onionspray
MEDIUM
maintainer nihalxkumar
1 votes
scanned 2026-09-19 17:30:41.880415
Why flagged
One or more source=() URLs point to a host outside the trusted allowlist (github.com, gitlab.com, codeberg.org, pypi.org, …).
Triggered rules
Medium
source=() URL on a non-standard host
source_untrusted_domain
One or more source=() URLs point to a host outside the trusted allowlist (github.com, gitlab.com, codeberg.org, pypi.org, …).
-
PKGBUILD:18
source=("git+https://gitlab.torproject.org/tpo/onion-services/onionspray.git#tag=v$pkgver")
PKGBUILD
1 offending line(s) highlighted
1
# Maintainer: Nihal Kumar <2tv8xupqg at mozmail dot com>
2
# https://github.com/nihalxkumar/PKGBUILDs/tree/main/onionspray
3
pkgname=onionspray
4
pkgver=1.8.1
5
pkgrel=2
6
pkgdesc="A tool to setup Onion Services for existing websites."
7
arch=('any')
8
url="https://gitlab.torproject.org/tpo/onion-services/onionspray"
9
license=('GPL-3.0-or-later')
10
depends=('perl' 'bash' 'tor' 'openbsd-netcat' 'rsync' 'openssl')
11
makedepends=('git')
12
optdepends=(
13
'onionbalance: for load balancing onion services'
14
'python: for validate-onion-key helper script'
15
'ruby: for onion-csr helper script'
16
'mkcert: for generating local CA certificates for TLS'
17
)
18
source=("git+https://gitlab.torproject.org/tpo/onion-services/onionspray.git#tag=v$pkgver")
19
sha256sums=('SKIP')
20
21
prepare() {
22
cd "$srcdir/$pkgname"
23
# Prevent failure when non-root users run onionspray commands (e.g. onionspray --help)
24
sed -i 's/chmod 700 \$secrets_dir || exit 1/chmod 700 \$secrets_dir 2>\/dev\/null || true/' onionspray
25
}
26
27
build() {
28
cd "$srcdir/$pkgname"
29
# Initialize git submodules
30
git submodule update --init --recursive
31
}
32
33
package() {
34
cd "$srcdir/$pkgname"
35
36
# Install to /opt/onionspray since it expects to be in a directory structure
37
install -dm755 "$pkgdir/opt/onionspray"
38
39
# Copy entire directory structure
40
cp -r --preserve=mode . "$pkgdir/opt/onionspray/" 2>/dev/null || true
41
42
# Preserve .git directory for git operations
43
# (needed by onionspray scripts)
44
45
# Ensure executable scripts have proper execute permissions
46
chmod 755 "$pkgdir/opt/onionspray/onionspray" 2>/dev/null || true
47
find "$pkgdir/opt/onionspray" -name "*.sh" -exec chmod 755 {} \;
48
find "$pkgdir/opt/onionspray" -name "*.pl" -exec chmod 755 {} \;
49
find "$pkgdir/opt/onionspray/lib" -type f \( -name "*.sh" -o -name "*.pl" -o -name "*.py" \) -exec chmod 755 {} 2>/dev/null \; || true
50
chmod 755 "$pkgdir/opt/onionspray/vendors/onionmine/onionmine" 2>/dev/null || true
51
chmod 755 "$pkgdir/opt/onionspray/vendors/onionmine/bin/"* 2>/dev/null || true
52
53
# Create necessary directories with proper permissions
54
install -dm700 "$pkgdir/opt/onionspray/secrets"
55
install -dm700 "$pkgdir/opt/onionspray/projects"
56
install -dm755 "$pkgdir/opt/onionspray/onionbalance"
57
58
# Create wrapper script in /usr/bin (intercept self-update commands)
59
install -dm755 "$pkgdir/usr/bin"
60
cat >"$pkgdir/usr/bin/onionspray" <<'EOF'
61
#!/bin/sh
62
if [ "$1" = "update" ] || [ "$1" = "upgrade" ]; then
63
echo "error: 'onionspray $1' is disabled for package-managed installations." >&2
64
echo "Please update via: sudo pacman -Syu onionspray" >&2
65
exit 1
66
fi
67
exec /opt/onionspray/onionspray "$@"
68
EOF
69
chmod 755 "$pkgdir/usr/bin/onionspray"
70
71
# Install documentation
72
install -dm755 "$pkgdir/usr/share/doc/$pkgname"
73
install -Dm644 README.md "$pkgdir/usr/share/doc/$pkgname/" 2>/dev/null || true
74
install -Dm644 ChangeLog.md "$pkgdir/usr/share/doc/$pkgname/" 2>/dev/null || true
75
76
# Install license
77
install -Dm644 LICENSE "$pkgdir/usr/share/licenses/$pkgname/LICENSE"
78
}
79
Changes since previous scan
--- PKGBUILD @ 2026-08-13 00:17+++ PKGBUILD @ 2026-09-19 17:30@@ -2,17 +2,18 @@ # https://github.com/nihalxkumar/PKGBUILDs/tree/main/onionspray pkgname=onionspray pkgver=1.8.1-pkgrel=1-pkgdesc="A tool to setup Onion Services for existing websites.+pkgrel=2+pkgdesc="A tool to setup Onion Services for existing websites." arch=('any') url="https://gitlab.torproject.org/tpo/onion-services/onionspray" license=('GPL-3.0-or-later')-depends=('perl' 'bash' 'tor')+depends=('perl' 'bash' 'tor' 'openbsd-netcat' 'rsync' 'openssl') makedepends=('git') optdepends=( 'onionbalance: for load balancing onion services' 'python: for validate-onion-key helper script' 'ruby: for onion-csr helper script'+ 'mkcert: for generating local CA certificates for TLS' ) source=("git+https://gitlab.torproject.org/tpo/onion-services/onionspray.git#tag=v$pkgver") sha256sums=('SKIP')Scan history
| Scanned at (UTC) | Severity | Rules |
|---|---|---|
| 2026-09-19 17:30:41 | Medium | 1 |
| 2026-08-13 00:17:07 | Clean | 2 |
| 2026-08-12 11:23:23 | Medium | 1 |
| 2026-08-12 00:27:08 | Low | 2 |
| 2026-08-11 15:21:23 | Medium | 1 |
| 2026-06-19 19:07:35 | Clean | 2 |
| 2026-06-18 17:53:10 | Clean | 2 |
| 2026-06-18 16:11:54 | Medium | 1 |