Este es el comando sa-updatep que se puede ejecutar en el proveedor de alojamiento gratuito de OnWorks utilizando una de nuestras múltiples estaciones de trabajo en línea gratuitas, como Ubuntu Online, Fedora Online, emulador en línea de Windows o emulador en línea de MAC OS.
PROGRAMA:
NOMBRE
sa-update: automatiza las actualizaciones de reglas de SpamAssassin
SINOPSIS
sa-actualización [opciones]
Opciones:
--canal de canal Recuperar actualizaciones de este canal
Úselo varias veces para múltiples canales
--channelfile file Recupera actualizaciones de los canales en el archivo
--checkonly Compruebe la disponibilidad de actualizaciones, no instale
--install filename Instala las actualizaciones directamente desde este archivo. Firma
la verificación utilizará "file.asc" y "file.sha1"
--allowplugins Permitir que las actualizaciones carguen el código del complemento
--gpgkey key Confíe en la identificación de la clave para firmar las autorizaciones
Usar varias veces para varias claves
--gpgkeyfile file Confíe en los ID de clave en el archivo para firmar las autorizaciones
--gpghomedir ruta Almacenar el anillo de claves GPG en este directorio
--gpg y --nogpg Use (o no use) GPG para verificar actualizaciones
(--gpg se asume mediante el uso de lo anterior
--gpgkey y --gpgkeyfile opciones)
--import file Importa la (s) clave (s) GPG del archivo a sa-update
llavero. Usar varias veces para varios archivos
--updatedir ruta Directorio para colocar actualizaciones, por defecto es
Directorio de reglas del sitio SpamAssassin
(predeterminado: /var/lib/spamassassin/3.004001)
--refreshmirrors Fuerza la actualización del archivo MIRRORED.BY
-D, --debug [area = n, ...] Imprimir mensajes de depuración
-v, --verbose Sea detallado, como imprimir nombres de canales actualizados;
Para más verbosidad, especifique varias veces
-V, --version Versión impresa
-h, --help Imprimir mensaje de uso
-4 Forzar usando el protocolo inet (IPv4), no inet6
-6 Forzar usando el protocolo inet6 (IPv6), no inet
DESCRIPCIÓN
sa-update automatiza el proceso de descarga e instalación de nuevas reglas y configuración,
basado en canales. El canal predeterminado es actualizaciones.spamassassin.org, que ha actualizado
reglas desde la versión anterior.
Los archivos de actualización se verifican mediante hashes SHA1 y firmas GPG, de forma predeterminada.
Tenga en cuenta que "sa-update" no reiniciará "spamd" ni hará que un escáner vuelva a cargar el
conjunto de reglas ahora actualizado automáticamente. En su lugar, "sa-update" se usa normalmente en algo
como de la siguiente manera:
sa-update && /etc/init.d/spamassassin reload
Esto funciona porque "sa-update" solo devuelve un estado de salida de 0 si ha tenido éxito
descargado e instalado un conjunto de reglas actualizado.
El programa sa-update usa la umask del sistema operativo subyacente para la regla actualizada
archivos que instala. Es posible que desee ejecutar sa-update desde un script que establezca umask antes
para llamar a sa-update. Por ejemplo:
#!/ Bin / sh
máscara 022
sa-actualización
OPCIONES
--canal
sa-update puede actualizar varios canales al mismo tiempo. De forma predeterminada, solo
acceda a "updates.spamassassin.org", pero se pueden especificar más canales a través de esta opción.
Si hay varios canales adicionales, utilice la opción varias veces, una vez por
canal. es decir:
sa-update --canal foo.example.com --canal bar.example.com
--archivo de canal
Similar a la --canal opción, excepto especificar los canales adicionales en un archivo
en lugar de en la línea de comandos. Esto es útil cuando hay muchos
.
--con verificación
Solo verifique si hay una actualización disponible, no la descargue ni la instale. los
El código de salida será 0 o 1 como se describe a continuación.
--Instalar en pc
Instale actualizaciones "sin conexión", desde el archivo tar.gz con nombre, en lugar de realizar DNS
búsquedas e invocaciones HTTP.
Archivos nombrados presentar.sha1 y presentar.asc se utilizará para la firma SHA-1 y GPG,
respectivamente. El nombre de archivo proporcionado debe contener un número de versión de al menos 3
dígitos, que se utilizarán como número de versión de actualización del canal.
Múltiple --canal los interruptores no se pueden usar con --Instalar en pc. Para instalar varios
canales de tarballs, ejecute "sa-update" varias veces con diferentes --canal y
--Instalar en pc interruptores, por ejemplo:
sa-update --channel foo.example.com --install foo-34958.tgz
sa-update --channel bar.example.com --install bar-938455.tgz
--permitir enchufes
Permitir que las actualizaciones descargadas activen complementos. El valor predeterminado es no activar complementos;
cualquier línea "loadplugin" o "tryplugin" se comentará en las reglas de actualización descargadas
archivos.
--gpg, --nogpg
sa-update de forma predeterminada verificará los archivos de actualización mediante el uso de una suma de comprobación SHA1 y GPG
firma. Los hash SHA1 pueden verificar si el archivo descargado ha sido
corrupto, pero no ofrece ninguna forma de seguridad con respecto a si el
El archivo descargado es legítimo (también conocido como: no modificado por malhechores). Verificación GPG de
el archivo se utiliza para resolver ese problema.
Si desea omitir la verificación GPG, puede utilizar el --nogpg opción para deshabilitar su
usar. El uso de las siguientes opciones relacionadas con gpgkey anulará --nogpg y mantener GPG
verificación habilitada.
Nota: Actualmente, solo se admite GPG (es decir, no PGP). v1.2 ha sido probado,
aunque las versiones posteriores también deberían funcionar.
--gpgkey
sa-update tiene el concepto de "liberar claves GPG confiables". Cuando un archivo es
descargado y la firma verificada, sa-update requiere que la firma sea de
una de estas claves de "liberación de confianza" o de lo contrario falla la verificación. Esto evita que la tercera
partes de manipular los archivos en un espejo, por ejemplo, y firmar con sus
propia clave.
De forma predeterminada, sa-update confía en los ID de clave "24F434CE" y "5244EC45", que son los estándar
Clave de lanzamiento de SpamAssassin y su subclave. Utilice esta opción para confiar en claves adicionales.
Consulte las --importar opción sobre cómo agregar claves al llavero de sa-update. Para sa-actualización a
use una clave que debe estar en el llavero de sa-update y ser confiable.
Para varias claves, use la opción varias veces. es decir:
sa-actualización --gpgkey E580B363 --gpgkey 298BC7D0
Nota: el uso de esta opción habilita automáticamente la verificación GPG.
--gpgkeyfile
Similar a la --gpgkey opción, excepto que especifique las claves adicionales en un archivo en su lugar
de en la línea de comandos. Esto es extremadamente útil cuando hay muchos
claves en las que desea confiar.
--gpghomedir
Especifique una ruta de directorio para usar como área de almacenamiento para el llavero GPG "sa-update". Por
predeterminado, esto es
/ etc / spamassassin / sa-update-keys
--importar
Úselo para importar claves GPG de un archivo al anillo de claves sa-update que se encuentra en
el directorio especificado por --gpghomedir. Antes de usar canales de terceros
fuentes, debe utilizar esta opción para importar las claves GPG utilizadas por esos canales.
Aún debe usar el --gpgkey or --gpgkeyfile opciones anteriores para obtener sa-update a
confíe en las claves importadas.
Para importar varias claves, use la opción varias veces. es decir:
sa-update --importar canal1-GPG.KEY --importar canal2-GPG.KEY
Nota: el uso de esta opción habilita automáticamente la verificación GPG.
--actualizar espejos
Forzar la lista de espejos sa-update para cada canal, almacenada en el archivo MIRRORED.BY,
Para actualizarse. De forma predeterminada, el archivo MIRRORED.BY se almacenará en caché hasta 7 días después
cada vez que se descarga.
--actualizado
De forma predeterminada, "sa-update" utilizará el directorio de actualización de reglas de todo el sistema:
/var/lib/spamassassin/3.004001
Si las actualizaciones deben almacenarse en otra ubicación, especifíquelo aquí.
Tenga en cuenta que no se recomienda el uso de esta opción; si solo está usando sa-update para
descargar conjuntos de reglas actualizados para un escáner, y sa-update está colocando actualizaciones en el incorrecto
directorio, probablemente necesite reconstruir SpamAssassin con diferentes "Makefile.PL"
argumentos, en lugar de anular el comportamiento en tiempo de ejecución de sa-update.
-D [zona,...], --depurar [zona,...]
Produce una salida de depuración. Si no se enumeran áreas, toda la información de depuración es
impreso. La salida de diagnóstico también se puede habilitar para cada área individualmente; cafe is
el área del código a instrumentar. Por ejemplo, para producir resultados de diagnóstico en
channel, gpg y http, utilice:
sa-update -D canal, gpg, http
Para obtener más información sobre qué áreas (también conocidas como canales) están disponibles,
ver la documentación enhttp://wiki.apache.org/spamassassin/DebugChannels>.
-h, --ayuda
Imprima el mensaje de ayuda y salga.
-V, --versión
Imprima la versión sa-update y salga.
SALIR Codigos
En ausencia de una opción --checkonly, un código de salida de 0 significa: había una actualización disponible y
se descargó e instaló correctamente. Si se especificó --checkonly, un código de salida de
0 significa: había una actualización disponible.
Un código de salida de 1 significa que no hay actualizaciones nuevas disponibles.
Un código de salida de 2 significa que hay al menos una actualización disponible, pero que una verificación de pelusa del
Los archivos previos del sitio fallaron. Los archivos preliminares del sitio deben pasar una verificación de pelusa antes de que se realicen actualizaciones.
intentó.
Un código de salida de 3 significa que al menos una actualización se realizó correctamente mientras que otros canales fallaron.
Si usa sa-compile, debe continuar con él.
Un código de salida de 4 o superior indica que se produjeron errores al intentar descargar
y extraer actualizaciones, y no se actualizó ningún canal.
Utilice sa-updatep en línea utilizando los servicios de onworks.net