সেই প্রকল্পগুলির পুরানো নির্দেশাবলী রয়েছে। আমি এটি জানি কারণ আমি একটি ডিবিয়ান সংগ্রহশালা প্রকাশ করি এবং আমি ডিবান 9 এপিটিতে পরিবর্তনগুলি সম্পর্কে জানতে পেরে আমার নির্দেশাবলী আপডেট করেছিলাম। প্রকৃতপক্ষে, ম্যানুয়ালটির এই অংশটি এখন পুরানো, কারণ এটি ভুল ডিরেক্টরি।
ডিরেক্টরিগুলিতে এটি করা .dএবং এপিটিতে ক্রস-সাইট দুর্বলতা রোধ করার জন্য আরও বেশি কিছু করার দরকার নেই। পুরানো সিস্টেমটি সুবিধার্থে পৃথক কীরিং ফাইল ব্যবহার করেছিল, তবে এটি এখন সুরক্ষার প্রয়োজনীয়তা; আপনার সুরক্ষা
এটাই দুর্বলতা। দুটি ডিপোজিটরি প্রকাশক, এ এবং বি বিবেচনা করুন এবং দেবিয়ান 8 এর আগে এবং এর আগে দু'জন প্রকাশকের কী ব্যবহারকারীদের মেশিনে একক গ্লোবাল কীরিংয়ে গিয়েছিল। যদি প্রকাশক এ কোনওভাবে প্রকাশক বি এর ভান্ডার ডাব্লুডাব্লুডাব্লু সাইটটি সরবরাহ করার ব্যবস্থা করতে পারে, তবে এ এর নিজস্ব কী দ্বারা স্বাক্ষরিত বিপর্যয়মূলক প্যাকেজগুলি প্রকাশ করতে পারে , যা এপিটি আনন্দের সাথে গ্রহণ করবে এবং ইনস্টল করবে। এর মূল কীটি হ'ল, সমস্ত ভান্ডারগুলির জন্য বিশ্বব্যাপী বিশ্বস্ত।
প্রশমিতকরণটি ব্যবহারকারীদের পৃথক প্রকাশকদের জন্য পৃথক কীরিংগুলি ব্যবহার করতে এবং তাদের কীপিংগুলি পৃথক Signed-Byসেটিংসের সাথে তাদের সংগ্রহস্থলের সংজ্ঞাতে উল্লেখ করতে হয়। বিশেষত, প্রকাশক এ-এর কী কেবলমাত্র Signed-Byসংগ্রহস্থল এ-তে ব্যবহৃত হয় এবং প্রকাশক বি এর কী কেবলমাত্র Signed-Byভান্ডার বি-তে ব্যবহৃত হয়, এইভাবে, যদি প্রকাশক এ সাপ্লান্ট করে প্রকাশক বি এর সংগ্রহস্থল থেকে, এপিটি এটি থেকে বিপর্যয়মূলক প্যাকেজ গ্রহণ করবে না যেহেতু তারা এবং সংগ্রহস্থল প্রকাশক এ এর কী দ্বারা প্রকাশক বি এর দ্বারা স্বাক্ষরিত হয়।
/etc/apt/trusted.gpg.dহাতে প্রক্রিয়া 2005 বা তার ফিরে, যে বেশ ভাল যথেষ্ট নয় থেকে একটি পুরোনো দরিদ্র মানুষের এই দিকে কিছুটা ত্রুটিপূর্ণ হাফওয়ে হাউস হয়। এটি পৃথক ফাইলে কীরিং সেট আপ করে, যাতে এটি প্যাকেজড হয়ে যায় এবং প্যাকেজ ম্যানেজারের দ্বারা (বা fetch/ curl/ ডাউনলোড করে wget) অন্য কোনও ফাইল হিসাবে এক ধাপে ইনস্টল করা যায় । (প্যাকেজ ব্যবস্থাপক হ'ল প্রকাশক এ-এর বিশেষ এই-আমার-রিপোজিটরি-কীরিং প্যাকেজটি প্রকাশক বি'র ওপরে ইনস্টল করা থেকে রক্ষা করে, সাধারণভাবে এটি প্যাকেজগুলির মধ্যে ফাইল বিরোধগুলি পরিচালনা করে) তবে এটি কীগুলির সেটে যোগ করে) যা বিশ্বজুড়ে সমস্ত স্টোরের জন্য বিশ্বাসযোগ্য। পূর্ণ প্রক্রিয়া এখন বিদ্যমান পৃথক, ব্যবহার না বিশ্বব্যাপী বিশ্বস্ত, ফাইল keyring /usr/share/keyrings/।
আমার নির্দেশাবলী ইতিমধ্যে সেখানে আছে। Mechanism এই ব্যবস্থায় ডিবানের নিজস্ব সংগ্রহস্থলগুলি সরানোর জন্য বেশ কয়েকটি পদক্ষেপ রয়েছে, যাতে তারা আর বিশ্বব্যাপী বিশ্বস্ত কীগুলি ব্যবহার না করে। আপনি যে "বেশিরভাগ প্রকল্পগুলি" পেয়েছেন তার সাথে আপনার একটি শব্দ থাকতে পারে। সর্বোপরি, তারা আপনাকে বর্তমানে আপনার মেশিনে এপিটিতে বিশ্বব্যাপী অ্যাক্সেস তাদের কাছে হস্তান্তর করার জন্য নির্দেশ দিচ্ছেন।
আরও পড়া