On Thu, 8 Feb 2001 10:38:35 +0100, 
Alexandre Vitrac <[EMAIL PROTECTED]> wrote :

> Le jeudi  8 f�vrier 2001 10:19 +0100, Marc Lefranc �crivait:

> > En principe, une bonne partie de cette information doit se trouver
> > dans les /var/lib/dpkg/info/*.md5sums.
> > 
> 
> Oui, mais ces fichiers ne remplissent pas toutes les fonctionnalit�s
> de tripwire. Tu pourra tester tes ex�cutables pour voir s'ils ont �t�
> modifi�s, mais tu ne pourras pas tester (par exemple) la modification
> des fichiers de config, le fait qu'un .rhosts ait �t� cr�� pour root,
> ou autres joyeuset�s.

OK. C'est vrai qu'apr�s installation d'un paquetage, il y a plusieurs
fichiers qui sont susceptibles d'�tre modifi�s par l'administrateur et
que l'on ne peut donc pas se contenter d'enregistrer l'�tat �
l'installation du paquet.

> > Pour moi, /, /usr/, /usr/X11R6/ et /usr/X11R6/bin n'ont rien � faire
> > dans la liste des fichiers du paquetage acroread. Ils ne lui
> > appartiennent en rien. Par contre, c'est bien le cas de
> > /usr/lib/Acrobat4, qui devrait en toute rigueur �tre effac� si le
> > paquetage est d�sinstall�. On perd donc une distinction importante.
> 
> Je ne suis pas d'accord. Les r�pertoires que tu cites font partie du
> paquetage dans le sens o� s'ils n'existent pas, le paquetage doit les
> cr�er pour installer ses fichiers. De plus, � la d�sinstallation, dpkg

Soit. Je trouve cependant que c'est un peu tir� par les cheveux. Le
tronc appartient-il � la feuille ? Et pas besoin d'avoir une liste de
fichiers pour savoir que pour installer /usr/X11R6/bin/acroread, il
vaut mieux que / et /usr soient pr�sents. mkdir -p n'en a pas besoin,
en tout cas.

> v�rifie qu'un r�pertoire est vide avant de l'enlever. Effectivement,

Je suppose qu'il se contente de tenter un rmdir.

> on peut trouver que ce n'est pas "propre" dans le sens o� un fichier
> n'est cens� appartenir qu'� un seul paquet alors que les r�pertoires
> sont r�f�renc�s dans plusieurs. Mais je pense que pour corriger cela,
> il faudrait faire des choses bien plus sales.

Red Hat a une solution qui vaut ce qu'elle vaut. Tous les r�pertoires
classiques, i.e. ayant vocation � figurer au FHS font partie d'un
paquetage 'filesystem'.

1036 $ rpm -qf /usr
filesystem-2.0.7-1

1037 $ rpm -qi filesystem
Name        : filesystem                   Relocations: (not relocateable)
[...]
The filesystem package is one of the basic packages that is installed on
a Red Hat Linux system.  Filesystem  contains the basic directory layout
for a Linux operating system, including the correct permissions for the
directories.

[ On notera au passage que cela fournit un moyen simple pour v�rifier
  que les permissions des r�pertoires standard sont toujours � leur
  � r�glage usine �]

Bon, il faut avouer que comme souvent chez Red Hat, ils ne sont pas
forc�ment coh�rents avec eux-m�mes :

1038 $ rpm -qf /
file / is not owned by any package
 
Et que les autres empaqueteurs ne font pas forc�ment du boulot tr�s
propre.

1041 $ rpm -qf /usr/lib
kdebase-2.0.1-1
filesystem-2.0.7-1
kdemultimedia-2.0.1-1
[... 4 ou 5 autres paquetages de KDE2 t�l�charg�s depuis ftp.kde.org].

Marc


Répondre à