Hogyan választasz software repository-t csomagok telepítéséhez?

Címkék

Telepítéskor az operációs rendszer kiválasztott valamit és nem foglalkoztam vele, működik
50% (179 szavazat)
Kézzel adom meg, igyekszem lehetőleg belföldről kiszolgált tükröt használni (pl hu.archive.ubuntu.com, ftp.bme.hu)
25% (88 szavazat)
Kézzel adom meg, igyekszem lehetőleg külföldről kiszolgált tükröt használni (pl de.archive.ubuntu.com, ftp.de.debian.org)
12% (42 szavazat)
Valamilyen redirector szolgáltatást használok (httpredir.debian.org, mirrors.ubuntu.com, mirrors.fedoraproject.org)
8% (30 szavazat)
Saját repository-t üzemeltetek
3% (9 szavazat)
Nem használok repository-t
0% (1 szavazat)
Nem tudom miről van szó
2% (7 szavazat)
Összes szavazat: 356

Hozzászólások

Telepítéskor kiválasztotta a Kubuntu a magyar mirrort. Aztán amikor nem ment, akkor

sed -i "s/hu./de.//" /etc/apt/sources.list

Elég veszélyes regexp :-) pl. hunwald.hummer.hu -ból de.wald.hummer.hu lenne. (Mármint ha a végén nem két törtvonal lenne hanem csak egy, mert így sed error-t ad.) Minimum egy repjelet betennék az első pont elé (igazából kettőt, mert idézőjelbe tetted aposztróf helyett).

/ot

=====
tl;dr
Egy-két mondatban leírnátok, hogy lehet ellopni egy bitcoin-t?

sed 's/hu.debian/de.debian/g' -i /etc/apt/sources.list

Amióta bizonyos csomagok nem szinkronizálódtak a magyarok tükörszerverére és emiatt elhasalt az apt-get upgrade, kerülöm, mint a tüzet... (lehet megkövezni, ha akartok)

Minden új gép esetén első dolgom átírni a sources.list -et német tükörre.
--
-- GKPortál Blog
Tégy Jót!®
Legyen neked is Dropbox tárhelyed! :)

A gentoo distfiles mirror repositorynak szamit? Mert ha igen akkor belfoldi mirrort hasznalnek, ha lenne, de mivel nincs maradt a kulfoldi...

Ha viszont az rsync szamit repositorynak, akkor meg talan a sajat repositoryt uzemeltetek az valasz, bar az is csak egy mirror (csak hogy ne kelljen minden egyes gepnek a halozaton egyesevel letoltenie a portage treet az internetrol). Ja meg van overlayem is...

Ha egyik se szamit repositorynak akkor pedig nem hasznalok repiositoryt...

I hate myself, because I'm not open-source.

Oprendszer default + saját repó (egy-két csomag más opcióval meg amelyek nem elérhetőek jogi(?) macerák miatt).

Alapot szoktam használni, +ppa-k. Amihez kell.
Egyébként ilyen válasz nincs. Tehát "egyéb" .

---------------------------------------------------------------
Ritkán szólok hozzá dolgokhoz. Így ne várj tőlem interakciót.

Akkor ahogy én értettem: vagy nem nyúlok hozzá, vagy hozzányúlok és ekkor csak külföldi | csak belföldi, vagy nagyon hozzányúlok.
Az összes keveréke nincs feltüntetve. Vagy rosszul látom/olvasom?

---------------------------------------------------------------
Ritkán szólok hozzá dolgokhoz. Így ne várj tőlem interakciót.

Arch - megkeresem a leggyorsabbat és azt használom.

Kiskoromban, a 90-es évek végén még kiválogattam kézzel a magyar debian mirrort.

De kétezer-kib.ott-tizenhét van, oldják meg ANYCAST-tel.

A facebook.com - ot beírva se san franciscoban kötnek ki a TCP csomagjaim, nehogymár ez gond legyen az ezeket a rendszereket futtató disztróknak.

