Portál AbcLinuxu, 7. května 2025 09:58
Balíček v Copru může podobně jako v Archlinux AURu nebo Ubuntu PPA vytvořit kdokoli.Na AURu jsem zvyklý jen zkontrolovat malý configurák PKGBUILD, ve kterém zkontroluji jestli je tam správný odkaz na zdroják (většinou github) a je to. U toho Copru se mi to zdá složitější a úplně jsem zatím nepochopil jak to funguje.
jak ověřil tarball se zdrojákemKdyž se dívám na spec, tak tam vidím, že "Source0" odkazuje na github tvůrce Hamsteru a ostatní Patchy jsou zakomentované, takže tam mám jistotu, že to nemůže být podvržené, je to tak? To ověřování tarballu se zdrojákem o kterém mluvíš se týká situace kdyby tvůrce spec file neodkazoval přímo na github tvůrce Hamsteru, ale použil by odkaz na své vlastní zdrojáky? Případně kdyby uploadoval zdrojáky ze svého PC (pokud Copr upload zdrojáků umožňuje)?
pokud něco vím o balíčkování, můžu mrknout i na ten ten zdrojový rpm.V tom tvém odkazu jsou 2 soubory RPM, ale ani jeden mi nejde otevřít v Engrampě a i kdyby to šlo, tak RPM neznám. Ale jestli to chápu správně, tak ověřovat tyto zdrojové RPM má smysl jen kdybych neměl důvěru k buildovací infrastruktuře Copru. Jinými slovy: ty zdrojové RPM si vytvořil Builder Copru ze zdrojáků, které jsou uvedeny ve spec file? Pokud buildování Coprem důvěřuji, tak mi stačí ověřit pouze zdrojové cesty v souboru *.spec, je to tak?
Na AURu jsem zvyklý jen zkontrolovat malý configurák PKGBUILD, ve kterém zkontroluji jestli je tam správný odkaz na zdroják (většinou github) a je to.A je to :D:D:D :O:O :(
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.