bonjour,
avant se demander si les paquets debian sont a jour par rapport aux derniers
trou de s�curit� ( je d�teste cette expression "trou de securit�", ca fait
trop approche commercial )
interroge toi sur ton infrastructure et � quoi s'exposent les machines plac�
dans la dmz ( enfin, moi je le verai plut�t comme cela )
ensuite, au niveau de la messagerie, on ajoute souvent un antivirus ( pour
dire qu'il te serait peut etre plus judicieu de voir de ce cot� avant pens�
"trou de securit� logiciel" ).
mais bon tant qu'on ne connait pas l'infracstructure, on peut difficilement
parler de s�curit�.
PS: ca reste un avis personnel
amicalement
kamel latrach
[EMAIL PROTECTED]
__o
_`\<,_
..............................................(_)/ (_)
----- Original Message -----
From: "Schmitt georges" <[EMAIL PROTECTED]>
To: <[email protected]>
Sent: Tuesday, March 12, 2002 4:06 PM
Subject: S�curit�, debian et postfix
Bonjour � tous ,
je souhaite mettre en production un serveur de messagerie (400 utilisateurs)
connect�
en permanence sur internet.
Mon fournisseur d'acc�s internet est un r�seau universitaire qui subi de
nombreuses
attaques (deni service, sniffer, rootkit, ect., ect..,....)
J'ai choisi d'installer postfix + opendldap + procmail + cyrus (pour web
mail IMP) sous
une debian 2.2.
Ma question concerne la gestion de la s�cutit� :
- Les mise � jour des paquets DEB que l'on trouve sur
http://security.debian.org/ tiennent-ils compte des derniers
trous de s�curit� trouv� sur les produits ? ou ils vos mieux
recompiler les sources corriger d�s qu'ils sont disponibles
sur les serveurs officiel de postfix , openldap, ect...?
- Est il pr�f�rable d'installer un noyau 2.4 ?
- il est vraiment n�cessaire d'installer les services (postfix,ect...) en
CHROOT.
PS : Le serveur de messagerie, sera dans une DMZ prot�g� par
un Firewall.
Merci pour vos r�ponses
Georges
--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact
[EMAIL PROTECTED]