O AUR, também conhecido como Arch User Repository, é um repositório colaborativo para distribuições Linux baseadas em Arch. Ele permite que usuários do Arch Linux compilem e instalem pacotes a partir do código-fonte usando scripts de construção de pacotes chamados PKGBUILDs. O repositório AUR contém milhares de aplicativos mantidos pela comunidade que não estão disponíveis nos repositórios oficiais.
Este guia foi desenvolvido para administradores Linux, desenvolvedores e usuários do Arch que desejam expandir suas opções de software além dos repositórios padrão. Ele explica como configurar seu sistema, instalar um auxiliar do AUR, realizar uma busca de pacotes e compilar pacotes manualmente a partir do código-fonte.
O AUR é valioso porque fornece acesso a novos pacotes, ferramentas de desenvolvimento e aplicativos que podem ainda não estar incluídos nos repositórios oficiais. No entanto, os pacotes do AUR são criados pelos usuários e apresentam riscos. Embora os Usuários Confiáveis ajudem a manter a qualidade dos pacotes, eles não podem garantir segurança completa.
Alguns fatos importantes sobre a AUR incluem:
- Os pacotes AUR são construídos a partir de PKGBUILDs usando o makepkg.
- Instale o pacote base-devel para compilar pacotes AUR a partir do código-fonte.
- O comando para compilar e instalar pacotes AUR manualmente é makepkg -si.
- Os auxiliares do AUR podem acarretar riscos de segurança se os usuários não revisarem o PKGBUILD.
- Código malicioso foi encontrado em pacotes do AUR.
- Usuários confiáveis monitoram o AUR, mas não podem garantir a segurança.
- Inspecione os arquivos PKGBUILD e de instalação antes de compilar os pacotes.
- Utilizar um auxiliar do AUR é o método preferido por muitos usuários do Arch.
- Entre os auxiliares populares do AUR estão Yay, Yaourt e Packer.
Neste post, mostraremos como usar o AUR com o Arch Linux.
Entendendo como o AUR funciona
Diferentemente dos repositórios oficiais, o AUR geralmente não hospeda pacotes de software pré-compilados. Em vez disso, ele fornece descrições de pacotes, metadados, scripts PKGBUILD e instruções de instalação que informam ao seu sistema como baixar o código-fonte, resolver as dependências necessárias e compilar os pacotes.
O processo de construção típico funciona da seguinte forma:
- Realizar uma busca de pacotes.
- Analise as descrições e os detalhes dos pacotes.
- Baixe ou clone o repositório do pacote usando o git.
- Analise o arquivo PKGBUILD e outros arquivos relacionados.
- Instalar as dependências.
- Crie pacotes usando makepkg.
- Instale o pacote com o pacman.
Essa abordagem oferece flexibilidade aos usuários, ao mesmo tempo que permite que a comunidade AUR contribua com novos softwares e atualizações de pacotes.
Etapa 1 – Configurar o repositório
Antes de trabalhar com o AUR, é uma boa ideia atualizar sua configuração de espelhos. Configurar uma lista de espelhos rápida pode melhorar as velocidades de download e reduzir problemas de sincronização de pacotes.
Por padrão, o repositório padrão está desatualizado no Arch Linux, portanto, você precisará modificar a lista de espelhos padrão, caso ainda não o tenha feito. Você pode fazer isso editando o arquivo de configuração da lista de espelhos:
nano /etc/pacman.d/mirrorlist
Remova todas as linhas e adicione as seguintes linhas:
Pontuação: 0,7, Estados Unidos Servidor = http://mirror.us.leaseweb.net/archlinux/$repo/os/$arch Pontuação: 0,8, Estados Unidos Servidor = http://lug.mtu.edu/archlinux/$repo/os/$arch Servidor = http://mirror.nl.leaseweb.net/archlinux/$repo/os/$arch Pontuação: 0,9, Reino Unido Servidor = http://mirror.bytemark.co.uk/archlinux/$repo/os/$arch Pontuação: 1,5, Reino Unido Servidor = http://mirrors.manchester.m247.com/arch-linux/$repo/os/$arch Servidor = http://archlinux.dcc.fc.up.pt/$repo/os/$arch Pontuação: 6,6, Estados Unidos Servidor = http://mirror.cs.pitt.edu/archlinux/$repo/os/$arch Pontuação: 6,7, Estados Unidos Servidor = http://mirrors.acm.wpi.edu/archlinux/$repo/os/$arch Pontuação: 6,8, Estados Unidos Servidor = http://ftp.osuosl.org/pub/archlinux/$repo/os/$arch Pontuação: 7,1, Índia Servidor = http://mirror.cse.iitk.ac.in/archlinux/$repo/os/$arch Pontuação: 10,1, Estados Unidos Servidor = http://mirrors.xmission.com/archlinux/$repo/os/$arch
Salve e feche o arquivo e, em seguida, atualize todos os índices de pacotes com o seguinte comando:
Pacman - Syu
Este comando sincroniza seu sistema com os pacotes mais recentes disponíveis nos repositórios oficiais.
