makepkg: Use SKIP in checksum to skip integrity check
[pacman-ng.git] / doc / pacman.conf.5.txt
blob2c1a24b257b64460b1b9e9e9090288056ae8130f
1 /////
2 vim:set ts=4 sw=4 syntax=asciidoc noet spell spelllang=en_us:
3 /////
4 pacman.conf(5)
5 ==============
7 Name
8 ----
9 pacman.conf - pacman package manager configuration file
12 Synopsis
13 --------
14 {sysconfdir}/pacman.conf
17 Description
18 -----------
19 Pacman, using linkman:libalpm[3], will attempt to read pacman.conf each time it
20 is invoked. This configuration file is divided into sections or repositories.
21 Each section defines a package repository that pacman can use when searching
22 for packages in '\--sync' mode. The exception to this is the options section,
23 which defines global options.
26 Example
27 -------
29 --------
31 # pacman.conf
33 [options]
34 NoUpgrade = etc/passwd etc/group etc/shadow
35 NoUpgrade = etc/fstab
37 [core]
38 Include = /etc/pacman.d/core
40 [custom]
41 Server = file:///home/pkgs
42 --------
44 NOTE: Each directive must be in CamelCase. If the case isn't respected, the
45 directive won't be recognized. For example. noupgrade or NOUPGRADE will not
46 work.
48 Options
49 -------
50 *RootDir =* path/to/root::
51         Set the default root directory for pacman to install to. This option is
52         used if you want to install a package on a temporary mounted partition
53         which is "owned" by another system, or for a chroot install.
54         *NOTE*: If database path or logfile are not specified on either the
55         command line or in linkman:pacman.conf[5], their default location will
56         be inside this root path.
58 *DBPath =* path/to/db/dir::
59         Overrides the default location of the toplevel database directory.  A
60         typical default is +{localstatedir}/lib/pacman/+. Most users will not need to set
61         this option. *NOTE*: if specified, this is an absolute path and the root
62         path is not automatically prepended.
64 *CacheDir =* path/to/cache/dir::
65         Overrides the default location of the package cache directory. A typical
66         default is +{localstatedir}/cache/pacman/pkg/+. Multiple cache directories can be
67         specified, and they are tried in the order they are listed in the config
68         file. If a file is not found in any cache directory, it will be downloaded
69         to the first cache directory with write access. *NOTE*: this is an absolute
70         path, the root path is not automatically prepended.
72 *GPGDir =* path/to/gpg/dir::
73         Overrides the default location of the directory containing configuration
74         files for GnuPG. A typical default is +{sysconfdir}/pacman.d/gnupg/+.
75         This directory should contain two files: `pubring.gpg` and `trustdb.gpg`.
76         `pubring.gpg` holds the public keys of all packagers. `trustdb.gpg`
77         contains a so-called trust database, which specifies that the keys are
78         authentic and trusted.
79         *NOTE*: this is an absolute path, the root path is not automatically
80         prepended.
82 *LogFile =* '/path/to/file'::
83         Overrides the default location of the pacman log file. A typical default
84         is +{localstatedir}/log/pacman.log+. This is an absolute path and the root directory
85         is not prepended.
87 *HoldPkg =* package ...::
88         If a user tries to '\--remove' a package that's listed in `HoldPkg`,
89         pacman will ask for confirmation before proceeding. Shell-style glob
90         patterns are allowed.
92 *IgnorePkg =* package ...::
93         Instructs pacman to ignore any upgrades for this package when performing
94         a '\--sysupgrade'. Shell-style glob patterns are allowed.
96 *SyncFirst =* package ...::
97         Instructs pacman to check for newer version of these packages before any
98         sync operation. The user will have the choice to either cancel the current
99         operation and upgrade these packages first or go on with the current
100         operation. This option is typically used with the 'pacman' package.
101         *NOTE*: when a `SyncFirst` transaction takes place, no command line flags
102         (e.g. '\--force') are honored. If this is not ideal, disabling `SyncFirst`
103         and performing a manual sync of the involved packages may be required.
105 *IgnoreGroup =* group ...::
106         Instructs pacman to ignore any upgrades for all packages in this
107         group when performing a '\--sysupgrade'. Shell-style glob patterns are
108         allowed.
110 *Include =* path::
111         Include another config file. This file can include repositories or
112         general configuration options. Wildcards in the specified paths will get
113         expanded based on linkman:glob[7] rules.
115 *Architecture =* auto | i686 | x86_64 | ...::
116         If set, pacman will only allow installation of packages of the given
117         architecture (e.g. 'i686', 'x86_64', etc). The special value 'auto' will
118         use the system architecture, provided by in ``uname -m''.  If unset, no
119         architecture checks are made. *NOTE*: packages with the special
120         architecture 'any' can always be installed, as they are meant to be
121         architecture independent.
123 *XferCommand =* /path/to/command %u::
124         If set, an external program will be used to download all remote files.
125         All instances of `%u` will be replaced with the download URL. If present,
126         instances of `%o` will be replaced with the local filename, plus a
127         ``.part'' extension, which allows programs like wget to do file resumes
128         properly.
129         +
130         This option is useful for users who experience problems with built-in
131         http/ftp support, or need the more advanced proxy support that comes with
132         utilities like wget.
134 *NoUpgrade =* file ...::
135         All files listed with a `NoUpgrade` directive will never be touched during
136         a package install/upgrade, and the new files will be installed with a
137         '.pacnew' extension.
138         These files refer to files in the package archive, so do not include the
139         leading slash (the RootDir) when specifying them. Shell-style glob patterns
140         are allowed.
142 *NoExtract =* file ...::
143         All files listed with a `NoExtract` directive will never be extracted from
144         a package into the filesystem. This can be useful when you don't want part
145         of a package to be installed. For example, if your httpd root uses an
146         'index.php', then you would not want the 'index.html' file to be extracted
147         from the 'apache' package.
148         These files refer to files in the package archive, so do not include the
149         leading slash (the RootDir) when specifying them. Shell-style glob patterns
150         are allowed.
152 *CleanMethod =* KeepInstalled &| KeepCurrent::
153         If set to `KeepInstalled` (the default), the '-Sc' operation will clean
154         packages that are no longer installed (not present in the local database).
155         If set to `KeepCurrent`, '-Sc' will clean outdated packages (not present in
156         any sync database).
157         The second behavior is useful when the package cache is shared among
158         multiple machines, where the local databases are usually different, but the
159         sync databases in use could be the same. If both values are specified,
160         packages are only cleaned if not installed locally and not present in any
161         known sync database.
163 *SigLevel =* ...::
164         Set the default signature verification level. For more information, see
165         <<SC,Package and Database Signature Checking>> below.
167 *UseSyslog*::
168         Log action messages through syslog(). This will insert log entries into
169         +{localstatedir}/log/messages+ or equivalent.
171 *UseDelta*::
172         Download delta files instead of complete packages if possible.  Requires
173         the xdelta3 program to be installed.
175 *TotalDownload*::
176         When downloading, display the amount downloaded, download rate, ETA,
177         and completed percentage of the entire download list rather
178         than the percent of each individual download target. The progress
179         bar is still based solely on the current file download.
181 *CheckSpace*::
182         Performs an approximate check for adequate available disk space before
183         installing packages.
185 *VerbosePkgLists*::
186         Displays name, version and size of target packages formatted
187         as a table for upgrade, sync and remove operations.
189 Repository Sections
190 -------------------
191 Each repository section defines a section name and at least one location where
192 the packages can be found. The section name is defined by the string within
193 square brackets (the two above are 'current'  and  'custom'). Locations are
194 defined with the 'Server' directive and follow a URL naming structure. If you
195 want to use a local directory, you can specify the full path with a ``file://''
196 prefix, as shown above.
198 A common way to define DB locations utilizes the 'Include' directive. For each
199 repository defined in the configuration file, a single 'Include' directive can
200 contain a file that lists the servers for that repository.
202 --------
203 [core]
204 # use this server first
205 Server = ftp://ftp.archlinux.org/$repo/os/$arch
206 # next use servers as defined in the mirrorlist below
207 Include = {sysconfdir}/pacman.d/mirrorlist
208 --------
210 The order of repositories in the configuration files matters; repositories
211 listed first will take precedence over those listed later in the file when
212 packages in two repositories have identical names, regardless of version
213 number.
215 *Include =* path::
216         Include another config file. This file can include repositories or
217         general configuration options. Wildcards in the specified paths will get
218         expanded based on linkman:glob[7] rules.
220 *Server =* url::
221         A full URL to a location where the database, packages, and signatures (if
222         available) for this repository can be found.
224 During parsing, pacman will define the `$repo` variable to the name of the
225 current section. This is often utilized in files specified using the 'Include'
226 directive so all repositories can use the same mirrorfile. pacman also defines
227 the `$arch` variable to the value of `Architecture`, so the same mirrorfile can
228 even be used for different architectures.
230 *SigLevel =* ...::
231         Set the signature verification level for this repository. For more
232         information, see <<SC,Package and Database Signature Checking>> below.
234 Package and Database Signature Checking
235 ---------------------------------------
236 The 'SigLevel' directive is valid in both the `[options]` and repository
237 sections. If used in `[options]`, it sets a default value for any repository
238 that does not provide the setting.
240 * If set to *Never*, no signature checking will take place.
241 * If set to *Optional* , signatures will be checked when present, but unsigned
242   databases and packages will also be accepted.
243 * If set to *Required*, signatures will be required on all packages and
244   databases.
246 Alternatively, you can get more fine-grained control by combining some of
247 the options and prefixes described below. All options in a config file are
248 processed in top-to-bottom, left-to-right fashion, where later options override
249 and/or supplement earlier ones. If 'SigLevel' is specified in a repository
250 section, the starting value is that from the `[options]` section, or the
251 built-in system default as shown below if not specified.
253 The options are split into two main groups, described below. Terms used such as
254 ``marginally trusted'' are terms used by GnuPG, for more information please
255 consult linkman:gpg[1].
257 When to Check::
258         These options control if and when signature checks should take place.
260         *Never*;;
261                 All signature checking is suppressed, even if signatures are present.
263         *Optional* (default);;
264                 Signatures are checked if present; absence of a signature is not an
265                 error. An invalid signature is a fatal error, as is a signature from a
266                 key not in the keyring.
268         *Required*;;
269                 Signatures are required; absence of a signature or an invalid signature
270                 is a fatal error, as is a signature from a key not in the keyring.
272 What is Allowed::
273         These options control what signatures are viewed as permissible. Note that
274         neither of these options allows acceptance of invalid or expired
275         signatures, or those from revoked keys.
277         *TrustedOnly* (default);;
278                 If a signature is checked, it must be in the keyring and fully trusted;
279                 marginal trust does not meet this criteria.
281         *TrustAll*;;
282                 If a signature is checked, it must be in the keyring, but is not
283                 required to be assigned a trust level (e.g., unknown or marginal
284                 trust).
286 Options in both groups can additionally be prefixed with either *Package* or
287 *Database*, which will cause it to only take effect on the specified object
288 type. For example, `PackageTrustAll` would allow marginal and unknown trust
289 level signatures for packages.
291 The built-in default is the following:
293 --------
294 SigLevel = Optional TrustedOnly
295 --------
297 Using Your Own Repository
298 -------------------------
299 If you have numerous custom packages of your own, it is often easier to generate
300 your own custom local repository than install them all with the '\--upgrade'
301 option. All you need to do is generate a compressed package database in the
302 directory with these packages so pacman can find it when run with '\--refresh'.
304         repo-add /home/pkgs/custom.db.tar.gz /home/pkgs/*.pkg.tar.gz
306 The above command will generate a compressed database named
307 '/home/pkgs/custom.db.tar.gz'. Note that the database must be of the form
308 '\{treename\}.db.tar.{ext}', where '\{treename\}' is the name of the section
309 defined in the configuration file and '\{ext\}' is a valid compression type as
310 documented in linkman:repo-add[8]. That's it! Now configure your custom section
311 in the configuration file as shown in the config example above. Pacman will now
312 use your package repository. If you add new packages to the repository,
313 remember to re-generate the database and use pacman's '\--refresh' option.
315 For more information on the repo-add command, see ``repo-add \--help'' or
316 linkman:repo-add[8].
319 See Also
320 --------
321 linkman:pacman[8], linkman:libalpm[3]
323 include::footer.txt[]