Оновлювати систему обов’язково
В основі Ditana лежить Arch Linux, а Arch — дистрибутив із безперервним випуском (rolling release). Немає «версії», на якій можна залишитися: є одна ціль, що постійно рухається, і кожен пакунок у сховищах зібрано з розрахунку на бібліотеки, актуальні сьогодні. Система, яку не оновлювали кілька місяців, — це не стабільна старіша система, а система, наступне оновлення якої буде великим неперевіреним стрибком.
Два наслідки варто назвати прямо:
-
Виправлення безпеки надходять, лише якщо ви оновлюєте систему. Окремого каналу зворотного перенесення виправлень (backport) немає. Виправлення вразливості в бібліотеці доходить до вас як нова версія цієї бібліотеки, і ніяк інакше.
-
Ніколи не оновлюйте окремий пакунок.
pacman -Sy somethingсинхронізує бази даних пакунків, а потім встановлює один пакунок з розрахунку на бібліотеки, які тим часом, можливо, вже змінилися. Це часткове оновлення, найпоширеніший спосіб зламати систему Arch, і воно не підтримується. Оновлюйте все або нічого:-Syu, і ніколи-Syз подальшим встановленням.(Єдиний свідомий виняток — виправлення в’язки ключів, і воно безпечне з певної причини, яку пояснено там.)
Через графічний інтерфейс
Розділ «Через графічний інтерфейс»Ditana встановлює центр програмного забезпечення для кожного стільничного середовища:
| Інструмент | Встановлюється з | Охоплює |
|---|---|---|
| Pachub | XFCE, Niri, Wayfire, COSMIC | Пакунки зі сховищ Arch і Ditana |
| Bazaar | Niri, Wayfire | Застосунки Flatpak із Flathub |
| COSMIC Store | COSMIC | Застосунки Flatpak із Flathub |
| Kalu | XFCE | Сповіщає вас, коли на встановлення чекають оновлення |
| arch-audit-gtk | усі стільничні середовища | Індикатор у системному лотку, який стає червоним, коли встановлений пакунок має відому вразливість |
Pachub і крамниці Flatpak охоплюють різні половини системи, тож запуск одного з них — не те саме, що запуск обох. Якщо у вашому стільничному середовищі немає крамниці Flatpak, цю половину охоплює наведена нижче команда для термінала.
Через термінал
Розділ «Через термінал»Це рекомендований шлях, бо одна команда охоплює сховища і встановлені вами пакунки AUR:
paru -Syu # Arch repos + Ditana repo + your AUR packagesflatpak update # sandboxed applications from Flathubparu — помічник AUR, який вибрала Ditana; він встановлений у кожній системі, зокрема в системах без графічного інтерфейсу (headless). Звичайна команда pacman -Syu теж працює, але пакунки AUR вона залишає без оновлення — а пакунок AUR, який відстав, поки його залежності оновлювалися, — це саме та невідповідність ABI, що через тиждень спричиняє «symbol lookup error».
Дайте команді виконатися до кінця. У системі з ZFS кожне оновлення ядра перезбирає модуль ZFS. Після цього pacman показує Install DKMS modules і рядок, що починається з ==> dkms install, а потім кілька хвилин нічого не показує. Це не зависання. Якщо перервати процес, нове ядро залишиться без свого модуля ZFS, і наступне завантаження завершиться панікою ядра з повідомленням Attempted to kill init!. Якщо це сталося, поверніться до знімка, створеного перед оновленням, як описано на сторінці Автоматичні знімки системи.
Після оновлення
Розділ «Після оновлення»- Файли конфігурації. Коли пакунок постачає нову типову версію файлу, який ви редагували, pacman записує її поруч із вашою як
*.pacnewі повідомляє про це. Об’єднайте їх за допомогоюsudo pacdiff(з пакункаpacman-contrib, який встановлено типово). Ігнорувати файли.pacnewупродовж року — повільний спосіб накопичити несправності. - Перезавантажте систему після оновлення ядра. Доки ви цього не зробите, запущене ядро вже не відповідає модулям на диску, і завантажити модуль, якого ще не було в пам’яті, не вдасться.
- Знімки. Якщо ви ввімкнули автоматичні знімки під час встановлення, стан до оновлення все ще зберігається на диску, і ви можете завантажитися в нього. Див. Автоматичні знімки системи.
Це машинний переклад. Читачі вдосконалюють його на Weblate.