Ubuntu Suomen keskustelualueet
Ubuntun käyttö => Asentaminen ja käyttöönotto => Aiheen aloitti: Mummeli - 20.08.07 - klo:17.31
-
Tyrkyllä on päivityksiä, joista tulee varoituksena jotain sellaista, ettei päivityslähdettä pystytä varmentamaan ja varoitetaan mahdollista pahantahtoisista tahoista. Uskallanko päivittää, vai poistanko päivitykset? Mistä tiedän turvalliset päivitykset?
-
Minullakin roikkuu päivitys. Realplaye;ristä
Muutosluettelo ei ole vielä saatavilla.
Yritä myöhemmin uudelleen.
Jos nyt lataisin tuon tulisi juuri tuollainen herja, elikä odottelen että sinne ilmestyy enemmän textiä.
-
Tyrkyllä on päivityksiä, joista tulee varoituksena jotain sellaista, ettei päivityslähdettä pystytä varmentamaan ja varoitetaan mahdollista pahantahtoisista tahoista.
joko nuo päivitettävät paketit on digitaalisesti allekirjoitettu ja sinulta ei löydy asennuslähteen pitäjän avainta varmentaaksesi päivitysten aitouden tai paketeista puuttuu allekirjoitus kokonaan. allekirjoituksella pyritään varmistamaan, että paketin tekijä on haluttu taho, eli käytännössä jos joku murtautuisi ubuntun palvelimille ja lataisi sinne 'päivityksiä' joissa olisi mukana jotain haittaohjelmia, ei hän pystyisi allekirjoittamaan pakettia samalla avaimella jota ubuntun ylläpitäjät käyttävät ja 'väärennetty' paketti paljastuisi.
yleensä oletusasennuslähteiden avaimet kyllä löytyvät järjestelmästä, mutta kyseinen ilmiö tulee esiin usen esim. medibuntun kohdalla, koska ihmiset eivät viitsi/jaksa lukea asennuslähteen asennusohjetta ja jättävät avaimen asentamatta.
Uskallanko päivittää, vai poistanko päivitykset? Mistä tiedän turvalliset päivitykset?
riippuu vähän. eiköhän ne ole turvallista asentaa, mutta kyseinen ongelma tulee kyllä vastaan myöhemminkin ja siitä syystä asennuslähdettä vastaava avain olisi hyvä idea asentaa omalle koneelle.
-
Tyrkyllä on päivityksiä, joista tulee varoituksena jotain sellaista, ettei päivityslähdettä pystytä varmentamaan ja varoitetaan mahdollista pahantahtoisista tahoista.
joko nuo päivitettävät paketit on digitaalisesti allekirjoitettu ja sinulta ei löydy asennuslähteen pitäjän avainta varmentaaksesi päivitysten aitouden tai paketeista puuttuu allekirjoitus kokonaan. allekirjoituksella pyritään varmistamaan, että paketin tekijä on haluttu taho, eli käytännössä jos joku murtautuisi ubuntun palvelimille ja lataisi sinne 'päivityksiä' joissa olisi mukana jotain haittaohjelmia, ei hän pystyisi allekirjoittamaan pakettia samalla avaimella jota ubuntun ylläpitäjät käyttävät ja 'väärennetty' paketti paljastuisi.
yleensä oletusasennuslähteiden avaimet kyllä löytyvät järjestelmästä, mutta kyseinen ilmiö tulee esiin usen esim. medibuntun kohdalla, koska ihmiset eivät viitsi/jaksa lukea asennuslähteen asennusohjetta ja jättävät avaimen asentamatta.
Uskallanko päivittää, vai poistanko päivitykset? Mistä tiedän turvalliset päivitykset?
riippuu vähän. eiköhän ne ole turvallista asentaa, mutta kyseinen ongelma tulee kyllä vastaan myöhemminkin ja siitä syystä asennuslähdettä vastaava avain olisi hyvä idea asentaa omalle koneelle.
Kiitos vastauksesta.
Olen vain ihan tonttu näissä hommissa, joten mistähän tuollaisen asennuslähdettä vastaavan avaimen löydän? Tarvitsisin yksinkertaisen ohjeen. Minulla on Feisty.
-
mistähän tuollaisen asennuslähdettä vastaavan avaimen löydän?
Riippuu ohjelmalähteestä. Esim. tärkeimpien epävirallisten ohjelmalähteiden ohje löytyy Ubuntun wikistä (http://wiki.ubuntu-fi.org/Wiki/Ep%C3%A4viralliset_ohjelmal%C3%A4hteet).
-
Kannattaa kertoa ainakin käytössä olevat pakettilähteet tänne, niin joku saattaa osata tehdä ihan valmiit komennot avaimen lisäämiseksi.
Laita viestiin mukaan vaikka /etc/apt/sources.list -tiedoston sisältö.
-
Kannattaa kertoa ainakin käytössä olevat pakettilähteet tänne, niin joku saattaa osata tehdä ihan valmiit komennot avaimen lisäämiseksi.
Laita viestiin mukaan vaikka /etc/apt/sources.list -tiedoston sisältö.
Kiitos, tuo olisi aivan ihanaa, jos joku viitsisi komennot antaa, jotten möhlisi.
Tuossapa tuo sources list:
# PAKETTIVARASTOLISTAUS X/K/UBUNTU 7.04 (feisty)
# Listaus ottaa käyttöön seuraavat pakettivarastot:
# - main
# - restricted
# - universe
# - multiverse
# - backports
# - medibuntu
# VIRALLISET PAKETTILÄHTEET
deb http://fi.archive.ubuntu.com/ubuntu/ feisty main restricted
deb-src http://fi.archive.ubuntu.com/ubuntu/ feisty main restricted
## Päivitykset
deb http://fi.archive.ubuntu.com/ubuntu/ feisty-updates main restricted universe
deb-src http://fi.archive.ubuntu.com/ubuntu/ feisty-updates main restricted
deb http://security.ubuntu.com/ubuntu feisty-security main restricted
deb-src http://security.ubuntu.com/ubuntu feisty-security main restricted
deb http://security.ubuntu.com/ubuntu feisty-security universe
deb-src http://security.ubuntu.com/ubuntu feisty-security universe
deb http://security.ubuntu.com/ubuntu feisty-security multiverse
deb-src http://security.ubuntu.com/ubuntu feisty-security multiverse
## Backports - ohjelmien uudempia versioita, joita ei välttämättä ole testattu tarpeeksi
deb http://fi.archive.ubuntu.com/ubuntu/ feisty-backports main restricted universe multiverse
deb-src http://fi.archive.ubuntu.com/ubuntu/ feisty-backports main restricted universe multiverse
# YHTEISÖN YLLÄPITÄMÄT PAKETTILÄHTEET
deb http://fi.archive.ubuntu.com/ubuntu/ feisty universe
deb-src http://fi.archive.ubuntu.com/ubuntu/ feisty universe
deb http://fi.archive.ubuntu.com/ubuntu/ feisty multiverse
deb-src http://fi.archive.ubuntu.com/ubuntu/ feisty multiverse
# KOLMANNEN OSAPUOLEN EPÄVIRALLISET PAKETTILÄHTEET: MEDIBUNTU
# deb http://packages.medibuntu.org/ feisty free non-free
# deb-src http://packages.medibuntu.org/ feisty free non-free
-
Kopsaa koko alla oleva rivi päätteelle ja paina entteriä:
wget -q http://packages.medibuntu.org/medibuntu-key.gpg -O- | sudo apt-key add -
huom tuo viiva tuolla lopussa kuuluu riviin myös
-
Kopsaa koko alla oleva rivi päätteelle ja paina entteriä:
wget -q http://packages.medibuntu.org/medibuntu-key.gpg -O- | sudo apt-key add -
huom tuo viiva tuolla lopussa kuuluu riviin myös
Tuo ei taida vielä riittää!
# KOLMANNEN OSAPUOLEN EPÄVIRALLISET PAKETTILÄHTEET: MEDIBUNTU
deb http://packages.medibuntu.org/ feisty free non-free
deb-src http://packages.medibuntu.org/ feisty free non-free
Kommentoinnit pois sources.lst tiedoston viimeisiltä riveiltä!
-
# KOLMANNEN OSAPUOLEN EPÄVIRALLISET PAKETTILÄHTEET: MEDIBUNTU
deb http://packages.medibuntu.org/ feisty free non-free
deb-src http://packages.medibuntu.org/ feisty free non-free
Kommentoinnit pois sources.lst tiedoston viimeisiltä riveiltä!
Toisaalta voi kyllä harkita deb-src rivien kommentointia. Harva käyttänee ohjelmien lähdekoodeja.
Aina kannattaa muistaa ajaa komennot:sudo apt-get update
sudo apt-get upgrade
Ja ajoittain:sudo apt-get clean
fi.archive.ubuntu.com palvelimen sijaan taitaa minulla olla käytössä funet:in peilipalvelin.
-
Toisaalta voi kyllä harkita deb-src rivien kommentointia. Harva käyttänee ohjelmien lähdekoodeja.
juu, sen kyllä tietää jos niitä tarvitsee :)
fi.archive.ubuntu.com palvelimen sijaan taitaa minulla olla käytössä funet:in peilipalvelin.
fi.archive.ubuntu.com on funet. ainakin suurimman osan ajasta.
-
Tuo ei taida vielä riittää!
aijoo, my bad :)
-
Toisaalta voi kyllä harkita deb-src rivien kommentointia. Harva käyttänee ohjelmien lähdekoodeja.
Juu, tuossa olet ihan oikeassa.
-
Kiitos vastauksista! Olisin ihan hukassa ilman tätä palstaa.