ALT Linux Sisyphus discussions
 help / color / mirror / Atom feed
* [sisyphus] q: sec updates policy
@ 2004-06-09 14:17 Michael Shigorin
  2004-06-09 14:20 ` Dmitry V. Levin
  0 siblings, 1 reply; 9+ messages in thread
From: Michael Shigorin @ 2004-06-09 14:17 UTC (permalink / raw)
  To: sisyphus

[-- Attachment #1: Type: text/plain, Size: 1989 bytes --]

	Здравствуйте.
Обратились по поводу отсутствия updates/Master/2.0 на зеркале.
Проверил на ftp://updates.altlinux.com -- именно.

Молчаливое пропадание -- видимо, не лучший способ доведения до
системных администраторов информации о необходимости обновления
до поддерживаемой версии.

В связи с чем попробую (может статься, опять в сыром виде)
опубликовать соображения, которые на этих выходных почему-то
пришли в голову...

--- alt security updates policy draft v0.0 ---

Дистрибутивы ALT Linux поддерживаются обновлениями согласно
следующим правилам:

- обеспечивается выпуск рекомендованных обновлений, связанных с
  обнаруженными проблемами безопасности (приоретизация в
  зависимости от критичности), а в ряде случаев -- и с
  обнаруженными серьезными проблемами в функциональности;

- такой поддержке подлежит последний стабильный дистрибутив в
  каждой ветке (Master, Junior, Compact);

- предыдущая версия поддерживается в течение [полу]года для
  обеспечения более плавной миграции эксплуатируемых систем на
  поддерживаемую версию; дальнейшие обновления могут быть менее
  оперативными, производиться только для наиболее критичных
  проблем с безопасностью или производиться в договорном порядке.

Причиной для последнего является то, что поддержка устаревших
версий является более трудоемкой и менее востребованной.

При специфической необходимости поддерживать функционирование
систем с устаревшими версиями ALT Linux (например, в силу
несовместимости применяющегося ПО третьих производителей с более
новыми версиями библиотек или иных системных компонент)
рекомендуется ограничить сетевой и локальный доступ к таким
системам, исходя из необходимого уровня безопасности (например,
ограничив его доступом с доверенных систем и/или доверенными
пользователями).

---

Это совсем бре^H^H^Hчерновик, но, может, он чем-то будет полезен?

-- 
 ---- WBR, Michael Shigorin <mike@altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/

[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]

^ permalink raw reply	[flat|nested] 9+ messages in thread

* Re: [sisyphus] q: sec updates policy
  2004-06-09 14:17 [sisyphus] q: sec updates policy Michael Shigorin
@ 2004-06-09 14:20 ` Dmitry V. Levin
  2004-06-09 15:34   ` Maxim Tyurin
                     ` (2 more replies)
  0 siblings, 3 replies; 9+ messages in thread
From: Dmitry V. Levin @ 2004-06-09 14:20 UTC (permalink / raw)
  To: ALT Linux Sisyphus mailing list

[-- Attachment #1: Type: text/plain, Size: 419 bytes --]

Hi,

On Wed, Jun 09, 2004 at 05:17:18PM +0300, Michael Shigorin wrote:
> Обратились по поводу отсутствия updates/Master/2.0 на зеркале.
> Проверил на ftp://updates.altlinux.com -- именно.

2 года прошло...

> Молчаливое пропадание -- видимо, не лучший способ доведения до
> системных администраторов информации о необходимости обновления
> до поддерживаемой версии.

Нужен специальный анонс?


-- 
ldv

[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]

^ permalink raw reply	[flat|nested] 9+ messages in thread

* Re: [sisyphus] q: sec updates policy
  2004-06-09 14:20 ` Dmitry V. Levin
@ 2004-06-09 15:34   ` Maxim Tyurin
  2004-06-09 15:44     ` Andrei Bulava
  2004-06-09 15:39   ` Andrei Bulava
  2004-06-09 15:56   ` Michael Shigorin
  2 siblings, 1 reply; 9+ messages in thread
From: Maxim Tyurin @ 2004-06-09 15:34 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussion list

"Dmitry V. Levin" <ldv@altlinux.org> writes:
\scip
>> Молчаливое пропадание -- видимо, не лучший способ доведения до
>> системных администраторов информации о необходимости обновления
>> до поддерживаемой версии.
>
> Нужен специальный анонс?

КОНЕЧНО.
И крайне желательно за месяц минимум.

