APT-Paketquellen

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
lenz
Beiträge: 1
Registriert: 23.09.2016 19:08:16

APT-Paketquellen

Beitrag von lenz » 24.09.2016 13:43:59

Hallo zusammen,
ich habe eine Frage zu den Paketquellen. Ich hoffe, dass ich hier das richtige Unterforum erwischt habe.

Nehmen wird Debian jessie als Beispiel.
Es gibt jessie, jessie/updates und jessie-updates.

Soweit ich das bisher nachlesen konnte ist jessie für die normalen Pakete.
jessie/updates beinhaltet Sicherheitsaktualisierungen für Pakete aus jessie.

Sind nun jessie-updates auch Sicherheitsaktualisierungen?
Wenn ja, wenn diese in das point release kommen, erhalte ich die Pakete dann auch über jessie bzw. jessie/updates?
Sollte ich jessie-updates auf einem Server nutzen oder eher nicht?

Meine Informationen habe ich von hier: https://wiki.debianforum.de/Sources.list
Aber ganz verstanden habe ich es leider noch nicht.
Würdet ihr mir helfen und mir das noch einmal erklären?


Gruß
Sebastian

Benutzeravatar
slughorn
Beiträge: 179
Registriert: 26.01.2014 22:43:35
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Grimma; 51°14'N, 12°44'O

Re: APT-Paketquellen

Beitrag von slughorn » 24.09.2016 14:10:28

Wenn ich die Seite https://wiki.debianforum.de/Sources.list richtig interpretiere,
dann bezieht sich

jessie/updates auf Pakete aus Fremdquellen

und

jessie-updates auf Original-Debian-Pakete.

rendegast
Beiträge: 15041
Registriert: 27.02.2006 16:50:33
Lizenz eigener Beiträge: MIT Lizenz

Re: APT-Paketquellen

Beitrag von rendegast » 24.09.2016 20:19:18

Das "Problem" ist überschaubar

Code: Alles auswählen

$ grep Package /var/lib/apt/lists/*jessie-updates*amd64*Packages |  wc -l
82
das vermindert sich nochmal stark

Code: Alles auswählen

$ grep ^Version /var/lib/apt/lists/*jessie-updates*amd64*Packages |  sort |  uniq -c |  wc -l
12
Also nur 12 unterschiedliche Software.
Ein Teil davon wird noch dazu obsolet, weil es aktueller im Hauptrepo auftaucht, Bsp.:

Code: Alles auswählen

$ apt-cache policy linux-image-3.16.0-4-amd64
linux-image-3.16.0-4-amd64:
  Installiert:           3.16.36-1+deb8u1
  Installationskandidat: 3.16.36-1+deb8u1
  Versionstabelle:
 *** 3.16.36-1+deb8u1 0
        500 http://security.debian.org/ jessie/updates/main amd64 Packages
        500 http://ftp.de.debian.org/debian/ jessie/main amd64 Packages
        100 /var/lib/dpkg/status
     3.16.7-ckt25-2 0
        500 http://ftp.de.debian.org/debian/ jessie-updates/main amd64 Packages
Am besten Du urteilst selbst

Code: Alles auswählen

$ egrep "^Package|^Version" /var/lib/apt/lists/*jessie-updates*amd64*Packages | less -S





slughorn hat geschrieben:Wenn ich die Seite https://wiki.debianforum.de/Sources.list richtig interpretiere,
dann bezieht sich
jessie/updates auf Pakete aus Fremdquellen
und
jessie-updates auf Original-Debian-Pakete.
Nein
jessie/updates <-> security.debian.org Aktualisierungen durch das security-Team.
jessie-updates ehemals volatile sind für stable unübliche Versions-Upgrades einer Software,
welches Sicherheitsaspekte mit sich bringt, Bsp. clamav. Dieses Prinzip ist mittlerweile aufgeweicht.

Die Bezeichner "jessie-updates" und "jessie/updates" sind Teile des entsprechenden URL-Pfades, siehe
http://ftp.de.debian.org/debian/dists/
http://ftp.de.debian.org/debian-security/dists/ resp. http://security.debian.org/dists/
mfg rendegast
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")

Benutzeravatar
KBDCALLS
Moderator
Beiträge: 22359
Registriert: 24.12.2003 21:26:55
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Dortmund
Kontaktdaten:

Re: APT-Paketquellen

Beitrag von KBDCALLS » 25.09.2016 12:22:29

stable/updates ist die Secutity Updates stable-update da taucht alles das auf was im nächsten Point Release erscheint.

Das war jetzt die Kurzform genaueres
das ist der Ersatz für das volatile Archiv.
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.

EDV ist die Abkürzung für: Ende der Vernunft

Bevor du einen Beitrag postest:
  • Kennst du unsere Verhaltensregeln
  • Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.

Antworten