Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
ppa [Le 15/03/2025, 02:10] – [PPA-Purge : désinstaller un paquet automatiquement et proprement] Jauppa [Le 20/08/2026, 00:00] (Version actuelle) – mise forme : code en ligne -> '' krodelabestiole
Ligne 1: Ligne 1:
 {{tag>dépôts launchpad paquet ppa}} {{tag>dépôts launchpad paquet ppa}}
----- 
  
-{{  http://pix.toile-libre.org/upload/original/1298159427.png?80|Les PPA sont des dépôts de paquets .deb pour Ubuntu.}}+{{ https://raw.githubusercontent.com/ubuntu/yaru/refs/heads/master/icons/Yaru/256x256%402x/status/aptdaemon-add.png?100|Icône PPA}}
 ====== Les dépôts personnels de paquets logiciels ou Personal Package Archives (PPA) ====== ====== Les dépôts personnels de paquets logiciels ou Personal Package Archives (PPA) ======
  
Ligne 11: Ligne 10:
   * Avantages pour les utilisateurs : les PPA sont des [[:depots|dépôts de paquets logiciels]] dont le contenu est très récent. \\ Contrairement à un paquet isolé, si un paquet installé à partir d'un PPA subit une mise à jour, vous en bénéficierez automatiquement.   * Avantages pour les utilisateurs : les PPA sont des [[:depots|dépôts de paquets logiciels]] dont le contenu est très récent. \\ Contrairement à un paquet isolé, si un paquet installé à partir d'un PPA subit une mise à jour, vous en bénéficierez automatiquement.
      
-  * Bien lire les avertissements dans les paragraphes suivants  +  * Bien lire les avertissements dans les paragraphes suivants.
- +
- +
-<note important>Durant l'installation du ppa, le message suivant s'affiche : Fingerprint GUI is no longer maintained and is not compatible with Ubuntu 20.04 and newer</note> +
-<note warning>**AVERTISSEMENT - Il est déconseillé d'utiliser le PPA de WebUpd8 en raison de [[https://forum.ubuntu-fr.org/viewtopic.php?pid=22648194#p22648194|problèmes rapportés sur le forum]]**</note>+
  
 ===== Présentation des dépôts logiciels ===== ===== Présentation des dépôts logiciels =====
Ligne 24: Ligne 19:
   * Lors de l'installation d'un logiciel depuis un PPA, puis lors de chaque mise à jour, on télécharge du contenu depuis des serveurs externes. Si l'intention du prestataire ou que la sécurité de son infrastructure laissent à désirer, on met son système en danger. En effet, on fournit au prestataire un accès presque direct à sa machine.   * Lors de l'installation d'un logiciel depuis un PPA, puis lors de chaque mise à jour, on télécharge du contenu depuis des serveurs externes. Si l'intention du prestataire ou que la sécurité de son infrastructure laissent à désirer, on met son système en danger. En effet, on fournit au prestataire un accès presque direct à sa machine.
   * Si le PPA est mal maintenu, à tout moment 2 paquets peuvent entrer en conflit à propos d'une librairie que chacun utilise, mais dans des versions différentes. Il peut très bien s'agir d'une librairie essentielle à son système, ce qui peut le rendre inutilisable.   * Si le PPA est mal maintenu, à tout moment 2 paquets peuvent entrer en conflit à propos d'une librairie que chacun utilise, mais dans des versions différentes. Il peut très bien s'agir d'une librairie essentielle à son système, ce qui peut le rendre inutilisable.
-  * Bien que proposé dans le cadre de la plate-forme Launchpad, chaque PPA est maintenu par des contributeurs et des équipes de développement spécifiques à divers projets. En activant l'accès dans votre ordinateur à un PPA, vous reconnaissez faire confiance aux mainteneurs de ce PPA spécifique. +  * Bien que proposé dans le cadre de la plate-forme [[:Launchpad]], chaque PPA est maintenu par des contributeurs et des équipes de développement spécifiques à divers projets les [[:paquet|paquets]] en provenance d'un PPA ne sont pas maintenus par [[:Canonical]]Ils ne bénéficient pas non plus de la validation officielle Ubuntu, ni du support des développeurs des équipes officielles Ubuntu. 
-  * En aucun cas, les paquets en provenance d'un PPA ne sont maintenus par [[:Canonical]]Ils ne bénéficient pas non plus de la validation officielle Ubuntu, ni du support des développeurs des équipes officielles Ubuntu. +  * La création d'un PPA est libre et sans restrictions. Par conséquent, il est possible que vous activiez l'accès à des PPA contenant des logiciels en développement ou dont la qualité est discutable. 
-  * N'activez l'accès qu'à des PPA essentiels, digne de confiance.((À ce sujet, lisez la discussion [[http://forum.ubuntu-fr.org/viewtopic.php?pid=2709442#p2709442|dans le forum d'Ubuntu-FR]].)) +  * Les PPA peuvent aussi potentiellement contenir des logiciels de type //[[wpfr>Logiciel_malveillant|malwares]]// (virus, vers, //[[wpfr>Rootkit|rootkits]]////[[wpfr>Rançongiciel|ransomwares]]//...) placés dans ces dépôts par les mainteneurs du PPA eux-mêmes, ou plus probablement par des acteurs malveillants ayant obtenu l'accès à une infrastructure mal sécurisée ou partiellement abandonnée...
-  * **La création d'un PPA est libre et sans restrictions**. Par conséquent, il est possible que vous activiez l'accès à des PPA contenant des logiciels en développement ou dont la qualité est discutable. +
-  * Les PPA peuvent potentiellement contenir des logiciels de type //malwares// (virus, vers, rootkits, ransomwares...) placés dans ces dépôts par les mainteneurs du PPA ou par des hackers malveillants.+
  
 Chaque mainteneur de PPA a toutefois signé le [[:codedeconduite|code de conduite d'Ubuntu]]. Chaque mainteneur de PPA a toutefois signé le [[:codedeconduite|code de conduite d'Ubuntu]].
  
 +Dans ces conditions, n'activez l'accès qu'à des PPA essentiels, et dignes de confiance.((À ce sujet, voir [[https://forum.ubuntu-fr.org/viewtopic.php?pid=2709442#p2709442|cette discussion]] sur le forum ubuntu-fr.)) En activant l'accès à un PPA sur votre ordinateur, vous reconnaissez faire entièrement confiance aux mainteneurs de ce PPA spécifique.
  
-Dans ces conditions il est généralement préférable d'éviter l'installation d'un PPA, en particulier quand il n'est pas maintenu par un organisme officiel (l'éditeur du logiciel), et de s'orienter vers d'autres méthodes d'installation quand elles sont disponiblescomme [[:Flatpak]] et [[:Snap]].</note>+Préférez toujours l'installation de PPA lorsqu'ils sont maintenus par l'éditeur officiel d'un logiciel ( par ex. mozilla-teamlibreoffice packaging team… ).\\ 
 +Jetez-toujours un œil à l'encadré "//latest updates//" du PPA -s'il n'a pas connu de mises à jour depuis des mois, c'est très mauvais signe !
  
 +Finalement il existe des méthodes plus modernes et fiables d'[[:installer_une_application|installation d'applications]] : [[:snap]], [[:Flatpak]], ou [[:AppImage]].
 +</note>
  
 ===== Lister les dépôts PPA installés ==== ===== Lister les dépôts PPA installés ====
Ligne 45: Ligne 42:
  
 ===== Ajout d'un PPA à vos sources logicielles ===== ===== Ajout d'un PPA à vos sources logicielles =====
- 
-<note warning>L'ajout d'un PPA peut présenter de nombreux dangers pour votre système : 
-  * Instabilité ; 
-  * Mises à jour du système bloquées ; 
-  * Installation potentielle de code malveillant ; 
-  * Installation potentielle de bibliothèques incompatibles (système inutilisable) ; 
-  * etc. 
-N'utilisez les PPA qu'en cas de besoin, si et seulement si vous avez une confiance totale envers les développeurs qui s'occupent de ce PPA !</note> 
  
   * Pour plus de sécurité, le service Launchpad génère une clé unique pour chaque PPA et l'utilise pour signer les paquets construits dans ce PPA. L'ajout d'un dépôt PPA et de sa clef [[:gnupg|GPG]] est simplifié en une seule opération. Si vous rencontrez des problèmes de validation de la clé, se reporter au chapitre [[#Problèmes connus]].   * Pour plus de sécurité, le service Launchpad génère une clé unique pour chaque PPA et l'utilise pour signer les paquets construits dans ce PPA. L'ajout d'un dépôt PPA et de sa clef [[:gnupg|GPG]] est simplifié en une seule opération. Si vous rencontrez des problèmes de validation de la clé, se reporter au chapitre [[#Problèmes connus]].
   * Une fois le PPA ajouté, il faut [[:tutoriel:comment_modifier_sources_maj#recharger_la_liste_des_paquets|recharger la liste des paquets]] pour que vos [[:gestionnaire_de_paquets|gestionnaires de paquets]] le prennent en compte. Il ne reste plus alors qu'à [[:tutoriel:comment_installer_un_paquet|installer le ou les paquets]] désirés.   * Une fois le PPA ajouté, il faut [[:tutoriel:comment_modifier_sources_maj#recharger_la_liste_des_paquets|recharger la liste des paquets]] pour que vos [[:gestionnaire_de_paquets|gestionnaires de paquets]] le prennent en compte. Il ne reste plus alors qu'à [[:tutoriel:comment_installer_un_paquet|installer le ou les paquets]] désirés.
  
-<note>À chaque ajout de PPA, deux fichiers seront générés, nommés respectivement **<nom_du_ppa>.list** et **<nom_du_ppa>.list.save** dans le dossier **/etc/apt/sources.list.d**</note>+<note> 
 +À chaque ajout de PPA, deux fichiers seront générés, nommés respectivement ''<nom_du_ppa>.list'' et ''<nom_du_ppa>.list.save'' dans le répertoire ''/etc/apt/sources.list.d''
 +</note>
  
 ====Graphiquement==== ====Graphiquement====
  
-Il suffit d'ajouter le nom du dépôt PPA (commençant par **ppa:**) à vos sources de logiciels à l'aide de l'utilitaire "Logiciels & Mises à jour",+Il suffit d'ajouter le nom du dépôt PPA (commençant par ''ppa:'') à vos sources de logiciels à l'aide de l'utilitaire "Logiciels & Mises à jour",
 comme décrit dans [[:tutoriel:comment_modifier_sources_maj#avec_une_interface_graphique|ce tutoriel]].\\ comme décrit dans [[:tutoriel:comment_modifier_sources_maj#avec_une_interface_graphique|ce tutoriel]].\\
 {{ :tutoriel:ajouter_ppa.png?350 |Ajout d'un PPA}}\\ {{ :tutoriel:ajouter_ppa.png?350 |Ajout d'un PPA}}\\
Ligne 91: Ligne 82:
     * Si votre Proxy d'entreprise bloque le port 11371 du serveur Launchpad PPA pour l’utilisation des clés, nous allons forcer la connexion sur le port 80 avec la [[:commande_shell|commande]]:<code bash>sudo -E gpg --ignore-time-conflict --no-options --no-default-keyring --secret-keyring /etc/apt/secring.gpg --trustdb-name /etc/apt/trustdb.gpg --keyring /etc/apt/trusted.gpg --primary-keyring /etc/apt/trusted.gpg --keyserver hkp://keyserver.ubuntu.com:80 --recv 1DD749B890A6F66D050D985CF1FCBACA7BE1F97B</code>     * Si votre Proxy d'entreprise bloque le port 11371 du serveur Launchpad PPA pour l’utilisation des clés, nous allons forcer la connexion sur le port 80 avec la [[:commande_shell|commande]]:<code bash>sudo -E gpg --ignore-time-conflict --no-options --no-default-keyring --secret-keyring /etc/apt/secring.gpg --trustdb-name /etc/apt/trustdb.gpg --keyring /etc/apt/trusted.gpg --primary-keyring /etc/apt/trusted.gpg --keyserver hkp://keyserver.ubuntu.com:80 --recv 1DD749B890A6F66D050D985CF1FCBACA7BE1F97B</code>
  
-<note>L'option **-E** donnée à la commande **sudo** permet de préserver l'environnement de l'utilisateur et donc la configuration proxy</note>+<note> 
 +L'option ''-E'' donnée à la commande ''[[:sudo]]'' permet de préserver l'environnement de l'utilisateur et donc la configuration proxy
 +</note>
  
 ===== Gestion des PPA en lignes de commandes ===== ===== Gestion des PPA en lignes de commandes =====
Ligne 140: Ligne 133:
 ==== PPA-Purge : désinstaller un PPA automatiquement et proprement ==== ==== PPA-Purge : désinstaller un PPA automatiquement et proprement ====
  
