onionspray-git
MEDIUM
maintainer nihalxkumar
0 votes
scanned 2026-09-19 17:30:41.880415
Why flagged
One or more source=() URLs point to a host outside the trusted allowlist (github.com, gitlab.com, codeberg.org, pypi.org, …).
Triggered rules
Medium
source=() URL on a non-standard host
source_untrusted_domain
One or more source=() URLs point to a host outside the trusted allowlist (github.com, gitlab.com, codeberg.org, pypi.org, …).
-
PKGBUILD:21
source=("git+https://gitlab.torproject.org/tpo/onion-services/onionspray.git#branch=main")
PKGBUILD
1 offending line(s) highlighted
1
# Maintainer: Nihal Kumar <2tv8xupqg at mozmail dot com>
2
# https://github.com/nihalxkumar/PKGBUILDs/tree/main/onionspray-git
3
4
pkgname=onionspray-git
5
pkgver=1.8.2.r0.g217f430
6
pkgrel=1
7
pkgdesc="A tool to setup Onion Services for existing websites."
8
arch=('any')
9
url="https://gitlab.torproject.org/tpo/onion-services/onionspray"
10
license=('GPL-3.0-or-later')
11
depends=('perl' 'bash' 'tor' 'openbsd-netcat' 'rsync' 'openssl')
12
makedepends=('git')
13
optdepends=(
14
'onionbalance: for load balancing onion services'
15
'python: for validate-onion-key helper script'
16
'ruby: for onion-csr helper script'
17
'mkcert: for generating local CA certificates for TLS'
18
)
19
provides=('onionspray')
20
conflicts=('onionspray')
21
source=("git+https://gitlab.torproject.org/tpo/onion-services/onionspray.git#branch=main")
22
sha256sums=('SKIP')
23
24
pkgver() {
25
cd "${pkgname%-git}"
26
git describe --long --tags --match 'v[0-9]*' | sed 's/^v//; s/\([^-]*-g\)/r\1/; s/-/./g'
27
}
28
29
prepare() {
30
cd "${pkgname%-git}"
31
# Prevent failure when non-root users run onionspray commands
32
sed -i 's/chmod 700 \$secrets_dir || exit 1/chmod 700 \$secrets_dir 2>\/dev\/null || true/' onionspray
33
# Initialize git submodules
34
git submodule sync --recursive
35
git submodule update --init --recursive
36
}
37
38
build() {
39
cd "${pkgname%-git}"
40
# No compilation needed, this is a Perl/Bash tool
41
true
42
}
43
44
package() {
45
cd "${pkgname%-git}"
46
47
# Install to /opt/onionspray since it expects to be in a directory structure
48
install -dm755 "$pkgdir/opt/onionspray"
49
50
# Copy entire directory structure
51
cp -r --preserve=mode . "$pkgdir/opt/onionspray/" 2>/dev/null || true
52
53
# Ensure all scripts have execute permissions
54
find "$pkgdir/opt/onionspray" -name "*.sh" -exec chmod 755 {} \;
55
find "$pkgdir/opt/onionspray" -name "*.pl" -exec chmod 755 {} \;
56
find "$pkgdir/opt/onionspray/vendors" -type f -exec chmod 755 {} \;
57
58
# Create necessary directories with proper permissions
59
install -dm700 "$pkgdir/opt/onionspray/secrets"
60
install -dm700 "$pkgdir/opt/onionspray/projects"
61
install -dm755 "$pkgdir/opt/onionspray/onionbalance"
62
63
# Create wrapper script in /usr/bin
64
install -dm755 "$pkgdir/usr/bin"
65
cat >"$pkgdir/usr/bin/onionspray" <<'EOF'
66
#!/bin/sh
67
exec /opt/onionspray/onionspray "$@"
68
EOF
69
chmod 755 "$pkgdir/usr/bin/onionspray"
70
71
# Install documentation
72
install -dm755 "$pkgdir/usr/share/doc/$pkgname"
73
install -Dm644 README.md "$pkgdir/usr/share/doc/$pkgname/" 2>/dev/null || true
74
install -Dm644 ChangeLog.md "$pkgdir/usr/share/doc/$pkgname/" 2>/dev/null || true
75
76
# Install license
77
install -Dm644 LICENSE "$pkgdir/usr/share/licenses/$pkgname/LICENSE"
78
}
79
Changes since previous scan
--- PKGBUILD @ 2026-08-12 11:28+++ PKGBUILD @ 2026-09-19 17:30@@ -2,15 +2,20 @@ # https://github.com/nihalxkumar/PKGBUILDs/tree/main/onionspray-git pkgname=onionspray-git-pkgver=1.7.0.r1415.gfd7e69b+pkgver=1.8.2.r0.g217f430 pkgrel=1 pkgdesc="A tool to setup Onion Services for existing websites." arch=('any') url="https://gitlab.torproject.org/tpo/onion-services/onionspray"-license=('GPL3')-depends=('perl' 'bash' 'tor')+license=('GPL-3.0-or-later')+depends=('perl' 'bash' 'tor' 'openbsd-netcat' 'rsync' 'openssl') makedepends=('git')-optdepends=('onionbalance: for load balancing onion services')+optdepends=(+ 'onionbalance: for load balancing onion services'+ 'python: for validate-onion-key helper script'+ 'ruby: for onion-csr helper script'+ 'mkcert: for generating local CA certificates for TLS'+) provides=('onionspray') conflicts=('onionspray') source=("git+https://gitlab.torproject.org/tpo/onion-services/onionspray.git#branch=main")@@ -18,9 +23,7 @@ pkgver() { cd "${pkgname%-git}"- printf "1.7.0.r%s.g%s" \- "$(git rev-list --count HEAD)" \- "$(git rev-parse --short HEAD)"+ git describe --long --tags --match 'v[0-9]*' | sed 's/^v//; s/\([^-]*-g\)/r\1/; s/-/./g' } prepare() {Scan history
| Scanned at (UTC) | Severity | Rules |
|---|---|---|
| 2026-09-19 17:30:41 | Medium | 1 |
| 2026-08-12 11:28:28 | Clean | 3 |
| 2026-08-12 11:23:23 | Medium | 2 |