Merge branch 'release-2.140.105'
[feisty_meow.git] / scripts / site_avenger / revamp_cakelampvm.sh
1 #!/bin/bash
2
3 # fixes the cakelampvm permissions according to the way.
4
5 ##############
6
7 if [[ $EUID != 0 ]]; then
8   echo "This script must be run as root or sudo."
9   exit 1
10 fi
11
12 ##############
13
14 export WORKDIR="$( \cd "$(\dirname "$0")" && \pwd )"  # obtain the script's working directory.
15 export FEISTY_MEOW_APEX="$( \cd "$WORKDIR/../.." && \pwd )"
16
17 export NO_HELLO=right
18 source "$FEISTY_MEOW_APEX/scripts/core/launch_feisty_meow.sh"
19 source "$FEISTY_MEOW_SCRIPTS/system/common_sysadmin.sh"
20
21 ##############
22
23 echo "Regenerating feisty meow loading dock."
24
25 reconfigure_feisty_meow
26 test_or_die "feisty meow reconfiguration"
27 chown -R "$(logname)":"$(logname)" /home/$(logname)/.[a-zA-Z0-9]*
28 test_or_die "fix after reconfigured as sudo"
29
30 ##############
31
32 echo "Making some important permission changes..."
33
34 # fix up the main web storage.
35 chown -R www-data:www-data /var/www 
36 test_or_die "chown www-data"
37 group_perm /var/www 
38 test_or_die "group_perm www-data"
39
40 ##############
41
42 # set up access on some important folders for the developer user.
43 chown -R developer:developer /home/developer /home/developer/.[a-zA-Z0-9]*
44 test_or_die "chown developer home"
45 harsh_perm /home/developer/.ssh
46 test_or_die "harsh_perm setting on developer .ssh"
47 chown -R developer:developer /etc/apache2 /etc/bind 
48 test_or_die "chown apache2 and bind to developer"
49 group_perm /etc/apache2 /etc/bind 
50 test_or_die "group perms on apache2 and bind"
51
52 ##############
53
54 # fix perms for fred user.
55 chown -R fred:fred /home/fred /home/archives/stuffing /home/fred/.[a-zA-Z0-9]*
56 test_or_die "chown fred home"
57 group_perm $HOME/apps
58 test_or_die "group perms on fred's apps"
59 harsh_perm /home/fred/.ssh
60 test_or_die "harsh_perm setting on fred .ssh"
61 chown -R fred:fred /opt/feistymeow.org 
62 test_or_die "chown feisty meow to fred"
63 group_perm /opt/feistymeow.org 
64 test_or_die "group perms on feisty meow"
65 group_perm /home/fred/apps/mapsdemo
66 test_or_die "group perms on mapsdemo app"
67
68 echo "Done with important permission changes."
69
70 ##############
71 #
72 # some slightly tricky bits start here.  we want to massage the vm into the
73 # best possible shape without needing to re-release it.
74 #
75 ##############
76
77 echo "Updating developer welcome file."
78
79 # only update hello if they've still got the file there.  we don't want to
80 # keep forcing our hellos at people.
81 if [ -f "$HOME/hello.txt" ]; then
82   # copy the most recent hello file into place for the user.
83   \cp -f "$FEISTY_MEOW_APEX/production/sites/cakelampvm.com/hello.txt" "$HOME"
84   test_or_continue "copying hello file for user"
85 fi
86
87 ##############
88
89 # install a better editor app.
90
91 echo "The script is about to install the bluefish editor and some dependencies.
92 If the app is not already installed, then this process takes only about a
93 minute on a slower home DSL internet connection..."
94
95 apt-get install -y bluefish &> "/tmp/install_bluefish-$(logname).log"
96 test_or_continue "installing bluefish editor"
97
98 ##############
99
100 # deploy any site updates here to the VM's cakelampvm.com site.
101 #
102 # we want to upgrade the default apache site to the latest, since the new
103 # version mirrors the one on the internet (but with green checks instead
104 # of red X's) and since we also support https on the new default version.
105 # we can do this again later if needed, by upping the numbers on the apache
106 # site config files.  our original site was 000 and the new version is 001,
107 # which we've done as a prefix on the config for some reason.  makes the
108 # code below easy at least.
109 if [ -L /etc/apache2/sites-enabled/000-default.conf ]; then
110   # the old site is in place still, so let's update that.
111   echo "Updating default web sites to latest version."
112
113   a2enmod ssl
114   test_or_die "enabling SSL for secure websites"
115
116   restart_apache
117   test_or_die "getting SSL loaded in apache"
118
119   a2dissite 000-default
120   test_or_die "disabling old apache site"
121
122   rm -f /etc/apache2/sites-available/000-default.conf 
123   test_or_die "removing old apache site"
124
125   # copy in our new 000 version (which  
126   cp $FEISTY_MEOW_APEX/production/sites/cakelampvm.com/rolling/default_page.001/* \
127       /etc/apache2/sites-available
128   test_or_die "installing new apache default sites"
129
130   # there should only be ours at this version level and with that prefix.
131   a2ensite 001-*
132   test_or_die "enabling new apache default sites"
133
134   restart_apache
135 fi
136
137 ##############
138
139 ##############
140
141 # sequel--tell them they're great and show the hello again also.
142
143 echo "
144
145
146 "
147 regenerate
148 test_or_die "regenerating feisty meow scripts"
149 chown -R "$(logname)":"$(logname)" /home/$(logname)/.[a-zA-Z0-9]*
150 test_or_die "fix after regenerate as sudo"
151 echo "
152
153
154 Thanks for revamping your cakelampvm.  :-)
155 "
156
157 ##############
158
159