- Les mise � jour des paquets DEB que l'on trouve sur http://security.debian.org/ tiennent-ils compte des derniers trous de s�curit� trouv� sur les produits ?

c'est un peu fait pour cela... mais uniquement pour la distribution stable.
Tu as la liste des bugs et maj de s�curit� sur le site www.debian.org

ou ils vos mieux recompiler les sources corriger d�s qu'ils sont disponibles

Si tu recompiles, c'est � toi de suivre les p�rip�ties des logiciels install�es et c'est plus contraigant.

sur les serveurs officiel de  postfix , openldap, ect...?
- Est il pr�f�rable d'installer un noyau 2.4 ?

C'est sympa, "pr�f�rable" je ne sais pas...woody est dans la derni�re ligne droit, pourquoi ne pas faire le grand saut.

- il est vraiment n�cessaire d'installer les services (postfix,ect...) en 
CHROOT.

Pour Postfix c'est d�j� chroot� ;-) Si tu chroot, tu compiles donc peut-�tre pas. Tu peux activer le SSL l� ou tu peux, faire tu smtp authentifi�: c'est peut-�tre mieux.

Enfin, il y a un securing Debian HOWTO:
  http://www.debian.org/doc/manuals/securing-debian-howto/index.en.html


PS : Le serveur de messagerie, sera dans une DMZ prot�g� par un Firewall.

Pourquoi ne pas configurer netfilter sur le serveur de mail aussi...

Cordialement
J�r�me

Répondre à