[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Sécurité, debian et postfix



> kamel wrote:
> >
> > bonjour,
>
> Salut !
>
> > avant se demander si les paquets debian sont a jour par rapport aux
derniers
> > trou de sécurité ( je déteste cette expression "trou de securité", ca
fait
> > trop approche commercial )
>
> Que propose tu à la place de trou de sécurité ??
je ne suis pas un expert sécurité ( ca personne en doute ;-) et je n'ai rien
à proposé à la place mais bon, un "vrai" hacker dira qu'aucun systeme
d'information n'est inaccessible. L'informatique en réseau génère une
multitude d'imperfections mais de là à appeler cela "trou de sécurité", je
trouve que ce terme est fait pour affoler les dirigeant et faciliter les
grosses factures de nos cher consultants.

mais quels sont les enjeux qui se cache derrière la sécurisation de ton
serveur de mail ? C'est plutot la question que je me pose ?



> > interroge toi sur ton infrastructure et à quoi s'exposent les machines
placé
> > dans la dmz ( enfin, moi je le verai plutôt comme cela )
>
> En parlant d'infrastructure, je suis tombé sur un article sympathique :
> c'est axé OpenBSD (pour le pare-feu), mais il y a de bonne chose à en
> tirer, quelques soit la plateforme (). C'est ici :
> http://www.onlamp.com/pub/a/bsd/2002/02/28/openbsd.html
>
> > ensuite, au niveau de la messagerie, on ajoute souvent un antivirus (
pour
> > dire qu'il te serait peut etre plus judicieu de voir de ce coté avant
pensé
> > "trou de securité logiciel" ).
>
> Mouaif... un Antivirus, bah en fait , moi c'est plutot ce mot là qui me
> "gêne". Ce genre de logiciel ne me semble pas indispensable...
beaucoup de personnes partagent ton point de vue mais beaucoup de dirigeant
le demande

> > mais bon tant qu'on ne connait pas l'infracstructure, on peut
difficilement
> > parler de sécurité.
>
> Exact ! Mais tant qu'on ne connait pas les OS non plus ! Il me semble
> que la sécurité c'est un tout !
la sécurité d'un OS ?, à mon niveau à se traduit par installer une debian
avec le minimum de package pré-installé.
En suite, pour tout nouveau service, je prend les sources que je compile.
que manque-t-il à ma facon de bosser ? ( peut-etre un manque de connaissance
des nouveaux noyaux ? je ne vois pas le rapport )


PS: ca reste un avis personnel

> Idem !
>
amicalement
>
> Yo ! Amicalement !
>
>
> --
> To UNSUBSCRIBE, email to debian-user-french-request@lists.debian.org
> with a subject of "unsubscribe". Trouble? Contact
listmaster@lists.debian.org
>



Reply to: