LINUX.ORG.RU

Ошибка в дисках Debian GNU/Linux 3.1 «Sarge»


0

0

В день выхода Debian "Sarge" в нём была обнаружена ошибка, потенциально способная повлиять на безопасность установленной системы. Сообщение на официальном сайте, содержащем образы дисков:

В образах CD/DVD-дисков версии 3.1R0 была обнаружена ошибка: система, установленная с этих дисков, в файле /etc/apt/sources.list будет содержать закомментированную строку "http://security.debian.org/ testing/updates" вместо активной строки "http://security.debian.org/ stable/updates", и поэтому не будет по умолчанию обращаться за обновлениями, исправляющими проблемы в безопасности. Причиной этого являются неверные Release-файлы в образах.

Если Вы уже установили систему, используя образ CD/DVD-диска версии 3.1R0, переустановка не требуется. Вместо этого, просто отредактируйте файл /etc/apt/sources.list и во всех строках, где упоминается сайт security.debian.org, измените слово "testing" на "stable", а также удалите символ "# " из начала строки.

Если Вы уже установили систему каким-либо другим способом, кроме CD-дисков или DVD-дисков (например, посредством загрузки по сети или с дискет и последующей установки базового набора пакетов из сети), данная проблема Вас не коснётся.

Новые образы версии 3.1r0a, содержащие исправление этой ошибки, скоро будут доступны. Мы приносим наши извинения за причинённые неудобства.

>>> Официальное объявление на сайте

★★

Проверено: Demetrio ()

Ответ на: комментарий от anonymous

>Ну, во первых, мандрака так извратила конфиги, что их трудно читать без слез. Во-вторых, у них хреновый сайтец, не найдешь ничего кроме упоминания об оплате каких-то клубных взносов. Отсутствует apt, rpm хуже dpkg, пакеты кривые, система обновления тупая...вообщем, не то... да и не такой структурированный там /etc.

apt там нах не сдался так как urpmi есть. а остальное всё неаргументированный бред

Reset ★★★★★
()

Пять лет сидел на дебиане, но глюки, подобные этому, зае@#ли в конец. Переезжаю назад на слаку!

anonymous
()
Ответ на: комментарий от anonymous

> Пять лет сидел на дебиане, но глюки, подобные этому, зае@#ли в конец. Переезжаю назад на слаку!

Простите, 'НЕ верю' (C). Из-за такой фигни дистрибутив не меняют. Тем более на уже работающую систему это никак не повлияет. Или Вы, простите, ПЕРЕУСТАНАВЛИВАЕТЕ дистрибутив заново после выхода sarge?

oslikia
()

это не есть ошибка. новость провкация .

anonymous
()
Ответ на: комментарий от anonymous

не п*&ди, а? Пять лет он сидел на дебиане... Расскажи-ка, как назывался тот дистрибутив, на котором ты сидел пять лет назад?

Eldhenn
()
Ответ на: комментарий от anonymous

> Пять лет сидел на дебиане, но глюки, подобные этому, зае@#ли в конец. Переезжаю назад на слаку!

Тебе это вряд ли поможет :) Гены видать не той системы.

anonymous
()
Ответ на: комментарий от anonymous

>И что толку? Где репозетории?

man urpmi

Reset ★★★★★
()
Ответ на: комментарий от yyk

>Если это будет самый БОЛЬШОЙ пук sarge - всей команде прижизненные памятники ставить надо!

ага. надгробие

anonymous
()
Ответ на: комментарий от anonymous

точно. миф о стабильности безглючности демьяна развеян =) он такой же как все. (представляю как сейчас дистрофаны слюнями брызгать начнут)

anonymous
()
Ответ на: комментарий от yyk

>debian не для ламеров (не путать с чайниками! :)

самый настоящий, махроый, фанатизм. там бинутилс другие? xvid? может быть mozilla? тебе хоть самому не смешно в пургу такую верить. если тебя прет от дистриба это одно, а если ты начинаешь кричать что он самый самый, и что ты, как юзащий его тоже самый самый - это уже болезнь

anonymous
()
Ответ на: комментарий от oslikia

> Читать противно.

а на другие дистрибутивы гнать свысока не противно было? хавайте теперь

anonymous
()
Ответ на: комментарий от anonymous

> A vse ochen' prosto

о великий гуру демьяна, какая религия запрещает тебе на translit.ru? надеюсь не сложность кириллизации демьяна ;)

anonymous
()
Ответ на: комментарий от anonymous

>представляю как сейчас дистрофаны слюнями брызгать начнут

Это как ты, что ли?

Eldhenn
()
Ответ на: комментарий от anonymous

Тык вот и мне никто ничего не объяснил чем так крут Дебиан. КДЕ видимо точно с нуля сами пишут и ядро не берут с кернела.....вот молодцы то. С нуля сами систему подняли. Все переделаное и такое устойчивое... ;) А патчи на ядра и тд и тп вместе со всеми Линуксоидами вместе накладывают. ;)

anonymous
()
Ответ на: комментарий от anonymous

> Абсолютно верно. Не аргумент. А вот кривые графические настройщики-это агрумент.

А в дебиане свои конфигурялки есть? Графические или неграфические... Или как в слаке?

anonymous
()
Ответ на: комментарий от anonymous

> самый настоящий, махроый, фанатизм. там бинутилс другие? xvid? может быть mozilla? тебе хоть самому не смешно в пургу такую верить. если тебя прет от дистриба это одно, а если ты начинаешь кричать что он самый самый, и что ты, как юзащий его тоже самый самый - это уже болезнь

%лять! Раззуй глаза! Где я говорил, что он "самый-самый"? Где я говорил, что ТОЛЬКО debian не для ламеров? ИННА! Ты сам больной, если кругом видишь то, чего на самом деле нет.

yyk ★★★★★
()
Ответ на: комментарий от anonymous

> Тык вот и мне никто ничего не объяснил чем так крут Дебиан

Да ничем он особенно не крут, особливо для тебя. Для меня хорошо следующее:

- превосходное управление пакетами и/или системой (выбор, зависимости, настройки, обновления, гибкость)

- большой выбор альтернатив системы (devfs-udev, locales, init-minit и т.д.)

- огромное количество пакетов (уже не помню, что самособирал)

- они не берут денег (как Сусе и Мандряк, последний просто допек со своей политикой, я раньше на нем сидел)

- при всем вышеперечисленном система хорошо и стабильно работает, не падая от обновлений из нестабильной ветки

- можно приплести отличную модель разработки, но с точки зрения пользователя - это не крутость, а одна из причин крутости дистрибутива

- хорошая документация (не только маны).

Я долго пользовался Мандрякой, пытался, но обхаркался от Сусе, уже во время сидения на Дебиане 2 раза пробовал ебунту, но плюнул, поняв, что до состояния Дебиана мне ее доводить лень.

В общем, можно еще что-то вспомнить, да зачем?

anonymous
()
Ответ на: комментарий от anonymous

> А в дебиане свои конфигурялки есть? Графические или неграфические... Или как в слаке?

есть dpkg-reconfigure и debconf

и где ты в слаке конфигурялки видел? :)

JB ★★★★★
()
Ответ на: комментарий от anonymous

А для меня нет разницы что ставить. Все равно одно и тоже во всех дистрибутивах.
Рекомендации по безопасности

[03.06.2005] DSA-732 mailutils - several vulnerabilities
[02.06.2005] DSA-731 krb4 - buffer overflows
[27.05.2005] DSA-730 bzip2 - race condition
[26.05.2005] DSA-729 php4 - missing input sanitising
[26.05.2005] DSA-728 qpopper - missing privilege release
[20.05.2005] DSA-727 libconvert-uulib-perl - buffer overflow
[20.05.2005] DSA-726 oops - format string vulnerability
[19.05.2005] DSA-725 ppxp - missing privilege release
[18.05.2005] DSA-724 phpsysinfo - design flaw
[09.05.2005] DSA-723 xfree86 - buffer overflow
[09.05.2005] DSA-722 smail - buffer overflow

И смысл тогда?

anonymous
()
Ответ на: комментарий от anonymous

А вот это больше всего ужасает....

File: debian-31r0-i386-binary-1.iso 655442 KB 07.06.2005 4:22:00
File: debian-31r0-i386-binary-10.iso 662490 KB 08.06.2005 1:09:00
File: debian-31r0-i386-binary-11.iso 660588 KB 08.06.2005 3:11:00
File: debian-31r0-i386-binary-12.iso 663586 KB 08.06.2005 3:22:00
File: debian-31r0-i386-binary-13.iso 659282 KB 08.06.2005 7:19:00
File: debian-31r0-i386-binary-2.iso 655318 KB 07.06.2005 5:03:00
File: debian-31r0-i386-binary-3.iso 657908 KB 07.06.2005 6:12:00
File: debian-31r0-i386-binary-4.iso 662548 KB 07.06.2005 6:33:00
File: debian-31r0-i386-binary-5.iso 659572 KB 07.06.2005 7:12:00
File: debian-31r0-i386-binary-6.iso 662020 KB 07.06.2005 13:09:00
File: debian-31r0-i386-binary-7.iso 659684 KB 07.06.2005 15:18:00
File: debian-31r0-i386-binary-8.iso 657328 KB 07.06.2005 22:23:00
File: debian-31r0-i386-binary-9.iso 661422 KB 08.06.2005 0:13:00
File: jigdo-file-cache.db 2264 KB 08.06.2005 6:26:00

anonymous
()
Ответ на: комментарий от anonymous

> А вот это больше всего ужасает....

