Re: lug-bg: [debian] installing a package
- Subject: Re: lug-bg: [debian] installing a package
- From: George Danchev <danchev@xxxxxxxxx>
- Date: Mon, 13 Oct 2003 13:27:54 +0300
On Monday 13 October 2003 10:31, Yavor Yanchev wrote:
> С коя версия на Debian GNU/Linux си? Има значение дали използваш stable
> (woody), testing (sarge) или unstable (sid). Ако използваш stable и
> искаш да инсталираш последните кръпки по сигурността трябва да добавиш в
>
> /etc/apt/sources.list следният ред:
> |deb http://security.debian.org/ woody/updates main contrib non-free|
>
> После:
> apt-get update
> apt-get upgrade
>
> Ако използваш testing или unstable слагаш си съответният ред за testing
> или unstable и правиш само втората операция.
>
> Поздрави
според мен той е направил update && upgrade обаче объркването му идва от това,
че вероятно е пропуснал да се запознае с sec политиката на Debian на:
http://www.debian.org/security/faq, а именно, че при поява на sec hole в някой
package, не е задължително винаги да се преминава към последната upstream
версия, може да се счете, че тя освен фиксове влачи и нови и нетествани
features, не дай боже нови holes, което може да счупи нещо в stable.
Евентуално backposted fixes идват от upstream-а или съответния maintainer или
Sec Tesam или NMU (non-maintainer-upload). Промените и поправките се гледат
на bugs.debian.org (аз лично ползвам понякога един perl script за точене и
показване на bugs) или ако имате инсталирано apt-listchanges преди инсталл на
всеки package ще показва changelog.Debian и ще пита дали да прочължи или да
откаже инстала.
> raptor wrote:
> >kak da upgredna ssh-to !?
> >
> >dadoh
> >apt-get update
> >
> >no kato dam sled towa :
> >
> >apt-get install ssh
> >
> >mi kazwa che bil up-to-date, a kakto znete ne e ?!
има подробности тука ;-) към момента:
(гледа се apt-cache policy ssh което зависи от текущия sources.list
или packages.debian.org/ssh):
в stable е ssh 1:3.4p1-1.woody.3 (идва от security, marked as red)
в testing и unstable е ssh 1:3.6.1p2-9, в чийто changelog.Debian.gz се вижда:
openssh (1:3.6.1p2-9) unstable; urgency=high
* Merge even more buffer allocation fixes from upstream (CAN-2003-0682;
closes: #211434).
openssh (1:3.6.1p2-8) unstable; urgency=high
* Merge more buffer allocation fixes from new upstream version 3.7.1p1
(closes: #211324).
> >ima li nqkakaw wariant kato da gledam depencities po pregledno.. i
> > "apt-cache showpkg ssh" "apt-cache show ssh" sa dosta obyrkwashti..
> >Kakaw e formata ako iskam da posocha konkreten packet versiq X.
> >towa imam predwid...
> ># apt-get install ssh-1.3.7p2
така както е написано (ssh-1.3.7p2) apt-get го приема цялото като packagename,
а то наистина няма такъв. Между name и version има знак за равно, а не тире):
# apt-get install ssh=1:3.4p1-1.woody.3
или
# apt-get install ssh=1:3.6.1p2-9
(ако съответните източници са описани в sources.list, то apt ще гетне която
версия му укажеш, дори и downgrade да означава това. И двете версии са
фикснати, така, че отдавна май е up ;-)
--cut--
за другото мисля, че ще се оправи сам ;-)
--
pub 4096R/0E4BD0AB 2003-03-18 <keyserver.bu.edu>
1AE7 7C66 0A26 5BFF DF22 5D55 1C57 0C89 0E4B D0AB
============================================================================
A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers).
http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora
To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
============================================================================
|