Bonjour � tous ,

je souhaite mettre en production un serveur de messagerie (400 utilisateurs) 
connect�
en permanence sur internet.

Mon fournisseur d'acc�s internet est un r�seau universitaire qui subi de 
nombreuses
attaques (deni service, sniffer, rootkit, ect., ect..,....)

J'ai choisi d'installer postfix + opendldap + procmail + cyrus (pour web mail 
IMP) sous
une debian 2.2.

Ma question concerne la gestion de la s�cutit�  :

- Les mise � jour des paquets DEB que l'on trouve sur
http://security.debian.org/ tiennent-ils compte des derniers
trous de s�curit� trouv� sur les produits ? ou ils vos mieux
recompiler les sources corriger d�s qu'ils sont disponibles
sur les serveurs officiel de  postfix , openldap, ect...?
- Est il pr�f�rable d'installer un noyau 2.4 ?
- il est vraiment n�cessaire d'installer les services (postfix,ect...) en 
CHROOT.
PS : Le serveur de messagerie, sera dans une DMZ prot�g� par
un Firewall.
Merci pour vos r�ponses
Georges







Répondre à