• [^] # Re: Redémarrer à chaque make install???

    Posté par . En réponse au message Vive la paranoïa. Évalué à 2.

    Il faut voir de quoi on parle. Je ne parle pas d'un serveur qui ne doit jamais
    rebooter.

    Pour la machine de beau papa qui installe 2 programmes par an et qui éteind
    religieusement sa machine tout les soirs, ce n'est pas deux reboots de plus qui
    vont l'embêter. Or, il est important de sécuriser aussi la machine de beau papa.

    L'administrateur qui gère 3000 machines ne va pas s'amuser à changer la
    configuration des 3000 machines tous les jours. Il va se contenter de faire les
    mises à jours de sécurité (ce qui demande déjà pas mal de boulot) et il va
    administrer son réseau. S'il n'est pas con, il va aussi s'arranger pour avoir le
    moins de boulot possible. Il ne va donc pas installer apache sur la machine d'une
    secrétaire. Idéalement, il y aura un gros serveur d'application avec des clients
    légés. Dans ces deux cas, l'immense majorité des machines n'auront que peu
    de programmes différents d'installés et donc le nombre de mises à jours de
    sécurité sera faible (en 2004, il y a eu 9 security/advisories pour netBSD dont
    une pour ftpd, une pour CVS, une pour un serveur racoon et une pour un
    problème IPv6).

    Ceci dit, même si notre administrateur doit installer tous les jours une mise à
    jour de tous les programmes de toutes les machines, ce n'est pas génant pour
    autant. Un sysème de mise à jour classique commence par:
    1 récupérer tous les fichiers d'install dans un endroit particulier
    (/var/cache/apt/archives sous debian);
    2 il fait l'install.

    Si on place un reboot entre 1 et 2, je ne vois pas le problème. Biensûr, l'admin
    peut vouloir avoir un minimum d'accès réseau pendant la phase d'install. À la
    limite pourquoi pas. Il place des règles iptables (ou autres) super violentes qui
    interdisent tout sauf un accès très contrôlé depuis un endroit précis et ces
    règles sont relachées après que le système ait perdu les droits d'écriture sur
    les binaires. C'est pas plus long.