-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

- --> Tu peut utiliser le principe du Apt-pinning pour n'autoriser que
- --> certaines mises � jour pour certains paquets. (voir par exemple le
- --> APT-HOWTO du paquet apt-howto ou en ligne,
- --> http://www.debian.org/doc/manuals/apt-howto/).

je vais jetter un coup d'oeil... malheureusement, les "todo" commencent � 
s'entasser sur mon emploi du temps... :p

- --> Sachant tout de m�me que si la s�curit� te concerne, il est pr�f�rable
- --> de ne pas avoir de sources "exotiques" car il suffit d'un seul paquet
- --> pour mettre par terre un syst�me tout entier (pense, par exemple, � un
- --> postinst qui ferait un "rm�-Rf�/"). Apr�s, tout d�pend de la confiance
- --> que tu accordes � l'empaqueteur et � l'importance que tu donnes � ton
- --> syst�me (pour un syst�me de production, il faut �tre plut�t trop
- --> parano�aque que trop laxiste).

Je suis d'accord avec toi, et dans les syt�mes en prod, je reste assez 
parano... :p

Mais la port�e de ma question est l�g�rement diff�rente... La question 
pour moi est relativ� � la port�e des actions du semi-newbi (comme moi 
:p) qui commence � importer des sources (pour le jdk, par ex), mais qui 
n'a pas encore l'exp�rience n�cessaire pour "blinder" son syst�me...

Et je voulais savoir les "fusibles" dont disposait une d�bian de base 
(comme quoi, je commence � devenir un vrai utilisateur conscient de 
s�curit� :D)

Merci,

Olivier

-----BEGIN PGP SIGNATURE-----
Version: PGP 7.0.4 -- QDPGP 2.65 
Comment: http://community.wow.net/grt/qdpgp.html

iQA/AwUBPh4a325Gr56w0qKDEQIcdQCfYUit6P/J1pvufTmJ7NSGCIVelDYAnA1R
oOxtFV+n7AxUFAyDxUcbvZll
=AjZ6
-----END PGP SIGNATURE-----

Répondre à