Et si tu n'utilises pas tout ça ? Tu es obligé de te palucher
un script de la mort quand même ?
Non, tu peux utiliser mutualiser ça dans une lib, et par exemple, utiliser autre chose que le nom pour suivre les processus.
Tu peux faire ça par pid, mais ça, ça foire quand le process forke 2/3 fois. Et il y a des races conditions si tu écrit le fichier, etc.
Tu peux faire comme upstart, et utiliser ptrace pour suivre les forks. C'est moche et ça a son lot de problème, mais c'est "portable".
Tu peux utiliser les cgroups sous linux, comme systemd. Mais c'est trop bas niveau pour bash, y a pas d'helper pour l'utiliser.
Et tu peux aussi t'en foutre et te dire "ça me concerne pas, donc ça concerne personne". Une attitude valable aprés tout.
C'est vrai qu'un bon admin n'intervient jamais après une
intrusion, il préfère laisser faire parce qu'il n'a pas que ça
a faire :)
Je parle pas d'une intrusion, mais par exemple d'un serveur partagé avec plusieurs utilisateurs. Ça se fait encore assez souvent en fait. Moi, si j'étais admin de FAC ( pour donner un exemple réaliste ), je pense que ça me ferait chier si ma gateway openbsd qui fait aussi dns ne relance pas bind parce qu'un étudiant a cru bon d'appliquer les conneries qu'il lit sur Linuxfr ( si ça marche bien sur, j'ai extrapolé sur la base du fonctionnement sur Linux, mais visiblement, c'est différent sur openbsd, donc à prendre avec des pincettes tant que quelqu'un n'a pas vérifié en détail ).
[^] # Re: De plus en plus complexe, le système d'init...
Posté par Misc (site web personnel) . En réponse à la dépêche Spéciale Lennart Poettering : nouvelles versions de systemd et PulseAudio. Évalué à 3. Dernière modification le 25 mars 2014 à 13:09.
Non, tu peux utiliser mutualiser ça dans une lib, et par exemple, utiliser autre chose que le nom pour suivre les processus.
Tu peux faire ça par pid, mais ça, ça foire quand le process forke 2/3 fois. Et il y a des races conditions si tu écrit le fichier, etc.
Tu peux faire comme upstart, et utiliser ptrace pour suivre les forks. C'est moche et ça a son lot de problème, mais c'est "portable".
Tu peux utiliser les cgroups sous linux, comme systemd. Mais c'est trop bas niveau pour bash, y a pas d'helper pour l'utiliser.
Et tu peux aussi t'en foutre et te dire "ça me concerne pas, donc ça concerne personne". Une attitude valable aprés tout.
Je parle pas d'une intrusion, mais par exemple d'un serveur partagé avec plusieurs utilisateurs. Ça se fait encore assez souvent en fait. Moi, si j'étais admin de FAC ( pour donner un exemple réaliste ), je pense que ça me ferait chier si ma gateway openbsd qui fait aussi dns ne relance pas bind parce qu'un étudiant a cru bon d'appliquer les conneries qu'il lit sur Linuxfr ( si ça marche bien sur, j'ai extrapolé sur la base du fonctionnement sur Linux, mais visiblement, c'est différent sur openbsd, donc à prendre avec des pincettes tant que quelqu'un n'a pas vérifié en détail ).