* OLIVIER LAMBERT <[EMAIL PROTECTED]> [2003-01-09 00:55] : > -----BEGIN PGP SIGNED MESSAGE----- > Hash: SHA1 > > Je me posais une petite question sur la s�cu... > > Comment est g�r�e la s�curit� quand on a diverses entr�es dans son > sources.list ? > > Je m'explique.. : > > A titre d'exemple, si je mets le lien de marillat pour Mplayer (c'est juste > un > exmple), comment je suis s�r que d'autres packages sont pas mis � jour > si je ne sp�cifie pas de "liste de packages autoris�s" (ce dont je ne suis > pas sur que ce soit possible).
Tu peut utiliser le principe du Apt-pinning pour n'autoriser que certaines mises � jour pour certains paquets. (voir par exemple le APT-HOWTO du paquet apt-howto ou en ligne, http://www.debian.org/doc/manuals/apt-howto/). Sachant tout de m�me que si la s�curit� te concerne, il est pr�f�rable de ne pas avoir de sources "exotiques" car il suffit d'un seul paquet pour mettre par terre un syst�me tout entier (pense, par exemple, � un postinst qui ferait un "rm�-Rf�/"). Apr�s, tout d�pend de la confiance que tu accordes � l'empaqueteur et � l'importance que tu donnes � ton syst�me (pour un syst�me de production, il faut �tre plut�t trop parano�aque que trop laxiste). Ensuite, il existe le Securing Debian Manual (http://www.debian.org/doc/manuals/securing-debian-howto/ et disponible dans le paquet harden-doc), malheureusement pas encore en fran�ais (d'apr�s le CVS, une traduction serait en cours), mais tr�s int�ressant. Fred

