* OLIVIER LAMBERT <[EMAIL PROTECTED]> [2003-01-09 00:55] :
> -----BEGIN PGP SIGNED MESSAGE-----
> Hash: SHA1
> 
> Je me posais une petite question sur la s�cu...
> 
> Comment est g�r�e la s�curit� quand on a diverses entr�es dans son 
> sources.list ?
> 
> Je m'explique.. :
> 
> A titre d'exemple, si je mets le lien de marillat pour Mplayer (c'est juste 
> un 
> exmple), comment je suis s�r que d'autres packages sont pas mis � jour 
> si je ne sp�cifie pas de "liste de packages autoris�s" (ce dont je ne suis 
> pas sur que ce soit possible).

Tu peut utiliser le principe du Apt-pinning pour n'autoriser que
certaines mises � jour pour certains paquets. (voir par exemple le
APT-HOWTO du paquet apt-howto ou en ligne,
http://www.debian.org/doc/manuals/apt-howto/).

Sachant tout de m�me que si la s�curit� te concerne, il est pr�f�rable
de ne pas avoir de sources "exotiques" car il suffit d'un seul paquet
pour mettre par terre un syst�me tout entier (pense, par exemple, � un
postinst qui ferait un "rm�-Rf�/"). Apr�s, tout d�pend de la confiance
que tu accordes � l'empaqueteur et � l'importance que tu donnes � ton
syst�me (pour un syst�me de production, il faut �tre plut�t trop
parano�aque que trop laxiste).

Ensuite, il existe le Securing Debian Manual
(http://www.debian.org/doc/manuals/securing-debian-howto/ et
disponible dans le paquet harden-doc), malheureusement pas encore en
fran�ais (d'apr�s le CVS, une traduction serait en cours), mais tr�s
int�ressant.

Fred

Répondre à