OVH Cloud OVH Cloud

Pourquoi debian est la meilleur distrib

142 réponses
Avatar
Anonyme
Debian est la meilleure distrib car:

Elle est tout le temps mise à jour (plus régulierement qu'une mandrake
par exemple). Je suis en sid et j'ai toujours les derniers packages.

Elle est techniquement supérieure aux autres avec des utilitaites comme
apt: la gestion des packages est tres poussée. De plus le nombre de
packages est hallucinant (la sarge tient sur 14 CDs)

Elle est facile à installer (nouvel instaleur sarge): On download l'iso
minimal, on insere le cd, on répond aux quelques questions, on choisit
les packages à installer et tout se fait tout seul: pas besoin de
configurer le réseau (dhcp de ma freebox), les packages sont
téléchargés depuis le net et installés, ce qui implique que l'install
est à jour.

Une fois installée, on a plus besoin de cd d'install pour mettre à jour
la distribution comme pour passer de mandrake 9.1 à 9.2.

Elle est tres proche de l'esprit du libre: pas de boite commerciale
derriere mais uniquement des bénévoles.

10 réponses

Avatar
Emmanuel Florac
Le Tue, 17 Aug 2004 10:38:02 +0200, Sam Hocevar a écrit :


Sur ma slack 10 à moi, halt a pour shell "/sbin/halt", shutdown
"/sbin/shutdown", sync "/bin/sync" et rpc "/bin/false".


Oui, ils n'ont pas de vrai shell, et on ne peut pas exécuter une
commande sous cet uid avec su.



Man su dit ceci:

Additional arguments may be provided after the username,
in which case they are supplied to the user's login shell.
In particular, an argument of -c will cause the next argu­
ment to be treated as a command by most command inter­
preters. The command will be executed by the shell speci­
fied in /etc/passwd for the target user.


Tu serais pas en train d'essayer de nous enfumer, là? :) avec ta petite
mauvaise foi de Debianiste fanatique? :)


Je ne comprends pas pourquoi tu essaies de nier cette limitation
qu'ont le su de Slackware et Gentoo. Je ne parle même pas de leur
incapacité à conserver l'environnement de l'utilisateur d'origine. J'ai
un problème complètement avéré que tu peux d'ailleurs reproduire chez
toi, et c'est moi qui suis de mauvaise foi ?


Tu as dit "les utilisateurs qui n'ont pas de shell". Je t'ai montré que
les utilisateurs qui "n'ont pas de shell" ne posent pas de problème. Ceux
dont le shell n'en est pas un, eux, évidemment posent problème.

Cependant il est également avéreé que la "limitation" en question est
tout à fait normale est conforme à la pratique Unix (et à la page man
de su, sous Slack comme sous Debian d'ailleurs). J'en reviens à mon IRIX:

nox 2% grep nobody /etc/passwd
nobody:x:60001:60001:SVR4 nobody uid:/dev/null:/dev/null nox 1% su nobody
-c "ls"
No shell

Par ailleurs, je prends ma Debian sarge favorite, et miracle, que vois-je?

grep /bin/false /etc/passwd
mysql:x:100:103:MySQL Server:/var/lib/mysql:/bin/false
postfix:x:102:65534:Postfix Mailsystem:/var/spool/postfix:/bin/false
sshd:x:103:65534:SSH Server:/var/run/sshd:/bin/false
[snip]

Parfait, alors essayons un de ceux-là (je n'ai pas d'utilisateur sans
shell du tout).

:/home/storiq# su mysql -c "ls /tmp"
:/home/storiq#

Ben mince alors, voilà que Debian fait comme tout le monde, c'est la
meilleure. Vite, créons un youseur "halt" pour voir...

:/home/storiq# grep halt /etc/passwd
halt:x:1004:0:halt:/sbin:/sbin/halt

Et maintenant, essayons su :

:/home/storiq# su halt -c "ls /"
halt: must be superuser.

Bon, maintenant tout est clair : Sam, tu as complètement halluciné le
comportement de "su" sous Debian :) Il est temps que tu prennes des
vacances...

--
Il y a toujours un bug de plus.
Loi de Lubarsky.


Avatar
Emmanuel Florac
Le Tue, 17 Aug 2004 06:30:57 +0000, Loic Tortay a écrit :

Le grand Nicolas a pourtant bien raison.

"portmap" tourne sous quel utilisateur ?



emmanuel[~]$ ps -ef | grep portmap
bin 2071 1 0 Aug12 ? 00:00:00 /sbin/rpc.portmap


bin, de toute évidence.

Séparation des rôles, minimisation des privilèges, voire
<hype>séparation des privilèges</hype> cela ne te dit rien ?


Si si. Je constate simplement que ce n'est pas une pratique rare de faire
tourner divers démons comme "nobody". Alors prétendre que c'est
scandaleux quand c'est généralisé, c'est peut-être un peu abuser. Ou
bien du BSDisme, je ne sais pas.

--
Ne pas savoir de quoi on parle est un avantage dont il ne faut pas
abuser.
R.Debray

Avatar
Emmanuel Florac
Le Tue, 17 Aug 2004 08:37:16 +0200, Vincent Bernat a écrit :


Comment qu'on règle le "USE" sur la Slack ?


Gatô? Qu'es aco, "USE"?

--
Il y a toujours un bug de plus.
Loi de Lubarsky.

Avatar
Emmanuel Florac
Le Tue, 17 Aug 2004 10:39:49 +0200, Sam Hocevar a écrit :


Et comme rien n'oblige à utiliser cet outil, où est le problème ?


Mais aucun. J'explique. Et ça fait partie des choses qui peuvent obliger
à apporter des modifications aux applis pour s'intégrer dans l'ensemble
Debian. C'est très positif par certains côtés (toutes les applications
sont cohérentes sur certains points), c'est un inconvénient pour
d'autres (patches sur certaines applications pas forcément nécessaires,
"fork" de fait de certaines autres applications, effort de maintenance
suplémentaire important de la part de la communauté Debian).

--
Dix grammes d'abstraction valent des tonnes de bricolage.
Loi de Booker.

Avatar
Ronald
Le Tue, 17 Aug 2004 06:30:57 +0000, Loic Tortay a écrit :

Le 17 août 2004 à 01:53:04 +0200, Emmanuel Florac a écrit : [mon
"httpd" « sous » "nobody" est plus gros que le tien]

Et encore, je t'en passe et des meilleures. Mais je ne doute pas que le
grand Nicolas George Sait Mieux.

Le grand Nicolas a pourtant bien raison.


"portmap" tourne sous quel utilisateur ?

Vers quel utilisateur sont mappés les utilisateurs non authentifiés des
RPC ? ("root", "eflorac" ?)

Séparation des rôles, minimisation des privilèges, voire
<hype>séparation des privilèges</hype> cela ne te dit rien ?



J'aimerais qu'on m'explique !simplement!: nobody c'est bien le compte qui
est censé avoir le moins de privilèges sous unix et ne posséder aucun
fichiers, est ce que ce n'est pas plus sain justement quand un processus
tourne sous nobody?

suivi +adapté


Avatar
Sam Hocevar
On Tue, 17 Aug 2004 11:27:06 +0200, Emmanuel Florac wrote:

Par ailleurs, je prends ma Debian sarge favorite, et miracle, que vois-je?

grep /bin/false /etc/passwd
mysql:x:100:103:MySQL Server:/var/lib/mysql:/bin/false
postfix:x:102:65534:Postfix Mailsystem:/var/spool/postfix:/bin/false
sshd:x:103:65534:SSH Server:/var/run/sshd:/bin/false
[snip]

Parfait, alors essayons un de ceux-là (je n'ai pas d'utilisateur sans
shell du tout).

