[BACK]Return to fw_install.sh CVS log [TXT][DIR] Up to [local] / openbsd / fw_update

Diff for /openbsd/fw_update/fw_install.sh between version 1.21 and 1.131

version 1.21, 2021/10/21 02:25:32 version 1.131, 2021/12/25 19:03:56
Line 1 
Line 1 
 #!/bin/ksh  #!/bin/ksh
 set -e  #       $OpenBSD$
   #
   # Copyright (c) 2021 Andrew Hewus Fresh <afresh1@openbsd.org>
   #
   # Permission to use, copy, modify, and distribute this software for any
   # purpose with or without fee is hereby granted, provided that the above
   # copyright notice and this permission notice appear in all copies.
   #
   # THE SOFTWARE IS PROVIDED "AS IS" AND THE AUTHOR DISCLAIMS ALL WARRANTIES
   # WITH REGARD TO THIS SOFTWARE INCLUDING ALL IMPLIED WARRANTIES OF
   # MERCHANTABILITY AND FITNESS. IN NO EVENT SHALL THE AUTHOR BE LIABLE FOR
   # ANY SPECIAL, DIRECT, INDIRECT, OR CONSEQUENTIAL DAMAGES OR ANY DAMAGES
   # WHATSOEVER RESULTING FROM LOSS OF USE, DATA OR PROFITS, WHETHER IN AN
   # ACTION OF CONTRACT, NEGLIGENCE OR OTHER TORTIOUS ACTION, ARISING OUT OF
   # OR IN CONNECTION WITH THE USE OR PERFORMANCE OF THIS SOFTWARE.
   
 scan_dmesg() {  set -o errexit -o pipefail -o nounset -o noclobber -o noglob
         # no bsort for now  set +o monitor
         sed -n "$1" /var/run/dmesg.boot  export PATH=/usr/bin:/bin:/usr/sbin:/sbin
 }  
   
 # tmpdir, do_as, unpriv, and unpriv2 are from install.sub  CFILE=SHA256.sig
   DESTDIR=${DESTDIR:-}
   FWPATTERNS="${DESTDIR}/usr/share/misc/firmware_patterns"
   
 # Create a temporary directory based on the supplied directory name prefix.  VNAME=${VNAME:-$(sysctl -n kern.osrelease)}
   VERSION=${VERSION:-"${VNAME%.*}${VNAME#*.}"}
   
   HTTP_FWDIR="$VNAME"
   VTYPE=$( sed -n "/^OpenBSD $VNAME\([^ ]*\).*$/s//\1/p" \
       /var/run/dmesg.boot | sed '$!d' )
   [[ $VTYPE == -!(stable) ]] && HTTP_FWDIR=snapshots
   
   FWURL=http://firmware.openbsd.org/firmware/${HTTP_FWDIR}
   FWPUB_KEY=${DESTDIR}/etc/signify/openbsd-${VERSION}-fw.pub
   
   DRYRUN=false
   VERBOSE=false
   DELETE=false
   DOWNLOAD=true
   INSTALL=true
   LOCALSRC=
   
   unset FTPPID
   unset FWPKGTMP
   REMOVE_LOCALSRC=false
   cleanup() {
           set +o errexit # ignore errors from killing ftp
           [ "${FTPPID:-}" ] && kill -TERM -"$FTPPID" 2>/dev/null
           [ "${FWPKGTMP:-}" ] && rm -rf "$FWPKGTMP"
           "$REMOVE_LOCALSRC" && rm -rf "$LOCALSRC"
   }
   trap cleanup EXIT
   
 tmpdir() {  tmpdir() {
         local _i=1 _dir          local _i=1 _dir
   
         until _dir="${1?}.$_i.$RANDOM" && mkdir -- "$_dir" 2>/dev/null; do          # If we're not in the installer,
                 ((++_i < 10000)) || return 1          # we have mktemp and a more hostile environment.
         done          if [ -x /usr/bin/mktemp ]; then
                   _dir=$( mktemp -d "${1}-XXXXXXXXX" )
           else
                   until _dir="${1}.$_i.$RANDOM" && mkdir -- "$_dir" 2>/dev/null; do
                       ((++_i < 10000)) || return 1
                   done
           fi
   
         echo "$_dir"          echo "$_dir"
 }  }
   
 # Run a command ($2+) as unprivileged user ($1).  fetch() {
 # Take extra care that after "cmd" no "user" processes exist.          local _src="${FWURL}/${1##*/}" _dst=$1 _user=_file _exit _error=''
 #  
 # Optionally:  
 #       - create "file" and chown it to "user"  
 #       - after "cmd", chown "file" back to root  
 #  
 # Usage: do_as user [-f file] cmd  
 do_as() {  
         (( $# >= 2 )) || return  
   
         local _file _rc _user=$1          # If we're not in the installer,
         shift          # we have su(1) and doas(1) is unlikely to be configured.
           set -o monitor # make sure ftp gets its own process group
           (
           flags=-VM
           "$VERBOSE" && flags=-vm
           if [ -x /usr/bin/su ]; then
                   exec /usr/bin/su -s /bin/ksh "$_user" -c \
                       "/usr/bin/ftp -N '${0##/}' -D 'Get/Verify' $flags -o- '$_src'" > "$_dst"
           else
                   exec /usr/bin/doas -u "$_user" \
                       /usr/bin/ftp -N "${0##/}" -D 'Get/Verify' $flags -o- "$_src" > "$_dst"
           fi
           ) & FTPPID=$!
           set +o monitor
   
         if [[ $1 == -f ]]; then          SECONDS=0
                 _file=$2          _last=0
                 shift 2          while kill -0 -"$FTPPID" 2>/dev/null; do
                   if [[ $SECONDS -gt 12 ]]; then
                           set -- $( ls -ln "$_dst" 2>/dev/null )
                           if [[ $_last -ne $5 ]]; then
                                   _last=$5
                                   SECONDS=0
                                   sleep 1
                           else
                                   kill -INT -"$FTPPID"
                                   _error=" (timed out)"
                           fi
                   else
                           sleep 1
                   fi
           done
   
           set +o errexit
           wait "$FTPPID"
           _exit=$?
           set -o errexit
   
           unset FTPPID
   
           if [ "$_exit" -ne 0 ]; then
                   rm -f "$_dst"
                   echo "Cannot fetch $_src$_error" >&2
                   return 1
         fi          fi
   }
   
         if [[ -n $_file ]]; then  verify() {
                 >$_file          # On the installer we don't get sha256 -C, so fake it.
                 chown "$_user" "$_file"          if ! fgrep -qx "SHA256 (${1##*/}) = $( /bin/sha256 -qb "$1" )" "$CFILE"; then
                   echo "Checksum test for ${1##*/} failed." >&2
                   return 1
         fi          fi
   }
   
         doas -u "$_user" "$@"  firmware_in_dmesg() {
         _rc=$?          local _d _m _line _dmesgtail _last='' _nl=$( echo )
   
         while doas -u "$_user" kill -9 -1 2>/dev/null; do          # When we're not in the installer, the dmesg.boot can
                 echo "Processes still running for user $_user after: $@"          # contain multiple boots, so only look in the last one
                 sleep 1          _dmesgtail="$( echo ; sed -n 'H;/^OpenBSD/h;${g;p;}' /var/run/dmesg.boot |
         done              grep -e "^[a-z][a-z]*[0-9]" -e " not configured " )"
   
         [[ -n $_file ]] && chown root "$_file"          grep -v '^[[:space:]]*#' "$FWPATTERNS" |
               while read -r _d _m; do
                   [ "$_d" = "$_last" ] && continue
                   [ "$_m" ]             || _m="${_nl}${_d}[0-9] at "
                   [ "$_m" = "${_m#^}" ] || _m="${_nl}${_m#^}"
   
         return $_rc                  if [[ $_dmesgtail = *$_m* ]]; then
                           echo "$_d"
                           _last="$_d"
                   fi
               done
 }  }
   
 unpriv() {  firmware_filename() {
         do_as _sndio "$@"          local _f
           _f="$( sed -n "s/.*(\($1-firmware-.*\.tgz\)).*/\1/p" "$CFILE" | sed '$!d' )"
           ! [ "$_f" ] && echo "Unable to find firmware for $1" >&2 && return 1
           echo "$_f"
 }  }
   
 unpriv2() {  firmware_devicename() {
         do_as _file "$@"          local _d="${1##*/}"
           _d="${_d%-firmware-*}"
           echo "$_d"
 }  }
   
 # "fail" needs to be replaced with the "ask_yn" loop like in the installer.  installed_firmware() {
 _issue=          local _pre="$1" _match="$2" _post="$3" _firmware
 fail() {          set -sA _firmware -- $(
         echo $_issue >&2              set +o noglob
         exit 1              grep -Fxl '@option firmware' \
                   "${DESTDIR}/var/db/pkg/"$_pre"$_match"$_post"/+CONTENTS" \
                   2>/dev/null || true
               set -o noglob
           )
   
           [ "${_firmware[*]:-}" ] || return 0
           for fw in "${_firmware[@]}"; do
                   fw="${fw%/+CONTENTS}"
                   echo "${fw##*/}"
           done
 }  }
   
 VNAME=$(sysctl -n kern.osrelease)  detect_firmware() {
 VERSION="${VNAME%.*}${VNAME#*.}"          local _devices _last='' _d
 FWDIR="$VNAME"  
   
 # TODO: We need the firmware for the system we just installed          set -sA _devices -- $(
 #       not the one we booted from.  For example:              firmware_in_dmesg
 #       * booting from a snapshot bsd.rd that thinks it is the 7.0 release              for _d in $( installed_firmware '*' '-firmware-' '*' ); do
 #         will install the firmware from the 7.0 directory instead of                  echo "$( firmware_devicename "$_d" )"
 #         from the snapshots dir.              done
 #       If they're using sysupgrade, then the installer kernel will be correct.          )
 #       If we're doing this in the installer we can check what they picked  
 #       for downloading sets and use that value.  
 #       Otherwise, the fw_update after first boot will fix it up for us.  
   
 HTTP_FWDIR=$FWDIR          [ "${_devices[*]:-}" ] || return 0
 set -- $(scan_dmesg "/^OpenBSD $VNAME\([^ ]*\).*$/s//\1/p")          for _d in "${_devices[@]}"; do
 [[ $1 == -!(stable) ]] && HTTP_FWDIR=snapshots                  [[ $_last = $_d ]] && continue
                   echo $_d
                   _last="$_d"
           done
   }
   
 FWURL=http://firmware.openbsd.org/firmware/${HTTP_FWDIR}  add_firmware () {
 FWPUB_KEY=${DESTDIR}/etc/signify/openbsd-${VERSION}-fw.pub          local _f="${1##*/}" _pkgname
 PKGDIR=${DESTDIR}/var/db/pkg          FWPKGTMP="$( tmpdir "${DESTDIR}/var/db/pkg/.firmware" )"
 FWPATTERNS="file:${0%/*}/firmware_patterns"          local flags=-VM
           "$VERBOSE" && flags=-vm
           ftp -N "${0##/}" -D "Install" "$flags" -o- "file:${1}" |
                   tar -s ",^\+,${FWPKGTMP}/+," \
                       -s ",^firmware,${DESTDIR}/etc/firmware," \
                       -C / -zxphf - "+*" "firmware/*"
   
 # TODO: support srclocal installation of firmware somehow          _pkgname="$( sed -n '/^@name /{s///p;q;}' "${FWPKGTMP}/+CONTENTS" )"
 fw_update() {          if [ ! "$_pkgname" ]; then
         local _src=$FWURL _tmpsrc _t=Get _cfile="/tmp/SHA256" _srclocal=false                  echo "Failed to extract name from $1, partial install" 2>&1
         local _f _r _remove _i _installed                  rm -rf "$FWPKGTMP"
         local _d _drivers=$(                  unset FWPKGTMP
                 last=''                  return 1
                 ftp -D "Detecting" -Vmo- $FWPATTERNS |          fi
                 while read _d _m; do  
                         grep=grep  
                         [ "$last" = "$_d" ] && continue  
                         [ "$_m" ] || _m="^$_d[0-9][0-9]* at "  
                         [ "$_m" = "${_m#^}" ] && grep=fgrep  
                         $grep -q "$_m" /var/run/dmesg.boot || continue  
                         echo $_d  
                         last=$_d  
                 done  
         )  
   
         if [ -z "$_drivers" ]; then          # TODO: Should we mark these so real fw_update can -Drepair?
                 echo "No devices found which need firmware files to be downloaded." >&2          ed -s "${FWPKGTMP}/+CONTENTS" <<EOL
                 return  /^@comment pkgpath/ -1a
   @option manual-installation
   @option firmware
   @comment install-script
   .
   w
   EOL
   
           chmod 755 "$FWPKGTMP"
           mv "$FWPKGTMP" "${DESTDIR}/var/db/pkg/${_pkgname}"
           unset FWPKGTMP
   }
   
   delete_firmware() {
           local _cwd _pkg="$1" _pkgdir="${DESTDIR}/var/db/pkg"
   
           # TODO: Check hash for files before deleting
           "$VERBOSE" && echo "Uninstalling $_pkg"
           _cwd="${_pkgdir}/$_pkg"
   
           if [ ! -e "$_cwd/+CONTENTS" ] ||
               ! grep -Fxq '@option firmware' "$_cwd/+CONTENTS"; then
                   echo "${0##*/}: $_pkg does not appear to be firmware" >&2
                   return 2
         fi          fi
   
         if _tmpsrc=$( tmpdir "${DESTDIR}/tmp/fw_update" ); then          set -A _remove -- "${_cwd}/+CONTENTS" "${_cwd}"
                 (  
                 >$_tmpsrc/t &&          while read -r c g; do
                 $_unpriv cat $_tmpsrc/t                  case $c in
                 ) >/dev/null 2>&1 ||                  @cwd) _cwd="${DESTDIR}$g"
                     rm -r $_tmpsrc                    ;;
                   @*) continue
                     ;;
                   *) set -A _remove -- "$_cwd/$c" "${_remove[@]}"
                     ;;
                   esac
           done < "${_pkgdir}/${_pkg}/+CONTENTS"
   
           # We specifically rm -f here because not removing files/dirs
           # is probably not worth failing over.
           for _r in "${_remove[@]}" ; do
                   if [ -d "$_r" ]; then
                           # Try hard not to actually remove recursively
                           # without rmdir on the install media.
                           set +o noglob
                           [ "$_r/*" = "$( echo "$_r"/* )" ] && rm -rf "$_r"
                           set -o noglob
                   else
                           rm -f "$_r"
                   fi
           done
   }
   
   usage() {
           echo "usage:  ${0##*/} [-d | -D] [-av] [-p path] [driver | file ...]"
           exit 2
   }
   
   ALL=false
   OPT_D=
   while getopts :adDnp:v name
   do
          case "$name" in
          a) ALL=true ;;
          d) DELETE=true ;;
          D) OPT_D=true ;;
          n) DRYRUN=true ;;
          p) LOCALSRC="$OPTARG" ;;
          v) VERBOSE=true ;;
          :)
              echo "${0##*/}: option requires an argument -- -$OPTARG" >&2
              usage 2
              ;;
          ?)
              echo "${0##*/}: unknown option -- -$OPTARG" >&2
              usage 2
              ;;
          esac
   done
   shift $((OPTIND - 1))
   
   if [ "$LOCALSRC" ]; then
           if [[ $LOCALSRC = @(ftp|http?(s))://* ]]; then
                   FWURL="${LOCALSRC}"
                   LOCALSRC=
           else
                   LOCALSRC="${LOCALSRC:#file:}"
                   ! [ -d "$LOCALSRC" ] &&
                       echo "The path must be a URL or an existing directory" >&2 &&
                       exit 2
         fi          fi
   fi
   
         [[ ! -d $_tmpsrc ]] &&  # "Download only" means local dir and don't install
                 _issue="Cannot create prefetch area" && fail  if [ "$OPT_D" ]; then
           INSTALL=false
           LOCALSRC="${LOCALSRC:-.}"
   elif [ "$LOCALSRC" ]; then
           DOWNLOAD=false
   fi
   
         # Cleanup from previous runs.  if [ -x /usr/bin/id ] && [ "$(/usr/bin/id -u)" != 0 ]; then
         rm -f $_cfile $_cfile.sig          echo "need root privileges" >&2
           exit 1
   fi
   
         _t=Get/Verify  set -sA devices -- "$@"
   
         ! $_unpriv ftp -D "$_t" -Vmo - "$_src/SHA256.sig" >"$_cfile.sig" &&  if "$DELETE"; then
             _issue="Cannot fetch SHA256.sig" && fail          [ "$OPT_D" ] && usage 22
   
         # Verify signature file with public keys.          set -A installed
         ! unpriv -f "$_cfile" \          if [ "${devices[*]:-}" ]; then
             signify -Vep $FWPUB_KEY -x "$_cfile.sig" -m "$_cfile" &&                  "$ALL" && usage 22
             _issue="Signature check of SHA256.sig failed" && fail  
   
         for _d in $_drivers; do                  set -A installed -- $(
                 _f=$( sed -n "s/.*(\($_d-firmware-.*\.tgz\)).*/\1/p" "$_cfile" )                      for d in "${devices[@]}"; do
                 _installed=$(                          f="${d##*/}"  # only care about the name
                 for fw in "${PKGDIR}/$_d-firmware"*; do                          f="${f%.tgz}" # allow specifying the package name
                         [ -e "$fw" ] || continue                          [ "$( firmware_devicename "$f" )" = "$f" ] && f="$f-firmware"
                         echo ${fw##*/}  
                 done                          set -A i -- $( installed_firmware '' "$f-" '*' )
   
                           if [ "${i[*]:-}" ]; then
                                   echo "${i[@]}"
                           else
                                   echo "No firmware found for '$d'" >&2
                           fi
                       done
                 )                  )
           elif "$ALL"; then
                   set -A installed -- $( installed_firmware '*' '-firmware-' '*' )
           fi
   
                 for _i in $_installed; do          deleted=''
                         if [ "$_f" = "$_i.tgz" ]; then          if [ "${installed:-}" ]; then
                                 echo "Firmware for $_d already installed ($_installed)"                  for fw in "${installed[@]}"; do
                                 continue 2                          if "$DRYRUN"; then
                                   echo "Delete $fw"
                           else
                                   delete_firmware "$fw" || continue
                         fi                          fi
                           deleted="$deleted,$( firmware_devicename "$fw" )"
                 done                  done
           fi
   
                 rm -f /tmp/h /tmp/fail          deleted="${deleted:+${deleted#,}}"
           echo "${0:##*/}: deleted ${deleted:-none}";
   
                 # Fetch firmware file and create a checksum by piping through          exit
                 # sha256. Create a flag file in case ftp failed. Firmware  fi
                 # from net is written to the prefetch area.  
                 ( $_unpriv ftp -D "$_t" -Vmo - "$_src/$_f" || >/tmp/fail ) |  
                 ( $_srclocal && unpriv2 sha256 -b >/tmp/h ||  
                     unpriv2 -f /tmp/h sha256 -bph /tmp/h >"$_tmpsrc/$_f" )  
   
                 # Handle failed transfer.  if [ ! "$LOCALSRC" ]; then
                 if [[ -f /tmp/fail ]]; then      LOCALSRC="$( tmpdir "${DESTDIR}/tmp/${0##*/}" )"
                         rm -f "$_tmpsrc/$_f"      REMOVE_LOCALSRC=true
                         _issue="Fetching of $_f failed!"  fi
                         fail  
                 fi  
   
                 # Verify firmware by comparing its checksum with SHA256.  CFILE="$LOCALSRC/$CFILE"
                 if fgrep -qx "SHA256 ($_f) = $(</tmp/h)" "$_cfile"; then  
                         #_unver=$(rmel $_f $_unver)  
                         true  
                 else  
                         [[ -d "$_tmpsrc" ]] && rm -rf "$_tmpsrc"  
                         _issue="Checksum test for $_f failed."  
                         fail  
                 fi  
   
                 # TODO: Check hash for files before deleting  if [ "${devices[*]:-}" ]; then
                 if [ "$_installed" ] && [ -e "${PKGDIR}/$_installed/+CONTENTS" ]; then          "$ALL" && usage 22
                         echo "Uninstalling $_installed"  else
                         cwd=${PKGDIR}/$_installed          "$VERBOSE" && echo -n "Detecting firmware ..."
           set -sA devices -- $( detect_firmware )
           "$VERBOSE" &&
               { [ "${devices[*]:-}" ] && echo " found." || echo " done." ; }
   fi
   
                         set -A _remove -- "${cwd}/+CONTENTS" "${cwd}"  [ "${devices[*]:-}" ] || exit
   
                         while read c g; do  if "$DOWNLOAD"; then
                                 case $c in          set +o noclobber # we want to get the latest CFILE
                                 @cwd) cwd="${DESTDIR}/$g"          fetch "$CFILE"
                                   ;;          set -o noclobber
                                 @*) continue          ! signify -qVep "$FWPUB_KEY" -x "$CFILE" -m "$CFILE" &&
                                   ;;              echo "Signature check of SHA256.sig failed" >&2 && exit 1
                                 *)  set -A _remove -- "$cwd/$c" "${_remove[@]}"  elif [ ! -e "$CFILE" ]; then
                                   ;;          # TODO: We shouldn't need a CFILE if all arguments are files.
                                 esac          echo "${0##*/}: $CFILE: No such file or directory" >&2
                         done < "${PKGDIR}/$_installed/+CONTENTS"          exit 2
   fi
   
                         # We specifically rm -f here because not removing files/dirs  added=''
                         # is probably not worth failing over.  updated=''
                         for _r in "${_remove[@]}" ; do  kept=''
                                 if [ -d "$_r" ]; then  for f in "${devices[@]}"; do
                                         # Try hard not to actually remove recursively          d="$( firmware_devicename "$f" )"
                                         # without rmdir on the install media.  
                                         [ "$_r/*" = $( echo "$_r"/* ) ] && rm -rf "$_r"          if [ "$f" = "$d" ]; then
                                 else                  f=$( firmware_filename "$d" || true )
                                         rm -f "$_r"                  [ "$f" ] || continue
                                 fi                  f="$LOCALSRC/$f"
                         done          elif ! "$INSTALL" && ! grep -Fq "($f)" "$CFILE" ; then
                   echo "Cannot download local file $f" >&2
                   exit 2
           fi
   
           set -A installed -- $( installed_firmware '' "$d-firmware-" '*' )
   
           if "$INSTALL" && [ "${installed[*]:-}" ]; then
                   for i in "${installed[@]}"; do
                           if [ "${f##*/}" = "$i.tgz" ]; then
                                   "$VERBOSE" && echo "Keep $i"
                                   kept="$kept,$d"
                                   continue 2
                           fi
                   done
           fi
   
           if [ -e "$f" ]; then
                   if "$DOWNLOAD"; then
                           if "$VERBOSE"; then
                                   "$INSTALL" &&
                                       echo "Verify ${f##*/}" ||
                                       echo "Keep/Verify ${f##*/}"
                                   echo "Verify ${f##*/}"
                           fi
                           "$DRYRUN"  || verify "$f" || continue
                           "$INSTALL" || kept="$kept,$d"
                   # else assume it was verified when downloaded
                 fi                  fi
           elif "$DOWNLOAD"; then
                   if "$DRYRUN"; then
                           "$VERBOSE" && echo "Get/Verify ${f##*/}"
                   else
                           fetch  "$f" || continue
                           verify "$f" || continue
                   fi
                   "$INSTALL"  || added="$added,$d"
           elif "$INSTALL"; then
                   echo "Cannot install ${f##*/}, not found" >&2
                   continue
           fi
   
                 # TODO: Should we mark these so real fw_update can -Drepair?          "$INSTALL" || continue
                 echo "Installing $_f"  
                 tar -zxphf "$_tmpsrc/$_f" -C "${DESTDIR}/etc" "firmware/*"  
                 mkdir -p ${PKGDIR}/${_f%.tgz}/  
                 tar -zxphf "$_tmpsrc/$_f" -C "${PKGDIR}/${_f%.tgz}" "+*"  
                 ed -s "${PKGDIR}/${_f%.tgz}/+CONTENTS" <<EOL  
 /^@comment pkgpath/ -1a  
 @option manual-installation  
 @option firmware  
 @comment install-script  
 .  
 w  
 EOL  
         done  
 }  
   
 fw_update          removed=false
           if [ "${installed[*]:-}" ]; then
                   for i in "${installed[@]}"; do
                           "$DRYRUN" || delete_firmware "$i"
                           removed=true
                   done
           fi
   
           "$DRYRUN" || add_firmware "$f"
   
           f="${f##*/}"
           f="${f%.tgz}"
           if "$removed"; then
                   "$DRYRUN" && echo "Update $f"
                   updated="$updated,$d"
           else
                   "$DRYRUN" && echo "Install $f"
                   added="$added,$d"
           fi
   done
   
   added="${added:#,}"
   updated="${updated:#,}"
   kept="${kept:#,}"
   if "$INSTALL"; then
           echo  "${0##*/}: added ${added:-none}; updated ${updated:-none}; kept ${kept:-none}"
   else
           echo  "${0##*/}: downloaded ${added:-none}; kept ${kept:-none}"
   fi

Legend:
Removed from v.1.21  
changed lines
  Added in v.1.131

FreeBSD-CVSweb <freebsd-cvsweb@FreeBSD.org>