Aller au contenu

La mise à jour n’est pas facultative

Sous le capot, Ditana est Arch Linux, et Arch est une distribution en publication continue. Il n’y a pas de « version » sur laquelle rester : il y a une seule cible mouvante, et chaque paquet des dépôts est compilé avec les bibliothèques telles qu’elles sont aujourd’hui. Un système qui n’a pas été mis à jour depuis quelques mois n’est pas un système plus ancien et stable – c’est un système dont la prochaine mise à jour sera un grand saut que personne n’a testé.

Deux conséquences méritent d’être énoncées clairement :

  • Les correctifs de sécurité n’arrivent que si vous effectuez les mises à jour. Il n’existe pas de canal séparé pour des correctifs rétroportés. Le correctif d’une vulnérabilité dans une bibliothèque vous parvient sous la forme d’une nouvelle version de cette bibliothèque, et pas autrement.

  • Ne mettez jamais à jour un seul paquet. pacman -Sy something synchronise les bases de données de paquets, puis installe un paquet par rapport à des bibliothèques qui ont peut-être déjà évolué. C’est une mise à jour partielle, c’est la façon la plus courante de casser un système Arch, et elle n’est pas prise en charge. Mettez tout à jour ou rien : -Syu, jamais -Sy suivi d’une installation.

    (La seule exception délibérée est la réparation du trousseau, et elle est sûre pour une raison précise qui y est expliquée.)

Ditana installe une logithèque sur chaque bureau :

Outil Installé avec Couvre
Pachub XFCE, Niri, Wayfire, COSMIC Paquets des dépôts Arch et Ditana
Bazaar Niri, Wayfire Applications Flatpak de Flathub
COSMIC Store COSMIC Applications Flatpak de Flathub
Kalu XFCE Vous avertit lorsque des mises à jour sont en attente
arch-audit-gtk tous les bureaux Indicateur dans la zone de notification qui devient rouge lorsqu’un paquet installé présente une vulnérabilité connue

Pachub et les boutiques Flatpak couvrent des moitiés différentes du système : utiliser l’un ne revient donc pas à utiliser les deux. Si votre bureau n’a pas de boutique Flatpak, la commande de terminal ci-dessous s’en charge.

C’est la voie recommandée, car une seule commande couvre les dépôts et les paquets AUR que vous avez installés :

Fenêtre de terminal
paru -Syu # Arch repos + Ditana repo + your AUR packages
flatpak update # sandboxed applications from Flathub

paru est l’assistant AUR choisi par Ditana et il est installé sur chaque système, y compris ceux sans interface graphique. Un simple pacman -Syu fonctionne aussi, mais il laisse de côté les paquets AUR – et un paquet AUR laissé de côté pendant que ses dépendances évoluent, c’est précisément l’incompatibilité d’ABI qui produit « symbol lookup error » une semaine plus tard.

Laissez-la aller jusqu’à son terme. Sur un système utilisant ZFS, chaque mise à jour du noyau recompile le module ZFS. pacman affiche alors Install DKMS modules et une ligne commençant par ==> dkms install, puis plus rien pendant plusieurs minutes. Ce n’est pas un blocage. L’interrompre laisse le nouveau noyau sans son module ZFS, et le démarrage suivant se termine par une panique du noyau indiquant Attempted to kill init!. Si cela s’est produit, revenez à l’instantané créé avant la mise à jour, comme le décrit Instantanés automatiques du système.

  • Fichiers de configuration. Lorsqu’un paquet fournit une nouvelle version par défaut d’un fichier que vous avez modifié, pacman l’écrit à côté du vôtre sous le nom *.pacnew et le signale. Fusionnez-les avec sudo pacdiff (fourni par pacman-contrib, installé par défaut). Ignorer les fichiers .pacnew pendant un an est une façon lente d’accumuler les dysfonctionnements.
  • Redémarrez après une mise à jour du noyau. Tant que vous ne l’avez pas fait, le noyau en cours d’exécution ne correspond plus aux modules présents sur le disque, et le chargement d’un module qui n’était pas déjà en mémoire échouera.
  • Instantanés. Si vous avez activé les instantanés automatiques lors de l’installation, l’état antérieur à la mise à jour se trouve encore sur le disque et vous pouvez démarrer dessus. Consultez Instantanés automatiques du système.

Cette traduction a été réalisée par une machine. Les lecteurs l’améliorent sur Weblate.