sources.list(5)
| sources.list(5) | File formats | sources.list(5) |
НАЗВАНИЕ
sources.list - список репозиториев (источников пакетов для APT)
ОБЗОР
/etc/apt/sources.list
ОПИСАНИЕ
Файл /etc/apt/sources.list используется для задания описания источников пакетов дистрибутива.
Источники могут заполняться командой apt-repo.
Каждая строка файла описывает один источник, источники следуют в порядке их приоритета. Текст, начинающийся с символа "#" до конца строки считается комментарием и игнорируется. Для каждого источника в отдельной строке должна быть представлена запись со следующей информацией:
тип [подпись] метод:путь база название
Описание источника состоит из ключевых элементов:
- тип
- Тип репозитория: rpm (скомпилированные программы), rpm-src (исходные тексты) или rpm-dir (репозиторий в виде одного каталога без индексов).
- [подпись]
- Необязательная строка указатель на сигнатуру разработчиков. Наличие этого поля подразумевает, что каждый пакет из данного репозитория должен быть подписан соответствующей электронной подписью. Списки доступных сигнатур описываются в файле vendors.list или в файлах с расширением .list, расположенных в каталоге /etc/apt/vendors.list.d.
- метод
- Способ доступа к репозиторию: http, ftp, cdrom, file, copy.
- путь
- Путь к репозиторию в терминах выбранного метода.
- база
- Относительный путь к базе данных репозитория.
- название
- Название репозитория. Для основных репозиториев используются только classic и debuginfo (могут быть использованы одновременно).
Поскольку в одной строке может быть указан только один источник, то возможно понадобится несколько строк с одним и тем же адресом (метод:путь), если необходим весь класс доступных репозиториев. APT впоследствии будет объединять множество ссылок на один и тот же узел Интернет, в одно соединение, чтобы, например, не происходило соединение по FTP, его закрытие, обращение к другим узлам и повторное соединение с тем же узлом. Данная особенность полезна для доступа к загруженным FTP серверам с ограничением на количество соединений для анонимных пользователей. APT также распараллеливает соединения для разных узлов для более эффективного выполнения своих функций для сайтов с низкой скоростью выкачивания.
Важно, чтобы список источников располагался в порядке их приоритетов с более приоритетными источниками вначале. Обычно их сортируют по скорости от более быстрых к более медленным (CD-ROM, затем источники в локальной сети и затем удаленные узлы Интернет).
При установке определённого пакета APT производит поиск самой новой версии этого пакета во всех известных ему репозиториях вне зависимости от способа доступа к ним. Так, если в репозитории, доступном в сети Интернет, обнаружена более новая в сравнении с компакт-диском версия программы, то APT начнёт загружать соответствующий пакет из сети Интернет. Поэтому, если подключение к сети Интернет отсутствует или ограничено низкой пропускной способностью канала или высокой стоимостью, то следует закомментировать строчки (добавить в начало строки символ #) в /etc/apt/sources.list, относящиеся к ресурсам в сети Интернет.
Поддерживаются множественные описания репозиториев в отдельных файлах в каталоге /etc/apt/sources.list.d. Все файлы в этом каталоге, имена которых заканчиваются на .list и составлены только из букв латинского алфавита, цифр, символов подчеркивания (_), дефисов (-) и точек (.), трактуются APT как конфигурационные файлы, аналогичные /etc/apt/sources.list. С помощью этого расширения можно оформлять описания локальных репозиториев, не опасаясь, что при обновлении файлы конфигурации будут переписаны.
Способы доступа к репозиторию
Доступны следующие методы:
- file
- Позволяет указать как источник каталог в файловой системе. Применяется для каталогов, смонтированных по NFS и локальных зеркал.
- cdrom
- Позволяет APT использовать локальное устройство CDROM со сменным носителем. Для создания записей типа cdrom в файле /etc/apt/sources.list используйте программу apt-cdrom(8).
- http
- Задает репозиторий на HTTP-сервере. Если установлена переменная окружения $http_proxy в формате http://server:port/, то будет использован прокси-сервер заданный в $http_proxy. Пользователи HTTP/1.1 прокси с авторизацией доступа могут использовать строку формата http://user:pass@server:port/. Заметим, что это метод авторизации, который не отвечает безопастности.
- ftp
- Задает репозиторий на FTP-сервере. Поведение APT FTP легко настраивается: для подробностей смотрите страницу руководства apt.conf(5). Заметьте, что используя переменную окружения ftp_proxy может быть задан ftp прокси. Возможно задать http прокси (http прокси-йсерверы часто понимают URL для ftp) используя данный метод и ТОЛЬКО этот метод. Заданные в файле с настройками ftp прокси, использующие http, будут игнорироваться.
- copy
- Идентично методу file за исключением того, что пакеты копируются в каталог кэша вместо того, чтобы использоваться непосредственно из их местоположения. Это полезно в том случае, если для копирования файлов APT используется диск zip.
Аутентификация Зеркала Репозитория
Если вы пользуетесь зеркалом дистрибутива, то существует риск, что держатель узла может внедрить в пакеты злонамеренный код, тем самым ставя под угрозу защиту всех систем, которые используют такой сайт как источник пакетов. Для снижения возможности возникновения ситуации, подобной этой, apt в состоянии аутентифицировать репозитории пакетов. Имейте в виду, что аутентификация НЕ гарантирует, что содержимое репозитория абсолютно безопасно. Она лишь позволяет убедиться, что:
- о
- все пакеты в репозитории имеют верную контрольную сумму, соответствующую той, которая содержится в списке пакетов;
- o
- к получению доступны только те пакеты, которые присутствуют в списке пакетов;
- o
- все списки пакетов имеют верные контрольные суммы, соответствующие содержащемся в индексном файле;
- o
- индексный файл имеет цифровую подпись разработчика, идентифицированного в sources.list, соответствующую отпечатку gpg в vendors.list.
apt способен проверить, что сайт, который зеркалирует архив, имеет то же самое содержание что и оригинальный сайт.
Для получения дополнительной информации о настройке аутентификации смотрите vendors.list(5).
ПРИМЕРЫ
HTTP доступ к репозиторию p8 на сервере ftp.altlinux.org, из каталога /pub/distributions/ALTLinux для архитектуры x86_64:
Наличие третьего репозитория для x86_64 обусловлено необходимостью поддержки 32-разрядных приложений в 64-разрядной системе. Если такая поддержка не требуется, репозиторий x86_64-i586 тоже не нужен.
Доступ к репозиторию на компакт-диске:
Доступ к репозиторию в виде каталога:
СМОТРИТЕ ТАКЖЕ
apt-cache(8), apt.conf(5), apt-repo(8), vendors.list(5)
| 25 Oct 2000 | apt |
