sources.list(5)

sources.list(5) File formats sources.list(5)

НАЗВАНИЕ

sources.list - список репозиториев (источников пакетов для APT)

ОБЗОР

/etc/apt/sources.list

ОПИСАНИЕ

Файл /etc/apt/sources.list используется для задания описания источников пакетов дистрибутива.

Источники могут заполняться командой apt-repo.

Каждая строка файла описывает один источник, источники следуют в порядке их приоритета. Текст, начинающийся с символа "#" до конца строки считается комментарием и игнорируется. Для каждого источника в отдельной строке должна быть представлена запись со следующей информацией:

тип [подпись] метод:путь база название

Описание источника состоит из ключевых элементов:

тип
Тип репозитория: rpm (скомпилированные программы), rpm-src (исходные тексты) или rpm-dir (репозиторий в виде одного каталога без индексов).
[подпись]
Необязательная строка указатель на сигнатуру разработчиков. Наличие этого поля подразумевает, что каждый пакет из данного репозитория должен быть подписан соответствующей электронной подписью. Списки доступных сигнатур описываются в файле vendors.list или в файлах с расширением .list, расположенных в каталоге /etc/apt/vendors.list.d.
метод
Способ доступа к репозиторию: http, ftp, cdrom, file, copy.
путь
Путь к репозиторию в терминах выбранного метода.
база
Относительный путь к базе данных репозитория.
название
Название репозитория. Для основных репозиториев используются только classic и debuginfo (могут быть использованы одновременно).

Поскольку в одной строке может быть указан только один источник, то возможно понадобится несколько строк с одним и тем же адресом (метод:путь), если необходим весь класс доступных репозиториев. APT впоследствии будет объединять множество ссылок на один и тот же узел Интернет, в одно соединение, чтобы, например, не происходило соединение по FTP, его закрытие, обращение к другим узлам и повторное соединение с тем же узлом. Данная особенность полезна для доступа к загруженным FTP серверам с ограничением на количество соединений для анонимных пользователей. APT также распараллеливает соединения для разных узлов для более эффективного выполнения своих функций для сайтов с низкой скоростью выкачивания.

Важно, чтобы список источников располагался в порядке их приоритетов с более приоритетными источниками вначале. Обычно их сортируют по скорости от более быстрых к более медленным (CD-ROM, затем источники в локальной сети и затем удаленные узлы Интернет).

При установке определённого пакета APT производит поиск самой новой версии этого пакета во всех известных ему репозиториях вне зависимости от способа доступа к ним. Так, если в репозитории, доступном в сети Интернет, обнаружена более новая в сравнении с компакт-диском версия программы, то APT начнёт загружать соответствующий пакет из сети Интернет. Поэтому, если подключение к сети Интернет отсутствует или ограничено низкой пропускной способностью канала или высокой стоимостью, то следует закомментировать строчки (добавить в начало строки символ #) в /etc/apt/sources.list, относящиеся к ресурсам в сети Интернет.

Поддерживаются множественные описания репозиториев в отдельных файлах в каталоге /etc/apt/sources.list.d. Все файлы в этом каталоге, имена которых заканчиваются на .list и составлены только из букв латинского алфавита, цифр, символов подчеркивания (_), дефисов (-) и точек (.), трактуются APT как конфигурационные файлы, аналогичные /etc/apt/sources.list. С помощью этого расширения можно оформлять описания локальных репозиториев, не опасаясь, что при обновлении файлы конфигурации будут переписаны.

Способы доступа к репозиторию

Доступны следующие методы:

file
Позволяет указать как источник каталог в файловой системе. Применяется для каталогов, смонтированных по NFS и локальных зеркал.
cdrom
Позволяет APT использовать локальное устройство CDROM со сменным носителем. Для создания записей типа cdrom в файле /etc/apt/sources.list используйте программу apt-cdrom(8).
http
Задает репозиторий на HTTP-сервере. Если установлена переменная окружения $http_proxy в формате http://server:port/, то будет использован прокси-сервер заданный в $http_proxy. Пользователи HTTP/1.1 прокси с авторизацией доступа могут использовать строку формата http://user:pass@server:port/. Заметим, что это метод авторизации, который не отвечает безопастности.
ftp
Задает репозиторий на FTP-сервере. Поведение APT FTP легко настраивается: для подробностей смотрите страницу руководства apt.conf(5). Заметьте, что используя переменную окружения ftp_proxy может быть задан ftp прокси. Возможно задать http прокси (http прокси-йсерверы часто понимают URL для ftp) используя данный метод и ТОЛЬКО этот метод. Заданные в файле с настройками ftp прокси, использующие http, будут игнорироваться.
copy
Идентично методу file за исключением того, что пакеты копируются в каталог кэша вместо того, чтобы использоваться непосредственно из их местоположения. Это полезно в том случае, если для копирования файлов APT используется диск zip.

Аутентификация Зеркала Репозитория

Если вы пользуетесь зеркалом дистрибутива, то существует риск, что держатель узла может внедрить в пакеты злонамеренный код, тем самым ставя под угрозу защиту всех систем, которые используют такой сайт как источник пакетов. Для снижения возможности возникновения ситуации, подобной этой, apt в состоянии аутентифицировать репозитории пакетов. Имейте в виду, что аутентификация НЕ гарантирует, что содержимое репозитория абсолютно безопасно. Она лишь позволяет убедиться, что:

о
все пакеты в репозитории имеют верную контрольную сумму, соответствующую той, которая содержится в списке пакетов;
o
к получению доступны только те пакеты, которые присутствуют в списке пакетов;
o
все списки пакетов имеют верные контрольные суммы, соответствующие содержащемся в индексном файле;
o
индексный файл имеет цифровую подпись разработчика, идентифицированного в sources.list, соответствующую отпечатку gpg в vendors.list.

apt способен проверить, что сайт, который зеркалирует архив, имеет то же самое содержание что и оригинальный сайт.

Для получения дополнительной информации о настройке аутентификации смотрите vendors.list(5).

ПРИМЕРЫ

HTTP доступ к репозиторию p8 на сервере ftp.altlinux.org, из каталога /pub/distributions/ALTLinux для архитектуры x86_64:

rpm http://ftp.altlinux.org/pub/distributions/ALTLinux p8/branch/x86_64 classic
rpm http://ftp.altlinux.org/pub/distributions/ALTLinux p8/branch/x86_64-i586 classic
rpm http://ftp.altlinux.org/pub/distributions/ALTLinux p8/branch/noarch classic

Наличие третьего репозитория для x86_64 обусловлено необходимостью поддержки 32-разрядных приложений в 64-разрядной системе. Если такая поддержка не требуется, репозиторий x86_64-i586 тоже не нужен.

Доступ к репозиторию на компакт-диске:

rpm cdrom:[ALT Server x86_64]/ ALTlinux main

Доступ к репозиторию в виде каталога:

rpm-dir file:/<путь-к-репозиторию> x86_64 dir

СМОТРИТЕ ТАКЖЕ

apt-cache(8), apt.conf(5), apt-repo(8), vendors.list(5)

25 Oct 2000 apt