From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: To: devel@lists.altlinux.org References: <20210216135604.cc1373af2865c3df91e111d5@altlinux.org> <7b102807-9c97-b1c5-a402-55a8185274ff@basealt.ru> <7249f3d1-436f-2f32-fd91-3a5ae585788e@basealt.ru> <55176903-f990-3d1a-8b28-8745e0f82701@basealt.ru> From: Anton Farygin Organization: BaseALT Message-ID: Date: Tue, 16 Feb 2021 17:48:34 +0300 User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:78.0) Gecko/20100101 Thunderbird/78.7.0 MIME-Version: 1.0 In-Reply-To: <55176903-f990-3d1a-8b28-8745e0f82701@basealt.ru> Content-Type: text/plain; charset=utf-8; format=flowed Content-Transfer-Encoding: 8bit Content-Language: ru Subject: Re: [devel] [#266405] TESTED (try 2) del=manatee-open del=bonito-open del=python3-module-gdex X-BeenThere: devel@lists.altlinux.org X-Mailman-Version: 2.1.12 Precedence: list Reply-To: ALT Linux Team development discussions List-Id: ALT Linux Team development discussions List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Tue, 16 Feb 2021 14:48:35 -0000 Archived-At: List-Archive: List-Post: On 16.02.2021 15:28, Grigory Ustinov wrote: >>>>> +1. Хотя бы в целях защиты от человеческого фактора. Мало ли кто >>>>> из тим сойдёт с ума и удалит все пакеты? >>>> >>>> Обычно администратор репозитория довольно быстро замечает и >>>> пресекает такую активность. >>> Администратор репозитория иногда спит. А ещё иногда бывает на отдыхе >>> без интернета. На месте злоумышленника, я бы планировал удаление >>> пакетов именно в это время. >> >> злоумышленник может грохнуть репозиторий не удалением пакетов, а >> сборкой. Запретим сборку новых пакетов ? > Научи, пожалуйста!!! Мне интересно, как новый пакет может сломать > репозиторий? Если это так, то значит в сборочнице нет какой-то > проверки. Давайте выясним это? Я, как и Володя, не сторонник раскрывать всех возможных вариантов слома репозитория.. просто поверь, что при очень большом желании можно специально или случайно собрать пакет, который попадёт во все системы с обновлением, а так же начнёт использоваться в большинстве сборочных окружений.