Il faut voir de quoi on parle. Je ne parle pas d'un serveur qui ne doit jamais
rebooter.
Pour la machine de beau papa qui installe 2 programmes par an et qui éteind
religieusement sa machine tout les soirs, ce n'est pas deux reboots de plus qui
vont l'embêter. Or, il est important de sécuriser aussi la machine de beau papa.
L'administrateur qui gère 3000 machines ne va pas s'amuser à changer la
configuration des 3000 machines tous les jours. Il va se contenter de faire les
mises à jours de sécurité (ce qui demande déjà pas mal de boulot) et il va
administrer son réseau. S'il n'est pas con, il va aussi s'arranger pour avoir le
moins de boulot possible. Il ne va donc pas installer apache sur la machine d'une
secrétaire. Idéalement, il y aura un gros serveur d'application avec des clients
légés. Dans ces deux cas, l'immense majorité des machines n'auront que peu
de programmes différents d'installés et donc le nombre de mises à jours de
sécurité sera faible (en 2004, il y a eu 9 security/advisories pour netBSD dont
une pour ftpd, une pour CVS, une pour un serveur racoon et une pour un
problème IPv6).
Ceci dit, même si notre administrateur doit installer tous les jours une mise à
jour de tous les programmes de toutes les machines, ce n'est pas génant pour
autant. Un sysème de mise à jour classique commence par:
1 récupérer tous les fichiers d'install dans un endroit particulier
(/var/cache/apt/archives sous debian);
2 il fait l'install.
Si on place un reboot entre 1 et 2, je ne vois pas le problème. Biensûr, l'admin
peut vouloir avoir un minimum d'accès réseau pendant la phase d'install. À la
limite pourquoi pas. Il place des règles iptables (ou autres) super violentes qui
interdisent tout sauf un accès très contrôlé depuis un endroit précis et ces
règles sont relachées après que le système ait perdu les droits d'écriture sur
les binaires. C'est pas plus long.
[^] # Re: Redémarrer à chaque make install???
Posté par fmaz fmaz . En réponse au message Vive la paranoïa. Évalué à 2.
rebooter.
Pour la machine de beau papa qui installe 2 programmes par an et qui éteind
religieusement sa machine tout les soirs, ce n'est pas deux reboots de plus qui
vont l'embêter. Or, il est important de sécuriser aussi la machine de beau papa.
L'administrateur qui gère 3000 machines ne va pas s'amuser à changer la
configuration des 3000 machines tous les jours. Il va se contenter de faire les
mises à jours de sécurité (ce qui demande déjà pas mal de boulot) et il va
administrer son réseau. S'il n'est pas con, il va aussi s'arranger pour avoir le
moins de boulot possible. Il ne va donc pas installer apache sur la machine d'une
secrétaire. Idéalement, il y aura un gros serveur d'application avec des clients
légés. Dans ces deux cas, l'immense majorité des machines n'auront que peu
de programmes différents d'installés et donc le nombre de mises à jours de
sécurité sera faible (en 2004, il y a eu 9 security/advisories pour netBSD dont
une pour ftpd, une pour CVS, une pour un serveur racoon et une pour un
problème IPv6).
Ceci dit, même si notre administrateur doit installer tous les jours une mise à
jour de tous les programmes de toutes les machines, ce n'est pas génant pour
autant. Un sysème de mise à jour classique commence par:
1 récupérer tous les fichiers d'install dans un endroit particulier
(/var/cache/apt/archives sous debian);
2 il fait l'install.
Si on place un reboot entre 1 et 2, je ne vois pas le problème. Biensûr, l'admin
peut vouloir avoir un minimum d'accès réseau pendant la phase d'install. À la
limite pourquoi pas. Il place des règles iptables (ou autres) super violentes qui
interdisent tout sauf un accès très contrôlé depuis un endroit précis et ces
règles sont relachées après que le système ait perdu les droits d'écriture sur
les binaires. C'est pas plus long.