Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1694 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  installer et securiser un serveur mail ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

installer et securiser un serveur mail ?

n°464732
rick@r
coin coin coin
Posté le 27-04-2004 à 11:03:21  profilanswer
 

bonjour,
 
je voudrais connaitre toutes les techniques pour sécuriser un serveur mail.
Quels fichiers à configurer ...
 
Pour l'instant j'ai fait une installation minimale et j'ai enlevé les packages inutiles ou dangeureux.
Et j'ai arrêté des services inutiles aussi.
 
Si vous avez aussi des liens  :jap:  

mood
Publicité
Posté le 27-04-2004 à 11:03:21  profilanswer
 

n°466226
monstermax
Posté le 29-04-2004 à 00:06:36  profilanswer
 

si tu utilises postfix, voici un lien interessant
 
Titre du document : Sécuriser un serveur postfix
 
url : http://www.miscmag.com/articles/index.php3?page=113

n°466228
monstermax
Posté le 29-04-2004 à 00:09:07  profilanswer
 

egalement, je connais pas l'architecture de ton reseau, mais il ne faut pas oublier le firewall. Derriere un routeur normalement c bon, sinon iptables est tres puissant et performant.
 
tu peux aussi verifier que ta as la derniere version de ton serveur de mail, et qu'il n'existe pas de failles connues.

n°466261
conti
GNU/Linux & Z750 Powered
Posté le 29-04-2004 à 08:19:42  profilanswer
 

De plus, un serveur smtp doit se positionner dans une DMZ...

n°466300
rick@r
coin coin coin
Posté le 29-04-2004 à 09:36:22  profilanswer
 

oui le serveur mail est dans une DMZ avec firewall en entrée.
Pour le serveur mail je vais utiliser en effet postfix avec antivirus ...
Mais en fait je voudrais savoir quoi configurer sur la machine serveur avant d'installer le serveur mail, afin de la sécuriser au maximum avant.
 
Sur la machine pour l'instant j'ai :
- désinstaller les packages inutiles ou dangereux
- arrêter les services que je n'utilise pas (via xinetd)
- désactiver les services lancés au démarrage (/etc/rc.d/rc3.d) que je n'utilise pas
- j'ai bloqué toute identification directe en root (le root doit passer par un compte utilisateur pour se loguer ensuite)
- virer tout ce qui est telnet, ftp et mis en place ssh
- enfin mis en place de syslog pour les mails
 
Il y a t-il d'autres techniques pour sécuriser encore plus la machine.
 
 

n°466399
conti
GNU/Linux & Z750 Powered
Posté le 29-04-2004 à 11:00:54  profilanswer
 

rick@r a écrit :

oui le serveur mail est dans une DMZ avec firewall en entrée.
Pour le serveur mail je vais utiliser en effet postfix avec antivirus ...
Mais en fait je voudrais savoir quoi configurer sur la machine serveur avant d'installer le serveur mail, afin de la sécuriser au maximum avant.
 
Sur la machine pour l'instant j'ai :
- désinstaller les packages inutiles ou dangereux
- arrêter les services que je n'utilise pas (via xinetd)
- désactiver les services lancés au démarrage (/etc/rc.d/rc3.d) que je n'utilise pas
- j'ai bloqué toute identification directe en root (le root doit passer par un compte utilisateur pour se loguer ensuite)
- virer tout ce qui est telnet, ftp et mis en place ssh
- enfin mis en place de syslog pour les mails
 
Il y a t-il d'autres techniques pour sécuriser encore plus la machine.


 
Bah si tu fais ça déja, c'est pas mal...
Ensuite, tu pourras chrooter ton serveur mail, et installer tripwire ou aide. Tu peux aussi balancer les logs vers un serveur syslog distant.
Et ne pas oublier les sauvegardes régulières...  Ca aussi c'est important ;)

n°466509
rick@r
coin coin coin
Posté le 29-04-2004 à 13:16:17  profilanswer
 

d'accord :jap:
Et au niveau du partitionnement pour un serveur mail, combien de partitions vous voyez et de quelle taille ?
 
Perso je vois :
/
/var
/usr
swap
 
Par contre niveau taille je ne sais pas trop
/var doit être assez conséquent puisque les mails vont être stocké dedans (via postfix)
 
Si on se base sur un disque de 36Go vous voyez le découpage comment ?
 
/ 256 Mo
swap -> en gros taille mémoire (taille mem = 2Go)
/usr 2Go
/var le reste, ou partir d'une partition par ex de 3Go puis agrandir la partition qd elle devient bien remplie)
 
Vous en pensez quoi ?


Message édité par rick@r le 29-04-2004 à 13:17:04
n°466516
conti
GNU/Linux & Z750 Powered
Posté le 29-04-2004 à 13:28:16  profilanswer
 

rick@r a écrit :

d'accord :jap:
Et au niveau du partitionnement pour un serveur mail, combien de partitions vous voyez et de quelle taille ?
 
Perso je vois :
/
/var
/usr
swap
 
Par contre niveau taille je ne sais pas trop
/var doit être assez conséquent puisque les mails vont être stocké dedans (via postfix)
 
Si on se base sur un disque de 36Go vous voyez le découpage comment ?
 
/ 256 Mo
swap -> en gros taille mémoire (taille mem = 2Go)
/usr 2Go
/var le reste, ou partir d'une partition par ex de 3Go puis agrandir la partition qd elle devient bien remplie)
 
Vous en pensez quoi ?


 
Tu peux rajouter une partition pour /boot et une partition pour /var/log. Quant aux tailles, c'est toi qui vois, ça dépend de l'usage.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  installer et securiser un serveur mail ?

 

Sujets relatifs
Client léger / serveur --- Windows TSEArrêter X sous RedHat 9 pour installer VMWare Tools
Installer une base de données sur une distrib DamnSmallQuestion générale : faut ouvrir un nom domaine pour faire un serveur ?
Serveur DHCP[Mandrake] Installer un package non rpm
[MDK 10.0] Serveur Mail avec PostFix, IMAP[Unix SCO Office Mail server ] filtrer des e-mails par sujet
Bips au demarrage d'un serveur 
Plus de sujets relatifs à : installer et securiser un serveur mail ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR