OVH Cloud OVH Cloud

Choisir une bonne distri linux securise ?

12 réponses
Avatar
Sebastien Reister
Hello,

J'ai envie d'installer une distri linux securisé, et j'hesite entre une
trustix 2.0 (dont je n'arrive pas a DL le disquette de boot), ou une
debian/redhat + bastille-linux.

Quelqu'un a deja une experience avec l'une des deux ?
Qu'elle est celle qui a le meilleur suivi ?

2 réponses

1 2
Avatar
tchelaviek

De toute façon je pense que quelque soit l'OS et la distrib choisie, le plus
important est de savoir la mettre à jour, la paramètrer correctement et
virer ce qui ne sert à rien[1]


Ou bien, à l'inverse, mettre seulement ce qui sert à queukchose :
http://www.fr.linuxfromscratch.org/

Ensuite j'ai déjà indiqué que j'ai tendance à préférer la compilation des
bon vieux tarballs plutôt que les paqutages (même si j'ai fait une exception
récement)


Là, qu'est-ce que je disais...

[1] Bon, ok, pour Windows ça risque d'être dur!


Ben, si tu vires IE et que le système se barre avec... dommage! C'est
que c'était vraiment mal fichu. ;o)

--
^ ^
0 0 ~Hic sunt leones~
T <


Avatar
Eric Razny
"tchelaviek" a écrit dans le message de
news:bp6d8b$p5p$

De toute façon je pense que quelque soit l'OS et la distrib choisie, le
plus


important est de savoir la mettre à jour, la paramètrer correctement et
virer ce qui ne sert à rien[1]


Ou bien, à l'inverse, mettre seulement ce qui sert à queukchose :
http://www.fr.linuxfromscratch.org/


C'est clair que c'est mieux d'ajouter ce qui sert que l'inverse.
Le problème c'est que dans la pratique on te présente parfois le matos au
dernier moment ainsi que la personne qui va gérer le tout[1][2] (et qui doit
donc être capable de tout remettre en place *sans* toi).

Ceci dit il est vrai que la liste de périph gérée nativement est maintenant
impressionnante.

Eric.

[1] ou, puisque je demande les renseignements bien avant, la machine n'est
pas celle demandée et en intervention tu t'aperçois que les compétances de
l'admin ne sont pas non plus celles présentées...

[2] et quand un "admin", qui a la confiance de la direction, te confirme un
octet d'adresse ip v4 en 257 je préfère le transformer en robot
installateur que de lui faire confiance (ce qui n'empêche pas d'essayer de
faire comprendre à la direction de la boite qu'il y a un problème...).
Bien sur avant il faut discuter avec la personne concernée (je ne suis pas
le dernier à raconter de conneries et les moment de fatigue ça arrive) pour
confirmer ou infirmer la première impression.


1 2