home · contact · privacy
da4c4415cc82558a0c55f8bd18ffc2f3d5f87eb7
[config] / buster / setup_scripts / setup_dumpsite.sh
1 #!/bin/sh
2 set -e
3 set -x
4
5 if [ "$#" -ne 4 ]; then
6     echo 'Need domain name and mail and old server and init state (old, new?).'
7     false
8 fi
9 if [ ! "$4" = "copy" ] && [ ! "$4" = "new" ]; then
10     echo "Need init state to be either 'copy' or 'new'"
11     false
12 fi
13 domain="$1"
14 mail="$2"
15 old_server="$3"
16 init_state="$4"
17
18 # Install configs, set up firewall.
19 echo "postfix postfix/main_mailer_type string 'Internet Site'" | debconf-set-selections
20 echo "postfix postfix/mailname string $(hostname -f)" | debconf-set-selections
21 config_tree_prefix="${HOME}/config/buster"
22 ./install_for_target.sh web dumpsite
23 ./copy_dirtree.sh "${config_tree_prefix}/etc_files" "" web dumpsite
24 nft -f /etc/nftables.conf
25
26 # Set up letsencrypt certificate. TODO: Is it auto-renewed?
27 ln -sf /etc/nginx/sites-available/default /etc/nginx/sites-enabled/default
28 certbot --nginx --agree-tos --redirect --no-eff-email -m "${mail}" -d "${domain}"
29 rm /etc/nginx/sites-enabled/default
30
31 # Set up connection to old dump server.
32 cp "${config_tree_prefix}/setup_scripts/prepare_to_meet_server.sh" /home/plom/
33 chown plom:plom /home/plom/prepare_to_meet_server.sh
34 su -lc "./prepare_to_meet_server.sh ${old_server}" plom
35 read -p'Hit Enter when you are done.' ignore
36 rm /home/plom/prepare_to_meet_server.sh
37
38 # Set up dump dirs.
39 mkdir /var/www-dump
40 chown plom:plom /var/www-dump
41 dump_dir=dump
42 geheim_dir=geheim
43 su -lc "ln -s /home/plom/${dump_dir} /var/www-dump/${dump_dir}" plom
44 su -lc "ln -s /home/plom/${geheim_dir} /var/www-dump/${geheim_dir}" plom
45 if [ "${init_state}" = "new" ]; then
46   su -lc "mkdir ${dump_dir} ${geheim_dir}" plom
47   password_geheim=$(pwgen -1)
48   echo "foo:{PLAIN}${password_geheim}" > /var/www-dump/password_geheim
49   echo "geheim password is: ${password_geheim}"
50 else
51   cp "${config_tree_prefix}/setup_scripts/mirror_dir.sh" /home/plom/
52   su -lc "./mirror_dir.sh ${old_server} /home/plom/${dump_dir}" plom
53   su -lc "./mirror_dir.sh ${old_server} /home/plom/${geheim_dir}" plom
54   su -lc "scp plom@${old_server}:/var/www-dump/password_geheim ~" plom
55   mv /home/plom/password_geheim /var/www-dump/password_geheim
56   rm /home/plom/mirror_dir.sh
57 fi
58
59 # Set up redo.
60 wget http://news.dieweltistgarnichtso.net/bin/archives/redo-sh.tar.gz
61 tar -moxzf redo-sh.tar.gz -C /usr/local
62
63 # Set up zettel.
64 su -lc "git clone --mirror ${old_server}:zettel.git" plom
65 cp "${config_tree_prefix}/other_files/zettel_hook_post-receive" /home/plom/zettel.git/hooks/post-receive
66 su -lc "git clone ~/zettel.git && cd zettel && redo" plom
67 su -lc "ln -s /home/plom/zettel /var/www-dump/zettel" plom
68 # NOTE: Locally, to update content, clone zettel.git, not zettel.
69
70 # Set up redo blog.
71 su -lc "git clone --mirror ${old_server}:blog.git" plom
72 cp "${config_tree_prefix}/other_files/blog_hook_post-receive" /home/plom/blog.git/hooks/post-receive
73 su -lc "git clone ~/blog.git" plom
74 # TODO: set up like plomlombot repo (with post-recieve hook)?
75 su -lc "git clone https://plomlompom.com/repos/clone/redo-blog" plom
76 su -lc "cd redo-blog && ./add_dir.sh ~/blog" plom
77 su -lc "cd blog && redo" plom
78 su -lc "ln -s /home/plom/blog/public /var/www-dump/blog" plom
79 # NOTE: Locally, to update content, clone blog.git, not blog.
80
81 # Set up url catcher.
82 # TODO: set up like plomlombot repo (with post-recieve hook)?
83 su -lc "git clone https://plomlompom.com/repos/clone/url-catcher" plom
84 su -lc "cd url-catcher && ln -s ../blog/captchas/linkable/ captchas" plom
85 cp "${config_tree_prefix}/other_files/url-catcher_customizations.json" /home/plom/url-catcher/customizations.json
86 systemctl enable url_catcher.service
87 service url_catcher start
88 if [ ! "${init_state}" = "new" ]; then
89   cp "${config_tree_prefix}/setup_scripts/mirror_dir.sh" /home/plom/
90   su -lc "./mirror_dir.sh ${old_server} /home/plom/url-catcher/ips" plom
91   su -lc "./mirror_dir.sh ${old_server} /home/plom/url-catcher/lists" plom
92   rm /home/plom/mirror_dir.sh
93 fi
94
95 # Set up index.html
96 cp "${config_tree_prefix}/other_files/dumpsite_index.html" /var/www-dump/index.html
97
98 # Prepare NGINX.
99 sed -i "s/REPLACE_fqdn_ECALPER/${domain}/g" /etc/nginx/sites-available/dumpsite.nginx
100 ln -s /etc/nginx/sites-available/dumpsite.nginx /etc/nginx/sites-enabled/dumpsite.nginx
101
102 service nginx restart