-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 - --> Tu peut utiliser le principe du Apt-pinning pour n'autoriser que - --> certaines mises � jour pour certains paquets. (voir par exemple le - --> APT-HOWTO du paquet apt-howto ou en ligne, - --> http://www.debian.org/doc/manuals/apt-howto/).
je vais jetter un coup d'oeil... malheureusement, les "todo" commencent � s'entasser sur mon emploi du temps... :p - --> Sachant tout de m�me que si la s�curit� te concerne, il est pr�f�rable - --> de ne pas avoir de sources "exotiques" car il suffit d'un seul paquet - --> pour mettre par terre un syst�me tout entier (pense, par exemple, � un - --> postinst qui ferait un "rm�-Rf�/"). Apr�s, tout d�pend de la confiance - --> que tu accordes � l'empaqueteur et � l'importance que tu donnes � ton - --> syst�me (pour un syst�me de production, il faut �tre plut�t trop - --> parano�aque que trop laxiste). Je suis d'accord avec toi, et dans les syt�mes en prod, je reste assez parano... :p Mais la port�e de ma question est l�g�rement diff�rente... La question pour moi est relativ� � la port�e des actions du semi-newbi (comme moi :p) qui commence � importer des sources (pour le jdk, par ex), mais qui n'a pas encore l'exp�rience n�cessaire pour "blinder" son syst�me... Et je voulais savoir les "fusibles" dont disposait une d�bian de base (comme quoi, je commence � devenir un vrai utilisateur conscient de s�curit� :D) Merci, Olivier -----BEGIN PGP SIGNATURE----- Version: PGP 7.0.4 -- QDPGP 2.65 Comment: http://community.wow.net/grt/qdpgp.html iQA/AwUBPh4a325Gr56w0qKDEQIcdQCfYUit6P/J1pvufTmJ7NSGCIVelDYAnA1R oOxtFV+n7AxUFAyDxUcbvZll =AjZ6 -----END PGP SIGNATURE-----

