[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Faire taire aptitude



Salut,

Le 18/04/2012 07:56, gardouille a écrit :
> Le 18/04/2012 11:09, Daniel Caillibaud a écrit :

>> Sur la récente màj d'apache2, il est resté bloqué sur
>>
>> Configuration file `/etc/apache2/sites-available/default-ssl'
>> ...
>> The default action is to keep your current version.
>> *** default-ssl (Y/I/N/O/D/Z) [default=N] ?

> C'est dpkg qui te pose soucis dans le cas présent. Voir l'option
> --force-confold du manuel de dpkg.

Ça va forcer l'utilisation de l'ancienne configuration, sans appliquer
le correctif de sécurité.

Dans ce cas précis, le correctif [0] est justement une modification des
fichiers de configuration. Puisque ces fichiers ont été modifiés
localement (si ça n'avait pas été le cas, la nouvelle version aurait
remplacé l'ancienne), ça n'est pas possible de fusionner le correctif à
ta configuration.

	0 : http://www.debian.org/security/2012/dsa-2452

> Bien heureusement, tu peux coller ça dans un fichier de config:
> cat /etc/apt/apt.conf.d/00configperso
> // Agrandir la taille du cache d'Apt
> APT::Cache-Limit 40000000;
> // Version de Debian par défaut Unstable
> APT::Default-Release "unstable";
> // Forcer à conserver les anciens fichiers de configuration lors de maj
> DPkg::Options { "--force-confdef"; "--force-confold"; }

Il y a aussi --force-confnew, mais si tu as déjà renforcé la sécurité
des fichiers de configuration par défaut, ce ne serait pas une bonne
idée de remplacer ces fichiers aveuglément.

Amicalement

David


Attachment: signature.asc
Description: OpenPGP digital signature


Reply to: