On Thu, 8 Feb 2001 10:38:35 +0100, Alexandre Vitrac <[EMAIL PROTECTED]> wrote :
> Le jeudi 8 f�vrier 2001 10:19 +0100, Marc Lefranc �crivait: > > En principe, une bonne partie de cette information doit se trouver > > dans les /var/lib/dpkg/info/*.md5sums. > > > > Oui, mais ces fichiers ne remplissent pas toutes les fonctionnalit�s > de tripwire. Tu pourra tester tes ex�cutables pour voir s'ils ont �t� > modifi�s, mais tu ne pourras pas tester (par exemple) la modification > des fichiers de config, le fait qu'un .rhosts ait �t� cr�� pour root, > ou autres joyeuset�s. OK. C'est vrai qu'apr�s installation d'un paquetage, il y a plusieurs fichiers qui sont susceptibles d'�tre modifi�s par l'administrateur et que l'on ne peut donc pas se contenter d'enregistrer l'�tat � l'installation du paquet. > > Pour moi, /, /usr/, /usr/X11R6/ et /usr/X11R6/bin n'ont rien � faire > > dans la liste des fichiers du paquetage acroread. Ils ne lui > > appartiennent en rien. Par contre, c'est bien le cas de > > /usr/lib/Acrobat4, qui devrait en toute rigueur �tre effac� si le > > paquetage est d�sinstall�. On perd donc une distinction importante. > > Je ne suis pas d'accord. Les r�pertoires que tu cites font partie du > paquetage dans le sens o� s'ils n'existent pas, le paquetage doit les > cr�er pour installer ses fichiers. De plus, � la d�sinstallation, dpkg Soit. Je trouve cependant que c'est un peu tir� par les cheveux. Le tronc appartient-il � la feuille ? Et pas besoin d'avoir une liste de fichiers pour savoir que pour installer /usr/X11R6/bin/acroread, il vaut mieux que / et /usr soient pr�sents. mkdir -p n'en a pas besoin, en tout cas. > v�rifie qu'un r�pertoire est vide avant de l'enlever. Effectivement, Je suppose qu'il se contente de tenter un rmdir. > on peut trouver que ce n'est pas "propre" dans le sens o� un fichier > n'est cens� appartenir qu'� un seul paquet alors que les r�pertoires > sont r�f�renc�s dans plusieurs. Mais je pense que pour corriger cela, > il faudrait faire des choses bien plus sales. Red Hat a une solution qui vaut ce qu'elle vaut. Tous les r�pertoires classiques, i.e. ayant vocation � figurer au FHS font partie d'un paquetage 'filesystem'. 1036 $ rpm -qf /usr filesystem-2.0.7-1 1037 $ rpm -qi filesystem Name : filesystem Relocations: (not relocateable) [...] The filesystem package is one of the basic packages that is installed on a Red Hat Linux system. Filesystem contains the basic directory layout for a Linux operating system, including the correct permissions for the directories. [ On notera au passage que cela fournit un moyen simple pour v�rifier que les permissions des r�pertoires standard sont toujours � leur � r�glage usine �] Bon, il faut avouer que comme souvent chez Red Hat, ils ne sont pas forc�ment coh�rents avec eux-m�mes : 1038 $ rpm -qf / file / is not owned by any package Et que les autres empaqueteurs ne font pas forc�ment du boulot tr�s propre. 1041 $ rpm -qf /usr/lib kdebase-2.0.1-1 filesystem-2.0.7-1 kdemultimedia-2.0.1-1 [... 4 ou 5 autres paquetages de KDE2 t�l�charg�s depuis ftp.kde.org]. Marc

