• # RHEL/CentOS

    Posté par . En réponse au journal Debian sur mon serveur plus jamais, de chez jamais.. Évalué à 9.

    Le système de packet pkg ne met à jour QUE les logiciel et ne touche pas à la base et au noyo, pas besoin de reboot ensuite (de toutes façons toutes tes applications tournent en Jails).

    Sur RHEL/CentOS, si par exemple je fais un "yum update httpd" ça va me mettre à jour que Apache aussi hein. Ça va pas m'installer une màj du noyau ou que sais-je encore.

    (CentOs et Red Hat j'en parle même pas p'têt d'ici 2035 on aura PHP 7)

    PHP 5.4 de base dans CentOS 7. Support de 10 ans.

    En gros j'utilise quoi moi pour être tranquille pour 10 ans ?!!

    Ben tu utilises RHEL/CentOS justement. Si tu déploies une appli PHP dessus, elle marchera pendant 10 ans au moins.
    Et puis si tu as besoin d'autres versions de PHP en parallèle, tu peux installer PHP 5.6, 7.0 et 7.1 en même temps via un autre dépôt nommé "Software Collections", officiellement supporté par Red Hat. La durée du support pour chaque version est de 3 ans seulement par contre pour ces versions.

    Moi je rajoute quelque chose comme ça :

    Block SSH bruteforce
    pass in on $ext_if proto tcp from ! to $ext_if port 22 \
    flags S/SA keep state \
    (max-src-conn-rate 3/60, \
    overload flush global)

    C'est aussi limpide que de la vase ton truc.

    Comment on fait sous Debian ou Red Hat déjà ?
    Ha ouiiiiiiiii ça dépend de ta version évidemment

    On utilise systemd. Fin de discussion.

    Non mais t'appelle ça du boulot toi ? T'es sérieux là ?

    Professionnellement, j'évite de déployer un OS (fusse FreeBSD, Ubuntu ou Debian) sur un serveur physique (ou virtuel d'ailleurs...) qui n'est pas validé sur un OS en particulier. Sinon comment garantir la stabilité du truc.
    Les constructeurs (HPE, Dell, Lenovo, etc.) garantissent la compatibilité de leur matos sur certaines distributions (généralement RHEL et SUSE, parfois aussi des BSD) et réciproquement (Red Hat fournit un catalogue de machines validées).