Re: secure apt развалился на вновь поставленной lenny

2008-07-24 Пенетрантность Mikhail A Antonov
,--[Artem Chuprina 24/07/2008 18:59 (GMT +3)
|  Поможет, скорее всего.  Оно обычно способно сообразить, что если морды
|  не дают, то надо отправить админу письмо.  Пакетов, которые не умеют -
|  единицы.
`-
То, что я привел как пример - не давало. Правда там не крон был - там vzctl 
openvz-шное.

-- 
Best regards,
 Mikhail


signature.asc
Description: This is a digitally signed message part.


Re: secure apt развалился на вновь поставленной lenny

2008-07-24 Пенетрантность Mikhail A Antonov
,--[Mikhail Ramendik 24/07/2008 16:15 (GMT +3)
|  Кажется, если я буду делать обновление по крону, я просто поставлю в
| начало rm /var/lib/apt/lists/* в начало скрипта. (Кстати, а какую опцию
| надо дать aptitude, чтобы он точно не выдавал интерактивных вопросов? Надо
| для обновления по крону)
`-
Никакой ключик тебе не поможет например для таких апдейтов как либа ssl или 
демон ssh. Оно там "окошко" псевдографикой рисует и вопросы задает типа "можно 
ли я рестартану?".

-- 
Best regards,
 Mikhail


signature.asc
Description: This is a digitally signed message part.


Re: secure apt развалился на вновь поставленной lenny

2008-07-24 Пенетрантность Mikhail Ramendik
On Thursday 24 July 2008 12:57, Eugene V. Lyubimkin wrote:

> > А я теперь думаю, что проблема где-то у меня в кэше. Простая смена
> > миррора решила её для основного репозитария, а вот security поменять не
> > на что.
> >
> > Вопрос - где у apt кэш для всяких там Packages и прочего Release? Я б его
> > вытер бы весь и проверил. Но в /var/cache/apt только невнятные бинарники
> > и packages  с кучей пакетов, которые, понятное дело, прибивать жалко.
>
> /var/lib/apt/lists

Спасибо, помогло :)

После сноса sec* в этой директории проблема исчезла.

Кажется, если я буду делать обновление по крону, я просто поставлю в начало 
rm /var/lib/apt/lists/* в начало скрипта. (Кстати, а какую опцию надо дать 
aptitude, чтобы он точно не выдавал интерактивных вопросов? Надо для 
обновления по крону)

-- 
Yours, Mikhail Ramendik


Re: secure apt развалился на вновь поставленной lenny

2008-07-24 Пенетрантность Mikhail Ramendik
On Thursday 24 July 2008 12:42, Artem Chuprina wrote:

> Ну вот на кой переустанавливать keyring, если тебе английским по
> бэкграунду сказали "invalid signature"?  Ты настолько не владеешь
> английским, что не можешь отличить "invalid signature" от "key not
> found"?  Разберутся с кривыми руками (что более вероятно) или со взломом
> (что менее) - само заведется.

А я теперь думаю, что проблема где-то у меня в кэше. Простая смена миррора 
решила её для основного репозитария, а вот security поменять не на что.

Вопрос - где у apt кэш для всяких там Packages и прочего Release? Я б его 
вытер бы весь и проверил. Но в /var/cache/apt только невнятные бинарники и 
packages  с кучей пакетов, которые, понятное дело, прибивать жалко.

-- 
Yours, Mikhail Ramendik


Re: secure apt развалился на вновь поставленной lenny

2008-07-24 Пенетрантность Mikhail Ramendik
On Thursday 24 July 2008 11:13, Mikhail Ramendik wrote:

> aptitude install жалуется на untrusted versions, apt-get update говорит что
> нет двух ключей и предлагает запустить для исправления этого снова apt-get
> update (что, разумеется, не помогает).

Ничего не понимаю. Сменил основной миррор с ftp.ie.debian.org на 
ftp.uk.debian.org , после чего проблема осталась только с 
security.debian.org. 

Может она что-то попутала в своём кэше, а потом не обновляет ни в какие 
апдейты пока миррор не сменишь? Тогда где этот кэш снести? В /var/cache/apt 
одни *.bin и ещё hfckages, в которой *.deb .

-- 
Yours, Mikhail Ramendik


Re: secure apt развалился на вновь поставленной lenny

2008-07-24 Пенетрантность Mikhail Ramendik
On Thursday 24 July 2008 11:13, Mikhail Ramendik wrote:

> На поставленной позавчера на ноут lenny, в которой не указано ни одного
> нестандартного репозитария (и вообще /etc/apt/sources.list после инсталла
> меняли только на предмет добавления contrib non-free) , уже развалился
> secure apt :(

Детали вот.

aptitude update и apt-get update выдают:

Reading package lists... Done
W: GPG error: http://security.debian.org lenny/updates Release: The following 
signatures were invalid: BADSIG A70DAF536070D3A1 Debian Archive Automatic 
Signing Key (4.0/etch) <[EMAIL PROTECTED]>
W: GPG error: http://ftp.ie.debian.org lenny Release: The following signatures 
were invalid: BADSIG A70DAF536070D3A1 Debian Archive Automatic Signing Key 
(4.0/etch) <[EMAIL PROTECTED]>
W: You may want to run apt-get update to correct these problems

aptitude reinstall debian-archive-keyring выдаёт:

Preparing to replace debian-archive-keyring 2008.04.16+nmu1 
(using .../debian-archive-keyring_2008.04.16+nmu1_all.deb) ...
Unpacking replacement debian-archive-keyring ...
Setting up debian-archive-keyring (2008.04.16+nmu1) ...
gpg: key 6070D3A1: "Debian Archive Automatic Signing Key (4.0/etch) 
<[EMAIL PROTECTED]>" not changed
gpg: key ADB11277: "Etch Stable Release Key <[EMAIL PROTECTED]>" 
not changed
gpg: key BBE55AB3: "Debian-Volatile Archive Automatic Signing Key (4.0/etch)" 
not changed
gpg: key F42584E6: "Lenny Stable Release Key 
<[EMAIL PROTECTED]>" not changed
gpg: Total number processed: 4

У меня уже на одной машине развалился secure-apt, но хотя бы только для 
debian-nultimedia. А тут на стандартные репозитарии.

-- 
Yours, Mikhail Ramendik


secure apt развалился на вновь поставленной lenny

2008-07-24 Пенетрантность Mikhail Ramendik
Всем привет!

На поставленной позавчера на ноут lenny, в которой не указано ни одного 
нестандартного репозитария (и вообще /etc/apt/sources.list после инсталла 
меняли только на предмет добавления contrib non-free) , уже развалился secure 
apt :(

aptitude install жалуется на untrusted versions, apt-get update говорит что 
нет двух ключей и предлагает запустить для исправления этого снова apt-get 
update (что, разумеется, не помогает).

Как всё поправить и желательно - сделать, чтобы оно больше не разваливалось?

-- 
Yours, Mikhail Ramendik