Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1482 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  Logiciels

  Quel serveur email sécurisé ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Quel serveur email sécurisé ?

n°1359090
Sndk
Hardcore Gamer
Posté le 02-06-2014 à 04:03:27  profilanswer
 

Bonjour à tous,

 

je cherche des informations pour choisir mon serveur email en cherchant la sécurité avant même les perfs, idéalement il devra être suivi par une communauté, être sous linux, être orienté sécurité, avoir un webmail etc ..

 

y a t'il un site de test des serveur mail histoire d'avoir une vue d'ensemble de ce qui se fait ?

 

je n'ai plus confiance en Google, Free, Ms and Co, je veux mon propre serveur d'email, que j'ouvrirais à du monde quand il sera prêt, il n'a pas pour but d'être le plus beau ou le plus rapide, juste d'être assez sécurisé.

 

je n'ai pas de distro particulière, je prendrais une orienté sécu j'imagine une Débian.

 

merci pour vos réponses  :hello:


Message édité par Sndk le 02-06-2014 à 04:04:59

---------------
Mon topic - Mon Feed-Back
mood
Publicité
Posté le 02-06-2014 à 04:03:27  profilanswer
 

n°1359094
o'gure
Modérateur
Multi grognon de B_L
Posté le 02-06-2014 à 09:33:48  profilanswer
 

Sur un unix like (bsd/linux), généralement, le serveur smtp va être décorrélé des services imap/pop3 ainsi que d'un webmail. ça sera à toi d'intégrer le tout et donc de mettre en place les différents mécanisme habituel afin que ton serveur et pour tous les services
- soit à jour
- ne soit pas configurer en tant qu'open relay
- etc...

 

Pour le smtpd, regarde (par ordre de préférence) postfix, exim ou encore sendmail
Pour le webmail, il en existe de toute sorte, ça dépend des goûts et des couleurs
Pour le pop/imap plusieurs existent qui supporte correctement ssl/tls


Message édité par o'gure le 02-06-2014 à 09:36:37

---------------
Relax. Take a deep breath !
n°1359111
Sndk
Hardcore Gamer
Posté le 02-06-2014 à 12:47:56  profilanswer
 

merci pour ton message :)


---------------
Mon topic - Mon Feed-Back
n°1359183
e_esprit
Posté le 04-06-2014 à 11:52:55  profilanswer
 

Sinon en package tout en un y a Zimbra.


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1359197
Sndk
Hardcore Gamer
Posté le 04-06-2014 à 17:30:19  profilanswer
 

ok merci mais je suis vraiment pas fan


---------------
Mon topic - Mon Feed-Back
n°1359202
agentsteel
Posté le 04-06-2014 à 19:29:07  profilanswer
 

iRedMail
http://iredmail.org/
 
Très bien pour débuter, un script qui installe un système complet : postfix + antispam/antivirus + webmail + firewall
 
le tout sur une base Linux (les distros majeures sont supportées) ou BSD.


---------------
http://agentoss.wordpress.com/
n°1359203
Sndk
Hardcore Gamer
Posté le 04-06-2014 à 19:33:22  profilanswer
 

tiens je vais tester ça , merci :)


---------------
Mon topic - Mon Feed-Back
n°1359211
Sndk
Hardcore Gamer
Posté le 05-06-2014 à 05:01:19  profilanswer
 

bon c'est vraiment pas mal iredmail, très complet, du moins pour ce que je veux en faire, pas mal d'options pour le backend BDD/LDAP, montre en main monté en moins de 30 minutes from scratch, OS compris.
 
ya surement des optimisations que je n'ai pas fais, mais ça fonctionne parfaitement en tout cas, et je trouve ça un poil plus sexy que Zimbra au moins dans les emails.
 
merci pour la découverte, je garde :hello:


---------------
Mon topic - Mon Feed-Back
n°1359232
e_esprit
Posté le 05-06-2014 à 09:53:16  profilanswer
 

Installer un système de messagerie en 30 minutes via un script, côté "sécurisé" on repassera :D


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1359266
Sndk
Hardcore Gamer
Posté le 05-06-2014 à 15:38:11  profilanswer
 

e_esprit a écrit :

Installer un système de messagerie en 30 minutes via un script, côté "sécurisé" on repassera :D


 
en quoi la rapidité d'installation fait qu'un soft n'est pas secure ?
j'ai installé des produits IBM ça m'a pris des heures, et je crois que coté secure ils peuvent repasser aussi .. :D


---------------
Mon topic - Mon Feed-Back
mood
Publicité
Posté le 05-06-2014 à 15:38:11  profilanswer
 

n°1359267
Sndk
Hardcore Gamer
Posté le 05-06-2014 à 15:55:44  profilanswer
 

e_esprit a écrit :

Installer un système de messagerie en 30 minutes via un script, côté "sécurisé" on repassera :D


 
Debian 7 fresh install :
 
root@mx:~# openssl
OpenSSL> version
OpenSSL 1.0.1e 11 Feb 2013
 
----------------------------------
 
The heartbleed bug was introduced in OpenSSL 1.0.1 and is present in
 
* 1.0.1
* 1.0.1a
* 1.0.1b
* 1.0.1c
* 1.0.1d
* 1.0.1e
* 1.0.1f
-----------------------------------
 
DEBIAN  :whistle:

Message cité 1 fois
Message édité par Sndk le 05-06-2014 à 16:06:30

---------------
Mon topic - Mon Feed-Back
n°1359268
crypo
Posté le 05-06-2014 à 16:03:04  profilanswer
 

Sndk a écrit :


 
Debian 7 fresh install :
 
root@mx:~# openssl
OpenSSL> version
OpenSSL 1.0.1e 11 Feb 2013
 
----------------------------------
 
The heartbleed bug was introduced in OpenSSL 1.0.1 and is present in
 
* 1.0.1
* 1.0.1a
* 1.0.1b
* 1.0.1c
* 1.0.1d
* 1.0.1e
* 1.0.1f
-----------------------------------
 
DEBIAN  :whistle:  
 
 
 
 


 :ouch:  
Ubuntu 14.04 :
 
openssl
OpenSSL> version
OpenSSL 1.0.1f 6 Jan 2014
 

n°1359269
Sndk
Hardcore Gamer
Posté le 05-06-2014 à 16:09:44  profilanswer
 

dpkg -l | grep "openssl"
ii  libcrypt-openssl-bignum-perl          0.04-3                             amd64        
ii  libcrypt-openssl-rsa-perl             0.28-1                             amd64        
ii  openssl                               1.0.1e-2+deb7u10                  amd64    
 
en fait il est fixed le paquet, depuis la 1.0.1e-2+deb7u5
 
DEBIAN  :love:


Message édité par Sndk le 05-06-2014 à 16:14:52

---------------
Mon topic - Mon Feed-Back
n°1359270
e_esprit
Posté le 05-06-2014 à 16:25:00  profilanswer
 

Mais c'est quoi le rapport avec Heartbleed ?
 
Tu parles de vouloir mettre en place un service sécurisé, en insistant bien là-dessus.
En installant ton système en 30 minutes via un script, tu n'as absolument aucune idée de comment les composants s'imbriquent entre eux, ni de comment ils sont configurés.
Niveau sécurité c'est la plus mauvaise approche qu'il soit.


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1359272
Sndk
Hardcore Gamer
Posté le 05-06-2014 à 17:04:57  profilanswer
 

e_esprit a écrit :

Mais c'est quoi le rapport avec Heartbleed ?
 
Tu parles de vouloir mettre en place un service sécurisé, en insistant bien là-dessus.
En installant ton système en 30 minutes via un script, tu n'as absolument aucune idée de comment les composants s'imbriquent entre eux, ni de comment ils sont configurés.
Niveau sécurité c'est la plus mauvaise approche qu'il soit.


 
alors heartbleed c'était une ()
 
Niveau sécurité ce n'est PAS la + mauvaise approche qui soit, niveau compréhension en revanche, oui (qui PEUT mener à une non compréhension des éléments de sécurité, mais ce n'est pas une obligation)
 
en fait, si j'utilise tous les composants de iredmail et que je les assemblent, comme eux, j'arrive au même produit, ma version n'est pas + secure que la leur, j'ai "juste" une vue d'ensemble du produit et c'est mieux ainsi mais à aucun moment je n'ai une plus value coté sécurité.
 
alors après je ne connais pas iredmail et c'est peut être une passoire, j'ai des bases de sécurité mais pas assez pour me permettre de juger un produit.
 
j'ai voulu tester ce tout-en-1 et c'est un produit facile à utiliser, qui n'est pas relay SMTP et qui utilise du SSL à peu près partout, du moins sur le in going et out going (ce que FREE ne fait pas au passage), j'arrête ma VM iredmail et vais tester les éléments à monter sois même pour tester
 
 [:alizean]


Message édité par Sndk le 05-06-2014 à 17:05:58

---------------
Mon topic - Mon Feed-Back
n°1360695
donga4
Posté le 08-07-2014 à 13:47:41  profilanswer
 

@Sndk,
Pour heartbleed, il n'y a pas meilleur que Lastpass je crois, en entreprise et  pour le particuliers..

n°1360697
Fork Bomb
Obsédé textuel
Posté le 08-07-2014 à 15:18:43  profilanswer
 

Des retours sur CaliOpen ?


---------------
Décentralisons Internet-Bépo-Troll Bingo - "Pour adoucir le mélange, pressez trois quartiers d’orange !"

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  Logiciels

  Quel serveur email sécurisé ?

 

Sujets relatifs
Serveur LAMP avec virtualhosts et FTPAccès a une clé USB a partir d'un serveur sous freenas
probleme dns sur serveur dedie (named.conf) restoration posssible ?solution serveur DNS : bind, powerdns ou nsd ?
Serveur Linuxserveur dhcp + nat
Mise en place d'un Serveur Web/Fichier/Media et virtualisationProftpd sur un serveur derrière une livebox - LIST impossible (err425)
Serveur Maison [Résolu]python comment afficher les emails d'un seul destinataire
Plus de sujets relatifs à : Quel serveur email sécurisé ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR