home · contact · privacy
Improve Pleroma source setup script.
[config] / buster / setup_scripts / setup_pleroma_source.sh
1 #!/bin/sh
2 set -e
3 set -x
4 # Heavily inspired by <https://docs-develop.pleroma.social/backend/installation/debian_based_en/>
5
6 if [ "$#" -ne 2 ]; then
7     echo 'Need domain name, mail_address as arguments.'
8     false
9 fi
10 domain="$1"
11 mail="$2"
12
13 # Install dependencies, set up firewall.
14 config_tree_prefix="${HOME}/config/buster"
15 ./install_for_target.sh pleroma
16 ./copy_dirtree.sh "${config_tree_prefix}/etc_files" "" web
17 nft -f /etc/nftables.conf
18
19 # Set up letsencrypt certificate. TODO: Is it auto-renewed?
20 ln -sf /etc/nginx/sites-available/default /etc/nginx/sites-enabled/default
21 certbot --nginx --agree-tos --redirect --no-eff-email -m "${mail}" -d "${domain}"
22 rm /etc/nginx/sites-enabled/default
23
24 # Prepare user.
25 adduser --system --group --shell /bin/false --home /opt/pleroma pleroma
26
27 # TODO: integrate this into apt-mark/pleroma
28 apt -y install build-essential #elixir erlang-dev erlang-tools erlang-parsetools erlang-eldap erlang-ssh erlang-xmerl build-essential
29 # Not listed by doc.
30 apt -y install wget #erlang-inets erlnag-erlware-commons
31
32 wget -P /tmp/ https://packages.erlang-solutions.com/erlang-solutions_1.0_all.deb
33 dpkg -i /tmp/erlang-solutions_1.0_all.deb
34 apt update
35 apt -y install elixir erlang-dev erlang-tools erlang-parsetools erlang-eldap erlang-ssh erlang-xmerl
36
37 mkdir -p /opt/pleroma
38 chown -R pleroma:pleroma /opt/pleroma
39 su pleroma -s $SHELL -lc 'git clone -b develop https://git.pleroma.social/pleroma/pleroma /opt/pleroma'
40 su pleroma -s $SHELL -lc 'mix local.hex --force'
41 su pleroma -s $SHELL -lc 'mix local.rebar --force'
42 su pleroma -s $SHELL -lc 'mix deps.get'
43 su pleroma -s $SHELL -lc "mix pleroma.instance gen \
44 --output /etc/pleroma/config.exs \
45 --output-psql /tmp/setup_db.psql \
46 --domain ${domain} \
47 --instance-name plom-roma \
48 --admin-email ${mail} \
49 --notify-email ${mail} \
50 --dbhost localhost \
51 --dbname pleroma \
52 --dbuser pleroma \
53 --rum N \
54 --indexable N \
55 --uploads-dir /var/lib/pleroma/uploads \
56 --static-dir /var/lib/pleroma/static \
57 --listen-ip 127.0.0.1 \
58 --listen-port 4000 \
59 --dbpass $(pwgen -s 100 1)"
60 su pleroma -s $SHELL -lc 'mv config/{generated_config.exs,prod.secret.exs}'
61 su postgrs -s $SHELL -lc 'psql -f /opt/pleroma/config/setup_db.psql'
62 su pleroma -s $SHELL -lc 'MIX_ENV=prod mix ecto.migrate'
63 su pleroma -s $SHELL -lc 'MIX_ENV=prod mix phx.server'
64
65 # TODO: config customization, single-pixel hack, info panel, TOS
66
67 # Prepare NGINX config for Pleroma.
68 cp /opt/pleroma/installation/pleroma.nginx /etc/nginx/sites-available/pleroma.nginx
69 sed -i "s/example\.tld/${domain}/g" /etc/nginx/sites-available/pleroma.nginx
70 ln -s /etc/nginx/sites-available/pleroma.nginx /etc/nginx/sites-enabled/pleroma.nginx
71
72 # Systemd integration.
73 cp /opt/pleroma/installation/pleroma.service /etc/systemd/system/pleroma.service
74 systemctl start pleroma
75 systemctl enable pleroma
76
77 # Only restart NGINX with Pleroma running.
78 service nginx restart