test-apt-update-rollback 6.8 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205
  1. #!/bin/sh
  2. #
  3. # test that apt-get update is transactional
  4. #
  5. set -e
  6. avoid_ims_hit() {
  7. touch -d '+1hour' aptarchive/dists/unstable/main/binary-i386/Packages*
  8. touch -d '+1hour' aptarchive/dists/unstable/main/source/Sources*
  9. touch -d '+1hour' aptarchive/dists/unstable/*Release*
  10. touch -d '-1hour' rootdir/var/lib/apt/lists/*
  11. }
  12. create_fresh_archive()
  13. {
  14. rm -rf aptarchive/*
  15. rm -f rootdir/var/lib/apt/lists/_* rootdir/var/lib/apt/lists/partial/*
  16. insertpackage 'unstable' 'old' 'all' '1.0'
  17. setupaptarchive
  18. }
  19. add_new_package() {
  20. insertpackage "unstable" "new" "all" "1.0"
  21. insertsource "unstable" "new" "all" "1.0"
  22. setupaptarchive --no-update
  23. avoid_ims_hit
  24. }
  25. break_repository_sources_index() {
  26. printf "xxx" > $APTARCHIVE/dists/unstable/main/source/Sources
  27. gzip -c $APTARCHIVE/dists/unstable/main/source/Sources > \
  28. $APTARCHIVE/dists/unstable/main/source/Sources.gz
  29. avoid_ims_hit
  30. }
  31. test_inrelease_to_new_inrelease() {
  32. msgmsg "Test InRelease to new InRelease works fine"
  33. create_fresh_archive
  34. testequal "old/unstable 1.0 all" apt list -q
  35. add_new_package
  36. testsuccess aptget update -o Debug::Acquire::Transaction=1
  37. testequal "new/unstable 1.0 all
  38. old/unstable 1.0 all" apt list -q
  39. }
  40. test_inrelease_to_broken_hash_reverts_all() {
  41. msgmsg "Test InRelease to broken InRelease reverts everything"
  42. create_fresh_archive
  43. add_new_package
  44. # break the Sources file
  45. break_repository_sources_index
  46. # test the error condition
  47. testequal "W: Failed to fetch file:${APTARCHIVE}/dists/unstable/InRelease
  48. W: Failed to fetch file:${APTARCHIVE}/dists/unstable/main/source/Sources Hash Sum mismatch
  49. E: Some index files failed to download. They have been ignored, or old ones used instead." aptget update -qq
  50. # ensure that the Packages file is also rolled back
  51. testequal "E: Unable to locate package new" aptget install new -s -qq
  52. }
  53. test_inreleae_to_valid_release() {
  54. msgmsg "Test InRelease to valid Release"
  55. create_fresh_archive
  56. add_new_package
  57. # switch to a unsinged repo now
  58. rm $APTARCHIVE/dists/unstable/InRelease
  59. rm $APTARCHIVE/dists/unstable/Release.gpg
  60. avoid_ims_hit
  61. # update works
  62. testsuccess aptget update -o Debug::Acquire::Transaction=1
  63. # test that we can install the new packages but do no longer have a sig
  64. testsuccess aptget install old -s
  65. testsuccess aptget install new -s
  66. testfailure ls $ROOTDIR/var/lib/apt/lists/*_InRelease
  67. testfailure ls $ROOTDIR/var/lib/apt/lists/*_Release.gpg
  68. testsuccess ls $ROOTDIR/var/lib/apt/lists/*_Release
  69. }
  70. test_inreleae_to_release_reverts_all() {
  71. msgmsg "Test InRelease to broken Release reverts everything"
  72. create_fresh_archive
  73. # switch to a unsinged repo now
  74. add_new_package
  75. rm $APTARCHIVE/dists/unstable/InRelease
  76. rm $APTARCHIVE/dists/unstable/Release.gpg
  77. # break it
  78. break_repository_sources_index
  79. # ensure error
  80. testequal "W: Failed to fetch file:$APTARCHIVE/dists/unstable/InRelease
  81. W: Failed to fetch file:$APTARCHIVE/dists/unstable/Release
  82. W: Failed to fetch file:$APTARCHIVE/dists/unstable/Release.gpg
  83. W: Failed to fetch file:$APTARCHIVE/dists/unstable/main/source/Sources Hash Sum mismatch
  84. E: Some index files failed to download. They have been ignored, or old ones used instead." aptget update -qq # -o Debug::acquire::transaction=1
  85. # ensure that the Packages file is also rolled back
  86. testsuccess aptget install old -s
  87. testfailure aptget install new -s
  88. testsuccess ls $ROOTDIR/var/lib/apt/lists/*_InRelease
  89. testfailure ls $ROOTDIR/var/lib/apt/lists/*_Release
  90. }
  91. test_unauthenticated_to_invalid_inrelease() {
  92. msgmsg "Test UnAuthenticated to invalid InRelease reverts everything"
  93. create_fresh_archive
  94. rm $APTARCHIVE/dists/unstable/InRelease
  95. rm $APTARCHIVE/dists/unstable/Release.gpg
  96. avoid_ims_hit
  97. testsuccess aptget update -qq
  98. testequal "WARNING: The following packages cannot be authenticated!
  99. old
  100. E: There are problems and -y was used without --force-yes" aptget install -qq -y old
  101. # go to authenticated but not correct
  102. add_new_package
  103. break_repository_sources_index
  104. testequal "W: Failed to fetch file:$APTARCHIVE/dists/unstable/InRelease
  105. W: Failed to fetch file:$APTARCHIVE/dists/unstable/main/source/Sources Hash Sum mismatch
  106. E: Some index files failed to download. They have been ignored, or old ones used instead." aptget update -qq
  107. testfailure ls rootdir/var/lib/apt/lists/*_InRelease
  108. testequal "WARNING: The following packages cannot be authenticated!
  109. old
  110. E: There are problems and -y was used without --force-yes" aptget install -qq -y old
  111. }
  112. test_inrelease_to_unauth_inrelease() {
  113. msgmsg "Test InRelease to InRelease without sig"
  114. create_fresh_archive
  115. signreleasefiles 'Marvin Paranoid'
  116. avoid_ims_hit
  117. testequal "W: An error occurred during the signature verification. The repository is not updated and the previous index files will be used. GPG error: file: unstable InRelease: The following signatures couldn't be verified because the public key is not available: NO_PUBKEY E8525D47528144E2
  118. W: Failed to fetch file:$APTARCHIVE/dists/unstable/InRelease
  119. W: Some index files failed to download. They have been ignored, or old ones used instead." aptget update -qq
  120. testsuccess ls rootdir/var/lib/apt/lists/*_InRelease
  121. }
  122. test_inrelease_to_broken_gzip() {
  123. msgmsg "Test InRelease to broken gzip"
  124. create_fresh_archive
  125. # append junk at the end of the gzip, this
  126. echo "lala" >> $APTARCHIVE/dists/unstable/main/source/Sources.gz
  127. # remove uncompressed file, otherwise apt will just fallback fetching
  128. # that
  129. rm $APTARCHIVE/dists/unstable/main/source/Sources
  130. avoid_ims_hit
  131. testfailure aptget update
  132. }
  133. TESTDIR=$(readlink -f $(dirname $0))
  134. . $TESTDIR/framework
  135. setupenvironment
  136. configarchitecture "i386"
  137. # setup the archive and ensure we have a single package that installs fine
  138. setupaptarchive
  139. APTARCHIVE=$(readlink -f ./aptarchive)
  140. ROOTDIR=${TMPWORKINGDIRECTORY}/rootdir
  141. APTARCHIVE_LISTS="$(echo $APTARCHIVE | tr "/" "_" )"
  142. # test the following cases:
  143. # - InRelease -> broken InRelease revert to previous state
  144. # - empty lists dir and broken remote leaves nothing on the system
  145. # - InRelease -> hashsum mismatch for one file reverts all files to previous state
  146. # - Release/Release.gpg -> hashsum mismatch
  147. # - InRelease -> Release with hashsum mismatch revert entire state and kills Release
  148. # - Release -> InRelease with broken Sig/Hash removes InRelease
  149. # going from Release/Release.gpg -> InRelease and vice versa
  150. # - unauthenticated -> invalid InRelease
  151. test_inrelease_to_new_inrelease
  152. test_inrelease_to_broken_hash_reverts_all
  153. test_inreleae_to_valid_release
  154. test_inreleae_to_release_reverts_all
  155. test_unauthenticated_to_invalid_inrelease
  156. test_inrelease_to_unauth_inrelease
  157. test_inrelease_to_broken_gzip