Definițiile depozitelor Debian, inclusiv sources.list, indică APT-ului unde să găsească pachetele și ce părți ale arhivei Debian sunt disponibile pentru sistemul dumneavoastră. O instalare implicită poate utiliza doar componente selectate, astfel încât un program poate părea că lipsește chiar dacă există într-o altă componentă a depozitului sau într-un alt canal de lansare.
Principalele opțiuni sunt main, contrib și non-free. Surse separate oferă remedieri de securitate, actualizări normale pentru versiunea Stable și pachete mai noi selectate prin Backports. Consultarea acestor definiții vă ajută să înțelegeți ce poate instala sistemul dumneavoastră și reduce riscul de a combina versiuni Debian incompatibile.
Cuprins
Cum este organizată o definiție a depozitului Debian
O intrare din depozit identifică, de obicei, cinci elemente: tipul sursei pachetului, locația depozitului, versiunea sau suita Debian, componenta depozitului și cheia utilizată pentru verificarea semnăturilor sale.
Versiunea este adesea denumită "suită". Un sistem Stable poate utiliza un nume de cod al versiunii sau denumirea stable. O sursă poate indica, de asemenea, o suită de securitate, o suită de actualizări sau Backports. Componenta indică APT-ului în ce secțiune a respectivei versiuni să efectueze căutarea.
Aceste definiții nu instalează software-ul de la sine. Ele pun indexurile de pachete la dispoziția APT. După reîmprospătarea indexurilor, APT poate selecta pachete din sursele activate, verificând în același timp versiunea, dependențele și semnăturile acestora.
Formatul tradițional al fișierului sources.list
Formatul tradițional stochează o definiție de depozit pe fiecare linie. O linie conține tipul, URI-ul, suita și una sau mai multe componente. O structură simplificată arată astfel:
deb De exemplu, aceeași suită poate avea intrări separate pentru main, contrib și non-free. O sursă poate enumera mai multe componente pe o singură linie atunci când acestea utilizează același URI și aceeași suită.
Liniile care încep cu # sunt comentarii și nu sunt utilizate de APT. Intrările tradiționale sunt stocate de obicei în /etc/apt/sources.list sau în fișiere care se termină cu .list din directorul /etc/apt/sources.list.d/.
Formatul modern deb822 pentru surse
Formatul deb822 stochează o sursă sub forma unui grup de câmpuri denumite. Este mai ușor de citit atunci când o sursă are mai multe opțiuni. O structură simplificată arată astfel:
Tipuri: deb
URI-uri:
Suite:
Componente: main contrib
Semnat de: Numele câmpurilor clarifică scopul fiecărei valori. O sursă deb822 utilizează, de obicei, un fișier .sources din /etc/apt/sources.list.d/. Câmpurile exacte pot varia atunci când o sursă necesită mai multe setări, dar sunt necesare aceleași informații de bază: unde se află depozitul, ce suită să se utilizeze și ce componente să se activeze.
Ce înseamnă main, contrib și non-free
| Componentă | Ce conține | De ce ar putea lipsi un program |
|---|---|---|
| main | Arhiva principală de software liber a Debian. | Un pachet poate fi în altă componentă sau poate să nu fie disponibil pentru versiunea selectată. |
| contrib | Software liber care depinde de software din afara arhivei main. | Nu este disponibil atunci când este activată doar arhiva main. |
| non-free | Software care nu îndeplinește cerințele Debian privind software-ul liber. | Trebuie activat separat, iar unele instalări nu îl activează în mod implicit. |
Activarea unei componente face ca indexurile pachetelor sale să fie disponibile. Aceasta nu înseamnă că fiecare pachet din acea componentă va fi instalat. Dependențele pachetelor și versiunea Debian selectată controlează în continuare versiunile pe care APT le poate utiliza.
Surse de securitate și actualizări
Stable primește actualizări de securitate prin fluxul de lucru de securitate al Debian. O sursă de securitate permite APT să primească aceste remedieri separat de arhiva principală Stable. Stable dispune, de asemenea, de o sursă de actualizări pentru actualizările importante ale pachetelor care sunt lansate pe durata ciclului de viață al Stable.
Actualizările automate pot aplica multe remedieri ale pachetelor, dar nu acoperă toate sarcinile de securitate. Utilizatorii trebuie în continuare să mențină listele de pachete la zi, să verifice actualizările disponibile și să se asigure că sursele de securitate și de actualizări așteptate sunt activate. Denumirea exactă a suitei depinde de versiunea Debian. Utilizați suitele de securitate și de actualizări corespunzătoare pentru versiunea Stable instalată pe sistem.
La ce servesc Backports
Backporturile oferă software mai nou, selectat special pentru un sistem Stable. Aceste pachete sunt adaptate pentru Stable, în loc să se schimbe întregul sistem la o versiune mai nouă de Debian. Backporturile sunt utile atunci când un pachet Stable este prea vechi pentru o nevoie specifică și este disponibilă o versiune mai nouă compatibilă.
Backport-urile nu înlocuiesc sursele normale Stable sau de securitate. Păstrați sursele obișnuite ale versiunii Stable activate și tratați Backports ca pe o sursă suplimentară pentru anumite pachete. Un pachet din Backports poate avea dependențe și un comportament de actualizare diferite, așa că verificați versiunea pachetului și sursa înainte de a-l utiliza pe un sistem important.
Cum protejează semnarea depozitelor metadatele pachetelor
Depozitele Debian publică metadate semnate. APT verifică aceste metadate în raport cu cheile de semnare de încredere ale arhivelor înainte de a accepta indexurile pachetelor. Acest lucru ajută la confirmarea faptului că informațiile din depozit nu au fost modificate după publicare.
Setarea Signed-By poate restricționa o sursă la un anumit fișier de cheie. Acest lucru este util deoarece leagă definiția respectivului depozit de cheia destinată acestuia. Nu dezactivați verificările semnăturilor pentru a face o sursă să funcționeze. O cheie lipsă, expirată sau neîncredibilă trebuie tratată ca o problemă de configurare a sursei care necesită verificare.
De ce este riscantă combinarea depozitelor Stable, Testing și Unstable
Stable, Testing și Unstable sunt etape diferite de dezvoltare Debian, cu versiuni de pachete și seturi de dependențe diferite. Un sistem care le combină poate primi pachete care necesită biblioteci, instrumente sau componente de sistem mai noi decât cele furnizate de Stable.
Combinarea versiunilor poate duce, prin urmare, la conflicte de dependențe, actualizări neașteptate sau la un sistem care este dificil de readus la o versiune consistentă. De asemenea, poate modifica calea de actualizare pentru pachetele care erau gestionate anterior de Stable. Utilizați o singură versiune Debian principală pentru sistem. Dacă este necesar un pachet mai nou în Stable, verificați Backports înainte de a adăuga Testing sau Unstable.
Verificări de siguranță înainte de a modifica definițiile depozitelor
- Identificați versiunea Debian instalată în prezent.
- Enumerați toate fișierele care definesc sursele APT, inclusiv fișierele
.listși.sources. - Verificați dacă suita principală, suita de securitate și suita de actualizări corespund toate versiunii Stable instalate.
- Confirmați că fiecare componentă activată este necesară, cum ar fi main, contrib sau non-free.
- Verificați configurația semnăturii și nu ocoliți verificarea semnăturii.
- Verificați orice intrare din Testing, Unstable sau Backports înainte de a o activa.
Faptul că un pachet lipsește din rezultatele căutării nu înseamnă întotdeauna că a fost eliminat. Pachetul poate fi în contrib sau non-free, poate aparține unei alte versiuni Debian sau poate să nu fie disponibil pentru arhitectura instalată. Definițiile depozitelor ar trebui modificate câte o sursă pe rând, astfel încât orice modificare rezultată să fie mai ușor de identificat.