C'est une question de contexte.
Je suis administrateur et je décide de qui doit faire quoi.
Mauvaise réponse: un administrateur est au service des administrés, et
c'est donc à lui de se débrouiller pour que le gusse puisse faire ce
qu'il veut avec la machine (!= faire n'importe quoi).
Bon alors on ne fait pas de developpement sur des machines de prod.
Et dans un environnement de développement, justement, on fait comment?
;-)
Même si sur le fond je suis d'accord avec toi, je dois reconnaitre que
ton contradicteur est plus proche de ce qui se fait dans la vraie vie.
OUI, on donne parfois le mot de passe root à certaines personnes en
sachant pertinement que le risque que cette personne casse tout est
assez élevé, et OUI, c'est *MAL*, mais il y a des situations où on
n'a pas le choix...
C'est une question de contexte.
Je suis administrateur et je décide de qui doit faire quoi.
Mauvaise réponse: un administrateur est au service des administrés, et
c'est donc à lui de se débrouiller pour que le gusse puisse faire ce
qu'il veut avec la machine (!= faire n'importe quoi).
Bon alors on ne fait pas de developpement sur des machines de prod.
Et dans un environnement de développement, justement, on fait comment?
;-)
Même si sur le fond je suis d'accord avec toi, je dois reconnaitre que
ton contradicteur est plus proche de ce qui se fait dans la vraie vie.
OUI, on donne parfois le mot de passe root à certaines personnes en
sachant pertinement que le risque que cette personne casse tout est
assez élevé, et OUI, c'est *MAL*, mais il y a des situations où on
n'a pas le choix...
C'est une question de contexte.
Je suis administrateur et je décide de qui doit faire quoi.
Mauvaise réponse: un administrateur est au service des administrés, et
c'est donc à lui de se débrouiller pour que le gusse puisse faire ce
qu'il veut avec la machine (!= faire n'importe quoi).
Bon alors on ne fait pas de developpement sur des machines de prod.
Et dans un environnement de développement, justement, on fait comment?
;-)
Même si sur le fond je suis d'accord avec toi, je dois reconnaitre que
ton contradicteur est plus proche de ce qui se fait dans la vraie vie.
OUI, on donne parfois le mot de passe root à certaines personnes en
sachant pertinement que le risque que cette personne casse tout est
assez élevé, et OUI, c'est *MAL*, mais il y a des situations où on
n'a pas le choix...
( Tue, 24 May 2005 21:57:55 +0200 ) Jerome Lambert :C'est une question de contexte.
Je suis administrateur et je décide de qui doit faire quoi.
Mauvaise réponse: un administrateur est au service des administrés, et
c'est donc à lui de se débrouiller pour que le gusse puisse faire ce
qu'il veut avec la machine (!= faire n'importe quoi).
Pas sur celle en production.
Je suis entièrement à sa disposition pour réparer ce qu'il a cassé, et
même pour l'aider à interpréter les logs avec lui sur la machine de
developpement. On ne touche pas à "the" machine.
OUI, on donne parfois le mot de passe root à certaines personnes en
sachant pertinement que le risque que cette personne casse tout est
assez élevé, et OUI, c'est *MAL*, mais il y a des situations où on
n'a pas le choix...
D'accord. Il y a des solutions, comme sudo, ou plein d'autres... le fait
de dire une partie des faits ça laisse les gens tergiverser... Et comme
les admins ça a beaucoup d'imagination :-)
( Tue, 24 May 2005 21:57:55 +0200 ) Jerome Lambert :
C'est une question de contexte.
Je suis administrateur et je décide de qui doit faire quoi.
Mauvaise réponse: un administrateur est au service des administrés, et
c'est donc à lui de se débrouiller pour que le gusse puisse faire ce
qu'il veut avec la machine (!= faire n'importe quoi).
Pas sur celle en production.
Je suis entièrement à sa disposition pour réparer ce qu'il a cassé, et
même pour l'aider à interpréter les logs avec lui sur la machine de
developpement. On ne touche pas à "the" machine.
OUI, on donne parfois le mot de passe root à certaines personnes en
sachant pertinement que le risque que cette personne casse tout est
assez élevé, et OUI, c'est *MAL*, mais il y a des situations où on
n'a pas le choix...
D'accord. Il y a des solutions, comme sudo, ou plein d'autres... le fait
de dire une partie des faits ça laisse les gens tergiverser... Et comme
les admins ça a beaucoup d'imagination :-)
( Tue, 24 May 2005 21:57:55 +0200 ) Jerome Lambert :C'est une question de contexte.
Je suis administrateur et je décide de qui doit faire quoi.
Mauvaise réponse: un administrateur est au service des administrés, et
c'est donc à lui de se débrouiller pour que le gusse puisse faire ce
qu'il veut avec la machine (!= faire n'importe quoi).
Pas sur celle en production.
Je suis entièrement à sa disposition pour réparer ce qu'il a cassé, et
même pour l'aider à interpréter les logs avec lui sur la machine de
developpement. On ne touche pas à "the" machine.
OUI, on donne parfois le mot de passe root à certaines personnes en
sachant pertinement que le risque que cette personne casse tout est
assez élevé, et OUI, c'est *MAL*, mais il y a des situations où on
n'a pas le choix...
D'accord. Il y a des solutions, comme sudo, ou plein d'autres... le fait
de dire une partie des faits ça laisse les gens tergiverser... Et comme
les admins ça a beaucoup d'imagination :-)
on ne fait pas de developpement sur des machines de prod.
on ne fait pas de developpement sur des machines de prod.
on ne fait pas de developpement sur des machines de prod.
on ne fait pas de developpement sur des machines de prod.
Quand on passe une application du développement à la prod, il y a bien
un moment où on n'est pas sûr que ça va marcher, non?
on ne fait pas de developpement sur des machines de prod.
Quand on passe une application du développement à la prod, il y a bien
un moment où on n'est pas sûr que ça va marcher, non?
on ne fait pas de developpement sur des machines de prod.
Quand on passe une application du développement à la prod, il y a bien
un moment où on n'est pas sûr que ça va marcher, non?
( Tue, 24 May 2005 21:08:10 +0200 ) SauronDeMordor :je lueur repond que vous n avez aucune idees des contraintes d un admin sys
dans son taf de tous les jours.
C'est une question de contexte.
Je suis administrateur et je décide de qui doit faire quoi.
Mauvaise réponse: un administrateur est au service des administrés, et
c'est donc à lui de se débrouiller pour que le gusse puisse faire ce
qu'il veut avec la machine (!= faire n'importe quoi).
sys avec des vrais sontraintes de prod/d exploitation et de gestion d un
parc de serveur.
Bon alors on ne fait pas de developpement sur des machines de prod.
Et dans un environnement de développement, justement, on fait comment? ;-)
( Tue, 24 May 2005 21:08:10 +0200 ) SauronDeMordor :
je lueur repond que vous n avez aucune idees des contraintes d un admin sys
dans son taf de tous les jours.
C'est une question de contexte.
Je suis administrateur et je décide de qui doit faire quoi.
Mauvaise réponse: un administrateur est au service des administrés, et
c'est donc à lui de se débrouiller pour que le gusse puisse faire ce
qu'il veut avec la machine (!= faire n'importe quoi).
sys avec des vrais sontraintes de prod/d exploitation et de gestion d un
parc de serveur.
Bon alors on ne fait pas de developpement sur des machines de prod.
Et dans un environnement de développement, justement, on fait comment? ;-)
( Tue, 24 May 2005 21:08:10 +0200 ) SauronDeMordor :je lueur repond que vous n avez aucune idees des contraintes d un admin sys
dans son taf de tous les jours.
C'est une question de contexte.
Je suis administrateur et je décide de qui doit faire quoi.
Mauvaise réponse: un administrateur est au service des administrés, et
c'est donc à lui de se débrouiller pour que le gusse puisse faire ce
qu'il veut avec la machine (!= faire n'importe quoi).
sys avec des vrais sontraintes de prod/d exploitation et de gestion d un
parc de serveur.
Bon alors on ne fait pas de developpement sur des machines de prod.
Et dans un environnement de développement, justement, on fait comment? ;-)
On Tue, 24 May 2005 21:35:59 +0200
"Rakotomandimby (R12y) Mihamina"
wrote:on ne fait pas de developpement sur des machines de prod.
Quand on passe une application du développement à la prod, il y a bien
un moment où on n'est pas sûr que ça va marcher, non?
On Tue, 24 May 2005 21:35:59 +0200
"Rakotomandimby (R12y) Mihamina"
<mihamina.rakotomandimby@etu.univ-orleans.fr> wrote:
on ne fait pas de developpement sur des machines de prod.
Quand on passe une application du développement à la prod, il y a bien
un moment où on n'est pas sûr que ça va marcher, non?
On Tue, 24 May 2005 21:35:59 +0200
"Rakotomandimby (R12y) Mihamina"
wrote:on ne fait pas de developpement sur des machines de prod.
Quand on passe une application du développement à la prod, il y a bien
un moment où on n'est pas sûr que ça va marcher, non?
Quand on passe une application du développement à la prod, il y a
bien un moment où on n'est pas sûr que ça va marcher, non?
Pour vérifier que ça marche (ou pas), on a un cahier de recette, des
tests applicatifs à mener, ...
Quand on passe une application du développement à la prod, il y a
bien un moment où on n'est pas sûr que ça va marcher, non?
Pour vérifier que ça marche (ou pas), on a un cahier de recette, des
tests applicatifs à mener, ...
Quand on passe une application du développement à la prod, il y a
bien un moment où on n'est pas sûr que ça va marcher, non?
