On Fri, 2003-07-25 at 21:56, FERNANDO VILLARROEL wrote: 
> Gracias por tus alcances, me han servido de mucho. Creo que metiendo
> las patas (como decimos aca en Chile), se aprende.

Con mucho gusto.  Y tambi�n se dice as� en M�xico, excepto porque aqu�
hablamos de meter una pata y no las dos... pero es igual de cierto.

> Con los MTA entonces debo ahora desintalar EXIM (La verdad no sabia
> que EXIM era una MTA apt-get remove EXIM).

No es necesario--si instalas Postfix, apt deinstala Exim autom�ticamente
(y visceversa).

"MTA" (Mail Transport Agent) es una manera de decir "servidor de
correo", refiri�ndote al demonio que atiende el SMTP y hace entregas
locales.  El terminajo es �til porque no se confunde con un servidor
POP3 � IMAP, que son animales distintos.

Exim, postfix, sendmail, smail, qmail y el courier-mta son todos MTAs. 
Lo mismo que el Microsoft Exchange Server.

Este �ltimo es tambi�n, adem�s de un MTA, una abominaci�n.

> Ocurre Cesar que estoy emprendiendo un proyecto que consiste en montar
> un servidor web con Postgresql, PHp y por supuesto Apache, he ido de
> apoco, y ocurre que para esto inscribi un dominio en internet
> (midominio.cl); con el que pretendo prestar estos servicio de bases de
> datos (Postgres); y ahora estoy en la etapa de configurar mi propio
> servidor de correos ([EMAIL PROTECTED]) y por esto que estoy
> averiguando sobre el tema. Todo esto lo tengo con una linea ADSL y
> para mantener mi dominio tengo un DNS en DynDns.org y ddclient para
> mantener mi ip (es dinamica) actualizada en el servidor DNS
> (DynDns.org). 
> Gracias amigos por atender mis consultas y la verdad son muy
> provechosas, si tienes algun consejo sobre lo que te acabo de contar
> te lo agradesco y otra ves gracias.

Con mucho gusto, una vez mas.

Hm, consejos...  Mira, se me ocurre recomendarte estas cosas:

* Si piensas recibir correo con tu Postfix, no solo enviarlo (supongo
  que es el caso, dado que hablas de POP3 e IMAP), verifica que DynDns
  actualice correctamente el registro MX para tu dominio, no s�lo el
  registro A.  El correo de un dominio se entrega al servidor listado en
  el MX, no en el A.

* Cuando acabes de configurar tu MTA, aseg�rate de que no permita el
  relay a usuarios an�nimos.  Ante dudas, pide a alguien de confianza
  que se conecte a tu servidor y verifique que no pueda usarlo para
  enviar correo sin autorizaci�n.  Te dir�a que lo pidas en esta lista,
  pero anunciar en p�blico un relay que puede estar abierto no me suena
  de lo mas inteligente...

* Cuida que tu base de datos no acepte conexiones desde la Internet, a
  menos que sepas bien lo que haces.

* Mi proveedor de ADSL, Prodigy, tiene un plan con una IP fija.  Quiz�
  tu proveedor ofrece algo parecido.  Probablemente le llamen "plan
  empresarial" o por el estilo.  Es mas confiable que un DNS din�mico.

* Suscr�bete a la lista debian-security-announce, agrega

  deb http://security.debian.org/ stable/updates main contrib non-free

  a tu /etc/apt/sources.list, y actualiza tu sistema cada vez que veas
  un "DSA" para algo que usas (apt-get update; apt-get upgrade).

* S� pesimista: "bendito sea el pesimista, porque fue �l quien hizo los
  backups".

 -CR


Responder a