On Tue, 26 Apr 2005 13:36:19 -0300
"Antonio Carlos" <[EMAIL PROTECTED]> wrote:

> Boa tarde lista,
> 
> Instalei o Debian CDD em uma m�quina aqui na empresa para funcionar 
> como servidor de LTS para terminais burros, mas essa m�quina tamb�m 
> trabalhar� como servidor de internet, banco de dados, etc...
> 
O nome � debian-br-cdd. existem v�rias cdd's. A debian-br-cdd � apenas a
mais conhecida.

> Gostaria de saber se � necess�rio dar um upgrate na distro, ou posso 
> tranquilamente utilizar o CDD para esse fim, sem que hajam problemas
> de seguran�a, ou coisa parecida...
> 
Eu n�o aconselho usar o debian-br-cdd para servidor. Ali�s, os
desenvolvedores tamb�m n�o aconselham. Assisti uma palestra do Otavio
estes dias e ele falou sobre isto. Tem algumas configura��es que o
debian padr�o faz que torna o sistema mais seguro, mas � um p� no saco
para um usu�rio comum. O debian-br-cdd simplesmente configura o sistema
para n�o ter estes p�s no saco. A um custo de seguran�a que n�o �
relevante numa m�quina de usu�rio, mas que faz a diferen�a num servidor.

Al�m disto, o debian-br-cdd � baseado em sarge, e toda vez que um bug �
descoberto, a equipe de seguran�a do debian corre para resolver o
problema no woody (atual debian est�vel). S� depois de dias o problema �
solucionado no sarge (atual debian testing).

todo sistema tem bugs, que v�o sendo descobertos diariamente. Logo,
todos os seus GNUs devem ser atualizados com uma certa frequencia. Eu
atualizo os meus servidores diariamente e os desktops quase diariamente.
Eu aconselho uma lida em
http://focalinux.cipsga.org.br/guia/intermediario/ch-dpkg.htm#s20.2.7

� bom dar uma lida no apt-howto tamb�m:

apt-get install apt-howto-pt-br

> Se algu�m tiver alguma dica sobre o que � necess�rio atualizar, ou
mesmo 
> quais endere�os preciso colocar no meu sources.list ficarei
agradecido.
> 

Nas documenta��es acima fala. Mais uma coisa. a principio n�o �
necess�rio, mas assim que as coisas normalizarem, d� uma olhada nos
pacotes netselect-apt e apt-proxy. Podem agilizar sua tarefa de
atualiza��o dos seus GNUs.

    Paro por aqui, Fred

Responder a