Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[gentoo-user-fr] Profiles (no-ntpl, kernel 2.4)

16 réponses
Avatar
Bonjour,

J'ai quelques serveurs qui tournent avec un kernel 2.4, et à ce titre, le
profile utilisé est :

"/usr/portage/profiles/default-linux/x86/no-nptl/2.4"

Cependant, emerge m'alerte que ce profile est déprécié et sera supprimé au
1er novembre 2007.

Je ne vois pas d'équivalent dans la liste des profiles ? Il n'y a plus de
support pour les machines en 2.4 (ai-je encore loupé une annonce) ???

# eselect profile list
Available profile symlink targets:
[1] default-linux/x86/2006.1
[2] default-linux/x86/no-nptl
[3] default-linux/x86/no-nptl/2.4 *
[4] default-linux/x86/2006.1/desktop
[5] default-linux/x86/2007.0
[6] default-linux/x86/2007.0/desktop
[7] hardened/x86/2.6
[8] selinux/2007.0/x86
[9] selinux/2007.0/x86/hardened

Que feriez-vous ?

Merci de votre aide.

Fabien

--
gentoo-user-fr@gentoo.org mailing list

6 réponses

1 2
Avatar
nicolas.cornu
wrote:

Le Mer 29 août 2007 10:48, nicolas.cornu a écrit :

En ce qui me concerne, lorsque j'avas lu cette annonce, j'ai migré vers
du 2.6.



Et moi j'ai migré vers Debian. C'est pas pour troller mais je l'ai
dit et
répété: Gentoo sur des serveurs c'est vraiment l'enfer. :-(
Et franchement depuis que je suis retourné à mes origines (serveurs
only)
je passe 10 fois moins de temps à les administrer.

Maintenant à chacun de voir selon ce à quoi il aime consacrer son
temps...




C'est vrai que cela fait longtemps que l'on en parle, et là
finallement, cette fois, je suis au pied du mur. Je n'ai pas envie de
prendre le risque d'effectuer la mise à jour de ces machines sur un
kernel 2.6. Ces machines sont des serveurs de production, et je n'ai
pas physiquement la main dessus.

Depuis un petit moment, j'ai aussi installé Debian sur un serveur pour
me faire la main, et oui, les mises à jour me prennent beaucoup moins
de temps, il n'y a pas photo.

Je pense donc que je vais stopper toutes mises à jour des serveurs en
2.4 en attendant de changer de materiel en espérant ne pas devoir à
installer ou recompiler quelque chose, vous en pensez quoi ??


--
mailing list







Je pense que c'est le moins risqué dans ta situation si tu n'as pas
accès physiquement à ces machines.
J'esperre qu'ils n'ont pas de services sensibles directement accessibles
de l'exterieur...


--
mailing list
Avatar
nicolas.cornu
wrote:

----- Original Message ----- From: "nicolas.cornu"

To:
Sent: Wednesday, August 29, 2007 11:29 AM
Subject: Re: [gentoo-user-fr] Profiles (no-ntpl, kernel 2.4)


wrote:

Le Mer 29 août 2007 10:48, nicolas.cornu a écrit :

En ce qui me concerne, lorsque j'avas lu cette annonce, j'ai migré
vers
du 2.6.



Et moi j'ai migré vers Debian. C'est pas pour troller mais je l'ai
dit et
répété: Gentoo sur des serveurs c'est vraiment l'enfer. :-(
Et franchement depuis que je suis retourné à mes origines (serveurs
only)
je passe 10 fois moins de temps à les administrer.

Maintenant à chacun de voir selon ce à quoi il aime consacrer son
temps...




C'est vrai que cela fait longtemps que l'on en parle, et là
finallement, cette fois, je suis au pied du mur. Je n'ai pas envie de
prendre le risque d'effectuer la mise à jour de ces machines sur un
kernel 2.6. Ces machines sont des serveurs de production, et je n'ai
pas physiquement la main dessus.

Depuis un petit moment, j'ai aussi installé Debian sur un serveur pour
me faire la main, et oui, les mises à jour me prennent beaucoup moins
de temps, il n'y a pas photo.

Je pense donc que je vais stopper toutes mises à jour des serveurs en
2.4 en attendant de changer de materiel en espérant ne pas devoir à
installer ou recompiler quelque chose, vous en pensez quoi ??


--
mailing list







Je pense que c'est le moins risqué dans ta situation si tu n'as pas
accès physiquement à ces machines.
J'esperre qu'ils n'ont pas de services sensibles directement accessibles
de l'exterieur...




De l'exterieur, seul HTTP est accessible pour tout le monde.
Les serveurs sont derrière un firewall "WatchGard Firebox".


--
mailing list







ça peut craindre un peu là. Mais bon, tu dois pouvoir reussir à mettre à
jour uniquement l'application liée à ce service en utilisant les outils
gentoo, du genre creation d'un ebuild perso ?


--
mailing list
Avatar
fly.captain
Selon Christophe Garault :


Le Mer 29 août 2007 11:22, a écrit :
> Je pense donc que je vais stopper toutes mises à jour des serveurs en 2.4
> en
> attendant de changer de materiel en espérant ne pas devoir à installer ou
> recompiler quelque chose, vous en pensez quoi ??

