OVH Cloud OVH Cloud

Compiler son noyau.

55 réponses
Avatar
Zuthos Oddy
Continuez-vous à compiler votre noyau?
Et surtous pourquoi?

En effet, j'ai arretté de le faire depuis bien longtemps, mais je me
demande si je ne fais pas une erreur.

--
il y a pire que le pire : l'attente du pire.
-+- Gilbert Cesbron (1913-1979), de petites choses. -+-


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/167032c2413252e596de3f54470ffe0a.squirrel@bureau

5 réponses

2 3 4 5 6
Avatar
jdd
Le 01/12/2013 14:42, Gilles Mocellin a écrit :

Dire que chez RedHat il y a un support, certes limité, de 10ans voir
13ans avec un pack d'extension sur leurs versions RHEL...
https://access.redhat.com/site/support/policy/updates/errata/
Je ne sais pas s'ils y arrivent correctement.
, mais avec des backports de sécurité, de drivers et même de
fonctionnalités. En gros, ça n'a plus rien à voir avec un kernel
vanillia 2.6.18, mais ça reste compatible au niveau API/ABI.



c'est du boulot, mais quand même les vieux kernels n'ont plus beaucoup
de failles à corriger.

j'ai administré un vieux serveur (mis en route 2000, retrait vers
2010) qui était tellement archaique quand je l'ai eu en charge qu'on
ne pouvait rien mettre à jour du tout

il tournait sous debian woody (3.0) et n'avais sans doute plus été mis
à jour depuis 2005.

jamais eu le moindre problème. 15Go de disque dur, 128Mo (mégas) de
ram, les rootkit ne devaient même pas tourner dessus :-))

quand la charge d'un serveur est faible et que le matériel est solide,
autant laisser tourner - il suffit de surveiller qu'il n'y ai pas
d'activité non autorisée. A la première panne, on en met un neuf

jdd

--
http://www.dodin.org

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
nb
Le 01-12-2013 14:42, Gilles Mocellin a écrit :
Le 01/12/2013 14:03, Zuthos Oddy a écrit :
<citation de="maderios">

Tu écris : 'quand l'équipe sécu Debian *voit* des mises à jour de
sécurité'
Je dis depuis le début de cette conversation que ces mises à jour
de
sécurité n'existent plus à partir du moment qu'un noyau est
décrété
abandonné_EOL_End of life_Fin de vie par les dev du noyau. Donc
l'équipe
Debian ne peut rien faire concernant ce noyau EOL, sinon le packager,
ce
qui pour moi n'est pas bon du tout puisqu'il n'est pas sûr....


Bonjour, ce n'est pas ce que je comprend. Je comprend, que l'équipe
suis
les autres noyau et si une maj sécurité pouvant impacter un ancien
noyau,
l'équipe l'adapte.


C'est exactement ça.
Ce n'est pas un mince travail et c'est pour cela que les versions
Debian stable ne sont pas maintenues au delà d'un an après une
nouvelle stable.

Pour plus d'informations :
http://www.debian.org/security/faq

Dire que chez RedHat il y a un support, certes limité, de 10ans voir
13ans avec un pack d'extension sur leurs versions RHEL...
https://access.redhat.com/site/support/policy/updates/errata/
Je ne sais pas s'ils y arrivent correctement.
, mais avec des backports de sécurité, de drivers et même de
fonctionnalités. En gros, ça n'a plus rien à voir avec un kernel
vanillia 2.6.18, mais ça reste compatible au niveau API/ABI.



A une certaine époque Alan Cox travaillait pour RedHat. Je ne sais pas
s'il travaille encore pour eux, mais ça pourrait expliquer un tel niveau
de support.

nb

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
jdd
Le 01/12/2013 18:24, nb a écrit :

A une certaine époque Alan Cox travaillait pour RedHat. Je ne sais pas
s'il travaille encore pour eux, mais ça pourrait expliquer un tel
niveau de support.



tout ca se paie:

https://www.redhat.com/wapps/store/catalog.html

jdd


--
http://www.dodin.org

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
maderios
On 12/01/2013 06:24 PM, nb wrote:

A une certaine époque Alan Cox travaillait pour RedHat. Je ne sais pas
s'il travaille encore pour eux, mais ça pourrait expliquer un tel niveau
de support.