:/home/storiq# su mysql -c "ls /tmp"
:/home/storiq#


su mysql -m -c "ls /tmp"

Ben mince alors, voilà que Debian fait comme tout le monde, c'est la
meilleure. Vite, créons un youseur "halt" pour voir...

:/home/storiq# grep halt /etc/passwd
halt:x:1004:0:halt:/sbin:/sbin/halt

Et maintenant, essayons su :

:/home/storiq# su halt -c "ls /"
halt: must be superuser.


su halt -m -c "ls /"

Et ça marche sur une Debian potato, c'est dire si c'est antédiluvien
comme comportement. Ça marche même sur une Slackware 3.1 et sur Solaris
et c'est moi qui suis de mauvaise foi !

Bon, maintenant tout est clair : Sam, tu as complètement halluciné le
comportement de "su" sous Debian :) Il est temps que tu prennes des
vacances...


J'ai déjà épuisé mon quota de vacances (c'était d'ailleurs très sympa
l'Amérique latine). Mais si toi tu pars en vacances, pense à emporter la
page de man de "su" sous Debian :)

Sam.
--
Sam Hocevar <http://sam.zoy.org/>

Racism is so gay! How could you ever be racist?

Avatar
Vincent Bernat
OoO En cette fin de matinée radieuse du mardi 17 août 2004, vers
11:30, Emmanuel Florac disait:

Comment qu'on règle le "USE" sur la Slack ?


Gatô? Qu'es aco, "USE"?


C'est un peu l'intérêt de la Gentoo : compiler les applications avec
les options que l'on veut (sans support GTK par exemple) et avoir
quelque chose d'un peu cohérent et adapté à ce que l'on préfère (même
si cela montre ses limites).

Bref, le "c'est comme une Gentoo", c'est un peu se la jouer GP.
--
BOFH excuse #138:
BNC (brain not (user brain not connected)


Avatar
Nicolas George
Emmanuel Florac , dans le message
, a écrit :
Si si. Je constate simplement que ce n'est pas une pratique rare de faire
tourner divers démons comme "nobody". Alors prétendre que c'est
scandaleux quand c'est généralisé, c'est peut-être un peu abuser.


Je n'ai pas dit que c'était scandaleux, j'ai dit que c'était crétin, et
que le faire est une raison de baisser dans mon estime. Et si
j'utilisais proftpd, et que je constatais qu'il tourne par défaut sous
l'UID nobody, crois bien que je soumettrai un bug-report aussi sec.

Avatar
Emmanuel Florac
Le Tue, 17 Aug 2004 11:41:27 +0200, Sam Hocevar a écrit :


su halt -m -c "ls /"

Et ça marche sur une Debian potato, c'est dire si c'est antédiluvien
comme comportement. Ça marche même sur une Slackware 3.1 et sur Solaris
et c'est moi qui suis de mauvaise foi !



Attend mais il est tout nouveau ton "-m", là! Et puis j'ai la flemme
d'allumer toutes les machines que j'ai sous la main pour voir les
variations de comportement de su...


--
L'Algérie était au bord du gouffre, aujourd'hui elle a fait un grand pas
en avant.
Kaid Ahmed.

Avatar
Sam Hocevar
On Tue, 17 Aug 2004 13:12:22 +0200, Emmanuel Florac wrote:

su halt -m -c "ls /"

Et ça marche sur une Debian potato, c'est dire si c'est antédiluvien
comme comportement. Ça marche même sur une Slackware 3.1 et sur Solaris
et c'est moi qui suis de mauvaise foi !


Attend mais il est tout nouveau ton "-m", là! Et puis j'ai la flemme
d'allumer toutes les machines que j'ai sous la main pour voir les
variations de comportement de su...


Tout nouveau ? La Slackware 3 a presque 10 ans ! Et encore, j'ai pas
cherché plus vieux, mais je suis sûr que ça existe.

--
Sam.