• [^] # Re: Bienvenue en 1995 !

    Posté par . En réponse au journal Frugalware: Configuration du parefeu. Évalué à 7.

    Quand tu as deux outils qui font la même chose

    Il ne font pas la même chose. Pour être exact iptables/nftables peuvent faire tout ce que fait ufw, mais la réciproque n'est pas vraie.

    Mais le problème n'est même pas la. On a une personne (seb95) qui commence son article en disant :

    Frugalware arrive avec un firewall configuré pour fonctionner out of the box (directement sans rien faire). Il autorise toutes les connections sortantes, et les paquets entrants pour les connexions établies. Il n'autorise les paquets entrants standards (NDT: comprendre hors connexion établie) pour aucun port.

    Traduction : pour les débutants et les gens qui ne veulent pas mettre les mains dans le cambouis, on a déjà réglé le problème.
    Sous entendu : le reste de l'article est destiné à des utilisateurs avancés ou à des gens qui veulent mettre les mains dans le cambouis.

    Et là on se rend compte qu'il s'agit de règles préconfigurées, et tout ce qu'il y a à faire pour une personne qui voudrait autoriser les fonctions ssh, ou activer les téléchargements torrent, doit juste savoir lire et retirer un caractère #.
    Niveau simplicité, c'est clairement au dessus de ufw.

    En plus seb95 prend bien le temps de faire la mise en contexte, d'expliquer ce qu'il fait et ne fait aucun prosélitisme pour sa solution. C'est un tutorial rapide certes, mais tout à fait neutre de ton.

    J'en déduis donc que pour Sébastien Maccagnoni-Munch c'est l'idée même que quelqu'un puisse avoir d'autres besoins que le siens ou puisse vouloir faire autrement que lui qui est fondamentalement ridicule et méprisable. Le fait de voir une telle attitude dans un cadre simple sur un exemple isolé me permet réellement de mieux comprendre certains projets open source.