1 если софт есть в коробочном репозитории что идет вместе с ОС то скорее всего там официальная версия возможно с некоторыми правками для совместимости но точно не левая.
2 далее уже ищем на офф сайте разработчиков софта, например у таких вещей как zabbix или percona есть свои репозитории, хотя и в многих дистрибутивах их софт есть в основных репозиториях (зачастую отстает по версиям)
3 если на офф сайте разработчиков репозитория или готовых пакетов нет, но есть ссылка на сорцы или гитхаб то тут уже гуглим левые репозитории и тд, и там может быть все что угодно, если опасаетесь - собирайте сами софт из сорцов с сайта разработчиков, при необходимости крупномасштабного деплоя - делаете свой rpm или deb пакет.