• [^] # Re: Kubuntu ?

    Posté par . En réponse au journal Passage de Mandriva à Ubuntu. Évalué à 1.

    > Je ne sais pas de quoi tu parles quand tu évoques "un compte visiteur"

    C'est un compte pour "n'importe qui". Evidemment que ce type de compte ne doit pas se trouver sur un serveur ni sur un réseau critique car son mot de passe est connue par beaucoup et parfois ce compte n'a pas de mot de passe.
    Si un type passe et demande par exemple une connection internet pour lire son courrier, au-lieu de lui "préter" ton compte (ou d'en créer un temporaire) où il peut y avoir des informations critiques, tu le laisses se logguer sur le compte visiteur. Dès qu'il se déloggue, le compte est nettoyé et tous les processus sont tués.

    Pour avoir ce type de compte, il faut une sécurité réseau "bétonnée". Notes que c'est BEAUCOUP moins dangereux que les admins qui donnent une ip au premier portable en cravate venu (c'est très courant). Ce compte visiteur, tu le maîtrises (contrairement aux portables en cravate).

    > j'ai toujours mon laptop sous le bras en cas d'urgence.

    Dans ce cas...
    Quand tu interviens en entreprise, on ne te donne pas toujours un laptop, et tu n'as pas toujours le droit de connecter ton laptop.
    Je me répète, je ne dis pas qu'utiliser X11 sur un serveur doit être la rêgle. Je dis que laisser cette possibilité peut-être pratique et que la contre partie est ridicule.

    > je ne le fait certainement pas en salle de prod (il fait trop froid... brrr :)

    Donc tu travailles dans une assez grosse boite. Effectivement, si t'as une bécane de production, une bécane de test et une bécane de développement...
    Si X11 ne peut t'être d'aucune utilité sur un serveur alors n'utilise pas X11. C'est valable pour tous les programmes.

    Quand tu interviendras en entreprise où l'admin, pour des raisons fort légitime, ne t'as donnée qu'un compte sur le serveur (car il n'y a pas de serveur de test, etc ; n'oublies pas qu'il y a beaucoup de serveurs dédiés), et que tu dois te bouffer de la doc avec lynx sans gpm car l'admin a ton profil et te fait tout un couplet sur la sécurité, ce jour là tu maudiras l'administrateur. Bosser dans ces conditions, ne permet pas de faire avec un travail de la qualité d'un travail réalisé dans un environnement complet. Les conséquences peuvent être beaucoup plus grave que le risque mini de laisser X11.

    > et encore je n'en lis que très très très rarement, les .txt me suffisent

    Les .txt, il n'y en a pas toujours.

    > tu ne travailles pas qu'en root sur tes machines ?

    Non. C'est prendre un risque sans commune mesure avec un X11 dans son coin et derrière un pare feu, dont l'accès est limité a des personnes responsables. Ne compares pas s'il te plait.