« Meuh non, j'ai même écrit : À moins que tu n'aies l'intention de développer une super-extension à Postfix, l'incompatibilité avec la licence GPL n'est pas un soucis majeur... »
On peut effectivement ne pas observer plus loin que le bout de son nez et considérer que ce qu'il dans l'immédiat ne nous gene pas personnellement n'est pas d'importance.
« Oui, enfin Fabien prend le temps de faire un article décrivant ce qu'il utilise, c'est déjà sympa. Il n'a pas forcément le temps d'installer autre chose rien que pour tester. »
C'est très sympa de la part de Fabien d'avoir fait cet article. Il ne me semble pas que la critique portait sur cela.
« D'un autre côté, Exim, c'est un truc tout monolithique, comme sendmail (et sûrement setuid root aussi). Postfix, c'est un ensemble de petits démons spécialisés chargés chacun d'une tâche, tournant avec les droits minimum et communiquant entre eux. Non seulement c'est plus performant, mais ça limite aussi au maximum les possibilités de faille, un "root exploit" étant impossible.
Par les temps qui courent, avoir un serveur bien sûr qu'on peut laisser tourner sans se poser de questions, c'est apréciable...
Ça laisse encore largement de quoi s'occuper avec les serveurs FTP, DNS, RPC, les diverses cochonneries setuid »
Non. Soyons sérieux. On ne fait pas reposer de raisonnement solide sur du « surement setuid root aussi ».
[^] # Re: IBM Public License et consorts, le truc de la linuxexpo
Posté par Anonyme . En réponse à la dépêche UUCP à travers SSH: la meilleure configuration mail. Évalué à 1.
On peut effectivement ne pas observer plus loin que le bout de son nez et considérer que ce qu'il dans l'immédiat ne nous gene pas personnellement n'est pas d'importance.
« Oui, enfin Fabien prend le temps de faire un article décrivant ce qu'il utilise, c'est déjà sympa. Il n'a pas forcément le temps d'installer autre chose rien que pour tester. »
C'est très sympa de la part de Fabien d'avoir fait cet article. Il ne me semble pas que la critique portait sur cela.
« D'un autre côté, Exim, c'est un truc tout monolithique, comme sendmail (et sûrement setuid root aussi). Postfix, c'est un ensemble de petits démons spécialisés chargés chacun d'une tâche, tournant avec les droits minimum et communiquant entre eux. Non seulement c'est plus performant, mais ça limite aussi au maximum les possibilités de faille, un "root exploit" étant impossible.
Par les temps qui courent, avoir un serveur bien sûr qu'on peut laisser tourner sans se poser de questions, c'est apréciable...
Ça laisse encore largement de quoi s'occuper avec les serveurs FTP, DNS, RPC, les diverses cochonneries setuid »
Non. Soyons sérieux. On ne fait pas reposer de raisonnement solide sur du « surement setuid root aussi ».
Je pense que ce qui suit suffit :
[root@valkyrie root]# ps eaux | grep exim
mail 4290 0.0 6.8 2696 964 ? S 17:45 0:00 /usr/bin/exim -bd
root 4296 0.0 4.7 1808 664 pts/0 S 17:45 0:00 grep exim HOSTNAM