web-dev-qa-db-fra.com

Comment sécuriser postfix sur Ubuntu Server

Je suis en train de configurer un nouveau serveur VPS avec LEMP. Il ne manque plus que le serveur de messagerie. Dois-je faire quelque chose de spécial pour le sécuriser? ou est-il déjà sécurisé lorsque l'installation est terminée?

Je pense que le bon terme est de durcir postfix, est-ce que cela a du sens?

14
Timmy

Il existe de nombreux guides en ligne concernant la configuration et les étapes à suivre pour "renforcer" postfix.

Celui-ci est une gracieuseté de http://security-24-7.com/hardening-guide-for-postfix-2-x/

Guide de renforcement pour Postfix 2.x

Assurez-vous que Postfix est en cours d'exécution avec un compte non root:

ps aux | grep postfix | grep -v '^root'

Modifier les autorisations et la propriété sur les destinations ci-dessous:

chmod 755 /etc/postfix
chmod 644 /etc/postfix/*.cf
chmod 755 /etc/postfix/postfix-script*
chmod 755 /var/spool/postfix
chown root:root /var/log/mail*
chmod 600 /var/log/mail*

Editez avec nano ou vi, le fichier /etc/postfix/main.cf et ajoutez-y les modifications suivantes: Modifiez la valeur myhostname pour qu'elle corresponde au nom de domaine complet qualifié externe du serveur Postfix, par exemple:

myhostname = myserver.example.com

Configurez les adresses d'interface réseau sur lesquelles le service Postfix doit écouter, par exemple:

inet_interfaces = 192.168.1.1

Configurez les réseaux de confiance, par exemple:

mynetworks = 10.0.0.0/16, 192.168.1.0/24, 127.0.0.1

Configurez le serveur SMTP pour masquer les e-mails sortants comme provenant de votre domaine DNS, par exemple:

myorigin = example.com

Configurez la destination du domaine SMTP, par exemple:

mydomain = example.com

Configurez les domaines SMTP vers lesquels relayer les messages, par exemple:

relay_domains = example.com

Configurez la bannière d'accueil SMTP:

smtpd_banner = $myhostname

Attaques par déni de service limité:

default_process_limit = 100
smtpd_client_connection_count_limit = 10
smtpd_client_connection_rate_limit = 30
queue_minfree = 20971520
header_size_limit = 51200
message_size_limit = 10485760
smtpd_recipient_limit = 100

Redémarrez le démon Postfix:

service postfix restart
23
Kai