Re: Om debian på desktoppen

Povl Ole Haarlev Olsen <[email protected]> Tue, 7 May 2024 14:58:40 +0200 (CEST)
Newsgroups gmane.linux.debian.user.danish
Message-ID <alpine.DEB.2.00.2405071357360.25206@noget.server.internal.stderr.dk>
  This message is in MIME format.  The first part should be readable text,
  while the remaining parts are likely unreadable without MIME-aware tools.

--279707896-984650496-1715086720=:25206
Content-Type: TEXT/PLAIN; charset=UTF-8; format=flowed
Content-Transfer-Encoding: QUOTED-PRINTABLE

On Tue, 7 May 2024, Flemming Bjerke wrote:
> Den 06.05.2024 kl. 15.18 skrev Povl Ole Haarlev Olsen:
>> Har du pr=C3=B8vet Debian backports?
> Fordi jeg ikke orker at styre det:
>> It is recommended to pick out single backports which fit your needs, and=
=20
>> not to use all backports available.=20
> https://wiki.debian.org/Backports

Jeg er ikke sikker p=C3=A5, at jeg ved hvorfor du mener det er besv=C3=A6rl=
igt at=20
styre.

Du installer en pakke som normalt. ("dia" er, som sagt, ikke i backports,=
=20
men da du ikke har n=C3=A6vnt andre pakker, bruger jeg alligevel den som=20
eksempel.)

Du opdager, at "dia" fra stable af den ene eller anden grund ikke er "god=
=20
nok".

Din l=C3=B8sning har v=C3=A6ret noget med at k=C3=B8re dia fra en Kubuntu c=
hroot.

Med backports beder du i stedet pakkesystemet om at installere dia fra=20
backports. Enten vha.

apt install dia/bookworm-backports

(hvor du kun f=C3=A5r "dia" fra backports, men ikke eventuelle dependencies=
)

eller vha.

apt -t bookworm-backports install dia

(hvor b=C3=A5de "dia" og eventuelle dependencies bliver installeret fra=20
backports)

Og... Det er vist det.

> Nyeste Q2OS er baseret p=C3=A5 bookworm med nogle system=C3=A6ndringer.
> ls /etc/apt/sources.list.d/
> 10_q4os.list=C2=A0 20_debian.list=C2=A0 30_debian_backports.list
> (backports er ikke aktiveret)

Hint: Hvis man vil disable en fil i /etc/apt/sources.list.d/ uden at pille=
=20
i selve filen, kan man n=C3=B8jes med at rename filen, s=C3=A5 den ikke hed=
der=20
*.list, f.eks. hedder nogle af mine *.list.disabled

>>> chroot /a2 mount /dev/sda4 /home
>> Hvad er grunden til, at du ikke bind-mounter /home?
> Det er vel ogs=C3=A5 det rigtigste at bruge bind. Men g=C3=B8r det nogen =
forskel?

Med bind-mount burde der kun v=C3=A6re een version af filesystem koden i br=
ug=20
og derfor ogs=C3=A5 kun een ting, der snakker med /dev/sda4. Mens der med e=
t=20
"rigtigt" mount kunne v=C3=A6re to versioner filesystem koden i brug, en fo=
r=20
/home og en for /a2/home, og derfor to ting, der pr=C3=B8ver at snakke med=
=20
/dev/sda4 samtidig.

Jeg har ikke checket, om det kunne give problemer. Det var lettere bare at=
=20
bruge et bind-mount og slippe for at t=C3=A6nke over den slags ting.

>>> chroot /a2=C2=A0 #Her kan man udf=C3=B8re alle mulige kommandoer. Skrip=
tet venter=20
>>> til man k=C3=B8rer: exit.
>>> #chroot --userspec=3Dflem:flem /a2 (fungerer ikke - forst=C3=A5r ikke h=
vorfor)
>> Hmm, hvorfor har jeg ikke h=C3=B8rt om --userspec f=C3=B8r?!
> man chroot

Ja, jeg er godt klar over, at det selvf=C3=B8lgelig st=C3=A5r i man siden. =
Men hvem=20
l=C3=A6ser man sider, n=C3=A5r ens script virker "fint"? :-)

> Og nu kan mit skript forenkles ganske meget:
> #!/bin/bash
> mount --bind /home /a2/home
> bash -c "HOME=3D/home/flem chroot --userspec=3Dflem:flem /a2 $1"

Med "$@" i stedet for "$1" burde du ogs=C3=A5 kunne give din kommando=20
argumenter, f.eks. bede dia om at =C3=A5bne en specifik fil.

> Det virker ikke som om man beh=C3=B8ver mount --bind /sys osv. Faktisk fi=
k jeg=20
> lidt problemer n=C3=A5r jeg gjorde det fordi alt i /dev/pts/ forsvandt. H=
vorfor=20
> fatter jeg ikke, men det har nok noget at g=C3=B8re med:
>> While =E2=80=98chroot=E2=80=99 is a powerful tool, it=E2=80=99s not a se=
curity measure by itself.=20
>> Processes that are running as root can break out of the chroot jail.=20
> https://hopeness.medium.com/master-the-linux-chroot-command-a-comprehensi=
ve-guide-f2026f913726

Ok, det er ikke noget, jeg selv har oplevet, men det er efterh=C3=A5nden og=
s=C3=A5=20
et godt stykke tid siden jeg sidst brugte chroot, s=C3=A5 m=C3=A5ske er nog=
et blev=20
=C3=A6ndret.

> Men jeg skal nok ikke opdatere kubuntu via chroot ... Risikerer jeg ikke =
at=20
> der kommer ged i kernen og boot ... osv.?

Jeg har ikke haft /boot mountet i mine chroots, s=C3=A5 den slags har jeg=
=20
aldrig t=C3=A6nkt n=C3=A6rmere over. Hvis et chroot ville =C3=A6ndrer i hva=
d det troede=20
var /boot, s=C3=A5 var det i virkelighed f.eks. /opt/wheezy/boot og ikke de=
t=20
rigtige /boot.

--=20
Povl Ole
--279707896-984650496-1715086720=:25206--