Ausführen&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;
&lt;pre class=&quot;code bash&quot;&gt;&lt;span class=&quot;kw2&quot;&gt;sudo&lt;/span&gt; lynis audit system&lt;/pre&gt;

&lt;p&gt;
Ausführliche Informationen sind anschließend hier zu finden: „&lt;strong&gt;/var/log/lynis.log&lt;/strong&gt;“
&lt;/p&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Ausf\u00fchren&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;ausfuehren&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:1,&amp;quot;secid&amp;quot;:3,&amp;quot;range&amp;quot;:&amp;quot;591-&amp;quot;} --&gt;</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Sat, 15 Oct 2016 19:12:33 +0000</pubDate>
        </item>
        <item>
            <title>Postfix</title>
            <link>https://wiki.zassenhaus.net/root-server/postfix</link>
            <description>
&lt;h1 class=&quot;sectionedit1&quot; id=&quot;postfix&quot;&gt;Postfix&lt;/h1&gt;
&lt;div class=&quot;level1&quot;&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Postfix&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;postfix&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:1,&amp;quot;range&amp;quot;:&amp;quot;1-23&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit2&quot; id=&quot;installation&quot;&gt;Installation&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;
&lt;pre class=&quot;code bash&quot;&gt;&lt;span class=&quot;kw2&quot;&gt;sudo&lt;/span&gt; &lt;span class=&quot;kw2&quot;&gt;apt-get install&lt;/span&gt; postfix libsasl2-modules bsd-mailx&lt;/pre&gt;

&lt;p&gt;
Ist „&lt;strong&gt;postfix&lt;/strong&gt;“ bereits installiert, kann man den Konfigurationsassistenten auch mit „&lt;strong&gt;sudo dpkg-reconfigure postfix&lt;/strong&gt;“ erneut starten.
&lt;/p&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Installation&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;installation&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:2,&amp;quot;range&amp;quot;:&amp;quot;24-272&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit3&quot; id=&quot;konfiguration&quot;&gt;Konfiguration&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Im Konfigurationsassistenten folgende Einstellungen wählen und jeweils mit Enter bestätigen:
&lt;/p&gt;
&lt;ol&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; E-Mail-Server-Konfiguration: „Satellitensystem“&lt;/div&gt;
&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; System-E-Mail-Name: Hier die Domain des Servers eingeben oder den Systemnamen&lt;/div&gt;
&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; SMTP-Relay-Server: Hier den passende &lt;abbr title=&quot;Uniform Resource Locator&quot;&gt;URL&lt;/abbr&gt; des zu versendenden Mailservers eingeben&lt;/div&gt;
&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;
Die Datei „&lt;strong&gt;/etc/postfix/main.cf&lt;/strong&gt;“ öffnen und folgendes nach „&lt;strong&gt;# TLS parameters&lt;/strong&gt;“ ergänzen:
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;smtp_sasl_auth_enable = &lt;span class=&quot;kw2&quot;&gt;yes&lt;/span&gt;
smtp_sasl_security_options = noanonymous
smtp_sasl_password_maps = hash:&lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;etc&lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;postfix&lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;sasl_password
smtp_tls_security_level = encrypt &lt;span class=&quot;co0&quot;&gt;# „may“ ist auch möglich, dann könnten E-Mails aber nicht verschlüsselt übertragen werden, wenn der Zielmailserver dies nicht unterstützt&lt;/span&gt;
sender_canonical_maps = hash:&lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;etc&lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;postfix&lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;sender_canonical&lt;/pre&gt;

&lt;p&gt;
Die neue Datei „&lt;strong&gt;/etc/postfix/sender_canonical&lt;/strong&gt;“ mit einer gültigen Absenderadresse für den Zielmailserver anlegen:
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;benutzer email.adresse&lt;span class=&quot;sy0&quot;&gt;@&lt;/span&gt;gmx.net
www-data beispiel&lt;span class=&quot;sy0&quot;&gt;@&lt;/span&gt;example.com
root email.adresse&lt;span class=&quot;sy0&quot;&gt;@&lt;/span&gt;gmx.net&lt;/pre&gt;

&lt;p&gt;
Die neue Datei „&lt;strong&gt;/etc/postfix/sasl_password&lt;/strong&gt;“ mit Benutzername und Passwort für den Zielmailserver anlegen:
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;UrlDesZielMailservers benutzername&lt;span class=&quot;sy0&quot;&gt;@&lt;/span&gt;domain.de:PASSWORT&lt;/pre&gt;

&lt;p&gt;
Die Dateirechte auf diese Datei aus Sicherheitsgründen einschränken:
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;&lt;span class=&quot;kw2&quot;&gt;sudo&lt;/span&gt; &lt;span class=&quot;kw2&quot;&gt;chmod&lt;/span&gt; &lt;span class=&quot;nu0&quot;&gt;600&lt;/span&gt; &lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;etc&lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;postfix&lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;sasl_password&lt;/pre&gt;

&lt;p&gt;
Nun brauch postfix noch einen Eintrag hierfür in seine Datenbank:
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;&lt;span class=&quot;kw2&quot;&gt;sudo&lt;/span&gt; postmap hash:&lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;etc&lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;postfix&lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;sasl_password
&lt;span class=&quot;kw2&quot;&gt;sudo&lt;/span&gt; postmap &lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;etc&lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;postfix&lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;sender_canonical&lt;/pre&gt;

&lt;p&gt;
Anschließend Postfix neustarten:
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;&lt;span class=&quot;kw2&quot;&gt;sudo&lt;/span&gt; systemctl restart postfix&lt;/pre&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Konfiguration&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;konfiguration&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:1,&amp;quot;secid&amp;quot;:3,&amp;quot;range&amp;quot;:&amp;quot;273-1932&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit4&quot; id=&quot;test&quot;&gt;Test&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Mit folgendem Befehl kann man sich eine Test-E-Mail zustellen lassen:
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;&lt;span class=&quot;kw3&quot;&gt;echo&lt;/span&gt; &lt;span class=&quot;st0&quot;&gt;&amp;quot;Testmail&amp;quot;&lt;/span&gt; &lt;span class=&quot;sy0&quot;&gt;|&lt;/span&gt; mailx &lt;span class=&quot;re5&quot;&gt;-s&lt;/span&gt; &lt;span class=&quot;st0&quot;&gt;&amp;quot;Testmail&amp;quot;&lt;/span&gt; meinname&lt;span class=&quot;sy0&quot;&gt;@&lt;/span&gt;example.com&lt;/pre&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Test&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;test&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:7,&amp;quot;secid&amp;quot;:4,&amp;quot;range&amp;quot;:&amp;quot;1933-&amp;quot;} --&gt;</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Sat, 15 Oct 2016 09:55:10 +0000</pubDate>
        </item>
        <item>
            <title>SSH</title>
            <link>https://wiki.zassenhaus.net/root-server/ssh</link>
            <description>
&lt;h1 class=&quot;sectionedit1&quot; id=&quot;ssh&quot;&gt;SSH&lt;/h1&gt;
&lt;div class=&quot;level1&quot;&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;SSH&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;ssh&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:1,&amp;quot;range&amp;quot;:&amp;quot;1-19&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit2&quot; id=&quot;neue_server-schluessel_ssh_host_keys_generieren&quot;&gt;Neue Server-Schlüssel (ssh host keys) generieren&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Zuerst die alten löschen:
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;&lt;span class=&quot;kw2&quot;&gt;sudo&lt;/span&gt; &lt;span class=&quot;kw2&quot;&gt;rm&lt;/span&gt; &lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;etc&lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;ssh&lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;ssh_host_&lt;span class=&quot;sy0&quot;&gt;*&lt;/span&gt;&lt;/pre&gt;

&lt;p&gt;
Anschließend neu generieren lassen:
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;&lt;span class=&quot;kw2&quot;&gt;sudo&lt;/span&gt; dpkg-reconfigure openssh-server&lt;/pre&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Neue Server-Schl\u00fcssel (ssh host keys) generieren&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;neue_server-schluessel_ssh_host_keys_generieren&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:2,&amp;quot;range&amp;quot;:&amp;quot;20-252&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit3&quot; id=&quot;neue_moduli-datei_generieren&quot;&gt;Neue moduli-Datei generieren&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Die Datei „&lt;strong&gt;/etc/ssh/moduli&lt;/strong&gt;“ ist wichtig für die Verwendung des Diffie Hellman Schlüsselaustausches. Man sollte diese Datei neu generieren:
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;&lt;span class=&quot;kw2&quot;&gt;sudo&lt;/span&gt; &lt;span class=&quot;kw2&quot;&gt;ssh-keygen&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-G&lt;/span&gt; &lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;etc&lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;ssh&lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;moduli.all &lt;span class=&quot;re5&quot;&gt;-b&lt;/span&gt; &lt;span class=&quot;nu0&quot;&gt;4096&lt;/span&gt;
&lt;span class=&quot;kw2&quot;&gt;sudo&lt;/span&gt; &lt;span class=&quot;kw2&quot;&gt;ssh-keygen&lt;/span&gt; &lt;span class=&quot;re5&quot;&gt;-T&lt;/span&gt; &lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;etc&lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;ssh&lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;moduli.safe &lt;span class=&quot;re5&quot;&gt;-f&lt;/span&gt; &lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;etc&lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;ssh&lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;moduli.all &lt;span class=&quot;co0&quot;&gt;# Der Test auf sichere Zahlen kann 2 Stunden dauern!!!&lt;/span&gt;
&lt;span class=&quot;co0&quot;&gt;# Mögliches Ergebnis: Found 32 safe primes of 184101 candidates in 8077 seconds&lt;/span&gt;
&lt;span class=&quot;kw2&quot;&gt;sudo&lt;/span&gt; &lt;span class=&quot;kw2&quot;&gt;mv&lt;/span&gt; &lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;etc&lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;ssh&lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;moduli.safe &lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;etc&lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;ssh&lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;moduli
&lt;span class=&quot;kw2&quot;&gt;sudo&lt;/span&gt; &lt;span class=&quot;kw2&quot;&gt;rm&lt;/span&gt; &lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;etc&lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;ssh&lt;span class=&quot;sy0&quot;&gt;/&lt;/span&gt;moduli.all&lt;/pre&gt;

