a75f34b99989964a14beac1d4734a30d26111fca
[grml-debootstrap.git] / chroot-script
1 #!/bin/sh
2 # Filename:      /etc/debootstrap/chroot-script
3 # Purpose:       script executed in chroot when installing Debian via grml-debootstrap
4 # Authors:       grml-team (grml.org), (c) Michael Prokop <mika@grml.org>
5 # Bug-Reports:   see http://grml.org/bugs/
6 # License:       This file is licensed under the GPL v2.
7 # Latest change: Mon Apr 16 18:39:21 CEST 2007 [mika]
8 ################################################################################
9
10 set -e # exit on any error
11
12 . /etc/debootstrap/config    || exit 1
13 . /etc/debootstrap/variables || exit 1
14
15 [ -r /proc/1 ] || mount -t proc   none /proc
16
17 # variable checks {{{
18
19 # use aptitude only if it's available
20 if [ -x /usr/bin/aptitude ] ; then
21    APTINSTALL='aptitude -y install '
22    APTUPDATE='aptitude update'
23 else
24    APTINSTALL='apt-get --force-yes -y install'
25    APTUPDATE='apt-get update'
26 fi
27
28 if [ -z "$STAGES" ] ; then
29    STAGES='/etc/debootstrap/stages'
30    [ -d "$STAGES" ] || mkdir -p "$STAGES"
31 fi
32 # }}}
33
34 # helper functions {{{
35 stage() {
36   if [ -n "$2" ] ; then
37      echo "$2" > "$STAGES/$1"
38      return 0
39   elif grep -q done "$STAGES/$1" 2>/dev/null ; then
40      echo "Notice: stage $1 has been executed already, skipping execution therefore.">&2
41      return 1
42   fi
43 }
44 # }}}
45
46 # define chroot mirror {{{
47 chrootmirror() {
48   if [ -n "$CHROOTMIRROR" ] ; then
49      echo "deb $CHROOTMIRROR $RELEASE main contrib non-free" > /etc/apt/sources.list
50   fi
51 }
52 # }}}
53
54 # set up grml repository {{{
55 grmlrepos() {
56   if [ -n "$GRMLREPOS" ] ; then
57      echo 'deb     http://grml.org/repos/ ./' >> /etc/apt/sources.list
58   fi
59 }
60 # }}}
61
62 # set up kernel-img.conf {{{
63 kernelimg_conf() {
64   if ! [ -r /etc/kernel-img.conf ] ; then
65      echo "Setting up /etc/kernel-img.conf"
66      cat > /etc/kernel-img.conf << EOF
67 # Kernel Image management overrides
68 # See kernel-img.conf(5) for details
69 do_initrd = Yes
70 do_symlinks = Yes
71 EOF
72   fi
73 }
74 # }}}
75
76 # create default devices {{{
77 makedev() {
78   if ! [ -r /dev/hda20 ] ; then
79      echo "Creating generic devices in /dev - this might take a while..."
80      cd /dev && MAKEDEV generic
81   fi
82 }
83 # }}}
84
85 # install additional packages {{{
86 packages() {
87   if [ "$PACKAGES" = 'yes' ] ; then
88      if ! [ -r /etc/debootstrap/packages ] ; then
89        echo "Error: /etc/debootstrap/packages not found, exiting."
90        exit 1
91      else
92        $APTUPDATE
93        DEBIAN_FRONTEND=$DEBIAN_FRONTEND $APTINSTALL $(cat /etc/debootstrap/packages) $GRMLPACKAGES
94      fi
95   fi
96 }
97 # }}}
98
99 # install extra packages {{{
100 extrapackages() {
101     if [ "$EXTRAPACKAGES" = 'yes' ] ; then 
102         PACKAGELIST=$(find /etc/debootstrap/extrapackages -type f -name '*.deb')
103         if [ -n "$PACKAGELIST" ]; then
104             dpkg -i $PACKAGELIST
105             # run apt again to resolve any deps 
106             DEBIAN_FRONTEND=$DEBIAN_FRONTEND $APTINSTALL
107         fi
108     fi
109 }
110 # }}}
111
112 #  sarge specific stuff: mkinitrd {{{
113 mkinitrd() {
114   if [ "$RELEASE" = 'sarge' ] ; then
115      sed -i "s#ROOT=probe#ROOT=$TARGET#" /etc/mkinitrd/mkinitrd.conf
116   fi
117 }
118 # }}}
119
120 # install kernel packages {{{
121 kernel() {
122   # do not override $KERNEL if set via config file
123   if [ -z "$KERNEL" ] ; then
124      if [ "$ARCH" = 'i386' ] ; then
125         KERNEL='2.6-686'
126      elif [ "$ARCH" = 'amd64' ] ; then
127         KERNEL='2.6-amd64'
128      fi
129   fi
130
131   if [ -n "$KERNEL" ] ; then
132      $APTUPDATE
133      if [ "$RELEASE" = 'sarge' ] ; then
134         KERNELPACKAGES="kernel-image-$KERNEL kernel-headers-$KERNEL"
135      else
136         KERNELPACKAGES="linux-image-$KERNEL linux-headers-$KERNEL"
137      fi
138       DEBIAN_FRONTEND=$DEBIAN_FRONTEND $APTINSTALL $KERNELPACKAGES
139   fi
140 }
141 # }}}
142
143 # reconfigure packages {{{
144 reconfigure() {
145   if [ -n "$RECONFIGURE" ] ; then
146      for package in $RECONFIGURE ; do
147          dpkg --list $package 1>/dev/null 2>/dev/null && \
148          DEBIAN_FRONTEND=$DEBIAN_FRONTEND dpkg-reconfigure $package || \
149          echo "Warning: $package does not exist, can not reconfigure it."
150      done
151   fi
152 }
153 # }}}
154
155 # set password of user root {{{
156 setpassword() {
157 # Set a password, via chpasswd.
158 # Use perl rather than echo, to avoid the password
159 # showing in the process table. (However, this is normally
160 # only called when first booting the system, when root has no
161 # password at all, so that should be an unnecessary precaution).
162 #
163 # Pass in three arguments: the user, the password, and 'true' if the
164 # password has been pre-crypted (by preseeding).
165 #
166 # Taken from /var/lib/dpkg/info/passwd.config
167         SETPASSWD_PW="$2"
168         export SETPASSWD_PW
169
170         # This is very annoying. chpasswd cannot handle generating md5
171         # passwords as it is not PAM-aware. Thus, I have to work around
172         # that by crypting the password myself if md5 is used.
173         USE_MD5=1
174         export USE_MD5
175
176         if [ "$3" = true ]; then
177                 PRECRYPTED=1
178         else
179                 PRECRYPTED=''
180         fi
181         export PRECRYPTED
182         LC_ALL=C LANGUAGE=C LANG=C perl -e '
183                 sub CreateCryptSalt {
184                         my $md5 = shift;
185
186                         my @valid = split(//, "./0123456789abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ");
187                         my ($in, $out);
188
189                         my $cryptsaltlen = ($md5 ? 8 : 2);
190
191                         open (F, "</dev/urandom") || die "No /dev/urandom found!";
192                         foreach (1..$cryptsaltlen) {
193                                 read(F, $in, 1);
194                                 $out .= $valid[ord($in) % ($#valid + 1)];
195                         }
196                         close F;
197                         return ($md5 ? "\$1\$$out\$" : $out);
198                 }
199
200                 open(P,"| chpasswd -e");
201                 if ($ENV{PRECRYPTED}) {
202                         print P shift().":$ENV{SETPASSWD_PW}\n";
203                 } else {
204                         print P shift().":".
205                                 crypt($ENV{SETPASSWD_PW}, CreateCryptSalt($ENV{USE_MD5})).
206                                 "\n";
207                 }
208                 close P;
209         ' "$1"
210         SETPASSWD_PW=''
211         USE_MD5=''
212         PRECRYPTED=''
213 }
214
215 passwords() {
216   echo "Activating shadow passwords."
217   shadowconfig on
218
219   if [ -n "$ROOTPASSWORD" ] ; then
220      setpassword root "$ROOTPASSWD" false
221      export ROOTPASSWD=''
222   else
223      echo "Setting password for user root:"
224      set +e # do not exit if passwd returns error due to missmatching passwords
225      passwd
226      echo ""
227      set -e # restore default behaviour again
228   fi
229 }
230 # }}}
231
232 # set up /etc/hosts {{{
233 hosts() {
234   if ! [ -f /etc/hosts ] ; then
235      echo "Setting up /etc/hosts"
236      echo "127.0.0.1       localhost  $HOSTNAME" > /etc/hosts
237   fi
238 }
239 # }}}
240
241 # set up /etc/network/interfaces {{{
242 interfaces() {
243   if ! [ -f /etc/network/interfaces ] ; then
244      echo "Setting up /etc/network/interfaces"
245      cat >> /etc/network/interfaces << EOF
246 iface lo inet loopback
247 iface eth0 inet dhcp
248 auto lo
249 auto eth0
250 EOF
251   fi
252 }
253 # }}}
254
255 # adjust timezone {{{
256 timezone() {
257   if [ -n "$TIMEZONE" ] ; then
258      echo "Adjusting /etc/localtime"
259      ln -sf /usr/share/zoneinfo/$TIMEZONE /etc/localtime
260   fi
261 }
262 # }}}
263
264 # helper function for fstab() {{{
265 createfstab(){
266      echo "Setting up /etc/fstab"
267 cat > /etc/fstab << EOF
268 $TARGET      /            auto    defaults,errors=remount-ro 0   1
269 /sys           /sys         sysfs   rw,nosuid,nodev,noexec     0   0
270 proc           /proc        proc    defaults                   0   0
271 /dev/cdrom     /mnt/cdrom0  iso9660 ro,user,noauto             0   0
272 # some other examples:
273 # /dev/sda2       none         swap    sw                   0   0
274 # /dev/hda1       /Grml        ext3    dev,suid,user,noauto 0  2
275 # //1.2.3.4/pub   /smb/pub     smbfs   defaults,user,noauto,uid=grml,gid=grml 0 0
276 # linux:/pub      /beer        nfs     defaults             0  0
277 # tmpfs           /tmp         tmpfs   size=300M            0  0
278 EOF
279 }
280 # }}}
281
282 # generate /etc/fstab {{{
283 fstab() {
284   # set up /etc/fstab if file is not present (cdebootstrap)
285   if [ ! -f /etc/fstab  ] ; then
286      createfstab
287   fi
288
289   # set up /etc/fstab if file is UNCONFIGURED (debootstrap)
290   if grep -q UNCONFIGURED /etc/fstab ; then
291      createfstab
292   fi
293 }
294 # }}}
295
296 # set up hostname {{{
297 hostname() {
298   if [ -n "$HOSTNAME" ] ; then
299      echo "Setting hostname to ${HOSTNAME}."
300      echo "$HOSTNAME" > /etc/hostname
301   fi
302 }
303 # }}}
304
305 # generate initrd/initramfs {{{
306 initrd() {
307   # assume the first available kernel as our main kernel
308   KERNELIMG=$(ls -1 /boot/vmlinuz-* | head -1)
309   KERNELVER=${KERNELIMG#/boot/vmlinuz-}
310
311   # generate initrd
312   if [ -n "$INITRD" ] ; then
313      if [ "$RELEASE" = 'sarge' ] ; then
314         echo "Release sarge detected, will not create an initrd."
315      else
316         echo "Generating initrd."
317         update-initramfs -c -t -k $KERNELVER
318         if [ -f "/boot/initrd.img-$KERNELVER" ] ; then
319            GRUBINITRD="initrd          /boot/initrd.img-$KERNELVER"
320            LILOINITRD="        initrd=/boot/initrd.img-$KERNELVER"
321         fi
322      fi
323   fi
324 }
325 # }}}
326
327 # grub configuration/installation {{{
328 grub() {
329   if [ -z "$GROOT" ] ; then
330      echo "Warning: \$GROOT is not defined, will not adjust grub configuration therefore."
331   else
332      echo "Adjusting grub configuration for use on ${GROOT}."
333
334      # copy stage-files to /boot/grub/
335      [ -d /boot/grub/ ] || mkdir /boot/grub
336      # i386 specific:
337      [ -d /usr/lib/grub/i386-pc ]   && cp /usr/lib/grub/i386-pc/* /boot/grub/
338      # amd64 specific:
339      [ -d /usr/lib/grub/x86_64-pc ] && cp /usr/lib/grub/x86_64-pc/* /boot/grub/
340      # sarge ships grub files in another directory
341      [ "$RELEASE" = 'sarge' ]       && cp /lib/grub/i386-pc/* /boot/grub/
342
343      # finally install grub
344      if [ -x /usr/sbin/update-grub ] ; then
345         UPDATEGRUB='/usr/sbin/update-grub'
346      else
347         UPDATEGRUB='/sbin/update-grub'
348      fi
349      $UPDATEGRUB -y
350      if [ -f /boot/grub/menu.lst ] ; then
351         sed -i "s/^# groot=.*/# groot=(${GROOT})/g" /boot/grub/menu.lst
352         sed -i "s|^# kopt=root=.*|# kopt=root=${TARGET} ro ${BOOT_APPEND}|g" /boot/grub/menu.lst
353         # not sure why savedefault does not work for me; any ideas?
354         sed -i "s/^savedefault.*/# &/g" /boot/grub/menu.lst
355         $UPDATEGRUB -y
356      fi
357   fi
358 }
359 # }}}
360
361 # make sure we don't have any running processes left {{{
362 services() {
363   for service in ssh mdadm mdadm-raid ; do
364       [ -x "/etc/init.d/$service" ] && "/etc/init.d/$service" stop
365   done
366 }
367 # }}}
368
369 # unmount all filesystems in chroot, make sure nothing is left {{{
370 finalize() {
371   # make sure we don't leave any sensible data
372   rm -f /etc/debootstrap/variables
373   umount -a    1>/dev/null 2>/dev/null || true
374   umount /proc 1>/dev/null 2>/dev/null || true
375   umount /proc 1>/dev/null 2>/dev/null || true
376   umount -a    1>/dev/null 2>/dev/null || true
377 }
378 # }}}
379
380 # execute the functions {{{
381   stage chrootmirror   && chrootmirror   && stage chrootmirror done
382   stage grmlrepos      && grmlrepos      && stage grmlrepos done
383   stage kernelimg_conf && kernelimg_conf && stage kernelimg_conf done
384   stage makedev        && makedev        && stage makedev done
385   stage packages       && packages       && stage packages done
386   stage extrapackages  && extrapackages  && stage extrapackages done
387   stage mkinitrd       && mkinitrd       && stage mkinitrd done
388   stage kernel         && kernel         && stage kernel done
389   stage reconfigure    && reconfigure    && stage reconfigure done
390   stage hosts          && hosts          && stage hosts done
391   stage interfaces     && interfaces     && stage interfaces done
392   stage timezone       && timezone       && stage timezone done
393   stage fstab          && fstab          && stage fstab done
394   stage hostname       && hostname       && stage hostname done
395   stage initrd         && initrd         && stage initrd done
396   stage grub           && grub           && stage grub done
397   stage passwords      && passwords      && stage passwords done
398   stage services       && services       && stage services done
399   stage finalize       && finalize       && stage finalize done
400 # }}}
401
402 # finally exit the chroot {{{
403   echo "Finished chroot installation, exiting."
404   exit 0
405 # }}}
406
407 ## END OF FILE #################################################################
408 # vim: ai tw=80 expandtab foldmethod=marker