10.01.2015 Views

Pˇrírucka administrátora - Kerio Software Archive

Pˇrírucka administrátora - Kerio Software Archive

Pˇrírucka administrátora - Kerio Software Archive

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Instalace<br />

2.2 Konfliktní software<br />

<strong>Kerio</strong> Connect běží výhradně na aplikační úrovni a nevykazuje žádné nízkoúrovňové konflikty<br />

s jinými programy, s výjimkou antivirového programu, který kontroluje otevírané soubory.<br />

Je-li přijat e-mail s infikovanou přílohou, poštovní server si jej uloží do dočasného souboru<br />

na disk. Antivirus jej pak může poškodit. Tomu lze předejít tak, že v antivirovém programu<br />

zakážete kontrolu adresáře, popř. disku, ve kterém jsou uložena data aplikace <strong>Kerio</strong> Connect<br />

(více vizte kapitolu 14).<br />

Dalším rizikem může být konflikt portů (jsou-li v aplikaci <strong>Kerio</strong> Connect zapnuty všechny<br />

služby, jsou využívány následující TCP porty: 25, 80, 110, 119, 143, 443, 465, 563, 587, 993 a<br />

995). Z tohoto důvodu se nedoporučuje provozovat na tomtéž počítači současně jiný poštovní,<br />

LDAP nebo WWW server. V opačném případě musí správce serveru zajistit, aby ke konfliktům<br />

portů nedošlo (např. pokud současně běží <strong>Kerio</strong> Connect a WWW server, je doporučeno změnit<br />

port služby HTTP nebo tuto službu zastavit a povolit pouze její zabezpečenou verzi — Zabezpečený<br />

HTTP). Další možností je vyhrazení jedné nebo více IP adres pro porty, na kterých<br />

služby aplikace <strong>Kerio</strong> Connect poslouchají. O službách a nastavení portů se dozvíte více<br />

v kapitole 6.1.<br />

Bude-li <strong>Kerio</strong> Connect provozován na firewallu nebo v chráněné lokální síti za ním, je třeba<br />

si uvědomit, že firewall do značné míry ovlivní chování poštovního serveru, resp. komunikaci<br />

s ním (např. nedostupnost některých či všech služeb). Při konfiguraci firewallu je třeba vzít<br />

v úvahu, které služby mají být zpřístupněny do Internetu, příp. do lokální sítě, a povolit<br />

komunikaci na příslušných portech (vizte výše nebo podrobněji v kapitolách 6 a 28.3).<br />

2.3 Nastavení firewallu<br />

<strong>Kerio</strong> Connect je obvykle nainstalován v lokální síti chráněné firewallem. Kromě vlastní<br />

konfigurace poštovního serveru tedy musíme provést doplňující nastavení firewallu.<br />

Má-li být poštovní server přístupný z Internetu, je třeba ve firewallu otevřít (tzv. mapovat)<br />

některé porty. Každý mapovaný port znamená potenciální problém se zabezpečením.<br />

Namapujeme tedy porty jen pro služby, které chceme zpřístupnit z Internetu.<br />

Pokud bude server doručovat poštu přímo přes DNS MX záznamy, potom je třeba namapovat<br />

port 25, což je standardní port pro službu SMTP. Toto nastavení je potřebné vždy, když je<br />

na server nasměrován MX záznam pro danou doménu. Na port SMTP serveru se může legálně<br />

připojit libovolný SMTP server v Internetu, chce-li odeslat e-mail do některé z jeho domén.<br />

Dále bude třeba namapovat porty, na které se budou připojovat uživatelé mimo lokální<br />

sít’. Protože se zde zvyšuje bezpečnostní riziko, doporučujeme mapovat pouze služby<br />

zabezpečené SSL/TLS šifrováním. Nastavení znázorňuje tabulka 2.1.<br />

14

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!