abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:22 | Bezpečnostní upozornění

    Byly zveřejněny informace o kritické zranitelnosti CVE-2026-64600 pojmenované RefluXFS (technické detaily) v XFS. Je tam již od verze Linuxu 4.11, tj. rok 2017. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel může editovat libovolný soubor, například klidně zrušit rootovské heslo v /etc/passwd. Videoukázka na Vimeo. V upstreamu je zranitelnost opravena.

    Ladislav Hagara | Komentářů: 0
    dnes 13:46 | IT novinky

    OpenAI / ChatGPT má dnes výpadky (OpenAI Status, DownDetector).

    Ladislav Hagara | Komentářů: 0
    dnes 13:00 | Komunita

    Poskytovatel hostingu svobodných/open-source projektů Codeberg po hlasování na valné hromadě vydal stanovisko k využívání LLM. Kvůli vytěžování infrastruktury a rostoucím cenám hardwaru, ale také hrozbám pro spolupráci v komunitě se k LLM staví kriticky. Nebude poskytovat hosting projektů vytvářených LLM agenty.

    |🇵🇸 | Komentářů: 0
    včera 14:22 | Zajímavý projekt

    Jack Dorsey představil (𝕏) open source týmovou komunikační platformu Buzz (GitHub) s cílem snížit závislost na Slacku a GitHubu.

    Ladislav Hagara | Komentářů: 14
    23.7. 23:00 | Nová verze

    Poštovní klient Thunderbird byl vydán v nové verzi 153 s kódovým názvem Meadow. Jedná se o ESR (Extended Support Release) vydání. Přehled novinek v poznámkách k vydání. Vylepšuje OAuth. Thundermail lze používat bez instalace doplňku.

    Ladislav Hagara | Komentářů: 0
    23.7. 22:22 | Zajímavý článek

    AI tento rok naplno vtrhla do vývoje softwaru a výrazně ovlivňuje také open source projekty. Jiří Eischmann v příspěvku Jak mění AI open source na svém blogu rozebírá několik trendů, které v open source v poslední době v souvislosti s AI pozoruje, a jak tyto trendy svět otevřeného softwaru mění (Inflace projektů, Zahlcení kontroly, Klesající motivace zveřejňovat kód).

    Ladislav Hagara | Komentářů: 16
    23.7. 22:00 | IT novinky

    Evropská komise (EK) vyměřila americké internetové společnosti Google pokutu 890 milionů eur (21,5 miliardy Kč) za porušení unijního nařízení o digitálních trzích (DMA). Firma se podle unijní exekutivy provinila tím, že ve vyhledávači Google Search upřednostňovala vlastní služby a že podnikům ukládala omezení, která jim bránila nasměrovat spotřebitele k alternativním, často levnějším nákupním kanálům na platformě Google Play.

    … více »
    Ladislav Hagara | Komentářů: 2
    22.7. 19:44 | IT novinky

    Samsung na akci Galaxy Unpacked July 2026 (YouTube) představil své nové telefony Galaxy Z Fold8 Ultra, Fold8 a Flip8, hodinky Galaxy Watch Ultra2 a Watch9 a chytré brýle ve spolupráci s Gentle Monster a Warby Parker.

    Ladislav Hagara | Komentářů: 0
    22.7. 16:11 | IT novinky

    Po pěti letech vývoje vyšla česká počítačová hra Scarlet Deer Inn (ProtonDB). Scarlet Deer Inn je vyšívaná temná středověká pohádka. Zatímco život ve zdánlivě obyčejné vesnici se točí kolem běžných povinností a sousedských drbů, v podzemí se skrývají zlověstná tajemství.

    Ladislav Hagara | Komentářů: 2
    22.7. 13:33 | IT novinky

    Představen byl Raspberry Pi Touch Display 2 s uhlopříčkou 10 palců a rozlišením 1200 × 1920 pixelů. Cena je 80 dolarů.

    Ladislav Hagara | Komentářů: 10
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (17%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (24%)
    Celkem 2221 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Rukověť baliče RPM - X (Skriptíky)

    21. 7. 2005 | David Nečas | Návody | 7027×

    Předinstalační, poinstalační, předodinstalační, poodinstalační... prostě spousty skriptíků.

    Skriptíky

    Řadu instalačních úkonů nelze převést na jednoduché vytvoření souborů, které by šly zabalit do rpm, a je zapotřebí je provést až na cílovém systému. Patří mezi ně zejména:

    • vytváření a rušení systémových účtů a skupin,
    • správa alternativ (/sbin/alternatives),
    • zaindexování knihoven ldconfigem,
    • registrace info stránek,
    • registrace XDG souborů (aplikace, MIME typy),
    • přegenerování souborů fonts.dir, fonts.scale a spol.,
    • registrace služeb chkconfigem,
    • zaindexování do ls-R databáze TeXu,
    • registrace dokumentace do scrollkeeperu,
    • přidání položek do XML katalogu,
    • registrace schémat GConfu,
    • aktualizace různých dalších databází, vyrovnávacích pamětí a souborů.

    A k tomu slouží skriptíky (scriptlets) – skripty zabalené do rpm a spouštěné při instalaci či odstranění balíčku, případně jiných příležitostech. Ve spec souboru vypadají podobně jako skripty vykonávající jednotlivé fáze balení; jednoduchý poinstalační skriptík může vypadat např.

    %post
    /sbin/ldconfig

    Instalační skriptíky

    Instalační skriptíky se spouštějí při instalaci či odstranění balíčku. K disposici máme tyto:

    %pre
    Předinstalační skriptík, spouští se při instalaci a aktualizaci, než se balíček instaluje.
    %post
    Poinstalační skriptík, spouští se při instalaci a aktualizaci; po nainstalování nového balíčku, ale před odstraněním starého.
    %preun
    Skriptík, který se spouští před odebráním balíčku, též při aktualizaci před odstraněním starého balíčku.
    %postun
    Skriptík, který se spouští po odebrání balíčku, též při aktualizaci po odstranění starého balíčku.

    To tedy zní pěkně zmateně. Klíčem k pochopení je, že aktualizace probíhá tak, že se nejprve nainstaluje nová verze, a pak se teprve odinstaluje stará verze balíku (co se týká souborů, tak ty jsou v tu chvíli obvykle již přepsány novými, tudíž toho moc ke smazání nezbývá). Aktualizace tedy vypadá:

    1. Nový %pre.
    2. Instalují se soubory nového balíku.
    3. Nový %post.
    4. Starý %preun.
    5. Mažou se soubory starého balíku.
    6. Starý %postun.

    V případě obyčejné instalace, resp. odstranění, proběhnou jen body 1-3, resp. 4-6. Aby i skriptíky trochu tušily, co se děje, dostávají jako první argument, $1, kolikrát je balík právě nainstalovaný (přesněji kolikrát bude nainstalovaný po dokončení právě probíhajícího úkonu) – a nemělo by nás už překvapit, že je to občas více než jednou. Hodnoty $1 shrnuje následující tabulka:

    AkceSkriptík$1
    Instalacerpm -i %pre, %post1
    Aktualizacerpm -U %pre, %post2
    Aktualizacerpm -U %preun, %postun1
    Odstraněnírpm -e %preun, %postun0

    Je-li kupříkladu zapotřebí provést nějaký úkon až po definitivním odstranění balíku, otestujeme hodnotu $1 na nulu:

    %postun
    if [ "$1" = 0 ]; thenfi

    Jednotlivé skriptíky je možno při instalaci zakázat volbami --nopre, --nopost, --nopreun--nopostun. Všechny čtyři zakáže volba --noscript.

    Ověřovací skriptík

    Ověřovací skriptík se jmenuje %verifyscript a spouští se při rpm --verify. Může zkontrolovat konzistenci balíku ve věcech, které rpm nekontroluje, a vypsat o tom zprávu na standardní výstup nebo chybový výstup.

    Pokud je mi známo, nemůže způsobit stejné selhání ověření jako třeba chybějící soubor. Může sice skončit chybou, ale tu rpm považuje za fatální, jako když selže kterýkoli jiný skriptík. Navzdory této podstatné vadě se občas využívá.

    Transakční skriptíky

    Transakční skriptíky jsou novinka ve verzi 4.4. Podobají se instalačním, ale rpm je spouští úplně na začátku nebo na konci celé transakce – instalace/aktualizace/odstranění skupiny balíčků. Existují dva:

    %pretrans
    Předtransakční skriptík, spouští se na začátku celé transakce při instalaci a aktualizaci.
    %posttrans
    Potransakční skriptík, spouští se na začátku celé transakce při odstranění a aktualizaci.

    Spouště

    Spouště (triggers) mohou při neopatrnosti způsobit pěknou spoušť, jelikož pravidla pro jejich spouštění jsou ještě zmatenější než u instalačních skriptíků. Od nich se vlastně liší jen v jedné zásadní věci: instalační skriptíky se provádějí při instalaci balíčku, který je obsahuje, kdežto spouště tiše číhají na instalaci či odstranění jiného balíčku, a teprve při ní se spustí.

    Spouští jsou tři typy, které odpovídají instalačním skriptíkům. Jen ekvivalent %pre chybí, neboť příliš nedává smysl číhat na chvíli těsně před tím, než se začne instalovat nějaké jiné rpm – libovolnou činnost může balíček stejně dobře vykonat rovnou při své vlastní instalaci.

    %triggerin
    Aktivuje se po instalaci zadaného balíčku.
    %triggerun
    Aktivuje se před odstraněním zadaného balíčku.
    %triggerpostun
    Aktivuje se po odstranění zadaného balíčku.

    Balíček, na nějž se má číhat, dáváme jako argument daného skriptíku, a to za dvojpomlčku (ve stylu GNU argumentů programů). Balíček nemusí být jen jeden, můžeme jich uvést několik oddělených čárkami, a dokonce s verzemi, zcela stejně jako u závislostí. Spoušť se pak aktivuje při instalaci (odstranění) kteréhokoli z nich.

    %triggerin -- lobster > 1.7, perl < 6.0

    Instalačním skriptíkům rpm předává jeden argument, a to počet nainstalovaných instancí balíčku. Spouště musejí být složitější, a proto dostávají dva argumenty: první je stejný, druhý je počet instancí balíčku, jenž spoušť aktivoval.

    Budeme teď muset trochu revidovat popis, co se vše děje při aktualizaci (existuje-li to):

    1. %pretrans (úplně na začátku).
    2. Nové %pre.
    3. Instalují se soubory nového balíku.
    4. Nový %post.
    5. %triggerin aktivované instalací nového balíku.
    6. %triggerun aktivované odstraněním starého balíku.
    7. Starý %preun.
    8. Mažou se soubory starého balíku.
    9. Starý %postun.
    10. %triggerpostun aktivované odstraněním starého balíku.
    11. %posttrans (úplně na konci).

    Spouště jsou vcelku náchylné k zareznutí a balíčky se spouštěmi jsou de facto vždy vázány na jednu distribuci. Srozumitelný a smysluplný příklad z praxe je snad passivetex, jenž obsahuje jak formáty nezávislé na LaTeXu, tak LaTeXové. Po instalaci LaTeXu, tj. balíčku tetex-latex, proto znovu vygeneruje své formáty, čímž se doplní i ty specificky LaTeXové:

    %triggerin -- tetex-latex
    /usr/bin/env - PATH=$PATH:%{_bindir} fmtutil \
      --cnffile %{_datadir}/texmf/tex/xmltex/xmltexfmtutil.cnf --all \
      > /dev/null 2>&1
    exit 0

    „Čisté“ řešení by zde snad mohlo být rozdělení balíčku, ačkoli zrovna u těch TeXových by důsledné rozdělování vedlo k nepřehlednému chaosu stovek pidibalíčků s pár makry.

    Jednotlivé spouště je možno při instalaci zakázat volbami --notriggerin, --notriggerun--notriggerpostun. Všechny tři zakáže volba --notriggers.

    Interprety skriptíků

    Zatím to vypadalo, že skriptíky interpretuje shell, a kdybychom je chtěli psát v Haskellu, máme zkrátka smůlu. Ale nic není tak jednoduché, jak to poprvé napíši – v tomto případě naštěstí. Každý skriptík přijímá argument -p interpret definující program, který má skriptík interpretovat. Implicitní je shell. Interpret je nutné zadat s plnou cestou. Verze 4.4 navíc přidává hodnotu interpretu <lua>, určující, že má skript vykonat interpret Lua zabudovaný do rpm.

    Nic nám tedy nebrání – tedy nic kromě obavy ze ztráty důstojnosti – napsat poinstalační skriptík takto:

    %post -p /usr/bin/tcc
    #include <unistd.h>
    int main() {
      execl("/sbin/ldconfig", "ldconfig", 0);
      return 1;
    }
    

    Volba -p se často využívá, či spíš zneužívá, ještě k jinému účelu. Chceme-li totiž spustit jen ldconfig, je zbytečné spouštět shell, aby spustil ldconfig. Určíme tedy ldconfig jako „interpret“ prázdného skriptíku:

    %post -p /sbin/ldconfig

    Nejčtenější články posledního měsíce

    Událo se v týdnu 27/2026
    Událo se v týdnu 26/2026
    Týden na ITBiz: Kybernetické incidenty v ČR v květnu klesly na roční minimum

    Nejkomentovanější články posledního měsíce

      všechny statistiky »

    Seriál Rukověť baliče RPM (dílů: 15)

    Rukověť baliče RPM - I (Úvod) (první díl)
    <—« Rukověť baliče RPM - IX (Sekce %files)
    »—> Rukověť baliče RPM - XI (Architektury, systémy, platformy)
    Rukověť baliče RPM 15 - XV (Závěr) (poslední díl)

    Související články

    Rukověť baliče RPM - I (Úvod)
    Rukověť baliče RPM - II (Prostředí)
    Rukověť baliče RPM - III (Struktura spec souboru)
    Rukověť baliče RPM - IV (Fáze balení)
    Rukověť baliče RPM - V (Zdrojové soubory)
    Rukověť baliče RPM - VI (Makro %setup)
    Rukověť baliče RPM - VII (Podepisování, verze)
    Rukověť baliče RPM - VIII (Závislosti)
    Rukověť baliče RPM - IX (Sekce %files)
    Rukověť baliče RPM - XI (Architektury. systémy, platformy)
    Rukověť baliče RPM - XII (Makra, úvod)
    Rukověť baliče RPM - XIII (Makra, dokončení)
    Rukověť baliče RPM - XIV (Přizpůsobení)
    Rukověť baliče RPM 15 - XV (Závěr)
    Na co se často ptáme: Balíčkovací systémy kromě posledního odstavce o checkinstallu.
    Nebojíme se kompilace - I (Teorie)
    Nebojíme se kompilace - II (GCC, configure, make, checkinstall) kompilace a instalace software, opět kromě části o checkinstallu.
    Balíčkovací systém Mandrake Linuxu RPM na uživatelské úrovni (a pro Mandrake).

    Odkazy a zdroje

    Doporučené čtení

    Další články z této rubriky

    VDR a DVB-T2, část 2.
    VDR a DVB-T2, část 1.
    Šifrovaný Proxmox VE 6: ZFS, LUKS, systemd_boot a Dropbear
    MapTiler – proměňte obrázek v zoomovatelnou mapu
    Syncthing
           

    Hodnocení: 62 %

            špatnédobré        

    Nástroje: Tisk bez diskuse

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.