{"id":6049,"date":"2017-10-18T14:28:37","date_gmt":"2017-10-18T12:28:37","guid":{"rendered":"https:\/\/contabo.com\/blog\/?p=6049"},"modified":"2021-06-30T15:39:08","modified_gmt":"2021-06-30T13:39:08","slug":"windows-mail-sicherheit-temporar","status":"publish","type":"post","link":"https:\/\/contabo.com\/blog\/de\/windows-mail-sicherheit-temporar\/","title":{"rendered":"E-Mail Server unter Windows einrichten, Teil 2: Sicherheit"},"content":{"rendered":"\n<p>Dies ist eine Erweiterung zu dem Tutorial &#8222;<a href=\"https:\/\/contabo.com\/blog\/de\/e-mail-server-unter-windows-einrichten\/\" target=\"_blank\" rel=\"noreferrer noopener\">E-Mail Server unter Windows einrichten<\/a>&#8220; und richtet sich also an jene, <strong>die bereits einen hMailServer eingerichtet haben und nun die Sicherheit verbessern wollen.<\/strong><\/p>\n\n\n\n<p><strong>Spam-Schutz<\/strong><\/p>\n\n\n\n<p>Um den Spam-Schutz zu aktivieren, gehen Sie bitte im hMailServer Administrator zu Settings &gt;&gt; Anti-Spam.<br>In dem Reiter &#8222;General&#8220; lassen Sie die Einstellung am besten erst einmal so, wie Sie in dem Bild gezeigt werden. Je nach Bedarf k\u00f6nnen Sie alle Werte nat\u00fcrlich den eigenen Anforderungen anpassen.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/spam.png\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"600\" src=\"https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/spam.png\" alt=\"\" class=\"wp-image-4561\" srcset=\"https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/spam.png 800w, https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/spam-300x225.png 300w, https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/spam-768x576.png 768w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/a><\/figure>\n\n\n\n<p>Im zweiten Reiter &#8222;Spam tests&#8220; w\u00e4hlen Sie am besten alle vier Punkte aus:<\/p>\n\n\n\n<p>&#8211; use SPF (3)<br>&#8211; Check host in the HELO command (2)<br>&#8211; Check that sender has DNS-MX records (2)<br>&#8211; Verify DKIM-Signature header (5)<\/p>\n\n\n\n<p><strong>Malware-Schutz<\/strong><\/p>\n\n\n\n<p>Wie bereits im ersten Teil unseres Tutorials erw\u00e4hnt, haben Sie die M\u00f6glichkeit, verschiedene Anti-Malware Software mit hMailServer zu verwenden. Am einfachsten ist es, das kostenlose ClamWin zu verwenden. Diese Antivirensoftware k\u00f6nnen Sie hier herunterladen:<\/p>\n\n\n\n<figure class=\"wp-block-embed\">https:\/\/sourceforge.net\/projects\/clamwin\/<\/figure>\n\n\n\n<p>Bei der Installation gibt es nichts Besonders zu beachten. Ob Sie die Browser Erweiterungen installieren wollen, sei Ihnen \u00fcberlassen. Idealerweise wird ClamWin nun rechts unten im Systemtray auftauchen und einmal am Tag seine Datenbanken automatisch aktualisieren, sowie das System vor Schadcode sch\u00fctzen. Nat\u00fcrlich k\u00f6nnen Sie die Einstellungen der Software bei Bedarf individuell anpassen.<\/p>\n\n\n\n<p>Die Integration in hMailServer gestaltet sich einfach. Bitte gehen Sie hierf\u00fcr zu Settings &gt;&gt; Anti-Virus &gt;&gt; ClamWin. Der Button &#8222;autodetect&#8220; wird f\u00fcr Sie die richtigen Pfade der Antivirus Installation ermitteln und mit &#8222;Save&#8220; schlie\u00dfen Sie die Installation ab.