mis schriebDas hier ist ein schönes Beispiel warum es ratsam ist sich erstmal mit der grundlegenden Funktionsweise des AUR, makepkg, etc. vertraut zu machen bevor man yaourt oder andere AUR-Helper einsetzt. Dann versteht man auch besser, was da im Hintergrund eigentlich schief läuft.
Dem muss ich beipflichten.
Als ich mit Arch Linux angefangen habe und hier jemandem mit meinem Unwissen und aus schierer Begeisterung und dem mithelfen wollen einen Tipp gab, wurde ich schnell auf den Boden der Tatsachen zurückgeholt mit folgenden Worten:
"@stefu: Bitte lies den ganzen Thread, bevor du antwortest. Und gerade für Leute mit noch nicht soviel Erfahrung ist es besser, sich mal ein PKGBUILD genau anzuschauen, statt sich auf ein automagisches Tool wie yaourt zu verlassen (die meisten Leute im Forum mit etwas mehr Erfahrung lehnen das kategorisch ab)."
Dieser Hinweis hat mich persönlich dazu gebracht mich mit PKGBUILD zu beschäftigen und zumindest mal ein Programm mit allen Abhängigkeiten manuell via
makepkg und
pacman -U zu installieren. Das machte ich, weil es sowieso damals mein Sorgenkind war mit
gscan2pdf.
Hierbei lernte ich zumindest genug, um mit den Antworten in diesem Thread schnell zum Erfolg zu kommen.
Das ist es übrigens auch, was mich an Arch Linux so immens fasziniert! Für nahezu jedes Problem finden Menschen im Forum eine Lösung - wenn das englische Wiki und unser deutsches Wiki nicht die Antwort eh schon bereit hält.
mis schriebOk, vielleicht nicht das beste Beispiel, da es hier auch um nicht kompatible Programm Versionen und veraltete AUR Pakete geht, aber trotzdem hilfreich, wenn man mehr Hintergrundwissen hat. wink
Ich fand es gerade deswegen absolut ideal für mich zum lernen.
Meine Herausforderung ist eher: Es gibt so viele Abhängigkeiten - wie kommt man nun darauf, dass es wirklich lediglich an perl-sane
0.05 liegt und nicht an einer der anderen Abhängigkeiten? Unter gscan2pdf.sourceforge.net ist es jedenfalls nicht ausreichend genau aufgeführt.
fablab schriebMit dem Script PKGBUILD von stevu kann ich gscan2pdf installieren und nutzen.
yaourt -S gscan2pdf kann gscan2pdf nicht erfolgreich installieren.
Jetzt verstehe ich langsam die Warnungen vor yaouart und AUR.
Nein, Du verstehst die Warnungen noch nicht, glaube ich.
Es geht nicht darum, dass es Probleme gibt (die in den Griff zu bekommen sind), wenn Du aus dem AUR etwas installierst, weil die PKGBUILDS veraltet sind.
Es geht darum, dass es möglich ist sich aus dem AUR Schadcode auf den PC zu holen - nennen wir es mal griffiger Viren, Trojaner, Würmer, Rootkits, etc.
Ein PKGBUILD kann - ebenso wie die bereitgestellte Software (!) im AUR von jedem hochgeladen und bereitgestellt werden, der mag. Und es gibt nun einmal liebe nette Menschen, wie wir sie hilfsbereit hier im Forum antreffen dürfen; aber auch sehr böse Menschen, die uns schaden wollen oder selbst profit machen wollen.
Deswegen sollte man auch stets die Kommentare lesen, um herauszufinden welche Herausforderungen es zu meistern gibt und ob es bekannte Risiken gibt.
Das heißt nun nicht, dass jedes Paket einer Bombe gleich kommt. Doch die Wahrscheinlichkeit einer solchen Paketbombe ist nuneinmal da.
Aus Sicht der IT-Sicherheit ist das PKBUILD lesen und überprüfen auf verdächtige Inhalte sowieso lediglich das Mindestmaß der Dinge. Letztlich muss man auch immer wieder vor Augen haben, dass auch Programme selbst - bewusst oder infiltriert - ausgenutzt werden können. Nur weil ein PKGBUILD sauber ist, muss das Programm dies nicht zwangsläufig auch sein... Das schreibe ich jedoch nur, um denjenigen, die es überhaupt lesen, einen Eindruck zu zurschaffen, was dahinter steht. Und wir unter Linux haben es noch sehr gut, weil meistens quelloffene Software zum Einsatz kommt - es soll Betriebssysteme geben, auf denen viele Nutzer proprietäre Software auf einen proprietären Betriebssystem nutzen - hier kann noch nicht mal jemand drauf schauen.
Das was wir beide da erlebt haben mit gscan2pdf ist zwar etwas lästig, doch weit weg von "Vorsicht und Gefahr".
fablab schriebWarum ist gscan2pdf nicht in den normalen Paketen? Für mich ein wichtiges Officeprogramm. Welches Programm bietet Ersatz aus den normalen Paketen?
Da schreibst Du mir aus der Seele. So lange es da keinen Ersatz gibt - und mir ist bis dato nichts bekannt - bleibt es wichtig und als Office Programm müsste es meiner Ansicht nach auch in zumindest den Weg in Community finden.
Paperwork wäre noch eine Alternative für mich gewesen - doch auch AUR.
An dieser Stelle nochmals ein Dank an alle Helfer für die grandiose Unterstützung!