-  * [[:tutoriel:comment_installer_un_paquet|Installez le paquet]] **[[apt>ppa-purge|ppa-purge]]**+  * [[:deb#installer_un_paquet_deb|Installez le paquet]] ''[[apt>ppa-purge]]'' (depuis les [[:dépôts]] officiels d'Ubuntu)
   * Puis dans un [[:terminal]], saisir la [[:commande_shell|commande]] suivante :   * Puis dans un [[:terminal]], saisir la [[:commande_shell|commande]] suivante :
 <code bash>sudo ppa-purge ppa:<nom_du_dépôt></code> <code bash>sudo ppa-purge ppa:<nom_du_dépôt></code>
-Cela vous permettra de faire revenir vos paquets à la version des dépôts officiels et pourrait vous éviter un accident lors d'une mise à niveau. +Cela permettra de faire revenir les paquets à la version des dépôts officiels et réduira fortement le risque de blocage lors d'une [[:upgrade|mise à niveau]] du système.
- +
-<note>Concernant le dépôt de PPA-Purge, veuillez consulter la note ci dessous, dédiée au logiciel complémentaire Launchpad-Getkeys. +
- +
-Nous vous conseillons une installation conjointe</note>+
  
 ==== Launchpad-Getkeys : La gestion automatique des erreurs de clés ==== ==== Launchpad-Getkeys : La gestion automatique des erreurs de clés ====
  
-<note warning>**Le ppa nilarimogard/webupd8 ne semble plus maintenu**, ne contient plus rien à l'attention des LTS en cours au 28 mars 2023.\\ +<note warning> 
-De plus il contient un très grand nombre de paquets parfois inter-dépendants.</note> +AVERTISSEMENT
-Il suffit d'ajouter [[https://launchpad.net/~nilarimogard/+archive/ubuntu/webupd8|le dépôt de Alin Andréï]] avec la commande :+
  
-<code bash> +**Le ppa ''nilarimogard/webupd8'' n'est plus maintenu** il n'a pas connu de mises à jour depuis 2018 ! \\ 
-sudo add-apt-repository ppa:nilarimogard/webupd8 +Il ne propose plus rien à l'attention des versions actuelles d'Ubuntu.\\ 
-sudo apt update +De plus il contenait un très grand nombre de paquets inter-dépendants, menant à des instabilités pénibles\\ 
-</code> +et des blocages lors de mises à niveau système, voir [[https://forum.ubuntu-fr.org/viewtopic.php?pid=22648194#p22648194|problèmes rapportés sur le forum]].</note>
- +
-puis +
- +
-<code bash> +
-sudo apt-get install launchpad-getkeys +
-sudo launchpad-getkeys +
-</code>+
  
-La note suivante — présentée pour une référence et une gestion rapides — est mentionnée sur la page dédiée [[apt-key|Gestion des erreurs de trousseau de clés]] que vous pouvez consulter pour plus de précisions.+La note suivante — présentée pour une référence "historique" et une gestion rapides — est mentionnée sur la page dédiée [[apt-key|Gestion des erreurs de trousseau de clés]] que vous pouvez consulter pour plus de précisions.
  
-<note> **launchpad-getkeys**. \\ Une fois installé et lancé en ligne de commandes :+<note> 
 +**launchpad-getkeys**.\\ 
 +Une fois installé et lancé en ligne de commandes :
   *  il récupère automatiquement l'ensemble des clés d'authentification manquantes, évitant du coup toutes les manipulations décrites plus haut.   *  il récupère automatiquement l'ensemble des clés d'authentification manquantes, évitant du coup toutes les manipulations décrites plus haut.
   *  Il répare donc les erreurs de type « missing GPG » de façon très simple.   *  Il répare donc les erreurs de type « missing GPG » de façon très simple.
  
