<div dir="ltr"><br><div class="gmail_extra"><br><br><div class="gmail_quote">On 6 March 2014 14:54, Reindl Harald <span dir="ltr">&lt;<a href="mailto:h.reindl@thelounge.net" target="_blank">h.reindl@thelounge.net</a>&gt;</span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><br>
<br>
Am 06.03.2014 22:43, schrieb Stephen Gallagher:<br>
<div class="">&gt; On 03/06/2014 04:28 PM, Reindl Harald wrote:<br>
&gt;<br>
&gt;&gt; Am 06.03.2014 22:13, schrieb Miloslav Trmač:<br>
&gt;&gt;&gt; 2014-03-06 22:03 GMT+01:00 Simo Sorce &lt;<a href="mailto:simo@redhat.com">simo@redhat.com</a><br>
&gt;&gt;&gt; &lt;mailto:<a href="mailto:simo@redhat.com">simo@redhat.com</a>&gt;&gt;: Sorry I do not understand what you are<br>
&gt;&gt;&gt; saying here.<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; $ fedora-role-deploy postgresql # Huh, it is refusing<br>
&gt;&gt;&gt; connections? # Ah, firewall... $ fedora-role-deploy<br>
&gt;&gt;&gt; --open-firewall-ports potgresql # That&#39;s how it is done in<br>
&gt;&gt;&gt; Fedora, then.  Good to know.<br>
&gt;<br>
&gt;&gt; right direction<br>
&gt;<br>
&gt;&gt;&gt; # Time passes...<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; $ fedora-role-deploy freeipa # Huh, this is already accessible?<br>
&gt;<br>
&gt;&gt; that must not happen<br>
&gt;<br>
&gt;&gt; * not from usability point of view * not from security point of<br>
&gt;&gt; view - *no* open ports *never ever* as default<br>
&gt;<br>
&gt; The debate here is where you draw the line as to &quot;what is default&quot;.<br>
&gt; Deploying a role is *NOT* the same as just installing a package. For<br>
&gt; package installs, I absolutely agree that we should never be poking<br>
&gt; holes in the firewall.<br>
<br>
</div>i draw the line *strict*<br>
<br>
if i deploy whatever role nobody than me is responsible to open<br>
firewall ports because nobody than me can know if it is sane<br>
to do so or what i have planned after the depolyment before<br>
go in production<br>
<br></blockquote><div><br></div><div>Then in this case, you wouldn&#39;t want to use Roles in any form as they aren&#39;t going to help you any. You aren&#39;t the target audience for them.. trying to make you the target audience would only work in your environment and no one elses. </div>
<div> </div></div><div><br></div>-- <br><div dir="ltr">Stephen J Smoogen.<br><br></div>
</div></div>