From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Tue, 5 Aug 2003 00:24:14 +0400 From: "Dmitry V. Levin" To: ALT Devel discussion list Subject: Re: [devel] =?koi8-r?B?0M8g0M/Xz8Q=?= =?koi8-r?Q?=D5?= security-announces & mirrors Message-ID: <20030804202414.GB6801@basalt.office.altlinux.org> Mail-Followup-To: ALT Devel discussion list References: <20030804204648.T5940@elefant.dgtu.donetsk.ua> <20030804183916.GC6251@basalt.office.altlinux.org> <20030804230859.B7426@elefant.dgtu.donetsk.ua> Mime-Version: 1.0 Content-Type: multipart/signed; micalg=pgp-sha1; protocol="application/pgp-signature"; boundary="uQr8t48UFsdbeI+V" Content-Disposition: inline In-Reply-To: <20030804230859.B7426@elefant.dgtu.donetsk.ua> X-fingerprint: 9658 398D 181B 1200 8FC5 26B8 F6F8 846B C1E2 3429 X-BeenThere: devel@altlinux.ru X-Mailman-Version: 2.1.2 Precedence: list Reply-To: ALT Devel discussion list List-Id: ALT Devel discussion list List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Mon, 04 Aug 2003 20:24:15 -0000 Archived-At: List-Archive: List-Post: --uQr8t48UFsdbeI+V Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit On Mon, Aug 04, 2003 at 11:19:14PM +0300, Denis Ovsienko wrote: > > > Давайте немного изменим процедуру security-announce: как только обновился > > > updates.altlinux.com, ответственное лицо в офисе провоцирует серверы из > > > sources.list синхронизироваться. Как --- детали. Где-то есть 24/7 > > > techsupport, где-то хостер может дать (restricted) shell для запуска > > > rsync, где-то формочку можно на PHP прикрутить с паролем, которая будет > > > дропать где-то триггер, который кроновская задача скушает. Способов масса. > > > > Именно эта масса и доставляет проблемы. > > Если бы механизм досрочного зеркалирования можно было бы запустить > > каким-нибудь одним, желательно неинтерактивным способом, то это можно было > > бы попробовать реализовать. > grep "# *Master" /etc/apt/sources.list|wc -l > даёт 12 сайтов, включая основной. Если бы у нас было 500 официальных > зеркал, тогда задача была бы труднее. Мне кажется, один из самых > простых вариантов, на которые могут согласиться держатели зеркал --- через > procmail. Тогда можно будет инициировать процесс неинтерактивно. А чтобы > исключить возможность abuse, можно придумать что-нибудь с ключами gpg или > проверкой времени последнего срабатывания rsync. На самом деле нужно и то, и другое. > При таком варианте желающему завести зеркало можно будет брать этот скрипт > и посылать заявку на mirror-update-request@altlinux.ru, где mailman её > обработает и при следующем security announce нужно будет только > предварительно черкнуть письмо в mirror-update@altlinux.ru, а потом > вставить те зеркала, которые отчитались о зеркальности в течение получаса. > Вроде бы рабочая схема... Осталось только написать проверяющий скрипт... -- ldv --uQr8t48UFsdbeI+V Content-Type: application/pgp-signature Content-Disposition: inline -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.2.2 (GNU/Linux) iD8DBQE/LsDu9viEa8HiNCkRAt3JAJ4i2gESg1F2vH9b9ZnfpxZspq7P3wCfXjpv B167qLNuPRhK5oG1ZD5f0Qw= =d2g5 -----END PGP SIGNATURE----- --uQr8t48UFsdbeI+V--