А то после второго такого молчаливого удаления резко возникает желание
куда-то свалить... :(
-- 

With Best Regards, Maxim Tyurin
JID:	MrKooll@jabber.pibhe.com
			



^ permalink raw reply	[flat|nested] 9+ messages in thread

* Re: [sisyphus] q: sec updates policy
  2004-06-09 14:20 ` Dmitry V. Levin
  2004-06-09 15:34   ` Maxim Tyurin
@ 2004-06-09 15:39   ` Andrei Bulava
  2004-06-09 15:44     ` Dmitry V. Levin
  2004-06-09 15:56   ` Michael Shigorin
  2 siblings, 1 reply; 9+ messages in thread
From: Andrei Bulava @ 2004-06-09 15:39 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussion list

On Wed, 9 Jun 2004, Dmitry V. Levin wrote:

<skip/>

> > Молчаливое пропадание -- видимо, не лучший способ доведения
> > до системных администраторов информации о необходимости
> > обновления до поддерживаемой версии.
>
> Нужен специальный анонс?

Да, нужен. На видном месте http://www.altlinux.{com,ru,org}, чтоб
не пришлось искать его по архивам новостей.

По поводу драфта Миши Шигорина - я в целом согласен. Но ведь
security updates & product lifecycle - это вопросы, находящиеся в
ведении ООО "Альтлинукс", и потому подлежат обсуждению в более
другом списке рассылки?

-- 
// AB1002-UANIC


^ permalink raw reply	[flat|nested] 9+ messages in thread

* Re: [sisyphus] q: sec updates policy
  2004-06-09 15:34   ` Maxim Tyurin
@ 2004-06-09 15:44     ` Andrei Bulava
  2004-06-09 15:49       ` Maxim Tyurin
  0 siblings, 1 reply; 9+ messages in thread
From: Andrei Bulava @ 2004-06-09 15:44 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussion list

On Wed, 9 Jun 2004, Maxim Tyurin wrote:

> "Dmitry V. Levin" <ldv@altlinux.org> writes:
> > Нужен специальный анонс?
>
> КОНЕЧНО.
> И крайне желательно за месяц минимум.
>
> А то после второго такого молчаливого удаления резко возникает
> желание
> куда-то свалить... :(

"Сваливанию" на RedHat 30 апреля 2004 года многие оказались рады?
http://www.redhat.com/solutions/business/migration/

:-\

-- 
// AB1002-UANIC


^ permalink raw reply	[flat|nested] 9+ messages in thread

* Re: [sisyphus] q: sec updates policy
  2004-06-09 15:39   ` Andrei Bulava
@ 2004-06-09 15:44     ` Dmitry V. Levin
  2004-06-09 15:58       ` [sisyphus] " Michael Shigorin
  0 siblings, 1 reply; 9+ messages in thread
From: Dmitry V. Levin @ 2004-06-09 15:44 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussion list

[-- Attachment #1: Type: text/plain, Size: 780 bytes --]

On Wed, Jun 09, 2004 at 06:39:14PM +0300, Andrei Bulava wrote:
> On Wed, 9 Jun 2004, Dmitry V. Levin wrote:
> > > Молчаливое пропадание -- видимо, не лучший способ доведения
> > > до системных администраторов информации о необходимости
> > > обновления до поддерживаемой версии.
> >
> > Нужен специальный анонс?
> 
> Да, нужен. На видном месте http://www.altlinux.{com,ru,org}, чтоб
> не пришлось искать его по архивам новостей.

У нас не было прецедента подобных анонсов.
Видать, RedHat вас сильно избаловал. :)

> По поводу драфта Миши Шигорина - я в целом согласен. Но ведь
> security updates & product lifecycle - это вопросы, находящиеся в
> ведении ООО "Альтлинукс", и потому подлежат обсуждению в более
> другом списке рассылки?

Конечно.


-- 
ldv

[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]

^ permalink raw reply	[flat|nested] 9+ messages in thread

* Re: [sisyphus] q: sec updates policy
  2004-06-09 15:44     ` Andrei Bulava
@ 2004-06-09 15:49       ` Maxim Tyurin
  0 siblings, 0 replies; 9+ messages in thread
From: Maxim Tyurin @ 2004-06-09 15:49 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussion list

Andrei Bulava <abulava@altlinux.ru> writes:

> On Wed, 9 Jun 2004, Maxim Tyurin wrote:
>
>> "Dmitry V. Levin" <ldv@altlinux.org> writes:
>> > Нужен специальный анонс?
>>
>> КОНЕЧНО.
>> И крайне желательно за месяц минимум.
>>
>> А то после второго такого молчаливого удаления резко возникает
>> желание
>> куда-то свалить... :(
>
> "Сваливанию" на RedHat 30 апреля 2004 года многие оказались рады?
> http://www.redhat.com/solutions/business/migration/
>
> :-\

Т.е. девиз "догоним и перегоним RedHat"?
Кроме того у них хоть анонс появился.

Мне лично вообще не нравится когда меня за уши в светлое будущее
тянут. А еще хуже когда пинают в светлое будущее.

-- 

With Best Regards, Maxim Tyurin
JID:	MrKooll@jabber.pibhe.com
			



^ permalink raw reply	[flat|nested] 9+ messages in thread

* [sisyphus] Re: q: sec updates policy
  2004-06-09 14:20 ` Dmitry V. Levin
  2004-06-09 15:34   ` Maxim Tyurin
  2004-06-09 15:39   ` Andrei Bulava
@ 2004-06-09 15:56   ` Michael Shigorin
  2 siblings, 0 replies; 9+ messages in thread
From: Michael Shigorin @ 2004-06-09 15:56 UTC (permalink / raw)
  To: ALT Linux Sisyphus mailing list

[-- Attachment #1: Type: text/plain, Size: 825 bytes --]

On Wed, Jun 09, 2004 at 06:20:40PM +0400, Dmitry V. Levin wrote:
> > Обратились по поводу отсутствия updates/Master/2.0 на зеркале.
> > Проверил на ftp://updates.altlinux.com -- именно.
> 2 года прошло...

Даже больше.  Это как раз понятно (если забыть неофициальные
мнения в рассылках насчет сроков поддержки Утёс-К), но вот
исчезновение без предупреждения... как-то из двух заметивших и
меня, которого они оба дернули, никто не понял.

> > Молчаливое пропадание -- видимо, не лучший способ доведения
> > до системных администраторов информации о необходимости
> > обновления до поддерживаемой версии.
> Нужен специальный анонс?

Да, и заранее -- хотя бы за неделю, лучше за месяц-два
("планируется...").

-- 
 ---- WBR, Michael Shigorin <mike@altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/

[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]

^ permalink raw reply	[flat|nested] 9+ messages in thread

* [sisyphus] Re: q: sec updates policy
  2004-06-09 15:44     ` Dmitry V. Levin
@ 2004-06-09 15:58       ` Michael Shigorin
  0 siblings, 0 replies; 9+ messages in thread
From: Michael Shigorin @ 2004-06-09 15:58 UTC (permalink / raw)
  To: ALT Linux Sisyphus discussion list

[-- Attachment #1: Type: text/plain, Size: 836 bytes --]

On Wed, Jun 09, 2004 at 07:44:59PM +0400, Dmitry V. Levin wrote:
> > > Нужен специальный анонс?
> > Да, нужен. На видном месте http://www.altlinux.{com,ru,org},
> > чтоб не пришлось искать его по архивам новостей.
> У нас не было прецедента подобных анонсов.
> Видать, RedHat вас сильно избаловал. :)

Ну, едим мы тут тоже вилками, боюсь.  Европа, блин, разбаловала
:(

> > По поводу драфта Миши Шигорина - я в целом согласен. Но ведь
> > security updates & product lifecycle - это вопросы,
> > находящиеся в ведении ООО "Альтлинукс", и потому подлежат
> > обсуждению в более другом списке рассылки?
> Конечно.

Собственно, почему и кратенько.  До "более другого списка" я до
отпускного периода точно не доберусь...

-- 
 ---- WBR, Michael Shigorin <mike@altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/

[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]

^ permalink raw reply	[flat|nested] 9+ messages in thread

end of thread, other threads:[~2004-06-09 15:58 UTC | newest]

Thread overview: 9+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2004-06-09 14:17 [sisyphus] q: sec updates policy Michael Shigorin
2004-06-09 14:20 ` Dmitry V. Levin
2004-06-09 15:34   ` Maxim Tyurin
2004-06-09 15:44     ` Andrei Bulava
2004-06-09 15:49       ` Maxim Tyurin
2004-06-09 15:39   ` Andrei Bulava
2004-06-09 15:44     ` Dmitry V. Levin
2004-06-09 15:58       ` [sisyphus] " Michael Shigorin
2004-06-09 15:56   ` Michael Shigorin

ALT Linux Sisyphus discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sisyphus/0 sisyphus/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sisyphus sisyphus/ http://lore.altlinux.org/sisyphus \
		sisyphus@altlinux.ru sisyphus@altlinux.org sisyphus@lists.altlinux.org sisyphus@lists.altlinux.ru sisyphus@lists.altlinux.com sisyphus@linuxteam.iplabs.ru sisyphus@list.linux-os.ru
	public-inbox-index sisyphus

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sisyphus


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git