Como usar o AUR com o Arch Linux

O AUR, também conhecido como Arch User Repository, é um repositório colaborativo para distribuições Linux baseadas em Arch. Ele permite que usuários do Arch Linux compilem e instalem pacotes a partir do código-fonte usando scripts de construção de pacotes chamados PKGBUILDs. O repositório AUR contém milhares de aplicativos mantidos pela comunidade que não estão disponíveis nos repositórios oficiais.

Este guia foi desenvolvido para administradores Linux, desenvolvedores e usuários do Arch que desejam expandir suas opções de software além dos repositórios padrão. Ele explica como configurar seu sistema, instalar um auxiliar do AUR, realizar uma busca de pacotes e compilar pacotes manualmente a partir do código-fonte.

O AUR é valioso porque fornece acesso a novos pacotes, ferramentas de desenvolvimento e aplicativos que podem ainda não estar incluídos nos repositórios oficiais. No entanto, os pacotes do AUR são criados pelos usuários e apresentam riscos. Embora os Usuários Confiáveis ​​ajudem a manter a qualidade dos pacotes, eles não podem garantir segurança completa.

Alguns fatos importantes sobre a AUR incluem:

  • Os pacotes AUR são construídos a partir de PKGBUILDs usando o makepkg.
  • Instale o pacote base-devel para compilar pacotes AUR a partir do código-fonte.
  • O comando para compilar e instalar pacotes AUR manualmente é makepkg -si.
  • Os auxiliares do AUR podem acarretar riscos de segurança se os usuários não revisarem o PKGBUILD.
  • Código malicioso foi encontrado em pacotes do AUR.
  • Usuários confiáveis ​​monitoram o AUR, mas não podem garantir a segurança.
  • Inspecione os arquivos PKGBUILD e de instalação antes de compilar os pacotes.
  • Utilizar um auxiliar do AUR é o método preferido por muitos usuários do Arch.
  • Entre os auxiliares populares do AUR estão Yay, Yaourt e Packer.

Neste post, mostraremos como usar o AUR com o Arch Linux.

Entendendo como o AUR funciona

Diferentemente dos repositórios oficiais, o AUR geralmente não hospeda pacotes de software pré-compilados. Em vez disso, ele fornece descrições de pacotes, metadados, scripts PKGBUILD e instruções de instalação que informam ao seu sistema como baixar o código-fonte, resolver as dependências necessárias e compilar os pacotes.

O processo de construção típico funciona da seguinte forma:

  1. Realizar uma busca de pacotes.
  2. Analise as descrições e os detalhes dos pacotes.
  3. Baixe ou clone o repositório do pacote usando o git.
  4. Analise o arquivo PKGBUILD e outros arquivos relacionados.
  5. Instalar as dependências.
  6. Crie pacotes usando makepkg.
  7. Instale o pacote com o pacman.

Essa abordagem oferece flexibilidade aos usuários, ao mesmo tempo que permite que a comunidade AUR contribua com novos softwares e atualizações de pacotes.

Etapa 1 – Configurar o repositório

Antes de trabalhar com o AUR, é uma boa ideia atualizar sua configuração de espelhos. Configurar uma lista de espelhos rápida pode melhorar as velocidades de download e reduzir problemas de sincronização de pacotes.

Por padrão, o repositório padrão está desatualizado no Arch Linux, portanto, você precisará modificar a lista de espelhos padrão, caso ainda não o tenha feito. Você pode fazer isso editando o arquivo de configuração da lista de espelhos:

nano /etc/pacman.d/mirrorlist

Remova todas as linhas e adicione as seguintes linhas:

Pontuação: 0,7, Estados Unidos
Servidor = http://mirror.us.leaseweb.net/archlinux/$repo/os/$arch
Pontuação: 0,8, Estados Unidos
Servidor = http://lug.mtu.edu/archlinux/$repo/os/$arch
Servidor = http://mirror.nl.leaseweb.net/archlinux/$repo/os/$arch
Pontuação: 0,9, Reino Unido
Servidor = http://mirror.bytemark.co.uk/archlinux/$repo/os/$arch
Pontuação: 1,5, Reino Unido
Servidor = http://mirrors.manchester.m247.com/arch-linux/$repo/os/$arch
Servidor = http://archlinux.dcc.fc.up.pt/$repo/os/$arch
Pontuação: 6,6, Estados Unidos
Servidor = http://mirror.cs.pitt.edu/archlinux/$repo/os/$arch
Pontuação: 6,7, Estados Unidos
Servidor = http://mirrors.acm.wpi.edu/archlinux/$repo/os/$arch
Pontuação: 6,8, Estados Unidos
Servidor = http://ftp.osuosl.org/pub/archlinux/$repo/os/$arch
Pontuação: 7,1, Índia
Servidor = http://mirror.cse.iitk.ac.in/archlinux/$repo/os/$arch
Pontuação: 10,1, Estados Unidos
Servidor = http://mirrors.xmission.com/archlinux/$repo/os/$arch

