Non ho molta familiarità con l'utilizzo di yum per installare i pacchetti. In una vita precedente ho usato apt.
Attualmente, sto cercando alcune istruzioni per l'esecuzione
# yum install http://example.com/package.rpm
che apparentemente si abbonerà a un particolare repository, dal quale è possibile scaricare ulteriori pacchetti. È una cosa sicura da fare?
Per fare un confronto, so che i pacchetti apt hanno firme gpg, il che significa che i download su http non sono un problema. Come descritto qui . E quando si scaricano pacchetti al di fuori dei repository principali con apt, è possibile aggiungere manualmente una chiave gpg affinché apt accetti, per assicurarsi che tutti i pacchetti non standard abbiano la stessa fonte attendibile.
Se eseguo il comando sopra, yum mi chiederà di accettare una chiave gpg prima che inizi a installare le cose o potrebbe semplicemente installare qualcosa?
Nel caso sia rilevante, il mio /etc/yum.conf
file contiene gpgcheck=1
all'interno della [main]
sezione.
yum install
, dovresti usare il nome del pacchetto, non l'URL." - D'accordo, questo è quello che normalmente farei con apt. Ma dato l'URL, cosa faresti? Forse questo è ovvio, ma puoi semplicemente aggiungere manualmente il repositoryhttp://example.com
e poi farloyum install package
?