<?xml version="1.0" encoding="UTF-8" ?>

<bugzilla version="5.2"
          urlbase="https://bugzilla.altlinux.org/"
          
          maintainer="jenya@basealt.ru"
>

    <bug>
          <bug_id>25233</bug_id>
          
          <creation_ts>2011-03-15 12:58:42 +0300</creation_ts>
          <short_desc>Пакета системы Школьный портал (spcms.ru) нет в Сизифе. Моя задача: сделать, чтобы был.</short_desc>
          <delta_ts>2011-09-02 11:16:47 +0400</delta_ts>
          <reporter_accessible>1</reporter_accessible>
          <cclist_accessible>1</cclist_accessible>
          <classification_id>4</classification_id>
          <classification>Development</classification>
          <product>Sisyphus</product>
          <component>alt-gpgkeys</component>
          <version>unstable</version>
          <rep_platform>all</rep_platform>
          <op_sys>Linux</op_sys>
          <bug_status>CLOSED</bug_status>
          <resolution>FIXED</resolution>
          
          
          <bug_file_loc>http://spcms.ru/</bug_file_loc>
          <status_whiteboard></status_whiteboard>
          <keywords></keywords>
          <priority>P3</priority>
          <bug_severity>normal</bug_severity>
          <target_milestone>---</target_milestone>
          
          
          <everconfirmed>1</everconfirmed>
          <reporter name="Андрей Строганов">djandreysxe</reporter>
          <assigned_to name="Gleb F-Malinovskiy">glebfm</assigned_to>
          <cc>becase</cc>
    
    <cc>boyarsh</cc>
    
    <cc>cas</cc>
    
    <cc>dja</cc>
    
    <cc>enp</cc>
    
    <cc>erthad</cc>
    
    <cc>evg</cc>
    
    <cc>glebfm</cc>
    
    <cc>hsv</cc>
    
    <cc>ldv</cc>
    
    <cc>placeholder</cc>
    
    <cc>real.altlinux.org</cc>
    
    <cc>shakirov</cc>
          
          <qa_contact>qa-sisyphus</qa_contact>

      

      

      

          <comment_sort_order>oldest_to_newest</comment_sort_order>  
          <long_desc isprivate="0" >
    <commentid>119252</commentid>
    <comment_count>0</comment_count>
      <attachid>4839</attachid>
    <who name="Андрей Строганов">djandreysxe</who>
    <bug_when>2011-03-15 12:58:42 +0300</bug_when>
    <thetext>Created attachment 4839
DSA public key</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>119253</commentid>
    <comment_count>1</comment_count>
      <attachid>4840</attachid>
    <who name="Андрей Строганов">djandreysxe</who>
    <bug_when>2011-03-15 12:59:25 +0300</bug_when>
    <thetext>Created attachment 4840
GPG public key</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>119400</commentid>
    <comment_count>2</comment_count>
    <who name="Bikov Rinat">becase</who>
    <bug_when>2011-03-21 14:28:10 +0300</bug_when>
    <thetext>У вас уже есть ментор?</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>119546</commentid>
    <comment_count>3</comment_count>
    <who name="Андрей Строганов">djandreysxe</who>
    <bug_when>2011-03-28 12:36:07 +0400</bug_when>
    <thetext>(В ответ на комментарий №2)
&gt; У вас уже есть ментор?

В данный момент ещё никто не откликнулся.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>119548</commentid>
    <comment_count>4</comment_count>
    <who name="real@altlinux.org">real.altlinux.org</who>
    <bug_when>2011-03-28 13:21:20 +0400</bug_when>
    <thetext>А Вы будете с gear работать? Если да, можете обращаться в почту, помогу по мере сил, пока все молчат.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>119549</commentid>
    <comment_count>5</comment_count>
    <who name="Lenar Shakirov">shakirov</who>
    <bug_when>2011-03-28 14:13:30 +0400</bug_when>
    <thetext>Мне тоже можно задавать вопросы в жаббер и почту: snejok at altlinux.org</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>119554</commentid>
    <comment_count>6</comment_count>
    <who name="Андрей Строганов">djandreysxe</who>
    <bug_when>2011-03-28 14:48:38 +0400</bug_when>
    <thetext>&gt; А Вы будете с gear работать?

Не сталкивался с gear.

Мне удалось собрать RPM для AliLinux School Server 5.0.1
с использованием rpmbuild под руководством &quot;RPM Guide&quot;:
http://www.opennet.ru/docs/RUS/rpm_guide/

Попутно потребовалось собрать (зависимости):
perl-DBD-InterBase-0.48-alt1.i586.rpm
perl-HTML-TagFilter-1.03-alt1.noarch.rpm

В результате после genbasedir получается
собственный рабочий репозиторий.

Мне для начала работы над сборкой под Сизиф не хватает знания,
как грамотно поднять актуальный Сизиф локально
(буквально какой исшоник слить и откуда обновиться, в таком духе),
чтобы в нём можно было тестить сборку и установку.

Gear — необходимый инструмент? Можно ли без него начать работу
над сборкой, а когда будет готово, доверить ментору сделать
необходимое с gear (и получить рецепт в виде конечных команд,
специфичных для Школьного портала, а дальше сами)?</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>119555</commentid>
    <comment_count>7</comment_count>
    <who name="real@altlinux.org">real.altlinux.org</who>
    <bug_when>2011-03-28 15:02:29 +0400</bug_when>
    <thetext>&quot;Gear — необходимый инструмент?&quot;

Не необходимый, но желательный.

&quot;Можно ли без него начать работу над сборкой&quot;

Да. Надеюсь, Ленар поможет ;)

&gt; а когда будет готово, доверить ментору сделать
&gt; необходимое с gear (и получить рецепт в виде конечных команд

Насчёт gear сначала неплохо было бы что-нибудь почитать по git и git.alt.
http://freesource.info/wiki/RuslanHihin/GitTutorial1
http://www.altlinux.org/Git
http://www.altlinux.org/Git.alt

Потом насчёт gear и hasher:
http://www.altlinux.org/Hasher
http://www.altlinux.org/Gear

Ну а потом уже, если что-то будет неясно, обращайтесь. Рецептов здесь недостаточно, здесь нужно понимание всего этого хозяйства. Сначала будет не очень легко, зато потом это Вам сэкономит кучу времени.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>120026</commentid>
    <comment_count>8</comment_count>
    <who name="Andrey Cherepanov">cas</who>
    <bug_when>2011-04-07 19:55:45 +0400</bug_when>
    <thetext>Кто из читающих сможет быть ментором?</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>120028</commentid>
    <comment_count>9</comment_count>
    <who name="real@altlinux.org">real.altlinux.org</who>
    <bug_when>2011-04-07 20:05:33 +0400</bug_when>
    <thetext>Если я не ошибаюсь, вроде, Ленар собирался помочь. А от меня помощь будет, когда кандидат соберётся работать с gear :)</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>120041</commentid>
    <comment_count>10</comment_count>
    <who name="Lenar Shakirov">shakirov</who>
    <bug_when>2011-04-08 00:29:00 +0400</bug_when>
    <thetext>(В ответ на комментарий №9)
&gt; Если я не ошибаюсь, вроде, Ленар собирался помочь. А от меня помощь будет,
&gt; когда кандидат соберётся работать с gear :)

Да, можете записать меня, хотя srpms давно не собирал :)</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>120265</commentid>
    <comment_count>11</comment_count>
    <who name="Dmitry V. Levin">ldv</who>
    <bug_when>2011-04-13 02:16:38 +0400</bug_when>
    <thetext>Согласно регламенту http://www.altlinux.org/Team/Join/Secretary
- ментор обнаружен;
- ключи проверены;
- перенаправление dja@altlinux.org создано;
- аккаунт git_dja@git.alt зарегистрирован.

Теперь ждем сигнала от ментора.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>123444</commentid>
    <comment_count>12</comment_count>
    <who name="Lenar Shakirov">shakirov</who>
    <bug_when>2011-07-25 22:55:09 +0400</bug_when>
    <thetext>(В ответ на комментарий №11)

&gt; Теперь ждем сигнала от ментора.

Подопечный готов</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>123502</commentid>
    <comment_count>13</comment_count>
    <who name="Dmitry V. Levin">ldv</who>
    <bug_when>2011-07-29 10:55:52 +0400</bug_when>
    <thetext>Андрей, скажите, пожалуйста, зачем вам понадобилось хранить в git-репозиториях такие скрипты как gear-commit.sh?  Поскольку у каждого коммита свой собственный commit message, это как минимум непрактично.

Кстати, у вас в DBD-InterBase.spec я обнаружил две строчки:
%define _enable_test 0
%def_without test
Возможно, второй было бы достаточно?</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>123503</commentid>
    <comment_count>14</comment_count>
    <who name="Андрей Строганов">djandreysxe</who>
    <bug_when>2011-07-29 11:22:09 +0400</bug_when>
    <thetext>&gt; зачем хранить в git-репо скрипты как gear-commit.sh?

Последствия организации максимально быстрой, а не вдумчивой работы
с запоминанием всех команд :)
Попали потому, что были в папке и использовались для исключения
набивания команд на каждый чих. Надавил энтеро из миднайта --
дело сделано. В гите, конечно, не нужны. Убрал. Учёл.

&gt; в DBD-InterBase.spec две строчки:
&gt; %define _enable_test 0
&gt; %def_without test
&gt; Возможно, второй было бы достаточно?

Пофиксил.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>123657</commentid>
    <comment_count>15</comment_count>
    <who name="Dmitry V. Levin">ldv</who>
    <bug_when>2011-08-05 02:28:24 +0400</bug_when>
    <thetext>Остается только пожелать вам удачного мейнтейнерства.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>123658</commentid>
    <comment_count>16</comment_count>
    <who name="Repository Robot">repository-robot</who>
    <bug_when>2011-08-05 02:31:48 +0400</bug_when>
    <thetext>alt-gpgkeys-0.7.42-alt1 -&gt; sisyphus:

* Fri Aug 05 2011 Dmitry V. Levin &lt;ldv@altlinux&gt; 0.7.42-alt1
- Added keys:
  dja@ (0A49969E; closes: #25233).</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>123787</commentid>
    <comment_count>17</comment_count>
    <who name="Dmitry V. Levin">ldv</who>
    <bug_when>2011-08-09 13:38:45 +0400</bug_when>
    <thetext>Уважаемый ментор, ваш подопечный пытается сделать странное:

http://git.altlinux.org/people/dja/packages/?p=sp.git;a=blob;f=sp.spec
http://lists.altlinux.org/pipermail/sisyphus-incominger/2011-August/286547.html

Объясните ему, пожалуйста, как лучше добиться желаемого эффекта.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>123794</commentid>
    <comment_count>18</comment_count>
    <who name="Sergey Shilov">hsv</who>
    <bug_when>2011-08-09 14:38:34 +0400</bug_when>
    <thetext>(In reply to comment #17)
Читал  багзиллу,  заинтересовало 
&gt;  пытается сделать странное:

Просмотрел
&gt; http://git.altlinux.org/people/dja/packages/?p=sp.git;a=blob;f=sp.spec

увидел

%files
...
/usr/lib/firebird/UDF/UDFLib.dll

База работать НЕ будет, и все остальное ... в части зависимой.
UDF библиотеки firebird надо собирать и паковать отдельно.
firebird  захочет UDFLib.so, не найдет и будет падать на запросах ее использующих (очень заметно если база под супером).

Портал с базой на  firebird  ... ой умрет :-)  (где-то на 4-м десятке коннектов)</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>123797</commentid>
    <comment_count>19</comment_count>
    <who name="Андрей Строганов">djandreysxe</who>
    <bug_when>2011-08-09 15:02:41 +0400</bug_when>
    <thetext>(В ответ на комментарий №17)
&gt; Уважаемый ментор, ваш подопечный пытается сделать странное:

Подопечный уже пофиксил странное в либе с пробелами,
у него появились вопросы по ошибкам, возникшим во время тестирования установки:
http://git.altlinux.org/tasks/51807/task/log.1.1

1. нет некоторых файлов:
/etc/mtab: No such file or directory
/etc/issue: No such file or directory
/etc/sudoers: No such file or directory
/proc/net/dev: No such file or directory

2. не стартует apache:
httpd2: (13)Permission denied: make_sock: could not bind to address 0.0.0.0:80
httpd2: no listening sockets available, shutting down
httpd2: Unable to open logs
httpd2: httpd2 startup failed

3: сквид из сизифа уже не первый месяц ругается устаревший параметр в конфиге:
squid: 2011/08/09 07:56:36| WARNING: &apos;icap_access&apos; is depricated. Use &apos;adaptation_access&apos; instead

4. что-то ещё и зависает
hasher-priv: master: idle time limit (3600 seconds) exceeded

Установка не проходит. Весь процесс тестирования сборки FAILED. У меня на машине, где стоит кентавр месячной давности с исошника, которому сделано apt-get dist-upgrade из сизифа, портал ставится (перечисленных ошибок кроме ругани кальмара нет). Что мне делать?</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>123800</commentid>
    <comment_count>20</comment_count>
    <who name="Andrey Rahmatullin">wrar</who>
    <bug_when>2011-08-09 15:20:49 +0400</bug_when>
    <thetext>(В ответ на комментарий №18)
&gt; Портал с базой на  firebird  ... ой умрет :-)  (где-то на 4-м десятке
&gt; коннектов)
&quot;ШП не имеет проблем с производительностью, совершенно не требователен к ресурсам сервера. Так, на одном сервере легко может размещаться и 100 школ.&quot;</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>123801</commentid>
    <comment_count>21</comment_count>
    <who name="Sergey Shilov">hsv</who>
    <bug_when>2011-08-09 15:36:42 +0400</bug_when>
    <thetext>(In reply to comment #20)
&gt; (В ответ на комментарий №18)
&gt; &quot;ШП не имеет проблем с производительностью, совершенно не требователен к
&gt; ресурсам сервера. Так, на одном сервере легко может размещаться и 100 школ.&quot;

Интересно, прежде чем такое писать, что-то в духе 
ab -c100 -n1000 http://127.0.0.1:80/
пробовалось?</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>123803</commentid>
    <comment_count>22</comment_count>
    <who name="Andrey Rahmatullin">wrar</who>
    <bug_when>2011-08-09 16:21:08 +0400</bug_when>
    <thetext>Я думаю, размещаться не значит использоваться. Впрочем, раз уж они называют перл+файрбёрд &quot;современное решение построенное на проверенных временем надежных и высокопроизводительных открытых технологиях&quot;...
Жаль, у них сайт лёг вместе с FAQ на вике.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>123822</commentid>
    <comment_count>23</comment_count>
    <who name="Dmitry V. Levin">ldv</who>
    <bug_when>2011-08-10 01:44:39 +0400</bug_when>
    <thetext>(In reply to comment #19)
&gt; (В ответ на комментарий №17)
&gt; &gt; Уважаемый ментор, ваш подопечный пытается сделать странное:
&gt; 
&gt; Подопечный уже пофиксил странное в либе с пробелами,
&gt; у него появились вопросы по ошибкам, возникшим во время тестирования установки:
&gt; http://git.altlinux.org/tasks/51807/task/log.1.1

У вас в пакете sp такое количество странного, что ответ будет длинным.

Существенные комментарии в целом по пакету.

1. В тэге License указано &quot;Prop&quot;.  В случае, когда пакет распространяется на нестандартных условиях, текст этих условий должен быть запакован.

2. Все файлы и каталоги в пакете запакованы с правами (0400,root,root), и в %post большая их часть меняется.  В ALT Linux все файлы и каталоги должны быть запакованы с теми правами, с которыми они потом будут использоваться, за исключением тех прав, которые настраиваются control(8) и аналогичными средствами управления.

Существенные комментарии к %post.

3. Прилагается масса усилий к тому, чтобы по окончании работы %post в системе были запущены xinetd, httpd2 и squid.  В частности, если эти сервисы не были запущены ранее, то они запускаются явно.  В ALT Linux не положено так делать.  Во время сборки задания проверка устанавливаемости пакетов не пройдет, если по окончании тестовой установки свежесобранного пакета в системе останутся работать сервисы, запущенные во время этой тестовой установки.

4. Производится безусловная настройка apache и squid под нужды пакета sp.  Однако, если в системе apache и squid уже были как-то настроены, результат смешения старых и новых настроек непредсказуем.  В пакете нет ни предупреждения об этом, ни диагностики этого.

5. Псевдопользователь apache2 наделяется такими правами, которые равносильны рутовым.  Если в пакете реализуются бреши в безопасности такого размера, об этом нужно написать БОЛЬШИМИ БУКВАМИ в описании пакета.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>123830</commentid>
    <comment_count>24</comment_count>
    <who name="Sergey Shilov">hsv</who>
    <bug_when>2011-08-10 11:17:41 +0400</bug_when>
    <thetext>(In reply to comment #19)
Андрей, я бы на Вашем месте посмотрел в сторону добавления соответствующего профиля установки ШП  к дистрибутиву школьного сервера.
Действия в духе п.п. 3-5 из поста Дмитрия имеет смысл делать в пакетах installer-features-* для профиля установки,  который пользователь выбирает осознанно при инсталляции сервера, если хочет в результате получить работающий изкоробочно портал.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>123831</commentid>
    <comment_count>25</comment_count>
    <who name="Андрей Строганов">djandreysxe</who>
    <bug_when>2011-08-10 12:55:25 +0400</bug_when>
    <thetext>(В ответ на комментарий №23)

&gt; 1. В тэге License указано &quot;Prop&quot;.

Мои коллеги в данный момент заняты этим вопросом.
Текст будет предоставлен. И, раз требуется, положу его в пакет.

&gt; 2. В ALT Linux все файлы и каталоги должны быть запакованы с теми правами,
&gt; с которыми они потом будут использоваться

Потружусь в этом направлении.

Спортивный интерес: что другой способ задания аттрибутов файлов даёт конечному пользователю? Возможность найти битые данные в установленном продукте с точностью до слетевшего бита в аттрибутах или смысл глубже?

&gt; 3. Прилагается масса усилий к тому, чтобы по окончании работы %post в системе
&gt; были запущены xinetd, httpd2 и squid. В частности, если эти сервисы не были
&gt; запущены ранее, то они запускаются явно. В ALT Linux не положено так делать.

Сначала объясню текущий вариант, потом предложу другие.

Да, прилагается масса усилий, чтобы продукт после установки сразу работал.
Чтобы и после перезагрузки сервера он тоже работал.
Придукт лицом к человеку, который поставил его и ожидает, что всё готово.
Мы стремимся к коробочности.

То, что мы не пишем явно, что установка железная, бессовестно стартует всё нужное, это правда. Со стороны суровых дотошных гиков, это, пожалуй, упущение с нашей стороны.

Предложения.

1. Мы в дескрипшен пишем список изменений в системе, которые выполняет установка пакета, такие как изменение настроек служб и их автозапуска, и как откатиться, если установка покрошит бережно вылизываемую годами конфигурацию.

2. Мы во время установки пакета задаём вопрос пользователю, согласен ли он чтобы всё сразу заработало или нет. Я могу легко представить, что сервер боевой и стартовать апач, в некоторый момент времени ещё рано. В этом варианте при отрицательном ответе выдаётся путь к файлу где лежат неисполненные команды с комментами, чтобы ставящий сделал всё сам с внимательным контролем.

Но тут возникает вопрос: если появится интерактивный момент в %post, что случится при автоматическом тестировании установки? Что случится при выборе пакета во время установки дистрибутива?

Подозреваю, что вопрос во втором варианте следует задать так:
Now setup going to:
  *) Set apache, squid, xinetd (for firebird) autorun
  *) Change (and backup) squid.conf for SP inet access control
  *) ...
Do you want to make these changes? (Y/n):
и на любой ответ кроме n настройку делать

Какой-нибудь вариант устраивает?

&gt; 5. Псевдопользователь apache2 наделяется такими правами, которые равносильны
&gt; рутовым. Если в пакете реализуются бреши в безопасности такого размера, об
&gt; этом нужно написать БОЛЬШИМИ БУКВАМИ в описании пакета.

SP 4.2 — последняя версия, в которой так сделано. В SP 5.0 уже написан демон, который системными вещами занимается, а апачу никакие подолнительные права не выдаются. Если мы успеем до выхода ALT 6 допилить SP 5.0, вопрос отпадёт.

В данный момент апачу разрешается выполнять 2 вещи от рута:
1) переконфигурация squid (после изменения списка юзеров, кому можно в инет)
2) синхронизация с ldap (заведение пользователей, групп и паролей аналогично портальным)

Вторая вещь не используется по той простой причине, что в http://mirror.yandex.ru/altlinux-beta/centaurus/altlinux-6.0.0_beta20110616-centaurus-i586-ru-install-dvd5.iso ldap не настроен, как это было в ALT Linux 5.0.1 School Server. Фича отключена. Итого, что мы имеем? Один релоуд сквида.

В какое место пакета предлагаете написать об этом?

В каком состоянии планируется поставлять LDAP к составе релиза ALT6 как сервера?

Sergey Shilov, спасибо, как раз нечто подобное витало в воздухе.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>124020</commentid>
    <comment_count>26</comment_count>
    <who name="Андрей Строганов">djandreysxe</who>
    <bug_when>2011-08-14 11:56:30 +0400</bug_when>
    <thetext>(В ответ на комментарий №23)

&gt; 2. В ALT Linux все файлы и каталоги должны быть запакованы с теми правами,
&gt; с которыми они потом будут использоваться.

Сделано.

2 Sergey Shilov: нашёл, как мне показалось, пример инсталлер-фичи для автозапуска сервера, который, если память не изменяет, есть в инсталлере как компонент:

http://git.altlinux.org/people/mike/packages/?p=installer-feature-nfs.git;a=blob;f=installer-feature-nfs.spec;h=90e5d41f3b29137d16d3002620cfe0ae563f12e2;hb=5204815720a0e6e10ff97877eadd074dedcdb58b

Удачно нашёл или есть проще? В инсталлере не разбираюсь, хочу первым делом увидеть простейший пример для срисовывания. И правильно ли я понимаю: если на автозапуск требуется желание ставящего портал на этапе установки дистрибутива человека, придётся делать галку аналогично галкам apache, mysql, ftp, etc, верно? Где такое делают?

И если человек ставил портал после установки дистрибутива и у него есть желание автозапуска серверов-зависимостей, всё ещё актуален вопрос, как ему такую возможность предоставить и угодить правилам ALT Linux?

К предложениям в комментарии № 25 добавляю 3-ий вариант:
собирается отдельный пакет с одной лишь целью: настройка на автозапуск всего, что нужно. В дескрипшен большими буквами ворнинг о предназначении и список изменений в систему. Обзываем именем вроде sp-autorun, sp-setup, sp-configure и предоставляем пользователю возможность настройки систему под нужды коробочности портала посредством установки или отказа от этого второго пакета.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>124062</commentid>
    <comment_count>27</comment_count>
    <who name="Sergey Shilov">hsv</who>
    <bug_when>2011-08-15 10:29:59 +0400</bug_when>
    <thetext>(In reply to comment #26)
&gt; 2 Sergey Shilov: нашёл, как мне показалось, пример инсталлер-фичи для
&gt; автозапуска сервера, который, если память не изменяет, есть в инсталлере как
&gt; компонент:
&gt; 
&gt; http://git.altlinux.org/people/mike/packages/?p=installer-feature-nfs.git;a=blob;f=installer-feature-nfs.spec;h=90e5d41f3b29137d16d3002620cfe0ae563f12e2;hb=5204815720a0e6e10ff97877eadd074dedcdb58b
&gt; 
&gt; Удачно нашёл или есть проще? 
Можно и так.

&gt; В инсталлере не разбираюсь, хочу первым делом
&gt; увидеть простейший пример для срисовывания. 
С простейшим это вопрос...
Можно посмотреть на 
mkimage-profiles-desktop в сочетании с installer-distro-centaurus

&gt; И правильно ли я понимаю: если на
&gt; автозапуск требуется желание ставящего портал на этапе установки дистрибутива
&gt; человека, придётся делать галку аналогично галкам apache, mysql, ftp, etc,
&gt; верно? 
И да и нет (последнее, если дистрибутив специализированный и пользователь в выборе умышленно ограничен автором)

&gt; Где такое делают? 
в mkimage-profiles-desktop 
в сочетании с installer-distro-* и installer-features-*
ну или зависимостями на сервисы в сочетании с chkconfig

&gt; И если человек ставил портал после установки дистрибутива и у него есть желание
&gt; автозапуска серверов-зависимостей, всё ещё актуален вопрос, как ему такую
&gt; возможность предоставить и угодить правилам ALT Linux?
Сервисы на надо запускать (особенно из пакета). Их достаточно включить (есть chkconfig, в т.ч. в найденном Вами примере ) дальше при рестарте системы они сами поднимутся.


&gt; К предложениям в комментарии № 25 добавляю 3-ий вариант:
&gt; собирается отдельный пакет с одной лишь целью: настройка на автозапуск всего,
&gt; что нужно. В дескрипшен большими буквами ворнинг о предназначении и список
&gt; изменений в систему. Обзываем именем вроде sp-autorun, sp-setup, sp-configure и
&gt; предоставляем пользователю возможность настройки систему под нужды коробочности
&gt; портала посредством установки или отказа от этого второго пакета.
Это и есть функционал галочки в установщике.

Имеет смысл  boyarsh@ по installer-distro и mike@ по mkimage поспрашивать, или в devel-distro@...</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>124237</commentid>
    <comment_count>28</comment_count>
    <who name="Андрей Строганов">djandreysxe</who>
    <bug_when>2011-08-18 11:06:55 +0400</bug_when>
    <thetext>(В ответ на комментарий №23)

&gt; Во время сборки задания проверка устанавливаемости пакетов не пройдет, если по
&gt; окончании тестовой установки свежесобранного пакета в системе останутся
&gt; работать сервисы, запущенные во время этой тестовой установки.

Поправленный спек:
http://git.altlinux.org/people/dja/packages/?p=sp.git;a=blob;f=sp.spec;h=bef3831b013a27e51803fe2f740d62acb6ea2afc;hb=61f1b96aea7575751bf926698f5424c559f438b2

1. Убрал все chkconfig ... on

2. Заменил все
service ... restart
на
service ... condrestart

3. xinetd (из-за firebird-classic) стартую, делаю своё и опускаю в случае,
если он НЕ был стартован до установки.
Делаю restart только если он уже БЫЛ стартован.

В итоге:
hasher-priv: master: idle time limit (3600 seconds) exceeded

Решил выяснить, кто всё-таки висит.
Пишу самое простое, что пришло в голову.
Последней строкой в %post:
ps auxw

В логе вместо вывода ps вижу:

Error: /proc must be mounted
Ладно, написал &quot;BuildRequires: /proc&quot;, жду очередной час...

Не радует таймаут в 3600 секунд.
Мне с моими текущими задачами хотелось бы задать иной таймаут.
Порталу на установку пять минут выше крыши,
а приходится ждать час. Неэффективно.

Не радует также подолгу лицезреть &quot;Status: test-only AWAITING&quot;

Тестировать сборку в хешере меня уже научили:
gear --hasher -- hsh -v
а можно тестировать ещё и установку аналогично тестированию при:
ssh git.alt build --test-only ...
локально?

Костыль в виде пачки &quot;service ... status&quot; в конце %post показал:
httpd2 is stopped
xinetd is dead, but stale PID file exists
squid is stopped

Как в таких случаях у вас принято поступать?
Уж не cat ли /var/log/что-нибудь...
на удачу в надежде в логе разобрать, почему упал xinetd?

P. s.
Формируется фичареквест (видимо к ldv@): если у меня сборка оборвалась по таймауту, хорошо бы видеть список процессов, которые на момент обрыва сборки были живы. А зачем такие костыли, когда можно решить один раз и для всех?

А если причина не в сервисе, а в каком-нибудь месте, где по ошибке команда ожидает ввода или какой-нибудь процесс просто завис? А если установка вызывает нечто, что порождает развесистое дерево процесов, становится трудоёмко находить, который из всех запускаемых не завершился.

Здесь очень кстати будет вывод в лог сборки списка процесов (а может сразу пожелать дерево?) автоматически при наступлении таймаута тестирования установки. Разумеется, порубить то, что не касается тестирования установки, показать время жизни процесса, юзера. Мне кажется, это будет полезно не только мне, но и другим новичкам, а также мэйнтейнерам больших пакетов, в которых вероятность напороться на таймаут высока.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>124243</commentid>
    <comment_count>29</comment_count>
    <who name="Sergey Shilov">hsv</who>
    <bug_when>2011-08-18 13:16:09 +0400</bug_when>
    <thetext>(In reply to comment #28)
&gt; (В ответ на комментарий №23)
&gt; 
&gt; Тестировать сборку в хешере меня уже научили:
&gt; gear --hasher -- hsh -v
Ok.

&gt; а можно тестировать ещё и установку аналогично тестированию при:
&gt; ssh git.alt build --test-only ...
&gt; локально?
Можно (и нужно).
Либо просто (подключив результат работы gear как источник установки) через hsh-install 
Либо в соотв. с http://www.altlinux.org/Repocop


Тогда  и
&gt; фичареквест 
будет не нужен :-)</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>124791</commentid>
    <comment_count>30</comment_count>
    <who name="dja@altlinux.org">dja</who>
    <bug_when>2011-09-02 11:13:48 +0400</bug_when>
    <thetext>Итого по пакетам:
http://git.altlinux.org/people/dja/packages/

0. Зависимости пакета sp готовы:
   perl-DBD-InterBase
   perl-HTML-TagFilter

1. Пакет sp: License: Distributable, non-free
   Лицензия готова, упакована в RPM 4.2-alt1

2. sp: Убрана &quot;масса усилий&quot; по запуску сервисов.
   В данный момент изучаю, как добавить профиль установки sp,
   чтобы только там учинять коробочность.

Всему названнму кроме installer-feature-sp сделано ssh git.alt build ...

Если не будет возражений, мы, скорее всего, больше ничего не тронем,
будем дожидаться релиза ALT Linux 6 Школьный сервер с тем, что уже сделано.
А параллельно допиливаем sp-5.0, если успеем допилить его до релиза ALT 6,
войдёт сразу sp-5.0. В этом случае вопрос с LDAP снимется.

&gt; &gt; http://git.altlinux.org/people/mike/packages/?p=installer-feature-nfs.git;a=blob;f=installer-feature-nfs.spec;h=90e5d41f3b29137d16d3002620cfe0ae563f12e2;hb=5204815720a0e6e10ff97877eadd074dedcdb58b
&gt; Можно и так.
Изобразил в installer-feature-sp.
Кто разбирается, поругайте, если неверно срисовал.

Скопировал себе m-p-d, пока качается сизиф, вникаю,
как сделать sp выбирабельным компонентом в инсталлере.

Sergey Shilov:
&gt; если дистрибутив специализированный и пользователь
&gt; в выборе умышленно ограничен автором [skipped]

В какие из дистрибутивов на p6 можно попасть?
(а также, если без проблем заработает в поддерживаемых ALTLinux &lt; 6, то и туда бы не грех)
Школьный сервер - очевидно, ещё варианты?</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>124792</commentid>
    <comment_count>31</comment_count>
    <who name="dja@altlinux.org">dja</who>
    <bug_when>2011-09-02 11:16:47 +0400</bug_when>
    <thetext>Прошу прощения, конечно же 4.2-alt2, а не 4.2-alt1</thetext>
  </long_desc>
      
          <attachment
              isobsolete="0"
              ispatch="0"
              isprivate="0"
          >
            <attachid>4839</attachid>
            <date>2011-03-15 12:58:42 +0300</date>
            <delta_ts>2011-03-15 13:00:19 +0300</delta_ts>
            <desc>DSA public key</desc>
            <filename>id_dsa.pub</filename>
            <type>application/octet-stream</type>
            <size>602</size>
            <attacher name="Андрей Строганов">djandreysxe</attacher>
            
              <data encoding="base64">c3NoLWRzcyBBQUFBQjNOemFDMWtjM01BQUFDQkFMaWxlTDkrTVlwQVVmcU55dzFhNWZsZ0hUM1p6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</data>

          </attachment>
          <attachment
              isobsolete="0"
              ispatch="0"
              isprivate="0"
          >
            <attachid>4840</attachid>
            <date>2011-03-15 12:59:25 +0300</date>
            <delta_ts>2011-03-15 12:59:25 +0300</delta_ts>
            <desc>GPG public key</desc>
            <filename>dja.gpg</filename>
            <type>application/octet-stream</type>
            <size>1341</size>
            <attacher name="Андрей Строганов">djandreysxe</attacher>
            
              <data encoding="base64">LS0tLS1CRUdJTiBQR1AgUFVCTElDIEtFWSBCTE9DSy0tLS0tClZlcnNpb246IEdudVBHIHYxLjQu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</data>

          </attachment>
      

    </bug>

</bugzilla>