Salve e feche o arquivo e, em seguida, atualize todos os índices de pacotes com o seguinte comando:

Pacman - Syu

Este comando sincroniza seu sistema com os pacotes mais recentes disponíveis nos repositórios oficiais.

Etapa 2 – Criar um novo usuário

Por motivos de segurança, recomenda-se não compilar pacotes AUR diretamente como root. Como a compilação de pacotes pode executar scripts durante a instalação, criar um usuário comum ajuda a reduzir os riscos .

Agora você pode usar o pacote AUR como usuário root, portanto, será necessário criar um novo usuário para usar o pacote AUR.

Primeiro, crie um novo usuário com o seguinte comando:

adicionar usuário -m usuário1

Em seguida, defina uma senha para um usuário com o seguinte comando:

senha usuário1

Em seguida, edite o arquivo sudoers:

nano /etc/sudoers

Remova o comentário da seguinte linha:

%wheel ALL=(ALL:ALL) NOPASSWD: ALL

Salve e feche o arquivo e, em seguida, adicione o usuário ao grupo wheel:

usermod -aG roda user1

Passo 3 – Instalar o script auxiliar do AUR

maneira mais simples de trabalhar com o AUR é usando um auxiliar do AUR . Um auxiliar do AUR automatiza downloads de pacotes, resolução de dependências, compilação de pacotes, atualizações e remoção de pacotes.

Os auxiliares populares do AUR incluem:

  • yay
  • Yaourt
  • Empacotador

No entanto, lembre-se deste importante aviso:

Aviso sobre pacotes AUR: os auxiliares do AUR podem apresentar riscos de segurança se os usuários não revisarem o arquivo PKGBUILD.

Antes de instalar o software, verifique:

  • PKGBUILD
  • Instale os arquivos
  • Descrição dos pacotes
  • Dependências
  • Arquivos relacionados
  • URLs de origem

Essa é considerada uma boa técnica de embalagem.

Primeiro, faça login como usuário1 e instale as ferramentas de compilação necessárias usando o seguinte comando:

su - usuário1
sudo pacman -S --needed base-devel git

Você deverá escolher qual deseja instalar.
Selecione o pacote AUR para instalar.
Selecione a opção “todos” e pressione a tecla Enter. Você deverá ver a seguinte tela:
AUR prosseguir com a instalação

Digite Y e pressione a tecla Enter para prosseguir com a instalação.

Em seguida, baixe a ferramenta YAY com o seguinte comando:

git clone https://aur.archlinux.org/yay.git

O comando git clone baixa o código-fonte do pacote para um diretório local .

Em seguida, navegue até o diretório baixado e compile o pacote com o seguinte comando:

cd oba
makepkg -si

Os pacotes AUR são construídos a partir de PKGBUILDs usando o makepkg.

O comando makepkg -si executa todo o processo de compilação, instala as dependências necessárias, cria um pacote e o instala usando o Pacman.

Pesquisando pacotes no AUR

Antes de instalar um software, você pode realizar uma busca de pacotes para encontrar os pacotes disponíveis e revisar suas descrições.

Por exemplo:

yay -Ss package-name

Este comando exibe descrições de pacotes, detalhes de pacotes, informações de popularidade e outras informações úteis.

Passo 4 – Como usar o YAY para instalar o pacote AUR

A sintaxe básica para usar YAY é mostrada abaixo:

yay -S nome-do-pacote

Por exemplo, para instalar o comando unzip, execute o seguinte comando:

eba -S descompacte

Este comando baixa os arquivos de origem, resolve as dependências, compila os pacotes e instala o pacote.