-FIXME le dépôt contient d'autres logiciels, dont **[[yad_yet_another_dialog|Yad (Yet Another Dialog)]]**, [[xclip|XClip]] et [[ppa#PPA-Purge : désinstaller un paquet automatiquement et proprement|PPA-Purge : désinstaller un paquet automatiquement et proprement]] qui sont **des dépendances de Launchpad-getkeys**.+FIXME le dépôt contient d'autres logiciels, dont **[[:yad_yet_another_dialog|Yad (Yet Another Dialog)]]**, [[xclip|XClip]] et [[ppa#PPA-Purge : désinstaller un paquet automatiquement et proprement|PPA-Purge : désinstaller un paquet automatiquement et proprement]] qui sont **des dépendances de Launchpad-getkeys**.
 </note> </note>
  
Ligne 182: Ligne 165:
   * Dans la fenêtre [[:tutoriel:comment_modifier_sources_maj#avec_une_interface_graphique|Sources de logiciels]] prévue à cette effet, choisir l'onglet //Authentification// puis cliquer sur //Importer la clé...//.   * Dans la fenêtre [[:tutoriel:comment_modifier_sources_maj#avec_une_interface_graphique|Sources de logiciels]] prévue à cette effet, choisir l'onglet //Authentification// puis cliquer sur //Importer la clé...//.
   * Rechercher et sélectionner le fichier qui vient d'être enregistré (le nom par défaut est 'lookup'). Fermer la fenêtre des sources de logiciels.   * Rechercher et sélectionner le fichier qui vient d'être enregistré (le nom par défaut est 'lookup'). Fermer la fenêtre des sources de logiciels.
-Les captures d'écrans associées à cette manipulation peuvent être trouvées sur : \\ **(en)** [[http://askubuntu.com/questions/13065/how-do-i-fix-the-gpg-error-no-pubkey-without-terminal#13088|« How do I fix the GPG error NO_PUBKEY»]] —{ « Comment corriger une erreur GPG "AUCUNE CLÉ PUBLIQUE" » } ; \\ source : forum AskUbuntu.com ; auteur : Agmenor ; 13 novembre 2010.+<note> 
 +Les captures d'écrans associées à cette manipulation peuvent être trouvées sur :\\ **(//en//)** //[[http://askubuntu.com/questions/13065/how-do-i-fix-the-gpg-error-no-pubkey-without-terminal#13088|How do I fix the GPG error "NO_PUBKEY"?]]// (Comment corriger une erreur GPG "AUCUNE CLÉ PUBLIQUE"
 +</note>
  
 ===== Créer son propre dépôt PPA ===== ===== Créer son propre dépôt PPA =====
Ligne 188: Ligne 173:
 Pour créer votre propre PPA, vous devez lire, [[:signer_le_code_de_conduite|accepter et signer]] [[https://launchpad.net/codeofconduct|le code de conduite Ubuntu]]. Pour créer votre propre PPA, vous devez lire, [[:signer_le_code_de_conduite|accepter et signer]] [[https://launchpad.net/codeofconduct|le code de conduite Ubuntu]].
  
-Après avoir signé le code de conduite Ubuntu, rendez vous sur votre page Launchpad et cliquez sur "Create a new PPA". Vous devrez ensuite donner un nom à votre PPA (par défaut, le nom est ppa) et un nom d'affichage qui sera inclus dans la clé PGP de votre premier dépôt. Vous pouvez ensuite rentrer une description sur le contenu de votre PPA.+Après avoir signé le code de conduite Ubuntu, rendez vous sur votre page Launchpad et cliquez sur "//Create a new PPA//". Vous devrez ensuite donner un nom à votre PPA (par défaut, le nom est ''ppa'') et un nom d'affichage qui sera inclus dans la clé PGP de votre premier dépôt. Vous pouvez ensuite rentrer une description sur le contenu de votre PPA.
  
 Votre PPA sera activé et vous pourrez ensuite y télécharger vos paquets grâce à la commande Votre PPA sera activé et vous pourrez ensuite y télécharger vos paquets grâce à la commande
 <code>dput ppa:<login launchpad>/<nom du ppa> <source.changes></code> <code>dput ppa:<login launchpad>/<nom du ppa> <source.changes></code>
  
-//Voir cette : [[ :tutoriel:creer_et_administrer_un_ppa_sur_launchpad|page dédiée à la gestion d'un PPA]].//+<note> 
 +Voir la [[ :tutoriel:creer_et_administrer_un_ppa_sur_launchpad|page dédiée à la gestion d'un PPA]]. 
 +</note>
  
 =====Voir aussi===== =====Voir aussi=====
Ligne 202: Ligne 189:
  
 ---- ----
-//Contributeur : [[:utilisateurs:mathieu_comandon]] //+//[[:Contributeurs]] : [[:utilisateurs:mathieu_comandon]], [[:utilisateurs:krodelabestiole]].//