home · contact · privacy
Refactor borg migration into own script.
[config] / buster / setup_scripts / setup_website.sh
1 #!/bin/sh
2 set -e
3 set -x
4 # Heavily inspired by <https://docs-develop.pleroma.social/backend/installation/debian_based_en/>
5
6 if [ "$#" -ne 4 ]; then
7     echo 'Need domain name and mail and old server IP and key ID as argument.'
8     false
9 fi
10 domain="$1"
11 mail="$2"
12 old_server="$3"
13 gpg_key="$4"
14
15 # Install configs, set up firewall.
16 config_tree_prefix="${HOME}/config/buster"
17 ./install_for_target.sh web website
18 ./copy_dirtree.sh "${config_tree_prefix}/etc_files" "" web website
19 nft -f /etc/nftables.conf
20
21 # Set up letsencrypt certificate. TODO: Is it auto-renewed?
22 ln -sf /etc/nginx/sites-available/default /etc/nginx/sites-enabled/default
23 certbot --nginx --agree-tos --redirect --no-eff-email -m "${mail}" -d "${domain}"
24 rm /etc/nginx/sites-enabled/default
25
26 # Set up repos dir.
27 mkdir /var/repos
28 chown plom:plom /var/repos
29 # To use this dir, "git clone --mirror" repo source paths into it as user plom.
30 # As user plom, touch git-daemon-export-ok files into it to make the repo
31 # publically available.
32
33 # Prepare NGINX and GitWeb config.
34 sed -i "s/REPLACE_fqdn_ECALPER/${domain}/g" /etc/gitweb.conf
35 sed -i "s/REPLACE_fqdn_ECALPER/${domain}/g" /etc/nginx/sites-available/website.nginx
36 ln -s /etc/nginx/sites-available/website.nginx /etc/nginx/sites-enabled/website.nginx
37
38 # Set up website.
39 rm -rf /var/www
40 mkdir /var/www
41 chown plom:plom /var/www
42 cp "${config_tree_prefix}/setup_scripts/prepare_to_meet_server.sh" /home/plom/
43 chown plom:plom /home/plom/prepare_to_meet_server.sh
44 su -lc "./prepare_to_meet_server.sh ${old_server}" plom
45 read -p'Hit Enter when you are done.' ignore
46 su -lc "cd /var/repos && git clone --mirror ${old_server}:repos/website" plom
47 cp "${config_tree_prefix}/other_files/website_hook_post-receive" /var/repos/website.git/hooks/post-receive
48 su -lc 'cd /var/www && git clone /var/repos/website.git .' plom
49 rm /home/plom/prepare_to_meet_server.sh
50
51 # Add encryption key.
52 keyservers='sks-keyservers.net/ keys.gnupg.net'
53 set +e
54 while true; do
55     do_break=0
56     for keyserver in $(echo "${keyservers}"); do
57         su plom -c "gpg --no-tty --keyserver $keyserver --recv-key ${gpg_key}"
58         if [ $? -eq "0" ]; then
59             do_break=1
60             break
61         fi
62         echo "Attempt with keyserver ${keyserver} unsuccessful, trying other."
63     done
64     if [ "${do_break}" -eq "1" ]; then
65         break
66     fi
67 done
68 set -e
69
70 # Set up plomlombot.
71 irclogs_dir=/var/www/html/irclogs
72 irclogs_pw_dir=/var/www/irclogs_pw
73 mkdir -p "${irclogs_dir}"
74 chown -R plom:plom "${irclogs_dir}"
75 mkdir -p "${irclogs_pw_dir}"
76 chown -R plom:plom "${irclogs_pw_dir}"
77 su -lc "cd /var/repos && git clone --mirror https://plomlompom.com/repos/clone/plomlombot-irc" plom
78 su -lc "touch /var/repos/plomlombot-irc.git/git-daemon-export-ok" plom
79 cp "${config_tree_prefix}/other_files/plomlombot_hook_post-receive" /var/repos/plomlombot-irc.git/hooks/post-receive
80 su -lc "git clone /var/repos/plomlombot-irc.git" plom
81 cp "${config_tree_prefix}/other_files/plomlombot_daemon.sh" /home/plom/
82 chown plom:plom /home/plom/plomlombot_daemon.sh
83 echo 'bot: plomlombog plomlombog #plomlomtest irc.freenode.net foo bar' >> /home/plom/.plomlombot
84 chown plom:plom /home/plom/.plomlombot
85 systemctl enable plomlombot.service
86 service plomlombot start
87
88 # TODO:
89 # - commit git-daemon-export-ok directly into the public repos; rename
90 #   /home/plom/public_repos to /home/plom/repos
91
92 service nginx restart