Se você deseja desinstalar o pacote, execute o seguinte comando:

eba -Rns descompacte

Para remover dependências indesejadas, execute o seguinte comando:

Eba! -Yc

O Yay funciona de forma semelhante ao pacman , facilitando o gerenciamento de pacotes para usuários do Arch Linux.

Passo 5 – Instalar o pacote AUR manualmente

Embora o Yay seja conveniente, alguns usuários preferem a instalação manual. Esse método proporciona maior visibilidade ao código-fonte e às compilações dos pacotes.

Você pode instalar pacotes do AUR completamente de forma manual, seguindo as diretrizes oficiais.

Vamos baixar o pacote do Google Chrome com o seguinte comando:

git clone https://aur.archlinux.org/google-chrome.git

Em seguida, navegue até o pacote baixado e compile-o com o seguinte comando:

cd google-chrome
makepkg -si

O comando acima baixa o código-fonte, resolve as dependências, compila o software, cria um pacote e o instala.

Essa abordagem costuma ser preferida ao auditar o conteúdo de pacotes, solucionar erros, criar seu próprio pacote ou aprender como funciona a criação de pacotes.

Melhores práticas de segurança da AUR

Antes de instalar software do AUR, tenha em mente as seguintes recomendações:

  • Os pacotes AUR são criados pelos usuários e apresentam riscos.
  • Código malicioso foi encontrado em pacotes do AUR.
  • Usuários confiáveis ​​monitoram o AUR, mas não podem garantir a segurança.
  • Inspecione os arquivos PKGBUILD e de instalação antes de compilar os pacotes.
  • Analise as descrições e os detalhes dos pacotes.
  • Verifique se o software utiliza uma licença compatível .
  • Analise cuidadosamente as dependências do pacote.
  • Verifique os comentários do pacote e o histórico de atualizações.
  • Utilize os pacotes AUR por sua conta e risco .
  • Dê prioridade aos repositórios oficiais sempre que possível.

Algumas organizações mantêm um repositório personalizado internamente, em vez de dependerem inteiramente de pacotes da comunidade.

AUR vs Repositórios Oficiais

Os repositórios oficiais começam com pacotes de software revisados ​​e mantidos pelos desenvolvedores do Arch. O AUR, por outro lado, é mantido pela comunidade.

Os repositórios oficiais fornecem:

  • Segurança aprimorada
  • Testes melhores
  • Atualizações mais rápidas
  • Maior estabilidade

AUR oferece:

  • Novos pacotes
  • Software comunitário
  • Versões de desenvolvimento
  • Aplicações de nicho
  • Inclusão de pacotes populares antes de chegarem aos repositórios oficiais.

Devido a essas diferenças, muitos usuários instalam primeiro o software dos repositórios oficiais e usam o AUR somente quando necessário.

Conclusão

Neste post, explicamos como usar o Repositório de Usuários do Arch no Arch Linux. Você aprendeu como configurar espelhos, instalar ferramentas de desenvolvimento, usar o sudo pacman e o Yay, realizar uma busca de pacotes e compilar pacotes manualmente usando o makepkg.

Você também aprendeu por que os pacotes AUR exigem atenção adicional. Embora a comunidade AUR forneça acesso a milhares de aplicativos úteis, a qualidade dos pacotes pode variar. Sempre inspecione os arquivos PKGBUILD, os arquivos de instalação, as dependências e os detalhes do pacote antes da instalação. Analise cuidadosamente o código-fonte, os logs e as informações do pacote para minimizar os riscos de segurança.

Para a maioria dos usuários do Arch Linux, usar um auxiliar do AUR como o Yay é o método preferido, pois simplifica o gerenciamento de pacotes. No entanto, entender o processo de compilação manual é valioso ao solucionar problemas de software, auditar o conteúdo de pacotes, criar seus próprios pacotes ou contribuir com melhorias para a comunidade.

Seguindo as melhores práticas descritas neste guia, você pode instalar softwares do AUR com segurança, mantendo um sistema Arch Linux estável e seguro. Agora você pode usar o AUR para instalar softwares adicionais que não estão disponíveis no repositório padrão do Arch Linux e aproveitar o vasto ecossistema mantido pela comunidade Arch.

0 0 votos
Classificação do artigo
Inscrever-se
Notificar de
guest
0 Comentários
mais antigos
mais recentes Mais votado
Rolar para cima
0
Adoraria saber sua opinião, comente.x