Etapa 2 – Criar um novo usuário
Por motivos de segurança, recomenda-se não compilar pacotes AUR diretamente como root. Como a compilação de pacotes pode executar scripts durante a instalação, criar um usuário comum ajuda a reduzir os riscos .
Agora você pode usar o pacote AUR como usuário root, portanto, será necessário criar um novo usuário para usar o pacote AUR.
Primeiro, crie um novo usuário com o seguinte comando:
adicionar usuário -m usuário1
Em seguida, defina uma senha para um usuário com o seguinte comando:
senha usuário1
Em seguida, edite o arquivo sudoers:
nano /etc/sudoers
Remova o comentário da seguinte linha:
%wheel ALL=(ALL:ALL) NOPASSWD: ALL
Salve e feche o arquivo e, em seguida, adicione o usuário ao grupo wheel:
usermod -aG roda user1
Passo 3 – Instalar o script auxiliar do AUR
A maneira mais simples de trabalhar com o AUR é usando um auxiliar do AUR . Um auxiliar do AUR automatiza downloads de pacotes, resolução de dependências, compilação de pacotes, atualizações e remoção de pacotes.
Os auxiliares populares do AUR incluem:
- yay
- Yaourt
- Empacotador
No entanto, lembre-se deste importante aviso:
Aviso sobre pacotes AUR: os auxiliares do AUR podem apresentar riscos de segurança se os usuários não revisarem o arquivo PKGBUILD.
Antes de instalar o software, verifique:
- PKGBUILD
- Instale os arquivos
- Descrição dos pacotes
- Dependências
- Arquivos relacionados
- URLs de origem
Essa é considerada uma boa técnica de embalagem.
Primeiro, faça login como usuário1 e instale as ferramentas de compilação necessárias usando o seguinte comando:
su - usuário1 sudo pacman -S --needed base-devel git
Você deverá escolher qual deseja instalar.
Selecione a opção “todos” e pressione a tecla Enter. Você deverá ver a seguinte tela:
Digite Y e pressione a tecla Enter para prosseguir com a instalação.
Em seguida, baixe a ferramenta YAY com o seguinte comando:
git clone https://aur.archlinux.org/yay.git
O comando git clone baixa o código-fonte do pacote para um diretório local .
Em seguida, navegue até o diretório baixado e compile o pacote com o seguinte comando:
cd oba makepkg -si
Os pacotes AUR são construídos a partir de PKGBUILDs usando o makepkg.
O comando makepkg -si executa todo o processo de compilação, instala as dependências necessárias, cria um pacote e o instala usando o Pacman.
Pesquisando pacotes no AUR
Antes de instalar um software, você pode realizar uma busca de pacotes para encontrar os pacotes disponíveis e revisar suas descrições.
Por exemplo:
yay -Ss package-name
Este comando exibe descrições de pacotes, detalhes de pacotes, informações de popularidade e outras informações úteis.
Passo 4 – Como usar o YAY para instalar o pacote AUR
A sintaxe básica para usar YAY é mostrada abaixo:
yay -S nome-do-pacote
Por exemplo, para instalar o comando unzip, execute o seguinte comando:
eba -S descompacte
Este comando baixa os arquivos de origem, resolve as dependências, compila os pacotes e instala o pacote.
Se você deseja desinstalar o pacote, execute o seguinte comando:
eba -Rns descompacte
Para remover dependências indesejadas, execute o seguinte comando:
Eba! -Yc
O Yay funciona de forma semelhante ao pacman , facilitando o gerenciamento de pacotes para usuários do Arch Linux.
Passo 5 – Instalar o pacote AUR manualmente
Embora o Yay seja conveniente, alguns usuários preferem a instalação manual. Esse método proporciona maior visibilidade ao código-fonte e às compilações dos pacotes.
Você pode instalar pacotes do AUR completamente de forma manual, seguindo as diretrizes oficiais.
Vamos baixar o pacote do Google Chrome com o seguinte comando:
git clone https://aur.archlinux.org/google-chrome.git
Em seguida, navegue até o pacote baixado e compile-o com o seguinte comando:
cd google-chrome makepkg -si
O comando acima baixa o código-fonte, resolve as dependências, compila o software, cria um pacote e o instala.
Essa abordagem costuma ser preferida ao auditar o conteúdo de pacotes, solucionar erros, criar seu próprio pacote ou aprender como funciona a criação de pacotes.
Melhores práticas de segurança da AUR
Antes de instalar software do AUR, tenha em mente as seguintes recomendações:
- Os pacotes AUR são criados pelos usuários e apresentam riscos.
- Código malicioso foi encontrado em pacotes do AUR.
- Usuários confiáveis monitoram o AUR, mas não podem garantir a segurança.
- Inspecione os arquivos PKGBUILD e de instalação antes de compilar os pacotes.
- Analise as descrições e os detalhes dos pacotes.
- Verifique se o software utiliza uma licença compatível .
- Analise cuidadosamente as dependências do pacote.
- Verifique os comentários do pacote e o histórico de atualizações.
- Utilize os pacotes AUR por sua conta e risco .
- Dê prioridade aos repositórios oficiais sempre que possível.
Algumas organizações mantêm um repositório personalizado internamente, em vez de dependerem inteiramente de pacotes da comunidade.
AUR vs Repositórios Oficiais
Os repositórios oficiais começam com pacotes de software revisados e mantidos pelos desenvolvedores do Arch. O AUR, por outro lado, é mantido pela comunidade.
Os repositórios oficiais fornecem:
- Segurança aprimorada
- Testes melhores
- Atualizações mais rápidas
- Maior estabilidade
AUR oferece:
- Novos pacotes
- Software comunitário
- Versões de desenvolvimento
- Aplicações de nicho
- Inclusão de pacotes populares antes de chegarem aos repositórios oficiais.
Devido a essas diferenças, muitos usuários instalam primeiro o software dos repositórios oficiais e usam o AUR somente quando necessário.
Conclusão
Neste post, explicamos como usar o Repositório de Usuários do Arch no Arch Linux. Você aprendeu como configurar espelhos, instalar ferramentas de desenvolvimento, usar o sudo pacman e o Yay, realizar uma busca de pacotes e compilar pacotes manualmente usando o makepkg.
Você também aprendeu por que os pacotes AUR exigem atenção adicional. Embora a comunidade AUR forneça acesso a milhares de aplicativos úteis, a qualidade dos pacotes pode variar. Sempre inspecione os arquivos PKGBUILD, os arquivos de instalação, as dependências e os detalhes do pacote antes da instalação. Analise cuidadosamente o código-fonte, os logs e as informações do pacote para minimizar os riscos de segurança.
Para a maioria dos usuários do Arch Linux, usar um auxiliar do AUR como o Yay é o método preferido, pois simplifica o gerenciamento de pacotes. No entanto, entender o processo de compilação manual é valioso ao solucionar problemas de software, auditar o conteúdo de pacotes, criar seus próprios pacotes ou contribuir com melhorias para a comunidade.
Seguindo as melhores práticas descritas neste guia, você pode instalar softwares do AUR com segurança, mantendo um sistema Arch Linux estável e seguro. Agora você pode usar o AUR para instalar softwares adicionais que não estão disponíveis no repositório padrão do Arch Linux e aproveitar o vasto ecossistema mantido pela comunidade Arch.