<\/p>\n\n\n\n<p><strong>TLS-Verschl\u00fcsselung<\/strong><\/p>\n\n\n\n<p>Damit sich Ihr Client verschl\u00fcsselt mit Ihrem Server verbindet und die E-Mails oder Zugangsdaten nicht abgefangen werden k\u00f6nnen, m\u00fcssen Sie eine Verschl\u00fcsselung f\u00fcr den Datenverkehr einrichten. Hierf\u00fcr ben\u00f6tigen Sie zun\u00e4chst ein Zertifikat. Wenn Sie noch keines f\u00fcr den Hostnamen Ihres Mailservers besitzen, k\u00f6nnen Sie einfach ein selbst signiertes erzeugen. Selbst signierte Zertifikate sind kostenlos, aber bei dem Einrichten des Clients muss sp\u00e4ter manuell eine Ausnahme hinzugef\u00fcgt werden. Die meisten Clients werden von selbst danach fragen, sobald Sie die Zugangsdaten eingetragen haben. Ein solches Zertifikat k\u00f6nnen Sie mithilfe von XCA erzeugen:<\/p>\n\n\n\n<figure class=\"wp-block-embed\">https:\/\/sourceforge.net\/projects\/xca\/<\/figure>\n\n\n\n<p>Sobald die Software installiert ist, m\u00fcssen Sie oben links eine neue Datenbank anlegen. Den Dateinamen k\u00f6nnen Sie beliebig w\u00e4hlen, das Passwort brauchen Sie sich auch nicht zu merken. Wir ben\u00f6tigen dieses Programm nur einmalig, um ein neues Zertifikat zu erstellen. Es kann danach wieder deinstalliert werden.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/new-Database.png\"><img loading=\"lazy\" decoding=\"async\" width=\"717\" height=\"577\" src=\"https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/new-Database.png\" alt=\"\" class=\"wp-image-4563\" srcset=\"https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/new-Database.png 717w, https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/new-Database-300x241.png 300w\" sizes=\"auto, (max-width: 717px) 100vw, 717px\" \/><\/a><\/figure>\n\n\n\n<p>Sobald die neue Datenbank erstellt wurde, k\u00f6nnen Sie unten den Reiter &#8222;Certificates&#8220; ausw\u00e4hlen. In dem sich \u00f6ffnenden Men\u00fc klicken Sie bitte auf der rechten Seite auf &#8222;New Certificate&#8220; und ein Fenster erscheint. In diesem Fenster wechseln Sie zu dem Reiter &#8222;Subject&#8220; und tragen unter &#8222;commonName&#8220; Ihren Hostnamen ein, in unserem Beispiel ist das mail.yourdomain.com. Danach erzeugen Sie bitte zu dem Zertifikat einen Key, indem Sie unten den Button &#8222;Generate a new key&#8220; verwenden. Die Optionen daf\u00fcr sollten wie in dem Bild unten bereits automatisch ausgef\u00fcllt worden sein, so dass Sie mit &#8222;create&#8220; die Erstellung abschlie\u00dfen k\u00f6nnen.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/certificate.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1168\" height=\"677\" src=\"https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/certificate.png\" alt=\"\" class=\"wp-image-4565\" srcset=\"https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/certificate.png 1168w, https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/certificate-300x174.png 300w, https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/certificate-1024x594.png 1024w, https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/certificate-768x445.png 768w\" sizes=\"auto, (max-width: 1168px) 100vw, 1168px\" \/><\/a><\/figure>\n\n\n\n<p>Als n\u00e4chstes wechseln Sie bitte zu dem Reiter &#8222;Extensions&#8220;. Hier m\u00fcssen Sie angeben wie lange das Zertifikat g\u00fcltig sein soll. Hier k\u00f6nnen Sie gro\u00dfz\u00fcgig sein, in unserem Beispiel haben wir f\u00fcr &#8222;Validity not after&#8220; ein Datum im Jahr 2030 eingetragen. Mit dem &#8222;OK&#8220; unten rechts legen Sie schlie\u00dflich das Zertifikat an.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/duration.png\"><img loading=\"lazy\" decoding=\"async\" width=\"730\" height=\"675\" src=\"https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/duration.png\" alt=\"\" class=\"wp-image-4567\" srcset=\"https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/duration.png 730w, https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/duration-300x277.png 300w\" sizes=\"auto, (max-width: 730px) 100vw, 730px\" \/><\/a><\/figure>\n\n\n\n<p>Nun m\u00fcssen Sie das Zertifikat und den dazugeh\u00f6rigen Schl\u00fcssel exportieren.