"Changelog" et "security Advisory"

French Forum
Post Reply
User avatar
crabs
Posts: 14
Joined: 8. May 2010, 14:12
Location: Mandres Les Roses / France
Contact:

"Changelog" et "security Advisory"

Post by crabs »

Bonjour,

Ça fait 2 jours que je m'intéresse à cette distribution récente. Étant un utilisateur "ancien" de Slackware Linux (première installation en 1993), je cherche une distribution Live proche de Slackware qui tourne sur clé USB avec l'aspect "persistance" des modifications : installation de nouveau logiciel, de patch de sécurité, utilisation nomade... Salix Live semble être là pour répondre à mes quelques exigences. Dans le cadre d'une utilisation plus "professionnelle" où la sécurité et le support longue durée sont des prerequis, j'aurai quelques quelques questions.

Ayant usé de ZenWalk et l'ayant quitté pour des raisons "philosophiques" : pas de "version stable" ou support longue durée, pas de fourniture de patch de sécurité sans suivi de type "current" et ...

Je viens donc ici poser des questions "en français" afin que je n'interprète pas la réponse à cause de ma compréhension de cette langue qui ne m'est pas maternelle : l'anglais...

Donc voici quelques questions :
- Comptez-vous suivre les versions logicielle de base de la Slackware pour les paquets qui sont communs ? (kernel, lib C...) et ce sur le long terme ?
- Proposerez-vous des patches de sécurité ou faut-il installer ceux de la Slackware pour les paquets communs ? Pour les autres paquets, comment allez-vous suivre la sécurité et fournir à vos utilisateurs une installation à jour ?
- Ces principes seront-ils identiques pour toutes vos versions : 32 bits, 64 bits, live...
- Y a-t-il ou y'aura-t-il un changelog qui indique les modifications amenées entre deux versions ?

Merci pour votre écoute,

A+, Crabs
..., I think Slackware sounds better than 'Microsoft,'
--Patrick Volkerding - founder and maintainer of Slackware--


Le monde de crabs
User avatar
Akuna
Salix Wizard
Posts: 1038
Joined: 14. Jun 2009, 12:25

Re: "Changelog" et "security Advisory"

Post by Akuna »

Bonjour Crabs,

Tout d'abord, soit le bienvenu sur Salix :)
- Comptez-vous suivre les versions logicielle de base de la Slackware pour les paquets qui sont communs ? (kernel, lib C...) et ce sur le long terme ?
Oui.
- Proposerez-vous des patches de sécurité ou faut-il installer ceux de la Slackware pour les paquets communs ?
Je ne suis pas sûr de ce que tu veux dire par paquets communs. Il y a les paquets Slackware et il y a les paquets Salix. Pour sa base, Salix utilise des paquets Slackware sans aucune modification si ce n'est de rajouter des informations de dépendances dans un repo 'special'. En utilisant slapt-get/gslapt et en ne modifiant pas la liste des miroirs dans /etc/slapt-get/slapt-getrc, tu utilises en réalité des repo Slackware mais avec la gestion des dépendances en bonus. Ainsi dès que Slackware fait une mise à jour de sécurité, celle-ci est automatiquement répercutée dans Salix et Salix-update-notifier se manifestera.
Pour les autres paquets, comment allez-vous suivre la sécurité et fournir à vos utilisateurs une installation à jour ?
Par principe Salix ne s'occupe d'aucun paquet maintenu par Slackware (sauf très rare exception) et dans le cas d'un paquet Salix, c'est son mainteneur qui s'occupe des mise à jour de sécurité. Dans ce cas également Salix-update-notifier en informera l'utilisateur final. Il faut noter qu'en général et sauf très rares exceptions, dans la version stable de Salix, les seules MAJ (et la manifestation de Salix-update-notifier) sont dues à des correctif de sécurité ou à des résolution de bug, jamais au simple fait qu'une nouvelle version existe. Si quelqu'un veut bénéficier des dernières 'nouveautés', il lui faudra utiliser 'current'.
- Ces principes seront-ils identiques pour toutes vos versions : 32 bits, 64 bits, live...
Oui.
- Y a-t-il ou y'aura-t-il un changelog qui indique les modifications amenées entre deux versions ?
http://download.salixos.org/i486/13.0/ChangeLog.txt
http://download.salixos.org/i486/slackw ... ngeLog.txt
http://download.salixos.org/x86_64/13.0/ChangeLog.txt
http://download.salixos.org/x86_64/slac ... ngeLog.txt
etc...

PS: Une nouvelle version du LiveCD devrait être disponible sous peu, cependant tu peux déjà récupérer une version corrigée de l'installeur Live sur SVN: http://salix.svn.sourceforge.net/viewvc ... z?view=tar
Image
What really matters is where you are going, not where you come from.
User avatar
crabs
Posts: 14
Joined: 8. May 2010, 14:12
Location: Mandres Les Roses / France
Contact:

Re: "Changelog" et "security Advisory"

Post by crabs »

Grâce à ces réponses, je vais tester plus en détail votre distribution en mode "installée" et en mode "live".

Merci pour le message de bienvenue, j'écris cette réponse depuis la Salix Live tournant depuis une clé Patriot XT sur un portable ACER Aspire 1700. La première impression, mise à part un démarrage semblant long par rapport à SLAX, c'est que c'est fini et testé : pas de problème d'accents, tous les icônes lancent les produits attendu, bonne prise en charge du touchepad, de la souris externe, des disques internes. Néanmoins quelques petits soucis :
- les systèmes de fichiers sur le disque interne sont en XFS Slackware avec un problème de locale : ISO9859-15 à l'origine et montée en UTF8, je n'ai pas cherché à corriger, le but étant de faire un test "nomade", toutes les données utilisées doivent être sur la clé.
- j'ai un souci de "persistence", mais je vais compléter mon diagnostic et si j'ai pas tout bien fait je reviendrai sur le forum.

Sinon je retrouve une "rapidité" normale dans l'utilisation d'une distro live utilisant lzma. Beau travail.

Y a-t-il un tuto pour déporter le /home sur une partition supplémentaire de la clé USB en ext2 ? Le souci sera certainement que le chemin de l'unité change d'un PC à l'autre en fonction de l'architecture (sda sur mon ACER, sde sur mon serveur, sdb sur un thinkpad r500...), j'ai vu dans les docs que ubuntu utilise le label du système de fichier, mais j'ai pas réussi à démarrer en live sur ce vieux laptop...


A+, Crabs
..., I think Slackware sounds better than 'Microsoft,'
--Patrick Volkerding - founder and maintainer of Slackware--


Le monde de crabs
Post Reply