星星之火,可以燎原!------------完整的ubuntu镜像源/本地源/更新源/离线升级包!制作总结!

新手涉及到的教学或入门贴,推荐新手必看,版主维护
回复
头像
skyx
论坛版主
帖子: 9202
注册时间: 2006-12-23 13:46
来自: Azores Islands
联系:

#31

帖子 skyx » 2007-05-10 22:55

lb_bn 写了:正在同步。。用得是cn99的源。。。
希望同步完后,对外界开放,上行网速慢的话,可以进行同城交流,方便同城的他人使用

让ubuntu 星星之火,成燎原之势,最终消灭D版windows.
no security measure is worth anything if an attacker has physical access to the machine
antonym55
帖子: 353
注册时间: 2007-04-03 9:52
联系:

#32

帖子 antonym55 » 2007-05-10 23:13

MM你的源做好了没,我连你的可以么?

密钥文件从那里来的?

可惜我的硬盘只有60G,windows用了40G, 剩下的绝大部分给linux了
头像
skyx
论坛版主
帖子: 9202
注册时间: 2006-12-23 13:46
来自: Azores Islands
联系:

#33

帖子 skyx » 2007-05-10 23:16

antonym55 写了:MM你的源做好了没,我连你的可以么?

密钥文件从那里来的?

可惜我的硬盘只有60G,windows用了40G, 剩下的绝大部分给linux了
我做好了,目前loading太重,只对局域网开放。能出份力就行

可以用windows分区的,把/var下相关目录 ln到windows 分区就行
no security measure is worth anything if an attacker has physical access to the machine
头像
skyx
论坛版主
帖子: 9202
注册时间: 2006-12-23 13:46
来自: Azores Islands
联系:

#34

帖子 skyx » 2007-05-10 23:18

直接改 mirror.list 的path就行
no security measure is worth anything if an attacker has physical access to the machine
antonym55
帖子: 353
注册时间: 2007-04-03 9:52
联系:

#35

帖子 antonym55 » 2007-05-10 23:34

skyx 写了:
antonym55 写了:MM你的源做好了没,我连你的可以么?

密钥文件从那里来的?

可惜我的硬盘只有60G,windows用了40G, 剩下的绝大部分给linux了
我做好了,目前loading太重,只对局域网开放。能出份力就行

可以用windows分区的,把/var下相关目录 ln到windows 分区就行
我还是去找DVD好了,windows中的分区已经用得差不多了

把下面这些东东一装,40G 还能剩下多少空间?

Window XP
Visual Studio.Net 2003 + MSDN
Symbian S60 1st SDK + 3rd SDK,
DevPartner 7.3, Rational Rose 2003
Office 2003,
lotus 2000
Babylon 近1G的词典
唯一个游戏 war3

还有800多M的邮件,几G的电子书,文档,源码,

Windows中剩的空间已经很少了
上次由 antonym55 在 2007-05-10 23:41,总共编辑 1 次。
头像
skyx
论坛版主
帖子: 9202
注册时间: 2006-12-23 13:46
来自: Azores Islands
联系:

#36

帖子 skyx » 2007-05-10 23:41

antonym55 写了:MM你的源做好了没,我连你的可以么?

密钥文件从那里来的?
ubuntu的国内几个出名的镜像源 还有ubuntu-cn源要什么密钥文件?

ubuntu官方源好像也不要啊?
no security measure is worth anything if an attacker has physical access to the machine
antonym55
帖子: 353
注册时间: 2007-04-03 9:52
联系:

#37

帖子 antonym55 » 2007-05-10 23:45

skyx 写了:
antonym55 写了:MM你的源做好了没,我连你的可以么?

密钥文件从那里来的?
ubuntu的国内几个出名的镜像源 还有ubuntu-cn源要什么密钥文件?

ubuntu官方源好像也不要啊?
官方的是因为装系统时就有了,不然我们添加一个源时,干嘛要执行

代码: 全选

sudo apt-key add
头像
skyx
论坛版主
帖子: 9202
注册时间: 2006-12-23 13:46
来自: Azores Islands
联系:

#38

帖子 skyx » 2007-05-10 23:49

antonym55 写了:
skyx 写了:
antonym55 写了:MM你的源做好了没,我连你的可以么?

密钥文件从那里来的?
ubuntu的国内几个出名的镜像源 还有ubuntu-cn源要什么密钥文件?

ubuntu官方源好像也不要啊?
官方的是因为装系统时就有了,不然我们添加一个源时,干嘛要执行

代码: 全选

sudo apt-key add
那就都不用,除非你的系统不是ubuntu,那没办法,要上官网查, 我记得官网上有一个源自动生成的网站

其它第三方源要,只是国内的镜像里面都有(比如beryl)

要同步第三方源,操作和平时apt-get理应 一样,这个可不必关心
no security measure is worth anything if an attacker has physical access to the machine
头像
zhuqin_83
帖子: 10606
注册时间: 2006-05-13 4:02
联系:

