ubuntuusers.de

Fremdquellen-Makros

Status: Ungelöst | Ubuntu-Version: Nicht spezifiziert
Antworten |
Dieses Thema ist die Diskussion der Artikel Wiki/Vorlagen/Fremdquelle, Wiki/Vorlagen/Fremdquelle-auth.

tomtomtom Team-Icon

Supporter
Avatar von tomtomtom

Anmeldungsdatum:
22. August 2008

Beiträge: 55950

Wohnort: Berlin

mubuntuHH schrieb:

Sehe ich nicht so. Das "oder" lese ich so, dass es quasi zwei Wege zum selben Ziel gibt. Wie: entweder Du nutzt die Autobahn, um zu mir zu kommen, oder die Landstraße.

Dann müssten da zwei verschiedene Dinge stehen, da steht aber auf beiden Seiten des "oder" das gleiche.

mubuntuHH Team-Icon

Projektleitung

Anmeldungsdatum:
28. November 2010

Beiträge: 881

Wohnort: Hamburg, Germany

tomtomtom schrieb:

Dann müssten da zwei verschiedene Dinge stehen, da steht aber auf beiden Seiten des "oder" das gleiche.

Ach soo, stimmt! Man könnte ja etwas wie das hier schreiben:

Um die Fremdquelle zu authentifizieren, muss der Signierungsschlüssel heruntergeladen ⮷ und in der Paketverwaltung hinzufügt werden. Im Terminal kann das wie folgt erledigt werden:

noisefloor Team-Icon

Anmeldungsdatum:
6. Juni 2006

Beiträge: 29567

Hallo,

oder:

"Um die Fremdquelle zu authentifizieren, muss der Signierungsschlüssel heruntergeladen ⮷ und in der Paketverwaltung hinzufügt werden. Alternativ kann man im Terminal den folgenden Befehl ausführen:"

Gruß, noisefloor

noisefloor Team-Icon

Anmeldungsdatum:
6. Juni 2006

Beiträge: 29567

Hallo,

keine weiteren Rückmeldungen, habe den Text mal angepasst.

Gruß, noisefloor

DJKUhpisse Team-Icon

Supporter, Wikiteam
Avatar von DJKUhpisse

Anmeldungsdatum:
18. Oktober 2016

Beiträge: 18274

apt-key add ist veraltet, hier sollte auch die Vorlage angepasst werden: https://linuxnews.de/2021/04/debian-11-repositories-aus-3-hand-ohne-apt-key-einbinden/

DJKUhpisse Team-Icon

Supporter, Wikiteam
Avatar von DJKUhpisse

Anmeldungsdatum:
18. Oktober 2016

Beiträge: 18274

Was machen wir hiermit? So kann man mit gpg das ganze erledigen, muss aber die sources.list.d/x.list entsprechend anpassen:

sudo -H gpg -k && sudo -H gpg --no-default-keyring --keyring /usr/share/keyrings/schlüssel.gpg --keyserver hkp://keyserver.ubuntu.com:80 --recv-keys <Schlüssel-ID> 

kB Team-Icon

Supporter, Wikiteam
Avatar von kB

Anmeldungsdatum:
4. Oktober 2007

Beiträge: 10171

Wohnort: Münster

DJKUhpisse schrieb:

Was machen wir hiermit? So kann man mit gpg das ganze erledigen, muss aber die sources.list.d/x.list entsprechend anpassen:

sudo -H gpg -k && sudo -H gpg --no-default-keyring --keyring /usr/share/keyrings/schlüssel.gpg --keyserver hkp://keyserver.ubuntu.com:80 --recv-keys <Schlüssel-ID> 

So sollte man das auf gar keinen Fall machen und schon gar nicht in das UbuntuUsers.de-Wiki einbauen! Hat eklatante Sicherheitsmängel.

DJKUhpisse Team-Icon

Supporter, Wikiteam
Avatar von DJKUhpisse

Anmeldungsdatum:
18. Oktober 2016

Beiträge: 18274

Dann bitte ich um eine Alternative. Wie würdest du es machen?

karzer Team-Icon

Wikiteam
Avatar von karzer

Anmeldungsdatum:
10. April 2022

Beiträge: 1601

Wohnort: Bad Oeynhausen

kB schrieb:

[...] Hat eklatante Sicherheitsmängel.

Ich verstehe nicht ganz, was Du am Schlüssel validieren willst. Die Signatur? Den Fingerprint?

DJKUhpisse Team-Icon

Supporter, Wikiteam
Avatar von DJKUhpisse

Anmeldungsdatum:
18. Oktober 2016

Beiträge: 18274

karzer schrieb:

kB schrieb:

[...] Hat eklatante Sicherheitsmängel.

Ich verstehe nicht ganz, was Du am Schlüssel validieren willst. Die Signatur? Den Fingerprint?

Ich auch nicht, PGP hat eben Schwachstellen, das ist eine, denn auf einem Webserver kann man alles veröffentlichen. Was mich aber hier sehr stört ist der Umstand, dass kb immer gegen etwas ist, aber keine Alternative dazu vorschlägt.

noisefloor Team-Icon

Anmeldungsdatum:
6. Juni 2006

Beiträge: 29567

Hallo,

auch in Wiki/Vorlagen/Fremdquelle fehlt Kinetic.

Gruß, noisefloor

Moderiert von tuxifreund:

An bestehende Diskussion angehängt.

karzer Team-Icon

Wikiteam
Avatar von karzer

Anmeldungsdatum:
10. April 2022

Beiträge: 1601

Wohnort: Bad Oeynhausen

Hallo,

neuer Vorschlag für Fremdquelle-auth auf Basis von kB's Arbeit:

rm -f /tmp/KEYRING ; touch $_
wget -O /tmp/KEYRING <URL zum Schluessel> # Mit angegebenem Fingerabruck: gpg --no-default-keyring --keyring /tmp/KEYRING --keyserver hkp://keyserver.ubuntu.com:80 --recv-key <FINGERABDRUCK>
gpg --show-key --with-sig-list  /tmp/KEYRING
# Signatur des Schluessels wie in https://wiki.ubuntuusers.de/apt/Schlüsselverwaltung/#Schluessel-validieren beschrieben ueberpruefen
sudo cp /tmp/KEYRING /etc/apt/keyrings/SCHLUESSEL-NAME 

Für den Dateinamen SCHLUESSEL-NAME müsste man dann der Vorlage wohl einen zusätzlichen Parameter übergeben. Diese Version könnte so in Kraft treten, sobald der Baustellenartikel apt/Schlüsselverwaltung mit Pauken und Trompeten in das Wiki entlassen wurde. Anregungen und Kritik?

Matthias Team-Icon

Avatar von Matthias

Anmeldungsdatum:
25. Juni 2006

Beiträge: 1277

Wohnort: Deutschland

Wiki/Textbausteine (Abschnitt „Fremdquellen-Vorlage“)

Syntaxfehler: „endif“ erlaubt keine Argumente.

Moderiert von karzer:

An bestehende Diskussion angehängt.

noisefloor Team-Icon

Anmeldungsdatum:
6. Juni 2006

Beiträge: 29567

Abgesehen davon: Die Diskussion zur Seite Wiki/Vorlagen/Fremdquelle ist einer internen Diskussion zugeordnet, die dann - logischerweise - für normale Nutzer nicht aufrufbar ist. Bisschen unpraktisch, wenn man als normaler Nutzer eine Fehler (wie oben) melden möchte oder eine Idee für eine Verbesserung hat.

Gruß, noisefloor

karzer Team-Icon

Wikiteam
Avatar von karzer

Anmeldungsdatum:
10. April 2022

Beiträge: 1601

Wohnort: Bad Oeynhausen

Repariert, danke für den Hinweis!

noisefloor schrieb:

[...] einer internen Diskussion zugeordnet [...] unpraktisch, wenn man als normaler Nutzer eine Fehler (wie oben) melden möchte oder eine Idee für eine Verbesserung hat. [...]

Nun publik.