Le problème majeur reste évidemment la sécurité. En cas de GLSA à toi de
voir si tu peux assumer le risque car il arrive heureusement que le
failles ne soient pas toujours exploitables dans un environnement donné.

Donc en fonction du rôle de tes serveurs (infra, appli, etc.) tu peux en
effet vivre quelques mois sans faire de mise à jour majeure ce qui te
permettra d'envisager une migration vers une distrib stable plus
sereinement.

Mais reste quand même attentif aux annonces du super team de sécurité, on
n'est jamais trop prudent. ;-)




Je vais rester attentif (plus que d'habitude, vu que je loupe même les annonces
officielles).

Merci



--
mailing list
Avatar
fly.captain
Selon "nicolas.cornu" :

wrote:
>
> ----- Original Message ----- From: "nicolas.cornu"
>
> To:
> Sent: Wednesday, August 29, 2007 11:29 AM
> Subject: Re: [gentoo-user-fr] Profiles (no-ntpl, kernel 2.4)
>
>
>> wrote:
>>>>
>>>> Le Mer 29 août 2007 10:48, nicolas.cornu a écrit :
>>>>
>>>>> En ce qui me concerne, lorsque j'avas lu cette annonce, j'ai migré
>>>>> vers
>>>>> du 2.6.
>>>>
>>>> Et moi j'ai migré vers Debian. C'est pas pour troller mais je l'ai
>>>> dit et
>>>> répété: Gentoo sur des serveurs c'est vraiment l'enfer. :-(
>>>> Et franchement depuis que je suis retourné à mes origines (serveurs
>>>> only)
>>>> je passe 10 fois moins de temps à les administrer.
>>>>
>>>> Maintenant à chacun de voir selon ce à quoi il aime consacrer son
>>>> temps...
>>>>
>>>
>>> C'est vrai que cela fait longtemps que l'on en parle, et là
>>> finallement, cette fois, je suis au pied du mur. Je n'ai pas envie de
>>> prendre le risque d'effectuer la mise à jour de ces machines sur un
>>> kernel 2.6. Ces machines sont des serveurs de production, et je n'ai
>>> pas physiquement la main dessus.
>>>
>>> Depuis un petit moment, j'ai aussi installé Debian sur un serveur pour
>>> me faire la main, et oui, les mises à jour me prennent beaucoup moins
>>> de temps, il n'y a pas photo.
>>>
>>> Je pense donc que je vais stopper toutes mises à jour des serveurs en
>>> 2.4 en attendant de changer de materiel en espérant ne pas devoir à
>>> installer ou recompiler quelque chose, vous en pensez quoi ??
>>>
>>>
>>>> --
>>>> mailing list
>>>>
>>>>
>>>
>> Je pense que c'est le moins risqué dans ta situation si tu n'as pas
>> accès physiquement à ces machines.
>> J'esperre qu'ils n'ont pas de services sensibles directement accessibles
>> de l'exterieur...
>>
>
> De l'exterieur, seul HTTP est accessible pour tout le monde.
> Les serveurs sont derrière un firewall "WatchGard Firebox".
>
>>
>> --
>> mailing list
>>
>>
>
ça peut craindre un peu là. Mais bon, tu dois pouvoir reussir à mettre à
jour uniquement l'application liée à ce service en utilisant les outils
gentoo, du genre creation d'un ebuild perso ?




C'est vrai, c'est encore une possibilité.
Merci


--
mailing list






--
mailing list
Avatar
Christophe Garault
Le Mer 29 août 2007 12:02, a écrit :


C'est vrai, c'est encore une possibilité.
Merci




Oui à condition d'aller appliquer les patchs de sécu soi-même et là je ne
suis pas certain que tu finisses par y gagner beaucoup de temps. Il y a
quelques années un GLEP définissait les caractéristiques d'une branche
STABLE pour serveur. (Voir
http://www.gentoo.org/proj/en/glep/glep-0019.html) mais le pauvre Kurt a
abandonné devant l'ampleur du travail à accomplir. Rêfléchis donc bien
avant de te lancer dans l'aventure de tes propres ebuilds...
Bon courage.

--
mailing list
Avatar
From: "Christophe Garault"
To:
Sent: Wednesday, August 29, 2007 3:04 PM
Subject: Re: [gentoo-user-fr] Profiles (no-ntpl, kernel 2.4)



Le Mer 29 août 2007 12:02, a écrit :


C'est vrai, c'est encore une possibilité.
Merci




Oui à condition d'aller appliquer les patchs de sécu soi-même et là je ne
suis pas certain que tu finisses par y gagner beaucoup de temps. Il y a
quelques années un GLEP définissait les caractéristiques d'une branche
STABLE pour serveur. (Voir
http://www.gentoo.org/proj/en/glep/glep-0019.html) mais le pauvre Kurt a
abandonné devant l'ampleur du travail à accomplir. Rêfléchis donc bien
avant de te lancer dans l'aventure de tes propres ebuilds...
Bon courage.



C'est bien dommage que ce projet n'est pas été suivi.

Quand à la fabrication de mes propres ebuilds, je retiens cette voie au cas
où (pour dépanner), mais j'espère migrer rapidement ces fameux serveurs
avant d'y avoir recours, et si cela se trouve, je ne serai pas faire ;-)

Merci


--
mailing list





--
mailing list
1 2