[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Nagios nrpe server et question existentielle



Le 27/11/2014 12:55, Sébastien NOBILI a écrit :
> Le jeudi 27 novembre 2014 à 12:00, Wallace a écrit :
> Je ne crois pas qu'il y ait d'obligation de préserver les fonctionnalités.
> A-priori, chaque développeur Debian agit en conscience et fait ce qu'il estime
> le mieux pour assurer l'équilibre entre fonctionnalité et sécurité.
>
>
Y a pas mal de logiciels notamment liés aux couches basses qui peuvent
poser des soucis de sécurités, sans compter ceux qui ne marchent qu'en root.
Si la sécurité est un argument il faut faire bouger l'équipe de
développement du logiciel effectivement mais de là à couper une
fonctionnalité essentielle cf le $ en dessous.
> Vu de l'extérieur oui, mais je ne connais pas le contexte. Peut-être que ce
> point lui a donné beaucoup de boulot pour rien dans le passé et qu'il a estimé
> qu'il lui serait bénéfique de clore le sujet.
>
Il enlève surtout un élément essentiel. Equivalent à enlever mod php5 ou
l'appel cgi sur Apache parce que php a une faille critique non corrigée.
Oui Apache continue à marcher mais on fait que du static, là c'est
pareil on ne peut appeler que des commandes avec des arguments fixes.

> Ça fonctionne par cooptation. Avant de pouvoir t'impliquer dans le développement
> d'un paquet, il va falloir te trouver un parrain (qui sera en charge, notamment,
> d'assurer au projet Debian qu'on peut te faire confiance, tant sur les aspects
> maintenance du paquet que sur les aspects crypto pour la signature de tes
> dépôts dans l'archive).
Si je me rapproche du mainteneur actuel cela pourrait être bon tu penses?
>
> Il y a des docs qui expliquent tout ça, mais c'est vrai qu'elles sont assez
> denses…
>
> Le point d'entrée est là (notamment « Manuels pour les développeurs ») :
>
>     https://www.debian.org/doc/
>
> Cette page recense les docs à destination des développeurs :
>
>     https://www.debian.org/doc/devel-manuals
>
> Et pour répondre plus précisément à ta question, ça doit se trouver là :
>     
>     https://www.debian.org/doc/manuals/distribute-deb/distribute-deb.html#adding-packages-to-debian
>
> Enfin, en cherchant ces liens, je suis tombé sur le paquet
> « packaging-tutorial » que je ne connaissais pas et qui semble également traiter
> du sujet.
>
Je vais regarder tout cela avec attention merci.
Le package tutorial c'est une bonne idée, j'ai encore bien du mal avec
le formatage du changelog et autres subtilités du packaging Debian même
si d'un point de vue pur sysadm ce format est à mon sens le plus souple
et mieux fait que d'autres.



Attachment: signature.asc
Description: OpenPGP digital signature


Reply to: