[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Gestion changements de password root multi-serveurs



Le 24/06/15 à 21:01, Erwan David <erwan@rail.eu.org> a écrit :
ED> > S'il doit modifier un fichier, tu lui créé une commande rsync qui va bien, et il ne pourra
ED> > mettre à jour que ce ou ces fichiers (en les éditant chez lui, pas sur le serveur
ED> > puisqu'il n'a ni shell ni éditeur).
ED> 
ED> Pas rsync. Tu mets ça dans un VCS (git / hg / bazaar ou autre) et sur
ED> ton serveur tu as une commande qui va chercher la dernière version du fichier.

Ça, chacun sa méthode...

Chez moi ça dépend des fichiers, pas envie de mettre tout /etc/ sous git par ex. Et pour les
fichiers non versionnés j'ai des snapshots pour remonter dans le temps.

L'inconvénient d'ajouter la couche git, c'est de devoir gérer les droits à 2 endroits
avec de la redondance (gestion des droits sur le filesystem + sur le dépôt), ou pas (ça peut
permettre à des users ayant des droits sur le dépôt mais pas sur le fs de modifier des fichiers
quand même).

Bref, c'est un tout, à chacun de voir son meilleur compromis entre sécurité, flexibilité,
productivité et contraintes à imposer aux utilisateurs, en fonction du contexte.

-- 
Daniel

Je suis schizophrène et moi aussi.
Thomas Jung


Reply to: