Posté par benja .
En réponse au message FreeBSD pkg cassé.
Évalué à 2.
Dernière modification le 23 octobre 2015 à 04:45.
Au sujet de la sécurité sans vouloir trop m'avancer je penses qu'il s'agît d'un message "historique" qui veut dire en gros "les ports et tous les logiciels tiers ne sont pas supporté officiellement et vous n'êtes pas à l'abris d'une recette de compilation qui installerait une backdoor dans votre système". S'il est vrai qu'il est impossible d'auditer toutes les sources, la vérification par leur somme de contrôle/hash des sources téléchargée empêche déja les problèmes les plus évidents, par exemple un serveur qui fournirait une archive vérolée. Pour le reste (i.e. l'audit de tous les logiciels tiers), pkg n'est pas mieux placé. Pour info, pkg c'est "juste" la distribution de paquets précompilés, qui sont au demeurant issus du même arbre de ports. By the way, la fabrication des ses propres dépôts pkg est devenue assez simple avec l'utilisation de l'outil "poudrière" qui remplace avantagement la plupart des cas d'utilisation de portsnap.
Deuxio pour corriger un problème de pkg, et à défaut d'avoir un message d'erreur factuel de ta part, je ne peux que te suggère d'utiliser le programme pkg_static qui comme sont nom l'indique est pkg compilé de telle sorte à n'utiliser aucune librairie partagée. Selon http://www.freebsd.org/cgi/man.cgi?query=pkg&sektion= tu peux essayer d'utiliser "pkg_static -f bootstrap" pour forcer une réinstallation... Au besoin, tu pourras extraire toi même pkg_static depuis un paquet (cd /tmp; fetch http://mirroir/pkg\*tar.xz, tar xf pkg*tar.xz; usr/bin/pkg_static ... enfin un truc du genre ;-))
Tersio, freebsd avec zfs permet de faire des "boot environments" (*) et de rebooter sur un "snapshot" au cas où une mise à jour ferait tout foiré... Oui bon c'est un peu tard, mais bon voilà de quoi te faire avancer dans ta quête de connaissances ;-) (n'utilisant pas actuellement freebsd, je ne peux t'en dire plus... courage)
# filled
Posté par benja . En réponse au message FreeBSD pkg cassé. Évalué à 2. Dernière modification le 23 octobre 2015 à 04:45.
Au sujet de la sécurité sans vouloir trop m'avancer je penses qu'il s'agît d'un message "historique" qui veut dire en gros "les ports et tous les logiciels tiers ne sont pas supporté officiellement et vous n'êtes pas à l'abris d'une recette de compilation qui installerait une backdoor dans votre système". S'il est vrai qu'il est impossible d'auditer toutes les sources, la vérification par leur somme de contrôle/hash des sources téléchargée empêche déja les problèmes les plus évidents, par exemple un serveur qui fournirait une archive vérolée. Pour le reste (i.e. l'audit de tous les logiciels tiers), pkg n'est pas mieux placé. Pour info, pkg c'est "juste" la distribution de paquets précompilés, qui sont au demeurant issus du même arbre de ports. By the way, la fabrication des ses propres dépôts pkg est devenue assez simple avec l'utilisation de l'outil "poudrière" qui remplace avantagement la plupart des cas d'utilisation de portsnap.
Deuxio pour corriger un problème de pkg, et à défaut d'avoir un message d'erreur factuel de ta part, je ne peux que te suggère d'utiliser le programme pkg_static qui comme sont nom l'indique est pkg compilé de telle sorte à n'utiliser aucune librairie partagée. Selon http://www.freebsd.org/cgi/man.cgi?query=pkg&sektion= tu peux essayer d'utiliser "pkg_static -f bootstrap" pour forcer une réinstallation... Au besoin, tu pourras extraire toi même pkg_static depuis un paquet (cd /tmp; fetch http://mirroir/pkg\*tar.xz, tar xf pkg*tar.xz; usr/bin/pkg_static ... enfin un truc du genre ;-))
Tersio, freebsd avec zfs permet de faire des "boot environments" (*) et de rebooter sur un "snapshot" au cas où une mise à jour ferait tout foiré... Oui bon c'est un peu tard, mais bon voilà de quoi te faire avancer dans ta quête de connaissances ;-) (n'utilisant pas actuellement freebsd, je ne peux t'en dire plus... courage)
*: http://blather.michaelwlucas.com/archives/2363
http://www.freebsd.org/cgi/man.cgi?query=beadm&apropos=0&sektion=0&manpath=FreeBSD+10.2-RELEASE+and+Ports&arch=default&format=html