LINUX.ORG.RU

Ещё нет. Спасибо за информацию, попробую на виртуалке.

Chaser_Andrey ★★★★★
()

Давно сижу на git://git.calculate.ru/calculate/portage. Плюс — синхронизация быстрее. О гитхабовском репозитории даже не слышал.

gentoo_root ★★★★★
()
Ответ на: комментарий от deadNightTiger

Ок. Но мне не жалко, даже если это +пара гигабайт.

yura_ts ★★
() автор топика

ого!

если в Gentoo придумали использовать git.. то... это же...

...это же получается почти как цифровая подпись?!

если кто-то заталкает обновления в эти портеджы через силу (git push --force ...) — то всё обновление у клиентов накроется ведь? да?

если ответ «да» — то идея супер! в этом случае теперь любой школохакер уже не сможет подсовывать Джентушникам завирусованные ебилды через дерзкую манипуляцию с ethernet-проводом провайдера в подъезде!

user_id_68054 ★★★★★
()

Дважды синхронизировался. Пока проблем нет, полёт нормальный, но нужно бы проверить подольше. Кастани через месяц.

r3lgar ★★★★★
()
Ответ на: комментарий от equeim

Точнее, по умолчанию --depth=1.

Так-то. И для этого даже по гитхабу ходить не надо — всё в локалхосте есть, тем более, у меня sys-apps/portage-9999 (KAMIKAZE MODE!).

r3lgar ★★★★★
()
Ответ на: комментарий от user_id_68054

в этом случае теперь любой школохакер уже не сможет подсовывать Джентушникам завирусованные ебилды через дерзкую манипуляцию с ethernet-проводом провайдера в подъезде!

По подробнее, а то не пойму про что говорит благородный дон.

st4l1k ★★
()
Ответ на: комментарий от st4l1k

ну вот смотри.. если у тебя Gentoo на компьютере — то как к тебе попадают завирусованные ебилды?

[[ну это я про ситуацию, например когда после очередного обновления — появляется заставка с порнушкой, котрая блокирует рабочий стол и просит отправить SMS :)... ну или может что-то другое :)]]

всё посто — малолетний хакер (которому не хватает денег на пиво и сигареты) — сидит в твоём подъезде и изредка пускает твой интернет-ethernet-провод через свой хакерский ноутбук (который с kali-linux , например каким-нибудь :)).

и когда ты делаешь emerge --sync — в это время ебилды ты получаешь от хакера, а не от первоисточника!

цифровых подписей же нет? правильно?

но git похоже может наконец-то остановиться этот произвол! если я правильно понял эту тему..

user_id_68054 ★★★★★
()
Последнее исправление: user_id_68054 (всего исправлений: 2)
Ответ на: комментарий от user_id_68054

когда ты делаешь emerge --sync — в это время ебилды ты получаешь от хакера, а не от первоисточника!

Какер устроил мне MITM и похачил ssh сессию, ну круто. Да тогда я получаю его какерские ебилды.

st4l1k ★★
()
Ответ на: комментарий от user_id_68054

ну, если у Вас в подъезде такие малолетние хакеры, то гит не спасёт.

тем более, что у Ваших пенсионерок своё зеркало интернета и они могут Вам подсунуть фальшивый гитхаб.

samy_volosaty ★★★★★
()
Ответ на: комментарий от samy_volosaty

Не могут. SSH же. Первый раз при синхронизации надо «доверять» гитхабу, а потом уже при обновлении (git fetch) клиент напишет предупреждение о том, что ключ поменялся.

BattleCoder ★★★★★
()
Ответ на: комментарий от user_id_68054

если кто-то заталкает обновления в эти портеджы через силу

это отключено в основной репе, на гитхабе зеркало, куда никто ничего не коммитит(по крайней мере пока)

любой школохакер уже не сможет подсовывать Джентушникам завирусованные ебилды через дерзкую манипуляцию с ethernet-проводом провайдера в подъезде!

коммиты подписаны, gkeys есть, верифицируй если надо

Pinkbyte ★★★★★
()
Последнее исправление: Pinkbyte (всего исправлений: 1)

Спасибо, надо попробовать.

mix_mix ★★★★★
()

отлично я зафорсил :3

anonymous
()
Ответ на: комментарий от batekman

/usr/lib64/python2.7/site-packages/portage/sync/modules/git/__init__.py

class CheckGitConfig(CheckSyncConfig):
...
	def check_depth(self):
...
		self.repo.sync_depth = 1

anonymous
()

А кто его поддерживает? Это официальное дерево, или кулхацкеры вручную синкают?

vurdalak ★★★★★
()

Да, пользуюсь. Всё збс. До этого несколько лет сидел на фанте, там тоже было збс.

imul ★★★★★
()

Переключился с rsync на git под paludis'ом, всё прекрасно. Обновляет дерево за секунды.

Bfgeshka ★★★★★
()

Обновился, вроде норм. Вот только мир не собирается нифига, как обычно блокировки:

[blocks B      ] app-crypt/mit-krb5 ("app-crypt/mit-krb5" is hard blocking app-crypt/heimdal-1.5.3-r2)
[blocks B      ] <net-fs/samba-4.1.7 ("<net-fs/samba-4.1.7" is hard blocking sys-libs/ntdb-1.0-r1)
[blocks B      ] app-crypt/heimdal ("app-crypt/heimdal" is hard blocking app-crypt/mit-krb5-1.13.1)

Эта сраная самба уже месяц блокируется то одним, то другим.

vurdalak ★★★★★
()
Ответ на: комментарий от yura_ts

Профит в том, что зависимости считает немного побыстрее и написан по большей части на компилируемом, а не интерпретируемом языке. Уже с того года пересел, всё ок.

Но человеку, привыкшему к портежу, будет не очень привычно.

Bfgeshka ★★★★★
()
Ответ на: комментарий от Bfgeshka

Как выбрать-то? Флаг samba я уже снял, блокировок стало меньше. Но что такое mit-krb и heimdal я понятия не имею, они подтянулись по зависимостям. Как я должен выбирать?

vurdalak ★★★★★
()
Ответ на: комментарий от Bfgeshka

Реально ли некоторое время держать их вместе на одной системе? Или сразу гроб-гроб-кладбище-смерть из-за того, что они не в курсе о пакетах, установленных другим пакетным менеджером?

yura_ts ★★
() автор топика
Ответ на: комментарий от vurdalak

Мэйби нужна ссылка на полный выхлоп емерджа?

В чем проблема удалить самбу, обновиться, поставить самбу?

yura_ts ★★
() автор топика
Ответ на: комментарий от vurdalak

Боюсь, что банально забыл, так как с того времени, как пофиксил, успел стать сытым самбой по горло и перейти на nfs.

Остались только юзы net-fs/samba -pam -server, только этим могу поделиться.

Bfgeshka ★★★★★
()
Ответ на: комментарий от yura_ts

Проблемы никакой нет, портаж удалить необходимость отсутствует.

Основной пакетный менеджер - paludis, а портаж остался «на всякий пожарный», ну ещё плюс для удовлетворения некоторых потребностей помимо управления пакетами.

Bfgeshka ★★★★★
()
Ответ на: комментарий от yura_ts

я вангую, они используют один и тот же /var/db/pkg/*/*

anonymous
()
Ответ на: комментарий от yura_ts

Оба хранят метаданные об установленных пакетах в /var/db/pkg, так что да, база установленных пакетов общая.

Paludis специально так сделан, чтобы портажу сильно не мешать.

Bfgeshka ★★★★★
()

Отлично, джва года ждал

xorik ★★★★★
()
Ответ на: комментарий от yura_ts

В чем проблема удалить самбу, обновиться, поставить самбу?

Я не очень понимаю, что изменится. Портеж говорит, что некоторые пакеты не могут быть установлены вместе. Что изменится от порядка?

vurdalak ★★★★★
()
Ответ на: комментарий от vurdalak

Я тоже не понимаю. Какая-то портажмагия. Но вот тут такую проблему решили именно этим способом.

yura_ts ★★
() автор топика
Последнее исправление: yura_ts (всего исправлений: 1)
Ответ на: комментарий от dober

> цифровых подписей же нет?

А как же webrsync-gpg?

это по умолчанию включено?

или просто как один из вариантов настройки?

user_id_68054 ★★★★★
()
Ответ на: комментарий от dober

а где файлы с подписью-то?

что за такое «validated portage tree snapshots» ? как на него посмотреть?

я просто не джентушник — поэтому до меня туго доходит :) ...

...или это сообщение было написано одним из взломанных аккаунтов ЛОРа ?

user_id_68054 ★★★★★
()
Ответ на: комментарий от Pinkbyte

gkeys есть, верифицируй если надо

мне не нужно верифицировать.. мне нужно чтобы школохакеры перестали Джентушечников обижать завирусованными ебилдами :-) ..

и желательно поумолчанию в каждой Джентушечке (что бы ни один джентушник не оказался обиженным!)

user_id_68054 ★★★★★
()

Поттерингщина и до генточки добралась? :(
Надеюсь ламповый rsync выпиливать не станут? На бг-мерзкий git принудительно никого сгонять не будут?

Lavos ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.