Alan Cox a quitté redhat il y a longtemps, ensuite il a bossé chez intel.
Il a laissé tomber le noyau + intel cette année (raisons perso).
https://en.wikipedia.org/wiki/Alan_Cox
--
Maderios


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
Avatar
Didier Link
--=-odMXc6uIOFoP20t9lVwi
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

Le dimanche 01 décembre 2013 à 15:21 +0100, maderios a écrit :
On 12/01/2013 02:42 PM, Gilles Mocellin wrote:
> Le 01/12/2013 14:03, Zuthos Oddy a écrit :
>> <citation de="maderios">
>>
>>> Tu écris : 'quand l'équipe sécu Debi an *voit* des mises à jour de
>>> sécurité'
>>> Je dis depuis le début de cette conversation que ces mises à jour de
>>> sécurité n'existent plus à partir du mome nt qu'un noyau est
>>> décrété
>>> abandonné_EOL_End of life_Fin de vie par les dev du noyau. Donc
>>> l'équipe
>>> Debian ne peut rien faire concernant ce noyau EOL, sinon le packager, ce
>>> qui pour moi n'est pas bon du tout puisqu'il n'est pas sûr ....
>> Bonjour, ce n'est pas ce que je comprend. Je comprend, que l'équi pe suis
>> les autres noyau et si une maj sécurité pouvant impacter un ancien noyau,
>> l'équipe l'adapte.
> C'est exactement ça.
> Ce n'est pas un mince travail et c'est pour cela que les versions Debia n
> stable ne sont pas maintenues au delà d'un an après une nouve lle stable.
>
Chaque nouvelle version de noyau créant des possibilités de nou velles
failles, un patch sécurité créé par les dev kernel po ur un récent noyau
"F" répondra aux besoins spécifiques de "F" et non à un n oyau ancien
"B" abandonné_EOL_end of life_fin de vie. Donc cette histoire
d'appliquer des patches sécurité récents à des noyaux anciens pour
sécuriser vraiment ces derniers n'est pas très crédible, m ême si
certaines des failles sur les EOL peuvent être corrigées parce qu'elles
sont communes avec des failles affectant le nouveau noyau. Je
souhaiterais trouver une explication satisfaisante mais pour l'instant
rien qui tienne la route...



Bonsoir,

Il me semble que vous ne parlez pas tout à fait de la même chose donc
une certaine incompréhension (il me semble hein, pas taper ! ;) )

Le kernel de oldstable est un 2.6.32 toujours en support à long terme

Le kernel de stable est le 3.2, idem !

Pour Jessie et Sid on en est au 3.11 [EOL] en ce moment mais ça suit
très bien les releases donc on a effectivement vu passer du 3.9 à un
moment mais il n'est plus disponible dans les sources en ce moment (ou
bien ??), les réponses de 'apt-cache policy linux-image-amd64' par
exemple permettraient d'éclaircir un peu le sac de noeud chez
certains ! ;)

et je ne parle pas d'experimental qui en est logiquement au 3.12 !

Donc ne pas confondre le boulot de la team security dans les branches
stable et oldstable avec le boulot de packaging quasi continu de
testing, unstable et experimental !! ;)

Par contre je comprends que ce soit un peu flou pour certains (qui a dit
tout le monde ??), quand on regarde les version du paquet linux-image
sur packages.debian.org on a de quoi perdre le fil !!

Bonne soirée !

Didier


--=-odMXc6uIOFoP20t9lVwi
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part
Content-Transfer-Encoding: 7bit

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v2.0.22 (GNU/Linux)
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=Iq1g
-----END PGP SIGNATURE-----

--=-odMXc6uIOFoP20t9lVwi--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: http://lists.debian.org/
2 3 4 5 6