Commit | Line | Data |
---|---|---|
8b3c87f0 P |
1 | # Le fichier /var/lib/git/root/info/exclude à modifier ou créer |
2 | # Par défaut, on exclut tout sauf /etc | |
3 | /* | |
4 | !/etc | |
5 | # ... mais dans /etc on interdit certains fichiers : | |
6 | /etc/*shadow* | |
8fadfac6 P |
7 | /etc/ssl/private/* |
8 | /etc/sasldb* | |
9 | /etc/ldap.secret | |
96eb6687 | 10 | /etc/krb5.keytab |
8b3c87f0 P |
11 | /etc/mtab |
12 | /etc/adjtime | |
13 | /etc/ld.so.cache | |
70e520a0 | 14 | /etc/lvm/.cache |
761acdfa | 15 | /etc/lvm/archive |
70e520a0 | 16 | /etc/blkid.tab* |
72be4c02 | 17 | /etc/ppp/*-secrets |
70e520a0 P |
18 | /etc/aliases.db |
19 | /etc/postfix/*.db | |
20 | /etc/postfix/*/*.db | |
8fadfac6 | 21 | /etc/postfix/ssl/smtpd.pem |
72be4c02 | 22 | /etc/exim4/passwd.client |
8fadfac6 P |
23 | /etc/samba/smbpasswd |
24 | /etc/samba/*.tdb | |
25 | /etc/nut/upsd.users | |
26 | /etc/pipsecd/pipsecd.conf | |
6bc95061 | 27 | # futur remplaçant de rc.d, mais faut-il l'exclure entièrement ? |
28 | /etc/sv | |
3d8b9e1a P |
29 | # Le /boot/grub/menu.lst peut être intéressant à suivre aussi |
30 | !/boot | |
31 | /boot/* | |
32 | !/boot/grub | |
33 | /boot/grub/* | |
34 | !/boot/grub/menu.lst | |
8b3c87f0 | 35 | # On n'interdit pas non plus le parcours de /usr. Mais dans ce parcours, |
70e520a0 | 36 | # on interdit tout sauf /usr/local. C'est la technique pour inclure /usr/local |
8b3c87f0 P |
37 | !/usr |
38 | /usr/* | |
39 | !/usr/local | |
70e520a0 P |
40 | # Pareil pour la config de Bind en chroot |
41 | !/var | |
42 | /var/* | |
43 | !/var/chroot | |
44 | /var/chroot/* | |
45 | !/var/chroot/bind | |
46 | /var/chroot/bind/* | |
47 | !/var/chroot/bind/etc | |
f856213f P |
48 | !/var/lib |
49 | /var/lib/* | |
50 | !/var/lib/named | |
51 | /var/lib/named/* | |
52 | !/var/lib/named/etc | |
8fadfac6 P |
53 | # On suit aussi la config' BackupPC - merci Moussa Nombré ;-) |
54 | !/var/lib/backuppc | |
55 | /var/lib/backuppc/* | |
56 | !/var/lib/backuppc/pc | |
57 | /var/lib/backuppc/pc/*/* | |
58 | !/var/lib/backuppc/pc/*/config.pl | |
3d8b9e1a P |
59 | # on ne suit pas les log (d'ailleurs pourquoi sont-ils dans /etc ?!) |
60 | *.log | |
61 | # sauf un log un peu particulier... ;-) | |
62 | !/var/log | |
63 | /var/log/* | |
64 | !/var/log/dpkg.log | |
8b3c87f0 | 65 | # quelques type fichiers à ne pas jamais considérer, globalement : |
70e520a0 P |
66 | htpasswd |
67 | .htpasswd | |
8b3c87f0 P |
68 | *.dpkg-old |
69 | *.dpkg-new | |
70 | *.dpkg-dist | |
71 | *.ucf-old | |
72 | *.ucf-new | |
73 | *.ucf-dist | |
74 | .*.swp | |
75 | *~ | |
76 | *# | |
77 | *- | |
78 | *.bak | |
72be4c02 P |
79 | *.db |
80 | CVS | |
81 | .svn | |
82 | .bzr | |
83 | .git | |
96eb6687 | 84 | # toutes les clés, généralement type partie privée RSA/DSA |
8fadfac6 | 85 | *_key |
96eb6687 | 86 | *.key |
761acdfa | 87 | *-key.pem |