&lt;p&gt;
Dieser Vorgang kann einige Zeit in Anspruch nehmen.
&lt;/p&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Neue moduli-Datei generieren&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;neue_moduli-datei_generieren&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:2,&amp;quot;secid&amp;quot;:3,&amp;quot;range&amp;quot;:&amp;quot;253-834&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit4&quot; id=&quot;sichere_verschluesselungseinstellungen&quot;&gt;Sichere Verschlüsselungseinstellungen&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Sichere Verschl\u00fcsselungseinstellungen&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;sichere_verschluesselungseinstellungen&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:3,&amp;quot;secid&amp;quot;:4,&amp;quot;range&amp;quot;:&amp;quot;835-886&amp;quot;} --&gt;
&lt;h3 class=&quot;sectionedit5&quot; id=&quot;unterstuetzte_sicherheitseinstellungen_ermitteln&quot;&gt;Unterstützte Sicherheitseinstellungen ermitteln&lt;/h3&gt;
&lt;div class=&quot;level3&quot;&gt;

&lt;p&gt;
Nicht alle Server unterstützen alle folgenden Verschlüsselungseinstellungen. Hiermit kann man sich die unterstützen Einstellungen anzeigen lassen:
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;sshd &lt;span class=&quot;re5&quot;&gt;-T&lt;/span&gt; &lt;span class=&quot;sy0&quot;&gt;|&lt;/span&gt; &lt;span class=&quot;kw2&quot;&gt;grep&lt;/span&gt; &lt;span class=&quot;st0&quot;&gt;&amp;quot;\(ciphers\|macs\|kexalgorithms\)&amp;quot;&lt;/span&gt;&lt;/pre&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Unterst\u00fctzte Sicherheitseinstellungen ermitteln&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;unterstuetzte_sicherheitseinstellungen_ermitteln&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:3,&amp;quot;secid&amp;quot;:5,&amp;quot;range&amp;quot;:&amp;quot;887-1166&amp;quot;} --&gt;
&lt;h3 class=&quot;sectionedit6&quot; id=&quot;konfiguration&quot;&gt;Konfiguration&lt;/h3&gt;
&lt;div class=&quot;level3&quot;&gt;

&lt;p&gt;
Es sollten nur sichere Verschlüsselungseinstellungen gewählt werden. (Vgl. &lt;a href=&quot;https://stribika.github.io/2015/01/04/secure-secure-shell.html&quot; class=&quot;urlextern&quot; title=&quot;https://stribika.github.io/2015/01/04/secure-secure-shell.html&quot; rel=&quot;ugc nofollow&quot;&gt;https://stribika.github.io&lt;/a&gt;)
&lt;/p&gt;

&lt;p&gt;
Daher in die Datei „&lt;strong&gt;/etc/ssh/sshd_config&lt;/strong&gt;“ folgendes ergänzen:
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;Ciphers       chacha20-poly1305&lt;span class=&quot;sy0&quot;&gt;@&lt;/span&gt;openssh.com,aes256-gcm&lt;span class=&quot;sy0&quot;&gt;@&lt;/span&gt;openssh.com,aes128-gcm&lt;span class=&quot;sy0&quot;&gt;@&lt;/span&gt;openssh.com,aes256-ctr,aes192-ctr,aes128-ctr
KexAlgorithms curve25519-sha256&lt;span class=&quot;sy0&quot;&gt;@&lt;/span&gt;libssh.org,diffie-hellman-group-exchange-sha256
MACs          hmac-sha2-&lt;span class=&quot;nu0&quot;&gt;512&lt;/span&gt;-etm&lt;span class=&quot;sy0&quot;&gt;@&lt;/span&gt;openssh.com,hmac-sha2-&lt;span class=&quot;nu0&quot;&gt;256&lt;/span&gt;-etm&lt;span class=&quot;sy0&quot;&gt;@&lt;/span&gt;openssh.com,umac-&lt;span class=&quot;nu0&quot;&gt;128&lt;/span&gt;-etm&lt;span class=&quot;sy0&quot;&gt;@&lt;/span&gt;openssh.com,hmac-sha2-&lt;span class=&quot;nu0&quot;&gt;512&lt;/span&gt;,hmac-sha2-&lt;span class=&quot;nu0&quot;&gt;256&lt;/span&gt;,umac-&lt;span class=&quot;nu0&quot;&gt;128&lt;/span&gt;&lt;span class=&quot;sy0&quot;&gt;@&lt;/span&gt;openssh.com&lt;/pre&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Konfiguration&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;konfiguration&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:4,&amp;quot;secid&amp;quot;:6,&amp;quot;range&amp;quot;:&amp;quot;1167-1806&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit7&quot; id=&quot;ssh_auf_bestimmte_benutzergruppen_beschraenken&quot;&gt;SSH auf bestimmte Benutzer / Gruppen beschränken&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Damit nicht jeder Benutzer SSH benutzen kann, kann man diesen Zugang auf Benutzer oder Gruppenebene beschränken.
&lt;/p&gt;

&lt;p&gt;
Die folgenden Einstellungen sind in der Datei „&lt;strong&gt;/etc/ssh/sshd_config&lt;/strong&gt;“ vorzunehmen.
&lt;/p&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;SSH auf bestimmte Benutzer \/ Gruppen beschr\u00e4nken&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;ssh_auf_bestimmte_benutzergruppen_beschraenken&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:5,&amp;quot;secid&amp;quot;:7,&amp;quot;range&amp;quot;:&amp;quot;1807-2074&amp;quot;} --&gt;
&lt;h3 class=&quot;sectionedit8&quot; id=&quot;benutzer&quot;&gt;Benutzer&lt;/h3&gt;
&lt;div class=&quot;level3&quot;&gt;
&lt;pre class=&quot;code bash&quot;&gt;AllowUsers mmustermann1 mmustermann2&lt;/pre&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Benutzer&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;benutzer&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:5,&amp;quot;secid&amp;quot;:8,&amp;quot;range&amp;quot;:&amp;quot;2075-2151&amp;quot;} --&gt;
&lt;h3 class=&quot;sectionedit9&quot; id=&quot;gruppen&quot;&gt;Gruppen&lt;/h3&gt;
&lt;div class=&quot;level3&quot;&gt;
&lt;pre class=&quot;code bash&quot;&gt;AllowGroups gruppe1 gruppe2&lt;/pre&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Gruppen&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;gruppen&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:6,&amp;quot;secid&amp;quot;:9,&amp;quot;range&amp;quot;:&amp;quot;2152-2218&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit10&quot; id=&quot;weitere_sicherheitseinstellungen&quot;&gt;Weitere Sicherheitseinstellungen&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Die folgenden Einstellungen sind in der Datei „&lt;strong&gt;/etc/ssh/sshd_config&lt;/strong&gt;“ vorzunehmen.
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;&lt;span class=&quot;co0&quot;&gt;# Die nachfolgenden Werte sollten bereits im Standard richtig konfiguriert sein&lt;/span&gt;
Protocol &lt;span class=&quot;nu0&quot;&gt;2&lt;/span&gt;
PermitRootLogin no
PermitEmptyPasswords no
StrictModes &lt;span class=&quot;kw2&quot;&gt;yes&lt;/span&gt;
IgnoreRhosts &lt;span class=&quot;kw2&quot;&gt;yes&lt;/span&gt;
HostbasedAuthentication no&lt;/pre&gt;

&lt;p&gt;
Nach Einrichtung einer private/public Key Authentifizierung sollten Passwörter nicht mehr akzeptiert werden:
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;PasswordAuthentication no&lt;/pre&gt;

&lt;p&gt;
Weiteres (sehr abhängig vom Einsatzzweck):
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;AllowTcpForwarding no
X11Forwarding no
&amp;nbsp;
&lt;span class=&quot;co0&quot;&gt;# Disable TCPKeepAlive and use ClientAliveInterval instead to prevent TCP Spoofing attacks&lt;/span&gt;
TCPKeepAlive no
ClientAliveInterval &lt;span class=&quot;nu0&quot;&gt;300&lt;/span&gt;
ClientAliveCountMax &lt;span class=&quot;nu0&quot;&gt;2&lt;/span&gt;
&amp;nbsp;
Compression no
MaxAuthTries &lt;span class=&quot;nu0&quot;&gt;1&lt;/span&gt;
MaxSessions &lt;span class=&quot;nu0&quot;&gt;2&lt;/span&gt;
UsePrivilegeSeparation sanbox
AllowAgentForwarding no&lt;/pre&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Weitere Sicherheitseinstellungen&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;weitere_sicherheitseinstellungen&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:7,&amp;quot;secid&amp;quot;:10,&amp;quot;range&amp;quot;:&amp;quot;2219-&amp;quot;} --&gt;</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Sat, 15 Oct 2016 20:06:58 +0000</pubDate>
        </item>
        <item>
            <title>Root-Server</title>
            <link>https://wiki.zassenhaus.net/root-server/start</link>
            <description>
&lt;h1 class=&quot;sectionedit1&quot; id=&quot;root-server&quot;&gt;Root-Server&lt;/h1&gt;
&lt;div class=&quot;level1&quot;&gt;

&lt;p&gt;
Die Informationen in diesem Bereich beziehen sich auf einen Ubuntu-Server 16.04 64-bit.
&lt;/p&gt;

&lt;/div&gt;
</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Wed, 12 Oct 2016 16:48:15 +0000</pubDate>
        </item>
        <item>
            <title>Zeit und Sprache einrichten</title>
            <link>https://wiki.zassenhaus.net/root-server/tzdata</link>
            <description>
&lt;h1 class=&quot;sectionedit1&quot; id=&quot;zeit_und_sprache_einrichten&quot;&gt;Zeit und Sprache einrichten&lt;/h1&gt;
&lt;div class=&quot;level1&quot;&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Zeit und Sprache einrichten&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;zeit_und_sprache_einrichten&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:1,&amp;quot;range&amp;quot;:&amp;quot;1-43&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit2&quot; id=&quot;sprache&quot;&gt;Sprache&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Sprache&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;sprache&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:2,&amp;quot;range&amp;quot;:&amp;quot;44-63&amp;quot;} --&gt;
&lt;h3 class=&quot;sectionedit3&quot; id=&quot;konfiguration&quot;&gt;Konfiguration&lt;/h3&gt;
&lt;div class=&quot;level3&quot;&gt;
&lt;pre class=&quot;code bash&quot;&gt;dpkg-reconfigure locales&lt;/pre&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Konfiguration&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;konfiguration&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:3,&amp;quot;range&amp;quot;:&amp;quot;64-134&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit4&quot; id=&quot;zeitzone&quot;&gt;Zeitzone&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Zeitzone&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;zeitzone&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:1,&amp;quot;secid&amp;quot;:4,&amp;quot;range&amp;quot;:&amp;quot;135-155&amp;quot;} --&gt;
&lt;h3 class=&quot;sectionedit5&quot; id=&quot;konfiguration1&quot;&gt;Konfiguration&lt;/h3&gt;
&lt;div class=&quot;level3&quot;&gt;
&lt;pre class=&quot;code bash&quot;&gt;dpkg-reconfigure tzdata&lt;/pre&gt;

