Confiner l'installation d'un binaire propriétaire

2013-07-10 Par sujet Benoit B
Bonjour à tous, Existe-il un moyen de créer un environnement cloisonné(plus léger que la virtualisation) pour éviter la contamination de système (debian) si je dois installer un binaire propriétaire ? Il existe aussi des binaires propriétaire en paquet debian, mais le problème est le même...

Re: Confiner l'installation d'un binaire propriétaire

2013-07-10 Par sujet admini
chroot? mieux, jail? jail est très utilisé en BSD. les conteneurs sont très étanches, et possèdent leur propre stack. ca a tous les avantages de la virtu, sans les inconvénients, notamment liés au manque de perfe. il y a des paquets jails sous debian, mais je ne sais pas ce que ca vaut. si

Re: Confiner l'installation d'un binaire propriétaire

2013-07-10 Par sujet Erwan David
On Wed, Jul 10, 2013 at 11:44:00AM CEST, admini adm...@freeatome.com said: chroot? mieux, jail? jail est très utilisé en BSD. les conteneurs sont très étanches, et possèdent leur propre stack. ca a tous les avantages de la virtu, sans les inconvénients, notamment liés au manque de

Re: Confiner l'installation d'un binaire propriétaire

2013-07-10 Par sujet Belaïd MOUNSI
Il me semble que depuis peu les jails bsd existent sur la debian. J'utilise LXC qui marche vraiment très bien Le 10 juil. 2013 11:49, Erwan David er...@rail.eu.org a écrit : On Wed, Jul 10, 2013 at 11:44:00AM CEST, admini adm...@freeatome.com said: chroot? mieux, jail? jail est

Re: Confiner l'installation d'un binaire propriétaire

2013-07-10 Par sujet Klaus Becker
Le mercredi 10 juillet 2013 09:49:37, Erwan David a écrit : On Wed, Jul 10, 2013 at 11:44:00AM CEST, admini adm...@freeatome.com said: chroot? mieux, jail? jail est très utilisé en BSD. les conteneurs sont très étanches, et possèdent leur propre stack. ca a tous les avantages

Re: Confiner l'installation d'un binaire propriétaire

2013-07-10 Par sujet Yves Rutschle
On Wed, Jul 10, 2013 at 11:44:00AM +0200, admini wrote: les conteneurs sont très étanches, et possèdent leur propre stack. Leur propre stack? qu'entend-tu par là? Y. -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez

Re: Confiner l'installation d'un binaire propriétaire

2013-07-10 Par sujet Benoit B
Le 10 juillet 2013 11:57, stephane.garg...@laposte.net a écrit : Bonjour à tous les utilisateurs et développeurs de Debian : Dans son message du 10/07/13 à 11:30, Benoit B a écrit : --8-- Peut-être par l'intermédiaire de chroot ? Mais, au fait, que entends-tu par contamination ? Et

Re: Confiner l'installation d'un binaire propriétaire

2013-07-10 Par sujet admini
Le 10/07/2013 13:27, Yves Rutschle a écrit : On Wed, Jul 10, 2013 at 11:44:00AM +0200, admini wrote: les conteneurs sont très étanches, et possèdent leur propre stack. Leur propre stack? qu'entend-tu par là? Y. stack protocolaire. -- Lisez la FAQ de la liste avant de poser une question

Re: Confiner l'installation d'un binaire propriétaire

2013-07-10 Par sujet Yves Rutschle
On Wed, Jul 10, 2013 at 03:36:42PM +0200, admini wrote: les conteneurs sont très étanches, et possèdent leur propre stack. Leur propre stack? qu'entend-tu par là? stack protocolaire. TCP/IP donc? J'imagine que chaque stack est identique, et contient donc les mêmes vulnérabilités

Re: Confiner l'installation d'un binaire propriétaire

2013-07-10 Par sujet admini
Le 10/07/2013 19:04, Yves Rutschle a écrit : On Wed, Jul 10, 2013 at 03:36:42PM +0200, admini wrote: les conteneurs sont très étanches, et possèdent leur propre stack. Leur propre stack? qu'entend-tu par là? stack protocolaire. TCP/IP donc? J'imagine que chaque stack est identique, et

Re: Confiner l'installation d'un binaire propriétaire

2013-07-10 Par sujet Yves Rutschle
On Wed, Jul 10, 2013 at 08:59:59PM +0200, admini wrote: et bien, d'un point de vu sécuritaire, c'est au contraire, plus simple à gérer. les stacks sont identiques, il faut bien sur mettre à jour tous les jails et le serveur hébergeur. moyennant un reboot bien entendu. mais le boulot est le