Как мне изменить все мои зеркала на HTTPS и не использовать HTTP для apt? [закрыто]

Другим пользователям, которые задавали этот вопрос, комфортно знать, что GPG используется для проверки пакетов, однако мне нужны пошаговые инструкции, сценарий или список источников HTTPS, которые я могу использовать.

Если вы дадите мне просто список зеркал, я не знаю, что поставить в конце, например, мультивселенная и вселенная .

Я просто хочу знать, как включить зеркала HTTPS в Ubuntu. И заблокировать все зеркала HTTP. Я хочу не использовать зеркала HTTP для загрузки пакета и использовать только зеркала HTTPS.

Я даже не знаю, что такое мультивселенная и вселенная .

Что касается причин, по которым я хочу это, это потому, что:

1) Ваша конфиденциальность нарушена.

Ваш брат знает, что вы используете программы шифрования и обеспечения конфиденциальности, и внесет ваше имя в список.

Ваш брат знает, какими программами вы пользуетесь.

Люди, которые говорят, что брат знает какой-либо способ с размером файла в HTTPS, ошибаются, потому что брату будет сложно найти пакеты с одним размером файла, и это не всегда стоит усилий. Также размер файла может даже не регистрироваться братом.

Вы не можете предположить, что ваш брат использует программы только для того, чтобы знать, какие пакеты вы используете, потому что пользователи Ubuntu составляют меньшинство, а пользователи HTTPS - даже небольшое меньшинство, и он не может сделать дополнительный шаг, просто чтобы войти в систему одним пользователем. все его королевство. Если только у твоего брата нет дяди по имени Сэм. Дядя Сэм знает все.

2) Просроченные пакеты.

Итак, вы говорите, что я получаю предупреждение об устаревших пакетах с помощью apt?

У вас может не хватить времени или ресурсов на каждое предупреждение, которое вы получаете в Linux, потому что даже средства проверки руткитов в Linux дают ложные срабатывания.

Простой поиск предупреждений, ошибок и команд для каждой программы Linux отнимает у вас жизнь, и именно поэтому большинство пользователей никогда не возвращаются в Linux.

Хотите получить предупреждение, прежде чем вас поразит пуля из окна снайперской винтовки Hitman, или вы хотите иметь пуленепробиваемое окно и другие меры безопасности, которые не позволят вам стать снайперским?

Итак, ваш брат решает отправить вам просроченные пакеты, и вы это гуглите, что тогда делать? Попросить брата принести вам свежие посылки? (Конечно, нет, он может сказать вам, что предоставляет вам стабильные пакеты и тестирует новые пакеты на наличие ошибок, таких как Ubuntu и Debian)

3) Ошибки в APT могут заставить Brother обойти механизм проверки правильной подписи.

Слишком далеко? Подумай еще раз. https://bugs.launchpad.net/ubuntu/+bug/1464064

4) Блокировка пакетов.

Ваш брат может решить массово блокировать от вас программы шифрования и другое программное обеспечение (для вашей же защиты).

Что вы собираетесь делать. Плакать и заставить своего брата разблокировать все пакеты для ваших братьев и сестер, использующих Ubuntu и Debian?

5) Очистить подпись и установить подпись братьев

У вашего брата есть простая техника, которую он использует. Он подает другую подпись.

Ваша подпись повреждена, и вы получите сообщение об ошибке.

Вы вместо того, чтобы выйти из Ubuntu, в отличие от большинства новых пользователей, потому что с тех пор, как они попробовали Ubuntu, они ничего не делали, кроме Google, попробуйте набраться терпения и Google найдет решение.

Вы найдете вопрос на askubntu с ответами, в котором вам предлагается удалить все подписи и повторно загрузить подпись и бум, у вас есть подпись ваших старших братьев.

6) Повреждение подписи на странице входа в систему вашего друга, вашего брата, провайдера.

Так что, возможно, ваш брат не заинтересован в шпионаже за вами.

Вы должны каждый раз входить на страницу своего интернет-провайдера, и если вы не вошли в систему, он отображает каждую страницу и предоставляет вам страницу входа.

apt получает страницу интернет-провайдера и повреждает данные, если вы пытаетесь выполнить обновление.

Вам нужно погуглить и исправить это.

7)Сетевая нейтральность и изменение пакетов

Ваш провайдер может кэшировать страницы и пакеты, и вам нравится сетевой нейтралитет.

Иногда это кеширование может быть несовершенным, и интернет-провайдер может нарушить работу, и вы заплатите за это цену.

8) Автоматическая очистка и повторная загрузка ключа инструментами CLI.

Таким образом, вы загружаете изящные инструменты CLI, созданные другими пользователями Linux.

Большинство разработчиков Linux не использовали общие объекты или библиотеки для таких вещей, как apt.

Они просто вызывают apt как команду.

Итак, один из таких инструментов просто предлагает гениальное решение: запустить очистку подписи и список, если она повреждена, и повторно загрузить ее, автоматизируя проблему 5 для вас.

-6
задан 6 March 2018 в 04:27

2 ответа

В самом отчете об ошибках, с которым Вы связались, говорится это https://mirrors.kernel.org/ubuntu/ зеркало, которое поддерживает HTTPS. Учитывая, что, можно использовать это вместо archive.ubuntu.com в команде я дал в этом ответе для генерации a sources.list. Необходимо будет удалить каждый источник только для HTTP в /etc/apt/sources.list и /etc/apt/sources.list.d/*.list.

Не зная, что Вы собираетесь сделать с этим, не возможно сказать, хотите ли Вы universe или multiverse, таким образом, не возможно дать пошаговые инструкции или сценарий для создания такого sources.list или a sources.list самостоятельно.

В конечном счете, тем не менее, все зеркала синхронизируют от только для HTTP archive.ubuntu.com.

2
ответ дан 30 October 2019 в 07:57

Вот список зеркал HTTPS, взятых от этой reddit страницы:

Просто используйте тот, который Вы думаете, будет более безопасным. Необходимо будет отредактировать /etc/apt/sources.list файл и замена все случаи:

deb http://archive.ubuntu.com/ubuntu/ xenial main restricted

с:

deb https://mirror.rol.ru/ubuntu/ xenial main restricted

Обратите внимание, что исходный deb исходный сервер мог отличаться в Вашем случае. Также обратите внимание, что кодовое название распределения (гостеприимный в этом примере) может также отличаться. Для обнаружения то, что выполняется фактическое кодовое имя:

lsb_release -c
2
ответ дан 30 October 2019 в 07:57

Другие вопросы по тегам:

Похожие вопросы: