[Sequanux-ml] Re:Lot Sequanux-ml, Vol 10, Parution 1

Thomas Paris mercen at gmx.fr
Mar 3 Fév 18:49:19 CET 2004


Le mar  3 fév à 11:10 (+0100), Luc Pierret a écrit :
[vsftpd]
> [...] si vsftp est si sécurisé, il devrait se débrouiller seul pour
> verrouiller n'importe quel répertoire.

Je crois qu'il ne faut pas perdre de vue une chose très importante : à
l'heure actuelle aucun système, aucun programme n'est assez intelligent
pour offrir une véritable sécurité sans un véritable admin (comprendre
quelqu'un qui s'y connaisse en sécu) derrière.

Voilà, c'était juste un rappel et ça tient plus de la parenthèse que
d'autre chose. En particulier je suis bien conscient que ça n'est pas
une réponse à la question posée.

Et justement, pour en revenir à la question de départ, est-ce que ça
pose un problème d'avoir le fichier là où vsftpd va le chercher (par
opposition à un lien) ? Problème de place peut-être ?

> Enfin, je vais laisser mariner le topic le temps d'avoir plus
> d'expériences et d'avoir fait plus d'essais.

Désolé de ne pas pouvoir aider plus mais je manque un peu de temps pour
appronfondir la question. D'autant que je n'utilise plus ftp depuis...
pfiou, au moins.

> Mais ne vous inquiétez pas j'ai de quoi alimenter la ML

Youpee!

> D'ailleurs...
> 
> [...] (base RedHat ~7.x vu la glib), [...]
> BINGO c'est postgres qui me coince, c'est lui aui exige la
> libgnagnagna.so qui doit etre associé à la GLIB 2.3.
> 
> D'où ma question, ici et surtout là (puisque pas trouvé de docs.www):
> 
> - Est il possible de changer de glib comme de chemise ?
>  - conséquence(s)...

Certainement moindres que si tu changeais de glibc. Mais est-ce vraiment
la glib que tu dois changer ?

>  - re-compilation?...

Une recompile limite un peu le risque d'avoir à mettre à jour tout plein
de choses. Mais je pense quand même qu'une màj par paquets est
préférable. Enfin maintenant que tu as fait des -force à tout va...

>  - dépendance(s)... (sevrage en perspective?)

C'est bien là le problème. Et c'est bien un des principaux reproches
qu'on peut faire à RH : Dependency Hell.

Avec une RH je préconise une réinstallation en utilisant une version
plus récente.

HTH
Mercen


Plus d'informations sur la liste de diffusion Sequanux-ml