LINUX.ORG.RU

Ошибка в дисках Debian GNU/Linux 3.1 «Sarge»


0

0

В день выхода Debian "Sarge" в нём была обнаружена ошибка, потенциально способная повлиять на безопасность установленной системы. Сообщение на официальном сайте, содержащем образы дисков:

В образах CD/DVD-дисков версии 3.1R0 была обнаружена ошибка: система, установленная с этих дисков, в файле /etc/apt/sources.list будет содержать закомментированную строку "http://security.debian.org/ testing/updates" вместо активной строки "http://security.debian.org/ stable/updates", и поэтому не будет по умолчанию обращаться за обновлениями, исправляющими проблемы в безопасности. Причиной этого являются неверные Release-файлы в образах.

Если Вы уже установили систему, используя образ CD/DVD-диска версии 3.1R0, переустановка не требуется. Вместо этого, просто отредактируйте файл /etc/apt/sources.list и во всех строках, где упоминается сайт security.debian.org, измените слово "testing" на "stable", а также удалите символ "# " из начала строки.

Если Вы уже установили систему каким-либо другим способом, кроме CD-дисков или DVD-дисков (например, посредством загрузки по сети или с дискет и последующей установки базового набора пакетов из сети), данная проблема Вас не коснётся.

Новые образы версии 3.1r0a, содержащие исправление этой ошибки, скоро будут доступны. Мы приносим наши извинения за причинённые неудобства.

>>> Официальное объявление на сайте

★★

Проверено: Demetrio ()
Ответ на: комментарий от anonymous

Сколько яду в сообщениях... 'Я разочарован, Моя жизнь прожита зря, Теперь мы все подохнем'. Читать противно. Очень напоминает 'Пастернака не читал, но осуждаю' (C)
Знайте, что эта несуразица, называемая здесь багом, не мешает ни ставить, ни использовать дистрибутив.

oslikia
()

Ребята, не будьте ебланами. Это не ошибка, а именно описка. То же самое, что после всех! проверок и перепроверок на обложке диска написать не Sarge, а Sage.

//Andr

anonymous
()

По-моему, большинство "униженных и оскорбленных" вообще плохо представляют, что это за ошибка. Ошибку быстро заметили и исправили, она просуществовала один день. Последний стабильный выпуск - 3.1r0a. Чего, спрашивается, развонялись?

anonymous
()
Ответ на: комментарий от oslikia

>Сколько яду в сообщениях... 'Я разочарован, Моя жизнь прожита зря, Теперь мы все подохнем'. Читать противно.

А мне смешно читать соболезнования по гибели кого то. Типа как я сожалею, он был чуть ли не мой учитель, я плачу когда перечитываю его код. А как реально кто то попросит деньги на свой проект начинается другое, ооо, сцука, бабла захотел. :)

>Знайте, что эта несуразица, называемая здесь багом, не мешает ни ставить, ни использовать дистрибутив.

Это называется ЛЯП. И по скороси появления и проявления естественно настараживает. :) Если такое не уследили, то уж что там дальше... ;) Вот прикинь, ты приходишь машину покупать. Хлоп дверью-отвалился фонарь...ты задумался и пошел к другой машине. Так и тут. И не надо винить в этом анонимусов. :) Вини разработчиков. А ананимусы всего лишь говорят какая глючная система и они правы...так же как и ты бы подумал о той самой машине. ;)

anonymous
()
Ответ на: комментарий от anonymous

A vse ochen' prosto.

eto oni vonyayut na Debian. Bol'shinstvo kto delal posti ne ispol'zuyut Debian. Zato vse izvestno pro fanatichnost' Debian team.

I vot teper' oni ves' sarkazm na Debian Team vilivayut.

eto ne oshibka, eto fignya.

Budto SuSE, Red Hat, Fedore Core i Mandriva nikogda ne oshibalis'.

anonymous
()
Ответ на: комментарий от anonymous

>eto ne oshibka, eto fignya.

Прально, это фигня. Сначало надо избавляться от фигни, а потом от ошибок.

anonymous
()
Ответ на: комментарий от anonymous

>>Сколько яду в сообщениях... 'Я разочарован, Моя жизнь прожита зря, Теперь мы все подохнем'. Читать противно.

>А мне смешно читать соболезнования по гибели кого то. Типа как я сожалею, он был чуть ли не мой учитель, я плачу когда перечитываю его код. А как реально кто то попросит деньги на свой проект начинается другое, ооо, сцука, бабла захотел. :) Кто-то умер? О каких деньгах и кодах речь?

>>Знайте, что эта несуразица, называемая здесь багом, не мешает ни ставить, ни использовать дистрибутив.

>Это называется ЛЯП. И по скороси появления и проявления естественно настараживает. :) Если такое не уследили, то уж что там дальше... ;) Вот прикинь, ты приходишь машину покупать. Хлоп дверью-отвалился фонарь...ты задумался и пошел к другой машине. Так и тут. И не надо винить в этом анонимусов. :) Вини разработчиков. А ананимусы всего лишь говорят какая глючная система и они правы...так же как и ты бы подумал о той самой машине. ;) Неадекватное сравнение... что я и пытался донести. адекватным бедет такое: В списке диллеров запчастей купленной автомашины стоит адрес фирмы, замазанный штрихом, а листочек с распечаткой нового адреса менеджер забыл положить тебе в пакет документов. Как будет выглядеть возврат автомашины в магазин с заявлениями о ламеризме сотрудников фирмы и клятвенными обещаниями не покупать машин этой фирмы и всячески плеваться в них и их владельцев при встрече?

oslikia
()
Ответ на: комментарий от oslikia

> Как будет выглядеть возврат автомашины в магазин с заявлениями о ламеризме сотрудников фирмы и клятвенными обещаниями не покупать машин этой фирмы и всячески плеваться в них и их владельцев при встрече?

Никак не будет. Просто когда у меня хороший знакомый спросит, можно ли покупать машину у этого дилера, я скажу ему: ничего личного, но, по-моему, они раздолбаи. Вот и всё :)

anonymous
()
Ответ на: комментарий от oslikia

>Неадекватное сравнение... что я и пытался донести. адекватным бедет такое: В списке диллеров запчастей купленной автомашины стоит адрес фирмы, замазанный штрихом, а листочек с распечаткой нового адреса менеджер забыл положить тебе в пакет документов. Как будет выглядеть возврат автомашины в магазин с заявлениями о ламеризме сотрудников фирмы и клятвенными обещаниями не покупать машин этой фирмы и всячески плеваться в них и их владельцев при встрече?

Ну и это не правильно. Правильней у разработчика автомобиля в ТО к нему указывается масло одно, а на самом деле другое. ;) Из-за чего машина превращается из стейбл в тест. ;)

anonymous
()
Ответ на: комментарий от anonymous

> Ну и это не правильно. Правильней у разработчика автомобиля в ТО к нему указывается масло одно, а на самом деле другое. ;) Из-за чего машина превращается из стейбл в тест. ;)

Ну и это не правильно. строчка то закоментирована была, так что шанс что при апгрейде машина превратится в вертолет равен нулю ж) Просто покупатель останется не в курсе новинок журнала "За рулем" и все. Причем как только к нему придет идея получать новинки он сразу поймет что на "За рулем" (stable-security updates) не подписан, впрочем как и на "Техника млодежи" (testing-security updates), и _ОСОЗНАННО_ сделает свой выбор. Скорее даже в пользу местного диллера из киоска союзпечать.

PS: параллельно апгрейжу сервер на с woody на sarge

oslikia
()
Ответ на: комментарий от anonymous

Если уж тут пошли аналогии с машинами, то это не фонарь отвалился, а забыли с новой машины снять транзитный номер. Продвинутые покупатели машин. Вам больше подойдет ходить по магазинам с тряпочками для протирки фар. :)

anonymous
()
Ответ на: комментарий от oslikia

>Ну и это не правильно. строчка то закоментирована была, так что шанс что при апгрейде машина превратится в вертолет равен нулю ж) Просто покупатель останется не в курсе новинок журнала "За рулем" и все. Причем как только к нему придет идея получать новинки он сразу поймет что на "За рулем" (stable-security updates) не подписан, впрочем как и на "Техника млодежи" (testing-security updates), и _ОСОЗНАННО_ сделает свой выбор. Скорее даже в пользу местного диллера из киоска союзпечать.

Ну начинается...строчка просто закоментирована, а пользователь сразу поймет.... Конечно же и водитель опытный поймет, что масло это не должно подходить, а не опытный? ;)

anonymous
()
Ответ на: комментарий от anonymous

>Если уж тут пошли аналогии с машинами, то это не фонарь отвалился, а забыли с новой машины снять транзитный номер. Продвинутые покупатели машин. Вам больше подойдет ходить по магазинам с тряпочками для протирки фар. :)

Какие номера? Номера это когда вместо сарж написано там банж. :) А тестовый апдейт может и разрушить систему. На то он и тест. ;)

anonymous
()
Ответ на: комментарий от anonymous

Это ты называешь по большому?

anonymous
()

по мойму пора товальдарасу взять себе контроль над всеми этими афилиейтами, а то под его маркой начинают гнать полную туфту

anonymous
()
Ответ на: комментарий от log1n

Debian GNU/Linux 3.0, также известный как woody, был выпущен 19 июля 2002 года

Debian GNU/Linux 3.1, также известный как sargey, был выпущен 6 ионя 2005 года.

мальчик ты считать умеешь?

lp
()
Ответ на: комментарий от anonymous

>Какие номера? Номера это когда вместо сарж написано там банж. :) А тестовый апдейт может и разрушить систему. На то он и тест. ;)

Блин, ну не разрушит он систему!

1. Он закоментирован. НЕ ВКЛЮЧЕН. НЕТ ЕГО!

2. Вы заглядывали в эти Security Updates, которые для testing, который сейчас etch? НЕТ ТАМ НИЧЕГО, так как для etch они еще не выпускаются, для sarge они выпускаться начали с 3 марта сего года только, и там всего десяток пакетов.

3. testing'овские апдейты даже когда появятся будут расчитаны на более новые версии ПО, эти пакеты будут ЗАВИСЕТЬ от новых версий библиотек, которых в sarge (stable) НЕ БУДЕТ. Эти апдейты просто не поставятся.

oslikia
()
Ответ на: комментарий от oslikia

Вот видите как. А говорите новые номера....а оказывается не будут ставится апдейты. Значит система будет дрявой, значит ненадежной, значит подверженой разрушениям. А у вас фигня....это все равно что лейбл забыли прикрутить.... ;)

anonymous
()
Ответ на: комментарий от anonymous

> Вот видите как. А говорите новые номера....а оказывается не будут ставится апдейты. Значит система будет дрявой, значит ненадежной, значит подверженой разрушениям. А у вас фигня....это все равно что лейбл забыли прикрутить.... ;)

Ню-ню. Конец света. Вас Гондурас не беспокоит?

oslikia
()
Ответ на: комментарий от anonymous

>а оказывается не будут ставится апдейты. Значит система будет дрявой, значит ненадежной, значит подверженой разрушениям. А у вас фигня....это все равно что лейбл забыли прикрутить.... ;)

Эту ошибку нельзя было не заметить в течение одного дня. Как нельзя не заметить неправильный лейбл, как ты верно подметил. Ты, конечно, можешь залить в эту машину бензин, соответствующий неправильному лейблу, а не реальной машине, но долбоебом назовут тебя, а не производителя, обрати внимание. Это ключевой момент. :)

anonymous
()
Ответ на: комментарий от anonymous

Так выяснили же. Что система не апдейтится вовсе. Все сидят и думают что она надежная как танк, а в это время сервер имеют все кто хотят. ;)

anonymous
()
Ответ на: комментарий от anonymous

> Я не использую Дебиан. ;)

Вот! Ключевая фраза. Давайте спорить о вкусе устриц с теми, кто их ел.

Засим откланиваюсь. Апгрейд прошел, пора спать.

oslikia
()
Ответ на: комментарий от anonymous

> Так выяснили же. Что система не апдейтится вовсе. Все сидят и думают что она надежная как танк, а в это время сервер имеют все кто хотят. ;)

Ты эксплоит уже написал? Читать сначала научись, тебе уже все объяснили. В общем, любители повонять могут портить воздух и дальше, но любому вменяемому человеку очевидна высосанность проблемы из пальца. За сим прощаюсь, обсасывайте дальше. :)

anonymous
()
Ответ на: комментарий от oslikia

>Вот! Ключевая фраза. Давайте спорить о вкусе устриц с теми, кто их ел. Засим откланиваюсь. Апгрейд прошел, пора спать.

Я боюсь его использовать-он глючный в первый же день работы. ;) Пока...я тоже.

anonymous
()
Ответ на: комментарий от oslikia

>Давайте спорить о вкусе устриц с теми, кто их ел.

