Je suis en train de configurer un nouveau serveur VPS avec LEMP. Il ne manque plus que le serveur de messagerie. Dois-je faire quelque chose de spécial pour le sécuriser? ou est-il déjà sécurisé lorsque l'installation est terminée?
Je pense que le bon terme est de durcir postfix, est-ce que cela a du sens?
Il existe de nombreux guides en ligne concernant la configuration et les étapes à suivre pour "renforcer" postfix.
Celui-ci est une gracieuseté de http://security-24-7.com/hardening-guide-for-postfix-2-x/
Guide de renforcement pour Postfix 2.x
Assurez-vous que Postfix est en cours d'exécution avec un compte non root:
ps aux | grep postfix | grep -v '^root'
Modifier les autorisations et la propriété sur les destinations ci-dessous:
chmod 755 /etc/postfix
chmod 644 /etc/postfix/*.cf
chmod 755 /etc/postfix/postfix-script*
chmod 755 /var/spool/postfix
chown root:root /var/log/mail*
chmod 600 /var/log/mail*
Editez avec nano ou vi, le fichier /etc/postfix/main.cf
et ajoutez-y les modifications suivantes: Modifiez la valeur myhostname pour qu'elle corresponde au nom de domaine complet qualifié externe du serveur Postfix, par exemple:
myhostname = myserver.example.com
Configurez les adresses d'interface réseau sur lesquelles le service Postfix doit écouter, par exemple:
inet_interfaces = 192.168.1.1
Configurez les réseaux de confiance, par exemple:
mynetworks = 10.0.0.0/16, 192.168.1.0/24, 127.0.0.1
Configurez le serveur SMTP pour masquer les e-mails sortants comme provenant de votre domaine DNS, par exemple:
myorigin = example.com
Configurez la destination du domaine SMTP, par exemple:
mydomain = example.com
Configurez les domaines SMTP vers lesquels relayer les messages, par exemple:
relay_domains = example.com
Configurez la bannière d'accueil SMTP:
smtpd_banner = $myhostname
Attaques par déni de service limité:
default_process_limit = 100
smtpd_client_connection_count_limit = 10
smtpd_client_connection_rate_limit = 30
queue_minfree = 20971520
header_size_limit = 51200
message_size_limit = 10485760
smtpd_recipient_limit = 100
Redémarrez le démon Postfix:
service postfix restart