码迷,mamicode.com
首页 > 其他好文 > 详细

rpm软件包管理的详细解读

时间:2019-11-09 00:39:08      阅读:136      评论:0      收藏:0      [点我收藏+]

标签:rpm命令   png   全路径   pubkey   rzsz   hang   sign   environ   恢复   

rpm包管理

CentOS系统上使用rpm命令管理程序包:安装、卸载、升级、查询、校验、数据库维护

1.基本安装

rpm -ivh  PackageFile

2.rpm选项

rpm {-i|--install} [install-options] PACKAGE_FILE…

-i:安装
-v: 显示过程
-vv:
-h: 以#显示程序包管理执行进度
--e:卸载包
--test: 测试安装,但不真正执行安装,即dry run模式
--nodeps:忽略依赖关系
--replacepkgs | replacefiles:如果有相同的文件,覆盖冲突的文件
--nosignature: 不检查来源合法性
--nodigest:不检查包完整性
--noscripts:不执行程序包脚本

示例:

安装包时,需要将包的路径和名称写全,其中/misc/cd/Packages是光盘路径,后面跟上安装包的全部名称

[root@centos6~]#rpm -ivh /misc/cd/Packages/lrzsz-0.12.20-27.1.el6.x86_64.rpm 
Preparing...                ########################################### [100%]
	package lrzsz-0.12.20-27.1.el6.x86_64 is already installed

卸载包:如果我们已经安装上了某个包,直接卸载时,不需要跟上包的路径和后缀名,直接写入包名,就可以卸载了。

[root@centos6~]#rpm -e tree

示例:rpm安装包默认在root目录下,我们可以指定其他路径安装

[root@centos6data]#rpm -ivh /misc/cd/Packages/tree-1.5.3-3.el6.x86_64.rpm  --root=/data/ --nodeps  指定安装到data目录下,忽略依赖包

示例:查询rpm命令来自哪个包,可以先用type查看程序类型,此时就有程序路径:

[root@centos6data]#type rpm
/bin/rpm
[root@centos6data]#rpm -qf /bin/rpm
rpm-4.8.0-59.el6.x86_64

3.rpm包升级 

rpm {-U|--upgrade} [install-options] PACKAGE_FILE ...
rpm {-F|--freshen} [install-options] PACKAGE_FILE ...

upgrade:安装有旧版程序包,则“升级”
如果不存在旧版程序包,则“安装”
freshen:安装有旧版程序包,则“升级”
如果不存在旧版程序包,则不执行升级操作
rpm -Uvh PACKAGE_FILE ...升级包的操作
rpm -Fvh PACKAGE_FILE ...升级包的操作
--oldpackage:降级
--force: 强制安装

注意:
(1) 不要对内核做升级操作;Linux支持多内核版本并存,因此,直接安装新版本内核,实现多内核并存,做到多一份保证
(2) 如果原程序包的配置文件安装后曾被修改,升级时,新版本的提供的同一个配置文件并不会直接覆盖老版本的配置文件,而把新版本的文件重命名
(FILENAME.rpmnew)后保留

4.包查询

rpm {-q|--query} [select-options] [query-options]

选项:

-a: 所有包
-f: 查看指定的文件由哪个程序包安装生成
-p rpmfile:针对尚未安装的程序包文件做查询操作
--changelog:查询rpm包的changelog
-c: 查询程序的配置文件
-d: 查询程序的文档
-i: information 包信息
-l: 查看指定的程序包安装后生成的所有文件列表
--scripts:程序包自带的脚本
--provides: 列出指定程序包所提供的CAPABILITY
-R: 查询指定的程序包所依赖的CAPABILITY

示例:

如果我们要查找当前的程序包来自于哪个包所安装的,此时查询时,需要先用type查询此包的路径,然后rpm -qf 安装包时,需要写全路径

[root@centos6~]#type tree
/usr/bin/tree
[root@centos6~]#rpm -qf /usr/bin/tree
tree-1.5.3-3.el6.x86_64

示例:

查看当前已安装包的全部信息:

rpm -qpi  包名:可以查询当前未安装包的全部信息。

[root@centos6~]#rpm -qi bash
Name        : bash                         Relocations: (not relocatable)
Version     : 4.1.2                             Vendor: CentOS
Release     : 48.el6                        Build Date: Thu 23 Mar 2017 08:17:20 AM CST
Install Date: Thu 22 Aug 2019 03:07:43 PM CST      Build Host: c1bm.rdu2.centos.org
Group       : System Environment/Shells     Source RPM: bash-4.1.2-48.el6.src.rpm
Size        : 3142529                          License: GPLv3+
Signature   : RSA/SHA1, Thu 23 Mar 2017 10:59:39 PM CST, Key ID 0946fca2c105b9de
Packager    : CentOS BuildSystem <http://bugs.centos.org>
URL         : http://www.gnu.org/software/bash
Summary     : The GNU Bourne Again shell
Description :
The GNU Bourne Again shell (Bash) is a shell or command language
interpreter that is compatible with the Bourne shell (sh). Bash
incorporates useful features from the Korn shell (ksh) and the C shell
(csh). Most sh scripts can be run by bash without modification.

5、包校验

在rpm数据库中存放了软件初始安装时的数据信息,当使用包校验的会拿数据库中的信息比对现在的信息,可以查出哪些被认为的修改或者覆盖过。
使用rpm -V 软件包校验是否被修改过。

rpm -Va 可以验证系统全部包是否被修改。

校验参数的详细解读:

技术图片

包来源合法性验正及完整性验证

  • 完整性验证:SHA256
  • 来源合法性验证:RSA

公钥加密

  • 对称加密:加密、解密使用同一密钥
  • 非对称加密:密钥是成对儿的
  • public key: 公钥,公开所有人
  • secret key: 私钥, 不能公开

导入所需要公钥

  • rpm -K|checksig rpmfile 检查包的完整性和签名
  • rpm --import /etc/pki/rpm-gpg/RPM-GPG-KEY-CentOS-7
  • CentOS 7发行版光盘提供:RPM-GPG-KEY-CentOS-7
  • rpm -qa “gpg-pubkey*”

6.rpm包的数据库

rpm包在安装时会生成一个数据库文件,程序包名称及版本、依赖关系、功能说明、包安装后生成的各文件路径及校验码信息.

  • 数据库目录 存放在/var/lib/rpm中以__db开头的文件
  • 初始化数据库rpm -initdb数据库不存在就创建,存在不执行任何操作
  • 重建已安装的包头的数据库索引目录rpm -rebulidb

7.实战:

删除rpm包,恢复之:

[root@ansible~]#rm -rf rpm  删除rpm
[root@ansible~]#rpm2cpio /misc/cd/Packages/rpm-4.11.3-35.el7.x86_64.rpm |cpio -it  先查询光盘中的rpm包
./bin/rpm
[root@ansible~]#rpm2cpio /misc/cd/Packages/rpm-4.11.3-35.el7.x86_64.rpm |cpio -id ./bin/rpm  将单独的包进行解压
5182 blocks
[root@ansible~]#ls ./bin/rpm  查看此目录的包
./bin/rpm
[root@ansible~]#mv ./bin/rpm /usr/bin/rpm  然后将rpm包移动到当前/usr/bin/rpm目录下

  

 

  

  

 

 

rpm软件包管理的详细解读

标签:rpm命令   png   全路径   pubkey   rzsz   hang   sign   environ   恢复   

原文地址:https://www.cnblogs.com/struggle-1216/p/11823707.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!