(A KisBélaOS más, de ott ritka is a mirror)

Majd Aadaam megirja amit o gondol... de nekem ezzel a megoldassal az a bajom, hogy ez nem elegge hivatalos. Az, hogy technikailag igy (redirect) vagy ugy (anycast) mukodik engem nem zavar.

A hivataloson azt ertem, hogy:
- ez legyen a default. Mert ugye ha mar hackelnem/konfigolnom kell akkor akar a legkozelebbit is beallithatom. De a lenyeg az lenne, hogy mindez out-of-the-box mukodjon az egyszeri usernel, anelkul, hogy tudna rola
- pontosan azert mert az elozo pont nem teljesul, nem tudom, hogy mennyire megbizhato a szolgaltatas, hany user hasznalja, mennyire komoly az uzemeltetes, stb. (a linkelt laprol pl nekem az se derul ki, hogy ez milyen szintu tamogatast elvez a debian reszerol) Ezert en be sem fogom allitani, meg ha elvileg tetszene is.

*Saját repository-t üzemeltetek -> SuSEManager-t használok, ő intézi.

--
A gyors gondolat többet ér, mint a gyors mozdulat.

"Telepíteni" a magyarwindowst szokták, én installálok

Emlekszem, hogy mikor eloszor talalkoztam a Linux-szal 15+ evvel ezelott mennyire lenyugozott, hogy milyen ugyesen kezeli es telepiti halozatrol a csomagokat (akkorriban a Windows meg eleg messze jart ettol). Sajnos viszont ez a repository valasztas nem sokat fejlodott azota (legalabbis a default nem), ami nagy hiba, szerintem ennek mar sokkal automatikusabbnak es dinamikusabbnak kene lennie.

Kézzel adom meg, igyekszem lehetőleg belföldről kiszolgált tükröt használni (pl ftp.ie.debian.org)

Saját laptopot nem kapcsolunk céges hálózathoz, max a vendéghez.
Az most még Debian, még a FreeBSD bootloaderét ki nem tanulom annyira, hogy a default desktop rendszerem is FreeBSD legyen.
Egyre égetőbb.
Mondjuk ehhez képest: https://www.mail-archive.com/omnios-discuss@lists.omniti.com/msg07097.h…
Manapság egész rendezettebb a helyzet: https://www.mail-archive.com/omnios-discuss@lists.omniti.com/msg07619.h…
De azért egyfajta késztetésnek tűnik ez is, hogy a "Grub elfelejt, FreeBSD loader megtanul" atomic művelet minél hamarabb schedule-ra kerüljön!

A céges laptop meg azt a szép grafikájú FreeBSD-szerűséget futtatja, ami kb. így mutatkozik be uname-ileg:
$ uname -mrs
Darwin 15.6.0 x86_64

Szerk.: A céges gépekre meg... Van saját linux disztrónk! De szerintem még publikus AMI imageben is elérhető! ;-)
Ahhoz értelemszerűen nem tocogtatom a repókat. Jó az úgy, ahogy beállítja magának! ;-)

A rövidítést értem.

De itt, és ahol fontos és bizalmas adatokkal van dolgod, ott a hálózatra csak olyan eszközt kötsz rá, ami a corporate management alatt áll.

Még az előző munkahelyemen is, ha a telefonodról szeretted volna olvasni a céges levelezést, akkor az androidos appot, aminek már nem is emlékszem a nevére (Olyasmi, mint a windows domain policy-je, csak ennek a google által kiadott megfelelője), fel kellett tedd, és kötelező érvényűen engedélyezni, hogy a corporate rendszergazdák távolról bármit megtehetnek vele.

Itt meg olyan szinten komolyan van véve a security, hogy...

Persze, azt mint mondtam, ha hozod magaddal a mobiltelefonod, akkor van olyan wifi, amire felengedheted.
Eszembe sem jut, még csak megpróbálni sem, felhákolni a rendes corporate ssid-re.
Mint ahogy az is kifejezetten ellenezve van, hogy olyan usb-s eszközt dugj a munkára kapott gépedbe, amit nem a helyi IT-től kaptál.

És szerintem ez jól van így.

A BYOD egy fasza buzzword.
De megvannak a limitációi.
Az, hogy a ti céges hálózatotokon mi megengedett, egy dolog.
Ha nálunk olyan trehányan lenne véve a security, noss... abba bele se merek gondolni.
De gyanítom, avval az ügyfélkör jelentős részét elveszíthetnénk, ha akár csak egyszer bármi negatív tudna itt történni.
Lehet, hogy köztük téged is!

Már megfogadtam párszor, hogy a szándékos értetlenkedést figyelmen kívül hagyom, de most a játék kedvéért beleállok: és mi van mondjuk a privát iPhone-nal, amire mondjuk a kolléga szeretne céges levelezést? Ebbe hogy kevered bele a Microsoftot? :)

szerk: Arról nem is beszélve, hogy Kis Pista miért ne vehetne jogtiszta Windows-zal szállított laptopot? Illetve miért fáj a munkáltatónak, ha az amúgy is kifizetett user CAL-t a dolgozó véletlenül saját eszközzel is igénybe venné?

Már megfogadtam párszor, hogy a szándékos értetlenkedést figyelmen kívül hagyom, de most a játék kedvéért beleállok: és mi van mondjuk a privát iPhone-nal, amire mondjuk a kolléga szeretne céges levelezést? Ebbe hogy kevered bele a Microsoftot? :)

Tegyük fel ha az általatok kiajánlott MAP toolkit kikaparja a DC-ből Kis Pista laptopját ki fizet? :) (egyáltalán mennyire tudod garantálni, hogy Kis Pista laptopja csak licence (és akkor még nem beszéltünk a security részéről) szempontból minden rendben van?)

szerk: Arról nem is beszélve, hogy Kis Pista miért ne vehetne jogtiszta Windows-zal szállított laptopot? Illetve miért fáj a munkáltatónak, ha az amúgy is kifizetett user CAL-t a dolgozó véletlenül saját eszközzel is igénybe venné?

Ja a kollegák kilószámra veszik a Professional kiadással a laptopot (itt max homeal kapsz)... Talán van home ha épp az eszköz azzal jön, de ugye itt bejön az általad is említett menedzselhetőség. :)

De elég ha leírod mit tartasz a fentiben értetlennek. (Te akarnál a vendorral amiatt is jogászkodni mert a kolléga elfelejtette megvenni a Win/Office/Photoshop whatevert a BYOD szemetére (én informatikusként kihagynám :)?)

Ha a kolléga céges levelezést akar az iphonejára ahhoz neki nem kell ám a belső hálózathoz hozzáférni (szerencsésebb esetben CAL se kell neki (ha ugye a levelezés nem a ti platformotokon üzemel), szerencsétlenebb esetbe meg per device cal van :))

> DC-ből Kis Pista laptopját ki fizet?

Most vagy nem ugyanazt értjük DC alatt, vagy adja magát a kérdés, hogy mit keres Kis Pista privát gépe a DC-ben. :)

> egyáltalán mennyire tudod garantálni, hogy Kis Pista laptopja csak licence (és akkor még nem beszéltünk a security részéről) szempontból minden rendben van?

Licenc: IANAL, de szerintem ezt nem a munkáltatónak kell garantálni. Az eszköz (a Windows-zal) Kis Pista tulajdona, a szerverekhez való hozzáféréshez szükséges _user_ CAL szempontjából pedig tudtommal mindegy, hogy hány és milyen eszközt használ. De fixme.

Security: hát erre meg vannak azért megoldások, fejből fel tudok sorolni vagy ötöt, és ebből csak egy, ami Microsoft termék.

