2.2 vs 2.4 -- propozycja

Yoss bartek w cafe.milc.com.pl
Śro, 25 Lip 2001, 10:32:57 CEST


Witam.
Sorry, ze sie wtracam, ale:

On Wed, Jul 25, 2001 at 08:37:20AM +0200, Tomasz Kłoczko wrote:
> On Wed, 25 Jul 2001, Jacek Konieczny wrote:
> > On Wed, Jul 25, 2001 at 07:01:01AM +0200, Tomasz Kłoczko wrote:
> > > Skan nikomu nie zaszkodzi. ysłanie listu wymaga czyjeś inicjatywy i 
> > > dostaniesz listy tylko od tych co go wyślą/będą mieli czas na wysłąnie 
> > > listu.
Rzoumiem, ze Jacek jest adminem ftp, i wez pod uwage, ze to _on_ 
bedzie odbieral te maile... To admin tego serwera straci czas na 
czytanie ich, i ewentualnie na napisanie 2 zdan wyjasnienia, ze to 
tylko w celach "badawczych"...

> > 
> > User jakiegoś systemu wielodostępnego ściągnie sobie coś z
> > ftp.pld.org.pl. Co może pociągnąć za sobą np. to:
> > 
> > - że admin serwera wykryje skan i będzie miał (słuszne) pretensje do nas
> 
> Żadne słuszne. Rónie dobzre ktoś moze sie oburzać, że ktoś chodzi od drzwi 
[cut]
Sluszne, niesluszne, kwestia gustu. Toczyly sie juz o tym dyskusje 
zarowno na p.c.o.l. jak i p.c.security. Takze tutaj dyskusja o tym 
czym jest skan zostanie bierozstrzygnieta. Ktos zawsze bedzie uwazal 
to za naruszenie prywatnosci, a ktos inny za "popatrzenie na drzwi".

> > - oprogramowanie (np. portsentry) na serwerze odetnie hosta z którego
> >   wykrył skan, co spowoduje że nikt więcej z tego serwera nie będzie
> >   mógł sobie ściągnąć PLD
Poza tym:
1. Moze sie zrazic do PLD, i nie mogac go zainstalowac (no bo nic nie 
sciagnie) siegnie po inna dystrybucje.
2. Skan nie wezmie pod uwage ludzi instalujacych z innych zrodel
3. Powtorze to co ktos juz napisal: Jesli proxy jest na 2.2.x, a za 
nim stoi 200 kompow z 2.4.x?
4. Na p.c.o.l pojawi sie co najmniej kilkanascie watkow w stylu" "Ktos 
z ftp.pld.org.pl wlamal mi sie na serwer, bo moj portsentry wykryl 
atak" wyslanych przez ludzi, ktorzy nie za dobrze wiedza co to w ogole 
jest skan.

Wiem, ze powyzsze argumenty to "drobnostki" ale biorac pod uwage (jak 
piszesz dalej) ze dotycza okolo 2000 osob, i niech tylko malemu 
odsetkowi z nich utrudni zycie/zirytuje/zmarnuje chwilke czasu to i 
tak wg mnie jest to jie warte swieczki.

> Jak podasz mi sposób jakiegokolwiek innego miarodajengo zbierania
> informacji którego niepoewność da sie ustalić to możemy dalej rozmawiać
> ale proszę unikaj tonu osobistego wyjazdu.

A moze by poprosic kilka osob o umieszczenie ankiety w stylu "1) 
uzywam 2.4.x, 2) uzywam 2.2.x 3) wciagu 3 m-cy przechodze na 2.4.x".
Taka ankieta bedzie miala te zalety w stosunku do skanu, ze:
1. Bedzie dobrowolna
2. Nie bedzie skanowaniem
3. Nawet jesli nie ograniczy sie do uzytkownikow PLD, to i tak 
miarodajne wyniki.

Wydaje mi sie, ze admini np. www.linuxindex.pl, www.pld.org.pl (no, tu 
na pewno ;) i kilku innych popularnych serwisow zgodza sie na jej 
umieszczenie i sam pomysl nie jest taki zly... jak sadzicie?

-- 
Bartłomiej Butyn aka Yoss
Nie ma tego złego co by na gorsze nie wyszło.



Więcej informacji o liście dyskusyjnej pld-devel-pl