Pour vérifier que ça marche (ou pas), on a un cahier de recette, des
tests applicatifs à mener, ...
OUI, on donne parfois le mot de passe root à certaines personnes en sac hant
pertinement que le risque que cette personne casse tout est assez élev é, et
OUI, c'est *MAL*, mais il y a des situations où on n'a pas le choix...
OUI, on donne parfois le mot de passe root à certaines personnes en sac hant
pertinement que le risque que cette personne casse tout est assez élev é, et
OUI, c'est *MAL*, mais il y a des situations où on n'a pas le choix...
OUI, on donne parfois le mot de passe root à certaines personnes en sac hant
pertinement que le risque que cette personne casse tout est assez élev é, et
OUI, c'est *MAL*, mais il y a des situations où on n'a pas le choix...
On Wed, 25 May 2005 07:10:34 +0200
Erwann ABALEA wrote:Quand on passe une application du développement à la prod, il y a
bien un moment où on n'est pas sûr que ça va marcher, non?
Pour vérifier que ça marche (ou pas), on a un cahier de recette, des
tests applicatifs à mener, ...
Ah, oui, mais ça, c'est pour déterminé si ça *a* marché.
Ça n'empêche pas qu'avant de migrer et de recetter, on ne sait pas,
et on se retrouve avec une application en test sur la machine de
production (comme le dit Dinh, 01 Informatique formulerait ça bien mieux
que moi, avec témoignages de consultants à l'appui).
On Wed, 25 May 2005 07:10:34 +0200
Erwann ABALEA <erwann@abalea.com> wrote:
Quand on passe une application du développement à la prod, il y a
bien un moment où on n'est pas sûr que ça va marcher, non?
Pour vérifier que ça marche (ou pas), on a un cahier de recette, des
tests applicatifs à mener, ...
Ah, oui, mais ça, c'est pour déterminé si ça *a* marché.
Ça n'empêche pas qu'avant de migrer et de recetter, on ne sait pas,
et on se retrouve avec une application en test sur la machine de
production (comme le dit Dinh, 01 Informatique formulerait ça bien mieux
que moi, avec témoignages de consultants à l'appui).
On Wed, 25 May 2005 07:10:34 +0200
Erwann ABALEA wrote:Quand on passe une application du développement à la prod, il y a
bien un moment où on n'est pas sûr que ça va marcher, non?
Pour vérifier que ça marche (ou pas), on a un cahier de recette, des
tests applicatifs à mener, ...
Ah, oui, mais ça, c'est pour déterminé si ça *a* marché.
Ça n'empêche pas qu'avant de migrer et de recetter, on ne sait pas,
et on se retrouve avec une application en test sur la machine de
production (comme le dit Dinh, 01 Informatique formulerait ça bien mieux
que moi, avec témoignages de consultants à l'appui).
Ce cher Jerome Lambert a dit :OUI, on donne parfois le mot de passe root à certaines personnes en sachant
pertinement que le risque que cette personne casse tout est assez élevé, et
OUI, c'est *MAL*, mais il y a des situations où on n'a pas le choix...
Dans ce cas, pourquoi ne pas avoir recours a sudo, avec par exemple, seulement
l'autorisation de lancer "screen -x" dans un chroot, et dans ce meme chroot
limiter l'utilisation des commandes necessaires ?
Ca me semble une solution assez sure et qui permettrait de surveiller sans
aucun souci un tel utilisateur, avec en plus un degre bien plus eleve de
controle d'acces - merci sudo.
Non ?
Ce cher Jerome Lambert <jerome.lambert@swing.be> a dit :
OUI, on donne parfois le mot de passe root à certaines personnes en sachant
pertinement que le risque que cette personne casse tout est assez élevé, et
OUI, c'est *MAL*, mais il y a des situations où on n'a pas le choix...
Dans ce cas, pourquoi ne pas avoir recours a sudo, avec par exemple, seulement
l'autorisation de lancer "screen -x" dans un chroot, et dans ce meme chroot
limiter l'utilisation des commandes necessaires ?
Ca me semble une solution assez sure et qui permettrait de surveiller sans
aucun souci un tel utilisateur, avec en plus un degre bien plus eleve de
controle d'acces - merci sudo.
Non ?
Ce cher Jerome Lambert a dit :OUI, on donne parfois le mot de passe root à certaines personnes en sachant
pertinement que le risque que cette personne casse tout est assez élevé, et
OUI, c'est *MAL*, mais il y a des situations où on n'a pas le choix...
Dans ce cas, pourquoi ne pas avoir recours a sudo, avec par exemple, seulement
l'autorisation de lancer "screen -x" dans un chroot, et dans ce meme chroot
limiter l'utilisation des commandes necessaires ?
Ca me semble une solution assez sure et qui permettrait de surveiller sans
aucun souci un tel utilisateur, avec en plus un degre bien plus eleve de
controle d'acces - merci sudo.
Non ?