OVH Cloud OVH Cloud

packages debian

35 réponses
Avatar
Lannoye, Xavier
Bonjour

j'aurais voulu savoir pourquoi les packages disponibles pour la debian so=
nt parfois un peu 'ag=E9s'.

en faisant apt-cache search tomcat
ou=20
apt-cache search mysql

je ne retrouve que des anciennes versions (tomcat 4 alors que tomcat5 est=
sortie en stable et mysql 3.23, alors qu'on en est deja a la 4, voir la =
5).

en est-il de meme pour d'autres choses?

en est-il de m=EAme pour la securit=E9?
pour l'instant je me contente d'un apt-get update, puis apt-get upgrade.
Est-ce que cela suffit?

merci=20


Xavier Lannoye
*************************************************************************=
***
Disclaimer:=20
This electronic transmission and any files attached to it are strictly=20
confidential and intended solely for the addressee. If you are not=20
the intended addressee, you must not disclose, copy or take any
action in reliance of this transmission. If you have received this=20
transmission in error, please notify the sender by return and delete
the transmission. Although the sender endeavors to maintain a
computer virus free network, the sender does not warrant that this
transmission is virus-free and will not be liable for any damages=20
resulting from any virus transmitted.=20
Thank You.
*************************************************************************=
***

10 réponses

1 2 3 4
Avatar
Jean-Luc Coulon (f5ibh)
--=-uRkmvHINi7TjcFNQqlKm
Content-Type: text/plain; charset=ISO-8859-1; DelSp=Yes; Format=Flowed
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

Le 15.12.2004 18:04:43, Lannoye, Xavier a écrit :
Bonjour

j'aurais voulu savoir pourquoi les packages disponibles pour la debian
sont parfois un peu 'agés'.



Parce que Debian ne cherche pas la performance ou la nouveauté à tout
prix mais met l'accent sur la stabilité et la sécurité. De plus la
politique de Debian concernant les licences « libres » est assez
restrictive. Ceci entraîne des lourdeurs qui font que le temps écoulé
entre des version « stable » peut être de 18 mis 2 ans ...


en faisant apt-cache search tomcat
ou
apt-cache search mysql

je ne retrouve que des anciennes versions (tomcat 4 alors que tomcat5
est sortie en stable et mysql 3.23, alors qu'on en est deja a la 4,
voir la 5).

en est-il de meme pour d'autres choses?

en est-il de même pour la securité?



Justement non : la gestion de la sécurité est justement l'un des atouts
de Debian. Il vous suffit de mettre une entrée dans votre sources.list :

deb http://security.debian.org stable/updates main contrib non-free

pour l'instant je me contente d'un apt-get update, puis apt-get
upgrade.
Est-ce que cela suffit?



Tout dépend de ce que vous avez dans votre ficheir sources.list. si
vous avez la ligne mentionnée ci-dessus, les mises à jour de sécurit é
se feront automatiquement par les commandes que vous citez.


merci


Xavier Lannoye



Jean-Luc

--=-uRkmvHINi7TjcFNQqlKm
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.5 (GNU/Linux)

iD8DBQBBwHNoUdGGXzzGnNARAs08AJ9TBLAMApCCfZnjIsuoqS6R/D41sQCghzk6
AiAYp+RImisn9+OxP7vEQNY =ybQ4
-----END PGP SIGNATURE-----

--=-uRkmvHINi7TjcFNQqlKm--



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Patrice KARATCHENTZEFF
Shell No. 2Jean-Luc Coulon (f5ibh) wrote:
Le 15.12.2004 18:04:43, Lannoye, Xavier a écrit :



[...]

j'aurais voulu savoir pourquoi les packages disponibles pour la debian
sont parfois un peu 'agés'.



Parce que Debian ne cherche pas la performance ou la nouveauté à tout
prix mais met l'accent sur la stabilité et la sécurité. De plus la
politique de Debian concernant les licences « libres » est assez
restrictive. Ceci entraîne des lourdeurs qui font que le temps écoulé
entre des version « stable » peut être de 18 mis 2 ans ...



mmm... on n'est pas vendredi mais on est sur duf alors ce serait bien
d'arrêter la langue de bois...

La raison principale pour laquelle les paquets sont un peu « âgés » est
tout simplement que Debian ne sait pas mettre en place une procédure
assurant une nouvelle version régulièrement. Et comme le nombre de
développeurs (et de paquets) s'accroient sans cesse, l'inertie propre à
toute grande structure ne permet plus trop le contrôle de la chose.

Bref, des solutions sont à l'étude (mais comme d'hab, cela « discute »
beaucoup) mais pas grand chose de prévu *réellement* et *rapidement*.

AMHA (à moi que je partage), il manque à Debian un leader qui prennent
les choses en main (autrement qu'en pipotant sur son programme électoral
d'avant-les-élections).

Raphaël, on t'attend ;-)

PK, futur ADSListe (dans quelques années) et qui s'en foutra alors comme
tous les autres...

--
Patrice KARATCHENTZEFF
STMicroelectronics Tel: 04-76-92-67-96
850, rue Jean Monnet
38926 CROLLES Cedex, Courriel:


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
David Soulayrol
Patrice KARATCHENTZEFF wrote:
Shell No. 2Jean-Luc Coulon (f5ibh) wrote:

Le 15.12.2004 18:04:43, Lannoye, Xavier a écrit :




[...]

j'aurais voulu savoir pourquoi les packages disponibles pour la debian
sont parfois un peu 'agés'.




Parce que Debian ne cherche pas la performance ou la nouveauté à tout
prix mais met l'accent sur la stabilité et la sécurité. De plus la
politique de Debian concernant les licences « libres » est assez
restrictive. Ceci entraîne des lourdeurs qui font que le temps écoulé
entre des version « stable » peut être de 18 mis 2 ans ...




mmm... on n'est pas vendredi mais on est sur duf alors ce serait bien
d'arrêter la langue de bois...

La raison principale pour laquelle les paquets sont un peu « âgés » est
tout simplement que Debian ne sait pas mettre en place une procédure
assurant une nouvelle version régulièrement. Et comme le nombre de
développeurs (et de paquets) s'accroient sans cesse, l'inertie propre à
toute grande structure ne permet plus trop le contrôle de la chose.



Il me semblait avoir lu il n'y a pas longtemps (dans le bouquin de Raphaël
peut-être ?) que justement le nombre de développeurs Debian était assez stagnant
tellement il était devenu difficile de le devenir.

Bref, des solutions sont à l'étude (mais comme d'hab, cela « discute »
beaucoup) mais pas grand chose de prévu *réellement* et *rapidement*.



J'avais lu il y a quelques semaines sur quelques listes que le principe de la
distribution testing était remise en cause par certains. Où en est cette
discussion ? Est-ce que ça pourrait aboutir à quelque chose ou bien cela a-t-il
été réenterré jusqu'à la prochaine ?

PK, futur ADSListe (dans quelques années) et qui s'en foutra alors comme
tous les autres...



J'ai du rater un épisode reculé :)

David.


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
justice8
Bonjour,

Patrice KARATCHENTZEFF wrote:


mmm... on n'est pas vendredi mais on est sur duf alors ce serait bien
d'arrêter la langue de bois...



lol

La raison principale pour laquelle les paquets sont un peu « âgés »
est tout simplement que Debian ne sait pas mettre en place une
procédure assurant une nouvelle version régulièrement. Et comme le
nombre de développeurs (et de paquets) s'accroient sans cesse,
l'inertie propre à toute grande structure ne permet plus trop le
contrôle de la chose.

Bref, des solutions sont à l'étude (mais comme d'hab, cela « discute »
beaucoup) mais pas grand chose de prévu *réellement* et *rapidement*.

AMHA (à moi que je partage), il manque à Debian un leader qui prennent
les choses en main (autrement qu'en pipotant sur son programme
électoral d'avant-les-élections).



Pour ma part, j'hallucine que la tendance est au poussage de paquets
récents dans Sarge (gnome 2.8 par ex. mais aussi les sources du 2.4.27,
voir le changelog, c'est édifiant !), la future "stable" risque de ne
pas l'être tout à fait...


PK, futur ADSListe (dans quelques années) et qui s'en foutra alors
comme tous les autres...



lol

A+,

J8.


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Vincent Lefevre
On 2004-12-16 09:20:11 +0100, Patrice KARATCHENTZEFF wrote:
La raison principale pour laquelle les paquets sont un peu « âgés » est
tout simplement que Debian ne sait pas mettre en place une procédure
assurant une nouvelle version régulièrement. Et comme le nombre de
développeurs (et de paquets) s'accroient sans cesse, l'inertie propre à
toute grande structure ne permet plus trop le contrôle de la chose.



AMHA, le critère de stabilité devrait être décentralisé au niveau des
paquets (ou de petits groupes de paquets). Une nouvelle release, ce ne
serait plus "quand elle est prête", mais plutôt: la release est faite
à telle date, et pour les paquets, si une nouvelle version considérée
comme stable est prête, elle entre dans la release, sinon on garde
l'ancienne version stable (avec recompilation du paquet si besoin est,
voire suppression dans les cas extrêmes). En résumé, un peu la manière
dont évolue testing, mais avec des règles beaucoup plus strictes et
non automatiques, et un suivi de sécurité.

Le problème avec le système actuel, c'est que ça bloque aussi unstable,
ce qui me semble inacceptable. Par exemple, la branche 1.1 de Subversion
est bloquée depuis des mois dans experimental pour qu'elle ne passe pas
dans sarge (car pas suffisamment testée).

--
Vincent Lefèvre - Web: <http://www.vinc17.org/>
100% accessible validated (X)HTML - Blog: <http://www.vinc17.org/blog/>
Work: CR INRIA - computer arithmetic / SPACES project at LORIA


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Vincent Lefevre
On 2004-12-16 09:45:28 +0100, David Soulayrol wrote:
J'avais lu il y a quelques semaines sur quelques listes que le
principe de la distribution testing était remise en cause par
certains.



Ça ne m'étonne pas. J'ai une machine en testing et une en unstable.
Et j'ai moins de problèmes de distrib cassée lors d'un upgrade avec
celle en unstable. J'ai installé apt-listbugs, et j'évite juste
d'upgrader un paquet quand il a un bug trop important. Le seul but
intéressant d'une distrib testing serait de faire une branche de
test pour une nouvelle distrib stable.

--
Vincent Lefèvre - Web: <http://www.vinc17.org/>
100% accessible validated (X)HTML - Blog: <http://www.vinc17.org/blog/>
Work: CR INRIA - computer arithmetic / SPACES project at LORIA


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Sylvain Sauvage
Fri, 17 Dec 2004 01:56:39 +0100, Vincent Lefevre a écrit :
Le seul but
intéressant d'une distrib testing serait de faire une branche de
test pour une nouvelle distrib stable.



C'était un peu le but, pour accélérer les « rilizes »...

--
Sylvain Sauvage
Avatar
Jean-Luc Coulon (f5ibh)
--=-GIjS6ca6EvbKfLBDTuOz
Content-Type: text/plain; charset=ISO-8859-1; DelSp=Yes; Format=Flowed
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

Le 17.12.2004 01:45:32, Vincent Lefevre a écrit :
On 2004-12-16 09:20:11 +0100, Patrice KARATCHENTZEFF wrote:
La raison principale pour laquelle les paquets sont un peu « âgés »


est
tout simplement que Debian ne sait pas mettre en place une procédure
assurant une nouvelle version régulièrement. Et comme le nombre de
développeurs (et de paquets) s'accroient sans cesse, l'inertie propre


à
toute grande structure ne permet plus trop le contrôle de la chose.



AMHA, le critère de stabilité devrait être décentralisé au nive au des
paquets (ou de petits groupes de paquets). Une nouvelle release, ce ne
serait plus "quand elle est prête", mais plutôt: la release est faite
à telle date, et pour les paquets, si une nouvelle version considér ée
comme stable est prête, elle entre dans la release, sinon on garde
l'ancienne version stable (avec recompilation du paquet si besoin est,
voire suppression dans les cas extrêmes). En résumé, un peu la mani ère
dont évolue testing, mais avec des règles beaucoup plus strictes et
non automatiques, et un suivi de sécurité.

Le problème avec le système actuel, c'est que ça bloque aussi
unstable,
ce qui me semble inacceptable. Par exemple, la branche 1.1 de
Subversion
est bloquée depuis des mois dans experimental pour qu'elle ne passe
pas
dans sarge (car pas suffisamment testée).



Le problème *actuel* est le freeze de Sarge en attente de release.
Ensuite, l'arrivée dans sid des choses devrait reprendre pus de
dynamisme.


--
Vincent Lefèvre - Web: <http://www.vinc17.org/>



J-L

--=-GIjS6ca6EvbKfLBDTuOz
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.5 (GNU/Linux)

iD8DBQBBwtQfUdGGXzzGnNARAiV4AJ9UcIlS5u2hmB6+lufFI5n+Gqj4kwCgrPgC
ui0J2SOgzVyn6htNDVq8KYA =SY08
-----END PGP SIGNATURE-----

--=-GIjS6ca6EvbKfLBDTuOz--



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Vincent Lefevre
On 2004-12-17 12:42:07 +0000, Jean-Luc Coulon (f5ibh) wrote:
Le problème *actuel* est le freeze de Sarge en attente de release.
Ensuite, l'arrivée dans sid des choses devrait reprendre pus de
dynamisme.



Le freeze se produit avec chaque nouvelle release et ça dure plusieurs
mois. Si on pouvait éviter ça (notamment si on veut des releases plus
fréquentes), ça serait mieux...

--
Vincent Lefèvre - Web: <http://www.vinc17.org/>
100% accessible validated (X)HTML - Blog: <http://www.vinc17.org/blog/>
Work: CR INRIA - computer arithmetic / SPACES project at LORIA


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Jean-Luc Coulon (f5ibh)
--=-IQUbkRYWiAfommoVdYUr
Content-Type: text/plain; charset=ISO-8859-1; DelSp=Yes; Format=Flowed
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

Le 17.12.2004 13:44:44, Vincent Lefevre a écrit :
On 2004-12-17 12:42:07 +0000, Jean-Luc Coulon (f5ibh) wrote:
Le problème *actuel* est le freeze de Sarge en attente de release.
Ensuite, l'arrivée dans sid des choses devrait reprendre pus de
dynamisme.



Le freeze se produit avec chaque nouvelle release et ça dure plusieurs
mois. Si on pouvait éviter ça (notamment si on veut des releases plus
fréquentes), ça serait mieux...



Ben oui (soupirs)


--
Vincent Lefèvre - Web: <http://www.vinc17.org/>



J-L

--=-IQUbkRYWiAfommoVdYUr
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.5 (GNU/Linux)

iD8DBQBBwt5wUdGGXzzGnNARAkRQAKClzwGVgVOGJb4TE95j+1A7caaUCACeNL44
NxLxaMPr9sXfl7OP6iGL3dY =jpmu
-----END PGP SIGNATURE-----

--=-IQUbkRYWiAfommoVdYUr--



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
1 2 3 4