Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

Vous avez demandé le commentaire #891485.

Retourner sur le contenu associé.

Re: Ca bouge !

Posté par IsNotGood () le 20/12/2007 à 23:49. (lien). Évalué à 1.

> Tu devrais lire en entier le message auquel tu réponds, il n'est pas très long....

Désolé. Pourtant j'ai tout lu, mais je n'ai pas "imprimé" :-)

M'enfin, voyons dans la pratique par exemple RHEL 4 :
https://rhn.redhat.com/errata/rhel4as-errata-security.html

Ben Sendmail n'a pas plus de problème qu'un autre globalement. En gros un trou de sécurité par an en moyen (2 classés "low" et "seulement" 1 classé "critical" sur 3 ans). Certe, postfix a eu moins de trou de sécurité sur la même période (1 au-lieu de 3). Mais globalement sendmail reste très sûr et est dans les plus sûrs. Pour info, sur la même période, 6 failles pour Openssh, 11 pour php, 6 pour squid, Linux (le noyau) a eu 19 failles, idem pour Firefox. Ces derniers ont la réputation, justifiée, d'être sûr.

M'enfin, si tu (ou NetBSD) préfères Postfix, pas de problème.

Par contre ça m'énerve un peu de voir des sous-entendus sur la mauvaise sécurité de sendmail alors que dans les faits, même s'il n'est peut-être pas aussi génial que Postfix pour la sécurité, sendmail est tout à fait correct.

[ Répondre ]