À l'époque Sendmail était le seul MTA évolué et (suffisamment) libre. Je crois qu'Exim n'est devenu une alternative suffisamment évoluée que par la suite (par ailleurs, des devs d' OpenBSD ont expliqué qu'ils le trouvaient très mal conçu et atrocement codé). Postfix et Qmail ne sont pas assez libres selon Theo de Raadt.
D'autre part les choses ont aussi beaucoup évolué pour Sendmail: l'équipe de dev était très réceptive aux patchs proposés par l'équipe d'OpenBSD (à contrario de l'équipe d'Apache), et ils ont fait énormément d'efforts pour sécuriser leur logiciel.
Il est maintenant très rare que de nouvelles failles soient découvertes dans Sendmail: la dernière date d'il y a deux ans (faille patchée par Todd C. Miller, de l'équipe d'OpenBSD justement). Les dernières failles découvertes dans Exim sont beaucoup plus récentes en comparaison (au moins deux en 2005). Encore une preuve que l'audit, ça paie :)
De plus un énorme refactoring est dans les tuyaux pour Sendmail X (dans le sens d'une modularisation etc.), actuellement en version alpha.
Quand à la config, elle est maintenant facilitée par un jeu de macros m4 bien fait et assez complet, si bien qu'on peut maintenant considérer le fichier (très simple) sendmail.mc comme le vrai fichier de conf, et ignorer le sendmail.cf. Voir par ex. http://www.openbsd.org/cgi-bin/cvsweb/src/gnu/usr.sbin/sendm(...)
Bref, il est temps de réviser l'horrible réputation de Sendmail. Surtout si c'est pour lui opposer Exim.
Quoiqu'il en soit, postfix et Exim sont dans les ports (à la différence d'apache 2.0/2.2) et le remplacement de Sendmail est facilité grâce à un jeu de scripts. cf. mailer.conf(5).
Ah si Wietse Venema et IBM plaçaient Postfix sous licence MIT/X11 ou BSD ...
[^] # Re: La license d'Apache 2
Posté par herodiade . En réponse à la dépêche Sortie de Apache 2.2.0. Évalué à 5.
D'autre part les choses ont aussi beaucoup évolué pour Sendmail: l'équipe de dev était très réceptive aux patchs proposés par l'équipe d'OpenBSD (à contrario de l'équipe d'Apache), et ils ont fait énormément d'efforts pour sécuriser leur logiciel.
Il est maintenant très rare que de nouvelles failles soient découvertes dans Sendmail: la dernière date d'il y a deux ans (faille patchée par Todd C. Miller, de l'équipe d'OpenBSD justement). Les dernières failles découvertes dans Exim sont beaucoup plus récentes en comparaison (au moins deux en 2005). Encore une preuve que l'audit, ça paie :)
De plus un énorme refactoring est dans les tuyaux pour Sendmail X (dans le sens d'une modularisation etc.), actuellement en version alpha.
Quand à la config, elle est maintenant facilitée par un jeu de macros m4 bien fait et assez complet, si bien qu'on peut maintenant considérer le fichier (très simple) sendmail.mc comme le vrai fichier de conf, et ignorer le sendmail.cf. Voir par ex.
http://www.openbsd.org/cgi-bin/cvsweb/src/gnu/usr.sbin/sendm(...)
Bref, il est temps de réviser l'horrible réputation de Sendmail. Surtout si c'est pour lui opposer Exim.
Quoiqu'il en soit, postfix et Exim sont dans les ports (à la différence d'apache 2.0/2.2) et le remplacement de Sendmail est facilité grâce à un jeu de scripts. cf. mailer.conf(5).
Ah si Wietse Venema et IBM plaçaient Postfix sous licence MIT/X11 ou BSD ...