直接用 dpkg-deb --build 解包、修改并重包私有 deb 是最常用稳妥方式;需用 dpkg -x 和 -e 分别提取 data 与 control 到同一 workdir,修改 control、脚本、配置后更新 md5sums,确保 debian 大写、权限正确、路径相对,最后验证结构、元数据和安装效果。

直接用 dpkg-deb --build 打散、修改再重包私有 deb 组件,是运维和定制化交付中最常用也最稳妥的方式。它不依赖源码、不引入构建链路,适合快速修复脚本、调整配置、适配新路径或打补丁。
解包:分离数据与控制信息
一个 deb 包由三部分组成(ar 归档):data.tar.xz(实际文件)、control.tar.gz(元数据)、debian-binary(版本标识)。你需要分别提取:
-
提取安装文件到工作目录:
dpkg -X original.deb ./workdir/—— 这会还原出/usr/bin、/etc等完整路径结构 -
提取控制信息到 DEBIAN 子目录:
dpkg -e original.deb ./workdir/DEBIAN/—— 得到control、md5sums、可能还有preinst、postinst等脚本 - 注意:两个命令目标目录必须一致(如都指向
./workdir/),否则重包时路径错位
魔改:聚焦关键可变项
企业私有组件常需调整以下几类内容,改完后务必同步更新校验值:
-
control 文件:修改
Version(如加+internal1)、Maintainer(换成内部团队邮箱)、Description(标注定制用途),Architecture必须与二进制真实平台匹配(x86_64 不可写arm64) -
安装/卸载脚本:编辑
DEBIAN/preinst、postinst等,比如替换服务路径、注入环境变量、创建软链接;脚本第一行必须是#!/bin/sh,权限设为755 -
配置文件:修改
etc/下的 conf 或 yaml,确保路径在workdir/内为相对路径(不能以/开头) -
更新 md5sums:运行
dpkg-deb --build前,先执行cd ./workdir && find . -path './DEBIAN' -prune -o -type f -print0 | xargs -0 md5sum > DEBIAN/md5sums,否则安装时校验失败
重包:权限、路径、命名全合规
构建目录本身必须干净、规范,否则 dpkg-deb 会静默失败或生成无效包:
-
DEBIAN 目录名必须全大写:小写
debian/会被忽略,导致 control 缺失 -
文件权限必须显式设置:可执行文件(如
usr/bin/tool)需chmod 755;配置文件(如etc/app.conf)建议chmod 644;control 和脚本统一644或755(脚本必须 755) -
绝对路径禁止出现:所有文件路径在
workdir/内必须是相对路径(如usr/bin/mytool✅,/usr/bin/mytool❌) -
执行打包:
dpkg-deb --build ./workdir/ mytool_2.1.0-internal_all.deb—— 名称格式建议遵循<pkg>_<ver>-<rel>_<arch>.deb</arch></rel></ver></pkg>
验证与交付
打包完成后别急着分发,快速做三件事确认可用性:
-
查结构:
dpkg-deb -c mytool_*.deb看文件列表是否完整、路径是否正确 -
看元数据:
dpkg-deb -I mytool_*.deb核对 Package、Version、Architecture、Maintainer 是否已更新 -
本地安装测试:
sudo dpkg -i --force-all mytool_*.deb(--force-all 可绕过部分依赖检查,适合内网离线环境);再检查服务是否启动、配置是否生效、脚本是否触发











