home · contact · privacy
Set up sending mail server for URL catcher.
[config] / buster / setup_scripts / setup_dumpsite.sh
1 #!/bin/sh
2 set -e
3 set -x
4
5 if [ "$#" -ne 3 ]; then
6     echo 'Need domain name and mail and old server.'
7     false
8 fi
9 domain="$1"
10 mail="$2"
11 old_server="$3"
12
13 # Install configs, set up firewall.
14 echo "postfix postfix/main_mailer_type string 'Internet Site'" | debconf-set-selections
15 echo "postfix postfix/mailname string $(hostname -f)" | debconf-set-selections
16 config_tree_prefix="${HOME}/config/buster"
17 ./install_for_target.sh web dumpsite
18 ./copy_dirtree.sh "${config_tree_prefix}/etc_files" "" web dumpsite
19 nft -f /etc/nftables.conf
20
21 # Set up letsencrypt certificate. TODO: Is it auto-renewed?
22 ln -sf /etc/nginx/sites-available/default /etc/nginx/sites-enabled/default
23 certbot --nginx --agree-tos --redirect --no-eff-email -m "${mail}" -d "${domain}"
24 rm /etc/nginx/sites-enabled/default
25
26 # Set up dump dirs.
27 mkdir /var/www-dump
28 chown plom:plom /var/www-dump
29 dump_dir=dump
30 geheim_dir=geheim
31 su -lc "mkdir ${dump_dir} ${geheim_dir}" plom
32 su -lc "ln -s /home/plom/${dump_dir} /var/www-dump/${dump_dir}" plom
33 su -lc "ln -s /home/plom/${geheim_dir} /var/www-dump/${geheim_dir}" plom
34 password_geheim=$(pwgen -1)
35 echo "foo:{PLAIN}${password_geheim}" > /var/www-dump/password_geheim
36 echo "geheim password is: ${password_geheim}"
37
38 # Set up redo.
39 wget http://news.dieweltistgarnichtso.net/bin/archives/redo-sh.tar.gz
40 tar -moxzf redo-sh.tar.gz -C /usr/local
41
42 # Set up connection to old dump server.
43 cp "${config_tree_prefix}/setup_scripts/prepare_to_meet_server.sh" /home/plom/
44 chown plom:plom /home/plom/prepare_to_meet_server.sh
45 su -lc "./prepare_to_meet_server.sh ${old_server}" plom
46 read -p'Hit Enter when you are done.' ignore
47 rm /home/plom/prepare_to_meet_server.sh
48
49 # Set up zettel.
50 su -lc "git clone --mirror ${old_server}:zettel.git" plom
51 cp "${config_tree_prefix}/other_files/zettel_hook_post-receive" /home/plom/zettel.git/hooks/post-receive
52 su -lc "git clone ~/zettel.git && cd zettel && redo" plom
53 su -lc "ln -s /home/plom/zettel /var/www-dump/zettel" plom
54 # NOTE: Locally, to update content, clone zettel.git, not zettel.
55
56 # Set up redo blog.
57 su -lc "git clone --mirror ${old_server}:blog.git" plom
58 cp "${config_tree_prefix}/other_files/blog_hook_post-receive" /home/plom/blog.git/hooks/post-receive
59 su -lc "git clone ~/blog.git" plom
60 # FIXME: we should not depend on a GitHub repo;
61 # instead, set up like plomlombot repo (with post-recieve hook)
62 su -lc "git clone https://github.com/plomlompom/redo-blog.git" plom
63 su -lc "cd redo-blog && ./add_dir.sh ~/blog" plom
64 su -lc "cd blog && redo" plom
65 su -lc "ln -s /home/plom/blog/public /var/www-dump/blog" plom
66 # NOTE: Locally, to update content, clone blog.git, not blog.
67
68 # Set up url catcher.
69 su -lc "git clone https://github.com/plomlompom/url-catcher.git" plom
70 # FIXME: we should not depend on a GitHub repo;
71 # instead, set up like plomlombot repo (with post-recieve hook)
72 su -lc "cd url-catcher && ln -s ../blog/captchas/linkable/ captchas" plom
73 cp "${config_tree_prefix}/other_files/url-catcher_customizations.json" /home/plom/url-catcher/customizations.json
74 systemctl enable url_catcher.service
75 service url_catcher start
76 # NOTE: fix metadata/article_tmpl referencing dump.plomlompom.com explicitely
77
78 # Prepare NGINX.
79 sed -i "s/REPLACE_fqdn_ECALPER/${domain}/g" /etc/nginx/sites-available/dumpsite.nginx
80 ln -s /etc/nginx/sites-available/dumpsite.nginx /etc/nginx/sites-enabled/dumpsite.nginx
81
82 service nginx restart