> Quand tu interviendras en entreprise où l'admin, pour des raisons fort
> légitime, ne t'as donnée qu'un compte sur le serveur (car il n'y a pas de
> serveur de test, etc ; n'oublies pas qu'il y a beaucoup de serveurs dédiés), et
> que tu dois te bouffer de la doc avec lynx sans gpm car l'admin a ton profil et
> te fait tout un couplet sur la sécurité, ce jour là tu maudiras l'administrateur.
>
> Bosser dans ces conditions, ne permet pas de faire avec un travail de la
> qualité d'un travail réalisé dans un environnement complet. Les
> conséquences peuvent être beaucoup plus grave que le risque mini de laisser
> X11.
Dans ce cas, tu demandes à avoir accés à distance au serveur.
Indépendament de la présence de X11, chez moi, personne en va jamais en salle machine sauf pour réparer le réseau sur un serveur, ou pour des trucs qui ne sont pas faisable à distance( changement de noyau , etc ).
Pour moi, 'être debout dans un salle froide et bruyante est trop inconfortable par lui même, donc le problème ne vient pas de l'absence de X11, mais clairement de l'absence d'accès distant.
Ça coute rien de prêter un portable ou un poste bureautique à un intervenant, et de le mettre dans ton bureau pour intervenir sur le serveur.
Si une boite est vraiment paranoiaque, tu le mets dans un vlan à part et voila.
Soit tu as confiance dans le type qui intervient, soit tu n'as pas. Et si tu as pas confiance, tu évites de lui filer un X qui tourne en root sur ton server. Surtout que X est, dans mon souvenir, incompatible avec des options du patch grsec ( que tu as mis en bon paranoiaque )
[^] # Re: Kubuntu ?
Posté par Misc (site web personnel) . En réponse au journal Passage de Mandriva à Ubuntu. Évalué à 2.
> légitime, ne t'as donnée qu'un compte sur le serveur (car il n'y a pas de
> serveur de test, etc ; n'oublies pas qu'il y a beaucoup de serveurs dédiés), et
> que tu dois te bouffer de la doc avec lynx sans gpm car l'admin a ton profil et
> te fait tout un couplet sur la sécurité, ce jour là tu maudiras l'administrateur.
>
> Bosser dans ces conditions, ne permet pas de faire avec un travail de la
> qualité d'un travail réalisé dans un environnement complet. Les
> conséquences peuvent être beaucoup plus grave que le risque mini de laisser
> X11.
Dans ce cas, tu demandes à avoir accés à distance au serveur.
Indépendament de la présence de X11, chez moi, personne en va jamais en salle machine sauf pour réparer le réseau sur un serveur, ou pour des trucs qui ne sont pas faisable à distance( changement de noyau , etc ).
Pour moi, 'être debout dans un salle froide et bruyante est trop inconfortable par lui même, donc le problème ne vient pas de l'absence de X11, mais clairement de l'absence d'accès distant.
Ça coute rien de prêter un portable ou un poste bureautique à un intervenant, et de le mettre dans ton bureau pour intervenir sur le serveur.
Si une boite est vraiment paranoiaque, tu le mets dans un vlan à part et voila.
Soit tu as confiance dans le type qui intervient, soit tu n'as pas. Et si tu as pas confiance, tu évites de lui filer un X qui tourne en root sur ton server. Surtout que X est, dans mon souvenir, incompatible avec des options du patch grsec ( que tu as mis en bon paranoiaque )