On pourra mettre toutes les possibilités imaginables sur le redemarrage lors de l'install des mises à jour, ça change pas le problème de base. Pourquoi faut il systematiquement redemarrer un serveur pour n'importe quelle mise à jour ?
C'est du a la maniere dont Windows gere les dlls et exe (tu peux pas remplacer un dll ou exe pendant qu'il est utilise).
En pratique, j'ai compté 7 mises à jour du noyau sous debian depuis Janvier 2009, donc ceux qui ont redemarré pour charger le nouveau noyau ont quand même eu des uptimes plus long qu'un mois (http://www.debian.org/security/2009/).
Et lors des updates a openssl et autres, tu as parcouru la liste de tous les softs l'utilisant et les a tous redemarres ? Sur toutes tes machines ? Ca a du etre drole a faire.
En pratique pour avoir du microsoft en serveur depuis avril, c'est rare quand l'uptime depasse 1 mois.
Logique vu qu'on sort nos patchs chaque mois.
Encore pratique, dans un réseau d'entreprise, un linux non mis à jour peut tenir plusieurs années sans poser de problème en terme de piratage ou attaque de virus (c'est du vecu).
Mets moi dans ton reseau d'entreprise, tu commenceras tres vite a avoir des sueurs froides.
Ce n'est pas parce que les gens ne le font pas que ce n'est pas faisable.
[^] # Re: Comme d'hab
Posté par pasBill pasGates . En réponse au journal meme pas un mois.... Évalué à -1.
C'est du a la maniere dont Windows gere les dlls et exe (tu peux pas remplacer un dll ou exe pendant qu'il est utilise).
En pratique, j'ai compté 7 mises à jour du noyau sous debian depuis Janvier 2009, donc ceux qui ont redemarré pour charger le nouveau noyau ont quand même eu des uptimes plus long qu'un mois (http://www.debian.org/security/2009/).
Et lors des updates a openssl et autres, tu as parcouru la liste de tous les softs l'utilisant et les a tous redemarres ? Sur toutes tes machines ? Ca a du etre drole a faire.
En pratique pour avoir du microsoft en serveur depuis avril, c'est rare quand l'uptime depasse 1 mois.
Logique vu qu'on sort nos patchs chaque mois.
Encore pratique, dans un réseau d'entreprise, un linux non mis à jour peut tenir plusieurs années sans poser de problème en terme de piratage ou attaque de virus (c'est du vecu).
Mets moi dans ton reseau d'entreprise, tu commenceras tres vite a avoir des sueurs froides.
Ce n'est pas parce que les gens ne le font pas que ce n'est pas faisable.
Choix au hasard :
- http://www.samba.org/samba/security/CVE-2009-0022.html
- http://www.vupen.com/english/advisories/2009/0029
- http://www.samba.org/samba/security/CVE-2008-1105.html