<\/p>\n\n\n\n<p>W\u00e4hlen Sie hierzu bitte im Reiter &#8222;Certificates&#8220; das Zertifikat aus und klicken rechts auf &#8222;Export&#8220;. Den Dateinamen und den Pfad k\u00f6nnen Sie so lassen, in unserem Fall lautet er:<\/p>\n\n\n\n<p class=\"has-text-align-left\"><span style=\"color: #008000;\">C:\\Program Files (x86)\\xca\\mail.yourdomain.com.crt<\/span><\/p>\n\n\n\n<p>In dem Reiter &#8222;Private Keys&#8220; machen Sie bitte das Gleiche mit dem vorhin erzeugten Schl\u00fcssel. Der Pfad sollte lauten:<\/p>\n\n\n\n<p class=\"has-text-align-left\"><span style=\"color: #008000;\">C:\\Program Files(x86)\\xca\\mail.yourdomain.com.pem<\/span><\/p>\n\n\n\n<p>\u00d6ffnen Sie nun bitte den hMailServer Administrator und navigieren zu: Settings &gt;&gt; Advanved &gt;&gt; SSL certificates und klicken auf &#8222;Add&#8220;. Hier m\u00fcssen Sie wie im Bild das gerade exportierte Zertifikat und den Schl\u00fcssel eintragen und mit &#8222;Save&#8220; abspeichern.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/certificates.png\"><img loading=\"lazy\" decoding=\"async\" width=\"801\" height=\"603\" src=\"https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/certificates.png\" alt=\"\" class=\"wp-image-4570\" srcset=\"https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/certificates.png 801w, https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/certificates-300x226.png 300w, https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/certificates-768x578.png 768w\" sizes=\"auto, (max-width: 801px) 100vw, 801px\" \/><\/a><\/figure>\n\n\n\n<p>Im letzten Schritt wechseln Sie zu Settings &gt;&gt; Advanved &gt;&gt; TCP\/IP ports und passen die drei Eintr\u00e4ge unter &#8222;0.0.0.0 \/ 25 \/ SMTP&#8220; wie in den folgenden Bildern gezeigt, an. Bei &#8222;SSL Certificate&#8220; w\u00e4hlen Sie bitte \u00fcberall Ihr neu erzeugtes eigenes Zertifikat aus. &#8222;0.0.0.0 \/ 25 \/ SMTP&#8220; muss als einziges im Originalzustand bleiben, ansonsten wird Ihr E-Mail Server nicht funktionieren!<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/25.png\"><img loading=\"lazy\" decoding=\"async\" width=\"799\" height=\"596\" src=\"https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/25.png\" alt=\"\" class=\"wp-image-4574\" srcset=\"https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/25.png 799w, https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/25-300x224.png 300w, https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/25-768x573.png 768w\" sizes=\"auto, (max-width: 799px) 100vw, 799px\" \/><\/a><\/figure>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/465.png\"><img loading=\"lazy\" decoding=\"async\" width=\"799\" height=\"599\" src=\"https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/465.png\" alt=\"\" class=\"wp-image-4575\" srcset=\"https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/465.png 799w, https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/465-300x225.png 300w, https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/465-768x576.png 768w\" sizes=\"auto, (max-width: 799px) 100vw, 799px\" \/><\/a><\/figure>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/993.png\"><img loading=\"lazy\" decoding=\"async\" width=\"801\" height=\"600\" src=\"https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/993.png\" alt=\"\" class=\"wp-image-4576\" srcset=\"https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/993.png 801w, https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/993-300x225.png 300w, https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/993-768x575.png 768w\" sizes=\"auto, (max-width: 801px) 100vw, 801px\" \/><\/a><\/figure>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"600\" src=\"https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/995.png\" alt=\"\" class=\"wp-image-4577\" srcset=\"https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/995.png 800w, https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/995-300x225.png 