Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

La sécurité de Kubuntu en avance sur Debian ???

40 réponses
Avatar
Priam
J'ai installé Kubuntu et je me suis rendu compte qu'il y a des tas d
erépertoires qui sont montés comme filesystems:

varrun 127968 140 127828 1% /var/run
varlock 127968 0 127968 0% /var/lock
udev 127968 60 127908 1% /dev
devshm 127968 0 127968 0% /dev/shm
lrm 127968 34696 93272 28%
/lib/modules/2.6.22-14-generic/volatile

J'ai d'abord pensé qu'il s'agissait de reliquats du Live-CD qui
n'avaient pas encore été civilisés pour l'installation DD mais, ici:

In a random rush to secure my computer some time ago, I've experimented
with using tmpfs for directories that contain data that doesn't have to
be persistent over boots (more specifically: /var/run and /tmp). I think
the case for /var/run is especially interesting.

The Filesystem Hierarchy Standard specifies that /var/run is meant for
session-specific information such as PIDs of daemons and DHCP leases. On
boot, all files in the directory should be deleted, because information
from previous sessions could only conflict with the current session.
(Directories in /var/run are _not_ deleted.) If a tmpfs would be used,
this deletion wouldn't be necessary and it would be guaranteed that
information from previous sessions wouldn't conflict with the current
session -- things like file ownership problems wouldn't be possible for
example.

http://ubuntuforums.org/archive/index.php/t-41908.html

On prétend qu'il s'Aait d'une mesure de sécurité. Je suis un tout petit
peu sceptique. Qu'en dites-vous?

10 réponses

1 2 3 4
Avatar
Thierry B.
--{ Priam a plopé ceci: }--


Voilà, résumé en une phrase, tout le problème du développement de
Debian: on ne répond qu'aux questions à valeur argumentative.


D'autant plus que ta question est incomplète: est-ce en mode
console, ou dans X11 que tu veux le clavier klingon ?

Dans le premier cas -> fcol.configuration
et dans le second -> fca.x11

Voilà.

--
Ici, nous faisont dans le troll de qualité artisanale et vous débarquez
avec du troll industrialisé. C'est mal.
--{ Professeur M, fcol.debats }--

Avatar
Thierry B.
--{ Priam a plopé ceci: }--

C'est ainsi que, selon http://www.desktoplinux.com/news/NS8454912761.html

environ 30% des visites sur leur site se font avec Ubuntu ou un de ses
dérivés et 14% avec Debian ou l'un de ses dérivés. (Linspire, Freespire
et Linux Mint, qui sont apparemment plus plus près d'Ubuntu n'ont pas
été intégrées au pourcentage d'Ubuntu.)


Bah oui, la branlette de nouille devant les STATISTIQUES(1) d'accès
aux sites ouaibes, en voilà un argument qu'on avait pas vu depuis
bien deux ans. Et tu tires quelle conclusion de ces chiffres ?

C'est toute une nouvelle génération qui est
en train d'adopter la distribution du millionnaire sans que Debain ne
bouge d'un poil.


Bah, vu ce qu'on voit trainer comme conseils sur certains forums web
de merde par les neu² de la Ubuntu, on est pas sortie de l'auberge,
et la réputation de Linux va en prendre un coup. Les trojans vont
enfin débarquer :(

Évidemment, tout le monde est d'accord que c'est bien que les
développeurs de Debian travaillent avec autant d'acharnement pour que
d'autres en bénéficient.


Ben oui, tout le monde est d'accord, même moi qui ne suis pas le
dernier à critiquer Debain, je les remercie grandement pour tout
ce qu'ils font, et tout ce qu'ils vont faire dans le futur.

Reste que, pour qui voudrait une distro stable,
facile à configurer, même si elle n'est pas à la fine pointe du
développement, il y a toujours un vide.


Pour ce genre de trucs, j'utilise Slackware ou OpenBSD, simple,
efficace, classique et fiable. Ah mince, c'est essentiellement
avec mon portable sous Xubuntu que je vais sur le ouaibe, p'tain,
je suis con, je vais encore fausser les STATISTIQUES(2) sacrées.