&lt;p&gt;
Anschließend einfach die richtigen Zahlen eingeben und fertig:
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;Configuring tzdata
&lt;span class=&quot;re5&quot;&gt;------------------&lt;/span&gt;
&amp;nbsp;
Please &lt;span class=&quot;kw1&quot;&gt;select&lt;/span&gt; the geographic area &lt;span class=&quot;kw1&quot;&gt;in&lt;/span&gt; &lt;span class=&quot;kw2&quot;&gt;which&lt;/span&gt; you live. Subsequent configuration questions will narrow this down by presenting a list of cities, representing the &lt;span class=&quot;kw1&quot;&gt;time&lt;/span&gt; zones &lt;span class=&quot;kw1&quot;&gt;in&lt;/span&gt; &lt;span class=&quot;kw2&quot;&gt;which&lt;/span&gt; they are located.
&amp;nbsp;
  &lt;span class=&quot;nu0&quot;&gt;1&lt;/span&gt;. Africa  &lt;span class=&quot;nu0&quot;&gt;2&lt;/span&gt;. America  &lt;span class=&quot;nu0&quot;&gt;3&lt;/span&gt;. Antarctica  &lt;span class=&quot;nu0&quot;&gt;4&lt;/span&gt;. Australia  &lt;span class=&quot;nu0&quot;&gt;5&lt;/span&gt;. Arctic Ocean  &lt;span class=&quot;nu0&quot;&gt;6&lt;/span&gt;. Asia  &lt;span class=&quot;nu0&quot;&gt;7&lt;/span&gt;. Atlantic Ocean  &lt;span class=&quot;nu0&quot;&gt;8&lt;/span&gt;. Europe  &lt;span class=&quot;nu0&quot;&gt;9&lt;/span&gt;. Indian Ocean  &lt;span class=&quot;nu0&quot;&gt;10&lt;/span&gt;. Pacific Ocean  &lt;span class=&quot;nu0&quot;&gt;11&lt;/span&gt;. System V timezones  &lt;span class=&quot;nu0&quot;&gt;12&lt;/span&gt;. US  &lt;span class=&quot;nu0&quot;&gt;13&lt;/span&gt;. None of the above
&amp;nbsp;
Geographic area: &lt;span class=&quot;nu0&quot;&gt;8&lt;/span&gt;
&amp;nbsp;
&amp;nbsp;
Please &lt;span class=&quot;kw1&quot;&gt;select&lt;/span&gt; the city or region corresponding to your &lt;span class=&quot;kw1&quot;&gt;time&lt;/span&gt; zone.
&amp;nbsp;
  &lt;span class=&quot;nu0&quot;&gt;1&lt;/span&gt;. Amsterdam  &lt;span class=&quot;nu0&quot;&gt;6&lt;/span&gt;. Belgrade    &lt;span class=&quot;nu0&quot;&gt;11&lt;/span&gt;. Budapest    &lt;span class=&quot;nu0&quot;&gt;16&lt;/span&gt;. Gibraltar    &lt;span class=&quot;nu0&quot;&gt;21&lt;/span&gt;. Jersey       &lt;span class=&quot;nu0&quot;&gt;26&lt;/span&gt;. London      &lt;span class=&quot;nu0&quot;&gt;31&lt;/span&gt;. Minsk    &lt;span class=&quot;nu0&quot;&gt;36&lt;/span&gt;. Paris      &lt;span class=&quot;nu0&quot;&gt;41&lt;/span&gt;. Samara      &lt;span class=&quot;nu0&quot;&gt;46&lt;/span&gt;. Sofia      &lt;span class=&quot;nu0&quot;&gt;51&lt;/span&gt;. Ulyanovsk  &lt;span class=&quot;nu0&quot;&gt;56&lt;/span&gt;. Vilnius     &lt;span class=&quot;nu0&quot;&gt;61&lt;/span&gt;. Zurich
  &lt;span class=&quot;nu0&quot;&gt;2&lt;/span&gt;. Andorra    &lt;span class=&quot;nu0&quot;&gt;7&lt;/span&gt;. Berlin      &lt;span class=&quot;nu0&quot;&gt;12&lt;/span&gt;. Busingen    &lt;span class=&quot;nu0&quot;&gt;17&lt;/span&gt;. Guernsey     &lt;span class=&quot;nu0&quot;&gt;22&lt;/span&gt;. Kaliningrad  &lt;span class=&quot;nu0&quot;&gt;27&lt;/span&gt;. Luxembourg  &lt;span class=&quot;nu0&quot;&gt;32&lt;/span&gt;. Monaco   &lt;span class=&quot;nu0&quot;&gt;37&lt;/span&gt;. Podgorica  &lt;span class=&quot;nu0&quot;&gt;42&lt;/span&gt;. San_Marino  &lt;span class=&quot;nu0&quot;&gt;47&lt;/span&gt;. Stockholm  &lt;span class=&quot;nu0&quot;&gt;52&lt;/span&gt;. Uzhgorod   &lt;span class=&quot;nu0&quot;&gt;57&lt;/span&gt;. Volgograd
  &lt;span class=&quot;nu0&quot;&gt;3&lt;/span&gt;. Astrakhan  &lt;span class=&quot;nu0&quot;&gt;8&lt;/span&gt;. Bratislava  &lt;span class=&quot;nu0&quot;&gt;13&lt;/span&gt;. Chisinau    &lt;span class=&quot;nu0&quot;&gt;18&lt;/span&gt;. Helsinki     &lt;span class=&quot;nu0&quot;&gt;23&lt;/span&gt;. Kiev         &lt;span class=&quot;nu0&quot;&gt;28&lt;/span&gt;. Madrid      &lt;span class=&quot;nu0&quot;&gt;33&lt;/span&gt;. Moscow   &lt;span class=&quot;nu0&quot;&gt;38&lt;/span&gt;. Prague     &lt;span class=&quot;nu0&quot;&gt;43&lt;/span&gt;. Sarajevo    &lt;span class=&quot;nu0&quot;&gt;48&lt;/span&gt;. Tallinn    &lt;span class=&quot;nu0&quot;&gt;53&lt;/span&gt;. Vaduz      &lt;span class=&quot;nu0&quot;&gt;58&lt;/span&gt;. Warsaw
  &lt;span class=&quot;nu0&quot;&gt;4&lt;/span&gt;. Athens     &lt;span class=&quot;nu0&quot;&gt;9&lt;/span&gt;. Brussels    &lt;span class=&quot;nu0&quot;&gt;14&lt;/span&gt;. Copenhagen  &lt;span class=&quot;nu0&quot;&gt;19&lt;/span&gt;. Isle_of_Man  &lt;span class=&quot;nu0&quot;&gt;24&lt;/span&gt;. Lisbon       &lt;span class=&quot;nu0&quot;&gt;29&lt;/span&gt;. Malta       &lt;span class=&quot;nu0&quot;&gt;34&lt;/span&gt;. Nicosia  &lt;span class=&quot;nu0&quot;&gt;39&lt;/span&gt;. Riga       &lt;span class=&quot;nu0&quot;&gt;44&lt;/span&gt;. Simferopol  &lt;span class=&quot;nu0&quot;&gt;49&lt;/span&gt;. Tirane     &lt;span class=&quot;nu0&quot;&gt;54&lt;/span&gt;. Vatican    &lt;span class=&quot;nu0&quot;&gt;59&lt;/span&gt;. Zagreb
  &lt;span class=&quot;nu0&quot;&gt;5&lt;/span&gt;. Belfast    &lt;span class=&quot;nu0&quot;&gt;10&lt;/span&gt;. Bucharest  &lt;span class=&quot;nu0&quot;&gt;15&lt;/span&gt;. Dublin      &lt;span class=&quot;nu0&quot;&gt;20&lt;/span&gt;. Istanbul     &lt;span class=&quot;nu0&quot;&gt;25&lt;/span&gt;. Ljubljana    &lt;span class=&quot;nu0&quot;&gt;30&lt;/span&gt;. Mariehamn   &lt;span class=&quot;nu0&quot;&gt;35&lt;/span&gt;. Oslo     &lt;span class=&quot;nu0&quot;&gt;40&lt;/span&gt;. Rome       &lt;span class=&quot;nu0&quot;&gt;45&lt;/span&gt;. Skopje      &lt;span class=&quot;nu0&quot;&gt;50&lt;/span&gt;. Tiraspol   &lt;span class=&quot;nu0&quot;&gt;55&lt;/span&gt;. Vienna     &lt;span class=&quot;nu0&quot;&gt;60&lt;/span&gt;. Zaporozhye
&amp;nbsp;
Time zone: &lt;span class=&quot;nu0&quot;&gt;7&lt;/span&gt;
&amp;nbsp;
&amp;nbsp;
Current default &lt;span class=&quot;kw1&quot;&gt;time&lt;/span&gt; zone: &lt;span class=&quot;st_h&quot;&gt;&#039;Europe/Berlin&#039;&lt;/span&gt;
Local &lt;span class=&quot;kw1&quot;&gt;time&lt;/span&gt; is now:      Sun Apr &lt;span class=&quot;nu0&quot;&gt;10&lt;/span&gt; &lt;span class=&quot;nu0&quot;&gt;22&lt;/span&gt;:&lt;span class=&quot;nu0&quot;&gt;21&lt;/span&gt;:&lt;span class=&quot;nu0&quot;&gt;48&lt;/span&gt; CEST &lt;span class=&quot;nu0&quot;&gt;2016&lt;/span&gt;.
Universal Time is now:  Sun Apr &lt;span class=&quot;nu0&quot;&gt;10&lt;/span&gt; &lt;span class=&quot;nu0&quot;&gt;20&lt;/span&gt;:&lt;span class=&quot;nu0&quot;&gt;21&lt;/span&gt;:&lt;span class=&quot;nu0&quot;&gt;48&lt;/span&gt; UTC &lt;span class=&quot;nu0&quot;&gt;2016&lt;/span&gt;.&lt;/pre&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Konfiguration&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;konfiguration1&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:1,&amp;quot;secid&amp;quot;:5,&amp;quot;range&amp;quot;:&amp;quot;156-1937&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit6&quot; id=&quot;zeitsynchronisation&quot;&gt;Zeitsynchronisation&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Zeitsynchronisation&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;zeitsynchronisation&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:3,&amp;quot;secid&amp;quot;:6,&amp;quot;range&amp;quot;:&amp;quot;1938-1969&amp;quot;} --&gt;
&lt;h3 class=&quot;sectionedit7&quot; id=&quot;installation&quot;&gt;Installation&lt;/h3&gt;
&lt;div class=&quot;level3&quot;&gt;
&lt;pre class=&quot;code bash&quot;&gt;&lt;span class=&quot;kw2&quot;&gt;sudo&lt;/span&gt; &lt;span class=&quot;kw2&quot;&gt;apt-get install&lt;/span&gt; ntp&lt;/pre&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Installation&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;installation&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:3,&amp;quot;secid&amp;quot;:7,&amp;quot;range&amp;quot;:&amp;quot;1970-&amp;quot;} --&gt;</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Wed, 12 Oct 2016 19:48:05 +0000</pubDate>
        </item>
        <item>
            <title>UFW</title>
            <link>https://wiki.zassenhaus.net/root-server/ufw</link>
            <description>
&lt;h1 class=&quot;sectionedit1&quot; id=&quot;ufw&quot;&gt;UFW&lt;/h1&gt;
&lt;div class=&quot;level1&quot;&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;UFW&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;ufw&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:1,&amp;quot;range&amp;quot;:&amp;quot;1-19&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit2&quot; id=&quot;installation&quot;&gt;Installation&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;
&lt;pre class=&quot;code bash&quot;&gt;&lt;span class=&quot;kw2&quot;&gt;sudo&lt;/span&gt; &lt;span class=&quot;kw2&quot;&gt;apt-get install&lt;/span&gt; ufw&lt;/pre&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Installation&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;installation&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:2,&amp;quot;range&amp;quot;:&amp;quot;20-90&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit3&quot; id=&quot;ssh_limitieren&quot;&gt;SSH limitieren&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;
&lt;pre class=&quot;code bash&quot;&gt;&lt;span class=&quot;kw2&quot;&gt;sudo&lt;/span&gt; ufw limit &lt;span class=&quot;kw2&quot;&gt;ssh&lt;/span&gt;&lt;/pre&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;SSH limitieren&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;ssh_limitieren&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:1,&amp;quot;secid&amp;quot;:3,&amp;quot;range&amp;quot;:&amp;quot;91-&amp;quot;} --&gt;</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Sat, 15 Oct 2016 18:54:45 +0000</pubDate>
        </item>
        <item>
            <title>Automatische Aktualisierungen</title>
            <link>https://wiki.zassenhaus.net/root-server/unattended-upgrades</link>
            <description>
&lt;h1 class=&quot;sectionedit1&quot; id=&quot;automatische_aktualisierungen&quot;&gt;Automatische Aktualisierungen&lt;/h1&gt;
&lt;div class=&quot;level1&quot;&gt;