300w, https:\/\/contabo.com\/blog\/wp-content\/uploads\/2017\/06\/995-768x576.png 768w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/figure>\n\n\n\n<p>Nun m\u00fcssen Sie die neu verwendeten Ports noch in Ihrer Firewall freigeben. Hierf\u00fcr k\u00f6nnen Sie die bereits in dem vorherigen Tutorial erstellte Regel &#8222;Ports for hMailServer&#8220; editieren und die &#8222;local ports&#8220; von 25, 110, 143, 587 auf 25, 465, 993, 995 \u00e4ndern. (Windows Firewall with Advanced Security on Local computer &gt;&gt; Inbound Rules &gt;&gt; Ports for hMailServer &gt;&gt; Protocols and Ports)<\/p>\n\n\n\n<p>Auch f\u00fcr Ihren Client haben sich die Einstellungen nun gegen\u00fcber den vorherigen ver\u00e4ndert:<\/p>\n\n\n\n<p><em>Posteingangsserver:<\/em><\/p>\n\n\n\n<p>Protokoll:&nbsp; IMAP Port: 993&nbsp; Verbindungssicherheit:&nbsp; SSL\/TLS&nbsp; Server: Die IP oder der Hostname des Servers<\/p>\n\n\n\n<p><em>Postausgangsserver:<\/em><\/p>\n\n\n\n<p>Protokoll:&nbsp; SMTP Port&nbsp; 465&nbsp; Verbindungssicherheit:&nbsp; SSL\/TLS&nbsp; Server: Die IP oder der Hostname des Servers<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dies ist eine Erweiterung zu dem Tutorial &#8222;E-Mail Server unter Windows einrichten&#8220; und richtet sich also an jene, die bereits einen hMailServer eingerichtet haben und nun die Sicherheit verbessern wollen. Spam-Schutz Um den Spam-Schutz zu aktivieren, gehen Sie bitte im hMailServer Administrator zu Settings &gt;&gt; Anti-Spam.In dem Reiter &#8222;General&#8220; lassen Sie die Einstellung am besten [&hellip;]<\/p>\n","protected":false},"author":23,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"_uag_custom_page_level_css":"","site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[1399],"tags":[265,301,719,1292,894,942],"ppma_author":[1494],"class_list":["post-6049","post","type-post","status-publish","format-standard","hentry","category-tutorials","tag-dedizierte-server","tag-e-mail-server","tag-root-server","tag-sicherheit","tag-vps","tag-windows-server"],"uagb_featured_image_src":{"full":false,"thumbnail":false,"medium":false,"medium_large":false,"large":false,"1536x1536":false,"2048x2048":false},"uagb_author_info":{"display_name":"Johannes","author_link":"https:\/\/contabo.com\/blog\/de\/author\/johannes\/"},"uagb_comment_info":0,"uagb_excerpt":"Dies ist eine Erweiterung zu dem Tutorial &#8222;E-Mail Server unter Windows einrichten&#8220; und richtet sich also an jene, die bereits einen hMailServer eingerichtet haben und nun die Sicherheit verbessern wollen. Spam-Schutz Um den Spam-Schutz zu aktivieren, gehen Sie bitte im hMailServer Administrator zu Settings &gt;&gt; Anti-Spam.In dem Reiter &#8222;General&#8220; lassen Sie die Einstellung am besten&hellip;","authors":[{"term_id":1494,"user_id":23,"is_guest":0,"slug":"johannes","display_name":"Johannes","avatar_url":"https:\/\/secure.gravatar.com\/avatar\/0a7d28963f0d24426df1d30365c93b64858f4d4b75a123dcb2d6b0c49f2dcda4?s=96&d=mm&r=g","0":null,"1":"","2":"","3":"","4":"","5":"","6":"","7":"","8":""}],"_links":{"self":[{"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/posts\/6049","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/users\/23"}],"replies":[{"embeddable":true,"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/comments?post=6049"}],"version-history":[{"count":0,"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/posts\/6049\/revisions"}],"wp:attachment":[{"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/media?parent=6049"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/categories?post=6049"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/tags?post=6049"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/ppma_author?post=6049"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}