Merci et en plus cela marche ! Je n'ai pas eu besoin de r�cup�rer les cl�s publiques non demand�es. Je pr�f�re car sans signature je comprend bien qu'il y a un risque mais s'il faut r�cup�rer une cl� par paquet mis � jour cela peut faire beaucoup (ici plus de 50 !) sans compter qu'il faut �tre s�r de la liste. Tout cela me parrait un peu lourd. Sinon cette m�thode est bien rapide. Sylvain.
Le Lundi 4 Ao�t 2003 01:09, Fabien VIROT a �crit : > Bonsoir Sylvain... > > Mes coll�gues ont l'habitude de me dire que lorsqu'on me demande > "pourquoi", j'ai tendance � r�pondre � un "comment". Ils n'ont pas tout � > fait tort ;-p > > Je vais donc essayer de r�pondre bri�vement � ta question originale : > pour lancer une mise � jour depuis une source qui n'est pas un "site de > mise � jour de s�curit�", il ne faut pas lancer Mandrake Updates, mais : > urpmi --auto-select > en tant que root dans une console (apr�s avoir ajout� la source dans le > Panneau de Configuration Mandrake). > ******************************************************* > Info de derni�re minute : la s�lection des paquetages mis � jour peut > (a priori) s'effectuer dans le Panneau de Configuration Mandrake, section > installation, en s�lectionnant l'affichage de "Tous les paquetages" et > "nouveaux ou mis � jour". > ******************************************************* > > Voil�. Le reste, c'est du bla-bla (important � mon avis, mais bon...) ; > on ne se refait pas. > > > Pour essayer de compl�ter quand m�me un peu, j'ajouterais que "urpmi" > est le coeur de la gestion des paquetages Mandrake (les utilitaires du > Panneau de Configuration Mandrake ne sont que des frontaux graphiques � > urpmi). Je n'ai rien contre les autres m�thodes d'installation des > mises-�-jour cit�es, mais elles ont, AMHA, l'inconv�nient d'obliger une > installation "au coup par coup", avec le risque d'oublier des paquetages... > > Je pr�conisais (et pr�conise toujours, d'ailleurs) d'effectuer cette > manipulation en mode texte (le fameux "init 3"), car je ne sais pas ce que > la mise � jour d'un composant graphique peu donner si l'interface graphique > fonctionne (KDE par exemple). > > > Pour revenir � cette histoire de cl� publique-cl� priv�e, on peut > comparer (grossi�rement) cela � une armoire dot�e d'un cadenas dont toi > seul poss�de la cl� : > - Lorsque le cadenas est ouvert, tout le monde peut mettre un > message dans ton armoire et verrouiller ce cadenas ; tu sera > alors le seul � pourvoir d�verrouiller le cadenas et r�cup�rer ce qu'il y a > dans cette armoire. Le cadenas est comparable � une cl� publique, la cl� de > ce cadenas est la cl� priv�e correspondante. - Si le cadenas est ouvert (et > c'est l� que l'on atteint les limites de la comparaison), on assume que toi > seul a pu l'ouvrir, et donc que toi seul a pu mettre dans l'armoire ce qui > s'y trouve. Tu a donc "sign�" le contenu de l'armoire. Ta cl� priv�e �met > une signature qui n'est v�rifiable que par ta cl� publique. > > Mandrake signe les paquetages qu'elle �met et tu ne peux v�rifier cette > signature que si tu d�tiens leur cl� publique (disponible sur leur site). > La signature permet �galement de contr�ler le contenu du paquetage. > > La v�rification de la signature des paquetages que tu installes n'est > en aucun cas obligatoire ; elle est juste indispensable car l'installation > se fait en tant que root (qui a TOUS les droits) et qu'il ne serait pas > tr�s compliqu� de diffuser un paquetage attractif (que beaucoup de monde > installerait), et qui ne contiendrait pas tout-�-fait ce qu'il promet |-((. > D�s qu'on aborde la notion de s�curit�, on aborde de facto la notion de > confiance... > > Bon courage,
Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft? Rendez-vous sur "http://www.mandrakestore.com". Foire Aux Questions de la liste : http://mdk.mondelinux.org
