Logging: Inventar von Thomas durchgehen und definieren, was wie lange aufbewahrt werden soll. Doku dazu verfassen und auf UTC hinweisen!
Alerting: Die Ueberwachung könnte bei gewissen Schwellwerten oder Ausfällen SMS verschicken oder sonst irgendwie intensiver als über Email auf sich aufmerksam machen
Webstatistik: Kann awstat pro Domain so aufgesetzt werden, dass jeder nur seine Statistik sieht?
Email-Quarantäne: Können wir Mails, die einen infizierten Anhang haben, so ändern, dass der Anhang durch ein Text ersetzt wird, der sagt, dass der Anhang entfernt wurde?
Crontab-Files: Backupen mit Snapshot Tool?
Catch-All: Wie machen wir aus dem Catch-All ein Catch-Rest?
Wie funktioniert das White-/Blacklisting über LDAP Attribute?
-
Im Spamassassin HowTo könnte man vielleicht ausführen wie man user_prefs geschickt aufpeppt.
Autoreply: Statt Attribut „mailAutoreply“ in Postfix ein trashnet-eigenes Attribut verwenden. Dies dann im Self-Service implementieren (Auswirkungen auf Phamm?)
Idee von Chris: Git/Gitlab betreiben
Idee von Othmar: Bei SCION mitmachen
-
API-Keys/Web-Service für den Zugriff auf Liste der erlaubten Open
DNS Resolver Clients
Alle eingehenden Mails werden automatisch mit PGP verschlüsselt und in der Mailbox so abgelegt. In Webmail kann man das dann lesen mit
https://www.mailvelope.com/de/ Das heißt es wird nichts in Klartext auf der HD abgelegt. Das ganze kann man mit procmail machen aber besser wäre das vorher schon nach der Spam Filterung zu machen (Mehrere Provider bieten das schon an).
Wie müssen Austritte richtig gemacht werden?
Thomas: Das Passwort ändern und bei authorizedServices alle Dienste entfernen. Inaktive Accounts können wir einmal jährlich manuell aufräumen. Der Benutzer kann generell ja irgendwo Dateien liegen haben (auch in /d1, wenn er an einem Projekt mitgearbeitet hat). Wir sollten daher vor dem Löschen vom Account jeweils kurz suchen, ob es vom Benutzer noch Daten ausserhalb des Homeverzeichnisses gibt. Wenn wir den Account gleich löschen, dann verlieren wir das Mapping von UID zu Usernamen.
Othmar: Für den Benutzer sollten auch keine Mails mehr angenommen werden, es sollten keine Virtuellen Domains mehr laufen, weder Webdomains noch Maildomains. Auch mailman subscriptions sollten gelöscht werden. Eventuell müssen noch mehr Aspekte beachtet werden.