&lt;p&gt;
Bei einem Server ist es wichtig, immer die aktuellsten Sicherheitsaktualisierungen zu installieren. Dies geht bei Ubuntu wie folgt:
&lt;/p&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Automatische Aktualisierungen&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;automatische_aktualisierungen&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:1,&amp;quot;range&amp;quot;:&amp;quot;1-178&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit2&quot; id=&quot;installation&quot;&gt;Installation&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;
&lt;pre class=&quot;code bash&quot;&gt;&lt;span class=&quot;kw2&quot;&gt;sudo&lt;/span&gt; &lt;span class=&quot;kw2&quot;&gt;apt-get install&lt;/span&gt; unattended-upgrades&lt;/pre&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Installation&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;installation&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:2,&amp;quot;range&amp;quot;:&amp;quot;179-265&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit3&quot; id=&quot;konfiguration&quot;&gt;Konfiguration&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
In der Datei „&lt;strong&gt;/etc/apt/apt.conf.d/50unattended-upgrades&lt;/strong&gt;“ können nun weitere Einstellungen vorgenommen werden.
&lt;/p&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Konfiguration&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;konfiguration&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:1,&amp;quot;secid&amp;quot;:3,&amp;quot;range&amp;quot;:&amp;quot;266-411&amp;quot;} --&gt;
&lt;h3 class=&quot;sectionedit4&quot; id=&quot;sicherheitsaktualisierungen&quot;&gt;Sicherheitsaktualisierungen&lt;/h3&gt;
&lt;div class=&quot;level3&quot;&gt;
&lt;pre class=&quot;code bash&quot;&gt;&lt;span class=&quot;sy0&quot;&gt;//&lt;/span&gt; Automatically upgrade packages from these &lt;span class=&quot;br0&quot;&gt;&amp;#40;&lt;/span&gt;origin:archive&lt;span class=&quot;br0&quot;&gt;&amp;#41;&lt;/span&gt; pairs
Unattended-Upgrade::Allowed-Origins &lt;span class=&quot;br0&quot;&gt;&amp;#123;&lt;/span&gt;
&lt;span class=&quot;st0&quot;&gt;&amp;quot;&lt;span class=&quot;es3&quot;&gt;${distro_id}&lt;/span&gt;:&lt;span class=&quot;es3&quot;&gt;${distro_codename}&lt;/span&gt;-security&amp;quot;&lt;/span&gt;;
&lt;span class=&quot;sy0&quot;&gt;//&lt;/span&gt; &lt;span class=&quot;st0&quot;&gt;&amp;quot;&lt;span class=&quot;es3&quot;&gt;${distro_id}&lt;/span&gt;:&lt;span class=&quot;es3&quot;&gt;${distro_codename}&lt;/span&gt;-updates&amp;quot;&lt;/span&gt;;
&lt;span class=&quot;sy0&quot;&gt;//&lt;/span&gt; &lt;span class=&quot;st0&quot;&gt;&amp;quot;&lt;span class=&quot;es3&quot;&gt;${distro_id}&lt;/span&gt;:&lt;span class=&quot;es3&quot;&gt;${distro_codename}&lt;/span&gt;-proposed&amp;quot;&lt;/span&gt;;
&lt;span class=&quot;sy0&quot;&gt;//&lt;/span&gt; &lt;span class=&quot;st0&quot;&gt;&amp;quot;&lt;span class=&quot;es3&quot;&gt;${distro_id}&lt;/span&gt;:&lt;span class=&quot;es3&quot;&gt;${distro_codename}&lt;/span&gt;-backports&amp;quot;&lt;/span&gt;;
&lt;span class=&quot;br0&quot;&gt;&amp;#125;&lt;/span&gt;;&lt;/pre&gt;

