Table des matières

, , , ,

Le fichier « sources.list »

Un exemple de fichier "sources.list" original dans Ubuntu 14.04 LTS

Le fichier sources.list est un document au format texte brut contenant une liste successive de lignes APT, elles-mêmes donnant de l'information à propos de dépôts de paquets pour votre système d'exploitation Ubuntu.

Le fichier sources.list est une partie intégrante du système de gestion des paquets d'Ubuntu et est un élément-clé de la sécurité de votre système d'exploitation Ubuntu. Ce fichier définit quels sont les serveurs de téléchargements auxquels vous avez confiance et depuis lesquels vous désirez acquérir des logiciels. Par défaut, une sélection vous est proposée par l'équipe d'Ubuntu (les dépôts de logiciels officiels maintenus par l'équipe d'Ubuntu); le choix d'ajouter ou retirer des lignes APT vous revient et se base sur votre jugement personnel. ## DEPOTS OFFICIELS deb http://fr.archive.ubuntu.com/ubuntu/ trusty main restricted universe multiverse deb http://fr.archive.ubuntu.com/ubuntu/ trusty-updates main restricted universe multiverse deb http://fr.archive.ubuntu.com/ubuntu/ trusty-backports main restricted universe multiverse deb http://security.ubuntu.com/ubuntu trusty-security main restricted universe multiverse

## DEPOT PARTNER+EXTRAS deb http://archive.canonical.com/ubuntu/ trusty partner deb http://extras.ubuntu.com/ubuntu trusty main

Pourquoi n'inclure que des références à des dépôts de confiance ?

Le système de gestion de paquets repose sur la relation avec les dépôts de paquets auxquels il a accès.

Voici ce qui se produit lorsque vous désirez installer un nouveau paquet de logiciel ou lorsque vous souhaitez mettre à jour votre système Ubuntu en installant les derniers correctifs de sécurité :

  1. Votre gestionnaire de paquets récupère les informations d'adresses de dépôts (les lignes APT) contenues dans le fichier sources.list;
  2. Pour chacun des dépôts les paquets d'installation depuis le ou les dépôts les proposant, puis effectue l'installation;
  3. Dans le cas d'une mise à jour, il compare la version des paquets actuellement installés dans votre ordinateur et la version des paquets offerts par les dépôts renseignés dans votre fichier sources.list. Si un paquet est disponible en version plus récente dans un de ces dépôts, alors votre gestionnaire de paquets télécharge le nouveau paquet et l'installe.

Le système de gestion de paquets consulte dès le départ la liste des dépôts auxquels il a accès, on comprend la nécessité de n'inclure que des références à des dépôts de confiance dans le fichier sources.list. Si vous indiquez une référence à un dépôt non-sécuritaire, vous risquez de recevoir des mises à jour non désirées ou indésirables, voire accéder à des paquets corrompus ou vous installant des logiciels malveillants (espiogiciels, et autres malwares potentiels).

Comment sélectionner un dépôt de confiance ?

Pour la sécurité de votre système d'exploitation, vous ne devriez pas ajouter de référence à des dépôts auxquels vous n'avez pas confiance dans votre fichier sources.list. Ceci vise surtout des adresses trouvées aux quatre vents sur Internet. Vous devez utiliser votre jugement pour décider si vous avez confiance en un dépôt particulier : savez-vous qui le maintient ? Est-ce un dépôt généralement reconnu comme sûr par les autres utilisateurs d'Ubuntu ?

Comprendre la structure du fichier « sources.list »

Le fichier sources.list se trouve dans le dossier /etc/apt/ et contient :

Maintenus par l'équipe d'Ubuntu Maintenus par les utilisateurs d'Ubuntu
Logiciels libres main universe
Logiciels non-libres ou possiblement non-libres restricted multiverse

Voir aussi :


Contributeurs : NiRaDo, _Enchained, jewome_62, dysmann.

1)
Certains projets peuvent avoir d'autres conventions pour définir les diverses sections de leurs dépôts (ex: free et non-free). Le présent tableau explique uniquement les sections telles que définies et utilisées communément par Ubuntu.