mailserver

Martin Mačok martin.macok na underground.cz
Pátek Listopad 3 08:38:28 CET 2000


On Thu, Nov 02, 2000 at 03:11:20PM +0100, Pavel Urban wrote:
> rad bych zridil mailserver pro lidi, kteri by na onom pocitaci jinak
> nemeli co pohledavat. Radeji bych to poskladal z veci, ktere uz znam,
> takze jsem se rozhodl pro kombinaci RH6.2, imap-4.7-5.i386.rpm,
> postfix-19991231_pl07-1.i386.rpm, ssh 2.3.0. Uzivatele by meli zakazane
> ftp a telnet, jako shell /usr/bin/passwd (pristupne pres to ssh). Zbyl
> by jim tedy pristup pres pop2 a imap. Mam dva dotazy:
> 
> 1. vidite nekdo uz takhle nejake bezpecnosti nedostatky?

Samozrejem, v tomto momente tam zadne nejsou :) Zalezi, jak a kdo se o
to bude v budoucnu starat, zda tam pobezi jeste nejake jine sluzby apod.

Zvazoval jste moznost, ze by ti uzivatele vubec nebyli zapsani v
/etc/passwd? (hledejte vpopmail)

Jestli vam muzu dat malou dobre minenou radu - misto ssh-2.3.0 tam dejte
posledni verzi openssh.

> 2. kolik tak lidi by to uzivilo v pripade p100, 32mb ram, 2g disky?
> narazil bych na vykonove omezeni, kdybych chtel takovou sluzbu udelat
> pro radove stovky lidi? (to uz pochopitelne na jinem stroji!)

Myslim, ze s vykonem nebudou problemy (tu 1000 by to melo vcelku
zvladnout). Provozoval jsem neco podobneho (postfix/pop3/ssh) s 486
(33MHz) / 8 MB RAM :) pro cca 50 uzivatelu.

> (3.) vite o nejakem brutalne vyhodnejsim reseni?

A jakym smerem to ma byt vyhodnejsi?

bye

-- 
< Martin Mačok    .-=  martin.macok na underground.cz  =-.   < iso-8859-2 > 
  \\. http://kocour.ms.mff.cuni.cz/~macok/  http://underground.cz/ .//
    \\\..         `-=    t.r.u.s.t   n.0  o.n.e     =-'        ..///


Další informace o konferenci Linux