Я ел!!! Я!!! У них очень гнилой файл /etc/apt/sources.list :) Проверено, ошибки есть...

anonymous
()
Ответ на: комментарий от anonymous

Вы похожи на идиотов, ездящих на метро, и обсуждающих
недостатки Майбаха - типа, "подвеска жестковата -
непонятно, кому вообще он нужен".

anonymous
()

Мля, куда я попал... Товарищи, вы что, стадо первобытных виндовзятников, ожидающих от Дядябилла Сервиспака? Open Source, он на то и Open Source - не нравится, пиши сам.

anonymous
()

2 anonymous-ы, chip, Reset, Led, log1n, Art_Navsegda

Чем больше вы комментируете, тем больше вы показываете свое невежество. Прочитайте внимательно новость и разберитесь в сути: "ошибка" как таковая отсутствует, это погрешность, абсолютно не влияющая на домашнего юзера. А для опытных пользователей и админов это тем более никакой роли играть не будет, так как одним из первых просматриваемых файлов является /etc/apt/sources.list.

З.Ы. Плиз, уважайте труд людей.

MOByte
()

Огромная просьба ко всем долбоёбам, которые начали вонять здесь по поводу этой "ошибки" - никогда не пробуйте дебиан. Дебиану такие как вы не нужны.

Viva la resistance! :)

SKYRiDER ★★★
()
Ответ на: комментарий от SKYRiDER

>Огромная просьба ко всем долбоёбам, которые начали вонять здесь по поводу этой "ошибки" - никогда не пробуйте дебиан. Дебиану такие как вы не нужны.

Не тебе решать, кому пробовать Дебиан и кто этому Дебиану нужен, а пользователям. Если ты разуешь глаза, то увидишь, что по поводу ошибки здесь не воняют. Всего лишь обсуждают. что разработчики лезут в дебри, не удосужившись посмотреть у себя под носом. Долгие годы упорного труда, а процедуру инсталлляции не проверели.

anonymous
()

А как же мне делат update/upgrade на woody (3.0) до r6 тепер? Редактироват sources.list?

anonymous
()
Ответ на: комментарий от anonymous

> по поводу ошибки здесь не воняют. Всего лишь обсуждают...

Да, да. Мы все видим как здесь "обсуждают". Мой пост был адресовам не тем кто действительно сказал что-то по теме, а тем кто в глаза не видел Debian'а, а просто решил немного по3.14здеть.

"Процедура инсталяции" в полном порядке. То что есть мелкий ляп в списке репозитариев - не более чем мелкий недосмотр. _Любой_ нормальный пользователь дебиана после установки первым делом полезет туда и посмотрит на список подключённых репозитариев и при необходимости изменит его (добавит свои локальные зеркала и т.п.).

SKYRiDER ★★★
()
Ответ на: комментарий от anonymous

> А как же мне делат update/upgrade на woody (3.0) до r6 тепер? Редактироват sources.list?

Если у тебя в нём прописаны строчки типа "http://http.us.debian.org stable/main Packages", то нужно исправить их на "http://http.us.debian.org woody/main Packages" и т.п.

SKYRiDER ★★★
()
Ответ на: комментарий от SKYRiDER

>>Любой_ нормальный пользователь дебиана после установки первым делом полезет туда и посмотрит на список подключённых репозитариев и при необходимости изменит его (добавит свои локальные зеркала и т.п.).

Большинство пользователей недебиана после установки не будут лезть в дебри системы. И вот именно таким достанется. Или ты думаешь, что дебианцами рождаются? Нет, ими становятся. Но , перед тем, как стать "почетным пользователем великого дистрибутива", не очень хочется портить себе настроение мелкими недоработками, будучи уверенным, что это самый стабильный дистр в мире. Не слаку ведь устанавливаем, в конце то концов.

anonymous
()
Ответ на: комментарий от anonymous

> Большинство пользователей недебиана после установки не будут лезть в дебри системы. И вот именно таким достанется. Или ты думаешь, что дебианцами рождаются? Нет, ими становятся. Но , перед тем, как стать "почетным пользователем великого дистрибутива", не очень хочется портить себе настроение мелкими недоработками, будучи уверенным, что это самый стабильный дистр в мире. Не слаку ведь устанавливаем, в конце то концов.

