<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Bappoy&#039;s blog &#187; debian</title>
	<atom:link href="http://bappoy.pp.ru/tag/debian/feed" rel="self" type="application/rss+xml" />
	<link>http://bappoy.pp.ru</link>
	<description>Линуксоид на велосипеде с моторчиком</description>
	<lastBuildDate>Mon, 06 Sep 2010 14:00:02 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Шпаргалка по созданию chroot-окружения в Debian средствами debootstrap</title>
		<link>http://bappoy.pp.ru/2010/01/20/debian-chroot.html</link>
		<comments>http://bappoy.pp.ru/2010/01/20/debian-chroot.html#comments</comments>
		<pubDate>Wed, 20 Jan 2010 10:49:45 +0000</pubDate>
		<dc:creator>bappoy</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[chroot]]></category>
		<category><![CDATA[debian]]></category>

		<guid isPermaLink="false">http://bappoy.pp.ru/?p=845</guid>
		<description><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;"><a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fbappoy.pp.ru%2F2010%2F01%2F20%2Fdebian-chroot.html"><img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fbappoy.pp.ru%2F2010%2F01%2F20%2Fdebian-chroot.html" height="61" width="51" /></a></div><p>Для тестирования различных версий нашего продукта (внутри — БД под управлением mysql и интерфейс к ней на PHP под Apache2)  требуется быстро создавать многочисленные chroot-окружения на выделенном сервере и управляться с ними. </p>
<p>В базовой системе (lenny) оставляем только функционал, необходимый для управления всем хозяйством, лично мне необходимы mc, openssh, vim, bash_completion и иногда svn. Также неплохо поиметь где-нибудь (да хоть на этой же машине) кэширующий прокси для репозиториев debian, типа <a href="http://apt-proxy.sourceforge.net/">apt-proxy</a> или <a href="http://www.nick-andrew.net/projects/apt-cacher/">apt-cacher</a>, чтобы не создавать излишнюю нагрузку на региональные зеркала. У нас используется apt-cacher, работающий по адресу http://apt:3142.</p>
<p><a href="http://wiki.debian.org/Debootstrap">Debootstrap</a> ­— основная рабочая лошадка:</p>
<pre>apt-get install debootstrap</pre>
<pre>debootstrap --include=mc,ssh,vim lenny /systems/lenny http://apt:3142/ftp.debian.org/debian/</pre>
<p>Первый аргумент — название релиза, второй — путь, куда устанавливается система, третий — адрес репозитория. В опции &#8211;include через запятую указываются пакеты, которые необходимы, но не входят в минимальную базовую систему. Debootstrap выкачивает из репозитория и устанавливает минимальный набор пакетов, теоретически сразу после этого можно делать chroot /systems/lenny и переходить к работе, но осталась еще несколько немаловажных доделок:</p>
<p>Добавляем идентификатор системы, который будет отображаться в скобках в приглашении шелла (читай — bash), выполняемом в chroot-окружении:</p>
<pre>echo lenny > /systems/lenny/etc/debian_chroot</pre>
<p>Но работа в основном ведется от имени root, а в squeeze и sid у root&#8217;а в .bashrc переменная окружения PS1 переопределяется и этот идентификатор пропадает. Поэтому если делаем виртуалку squeeze, то строчку с PS1 в /root/.bashrc лучше закомментировать:</p>
<pre>sed -i 's/^\(export PS1.*\)$/#\1/g' /systems/<b><font color="red">squeeze</font></b>/root/.bashrc</pre>
<p>Монтируем /dev/pts — виртуальную файловую систему, которая динамически создаёт файлы терминалов /dev/pts/X для каждого нового подключения; это необходимо для нормального функционирования многих программ, работающих с терминалом, в т.ч. скриптов postinst и config пакета mysql-server:</p>
<pre>mount -t devpts devpts /systems/lenny/dev/pts</pre>
<p>Монтируем /proc (реально proc в новом месте будет содержать ту же информацию, что и общесистемный /proc):</p>
<pre>mount -t proc proc /systems/lenny/proc</pre>
<p>Чтобы apt-get не ругался на неподписанные пакеты при установке, необходимо обновить файл Release.gpg, т.к. по умолчанию debootstrap его не устанавливает. Это проще всего сделать обновлением индексных файлов репозитория:</p>
<pre>chroot /systems/lenny apt-get update</pre>
<p>После этого уже можно делать <code>chroot /systems/lenny</code>, устанавливать и настраивать пакеты, запускать/останавливать сервисы и т.д. Главная проблема при этом ­— следить за тем, чтобы сервисы в разных chroot&#8217;ах не конфликтовали, пытаясь занять порт на одном IP-адресе. Обычно добавляются виртуальные сетевые интерфейсы и им назначаются виртуальные же IP-адреса, которые и указываются в настройках сервисов.</p>
<p>Disclaimer: данная заметка описывает мой персональный опыт и не претендует на полноту. Комментарии и дополнения приветствуются.</p>
]]></description>
		<wfw:commentRss>http://bappoy.pp.ru/2010/01/20/debian-chroot.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Угадывание мыслей и выполнение несуществующих команд средствами bash</title>
		<link>http://bappoy.pp.ru/2008/11/17/quick-call-ssh.html</link>
		<comments>http://bappoy.pp.ru/2008/11/17/quick-call-ssh.html#comments</comments>
		<pubDate>Mon, 17 Nov 2008 06:33:44 +0000</pubDate>
		<dc:creator>bappoy</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[bash]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[tips]]></category>
		<category><![CDATA[ubuntu]]></category>

		<guid isPermaLink="false">http://bappoy.pp.ru/?p=336</guid>
		<description><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;"><a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fbappoy.pp.ru%2F2008%2F11%2F17%2Fquick-call-ssh.html"><img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fbappoy.pp.ru%2F2008%2F11%2F17%2Fquick-call-ssh.html" height="61" width="51" /></a></div><p>В Debian в bash был добавлен патч, благодаря которому пользователь может написать свою функцию, выполняемую в случае, если введённая пользователем команда отсутствует. В Ubuntu эту фичу использует подсказка command-not-found, заметно тормозящая работу, в то время как можно найти более интересные и полезные возможности применения этого механизма,  оставив поиск пакета специализированным программам. Поделюсь своим опытом.</p>
<p>У нашего подразделения есть специальная сеть для тестовых серверов и виртуальных машин: 192.168.20.0/24, и очень часто приходится набирать команды типа <code>ssh user@192.168.20.xx</code>, причем в командах различается только последняя цифра. У ограниченного числа серверов нужно указывать другой <code>username</code>. Реже приходится ходить на сервера в других подсетях (в пределах 192.168.0.0/16); также иногда клиенты открывают нам доступ к своим системам, чтобы мы смогли продиагностировать их проблему и решить ее на месте.</p>
<p>Как следует из предыдущего абзаца, очень часто набираются команды вида:</p>
<pre>ssh ordinary_user@192.168.20.xx
ssh special_user@192.168.xx.yy
ssh third_user@ww.xx.yy.zz</pre>
<p>Возникает естественное желание этот процесс сократить и оптимизировать. Когда серверов было немного, я насоздавал множество <a href="http://bappoy.pp.ru/2007/11/21/konsole-encodings.html">хитрых алиасов</a> вроде следующего:</p>
<pre>alias 123='ssh user@192.168.20.123'</pre>
<p>Однако вскоре я понял, что поддерживать список из полусотни alias&#8217;ов — не true unix way, и задумался об альтернативах. Вспомнил об опытах вебмастеров эпохи web 1.0 по использованию 404 ошибки для отображения страницы с нужным содержанием, задумался о том, каким образом bash перехватывает вызов неизвестной команды и подменяет её командой поиска нужного пакета&#8230; В результате беглого изучения состава пакета command-not-found было выяснено, что используется функция <code>command_not_found_handle</code>. Она принимает в качестве аргумента введённую пользователем команду, выполняет некие действия и возвращает 127, если ничего нельзя сделать (в таком случае bash выводит стандартное сообщение об ошибке), или любое другое число, если что-то получилось.</p>
<p>Остальное оказалось делом техники. В <code>~/.bashrc</code> была добавлена функция:</p>
<pre>command_not_found_handle () {
    if [[ ! "$1" ]] ; then
        return 127
    fi

    n="$1"

    if echo $n| perl -ne 'exit(/^([1-9]|[1-9]\d|1\d{2}|2[0-4]\d|25[0-5])$/ ? 0:1)' ; then
        ip=192.168.20.$n
    elif echo $n| perl -ne 'exit (/^([1-9]|[1-9]\d|1\d{2}|2[0-4]\d|25[0-5])\.([1-9]|[1-9]\d|1\d{2}|2[0-4]\d|25[0-5])$/ ? 0:1)' ; then
        ip=192.168.$n
    elif echo $n| perl -ne 'exit (/^([1-9]|[1-9]\d|1\d{2}|2[0-4]\d|25[0-5])\.([1-9]|[1-9]\d|1\d{2}|2[0-4]\d|25[0-5])\.([1-9]|[1-9]\d|1\d{2}|2[0-4]\d|25[0-5])\.([1-9]|[1-9]\d|1\d{2}|2[0-4]\d|25[0-5])$/ ? 0:1)' ; then
        ip=$n
    else
        return 127
    fi

    ssh $ip
}
</pre>
<p>Любое введённое число от 1 до 255 преобразуется в команду <code>ssh 192.168.20.число</code>; два числа — в <code>ssh 192.168.число.число</code>; любой введённый IP-адрес превращается в <code>ssh IP-адрес</code>. Во всех остальных случаях просто выводится сообщение <code>"command not found"</code>.</p>
<p>Поскольку используется довольно сложное регулярное выражение, то для его обработки пришлось использовать perl. Ещё был вариант с <code>grep -qP</code>, но эксперименальная опция <code>-P</code> (расширенная поддержка perl-овых регулярных выражений) включена в grep не во всех дистрибутивах (например, в Ubuntu 8.04 её нет, а в 8.10 уже есть).</p>
<p>Чтобы для всех хостов в 20 сети подставлялось общее имя пользователя ordinary_user, а для избранных хостов — специальные имена, в ~/.ssh/config я добавил строчки (общие параметры для всех хостов, предваряемые конструкцией <code>Host *</code>, должны находиться в конце списка):</p>
<pre>Host 192.168.20.251
User special_user1

Host 192.168.20.252
User special_user2

Host 192.168.20.254
User special_user3

Host *
User ordinary_user</pre>
<p>К сожалению, мне не удалось заставить эту функцию обрабатывать также и параметры командной строки: функции command_not_found_handle передаётся только первый позиционный параметр, остальные недоступны. Поэтому для каждого нестандартного хоста придётся либо писать полный вариант команды со всеми параметрами, либо указывать настройки сервера в ~/.ssh/config, подобно указанным выше. Имеются и прочие недостатки в реализации, обсуждаемые, в частности, на сайте <a href="http://smylers.hates-software.com/2008/01/04/090399e2.html">smylers hates software</a>.</p>
<p>Однако даже с такими ограничениями открываются новые потрясающие возможности.  Думаю, что предложенное мной применение не единственное, и этот пост — не последний на данную тему.</p>
<p>P.S. бонус для дочитавших до этого места: <a href="http://regexlib.com/">библиотека регулярных выражений perl</a>, где я нашел регэксп для проверки строки на соответствие IP-адресу.</p>
]]></description>
		<wfw:commentRss>http://bappoy.pp.ru/2008/11/17/quick-call-ssh.html/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>
