Перейти до вмісту

Оновлювати систему обов’язково

В основі Ditana лежить Arch Linux, а Arch — дистрибутив із безперервним випуском (rolling release). Немає «версії», на якій можна залишитися: є одна ціль, що постійно рухається, і кожен пакунок у сховищах зібрано з розрахунку на бібліотеки, актуальні сьогодні. Система, яку не оновлювали кілька місяців, — це не стабільна старіша система, а система, наступне оновлення якої буде великим неперевіреним стрибком.

Два наслідки варто назвати прямо:

  • Виправлення безпеки надходять, лише якщо ви оновлюєте систему. Окремого каналу зворотного перенесення виправлень (backport) немає. Виправлення вразливості в бібліотеці доходить до вас як нова версія цієї бібліотеки, і ніяк інакше.

  • Ніколи не оновлюйте окремий пакунок. pacman -Sy something синхронізує бази даних пакунків, а потім встановлює один пакунок з розрахунку на бібліотеки, які тим часом, можливо, вже змінилися. Це часткове оновлення, найпоширеніший спосіб зламати систему Arch, і воно не підтримується. Оновлюйте все або нічого: -Syu, і ніколи -Sy з подальшим встановленням.

    (Єдиний свідомий виняток — виправлення в’язки ключів, і воно безпечне з певної причини, яку пояснено там.)

Через графічний інтерфейс

Розділ «Через графічний інтерфейс»

Ditana встановлює центр програмного забезпечення для кожного стільничного середовища:

Інструмент Встановлюється з Охоплює
Pachub XFCE, Niri, Wayfire, COSMIC Пакунки зі сховищ Arch і Ditana
Bazaar Niri, Wayfire Застосунки Flatpak із Flathub
COSMIC Store COSMIC Застосунки Flatpak із Flathub
Kalu XFCE Сповіщає вас, коли на встановлення чекають оновлення
arch-audit-gtk усі стільничні середовища Індикатор у системному лотку, який стає червоним, коли встановлений пакунок має відому вразливість

Pachub і крамниці Flatpak охоплюють різні половини системи, тож запуск одного з них — не те саме, що запуск обох. Якщо у вашому стільничному середовищі немає крамниці Flatpak, цю половину охоплює наведена нижче команда для термінала.

Це рекомендований шлях, бо одна команда охоплює сховища і встановлені вами пакунки AUR:

Вікно термінала
paru -Syu # Arch repos + Ditana repo + your AUR packages
flatpak update # sandboxed applications from Flathub

paru — помічник AUR, який вибрала Ditana; він встановлений у кожній системі, зокрема в системах без графічного інтерфейсу (headless). Звичайна команда pacman -Syu теж працює, але пакунки AUR вона залишає без оновлення — а пакунок AUR, який відстав, поки його залежності оновлювалися, — це саме та невідповідність ABI, що через тиждень спричиняє «symbol lookup error».

Дайте команді виконатися до кінця. У системі з ZFS кожне оновлення ядра перезбирає модуль ZFS. Після цього pacman показує Install DKMS modules і рядок, що починається з ==> dkms install, а потім кілька хвилин нічого не показує. Це не зависання. Якщо перервати процес, нове ядро залишиться без свого модуля ZFS, і наступне завантаження завершиться панікою ядра з повідомленням Attempted to kill init!. Якщо це сталося, поверніться до знімка, створеного перед оновленням, як описано на сторінці Автоматичні знімки системи.

  • Файли конфігурації. Коли пакунок постачає нову типову версію файлу, який ви редагували, pacman записує її поруч із вашою як *.pacnew і повідомляє про це. Об’єднайте їх за допомогою sudo pacdiff (з пакунка pacman-contrib, який встановлено типово). Ігнорувати файли .pacnew упродовж року — повільний спосіб накопичити несправності.
  • Перезавантажте систему після оновлення ядра. Доки ви цього не зробите, запущене ядро вже не відповідає модулям на диску, і завантажити модуль, якого ще не було в пам’яті, не вдасться.
  • Знімки. Якщо ви ввімкнули автоматичні знімки під час встановлення, стан до оновлення все ще зберігається на диску, і ви можете завантажитися в нього. Див. Автоматичні знімки системи.

Це машинний переклад. Читачі вдосконалюють його на Weblate.