我想在 Ubuntu 12.04 LTS 上仅执行安全更新,保持系统其余部分不变。我需要从命令行执行此操作,而不是 GUI 更新管理器。我已经实施了描述的解决方案这里,这似乎非常适合此目的。我只是用“precise”替换了“lucid”,因为我使用的是 12.04。
我的问题是:通过使用该答案中描述的 apt 固定,我是否仍会收到通过“其他”存储库 - 合作伙伴、受限、多元宇宙等?还是它只会为我提供“核心”发行版中的软件包的更新?
谢谢!~l
答案1
没有安全更新伙伴默认情况下
您将获得所有常规存储库的安全更新,包括主宇宙、限制宇宙、宇宙和多元宇宙, 但不是为了伙伴。
这顶层结构精确安全存储库使这一点非常清楚:
为什么不?
包中的伙伴基本上是包装在 .deb 中的专有二进制文件。这些更新不会发布增量“安全”更新,只会发布常规更新(新版本),其中可能包含安全更新。要了解更新是否解决了安全问题,请查看提供商的更新页面或启动板“源”页面的更改日志。后者通常更简单,例如对于 Adobe Reader ( acroread
),请转到:
https://launchpad.net/ubuntu/+source/读物
展开 Precise 12.04 的最新版本会向您显示变更日志(重点添加):
新的上游版本,解决安全问题: http://www.adobe.com/support/security/bulletins/apsb12-08.html CVE-2012-0774 CVE-2012-0775 CVE-2012-0776 CVE-2012-0777
那么,我如何快速检查定期更新伙伴, 然后?
这伙伴存储库包含只有十五个包裹,我想即使是定期更新也很少(想想 Adobe Reader)。鉴于极小尺寸 (5 kb)合作伙伴更新文件,我只需将实际存储库 ( deb http://archive.canonical.com/ubuntu precise partner
) 添加到任何“快速检查”来源列表文件。
注意:虽然
precise-security
存在于伙伴服务器,它(正如预期的那样)是空的。
答案2
这安全更新包括所有存储库(受限、多元宇宙等等)。
而你说的解决方案(很有用,我推荐它)只是接收安全更新。 但它没有包括合作伙伴安全更新。
我希望我能帮到你。