Не понял глубину мысли. Много что ли? Так это к чему? Если тянуть с интернета 13 образов много, а 3-5 нет, то значит, у тебя не дайлуп и ставить надо по сети, а не хранить диски на полке, они оттуда и так уже вываливаются)). Или покупать столько дисков по 100 руб штука - дорого?

Может даты создания образов разные ужасают? Ну не знаю, почему они разные и что в этом ужасного.

anonymous
()
Ответ на: комментарий от anonymous

Ну и? И что такого страшного? Зато ты не будешь ломать свою голову в поисках какого-то софта. Практически всё, что есть свободного и полезного, есть в Debian. Не нравятся диски - качай netinst и ставь по сети.

Ну а если не нравится расположение пакетов по дискам, как одному товарисчу - это уже не проблемы Debian team.

Eldhenn
()
Ответ на: комментарий от anonymous

Да нет. Просто интересно нужны ли вообще эти диски кому нибудь. если все равно потом обновляется с Инета. Смысл? Ну сделай два диска, ну мля три диска для установки нормальной. Рстальные назови как нибудь типа приложение1 приложение10. Но для чего 12 дисков?

anonymous
()
Ответ на: комментарий от anonymous

> Смысл?

Видимо в том, что разработчики считают, что Дебиан должен быть универсален.

С одной стороны - его можно залить на практически любое железо (см. список поддерживаемых архитектур), с другой - сделать это совершенно любым способом, предупредив возможные варианты использования. Видимо, отсюда и получается такая ботаническая нарезка на диски.

> Рстальные назови как нибудь типа приложение1

Помнит кто, как на дисках какой-то мандряки (10?) не было сырцов ядра? Чего, здорово было пользователям граф. акселераторов Нвидиа и АТИ? Так что решить, что нужно на дисках, а что нет, непросто. По крайней мере, мандряковцы не смогли (или не захотели).

anonymous
()
Ответ на: комментарий от anonymous

так ты не понял. тут как и с бздунами. демьянщики постоянно попускают тут остальные дистрибутивы. мол там баги. а теперь отгребают за свое мерзкое поведение. это называется СПРАВЕДЛИВОСТЬ =)

anonymous
()
Ответ на: комментарий от anonymous

>Помнит кто, как на дисках какой-то мандряки (10?) не было сырцов ядра? Чего, здорово было пользователям граф. акселераторов Нвидиа и АТИ? Так что решить, что нужно на дисках, а что нет, непросто. По крайней мере, мандряковцы не смогли (или не захотели).

Нет. Вот я к примеру допустим начинающий. Тяну неважно какой дистр. Там есть Диски src.iso или как они там называются, я понимаю, что их можно и не тянуть. А вот что делать с Дебианом человеку, который решил просто посмотреть его-непонятно.

anonymous
()
Ответ на: комментарий от anonymous

на данный момент я использую woody .сегодня сделал apt-get update apt-get upgarde

появилось дохрена пакетов keept-back

их я не обновлял как я понимаю эти пакеты из sarge

я некоторое время собираюсь сидеть на woody это возможно ? или мне полюбому надо переходить на sarge ?

я это спрашиваю к тому , что сегодня также пытался поставить новый пакет apt-get install libarchive-tar-perl на что мне предлагается обновить libc и еше куча пакетов которые как я понимаю из sarge ?

если я смог сделать apt-get upgrade то почему я немогу поставить libarchive-tar-perl ?

anonymous
()
Ответ на: комментарий от anonymous

> Нет. Вот я к примеру допустим начинающий. Тяну неважно какой дистр. Там есть Диски src.iso или как они там называются, я понимаю, что их можно и не тянуть. А вот что делать с Дебианом человеку, который решил просто посмотреть его-непонятно.

:) 1. ЧИТАТЬ 2. посмотреть live-cd на базе debian 3. на худой конец - сходить на ЛОР ;)

yyk ★★★★★
()
Ответ на: комментарий от anonymous

в /etc/apt/srouce.list поменяй stable на woody и сможешь сидеть на woody . Например http://http.us.debian.org stable/main на http://http.us.debian.org woody/main Где-то год будут доступны security updates.

apt-get update лишь обновляет список доступных пакетов. Т.к наверняка в source.list у тебя stable,то он взял Packages.gz из stable(а ведь он уже sarge) и конечно у пакетов другие зависимости нежели были в woody. Например тому же libarchive-tar-perl нужен libc поновее. Вообще советую почитать apt howto там много интерестного написано.

anonymous
()
Ответ на: комментарий от anonymous

> Нет. Вот я к примеру допустим начинающий. Тяну неважно какой дистр. Там есть Диски src.iso или как они там называются, я понимаю, что их можно и не тянуть. А вот что делать с Дебианом человеку, который решил просто посмотреть его-непонятно.

Ну что Вы уперлись-то? Можно ведь и подумать.

Правильно вообще-то подсказали. Читать здесь http://www.debian.org/doc/#manuals

Если приглянулось, берем кноппикс (конечно, не столь очевидный шаг, но его ведь могут подсказать:)), грузим, балуемся некоторое время, при желании ставим на винт в варианте установки "как дебиан". Среднепользовательский набор из unstable у Вас уже есть.

Если опять не вырвало, вспоминаем и перечитываем ранее прочитанное, приобретаем диски Дебиан или меняем дайлуп на более быструю связь и посредством apt-get получаем Дебиан желаемой версии. Кноппикс сносить не нужно.

anonymous
()
Ответ на: комментарий от anonymous

> Где-то год будут доступны security updates.

Вот это я понимаю, поддержка от коммунити! 4 года!

anonymous
()
Ответ на: комментарий от yyk

> :) 1. ЧИТАТЬ 2. посмотреть live-cd на базе debian 3. на худой конец - сходить на ЛОР ;)

Офигеть. А в слаке - вставил CD1, загрузился, всё сделал (всегда есть указания, что делать дальше), по требованию вставил CD2 - и voila! А в федьке ещё проще. Ну, и какой новичок будет ставить себе это ваше страшное и непонятное, а?

anonymous
()
Ответ на: комментарий от anonymous

А в Windows ещё проще - вставил диск и откинулся на спинку кресла.

Eldhenn
()
Ответ на: комментарий от anonymous

> Урааа, качаем опять 12 дисков. Без ошибок!!!

Ежли попробуешь rsync, то все качнуть придется от силы пару мегабайт :)

anonymous
()
Ответ на: комментарий от jackill

Ну, я имею в виду ту графическую фигню, которая ещё в трее висеть умеет

Demetrio ★★★★★
()

Debian великолепный дистрибутив! А ошибка - пустяковая. Чего вы спорите, то? Кому это неясно - либо играют на публику, либо умственно отсталые люди. Устроили тут бурю в стакане. Лучше бы еще раз порадовались за релиз. Команда Debian хорошо делает свой свой дистрибутив, что бы по этому поводу ни думали некоторые индивидуумы (которые просто в глаза Debian не видели).

anonymous
()
Ответ на: комментарий от anonymous

> Я вот только одно понять не могу. Чем этот дебиан так крут. Вот тут кто то уже писал что вытянул 145 мегобайт апдейта.

Я писал. А крут ровно этим. Что 145 мегабайт из *того софта, что у меня сейчас установлен* (а не из всего софта, что есть в Debian) обновились за последние пару-тройку недель, пока я не обновлялся.

Работают ребята. Ох как работают... Забесплатно почти и в том числе и на меня. Большое им за это человеческое СПАСИБО.

> Там что ли ядро не такое как у всех? Полностью переписаное? Или КДЕ заного написано? Или фтп сервер какой то особый супер пупер навороченный? Что?

Именно. И KDE переписанное и ядро не такое как у всех и всё прочее.
У меня помимо прочего еще и пакет apt-listchanges установлен. Оно перед обновлением каждого пакета сообщает что там было обновлено.
Так вот -- чисто мэнтейнерских апдейтов (то есть тех, которых пользователи других дистрибутивов небось и не увидят никогда) там большинство.
Оттого и про глюки я почти забыл уже давно. При том, что сижу на sarge уже года с два, периодически апдейтясь (а до sarge была woody, выкачанная за неделю до её релиза). Вот и вчера проапдейтился как обычно, еще до того, как узнал, что релиз вышел (ну вышел релиз и что? теперь пару DVD в местной LUG куплю рублей за сотню -- больше никакого значения релиз для дектопа и не имеет, для сервера -- еще и security-апдейты).

А местным Пастернакофобам, конечно, лишь бы слюною изойти. И чего они какие завидущие...

philon
()
Ответ на: комментарий от philon

philon, воспринимай местных анонимусов с юмором. Им, как бабам, просто надо периодически чесать языком.

yozhhh ★★★
()
Ответ на: комментарий от SKYRiDER

2SKYRiDER:

>_Любой_ нормальный пользователь дебиана после установки первым делом полезет туда и посмотрит на список подключённых репозитариев

А чего ж сами разработчики после тестовой установки не "полезли" и не "посмотрели"? Значит не тестировали? или не лазили? или они не "нормальные пользователи дебиана"?:)

Led ★★★☆☆
()
Ответ на: комментарий от MOByte

2MOByte:

>это погрешность, абсолютно не влияющая на домашнего юзера.

Не говори глупостей, ты ещё скажи, что Дебиан ТОЛЬКО для домохозяек и для них это "не ошибка"?:)

Led ★★★☆☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.