Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
140-pare-feu-fail2ban:30-autres-filtres [le 05/07/2025 à 14:32] – [Postfix] prof | 140-pare-feu-fail2ban:30-autres-filtres [le 14/07/2025 à 14:29] (Version actuelle) – [Postfix] prof | ||
---|---|---|---|
Ligne 119: | Ligne 119: | ||
} | } | ||
</ | </ | ||
+ | |||
+ | |||
===== Postfix ===== | ===== Postfix ===== | ||
+ | La gestion de Postfix par systemd nécessite quelques remarques. | ||
+ | Si la commande '' | ||
+ | journalctl _SYSTEMD_SLICE=system-postfix.slice | ||
+ | journalctl _SYSTEMD_UNIT=postfix@-.service | ||
+ | |||
Fail2ban propose par défaut un seul filtre: '' | Fail2ban propose par défaut un seul filtre: '' | ||
< | < | ||
Ligne 139: | Ligne 146: | ||
<span class=" | <span class=" | ||
</ | </ | ||
+ | Dans la mesure où Postfix utilise SASL pour authentifier les clients sortants, le mode auth est redondant avec l' | ||
+ | En revanche, les modes «extra» ou «aggressive» le font, mais également mettent en jeu la surveillance de l' | ||
+ | |||
+ | ===== Dovecot ===== | ||
+ | La définition proposée pour la prison «dovecot» est la suivante: | ||
+ | < | ||
+ | [dovecot] | ||
+ | enabled = true | ||
+ | port = pop3, | ||
+ | logpath = %(dovecot_log)s | ||
+ | backend = %(dovecot_backend) | ||
+ | </ | ||
+ | Nous n' | ||
+ | port = imap, |
Surveillance des autres services: Dernière modification le: 05/07/2025 à 14:32 par prof