&lt;p&gt;
Ist vor „&lt;strong&gt;&amp;quot;${distro_id}:${distro_codename}-security&amp;quot;;&lt;/strong&gt;“ &lt;em class=&quot;u&quot;&gt;kein&lt;/em&gt; „&lt;strong&gt;//&lt;/strong&gt;“, dann werden die Sicherheitsaktualisierungen bei der Überprüfung auf Aktualisierungen beachtet.
&lt;/p&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Sicherheitsaktualisierungen&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;sicherheitsaktualisierungen&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:1,&amp;quot;secid&amp;quot;:4,&amp;quot;range&amp;quot;:&amp;quot;412-954&amp;quot;} --&gt;
&lt;h3 class=&quot;sectionedit5&quot; id=&quot;aktualisierungsintervall&quot;&gt;Aktualisierungsintervall&lt;/h3&gt;
&lt;div class=&quot;level3&quot;&gt;

&lt;p&gt;
In der automatisch bei der Installation angelegten Datei „&lt;strong&gt;/etc/apt/apt.conf.d/20auto-upgrades&lt;/strong&gt;“ folgende Zeilen ergänzen:
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;APT::Periodic::Update-Package-Lists &lt;span class=&quot;st0&quot;&gt;&amp;quot;1&amp;quot;&lt;/span&gt;; &lt;span class=&quot;co0&quot;&gt;# Zeile sollte bereits vorhanden sein&lt;/span&gt;
APT::Periodic::Unattended-Upgrade &lt;span class=&quot;st0&quot;&gt;&amp;quot;1&amp;quot;&lt;/span&gt;; &lt;span class=&quot;co0&quot;&gt;# Zeile sollte bereits vorhanden sein&lt;/span&gt;
APT::Periodic::Download-Upgradeable-Packages &lt;span class=&quot;st0&quot;&gt;&amp;quot;1&amp;quot;&lt;/span&gt;;
APT::Periodic::AutocleanInterval &lt;span class=&quot;st0&quot;&gt;&amp;quot;7&amp;quot;&lt;/span&gt;;&lt;/pre&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Aktualisierungsintervall&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;aktualisierungsintervall&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:2,&amp;quot;secid&amp;quot;:5,&amp;quot;range&amp;quot;:&amp;quot;955-1384&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit6&quot; id=&quot;aktivierung&quot;&gt;Aktivierung&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Da Ubuntu auf systemctl bei der Ausführung (statt [ana]cron) umgestellt hat, muss sichergestellt sein, dass durch systemctl die Ausführung vorgenommen wird:
&lt;/p&gt;
&lt;pre class=&quot;code bash&quot;&gt;&lt;span class=&quot;kw2&quot;&gt;sudo&lt;/span&gt; systemctl &lt;span class=&quot;kw3&quot;&gt;enable&lt;/span&gt; apt-daily.timer &lt;span class=&quot;co0&quot;&gt;# Aktiviert den Service nach einem Neustart&lt;/span&gt;
&lt;span class=&quot;kw2&quot;&gt;sudo&lt;/span&gt; systemctl start apt-daily.timer &lt;span class=&quot;co0&quot;&gt;# Startet den Service sofort&lt;/span&gt;&lt;/pre&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Aktivierung&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;aktivierung&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:3,&amp;quot;secid&amp;quot;:6,&amp;quot;range&amp;quot;:&amp;quot;1385-1736&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit7&quot; id=&quot;per_e-mail_informiert_werden&quot;&gt;Per E-Mail informiert werden&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Setzt eine Konfiguration von Postfix, wie hier voraus: &lt;a href=&quot;https://wiki.zassenhaus.net/root-server/postfix&quot; class=&quot;wikilink1&quot; title=&quot;root-server:postfix&quot; data-wiki-id=&quot;root-server:postfix&quot;&gt;Postfix&lt;/a&gt;
&lt;/p&gt;

&lt;p&gt;
Diese Zeilen in „&lt;strong&gt;/etc/apt/apt.conf.d/50unattended-upgrades&lt;/strong&gt;“ ausfüllen:
&amp;lt;code bash&amp;gt;
Unattended-Upgrade::Mail „meinemail@example.com“;
&lt;/p&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Per E-Mail informiert werden&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;per_e-mail_informiert_werden&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:4,&amp;quot;secid&amp;quot;:7,&amp;quot;range&amp;quot;:&amp;quot;1737-&amp;quot;} --&gt;</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Sat, 15 Oct 2016 09:54:46 +0000</pubDate>
        </item>
    </channel>
</rss>
