|
| 1 | +#!/bin/bash |
| 2 | +set -o errexit |
| 3 | +set -o pipefail |
| 4 | +set -o noclobber |
| 5 | +set -o nounset |
| 6 | +set -o allexport |
| 7 | + |
| 8 | +readonly name="sshd" |
| 9 | + |
| 10 | +apt_get_update() { |
| 11 | + if [ "$(find /var/lib/apt/lists/* | wc -l)" = "0" ]; then |
| 12 | + echo "Running apt-get update..." |
| 13 | + apt-get update -y |
| 14 | + fi |
| 15 | +} |
| 16 | + |
| 17 | +apt_get_checkinstall() { |
| 18 | + if ! dpkg -s "$@" >/dev/null 2>&1; then |
| 19 | + apt_get_update |
| 20 | + DEBIAN_FRONTEND=noninteractive apt-get -y install --no-install-recommends --no-install-suggests --option 'Debug::pkgProblemResolver=true' --option 'Debug::pkgAcquire::Worker=1' "$@" |
| 21 | + fi |
| 22 | +} |
| 23 | + |
| 24 | +apt_get_cleanup() { |
| 25 | + apt-get clean |
| 26 | + rm -rf /var/lib/apt/lists/* |
| 27 | +} |
| 28 | + |
| 29 | +echo_banner() { |
| 30 | + local text="$1" |
| 31 | + echo -e "\e[1m\e[97m\e[41m$text\e[0m" |
| 32 | +} |
| 33 | + |
| 34 | +install() { |
| 35 | + # procps provides pgrep (used in entrypoint); iproute2 provides ss (used in tests) |
| 36 | + apt_get_checkinstall openssh-server procps iproute2 |
| 37 | + |
| 38 | + # Create SSH drop-in config directory if missing and add devcontainer config |
| 39 | + mkdir -p /etc/ssh/sshd_config.d |
| 40 | + echo "Port ${PORT}" > /etc/ssh/sshd_config.d/devcontainer.conf |
| 41 | + |
| 42 | + # Generate SSH host keys at install time so they are baked into the image |
| 43 | + ssh-keygen -A |
| 44 | + |
| 45 | + # Create the privilege separation directory required by sshd |
| 46 | + mkdir -p /run/sshd |
| 47 | + |
| 48 | + # Create entrypoint directory and script |
| 49 | + mkdir -p /usr/local/share/sshd |
| 50 | + cat > /usr/local/share/sshd/entrypoint.sh << 'EOF' |
| 51 | +#!/bin/bash |
| 52 | +# Recreate the privilege separation directory (may be absent after container restart) |
| 53 | +mkdir -p /run/sshd |
| 54 | +# Regenerate host keys if any are missing (e.g. first start of a new container) |
| 55 | +ssh-keygen -A 2>/dev/null || true |
| 56 | +# Start sshd in daemon mode if it is not already running |
| 57 | +if ! pgrep sshd > /dev/null 2>&1; then |
| 58 | + /usr/sbin/sshd |
| 59 | +fi |
| 60 | +EOF |
| 61 | + chmod 755 /usr/local/share/sshd/entrypoint.sh |
| 62 | + |
| 63 | + apt_get_cleanup |
| 64 | +} |
| 65 | + |
| 66 | +echo_banner "devcontainer.community" |
| 67 | +echo "Installing $name..." |
| 68 | +install "$@" |
| 69 | +echo "(*) Done!" |
0 commit comments