LINUX.ORG.RU

Можно ли безболезненно менять ссылки в файле /etc/apt/sources.list в Debian?

 , , ,


0

1

Установил себе Debian Buster на комп и во время установки выбрал как позже оказалось неудачное зеркало для обновлений. Смотрел файл /etc/apt/sources.list и там фигурирует это зеркало ftp.nl.debian.org/debian/ Плохое оно потому что аптайм оставляет желать лучшего, часто не могу обновить список пакетов и установить что либо, этот сервер не всегда работает. Иногда тупо жду следующего дня чтобы установить то что надо. Попробовал заменить в файле /etc/apt/sources.list эту ссылку ftp.nl.debian.org/debian/ на эту deb.debian/org.ru/debian/ и все прекрасно работает. Но тревожит меня один нюанс, можно ли так поступать? В плане безопасности это нормально? Просто я не в курсе как там происходит проверка пакетов с точки зрения криптографии, ключей, цифровых подписей и т.д. Если просто поменять ссылку /etc/apt/sources.list как я описал выше, будут ли криптографическими средствами проверяться файлы, которые я получаю с deb.debian/org.ru/debian/ ?

Насколько мне известно, да, у Debian всегда проверяется подпись пакетов по gpg ключу, а он един для всех репозиториев — то есть при замене зеркала проверка продолжится, ключ для того и нужен, чтобы пакеты на зеркалах были идентичны оригиналам.

Вот правильные репозитории для Debian 10 со всеми секциями, на всякий случай:

deb http://deb.debian.org/debian/ buster main non-free contrib
deb-src http://deb.debian.org/debian/ buster main non-free contrib

deb http://security.debian.org/debian-security buster/updates main contrib non-free
deb-src http://security.debian.org/debian-security buster/updates main contrib non-free

# buster-updates, previously known as 'volatile'
deb http://deb.debian.org/debian/ buster-updates main contrib non-free
deb-src http://deb.debian.org/debian/ buster-updates main contrib non-free

# buster-backports, previously on backports.debian.org
deb http://deb.debian.org/debian/ buster-backports main contrib non-free
deb-src http://deb.debian.org/debian/ buster-backports main contrib non-free
Vsevolod-linuxoid ★★★★★ ()
Последнее исправление: Vsevolod-linuxoid (всего исправлений: 1)

главное чтобы листинг пакетов репозитория подписывался правильным ключом, а уж в листинге присутствуют хеши пакетов, так что подсунуть левый будет трудновато.

репу подобрать отсюда https://www.debian.org/mirror/list

оригинальный deb.debian.org для меня резолвиться куда-то в сан-франциско, что имхо далеко.

Name:   debian.map.fastly.net
Address: 151.101.246.133
Name:   debian.map.fastly.net
Address: 2a04:4e42:3a::645

я б выбрал какойнить московский сервер, хотя надо смотреть скоростя.

жаль п2п-деб не взлетел. а то реп было бы на порядки больше

pfg ★★★★ ()
Последнее исправление: pfg (всего исправлений: 1)