Nous voici donc pleinement revenus en charte :)



(1) Je met le mot en capitales, non pas pour crier, mais pour mettre
en valeur son caractère quasi-sacré aux yeux de certains.
(2) Je le remet en capitales, pour insister sur l'ironie.
--
http://la.buvette.org/tech/

Avatar
Thierry B.
--{ Priam a plopé ceci: }--

Parlant de l'init, il y avait un utilitaire dans Knoppix, fait par KDE,
je crois, pour éditer l'init. Tu vois ce que c'est?



Pour éditer init, perso, j'utilise Vim.


--
http://tontonth.free.fr/ecoute.html (goret-coding inside)

Avatar
Julien BLACHE
Nicolas George <nicolas$ wrote:

Parce que le tmpfs est entièrement en RAM.


Faux.


Il est évidemment swappable, mais dans la pratique, quand tu commences
à tirer dedans pour le remplir, ce n'est pas la première chose qui
part dans le swap.

Been there, done that.

JB.

--
icq 47981949
Ben alors, on tapine ?

-+- BE in le Neuneu Pète un Câble : Aille, ce cul ! -+-


Avatar
Thierry B.
--{ Julien BLACHE a plopé ceci: }--

(tmpfs lui-même est une énorme connerie en dehors des 2-3 applications
très spécifiques pour lesquelles il a été écrit)

Pas simple curiosité, quelles sont ces applications ?



--
PS1='C:${PWD////}> '

Avatar
Nicolas George
Julien BLACHE , dans le message ,
a écrit :
Il est évidemment swappable, mais dans la pratique, quand tu commences
à tirer dedans pour le remplir, ce n'est pas la première chose qui
part dans le swap.


Le noyau optimise l'usage du swap et de la mémoire en fonction de l'usage
qui en est fait. Si tu forces un usage pathologique, forcément ça ne marche
pas.

Avatar
Julien BLACHE
Nicolas George <nicolas$ wrote:

Il est évidemment swappable, mais dans la pratique, quand tu commences
à tirer dedans pour le remplir, ce n'est pas la première chose qui
part dans le swap.


Le noyau optimise l'usage du swap et de la mémoire en fonction de l'usage
qui en est fait. Si tu forces un usage pathologique, forcément ça ne marche
pas.


Un browser qui downloade, disons, une vidéo dans /tmp peut tout à fait
produire le même problème.

Donc "usage pathologique", t'es gentil, tu repasseras :)

JB.

--
Je suis maintenant possesseur d'un ordinateur portable Compaq Armada
1592DT avec port infra-rouge. Auriez-vous connaissance de programmes
suceptibles d'utiliser ce port afin de servir de télécommande ?
-+- JN in NPC : ben quoi, c'est pas à ça que ça sert ?


Avatar
Julien BLACHE
"Thierry B." wrote:

(tmpfs lui-même est une énorme connerie en dehors des 2-3 applications
très spécifiques pour lesquelles il a été écrit)


Pas simple curiosité, quelles sont ces applications ?


Documentation/filesystems/tmpfs.txt

JB.

--
Toutes sociétés, macro ou micro necessite son punk... Un vrai regal !!!
-+- DeadEnd in NPC : La subversion, un suppo et au lit ! -+-


Avatar
Nicolas George
Julien BLACHE , dans le message ,
a écrit :
Un browser qui downloade, disons, une vidéo dans /tmp peut tout à fait
produire le même problème.


Expérimentalement, il n'y a pas de problème.

Avatar
Nicolas George
Julien BLACHE , dans le message ,
a écrit :
Documentation/filesystems/tmpfs.txt


3) Some people (including me) find it very convenient to mount it
e.g. on /tmp and /var/tmp and have a big swap partition. And now
loop mounts of tmpfs files do work, so mkinitrd shipped by most
distributions should succeed with a tmpfs /tmp.

QED.

1 2 3 4