• [^] # Re: Comme d'hab

    Posté par . En réponse au journal meme pas un mois.... Évalué à -1.

    On pourra mettre toutes les possibilités imaginables sur le redemarrage lors de l'install des mises à jour, ça change pas le problème de base. Pourquoi faut il systematiquement redemarrer un serveur pour n'importe quelle mise à jour ?

    C'est du a la maniere dont Windows gere les dlls et exe (tu peux pas remplacer un dll ou exe pendant qu'il est utilise).

    En pratique, j'ai compté 7 mises à jour du noyau sous debian depuis Janvier 2009, donc ceux qui ont redemarré pour charger le nouveau noyau ont quand même eu des uptimes plus long qu'un mois (http://www.debian.org/security/2009/).

    Et lors des updates a openssl et autres, tu as parcouru la liste de tous les softs l'utilisant et les a tous redemarres ? Sur toutes tes machines ? Ca a du etre drole a faire.

    En pratique pour avoir du microsoft en serveur depuis avril, c'est rare quand l'uptime depasse 1 mois.

    Logique vu qu'on sort nos patchs chaque mois.

    Encore pratique, dans un réseau d'entreprise, un linux non mis à jour peut tenir plusieurs années sans poser de problème en terme de piratage ou attaque de virus (c'est du vecu).

    Mets moi dans ton reseau d'entreprise, tu commenceras tres vite a avoir des sueurs froides.

    Ce n'est pas parce que les gens ne le font pas que ce n'est pas faisable.

    Choix au hasard :
    - http://www.samba.org/samba/security/CVE-2009-0022.html
    - http://www.vupen.com/english/advisories/2009/0029
    - http://www.samba.org/samba/security/CVE-2008-1105.html