> Exim n'a connu qu'un malheureux trou de sécu depuis 3 ou 4 ans que je l'utilise. Ça ne fait pas de lui une usine à trous de sécu comme sendmail.
Loin de moi de prétendre que Exim est aussi buggé que Sendmail, ça se saurait tellement se serait exceptionnel. D'ailleurs, je n'ai pas parlé de Exim ! Ceci dit, c'est une bonne chose qu'Exim n'a eu qu'une faille de sécurité en 3 ou 4 ans, mais Qmail n'en a eu aucune en 6 ans : je ne connais aucun autre serveur de messagerie qui peut se vanter de cela, aucun !
> La principale opinion qu'il défend c'est qu'il préfère publier sous une license propriétaire.
Il est libre de choisir la license qu'il veut pour son logiciel. Tout comme chacun d'entre nous est libre de choisir le logiciel qui lui convient le mieux selon ses propres critères - et non pas pour faire plaisir aux autres. Pour ma part, la license de Qmail n'est certe pas la GPL, mais elle est acceptable vis à vis des caractéristiques que Qmail offre : je me voyais mal expliquer à un de mes employeur que Qmail est ce qu'il nous faut mais que sa license n'est pas aussi libre que j'aurais pu éventuellement le souhaiter.
Je ne peux cependant pas m'empêcher de préciser que lorsque Netscape était le seul navigateur Web disponible pour Linux, personne ne l'a critiqué pour sa license qui n'était ni GPL, ni aussi libre que celle de Qmail. Donc c'est un faux débat que de prétendre qu'il ne faut pas utiliser Qmail en raison de sa license, qui est tout de même raisonnablement acceptable *pour moi*. Mais bon, c'est clair que je ne m'appelle pas Richard Stallman ...
> Avec tout ça t'as pas répondu à ma question : quelles sont les fonctionnalités (utiles) qui n'existent que dans qmail ?
Et pour cause, ce n'est pas à moi que tu la posais, et je ne faisais que répondre à ton jugement gratuit sur Qmail et son auteur ! Mais je vais quand même y répondre pour ma part.
Qmail est totalement modulaire : chaque programme qui compose la chaîne Qmail est chargé d'un tâche, et d'une seule : c'est exactement ce qu'on appelle philosophie Unix. C'est d'ailleurs ce qui est recommandé à tout développeur pour respecter les règles de l'art de la programmation, et c'est une règle rarement respectée pour que cela soit signalé. En changeant l'un des modules, disons le module d'authentification très populaire checkpassword, tu es libre d'implémenter ton propre système d'authentification comme utiliser une base mysql par exemple. Le tout sans rien changer d'autre dans toute la chaîne.
Du fait de sa modularité, aucun programme composant la chaîne Qmail n'est setuid root, pratique courante dans d'autre serveur de messagerie : seul deux programmes sont root et ne sont jamais utiliser depuis une demande réseau mais uniquement via les composants locaux de la chaîne Qmail.
Qmail n'accepte pas le relaying par défaut. Qmail supporte en natif le format Maildir qui très fiable. Qmail n'effectue pas de requête DNS pour éviter tout risque de répercussion d'une compromission du système DNS lors du remplissage des entêtes partiaux (contrairement à Exim) : à noter que cela est aussi un gage de performance dans la mesure où ces requêtes ne sont pas nécessaires (sauf cas très particuliers, mais est-ce alors un raison d'en faire une fonctionnalité générale pour quelques cas très rares ?).
Enfin, qmail a pour but d'être le plus sécurisé des serveurs de messageries (aucune faille découverte à ce jour) tout en gardant à l'esprit que les performances doivent aussi faire partie de l'objectif : l'auteur de Exim n'avait pas cet objectif de performance en tête, bien que exim soit quand même très performant (voir http://www.exim.org/exim-html-4.20/doc/html/FAQ_10.html#TOC257(...))
Bref, Qmail n'est pas GPL, certe, mais tu peux prendre les sources, les étudier, les installer comme tu veux tant que tu ne redistribues pas des binaires réalisés contrairement aux excellentes règles de rigueur de travail imposées par son auteur : et quand on voit que ça donne le serveur de messagerie le plus sécurisée à peine installé sans sacrifier les performances, on ne peut qu'être séduit, en tout cas, j'ai été séduit.
[^] # Re: Cleanner les erreurs qmail ...
Posté par kapouik . En réponse au journal Cleanner les erreurs qmail .... Évalué à 0.
Loin de moi de prétendre que Exim est aussi buggé que Sendmail, ça se saurait tellement se serait exceptionnel. D'ailleurs, je n'ai pas parlé de Exim ! Ceci dit, c'est une bonne chose qu'Exim n'a eu qu'une faille de sécurité en 3 ou 4 ans, mais Qmail n'en a eu aucune en 6 ans : je ne connais aucun autre serveur de messagerie qui peut se vanter de cela, aucun !
> La principale opinion qu'il défend c'est qu'il préfère publier sous une license propriétaire.
Il est libre de choisir la license qu'il veut pour son logiciel. Tout comme chacun d'entre nous est libre de choisir le logiciel qui lui convient le mieux selon ses propres critères - et non pas pour faire plaisir aux autres. Pour ma part, la license de Qmail n'est certe pas la GPL, mais elle est acceptable vis à vis des caractéristiques que Qmail offre : je me voyais mal expliquer à un de mes employeur que Qmail est ce qu'il nous faut mais que sa license n'est pas aussi libre que j'aurais pu éventuellement le souhaiter.
Je ne peux cependant pas m'empêcher de préciser que lorsque Netscape était le seul navigateur Web disponible pour Linux, personne ne l'a critiqué pour sa license qui n'était ni GPL, ni aussi libre que celle de Qmail. Donc c'est un faux débat que de prétendre qu'il ne faut pas utiliser Qmail en raison de sa license, qui est tout de même raisonnablement acceptable *pour moi*. Mais bon, c'est clair que je ne m'appelle pas Richard Stallman ...
Une note intéressante et pertinente sur la license de qmail et son auteur :
-> http://mla.libertine.org/tmda-workers/2002-04/msg00049.html(...)
> Avec tout ça t'as pas répondu à ma question : quelles sont les fonctionnalités (utiles) qui n'existent que dans qmail ?
Et pour cause, ce n'est pas à moi que tu la posais, et je ne faisais que répondre à ton jugement gratuit sur Qmail et son auteur ! Mais je vais quand même y répondre pour ma part.
Qmail est totalement modulaire : chaque programme qui compose la chaîne Qmail est chargé d'un tâche, et d'une seule : c'est exactement ce qu'on appelle philosophie Unix. C'est d'ailleurs ce qui est recommandé à tout développeur pour respecter les règles de l'art de la programmation, et c'est une règle rarement respectée pour que cela soit signalé. En changeant l'un des modules, disons le module d'authentification très populaire checkpassword, tu es libre d'implémenter ton propre système d'authentification comme utiliser une base mysql par exemple. Le tout sans rien changer d'autre dans toute la chaîne.
Du fait de sa modularité, aucun programme composant la chaîne Qmail n'est setuid root, pratique courante dans d'autre serveur de messagerie : seul deux programmes sont root et ne sont jamais utiliser depuis une demande réseau mais uniquement via les composants locaux de la chaîne Qmail.
Qmail n'accepte pas le relaying par défaut. Qmail supporte en natif le format Maildir qui très fiable. Qmail n'effectue pas de requête DNS pour éviter tout risque de répercussion d'une compromission du système DNS lors du remplissage des entêtes partiaux (contrairement à Exim) : à noter que cela est aussi un gage de performance dans la mesure où ces requêtes ne sont pas nécessaires (sauf cas très particuliers, mais est-ce alors un raison d'en faire une fonctionnalité générale pour quelques cas très rares ?).
Enfin, qmail a pour but d'être le plus sécurisé des serveurs de messageries (aucune faille découverte à ce jour) tout en gardant à l'esprit que les performances doivent aussi faire partie de l'objectif : l'auteur de Exim n'avait pas cet objectif de performance en tête, bien que exim soit quand même très performant (voir http://www.exim.org/exim-html-4.20/doc/html/FAQ_10.html#TOC257(...))
Bref, Qmail n'est pas GPL, certe, mais tu peux prendre les sources, les étudier, les installer comme tu veux tant que tu ne redistribues pas des binaires réalisés contrairement aux excellentes règles de rigueur de travail imposées par son auteur : et quand on voit que ça donne le serveur de messagerie le plus sécurisée à peine installé sans sacrifier les performances, on ne peut qu'être séduit, en tout cas, j'ai été séduit.