[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Surveillance auto des paquets



fra-duf-no-spam@tourde.org (François TOURDE) writes:

> Je cherche un outil permettant de suivre l'état des paquets installé
> sur une machine. Un truc qui dirait:
>
> paquet: toto
> status: stable/testing/unstable/unknown
> vulnerability: none/local/remote
>
> etc..
>
> Vous voyez ce que je veux dire ? La ligne la plus importante serait,
> dans mon cas, celle qui indique si le paquet installé sur ma machine
> est ou non vulnérable.
>
> Voilà. Même de simples pistes pour faire ce petit programme
> m'intéressent au plus haut point.

De simples pistes ce sera, alors.  Pour les deux premières lignes,
voir du côté de apt-show-versions.  Pour la partie 'vulnerability', ça
me parait un peu plus sioux : Une solution serait récupérer la liste
des vulnérabilités depuis debian-security-announce[1], vu que les
messages envoyés à d-s-a sont bien formatés, bien réguliers, donc
parsables.  Genre un script lancé par procmail sur réception d'un mail
d-s-a qui attrape les données voulues dans le message et qui stocke
tout ça pour utilisation par le script d'affichage.  Le problème,
c'est de purger la base de vulnérabilités ainsi constituée.

Footnotes: 
[1] Autres sources possibles: http://www.debian.org/security/dsa.rdf
    ou http://www.debian.org/security/dsa-long.en.rdf

-- 
Trying is the first step towards failure.
        -- Homer J. Simpson



Reply to: