- Les mise � jour des paquets DEB que l'on trouve sur http://security.debian.org/ tiennent-ils compte des derniers trous de s�curit� trouv� sur les produits ?
c'est un peu fait pour cela... mais uniquement pour la distribution stable. Tu as la liste des bugs et maj de s�curit� sur le site www.debian.org
ou ils vos mieux recompiler les sources corriger d�s qu'ils sont disponibles
Si tu recompiles, c'est � toi de suivre les p�rip�ties des logiciels install�es et c'est plus contraigant.
sur les serveurs officiel de postfix , openldap, ect...? - Est il pr�f�rable d'installer un noyau 2.4 ?
C'est sympa, "pr�f�rable" je ne sais pas...woody est dans la derni�re ligne droit, pourquoi ne pas faire le grand saut.
- il est vraiment n�cessaire d'installer les services (postfix,ect...) en CHROOT.
Pour Postfix c'est d�j� chroot� ;-) Si tu chroot, tu compiles donc peut-�tre pas. Tu peux activer le SSL l� ou tu peux, faire tu smtp authentifi�: c'est peut-�tre mieux.
Enfin, il y a un securing Debian HOWTO: http://www.debian.org/doc/manuals/securing-debian-howto/index.en.html
PS : Le serveur de messagerie, sera dans une DMZ prot�g� par un Firewall.
Pourquoi ne pas configurer netfilter sur le serveur de mail aussi... Cordialement J�r�me