В общем согласен. :) Однако для новичка всегда хватает неочевидных мест/недоработок в любом дистрибутиве. Одним больше, одним меньше - какая разница? ;)

P.S. И вообще недебиановцы пусть не парят себе голову и садятся на убунту. B-)

SKYRiDER ★★★
()
Ответ на: комментарий от SKYRiDER

Я вот только одно понять не могу. Чем этот дебиан так крут. Вот тут кто то уже писал что вытянул 145 мегобайт апдейта. Там что ли ядро не такое как у всех? Полностью переписаное? Или КДЕ заного написано? Или фтп сервер какой то особый супер пупер навороченный? Что?

anonymous
()
Ответ на: комментарий от SKYRiDER

Вот к примеру я могу сказать RHAS рекомендует Оракл, на СУЗИ и Шапку лепят весь софт. Я понимаю, что можно поставить и на Дебиан, но затачивают то под СуЗи и РедХат. Новелловские продукты, Ораклы всякие, ОпенВью там...а что такого невз...ного в Дебиане?

anonymous
()
Ответ на: комментарий от SKYRiDER

>>Однако для новичка всегда хватает неочевидных мест/недоработок в любом дистрибутиве. Одним больше, одним меньше - какая разница? ;)

Большая. Я сам совсем недавно перешел (почти) на Дебиан. С Мандраки. Так как мандрака зае... своими граф. настройщиками, которые ни фига не работают как надо. И если данная ошибка для меня даже не ошибка (с файлом sourcelist познакомил инсталлятор), то теперь трудно отделаться от мысли, что будут (возможно) еще подобные огрехи. И не мало...

anonymous
()
Ответ на: комментарий от anonymous

И без графических настроек ну прям никак не сконфигурируешь систему? Прям ради этого надо было пересаживаться на Дебиан, что бы из консоли все ковырять?

anonymous
()
Ответ на: комментарий от anonymous

>>И без графических настроек ну прям никак не сконфигурируешь систему? Прям ради этого надо было пересаживаться на Дебиан, что бы из консоли все ковырять?

Ну, во первых, мандрака так извратила конфиги, что их трудно читать без слез. Во-вторых, у них хреновый сайтец, не найдешь ничего кроме упоминания об оплате каких-то клубных взносов. Отсутствует apt, rpm хуже dpkg, пакеты кривые, система обновления тупая...вообщем, не то... да и не такой структурированный там /etc.

anonymous
()
Ответ на: комментарий от anonymous

Тогда надо говорить что в первоначальной инсталяции пакеты кривые. А не то что там графические надстройки...Графические надстройки-это не аргумент перехода на другой дистрибутив.

anonymous
()
Ответ на: комментарий от anonymous

>>Графические надстройки-это не аргумент перехода на другой дистрибутив.

Абсолютно верно. Не аргумент. А вот кривые графические настройщики-это агрумент.

anonymous
()
Ответ на: комментарий от anonymous

>Нет, народ, хоть разработчики и вкосячились, но пинать их за такой баг не след. В познавательных и сравнительных целях поробуйте сдать прогу из класса серьезных вещей в эксплуатацию, да так чтобы все глюки и баги были вытравлены из кода на все 100%. Это, блин, та еще песня.

>Ловко же ты Винду отмазал. Респект тебе. ;)

Еще что скажем умного?

А по совести говоря, народ, обнаруженная ошибка есть ошибка, а не конец света. Ее надо устранять, а не размахивать ею. Так что тестирование продолжается уже в во всем мире. По моему, вопли "они опять вкосячились, у них всегда все так, их продукт - гуано" недалеки от мракобесия. Пора прекратить хаять и поливать словесными помоями. Все-таки уважать труд людей следует. А хотите, чтобы ошибка не портила вам жизнь, дайте знать разработчикам и помогите другим. А не хотите, тогда потухните и не п*здите. А что про Винду, которую я отмазал... Там тоже пашут люди. Если вам не нравится Винда - это ваше личное дело. Если задолбала ее глючность, выберите другое. Если не нравится Unix, Linux, BSD, MacOS, тогда сделайте свое. Не хотите ни так ни эдак, тогда потухните и не п*здите.

Респект не принимается. Дело не в защите программ, а в уважении труда людей.

Хех, анонимус анонимусу - друг, корм и волк :)

anonymous
()
Ответ на: комментарий от anonymous

>Большинство пользователей недебиана после установки не будут лезть в дебри системы. И вот именно таким достанется. Или ты думаешь, что дебианцами рождаются? Нет, ими становятся.

Чайник испугается состава base install и необходимости строить свою систему и поставит свежак fc4.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.