#39

帖子 zhuqin_83 » 2007-05-11 0:46

我觉得这个方法的好处就在于一劳永逸,丰衣足食,自给自足。硬盘空间足够的推荐使用。
如果你实在无法上网,那么用dvd版本的就可以了。
HP Pavilion DV6-2064CA: AMD Turion II Ultra Dual-Core Mobile M640, HD4650, 2GBx2 DDR2-800, Seagate 500GB 7200RPM SATA, BD-ROM
DELL UltraSharp 2209WA
Arch64, Testing repo
头像
zhuqin_83
帖子: 10606
注册时间: 2006-05-13 4:02
联系:

#40

帖子 zhuqin_83 » 2007-05-11 0:57

你再看看有没有可能加上密钥,否则有风险的。
HP Pavilion DV6-2064CA: AMD Turion II Ultra Dual-Core Mobile M640, HD4650, 2GBx2 DDR2-800, Seagate 500GB 7200RPM SATA, BD-ROM
DELL UltraSharp 2209WA
Arch64, Testing repo
头像
skyx
论坛版主
帖子: 9202
注册时间: 2006-12-23 13:46
来自: Azores Islands
联系:

#41

帖子 skyx » 2007-05-11 1:06

学习下,如果个人镜像不加密钥,放在互联网上会有什么风险?
no security measure is worth anything if an attacker has physical access to the machine
头像
skyx
论坛版主
帖子: 9202
注册时间: 2006-12-23 13:46
来自: Azores Islands
联系:

#42

帖子 skyx » 2007-05-11 1:15

apt-key是Debian软件包的安全管理工具。每个发布的deb包,都是通过密钥认证的,apt-key用来管理密钥。

*

apt-key list

列出已保存在系统中key。
*

apt-key add keyname

把下载的key添加到本地trusted数据库中。
*

apt-key del keyname

从本地trusted数据库删除key。
*

apt-key update

更新本地trusted数据库,删除过期没用的key。

[Note]
apt-get是命令行方式的dpkg前台程序,不喜欢命令行方式的朋友也可以试试aptitude和synaptic这两个软件包。aptitude是一个字符界面的dpkg前端程序,synaptic是一个GTK界面的dpkg前端程序。

从这里来看,其实就是每个deb都有认证的deb文件在进行安装时系统会有提示

和你的镜像站没关系, 安不安全,在于你的上家是否可信。不放心,可以不安装没有认证的deb文件,实际上国内镜像站没认证的deb文件不少。

如果不放心,尽量用官方源或找口碑不错的镜像站进行镜像

要不然可能会有人放有病毒的deb文件的,那杀伤力会很大
no security measure is worth anything if an attacker has physical access to the machine
头像
zhuqin_83
帖子: 10606
注册时间: 2006-05-13 4:02
联系:

#43

帖子 zhuqin_83 » 2007-05-11 1:22

所以说,如果全面铺展开来,还有一个信任度问题。我想,如果不是自己的朋友,大概不会轻易这么做的——谁知道有没有问题阿。一切都靠自觉了。

我说这个方法的优点主要在于自给自足,也就是在这个地方。另外,自己开服务器,被攻击的可能性会大大增加的,毕竟单机默认开启的端口只向本地开放。新手是不推荐搞服务器的。
上次由 zhuqin_83 在 2007-05-11 1:26,总共编辑 1 次。
HP Pavilion DV6-2064CA: AMD Turion II Ultra Dual-Core Mobile M640, HD4650, 2GBx2 DDR2-800, Seagate 500GB 7200RPM SATA, BD-ROM
DELL UltraSharp 2209WA
Arch64, Testing repo
头像
skyx
论坛版主
帖子: 9202
注册时间: 2006-12-23 13:46
来自: Azores Islands
联系:

#44

帖子 skyx » 2007-05-11 1:24

zhuqin_83 写了:你再看看有没有可能加上密钥,否则有风险的。
主贴内容我改了下,我认为的风险就是这个,deb 文件镜像站本身不做,所以这个密钥和个人的镜像站没有太大关系,只要注意从官源或口碑不错的镜像站同步就行。再说不会有个人站在互联网上有什么名气,用个人站的都是他的朋友或局域网。搞出恶意代码 的deb文件影响范围会很小,并且可以查到来源,因为都是熟人
no security measure is worth anything if an attacker has physical access to the machine
头像
skyx
论坛版主
帖子: 9202
注册时间: 2006-12-23 13:46
来自: Azores Islands
联系:

#45

帖子 skyx » 2007-05-11 1:36

zhuqin_83 写了:所以说,如果全面铺展开来,还有一个信任度问题。我想,如果不是自己的朋友,大概不会轻易这么做的——谁知道有没有问题阿。一切都靠自觉了。

我说这个方法的优点主要在于自给自足,也就是在这个地方。另外,自己开服务器,被攻击的可能性会大大增加的,毕竟单机默认开启的端口只向本地开放。新手是不推荐搞服务器的。
这个只能靠朋友间的信任了。在局域网还是可以的,我现在就开着,流量还很大,如果在局域网因为用我做的镜像出了问题,会骂死我的。所以还是不用太担心,大家只要有这个概念有意识就可以了。我觉得不会出什么乱子,用不了官源或可信的镜像站的电脑还是比较少。

我的站就是可信的。他们不信也要信 :lol: :lol:
no security measure is worth anything if an attacker has physical access to the machine
回复