Maintenant je vais peut-être t'apprendre quelque-chose, mais en général dans une grande entreprise, on ne peut pas appliquer les patches sans passer par un processus de validation avec une escalade d'environnement de test à environnement de production (et parfois de niombreux environnements de validation entre les deux) histoire de ne pas faire courir un risque idiot aux systèmes de production.
Tu ne m'apprends rien. Maintenant, j'ose bien espérer que tu ne comptais pas mettre directement à jour tes serveurs en production, même avec les mises à jour de sécurité glanées sur les sites de tes chers éditeurs. Je ne vois pas ce qu'un enregistrement au RHN change là-dessus. Si tu n'as pas un minimum de confiance en ton éditeur, c'est simple : écarte-le tout de suite de ta sélection. Est-ce que tu vérifies l'authenticité des mises à jour que tu télécharges ? Si non, que RHN se fasse compromettre par un attaquant ne change rien au fait que si cela arrive également pour un autre éditeur, tu téléchargerais ses mises à jour sans te poser plus de questions que cela.
Quoiqu'il en soit, ce n'est pas à RedHat d'imposer les méthodes de gestion ou les outils: une entreprise n'est pas l'autre et un besoin n'est pas l'autre. Que des clients de RedHat achètent le proxy ou le satellite parcequ'ils voient une valeur ajoutée dans le produit, c'est normal.
Que des clients de RedHat doivent acheter le Satellite ou le proxy parceque RadHat l'impose en rendant presque impossible le téléchargement des mises à jour dans le but de faire un miroir sois-même, c'est anormal.
Les offres de systèmes à base de Linux ne manquent pas. Si un client n'est pas d'accord avec la manière dont c'est géré, il peut également décider d'en changer. Ils ne sont pas non plus obligés de prendre RedHat.
Même Microsoft laisse un libre accès à ses mises à jour sécurité (il suffit de quelques wget et grep pour tout récupérer).
Le jour où wget permettra de t'assurer de l'intégrité d'un fichier, tu m'appeles.
Ce n'est pas parce que tu as pu récupérer les mises à jour de sécurité avec « quelques wget » que cela signifie que Microsoft facilite davantage la disponibilité de ses mises à jour de sécurité, de manière à en faire un miroir parce que c'est faux. Tu pallies simplement au manque en question. Pourtant, il y a également une solution chez Microsoft, cela s'appelle SUS (Software Update Services). Je suppose que tu ne t'en sers pas non plus. Pas étonnant que Slammer ait fait autant de victimes. Un serveur relié directement ou indirectement à Internet reste exposé et doit être mis à jour le plus tôt possible et pas dans 6 mois. Si l'une de ses mises à jour vient à perturber la production, retournez-vous contre l'éditeur ou arrêtez donc de prendre de contrats de support si ça ne sert à rien.
Je continue de penser que tu as fait et continue de faire un blocage complet vis-à-vis de RHN pour de mauvaises raisons. Si tu es client RH, il suffirait de te connecter au RHN pour mettre en place tes « quelques wget » pour pallier au « problème » comme tu l'as fais pour Microsoft.
[^] # Re: Ah, toujours ces problèmes...
Posté par Raphaël SurcouF (site web personnel) . En réponse au message Recuperer tous les updates security. Évalué à 2.
Tu ne m'apprends rien. Maintenant, j'ose bien espérer que tu ne comptais pas mettre directement à jour tes serveurs en production, même avec les mises à jour de sécurité glanées sur les sites de tes chers éditeurs. Je ne vois pas ce qu'un enregistrement au RHN change là-dessus. Si tu n'as pas un minimum de confiance en ton éditeur, c'est simple : écarte-le tout de suite de ta sélection. Est-ce que tu vérifies l'authenticité des mises à jour que tu télécharges ? Si non, que RHN se fasse compromettre par un attaquant ne change rien au fait que si cela arrive également pour un autre éditeur, tu téléchargerais ses mises à jour sans te poser plus de questions que cela.
Les offres de systèmes à base de Linux ne manquent pas. Si un client n'est pas d'accord avec la manière dont c'est géré, il peut également décider d'en changer. Ils ne sont pas non plus obligés de prendre RedHat.
Le jour où wget permettra de t'assurer de l'intégrité d'un fichier, tu m'appeles.
Ce n'est pas parce que tu as pu récupérer les mises à jour de sécurité avec « quelques wget » que cela signifie que Microsoft facilite davantage la disponibilité de ses mises à jour de sécurité, de manière à en faire un miroir parce que c'est faux. Tu pallies simplement au manque en question. Pourtant, il y a également une solution chez Microsoft, cela s'appelle SUS (Software Update Services). Je suppose que tu ne t'en sers pas non plus. Pas étonnant que Slammer ait fait autant de victimes. Un serveur relié directement ou indirectement à Internet reste exposé et doit être mis à jour le plus tôt possible et pas dans 6 mois. Si l'une de ses mises à jour vient à perturber la production, retournez-vous contre l'éditeur ou arrêtez donc de prendre de contrats de support si ça ne sert à rien.
Je continue de penser que tu as fait et continue de faire un blocage complet vis-à-vis de RHN pour de mauvaises raisons. Si tu es client RH, il suffirait de te connecter au RHN pour mettre en place tes « quelques wget » pour pallier au « problème » comme tu l'as fais pour Microsoft.