• [^] # Re: Faille de sécurité importante dans Sendmail

    Posté par . En réponse à la dépêche Faille de sécurité importante dans Sendmail. Évalué à 10.



    Oui, mais est-ce que tu *comprends* la config' que Linuxconf a générée ? Est-ce que, lorsqu'un problème va se faire jour, tu vas pouvoir ouvrir ton sendmail.cf, lire les logs et te dire « ah mais c'est bien sûr, c'est le ruleset 92 qui met le souk » ? Si oui, eh bien je te tire mon chapeau[*], moi je suis tellement terrorisé que je ne m'aventure pas à déboguer le sendmail.cf au-delà de la partie lisible (les options 'O Foobar=truc') et je laisse le sendmail.mc me générer la purée (malgré la présence du gros bouquin O'Reilly qui va bien sur mon bureau). En bref, il vaut mieux que rien de véritablement bizarre ne se passe...

    Par contraste, avec une trentaine de lignes, ton Postfix il est configuré, et il marche bien. Et tu comprends ce que tu fais, ce qui est un avantage indéniable (j'aime aussi l'option soft_bounce qui est un must pour les tests périlleux. Mais c'est hors-sujet). En bref, avec Sendmail, tu as un programme qui marche sans que tu saches pourquoi. C'est hyper dangereux, AMHA.



    Franchement, pour l'instant je n'ai rien vu manquer à l'appel dans Postfix. Il a même des trucs que Sendmail n'a pas, comme des vrais domaines virtuels, la possibilité d'avoir un backend SQL, des tables de gestion d'accès plus fines et avec support des regex, etc. (prière de me corriger si je me goure et que Sendmail a en fait ces fonctions !). Bref, je pense que Postfix (ou Exim, qui est pas mal non plus) valent largement Sendmail. Mais c'est juste mon expérience perso, après il y a peut-être des domaines où ils pêchent, à toi de voir en fonction de tes besoins (comme toujours, d'ailleurs)...

    [*] si, si, vraiment. Ce n'est pas un sarcasme !

    Envoyé depuis mon PDP 11/70