sdx-developers
[Top][All Lists]
Advanced

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: RE : [sdx-developers] Interface d'administration


From: Patrice Pillot
Subject: Re: RE : [sdx-developers] Interface d'administration
Date: Wed, 6 Nov 2002 13:39:02 +0100
User-agent: Mutt/1.3.28i

On Wed, Nov 06, 2002 at 12:16:42PM +0100, Pierrick Brihaye wrote:
> Salut,
> 
> Martin Sevigny a écrit:
> 
> >Oui. Mais cet objectif doit être mis en balance avec un autre : un
> >serveur est un serveur, un superutilisateur est un superutilisateur.

Ben oui mais non. Unixien  convaincu j'ai tenu ce langage pendant très
longtemps.  Jusqu'au  jour  ou  je  me suis  trouvé  confronté  à  une
situation dans  laquelle  par manque  de personnel qualifié  et devant
« l'absolue nécessité de  service » des serveurs web étaient gérés par
des  gens  n'ayant reçu  qu'une  formation  ...  disons ...  minimale.
Au-delà de l'évidence des mots il y a la réalité du terrain à laquelle
on  se  heurte  quelquefois  douloureusement.  Pourquoi  les  vers  se
propagent-ils sur  Internet à  la vitesse à  laquelle ils se propagent
sachant  que les  temps de  réaction de  la plupart  des  officines de
sécurité est de quelques heures ?

> >Pour prendre un exemple extrême, personne n'a jamais imaginé que le root
> >d'un serveur Unix devrait avoir des outils de mise en ?uvre simples et
> >rapides.

Euh...  imaginer,  si :-),  même si  la  mise en  oeuvre  ne suis  pas
forcément. Je pense  à des outils genre linuxconf,  Yast, webmin, etc.
Mais le problème de l'administration  d'un serveur, Unix ou Windows ou
quoi que ce  soit d'autre n'est pas celui de  la simplicité des outils
mais celui de savoir quand et comment les utiliser, non ?


> >
> >L'idée que l'on avait du superutilisateur n'est pas qu'il ait des
> >connaissances informatiques, mais qu'il comprenne conceptuellement ce
> >qu'est SDX. Au moins les notions d'applications, de bases et
> >d'utilisateurs. Ensuite, qu'il connaisse une ou deux URL "cachées", pour
> >éviter que tout le monde ait envie de cliquer sur des liens vers des
> >ressources qui leur sont interdites.
> 
> On est d'accord.

So am  I. Mon propos, peut-être  a-t-il été mal compris,  n'est pas de
critiquer la complexité/simplicité de  SDX mais de souligner que _dans
la  vraie vie_, au  sein de  l'administration du  moins, il  sera très
probablement  "super-utilisé"  par  des  personnes  qui  n'auront  pas
forcément  été  formées.  C'est  pourquoi  je  renchérissais  sur  les
remarques  de  Pierrick  et  soulignais  l'utilité  de  faire  surtout
non-ambigu, finalement.

> IMHO, cela impliquerait que lorsque l'on sort de l'interface dédiée au 
> SU, on soit automatiquement *déconnecté* de cette identité (un petit 
> message pourrait tout de même aider) comme cela est vivement recommandé 
> à tout utilisateur root.

:-)

> Voilà : c'était juste mes 2 centimes.

2 + 2 = 4

pp




reply via email to

[Prev in Thread] Current Thread [Next in Thread]