Re: Kunsten at vælge

From: Jacob Atzen (none@jacob--aub.dk.lh.bsd-dk.dk)
Date: Wed 02 Jun 2004 - 10:15:35 CEST


Date: Wed, 2 Jun 2004 10:15:35 +0200
From: Jacob Atzen <none@jacob--aub.dk.lh.bsd-dk.dk>
To: bsd-novice@bsd-dk.dk
Subject: Re: Kunsten at vælge

On Tue, Jun 01, 2004 at 06:35:23PM +0200, Henrik Lund Kramshøj wrote:
> simpel?

Ja, som i den har ikke særlig mange features og er bygget op af små
uafhængige komponenter.

> 1) den kræver at man bruger en "bagvendt" daemontools administration
> - som er anderledes fra din nuværende konfiguration af andre services
> på maskinen

At du ikke bryder dig om daemontools har vel ikke noget med sikkerheden
at gøre?

> Til sammenligning er Postfix en drøm at konfigurere og vedligeholde

Det har jeg ikke argumenteret imod.

> 2) du har tydeligvis ikke set det klassiske billede hvor Qmail og
> Postfix kildeteksten
> er sat overfor hinanden - jeg har desværre ikke linket ved hånden

Det har jeg nu og har svært ved at konkludere noget på den baggrund.

> Jeg fandt dog følgende sammenligning:
> http://www.geocities.com/mailsoftware42/

Citat fra ovenstående:
Security: Postfix High, Qmail high/very high.

Tillad mig også lige at citerey fra "The qmail security guarantee"
<http://cr.yp.to/qmail/guarantee.html>

        In March 1997, I offered $500 to the first person to publish a
        verifiable security hole in the latest version of qmail: for
        example, a way for a user to exploit qmail to take over another
        account.

        My offer still stands. Nobody has found any security holes in
        qmail.

> og der var også en Celebrity deathmatch for nyligt med tilhørende film
> af foredragene

Den har jeg desværre ikke fået set.

> Det er så igen ikke tilladt at distribuere en patchet version og der
> andre "underligheder" i DJB's måde at interface til resten af verden
>
> Eksempelvis er han totalt afsporet med hensyn til IPv6, hvor Wietse
> på en helt anden måde er behagelig at snakke med om mange emner!

Hvis du læser, hvad jeg har skrevet har jeg ingen steder argumenteret
for andet end at qmail IMHO er den mest sikre MTA jeg kender til. Jeg
har intet sted sagt, at qmail var lettere at
vedligeholde/konfigurere/patche eller få til at lave kaffe ;-)

-- 
Med venlig hilsen
- Jacob Atzen



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:25:09 CET