• [^] # Sécurité

    Posté par . En réponse au journal Lancer un programme sans accès au réseau, merci les espaces de noms réseaux. Évalué à 2.

    Peut-être places-tu mal ta confiance.

    Exim, c’est un serveur mail monolithique. De ce fait, on sait depuis longtemps qu’il n’est pas vraiment plus sûr que Sendmail 8 (même s’il a l’avantage sur lui d’être humainement configurable), qui a défrayé la chronique dans les années 1990 en alignant les failles majeures.

    Qmail et Postfix ont été créés (en 1995 et 1998) avec une structure de mini-serveurs séparés pour séparer les privilèges et assurer la sécurité du système. Je conseille Postfix.

    Avec la faille spécifique sur OpenSSL et la vulnérabilité récemment découverte sur APT, Debian n’est clairement pas la distribution qui a le meilleur historique au niveau sécurité (et on ne peut pas vraiment espérer mieux de ses dérivées ; elles ont peut-être échappé la la faille sur OpenSSL, mais pas à celle d’APT).

    Pour la sécurité, je privilégierais Fedora ou CentOS pour SELinux activé par défaut (vu la complexité de sa configuration), et Postfix comme serveur mail. Quoique systemd soit aussi une source de failles. Mais éviter systemd voudrait dire utiliser Devuan, une dérivée de Debian, ou Void Linux, une distribution avec peu de mainteneurs. À moins de passer à OpenBSD.

    « Le fascisme c’est la gangrène, à Washington comme en Russie. » — adapté de Renaud, Hexagone