home · contact · privacy
2910eee52c8e377724d1bdffe282b9220fcf9a64
[config] / buster / setup_scripts / setup_website.sh
1 #!/bin/sh
2 set -e
3 set -x
4 # Heavily inspired by <https://docs-develop.pleroma.social/backend/installation/debian_based_en/>
5
6 if [ "$#" -ne 3 ]; then
7     echo 'Need domain name and mail and old server IP as argument.'
8     false
9 fi
10 domain="$1"
11 mail="$2"
12 old_server="$3"
13
14 # Install configs, set up firewall.
15 config_tree_prefix="${HOME}/config/buster"
16 ./install_for_target.sh web website
17 ./copy_dirtree.sh "${config_tree_prefix}/etc_files" "" web website
18 nft -f /etc/nftables.conf
19
20 # Set up letsencrypt certificate. TODO: Is it auto-renewed?
21 ln -sf /etc/nginx/sites-available/default /etc/nginx/sites-enabled/default
22 certbot --nginx --agree-tos --redirect --no-eff-email -m "${mail}" -d "${domain}"
23 rm /etc/nginx/sites-enabled/default
24
25 # Set up repos dir.
26 mkdir /var/repos
27 chown plom:plom /var/repos
28 # To use this dir, "git clone --mirror" repo source paths into it as user plom.
29 # As user plom, touch git-daemon-export-ok files into it to make the repo
30 # publically available.
31
32 # Prepare NGINX and GitWeb config.
33 sed -i "s/REPLACE_fqdn_ECALPER/${domain}/g" /etc/gitweb.conf
34 sed -i "s/REPLACE_fqdn_ECALPER/${domain}/g" /etc/nginx/sites-available/website.nginx
35 ln -s /etc/nginx/sites-available/website.nginx /etc/nginx/sites-enabled/website.nginx
36
37 # Set up website.
38 rm -rf /var/www
39 mkdir /var/www
40 chown plom:plom /var/www
41 cp "${config_tree_prefix}/setup_scripts/prepare_to_meet_server.sh" /home/plom/
42 chown plom:plom /home/plom/prepare_to_meet_server.sh
43 su -lc plom "./prepare_to_meet_server.sh ${old_server}"
44 read -p'Hit Enter when you are done.' ignore
45 su -lc plom "cd /var/repos && git clone --mirror ${old_server}/repos/website"
46 cp "${config_tree_prefix}/other_files/website_hook_post-receive /var/repos/website.git/hooks/post-receive"
47 su -lc plom 'cd /var/www && git clone /var/repos/website.git .'
48
49 # TODO:
50 # - commit git-daemon-export-ok directly into the public repos; rename
51 #   /home/plom/public_repos to /home/plom/repos
52
53 service nginx restart