<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://brocas.org/blog/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Happy hacking :-) - mail  - Commentaires</title>
  <link>http://brocas.org/blog/</link>
  <atom:link href="http://brocas.org/blog/feed/tag/mail/rss2/comments" rel="self" type="application/rss+xml"/>
  <description>petit bloc-notes à usage interne qui peut peut-être servir à d'autres ...</description>
  <language>fr</language>
  <pubDate>Fri, 19 Sep 2008 21:16:40 +0200</pubDate>
  <copyright>Tous les écrits de ce blog sont publiés sous licence by-nc-sa (http://creativecommons.org/licenses/by-nc-sa/2.0/)</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
    
    <item>
    <title>Gandi Hébergement -- part 3: préparer son serveur Ubuntu - ntp, mail, sec updates - chris</title>
    <link>http://brocas.org/blog/post/2008/01/30/Gandi-Hebergement-part-3%3A-preparer-son-serveur-Ubuntu-ntp-mail-sec-updates#c3309</link>
    <guid isPermaLink="false">urn:md5:154dd0785db214b8c98730124700a670</guid>
    <pubDate>Thu, 27 Mar 2008 10:17:57 +0100</pubDate>
    <dc:creator>chris</dc:creator>
    
    <description>&lt;p&gt;Je suis d'accord avec toi Francis. Mais, soyons pragmatiques. Nous sommes en face de la situation suivante :&lt;/p&gt;


&lt;p&gt;- la sécurité nous oblige à vérifier l'existence de patchs de sécurité de manière TRES régulière,&lt;br /&gt;
- quand cette vérification nous affiche X maj à effectuer, que faire ?&lt;/p&gt;


&lt;p&gt;Entre une validation manuelle de ces X maj 5 jours (ou pire) après l'émission des patchs et la validation automatique au maximum 24 heures après, je choisis la seconde solution.&lt;/p&gt;


&lt;p&gt;Je considère que je n'ai aucune valeur ajoutée quand je réponds &amp;quot;oui&amp;quot; à ces demandes en lieu et place de l'automate. Surtout par rapport au danger que représente l'attente d'application des patchs pour un serveur mis en ligne sur l'internet.&lt;/p&gt;


&lt;p&gt;Remarque : tout ce que je dis est valable UNIQUEMENT dans un contexte de serveur perso sur le net (cf ma conclusion d'article). Je ne plaide pas cela pour un serveur de production suivi par une équipe de production ad-hoc. Là, la vérification/validation QUOTIDIENNE et MANUELLE est préférable. On a alors le meilleur des 2 mondes : on vérifie quotidiennement et on sait ce que l'on applique et quand on le fait. Donc si un incident post-maj intervient, on est plus efficace.&lt;/p&gt;


&lt;p&gt;Ton avis Francis ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Gandi Hébergement -- part 3: préparer son serveur Ubuntu - ntp, mail, sec updates - francis</title>
    <link>http://brocas.org/blog/post/2008/01/30/Gandi-Hebergement-part-3%3A-preparer-son-serveur-Ubuntu-ntp-mail-sec-updates#c3307</link>
    <guid isPermaLink="false">urn:md5:39486a33b47cdd49b51a861cac4a69fc</guid>
    <pubDate>Wed, 26 Mar 2008 18:26:13 +0100</pubDate>
    <dc:creator>francis</dc:creator>
    
    <description>&lt;p&gt;C'est pas dangereux de confier une mise à jour automatique comme cela à des developpeurs. Imaginons qu'une mise à jour soit défaillante y-a-t-il pas un risque de destruction du serveur ? je parle bien sur niveau logiciel. En gros publication d'un paquet de mise à jour entrainant un gros disfonctionnement pas facile après de savoir ce qui a pu se passer non ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Gandi Hébergement -- part 3: préparer son serveur Ubuntu - ntp, mail, sec updates - chris</title>
    <link>http://brocas.org/blog/post/2008/01/30/Gandi-Hebergement-part-3%3A-preparer-son-serveur-Ubuntu-ntp-mail-sec-updates#c3274</link>
    <guid isPermaLink="false">urn:md5:2dfe193c2f9d81289c430f2ff033d66f</guid>
    <pubDate>Wed, 05 Mar 2008 11:06:24 +0100</pubDate>
    <dc:creator>chris</dc:creator>
    
    <description>&lt;p&gt;Pare-feu&amp;gt; tu as entièrement raison. Un mini tuto IpTables est dans les tuyaux &lt;img src=&quot;/blog/themes/default/smilies/smile.png&quot; alt=&quot;:-)&quot; class=&quot;smiley&quot; /&gt;&lt;br /&gt;
Serveur vs client&amp;gt; c'est marrant quelqu'un d'autre m'en a déjà parlé &lt;img src=&quot;/blog/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Pour le serveur de temps, cela permet de ne pas avoir de tâches en cron qui se lancent et qui font des ajustements potentiellement plus grands qu'avec un serveur qui scrute de manière fil de l'eau.&lt;/p&gt;


&lt;p&gt;Pour le mail, j'ai pas trouvé plus simple que d'avoir un mini serveur SMTP qui n'écoute que sur l'interface locale.&lt;/p&gt;


&lt;p&gt;Voili voilou&lt;br /&gt;
Chris&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Gandi Hébergement -- part 3: préparer son serveur Ubuntu - ntp, mail, sec updates - Phil2Hack</title>
    <link>http://brocas.org/blog/post/2008/01/30/Gandi-Hebergement-part-3%3A-preparer-son-serveur-Ubuntu-ntp-mail-sec-updates#c3273</link>
    <guid isPermaLink="false">urn:md5:828f1043c25064af48f731050de82add</guid>
    <pubDate>Wed, 05 Mar 2008 10:44:05 +0100</pubDate>
    <dc:creator>Phil2Hack</dc:creator>
    
    <description>&lt;p&gt;Oui cela répond à pas mal de besoins.&lt;/p&gt;


&lt;p&gt;2 questions :&lt;br /&gt;
- mettre un FW serait utile dans la phase de préparation du serveur, non &lt;img src=&quot;/blog/themes/default/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt; ?&lt;br /&gt;
- pourquoi des serveurs de temps, de courrier etc en lieu et place de client ?&lt;/p&gt;


&lt;p&gt;Phil&lt;/p&gt;</description>
  </item>
      
</channel>
</rss>