> Ja a kollegák kilószámra veszik a Professional kiadással a laptopot (itt max homeal kapsz)
> Talán van home ha épp az eszköz azzal jön, de ugye itt bejön az általad is említett menedzselhetőség

Légyszi, ne. A Home köszöni szépen, kitűnően menedzselhető BYOD eszközként.

> Te akarnál a vendorral amiatt is jogászkodni

És mi lenne, ha inkább értelmes IT policy-ket alkalmazna a cég, a munkavállaló pedig eldönthetné, hogy mit használ? Egy csomó ügyfélnél látom, hogy támogatják a BYOD-t, mégsem szoktak jogászkodni a vendorokkal. Ezek szerint nem megoldhatatlan. Való igaz, hogy egy kis szakértelem kell hozzá, hogy működjön.

Most vagy nem ugyanazt értjük DC alatt, vagy adja magát a kérdés, hogy mit keres Kis Pista privát gépe a DC-ben. :)

Ha nincs tartományba léptetve mit keresne a belső hálózaton?
Ha kigyűjti Kis Pista gépét a tartományvezérlőből/hálózatról akkor máris magyarázkodhatsz, hogy ugyan már hol van a hozzá tartozó licenc. (mert ugye az user cal csak egy dolog :))

Légyszi, ne. A Home köszöni szépen, kitűnően menedzselhető BYOD eszközként.

Ez mi ez azon a lapon?

Your device is running Windows 10 Home. This feature is not available on Windows 10 Home, so you will be unable to connect to an Active Directory domain. You will need to upgrade to Windows 10 Pro, Windows 10 Enterprise, or Windows 10 Education to continue.

Oh tudom van Intune. (azaz már nincs :))

És mi lenne, ha inkább értelmes IT policy-ket alkalmazna a cég, a munkavállaló pedig eldönthetné, hogy mit használ?

Nem lenne baj, ha a felelősség egyértelműen megállapítható. (ha nem az admin szívna ezért is ;))

> Ha nincs tartományba léptetve mit keresne a belső hálózaton?

Így. Nem értem, mi az összefüggés?

> Ez mi ez azon a lapon?
> Oh tudom van Intune. (azaz már nincs :))

Ctrl-F, "BYOD" :)
Pont nem az Intune, IIRC oda nem elég a Home.

> Nem lenne baj, ha a felelősség egyértelműen megállapítható. (ha nem az admin szívna ezért is ;))

Akkor ne használjatok BYOD-t, nekem mindegy. Én mindenesetre holnap is a privát, nem-domain-tag laptopommal fogok bemenni melózni. :)

Pont nem az Intune, IIRC oda nem elég a Home.

Van valahol lista, hogy ezzel mit lehet enforceolni? (majd rákeresek bár nem SMB megoldásnak tűnik :))

Akkor ne használjatok BYOD-t, nekem mindegy. Én mindenesetre holnap is a privát, nem-domain-tag laptopommal fogok bemenni melózni. :)

A nem-domain-tag laptopod hozzáfér bármihez mintha csak domain-tag céges laptop lenne?
Én is azzal megyek be melózni, de biza alapból az is elszeperált hálózatra kerül mint minden külső eszköz.

Malmöben lakom, Ubuntuhoz a mirrors.telianet.dk/ubuntu szervert használom. Erre szavaztam: Kézzel adom meg, igyekszem lehetőleg külföldről kiszolgált tükröt használni.

alias killall='echo "Wenn ist das Nunstück git und Slotermeyer? Ja. Beiherhund das Oder die Flipperwaldt gersput." | espeak -vde' #That's not funny.

Nálam általában az adja meg a kezdő lökést az automatikus mirror-ra való átállásra amikor a

hu.archive.ubuntu.com (alias ftp.kfki.hu)

épp nem működik vagy broken rajta a mirror (évente 2-4 alkalom). Ezután nem találkozunk egy darabig :)
BTW, nem tudja valaki ennek az okát?