home · contact · privacy
7fae6c31fb4c84e51d2765d0122d90b3d9a35774
[config] / buster / setup_scripts / setup_website.sh
1 #!/bin/sh
2 set -e
3
4 if [ "$#" -ne 4 ]; then
5     echo 'Need domain name and mail and old server IP and key ID as argument.'
6     false
7 fi
8 domain="$1"
9 mail="$2"
10 old_server="$3"
11 gpg_key="$4"
12
13 # Install configs, set up firewall.
14 config_tree_prefix="${HOME}/config/buster"
15 ./install_for_target.sh web website
16 ./copy_dirtree.sh "${config_tree_prefix}/etc_files" "" web website
17 nft -f /etc/nftables.conf
18
19 # Set up letsencrypt certificate. TODO: Is it auto-renewed?
20 ln -sf /etc/nginx/sites-available/default /etc/nginx/sites-enabled/default
21 certbot --nginx --agree-tos --redirect --no-eff-email -m "${mail}" -d "${domain}"
22 rm /etc/nginx/sites-enabled/default
23
24 # Set up connection to old server.
25 cp "${config_tree_prefix}/setup_scripts/prepare_to_meet_server.sh" /home/plom/
26 chown plom:plom /home/plom/prepare_to_meet_server.sh
27 su -lc "./prepare_to_meet_server.sh ${old_server}" plom
28 read -p'Hit Enter when you are done.' ignore
29 rm /home/plom/prepare_to_meet_server.sh
30
31 # Set up repos dir.
32 mkdir /var/repos
33 chown plom:plom /var/repos
34 # To use this dir, "git clone --mirror" repo source paths into it as user plom.
35 # As user plom, touch git-daemon-export-ok files into it to make the repo
36 # publically available.
37 # Outcomment following lines if setting up new / not migrating.
38 cp "${config_tree_prefix}/setup_scripts/mirror_dir.sh" /home/plom/
39 chmod a+w /var
40 su -lc "./mirror_dir.sh ${old_server} /var/repos" plom
41 chmod a-w /var
42 rm /home/plom/mirror_dir.sh
43
44 # Prepare NGINX and GitWeb config.
45 sed -i "s/REPLACE_fqdn_ECALPER/${domain}/g" /etc/gitweb.conf
46 sed -i "s/REPLACE_fqdn_ECALPER/${domain}/g" /etc/nginx/sites-available/website.nginx
47 ln -s /etc/nginx/sites-available/website.nginx /etc/nginx/sites-enabled/website.nginx
48
49 # Set up website. TODO: use non-/var/www dir for better separation to dump site
50 rm -rf /var/www
51 mkdir /var/www
52 chown plom:plom /var/www
53 # Use next two lines if setting up new / not migrating.
54 #su -lc "cd /var/repos && git clone --mirror ${old_server}:repos/website" plom
55 #cp "${config_tree_prefix}/other_files/website_hook_post-receive" /var/repos/website.git/hooks/post-receive
56 su -lc 'cd /var/www && git clone /var/repos/website.git .' plom
57
58 # Add encryption key.
59 keyservers='sks-keyservers.net/ keys.gnupg.net'
60 set +e
61 while true; do
62     do_break=0
63     for keyserver in $(echo "${keyservers}"); do
64         su plom -c "gpg --no-tty --keyserver $keyserver --recv-key ${gpg_key}"
65         if [ $? -eq "0" ]; then
66             do_break=1
67             break
68         fi
69         echo "Attempt with keyserver ${keyserver} unsuccessful, trying other."
70     done
71     if [ "${do_break}" -eq "1" ]; then
72         break
73     fi
74 done
75 set -e
76
77 # Set up plomlombot.
78 irclogs_dir=/var/www/html/irclogs
79 irclogs_pw_dir=/var/www/irclogs_pw
80 mkdir -p "${irclogs_dir}"
81 chown -R plom:plom "${irclogs_dir}"
82 mkdir -p "${irclogs_pw_dir}"
83 chown -R plom:plom "${irclogs_pw_dir}"
84 # Use following lines if setting up new / not migrating.
85 #su -lc "cd /var/repos && git clone --mirror https://plomlompom.com/repos/clone/plomlombot-irc" plom
86 #su -lc "touch /var/repos/plomlombot-irc.git/git-daemon-export-ok" plom
87 #cp "${config_tree_prefix}/other_files/plomlombot_hook_post-receive" /var/repos/plomlombot-irc.git/hooks/post-receive
88
89 su -lc "git clone /var/repos/plomlombot-irc.git" plom
90 cp "${config_tree_prefix}/other_files/plomlombot_daemon.sh" /home/plom/
91 chown plom:plom /home/plom/plomlombot_daemon.sh
92 # Use upper outcommented instead of lower code if setting up new empty server.
93 #echo 'bot: plomlombog plomlombog #plomlomtest irc.freenode.net foo bar' >> /home/plom/.plomlombot
94 #chown plom:plom /home/plom/.plomlombot
95 cp "${config_tree_prefix}/setup_scripts/mirror_dir.sh" /home/plom/
96 su -lc "./mirror_dir.sh ${old_server} /home/plom/plomlombot_db" plom
97 rm /home/plom/mirror_dir.sh
98 su -lc "scp plom@${old_server}:.plomlombot ~" plom
99 ssh plom@"${old_server}" "su -lc 'service plomlombot stop'"
100
101 systemctl enable plomlombot.service
102 service plomlombot start
103
104 # TODO:
105 # - commit git-daemon-export-ok directly into the public repos; rename
106 #   /home/plom/public_repos to /home/plom/repos
107
108 service nginx restart