• [^] # Re: Mort de rire... MS communique sur l'attaque du ver

    Posté par . En réponse à la dépêche Un ver déstabilise Internet. Évalué à 7.

    Dans mon experience, ceux qui font des mises a jour automatiques la nuit via cron ne sont responsable que de leur machine perso :-)
    AUCUN admin serieux n'accepterait de laisser un automate faire des updates automatiqes sur des machines en prod !!! et encore moins a un moment ou personne ne peut rectifier le tir (la nuit).

    Dans mon experience toujours, les redhat que j'installe chez mes clients sont équipées d'un script tout con interrogeable en snmp qui donne la liste des RPM en retard par rapport à updates.redhat.com. y a pas a s'enregistrer, rien a payer non plus, et ca clignote tout orange dans le monitoring ... du coup les admins pensent a faire les mises a jour.

    ah oui, il s'agit d'entreprises, avec un reseau, des serveurs, plusieurs DMZ et surtout un systeme de monitoring (et des equipes qui le surveillent 24h/24 7j/7).

    Chez moi ma redhat m'envoie un mail chaque fois qu'un update de redhat dont elle devrait profiter (paquet utilisé) sort. Ce qui fait que en général, ma machine est mise a jour la veille de l'annonce publique sur bugtrack (redhat sort le correctif souvent un jour avant de l'annoncer).

    Bref apt-get c'est bien (et c'est dispo pour rpm aussi ainsi que urpmi ...) mais le plus important AMHA c'est d'incorporer l'information "machine a jour" dans le monitoring pour que les admins soient au courant.

    voir .... d'installer un monitoring !!