[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Sécurité, debian et postfix



Bonjour à tous ,

je souhaite mettre en production un serveur de messagerie (400 utilisateurs) connecté
en permanence sur internet.

Mon fournisseur d'accès internet est un réseau universitaire qui subi de nombreuses
attaques (deni service, sniffer, rootkit, ect., ect..,....)

J'ai choisi d'installer postfix + opendldap + procmail + cyrus (pour web mail IMP) sous
une debian 2.2.

Ma question concerne la gestion de la sécutité  :

- Les mise à jour des paquets DEB que l'on trouve sur
http://security.debian.org/ tiennent-ils compte des derniers
trous de sécurité trouvé sur les produits ? ou ils vos mieux
recompiler les sources corriger dés qu'ils sont disponibles
sur les serveurs officiel de  postfix , openldap, ect...?
- Est il préférable d'installer un noyau 2.4 ?
- il est vraiment nécessaire d'installer les services (postfix,ect...) en CHROOT.
PS : Le serveur de messagerie, sera dans une DMZ protégé par
un Firewall.
Merci pour vos réponses
Georges









Reply to: