install 66 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761762763764765766767768769770771772773774775776777778779780781782783784785786787788789790791792793794795796797798799800801802803804805806807808809810811812813814815816817818819820821822823824825826827828829830831832833834835836837838839840841842843844845846847848849850851852853854855856857858859860861862863864865866867868869870871872873874875876877878879880881882883884885886887888889890891892893894895896897898899900901902903904905906907908909910911912913914915916917918919920921922923924925926927928929930931932933934935936937938939940941942943944945946947948949950951952953954955956957958959960961962963964965966967968969970971972973974975976977978979980981982983984985986987988989990991992993994995996997998999100010011002100310041005100610071008100910101011101210131014101510161017101810191020102110221023102410251026102710281029103010311032103310341035103610371038103910401041104210431044104510461047104810491050105110521053105410551056105710581059106010611062106310641065106610671068106910701071107210731074107510761077107810791080108110821083108410851086108710881089109010911092109310941095109610971098109911001101110211031104110511061107110811091110111111121113111411151116111711181119112011211122112311241125112611271128112911301131113211331134113511361137113811391140114111421143114411451146114711481149115011511152115311541155115611571158115911601161116211631164116511661167116811691170117111721173117411751176117711781179118011811182118311841185118611871188118911901191119211931194119511961197119811991200120112021203120412051206120712081209121012111212121312141215121612171218121912201221122212231224122512261227122812291230123112321233123412351236123712381239124012411242124312441245124612471248124912501251125212531254125512561257125812591260126112621263126412651266126712681269127012711272127312741275127612771278127912801281128212831284128512861287128812891290129112921293129412951296129712981299130013011302130313041305130613071308130913101311131213131314131513161317131813191320132113221323132413251326132713281329133013311332133313341335133613371338133913401341134213431344134513461347134813491350135113521353135413551356135713581359136013611362136313641365136613671368136913701371137213731374137513761377137813791380138113821383138413851386138713881389139013911392139313941395139613971398139914001401140214031404140514061407140814091410141114121413141414151416141714181419142014211422142314241425142614271428142914301431143214331434143514361437143814391440144114421443144414451446144714481449145014511452145314541455145614571458145914601461146214631464146514661467146814691470147114721473147414751476147714781479148014811482148314841485148614871488148914901491149214931494149514961497149814991500150115021503150415051506150715081509151015111512151315141515151615171518151915201521152215231524152515261527152815291530153115321533153415351536153715381539154015411542154315441545154615471548154915501551155215531554155515561557155815591560156115621563156415651566156715681569157015711572157315741575157615771578157915801581158215831584158515861587158815891590159115921593159415951596159715981599160016011602160316041605160616071608160916101611161216131614161516161617161816191620162116221623162416251626162716281629163016311632163316341635163616371638163916401641164216431644164516461647164816491650165116521653165416551656165716581659166016611662166316641665166616671668166916701671167216731674167516761677167816791680168116821683168416851686168716881689169016911692169316941695169616971698169917001701170217031704170517061707170817091710171117121713171417151716171717181719172017211722172317241725172617271728172917301731173217331734173517361737173817391740174117421743174417451746174717481749175017511752175317541755175617571758175917601761176217631764176517661767176817691770177117721773177417751776177717781779178017811782178317841785178617871788178917901791179217931794179517961797179817991800180118021803180418051806180718081809181018111812181318141815181618171818181918201821182218231824182518261827182818291830183118321833183418351836183718381839184018411842184318441845184618471848184918501851185218531854185518561857185818591860186118621863186418651866186718681869187018711872187318741875187618771878187918801881188218831884188518861887188818891890189118921893189418951896189718981899190019011902190319041905190619071908190919101911191219131914191519161917191819191920192119221923192419251926192719281929193019311932193319341935193619371938193919401941194219431944194519461947194819491950195119521953195419551956195719581959196019611962196319641965196619671968196919701971197219731974197519761977197819791980198119821983198419851986198719881989199019911992199319941995199619971998199920002001200220032004200520062007
  1. #!/bin/bash
  2. #################################################################
  3. # auto-elearning #
  4. # Instala automáticamente una Wiki (MediaWiki) y un Campus #
  5. # Virtual (Moodle). #
  6. # Para ello instala un entorno LEMP (GNU/Linux+Nginx+MySQL/ #
  7. # MariaDB+PHP) o LAMP (GNU/Linux+Apache+MySQL/MariaDB+PHP). #
  8. # Además instala certificados SSL/TLS válidos de Let's Encrypt #
  9. # (o auto-firmados) y genera copias de seguridad diariamente. #
  10. # #
  11. # Guzman Castanedo Villalba (guzman@castanedo.es) Junio 2018 #
  12. # GPLv3 (https://www.gnu.org/licenses/gpl.html) #
  13. #################################################################
  14. comprobarError() {
  15. # Permite comprobar si se ha producido un error y de serlo devuelve un código de error
  16. # comprobarError exitNum codeNum extraInfo
  17. # 1xx: Servidor Web
  18. # 2xx: Base de Datos
  19. # 3xx: PHP
  20. # 4xx: SSL/TLS
  21. # 5xx: MediaWiki
  22. # 6xx: Moodle
  23. # 7xx: Backup automático
  24. # 8xx: Dependencias
  25. # 9xx: Servicios & Firewall
  26. type="ERROR"
  27. exitNum=$1
  28. shift
  29. codeNum=$1
  30. shift
  31. extraInfo=$@
  32. case $codeNum in
  33. 1)
  34. error="$type $codeNum:\tInstalación interrumpida por el usuario.\n"
  35. ;;
  36. 2)
  37. error="$type $codeNum:\tError interno (selección express).\n"
  38. ;;
  39. 3)
  40. error="$type $codeNum:\tError interno (selección avanzada).\n"
  41. ;;
  42. 4)
  43. error="\n$type $codeNum:\tEl archivo '"$(realpath $extraInfo)"' no existe.\n"
  44. ;;
  45. 5)
  46. error="\n$type $codeNum:\tEl directorio '"$(realpath $extraInfo)"' no existe.\n"
  47. ;;
  48. 6)
  49. error="$type $codeNum:\tError interno (selección SSL/TLS).\n"
  50. ;;
  51. 100)
  52. error="$type $codeNum:\tError interno (selección del servidor web).\n"
  53. ;;
  54. 101)
  55. error="\n$type $codeNum:\tError al instalar Apache2.\nDetalles:\n$extraInfo\n"
  56. ;;
  57. 102)
  58. error="\n$type $codeNum:\tError al instalar Nginx.\nDetalles:\n$extraInfo\n"
  59. ;;
  60. 103)
  61. error="\n$type $codeNum:\tError al nstalar repositorio 'epel-release'.\nDetalles:\n$extraInfo\n"
  62. ;;
  63. 104)
  64. error="\n$type $codeNum:\tError interno (instalación Apache2).\n"
  65. ;;
  66. 105)
  67. error="\n$type $codeNum:\tError interno (instalación Nginx).\n"
  68. ;;
  69. 106)
  70. type="WARNING"
  71. error="\n$type $codeNum:\tImposible instalar 'info.php'.\n"
  72. ;;
  73. 107)
  74. error="\n$type $codeNum:\tError al configurar Nginx.\n"
  75. ;;
  76. 108)
  77. error="\n$type $codeNum:\tError al configurar Apache2.\n"
  78. ;;
  79. 200)
  80. error="$type $codeNum:\tError interno (selección de base de datos).\n"
  81. ;;
  82. 201)
  83. error="\n$type $codeNum:\tError al instalar MySQL.\nDetalles:\n$extraInfo\n"
  84. ;;
  85. 202)
  86. error="\n$type $codeNum:\tError al instalar MariaDB.\nDetalles:\n$extraInfo\n"
  87. ;;
  88. 203)
  89. error="\n$type $codeNum:\tError interno (instalación MySQL).\n"
  90. ;;
  91. 204)
  92. error="\n$type $codeNum:\tError interno (instalación MariaDB).\n"
  93. ;;
  94. 205)
  95. error="\n$type $codeNum:\t$DIST no incluye MySQL en sus repositorios.\n"
  96. ;;
  97. 206)
  98. type="WARNING"
  99. error="\n$type $codeNum:\tUsuario 'root' ya dispone de contraseña."
  100. ;;
  101. 207)
  102. error="\n$type $codeNum:\tImposible cambiar la contraseña de 'root'."
  103. ;;
  104. 208)
  105. error="\n$type $codeNum:\tImposible desactivar acceso 'root' desde el exterior."
  106. ;;
  107. 209)
  108. error="\n$type $codeNum:\tImposible eliminar usuarios anónimos."
  109. ;;
  110. 210)
  111. type="WARNING"
  112. error="\n$type $codeNum:\tImposible eliminar bases de datos de pruebas."
  113. ;;
  114. 211)
  115. type="WARNING"
  116. error="\n$type $codeNum:\tImposible eliminar los permisos de las bases de datos de pruebas."
  117. ;;
  118. 212)
  119. error="\n$type $codeNum:\tImposible recargar base de datos."
  120. ;;
  121. 213)
  122. error="\n$type $codeNum:\tImposible configurar SQL.\n"
  123. ;;
  124. 214)
  125. type="WARNING"
  126. error="\n$type $codeNum:\tSQL ya está configurado."
  127. ;;
  128. 300)
  129. error="\n$type $codeNum:\tError interno (instalación PHP-7.2).\n"
  130. ;;
  131. 301)
  132. error="\n$type $codeNum:\tError interno (Web Server no seleccionado).\n"
  133. ;;
  134. 302)
  135. error="\n$type $codeNum:\tError al instalar PHP-7.2.\nDetalles:\n$extraInfo\n"
  136. ;;
  137. 303)
  138. error="\n$type $codeNum:\tError al instalar Repositorio Remi.\nDetalles:\n$extraInfo\n"
  139. ;;
  140. 304)
  141. error="\n$type $codeNum:\tSistema Operativo no compatible con PHP-7.2 ($OS $DIST $REV).\n"
  142. ;;
  143. 305)
  144. error="\n$type $codeNum:\tImposible configurar PHP-7.2.\n"
  145. ;;
  146. 401)
  147. error="\n$type $codeNum:\tError al instalar 'certbot' (Let's Encrypt).\n"
  148. ;;
  149. 402)
  150. error="\n$type $codeNum:\tImposible generar Certificados Autofirmados.\n"
  151. ;;
  152. 403)
  153. error="\n$type $codeNum:\tImposible generar claves de intercambio Diffie-Hellman.\n"
  154. ;;
  155. 404)
  156. error="\n$type $codeNum:\tImposible generar Certificados Let's Encrypt.\n"
  157. ;;
  158. 501)
  159. error="\n$type $codeNum:\tImposible descargar MediaWiki-1.31.0.\n"
  160. ;;
  161. 502)
  162. error="\n$type $codeNum:\tImposible configurar MediaWiki-1.31.0.\n"
  163. ;;
  164. 503)
  165. type="WARNING"
  166. error="\n$type $codeNum:\tYa existe una copia configurada de MediaWiki en el dominio: '$extraInfo'."
  167. ;;
  168. 601)
  169. error="\n$type $codeNum:\tImposible descargar Moodle-3.5.1.\n"
  170. ;;
  171. 602)
  172. error="\n$type $codeNum:\tImposible configurar Moodle-3.5.1.\n"
  173. ;;
  174. 603)
  175. type="WARNING"
  176. error="\n$type $codeNum:\tYa existe una copia configurada de Moodle en el dominio: '$extraInfo'."
  177. ;;
  178. 604)
  179. error="\n$type $codeNum:\tImposible configurar SELinux.\n"
  180. ;;
  181. 605)
  182. error="\n$type $codeNum:\tImposible instalar 'policycoreutils-python'.Detalles:\n$extraInfo\n"
  183. ;;
  184. 701)
  185. type="WARNING"
  186. error="\n$tupe $codeNum:\tImposible configurar actualizaciones automáticas.\n"
  187. ;;
  188. 800)
  189. error="$type $codeNum:\tEs necesario ser root ('sudo $0').\n"
  190. ;;
  191. 801)
  192. error="$type $codeNum:\t'whiptail' no instalado.\n"
  193. ;;
  194. 802)
  195. error="$type $codeNum:\t'hostnamectl' no instalado.\n"
  196. ;;
  197. 803)
  198. error="$type $codeNum:\t'apt-get' no instalado.\n"
  199. ;;
  200. 804)
  201. error="$type $codeNum:\t'yum' no instalado.\n"
  202. ;;
  203. 805)
  204. error="\n$type $codeNum:\tImposible actualizar repositorio\nDetalles:\n$extraInfo.\n"
  205. ;;
  206. 806)
  207. error="$type $codeNum:\t'ufw' no instalado.\n"
  208. ;;
  209. 807)
  210. error="$type $codeNum:\t'firewall-cmd' no instalado.\n"
  211. ;;
  212. 808)
  213. error="$type $codeNum:\t'tput' no instalado.\nDetalles:\n$extraInfo\n"
  214. ;;
  215. 809)
  216. error="$type $codeNum:\t'sed' no instalado.\nDetalles:\n$extraInfo\n"
  217. ;;
  218. 810)
  219. error="$type $codeNum:\t'curl' no instalado.\nDetalles:\n$extraInfo\n"
  220. ;;
  221. 811)
  222. error="$type $codeNum:\t'tar' no instalado.\nDetalles:\n$extraInfo\n"
  223. ;;
  224. 812)
  225. error="$type $codeNum:\t'gzip' no instalado.\nDetalles:\n$extraInfo\n"
  226. ;;
  227. 813)
  228. error="$type $codeNum:\t'bzip2' no instalado.\nDetalles:\n$extraInfo\n"
  229. ;;
  230. 814)
  231. error="$type $codeNum:\t'xz' no instalado.\nDetalles:\n$extraInfo\n"
  232. ;;
  233. 815)
  234. error="$type $codeNum:\t'openssl' no instalado.\nDetalles:\n$extraInfo\n"
  235. ;;
  236. 816)
  237. error="$type $codeNum:\t'find' no instalado.\n"
  238. ;;
  239. 900)
  240. error="$type $codeNum:\tError interno (habilitar servicio).\n"
  241. ;;
  242. 901)
  243. error="$type $codeNum:\tImposible encender servicio '$extraInfo'.\n"
  244. ;;
  245. 902)
  246. error="$type $codeNum:\tImposible habilitar servicio '$extraInfo' durante el arranque.\n"
  247. ;;
  248. 903)
  249. error="$type $codeNum:\tError interno (deshabilitar servicio).\n"
  250. ;;
  251. 904)
  252. error="$type $codeNum:\tImposible parar servicio '$extraInfo'.\n"
  253. ;;
  254. 905)
  255. error="$type $codeNum:\tImposible deshabilitar servicio '$extraInfo' durante el arranque.\n"
  256. ;;
  257. 906)
  258. type="WARNING"
  259. error="\n$type $codeNum:\tImposible añadir regla al cortafuegos ('$extraInfo').\n"
  260. ;;
  261. 907)
  262. type="WARNING"
  263. error="\n$type $codeNum:\tImposible encender cortafuegos.\n"
  264. ;;
  265. 908)
  266. error="\n$type $codeNum:\tError interno (instalar Virtual Host).\n"
  267. ;;
  268. 909)
  269. error="\n$type $codeNum:\tVirtual Host '$extraInfo' no existe.\n"
  270. ;;
  271. 910)
  272. error="\n$type $codeNum:\tImposible copiar Virtual Host '$extraInfo'.\n"
  273. ;;
  274. 911)
  275. error="\n$type $codeNum:\tImposible activar Virtual Host '$extraInfo'.\n"
  276. ;;
  277. 912)
  278. error="\n$type $codeNum:\tError interno (recargar servicio).\n"
  279. ;;
  280. 913)
  281. error="\n$type $codeNum:\tImposible recargar servicio '$extraInfo'.\n"
  282. ;;
  283. *)
  284. error="ERROR 13:\tError interno (comprobación de errores)\n"
  285. exitNum=1
  286. codeNum=13
  287. ;;
  288. esac
  289. if [ $exitNum -ne 0 ];then
  290. echo -en "$error" | tee -a $logFile
  291. if [ $type = "ERROR" ];then
  292. exit $codeNum
  293. fi
  294. fi
  295. unset error exitNum codeNum type
  296. }
  297. OSInfo() {
  298. # Detecta el OS en el que se está ejecutando el programa, así como su versión
  299. echo -en "Detectando SO..." >> $logFile
  300. OS=$(uname -s)
  301. if [ $OS = "Linux" ]; then
  302. OS="GNU/Linux"
  303. if [ -f /etc/os-release ]; then
  304. DIST=$(grep ^NAME= /etc/os-release | cut -d = -f 2 | cut -d '"' -f 2)
  305. REV=$(grep ^VERSION= /etc/os-release | cut -d = -f 2 | cut -d '"' -f 2)
  306. ID_LIKE=$(grep ^ID_LIKE= /etc/os-release | cut -d = -f 2 | cut -d '"' -f 2)
  307. VERSION=$(grep ^VERSION_ID= /etc/os-release | cut -d = -f 2 | cut -d '"' -f 2)
  308. for i in $ID_LIKE; do
  309. #echo -en "$i\n"
  310. case $i in
  311. debian|ubuntu)
  312. debianOS=true
  313. break
  314. ;;
  315. rhel|fedora)
  316. rhelOS=true
  317. break
  318. ;;
  319. *)
  320. debianOS=false
  321. rhelOS=false
  322. ;;
  323. esac
  324. done
  325. elif [ -f /etc/debian-version ]; then
  326. # Familia Debian (Debian, Ubuntu, Linux Mint, ...)
  327. DIST="Debian"
  328. REV=""
  329. ID_LIKE="debian"
  330. VERSION=""
  331. debianOS=true
  332. elif [ -f /etc/redhat-release ]; then
  333. # Familia Red-Hat (RHEL, Fedora, CentOS, ...)
  334. DIST="Red-Hat"
  335. REV=""
  336. ID_LIKE="rhel"
  337. VERSION=""
  338. rhelOS=true
  339. else
  340. # Other Linux (No Soportado)
  341. DIST=""
  342. REV=""
  343. ID_LIKE=""
  344. VERSION=""
  345. fi
  346. else
  347. # UNIX, OS X, ... (No Soportado)
  348. DIST=$OS
  349. REV=""
  350. ID_LIKE=""
  351. VERSION=""
  352. fi
  353. echo -en " $OS $DIST $REV\n" >> $logFile
  354. HDInfo=$(df -h | head -1)"\n"$(df -h | grep ^/dev/sd)"\n"$(df -h | grep ^/dev/mapper)
  355. echo -en "$HDInfo\n" >> $logFile
  356. }
  357. comprobarRoot() {
  358. # Comprueba si se está ejecutando con privilegios de root
  359. comprobarError $(id -u) 800
  360. }
  361. comprobarDependencias() {
  362. # Comprueba si están instalados todos los programas necesarios.
  363. # En la mayoría de los casos, trata de instalarlos.
  364. # Comprobamos whiptail
  365. which whiptail > /dev/null 2>&1
  366. comprobarError $? 801
  367. # Comprobamos hostnamectl
  368. which hostnamectl > /dev/null 2>&1
  369. comprobarError $? 802
  370. which find > /dev/null 2>&1
  371. comprobarError $? 816
  372. if [ $debianOS = true ];then
  373. # Comprobamos apt-get
  374. which apt-get > /dev/null 2>&1
  375. comprobarError $? 803
  376. # Actualizamos base de datos del repositorio
  377. echo -en "Actualizando repositorio APT..." | tee -a $logFile
  378. result=$(apt-get -q -y update 2>&1)
  379. comprobarError $? 805 $result
  380. echo -en " OK.\n" | tee -a $logFile
  381. # Comprobamos Firewall (ufw)
  382. which ufw > /dev/null 2>&1
  383. comprobarError $? 806
  384. # Comprobamos tput
  385. which tput > /dev/null 2>&1
  386. if [ $? -ne 0 ];then
  387. result=$(apt-get -q -y ncurses-bin 2>&1)
  388. comprobarError $? 808 $result
  389. fi
  390. # Comprobar sed
  391. which sed > /dev/null 2>&1
  392. if [ $? -ne 0 ];then
  393. result=$(apt-get -q -y sed 2>&1)
  394. comprobarError $? 809 $result
  395. fi
  396. # Comprobar curl
  397. which curl > /dev/null 2>&1
  398. if [ $? -ne 0 ];then
  399. result=$(apt-get -q -y curl 2>&1)
  400. comprobarError $? 810 $result
  401. fi
  402. # Comprobamos tar, gzip, bzip2 y xz
  403. which tar > /dev/null 2>&1
  404. if [ $? -ne 0 ];then
  405. result=$(apt-get -q -y install tar 2>&1)
  406. comprobarError $? 811 $result
  407. fi
  408. which gzip > /dev/null 2>&1
  409. if [ $? -ne 0 ];then
  410. result=$(apt-get -q -y install gzip 2>&1)
  411. comprobarError $? 812 $result
  412. fi
  413. which bzip2 > /dev/null 2>&1
  414. if [ $? -ne 0 ];then
  415. result=$(apt-get -q -y install bzip2 2>&1)
  416. comprobarError $? 813 $result
  417. fi
  418. which xz > /dev/null 2>&1
  419. if [ $? -ne 0 ];then
  420. result=$(apt-get -q -y install xz-utils 2>&1)
  421. comprobarError $? 814 $result
  422. fi
  423. which openssl > /dev/null 2>&1
  424. if [ $? -ne 0 ];then
  425. result=$(apt-get -q -y install openssl 2>&1)
  426. comprobarError $? 815 $result
  427. fi
  428. fi
  429. if [ $rhelOS = true ]; then
  430. # Comprobamos yum
  431. which yum > /dev/null 2>&1
  432. comprobarError $? 804
  433. # Actualizamos base de datos del repositorio
  434. echo -en "Actualizando repositorio YUM..." | tee -a $logFile
  435. result=$(yum -y makecache 2>&1)
  436. comprobarError $? 805 $result
  437. echo -en " OK.\n" | tee -a $logFile
  438. # Comprobamos Firewall (firewall-cmd)
  439. which firewall-cmd > /dev/null 2>&1
  440. comprobarError $? 807
  441. # Comprobamos tput
  442. which tput > /dev/null 2>&1
  443. if [ $? -ne 0 ];then
  444. result=$(yum -y ncurses 2>&1)
  445. comprobarError $? 808 $result
  446. fi
  447. # Comprobar sed
  448. which sed > /dev/null 2>&1
  449. if [ $? -ne 0 ];then
  450. result=$(yum -y sed 2>&1)
  451. comprobarError $? 809 $result
  452. fi
  453. # Comprobar curl
  454. which curl > /dev/null 2>&1
  455. if [ $? -ne 0 ];then
  456. result=$(yum -y curl 2>&1)
  457. comprobarError $? 810 $result
  458. fi
  459. # Comprobamos tar, gzip, bzip2 y xz
  460. which tar > /dev/null 2>&1
  461. if [ $? -ne 0 ];then
  462. result=$(yum -y install tar 2>&1)
  463. comprobarError $? 811 $result
  464. fi
  465. which gzip > /dev/null 2>&1
  466. if [ $? -ne 0 ];then
  467. result=$(yum -y install gzip 2>&1)
  468. comprobarError $? 812 $result
  469. fi
  470. which bzip2 > /dev/null 2>&1
  471. if [ $? -ne 0 ];then
  472. result=$(yum -y install bzip2 2>&1)
  473. comprobarError $? 813 $result
  474. fi
  475. which xz > /dev/null 2>&1
  476. if [ $? -ne 0 ];then
  477. result=$(yum -y install xz 2>&1)
  478. comprobarError $? 814 $result
  479. fi
  480. which openssl > /dev/null 2>&1
  481. if [ $? -ne 0 ];then
  482. result=$(yum -y install openssl 2>&1)
  483. comprobarError $? 815 $result
  484. fi
  485. fi
  486. }
  487. inicializarVariables() {
  488. # Inicializa las variables que necesitan de un estado previo
  489. debianOS=false
  490. rhelOS=false
  491. apacheOn=false
  492. nginxOn=false
  493. mySQLOn=false
  494. mariaDBOn=false
  495. phpOn=false
  496. sslOn=false
  497. letsEncryptOn=false
  498. mediaWikiOn=false
  499. moodleOn=false
  500. infoPHPOn=false
  501. backupOn=false
  502. hostname=""
  503. logFile="./."$(basename $0)".log"
  504. maxUpload="100M"
  505. webServerName=""
  506. webServerUser=""
  507. webServerGroup=""
  508. sqlServerName=""
  509. phpFPMName=""
  510. nombreMediaWiki=""
  511. dominioMediaWiki=""
  512. passwdMediaWiki=""
  513. nombreMoodle=""
  514. nombreCortoMoodle=""
  515. dominioMoodle=""
  516. passwdMoodle=""
  517. }
  518. instalacionExpress() {
  519. # Permite una instalación rápida, haciendo el menor número de preguntas
  520. nginxOn=true
  521. mariaDBOn=true
  522. phpOn=true
  523. sslOn=true
  524. letsEncryptOn=true
  525. mediaWikiOn=true
  526. moodleOn=true
  527. backupOn=true
  528. # Preguntas mínimas
  529. establecerFQDN
  530. leerSQLPasswd
  531. mostrarMediaWiki
  532. mostrarMoodle
  533. mostrarConfirmacion
  534. }
  535. mostrarBienvenida() {
  536. # Pantalla de bienvenida y muestra SO y estado de los discos
  537. ANCHO=$(tput cols)
  538. ALTO=$(tput lines)
  539. if [ $debianOS = false ] && [ $rhelOS = false ]; then
  540. whiptail --title "ERROR S.O. NO SOPORTADO" --msgbox "Este script automatiza la creación de una web MediaWiki SOLO para distribuciones Linux de la familia Debian (Ubuntu, Linux Mint, ...) y de la familia Red-Hat (CentOS, Fedora, ...).\n\nInformación del sistema:\nOS: $OS $DIST $REV\n$HDInfo" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) --ok-button "Salir"
  541. exit 1
  542. fi
  543. whiptail --title "INSTALACION MEDIAWIKI" --yesno "Este script automatiza completamente la instalación de una WIKI y un CAMPUS VIRTUAL.\nPara ello instala un servidor LAMP, el software MediaWiki y configura todo lo necesario.\n\nInformación del sistema:\nOS: $OS $DIST $REV\n$HDInfo" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) --yes-button "Continuar" --no-button "Salir"
  544. comprobarError $? 1
  545. }
  546. mostrarExpress() {
  547. # Pantalla de elección entre instalación express o avanzada
  548. express=$(whiptail --title "INSTALACION EXPRESS" --radiolist "<ESPACIO>: seleccionar <TAB>: cambiar <FLECHAS>: moverse\n\nLa instalación express instala Nginx, MariaDB, PHP-7, Let's Encrypt, MediaWiki, Moodle y backups automático.\nSeleccione el tipo de instalación que desee:" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) 2 \
  549. "Express" "Instalación rápida" ON \
  550. "Avanzada" "Permite escoger todas las opciones disponibles" OFF \
  551. --ok-button "Continuar" --cancel-button "Salir" 3>&1 1>&2 2>&3)
  552. comprobarError $? 1
  553. case $express in
  554. Express)
  555. instalacionExpress
  556. # DECIDIR QUÉ OPCIONES SON LAS MÍNIMAS
  557. ;;
  558. Avanzada)
  559. mostrarAvanzada
  560. ;;
  561. *)
  562. comprobarError 1 2
  563. ;;
  564. esac
  565. unset express
  566. }
  567. mostrarAvanzada() {
  568. # Pantalla que permite instalar un servidor LAMP o LEMP
  569. webServer=$(whiptail --title "INSTALACION AVANZADA" --radiolist "<ESPACIO>: seleccionar <TAB>: cambiar <FLECHAS>: moverse\n\nEscoge el tipo de Servidor Web que quieres instalar:" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) 2 \
  570. "LEMP" "GNU/Linux + (E)Nginx + MySQL/MariaDB + PHP-7" ON \
  571. "LAMP" "GNU/Linux + Apache + MySQL/MariaDB + PHP-7" OFF \
  572. --ok-button "Continuar" --cancel-button "Salir" 3>&1 1>&2 2>&3)
  573. comprobarError $? 1
  574. for i in $webServer; do
  575. case $i in
  576. LEMP)
  577. nginxOn=true
  578. ;;
  579. LAMP)
  580. apacheOn=true
  581. ;;
  582. *)
  583. comprobarError 1 100
  584. ;;
  585. esac
  586. done
  587. # Opciones comunes
  588. establecerFQDN
  589. mostrarDatabase
  590. phpOn=true
  591. establecerMaxUpload
  592. mostrarComponentes
  593. mostrarConfirmacion
  594. unset webServer
  595. }
  596. mostrarComponentes() {
  597. # Pantalla de elección de componentes (SSL/TLS, MediaWiki, Moodle, InfoPHP y Backup)
  598. componentes=$(whiptail --title "INSTALACION AVANZADA" --checklist "<ESPACIO>: seleccionar <TAB>: cambiar <FLECHAS>: moverse\n\nEscoge los componentes que quieres instalar:" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) 5 \
  599. "SSL/TLS" "Instalar certificados para activar HTTPS" ON \
  600. "MediaWiki" "Instalar wiki con MediaWiki" ON \
  601. "Moodle" "Instalar campus virtual con Moodle" ON \
  602. "InfoPHP" "Instalar info.php (sólo para pruebas)" OFF \
  603. "Backup" "Programar backups automáticos" ON \
  604. --ok-button "Continuar" --cancel-button "Salir" 3>&1 1>&2 2>&3)
  605. comprobarError $? 1
  606. # Mejora: autodetección de componentes ya instalados
  607. for i in $componentes; do
  608. case $i in
  609. \"SSL/TLS\")
  610. # 2 Opciones: Let's Encrypt o Autofirmado
  611. mostrarSSL
  612. ;;
  613. \"MediaWiki\")
  614. mediaWikiOn=true
  615. mostrarMediaWiki
  616. ;;
  617. \"Moodle\")
  618. moodleOn=true
  619. mostrarMoodle
  620. ;;
  621. \"InfoPHP\")
  622. infoPHPOn=true
  623. ;;
  624. \"Backup\")
  625. backupOn=true
  626. ;;
  627. *)
  628. comprobarError 1 3
  629. ;;
  630. esac
  631. done
  632. unset componentes
  633. }
  634. mostrarSSL() {
  635. # Pantalla que permite seleccionar el tipo de certificados
  636. ssl=$(whiptail --title "INSTALACION SSL/TLS" --radiolist "<ESPACIO>: seleccionar <TAB>: cambiar <FLECHAS>: moverse\n\nEscoge el tipo de Certificado SSL/TLS que quieres instalar:" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) 2 \
  637. "LetsEncrypt" "Compatible con todos los navegadores" ON \
  638. "Auto-Firmado" "Certificados auto-firmados (sólo para pruebas)" OFF \
  639. --ok-button "Continuar" --cancel-button "Salir" 3>&1 1>&2 2>&3)
  640. comprobarError $? 1
  641. for i in $ssl; do
  642. case $i in
  643. LetsEncrypt)
  644. sslOn=true
  645. letsEncryptOn=true
  646. ;;
  647. Auto-Firmado)
  648. sslOn=true
  649. ;;
  650. *)
  651. comprobarError 1 6
  652. ;;
  653. esac
  654. done
  655. unset ssl
  656. }
  657. mostrarMediaWiki(){
  658. # Pantalla que pregunta sobre las opciones necesarias para configurar MediaWiki
  659. # Introducir nombre wiki
  660. while [ -z "$nombreMediaWiki" ]; do
  661. nombreMediaWiki=$(whiptail --title "CONFIGURACION MEDIAWIKI" --inputbox "Introduzca el nombre de la Wiki:" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) --ok-button "Continuar" --cancel-button "Salir" 3>&1 1>&2 2>&3)
  662. comprobarError $? 1
  663. done
  664. # Introducir dominio
  665. while [ -z "$dominioMediaWiki" ]; do
  666. dominioMediaWiki=$(whiptail --title "CONFIGURACION MEDIAWIKI" --inputbox "Introduzca el dominio/subdominio de la Wiki.\nTenga en cuenta que debes apuntar este dominio a la dirección IP de esta máquina mediante un registro DNS de tipo CNAME.\nSi quiere introducir varios dominios sepárelos con espacios. El primero será el principal.\nPor ejemplo: 'www.$hostname $hostname wiki.$hostname'" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) wiki.$hostname --ok-button "Continuar" --cancel-button "Salir" 3>&1 1>&2 2>&3)
  667. comprobarError $? 1
  668. done
  669. cont=1
  670. serverName=""
  671. aliasMediaWiki=""
  672. for dominio in $dominioMediaWiki;do
  673. if [ $cont -eq 1 ];then
  674. # Dominio Principal (ServerName)
  675. serverName=$dominio
  676. else
  677. # Dominios Secundarios (ServerAlias)
  678. aliasMediaWiki=$aliasMediaWiki" "$dominio
  679. fi
  680. cont=$((cont + 1))
  681. done
  682. dominioMediaWiki=$serverName
  683. # Introducir contraseña
  684. control=false
  685. error=""
  686. while [ $control = false ]; do
  687. passwdMediaWiki=$(whiptail --title "CONFIGURACION MEDIAWIKI" --passwordbox "$error""Introduzca la contraseña para el usuario administrador 'admin':" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) --ok-button "Continuar" --nocancel 3>&1 1>&2 2>&3)
  688. comprobarError $? 1
  689. passwdMediaWiki2=$(whiptail --title "CONFIGURACION MEDIAWIKI" --passwordbox "Confirme la contraseña:" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) --ok-button "Continuar" --nocancel 3>&1 1>&2 2>&3)
  690. comprobarError $? 1
  691. if [ -z "$passwdMediaWiki" ] || [ -z "$passwdMediaWiki2" ]; then
  692. error="ERROR: LA CONTRASEÑA NO PUEDE ESTAR VACIA.\n"
  693. elif [ $passwdMediaWiki != $passwdMediaWiki2 ];then
  694. error="ERROR: LAS CONTRASEÑAS NO COINCIDEN.\n"
  695. else
  696. control=true
  697. fi
  698. done
  699. unset control error passwdMediaWiki2 dominio cont serverName
  700. }
  701. mostrarMoodle() {
  702. # Pantalla que pregunta sobre las opciones necesarias para configurar Moodle
  703. # Introducir Nombre Moodle
  704. while [ -z "$nombreMoodle" ]; do
  705. nombreMoodle=$(whiptail --title "CONFIGURACION MOODLE" --inputbox "Introduzca el NOMBRE COMPLETO del campus virtual.\nPor ejemplo: 'Campus Virtual Ejemplo'." $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) --ok-button "Continuar" --cancel-button "Salir" 3>&1 1>&2 2>&3)
  706. comprobarError $? 1
  707. done
  708. # Introducir Nombre Corto Moodle
  709. while [ -z "$nombreCortoMoodle" ]; do
  710. nombreCortoMoodle=$(whiptail --title "CONFIGURACION MOODLE" --inputbox "Introduzca el NOMBRE CORTO del campus virtual.\nPor ejemplo: 'Ejemplo'." $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) --ok-button "Continuar" --cancel-button "Salir" 3>&1 1>&2 2>&3)
  711. comprobarError $? 1
  712. done
  713. nombreCortoMoodle=$(echo $nombreCortoMoodle | cut -d ' ' -f 1)
  714. # Introducir dominio
  715. while [ -z "$dominioMoodle" ]; do
  716. dominioMoodle=$(whiptail --title "CONFIGURACION MOODLE" --inputbox "Introduzca el dominio/subdominio del campus virtual.\nMoodle SÓLO permite un ÚNICO DOMINIO." $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) moodle.$hostname --ok-button "Continuar" --cancel-button "Salir" 3>&1 1>&2 2>&3)
  717. comprobarError $? 1
  718. done
  719. cont=1
  720. serverName=""
  721. aliasMoodle=""
  722. for dominio in $dominioMoodle;do
  723. if [ $cont -eq 1 ];then
  724. # Dominio Principal (ServerName)
  725. serverName=$dominio
  726. else
  727. # Dominios Secundarios (ServerAlias)
  728. aliasMeoodle=$aliasMoodle" "$dominio
  729. fi
  730. cont=$((cont + 1))
  731. done
  732. dominioMoodle=$serverName
  733. # Introducir contraseña
  734. control=false
  735. error=""
  736. while [ $control = false ]; do
  737. passwdMoodle=$(whiptail --title "CONFIGURACION MOODLE" --passwordbox "$error""Introduzca la contraseña para el usuario administrador 'admin':" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) --ok-button "Continuar" --nocancel 3>&1 1>&2 2>&3)
  738. comprobarError $? 1
  739. passwdMoodle2=$(whiptail --title "CONFIGURACION MOODLE" --passwordbox "Confirme la contraseña:" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) --ok-button "Continuar" --nocancel 3>&1 1>&2 2>&3)
  740. comprobarError $? 1
  741. if [ -z "$passwdMoodle" ] || [ -z "$passwdMoodle2" ]; then
  742. error="ERROR: LA CONTRASEÑA NO PUEDE ESTAR VACIA.\n"
  743. elif [ $passwdMoodle != $passwdMoodle2 ];then
  744. error="ERROR: LAS CONTRASEÑAS NO COINCIDEN.\n"
  745. else
  746. control=true
  747. fi
  748. done
  749. unset control error passwdMoodle2 dominio cont serverName aliasMoodle
  750. }
  751. mostrarConfirmacion() {
  752. # Pantalla que presenta una confirmación antes de realizar la instalación
  753. whiptail --title "INSTALACION" --yesno "ESTA TODO LISTO PARA LA INSTALACION.\n¿DESEA CONTINUAR?" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) --yes-button "Instalar" --no-button "Salir"
  754. comprobarError $? 1
  755. }
  756. establecerFQDN() {
  757. # Configura el FQDN (dominio principal del servidor)
  758. while [ -z "$hostname" ]; do
  759. hostname=$(whiptail --title "FQDN" --inputbox "El nombre de dominio principal (FQDN) de este servidor es:\n"$(hostname)"\n\n¿Quieres cambiarlo por otro?" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) --ok-button "Cambiar" --cancel-button "No Cambiar" 3>&1 1>&2 2>&3)
  760. if [ $? -eq 0 ] && [ ! -z "$hostname" ]; then
  761. hostnamectl set-hostname $hostname
  762. else
  763. hostname=$(hostname)
  764. fi
  765. done
  766. echo -en "Hostname: $hostname\n" >> $logFile
  767. }
  768. instalarApache() {
  769. # Instala Apache2
  770. if [ $debianOS = true ];then
  771. webServerName="apache2"
  772. result=$(apt-get -q -y install apache2 2>&1)
  773. comprobarError $? 101 $result
  774. elif [ $rhelOS = true ]; then
  775. webServerName="httpd"
  776. result=$(yum -y install httpd 2>&1)
  777. comprobarError $? 101 $result
  778. if [ $sslOn = true ];then
  779. # Instalamos módulo mod_ssl (no se instala por defecto)
  780. result=$(yum -y install mod_ssl 2>&1)
  781. comprobarError $? 101 $result
  782. fi
  783. else
  784. comprobarError 1 104
  785. fi
  786. deshabilitarServicio $webServerName
  787. }
  788. configurarApache() {
  789. # Configura Apache2
  790. if [ $debianOS = true ];then
  791. apacheConfFile="./etc/apache2/apache2.conf"
  792. if [ ! -f $apacheConfFile ];then
  793. comprobarError 1 4 $apacheConfFile
  794. fi
  795. cp -f $apacheConfFile /etc/$webServerName/apache2.conf 2>/dev/null
  796. comprobarError $? 108
  797. webServerUser=$(grep ^User /etc/$webServerName/apache2.conf | cut -d ' ' -f 2)
  798. webServerGroup=$(grep ^Group /etc/$webServerName/apache2.conf | cut -d ' ' -f 2)
  799. if [ ! -L /etc/$webServerName/logs ];then
  800. ln -s /var/log/apache2 /etc/$webServerName/logs 2>/dev/null
  801. comprobarError $? 108
  802. fi
  803. # Activamos mod_rewrite (no viene activado por defecto)
  804. a2enmod rewrite >/dev/null 2>&1
  805. comprobarError $? 108
  806. # Activamos mod_ssl y mod_headers (no viene activado por defecto)
  807. if [ $sslOn = true ];then
  808. a2enmod ssl >/dev/null 2>&1
  809. comprobarError $? 108
  810. a2enmod headers >/dev/null 2>&1
  811. comprobarError $? 108
  812. fi
  813. unset apacheConfFile
  814. elif [ $rhelOS = true ];then
  815. apacheConfFile="./etc/apache2/conf/httpd.conf"
  816. sslConfFile="./etc/apache2/conf.d/ssl.conf"
  817. welcomeConfFile="/etc/apache2/conf.d/welcome.conf"
  818. if [ ! -f $apacheConfFile ];then
  819. comprobarError 1 4 $apacheConfFile
  820. fi
  821. cp -f $apacheConfFile /etc/$webServerName/conf/httpd.conf 2>/dev/null
  822. comprobarError $? 108
  823. # Desactivamos Mensaje de Bienvenida
  824. if [ -f $welcomeConfFile ];then
  825. sed -i -e 's/^/#/' $welcomeConfFile
  826. comprobarError $? 108
  827. fi
  828. # Configuramos mod_ssl
  829. if [ $sslOn = true ];then
  830. if [ ! -f $sslConfFile ];then
  831. comprobarError 1 4 $sslConfFile
  832. fi
  833. cp -f $sslConfFile /etc/$webServerName/conf.d/ssl.conf 2>/dev/null
  834. comprobarError $? 108
  835. fi
  836. webServerUser=$(grep ^User /etc/$webServerName/conf/httpd.conf | cut -d ' ' -f 2)
  837. webServerGroup=$(grep ^Group /etc/$webServerName/conf/httpd.conf | cut -d ' ' -f 2)
  838. unset apacheConfFile sslConfFile welcomeConfFile
  839. fi
  840. if [ ! -d "/etc/$webServerName/sites-available" ];then
  841. mkdir "/etc/$webServerName/sites-available" 2>/dev/null
  842. comprobarError $? 5 "/etc/$webServerName/sites-available"
  843. fi
  844. if [ ! -d "/etc/$webServerName/sites-enabled" ]; then
  845. mkdir "/etc/$webServerName/sites-enabled" 2>/dev/null
  846. comprobarError $? 5 "/etc/$webServerName/sites-enabled"
  847. else
  848. # Eliminar Virtual Host por defecto
  849. if [ -f /etc/$webServerName/sites-enabled/000-default.conf ];then
  850. rm -f /etc/$webServerName/sites-enabled/000-default.conf 2>/dev/null
  851. fi
  852. # Eliminar Virtual Host que se van a reconfigurar
  853. if [ $mediaWikiOn = true ] && [ -f /etc/$webServerName/sites-enabled/$dominioMediaWiki.conf ];then
  854. rm -f /etc/$webServerName/sites-enabled/$dominioMediaWiki.conf 2>/dev/null
  855. fi
  856. if [ $moodleOn = true ] && [ -f /etc/$webServerName/sites-enabled/$dominioMoodle.conf ];then
  857. rm -f /etc/$webServerName/sites-enabled/$dominioMoodle.conf 2>/dev/null
  858. fi
  859. if [ $infoPHPOn = true ] && [ -f /etc/$webServerName/sites-enabled/localhost.conf ];then
  860. rm -f /etc/$webServerName/sites-enabled/localhost.conf 2>/dev/null
  861. fi
  862. fi
  863. }
  864. instalarNginx() {
  865. # Instala Nginx
  866. webServerName="nginx"
  867. if [ $debianOS = true ];then
  868. result=$(apt-get -q -y install nginx 2>&1)
  869. comprobarError $? 102 $result
  870. elif [ $rhelOS = true ]; then
  871. # Hay que instalar primero otro repositorio
  872. result=$(yum -y install epel-release)
  873. comprobarError $? 103 $result
  874. result=$(yum -y install nginx 2>&1)
  875. comprobarError $? 102 $result
  876. else
  877. comprobarError 1 105
  878. fi
  879. deshabilitarServicio $webServerName
  880. }
  881. configurarNginx() {
  882. # Configura Nginx
  883. rm -Rf "/etc/$webServerName/!(sites-available|sites-enabled)" 2>/dev/null
  884. comprobarError $? 107
  885. nginxConfFile="./etc/$webServerName"
  886. if [ -d "$nginxConfFile" ];then
  887. cp -Rf $nginxConfFile/* /etc/$webServerName/ 2>/dev/null
  888. comprobarError $? 107
  889. else
  890. comprobarError 1 5 "$nginxConfFile"
  891. fi
  892. if [ ! -d "/etc/$webServerName/sites-available" ];then
  893. mkdir "/etc/$webServerName/sites-available" 2>/dev/null
  894. comprobarError $? 5 "/etc/$webServerName/sites-available"
  895. fi
  896. if [ ! -d "/etc/$webServerName/sites-enabled" ]; then
  897. mkdir "/etc/$webServerName/sites-enabled" 2>/dev/null
  898. comprobarError $? 5 "/etc/$webServerName/sites-enabled"
  899. else
  900. # Eliminar Virtual Host por defecto
  901. if [ -f /etc/$webServerName/sites-enabled/default ];then
  902. rm -f /etc/$webServerName/sites-enabled/default 2>/dev/null
  903. fi
  904. # Eliminar Virtual Host que se van a reconfigurar
  905. if [ $mediaWikiOn = true ] && [ -f /etc/$webServerName/sites-enabled/$dominioMediaWiki.conf ];then
  906. rm -f /etc/$webServerName/sites-enabled/$dominioMediaWiki.conf 2>/dev/null
  907. fi
  908. if [ $moodleOn = true ] && [ -f /etc/$webServerName/sites-enabled/$dominioMoodle.conf ];then
  909. rm -f /etc/$webServerName/sites-enabled/$dominioMoodle.conf 2>/dev/null
  910. fi
  911. if [ $infoPHPOn = true ] && [ -f /etc/$webServerName/sites-enabled/localhost.conf ];then
  912. rm -f /etc/$webServerName/sites-enabled/localhost.conf 2>/dev/null
  913. fi
  914. fi
  915. # Configuramos Usuario y Grupo
  916. if [ $debianOS = true ];then
  917. webServerUser="www-data"
  918. webServerGroup=$webServerUser
  919. elif [ $rhelOS = true ];then
  920. webServerUser="nginx"
  921. webServerGroup=$webServerUser
  922. fi
  923. sed -i '/user /c\user '$webServerUser';' /etc/$webServerName/nginx.conf
  924. comprobarError $? 107
  925. unset nginxConfFile
  926. }
  927. instalarVirtualHost() {
  928. # Configuramos un Virtual Host para Apache o Nginx
  929. # Uso: instalarVirtualHost $root $virtualHost $dominio $alias
  930. if [ $# -ge 3 ];then
  931. rootVirtualHost=$(realpath $1)
  932. shift
  933. virtualHostFile=$(realpath $1)
  934. shift
  935. dominioVirtualHost=$1
  936. virtualHostName=$dominioVirtualHost".conf"
  937. shift
  938. aliasVirtualHost=$@
  939. else
  940. comprobarError 1 908
  941. fi
  942. if [ ! -f $virtualHostFile ];then
  943. comprobarError 1 909 $virtualHostName
  944. fi
  945. if [ $apacheOn = true ];then
  946. # Configuramos root, dominio y logs
  947. sed -i '/ServerName /c\\tServerName '"$dominioVirtualHost" $virtualHostFile
  948. comprobarError $? 908
  949. if [ ! -z "$aliasVirtualHost" ];then
  950. sed -i '/ServerName /a\\tServerAlias '"$aliasVirtualHost" $virtualHostFile
  951. comprobarError $? 908
  952. fi
  953. sed -i '/DocumentRoot /c\\tDocumentRoot '"$rootVirtualHost" $virtualHostFile
  954. comprobarError $? 908
  955. sed -i '/ErrorLog /c\\tErrorLog logs/'"$dominioVirtualHost"'-error.log' $virtualHostFile
  956. comprobarError $? 908
  957. sed -i '/CustomLog /c\\tCustomLog logs/'"$dominioVirtualHost"'-access.log common' $virtualHostFile
  958. comprobarError $? 908
  959. if [ $sslOn = true ];then
  960. sed -i '/SSLCertificateFile /c\\tSSLCertificateFile ssl/'"$dominioVirtualHost"'.crt' $virtualHostFile
  961. comprobarError $? 908
  962. sed -i '/SSLCertificateKeyFile /c\\tSSLCertificateKeyFile ssl/'"$dominioVirtualHost"'.key' $virtualHostFile
  963. comprobarError $? 908
  964. fi
  965. elif [ $nginxOn = true ];then
  966. # Configuramos root, dominio, logs y php-fpm.sock (NGINX)
  967. sed -i '/root /c\\troot '$rootVirtualHost';' "$virtualHostFile"
  968. comprobarError $? 908
  969. sed -i '/server_name /c\\tserver_name '"$dominioVirtualHost"' '"$aliasVirtualHost"';' $virtualHostFile
  970. comprobarError $? 908
  971. sed -i '/access_log /c\\taccess_log /var/log/nginx/'"$dominioVirtualHost"'-access.log;' $virtualHostFile
  972. comprobarError $? 908
  973. sed -i '/error_log /c\\terror_log /var/log/nginx/'"$dominioVirtualHost"'-error.log;' $virtualHostFile
  974. comprobarError $? 908
  975. socket=$(find /var/run/ -type s -name 'php*.sock')
  976. sed -i '/fastcgi_pass /c\\t\tfastcgi_pass unix:'"$socket"';' $virtualHostFile
  977. comprobarError $? 908
  978. if [ $sslOn = true ];then
  979. sed -i '/ssl_certificate /c\\tssl_certificate ssl/'"$dominioVirtualHost"'.crt;' $virtualHostFile
  980. comprobarError $? 908
  981. sed -i '/ssl_certificate_key /c\\tssl_certificate_key ssl/'"$dominioVirtualHost"'.key;' $virtualHostFile
  982. comprobarError $? 908
  983. fi
  984. fi
  985. # Copiamos ficheros de configuración
  986. cp -f $virtualHostFile "/etc/$webServerName/sites-available/$virtualHostName" >> $logFile 2>&1
  987. comprobarError $? 910
  988. if [ -f "/etc/$webServerName/sites-enabled/$virtualHostName" ];then
  989. rm -f /etc/$webServerName/sites-enabled/$virtualHostName 2>/dev/null
  990. comprobarError 911 $virtualHostName
  991. fi
  992. ln -s "/etc/$webServerName/sites-available/$virtualHostName" "/etc/$webServerName/sites-enabled/$virtualHostName" >> $logFile 2>&1
  993. comprobarError $? 911 $virtualHostName
  994. recargarServicio $webServerName
  995. unset rootVirtualHost dominioVirtualHost virtualHostFile virtualHostName aliasVirtualHost socket
  996. }
  997. mostrarDatabase() {
  998. # Pantalla que permite escoger entre instalar MariaDB o MySQL
  999. if [ $debianOS = true ]; then
  1000. database=$(whiptail --title "BASE DE DATOS" --radiolist "<ESPACIO>: seleccionar <TAB>: cambiar <FLECHAS>: moverse\n\nEscoge la base de datos que quieres usar:" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) 2 \
  1001. "MariaDB" "Instalar la base de datos MariaDB (fork de MySQL)" ON \
  1002. "MySQL" "Instalar la base de datos MySQL (uso no comercial)" OFF \
  1003. --ok-button "Continuar" --cancel-button "Salir" 3>&1 1>&2 2>&3)
  1004. comprobarError $? 1
  1005. case $database in
  1006. MariaDB)
  1007. mariaDBOn=true
  1008. ;;
  1009. MySQL)
  1010. mySQLOn=true
  1011. ;;
  1012. *)
  1013. comprobarError 1 200
  1014. ;;
  1015. esac
  1016. unset database
  1017. elif [ $rhelOS = true ]; then
  1018. whiptail --title "BASE DE DATOS" --yesno "Para su distribucion $OS $DIST $REV, sólo está disponible la base de datos MariaDB." $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) --yes-button "Continuar" --no-button "Salir"
  1019. comprobarError $? 1
  1020. mariaDBOn=true
  1021. else
  1022. comprobarError 1 200
  1023. fi
  1024. # Otras opciones (contraseña)
  1025. leerSQLPasswd
  1026. }
  1027. leerSQLPasswd() {
  1028. # Pantalla para leer la contraseña para el usuario root de SQL
  1029. control=false
  1030. error=""
  1031. # Leemos la contreseña (stdin) y confirmamos
  1032. while [ $control = false ]; do
  1033. sqlPasswd=$(whiptail --title "CONTRASEÑA SQL" --passwordbox "$error""Introduzca la contraseña para el usuario 'root' de la base de datos:" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) --ok-button "Continuar" --nocancel 3>&1 1>&2 2>&3)
  1034. comprobarError $? 1
  1035. sqlPasswd2=$(whiptail --title "CONTRASEÑA SQL" --passwordbox "Confirme la contraseña:" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) --ok-button "Continuar" --nocancel 3>&1 1>&2 2>&3)
  1036. comprobarError $? 1
  1037. #echo -en "SQL Password 1: $sqlPasswd\n"
  1038. #echo -en "SQL Password 2: $sqlPasswd2\n"
  1039. if [ -z "$sqlPasswd" ] || [ -z "$sqlPasswd2" ]; then
  1040. error="ERROR: LA CONTRASEÑA NO PUEDE ESTAR VACIA.\n"
  1041. elif [ $sqlPasswd != $sqlPasswd2 ];then
  1042. error="ERROR: LAS CONTRASEÑAS NO COINCIDEN.\n"
  1043. else
  1044. control=true
  1045. fi
  1046. done
  1047. #echo -en "SQL Password: $sqlPasswd\n"
  1048. unset control error sqlPasswd2
  1049. }
  1050. establecerSQLPasswd() {
  1051. # Establecemos SQL root passwd y securizamos BD (mysql_secure_installation)
  1052. # Comprobamos si ya tiene una contraseña asignada
  1053. mysql -e "FLUSH PRIVILEGES" >> $logFile 2>&1
  1054. if [ $? -eq 0 ];then
  1055. # Establecemos contraseña del usuario root (y desactivamos posibles plugins para forzar login por contraseña)
  1056. mysql -e "UPDATE mysql.user SET plugin = '', Password = PASSWORD('$sqlPasswd') WHERE User = 'root'" >> $logFile 2>&1
  1057. if [ $? -ne 0 ];then
  1058. # Lo intentamos de otra forma (para versiones modernas de mysql)
  1059. mysql -e "ALTER USER 'root'@'localhost' IDENTIFIED WITH mysql_native_password BY '$sqlPasswd'" >> $logFile 2>&1
  1060. comprobarError $? 207
  1061. fi
  1062. # Aplicamos el cambio de contraseña
  1063. mysql -e "FLUSH PRIVILEGES" >> $logFile 2>&1
  1064. # Desactivamos acceso root desde el exterior (solo localhost)
  1065. mysql -u root --password=$sqlPasswd -e "DELETE FROM mysql.user WHERE User='root' AND Host NOT IN ('localhost', '127.0.0.1', '::1')" >> $logFile 2>&1
  1066. comprobarError $? 208
  1067. # Eliminamos todos los usuarios anónimos
  1068. mysql -u root --password=$sqlPasswd -e "DELETE FROM mysql.user WHERE User=''" >> $logFile 2>&1
  1069. comprobarError $? 209
  1070. # Eliminamos bases de datos 'test'
  1071. mysql -u root --password=$sqlPasswd -e "DROP DATABASE IF EXISTS test" >> $logFile 2>&1
  1072. comprobarError $? 210
  1073. # Eliminamos privilegios de la base de datos 'test'
  1074. mysql -u root --password=$sqlPasswd -e "DELETE FROM mysql.db WHERE Db='test' OR Db='test\\_%'" >> $logFile 2>&1
  1075. comprobarError $? 211
  1076. # Aplicamos los cambios
  1077. mysql -u root --password=$sqlPasswd -e "FLUSH PRIVILEGES" >> $logFile 2>&1
  1078. comprobarError $? 212
  1079. else
  1080. comprobarError 1 206
  1081. fi
  1082. }
  1083. instalarMySQL() {
  1084. # Instala MySQL (sólo para Debian)
  1085. sqlServerName="mysql"
  1086. if [ $debianOS = true ];then
  1087. result=$(apt-get -q -y install mysql-server mysql-client 2>&1)
  1088. comprobarError $? 201 $result
  1089. elif [ $rhelOS = true ];then
  1090. # MySQL no disponible en RHEL. 2 opciones:
  1091. # 1) Instalar un repositorio adicional
  1092. # 2) No instalar MySQL en distribuciones RHEL
  1093. comprobarError 1 205
  1094. else
  1095. comprobarError 1 203
  1096. fi
  1097. deshabilitarServicio $sqlServerName
  1098. }
  1099. instalarMariaDB() {
  1100. # Instala MariaDB
  1101. sqlServerName="mariadb"
  1102. if [ $debianOS = true ];then
  1103. result=$(apt-get -q -y install mariadb-server mariadb-client 2>&1)
  1104. comprobarError $? 202 $result
  1105. elif [ $rhelOS = true ];then
  1106. result=$(yum -y install mariadb-server mariadb 2>&1)
  1107. comprobarError $? 202 $result
  1108. else
  1109. comprobarError 1 204
  1110. fi
  1111. deshabilitarServicio $sqlServerName
  1112. }
  1113. configurarSQL() {
  1114. # Configura BarracudaFS en mysql (necesario para Moodle)
  1115. # Configura MariaDB o MySQL
  1116. if [ $mariaDBOn = true ] && [ $debianOS = true ];then
  1117. sqlConfFile="/etc/mysql/my.cnf"
  1118. elif [ $mariaDBOn = true ] && [ $rhelOS = true ];then
  1119. sqlConfFile="/etc/my.cnf"
  1120. elif [ $mySQLOn = true ] && [ $debianOS = true ];then
  1121. sqlConfFile="/etc/mysql/my.cnf"
  1122. else
  1123. comprobarError 1 213
  1124. fi
  1125. if [ ! -f $sqlConfFile ];then
  1126. comprobarError 1 213
  1127. fi
  1128. grep "# Configuration for Moodle" $sqlConfFile >/dev/null 2>&1
  1129. if [ $? -ne 0 ];then
  1130. # Establecemos UTF8 (codificación de caracteres) y Barracuda (sistema de ficheros)
  1131. echo -en "\n# Configuration for Moodle\n" >> $sqlConfFile
  1132. echo -en "[client]\n" >> $sqlConfFile
  1133. echo -en "default-character-set = utf8mb4\n\n" >> $sqlConfFile
  1134. echo -en "[mysqld]\n" >> $sqlConfFile
  1135. echo -en "innodb_file_format = Barracuda\n" >> $sqlConfFile
  1136. echo -en "innodb_file_per_table = 1\n" >> $sqlConfFile
  1137. echo -en "innodb_large_prefix\n\n" >> $sqlConfFile
  1138. echo -en "character-set-server = utf8mb4\n" >> $sqlConfFile
  1139. echo -en "collation-server = utf8mb4_unicode_ci\n" >> $sqlConfFile
  1140. echo -en "skip-character-set-client-handshake\n\n" >> $sqlConfFile
  1141. echo -en "[mysql]\n" >> $sqlConfFile
  1142. echo -en "default-character-set = utf8mb4\n" >> $sqlConfFile
  1143. else
  1144. comprobarError 1 214
  1145. fi
  1146. unset sqlConfFile
  1147. }
  1148. instalarPHP() {
  1149. # Instalamos PHP-7 y los módulos PHP que necesitan MediaWiki y Moodle
  1150. if [ $debianOS = true ];then
  1151. if [ $apacheOn = true ]; then
  1152. result=$(apt-get -q -y install php libapache2-mod-php php-mysql php-intl php-mbstring php-xml php-apcu php-gd php-curl php-zip php-soap php-xmlrpc 2>&1)
  1153. comprobarError $? 302 $result
  1154. elif [ $nginxOn = true ];then
  1155. phpFPMName="php7.2-fpm"
  1156. result=$(apt-get -q -y install php-fpm php-mysql php-intl php-mbstring php-xml php-apcu php-gd php-curl php-zip php-soap php-xmlrpc 2>&1)
  1157. comprobarError $? 302 $result
  1158. deshabilitarServicio $phpFPMName
  1159. else
  1160. comprobarError 1 301
  1161. fi
  1162. elif [ $rhelOS = true ];then
  1163. # Necesitamos un repositorio adicional para PHP-7 (EPEL-RELEASE)
  1164. result=$(yum -y install epel-release yum-utils 2>&1)
  1165. comprobarError $? 103 $result
  1166. # Necesitamos un repositorio adicional para PHP-7 (REMI-RELEASE)
  1167. if [ ! -f /etc/yum.repos.d/remi-php72.repo ];then
  1168. if [ $VERSION = "7" ];then
  1169. result=$(yum -y install http://remi.mirrors.cu.be/enterprise/remi-release-7.rpm 2>&1)
  1170. comprobarError $? 303 $result
  1171. elif [ $VERSION = "6" ];then
  1172. result=$(yum -y install http://remi.mirrors.cu.be/enterprise/remi-release-6.rpm 2>&1)
  1173. comprobarError $? 303 $result
  1174. elif [ $VERSION = "28" ];then
  1175. result=$(yum -y install http://remi.mirrors.cu.be/fedora/remi-release-28.rpm 2>&1)
  1176. comprobarError $? 303 $result
  1177. elif [ $VERSION = "27" ];then
  1178. result=$(yum -y install http://remi.mirrors.cu.be/fedora/remi-release-27.rpm 2>&1)
  1179. comprobarError $? 303 $result
  1180. else
  1181. comprobarError 1 304
  1182. fi
  1183. fi
  1184. # Activamos repositorio remi-php72
  1185. result=$(yum-config-manager --enable remi-php72 2>&1)
  1186. comprobarError $? 303 $result
  1187. # Instalamos PHP-7.2
  1188. if [ $apacheOn = true ];then
  1189. result=$(yum -y install php php-mysql php-intl php-mbstring php-mcrypt php-xml php-pecl-apcu php-gd php-pear-Net-Curl php-pecl-zip php-soap php-xmlrpc 2>&1)
  1190. comprobarError $? 302 $result
  1191. elif [ $nginxOn = true ];then
  1192. phpFPMName="php-fpm"
  1193. result=$(yum -y install php php-fpm php-mysql php-intl php-mbstring php-mcrypt php-xml php-pecl-apcu php-gd php-pear-Net-Curl php-pecl-zip php-soap php-xmlrpc 2>&1)
  1194. comprobarError $? 302 $result
  1195. deshabilitarServicio $phpFPMName
  1196. else
  1197. comprobarError 1 301
  1198. fi
  1199. else
  1200. comprobarError 1 300
  1201. fi
  1202. }
  1203. configurarPHP() {
  1204. # Configura PHP para segurizarlo y establecer máximo de subida.
  1205. if [ $debianOS = true ];then
  1206. phpConfFile="./etc/php/php.ini.debian"
  1207. phpDest="/etc/php/7.2/cli/php.ini"
  1208. elif [ $rhelOS = true ];then
  1209. phpConfFile="./etc/php/php.ini.rhel"
  1210. phpDest="/etc/php.ini"
  1211. fi
  1212. if [ ! -f $phpConfFile ];then
  1213. comprobarError 1 4 "$phpConfFile"
  1214. fi
  1215. # Copiamos configuración
  1216. cp -f $phpConfFile $phpDest 2>/dev/null
  1217. comprobarError $? 305
  1218. # Configuramos cgi.fix_pathinfo
  1219. sed -i '/cgi.fix_pathinfo=/c\cgi.fix_pathinfo=0' $phpDest
  1220. comprobarError $? 305
  1221. # Configuramos post_max_size
  1222. sed -i '/post_max_size =/c\post_max_size = '$maxUpload $phpDest
  1223. comprobarError $? 305
  1224. # Configuramos upload_max_filesize
  1225. sed -i '/upload_max_filesize =/c\upload_max_filesize = '$maxUpload $phpDest
  1226. comprobarError $? 305
  1227. # Configurar php-fpm (sólo en RHEL con Nginx)
  1228. if [ $rhelOS = true ] && [ $nginxOn = true ];then
  1229. # Configurar Socket UNIX
  1230. phpConfFile="./etc/php/php-fpm.d/www.conf"
  1231. phpDest="/etc/php-fpm.d/www.conf"
  1232. if [ ! -f $phpConfFile ];then
  1233. comprobarError $? 4 "$phpConfFile"
  1234. fi
  1235. cp -f $phpConfFile $phpDest 2>/dev/null
  1236. comprobarError $? 305
  1237. # Configurar Permisos /var/lib/php
  1238. chown -R $webServerUser:$webServerGroup /var/lib/php/
  1239. comprobarError $? 305
  1240. fi
  1241. unset phpConfFile phpDest
  1242. }
  1243. establecerMaxUpload() {
  1244. # Pantalla para establecer el máximo de subida al servidor (vía PHP)
  1245. control=false
  1246. error=""
  1247. while [ $control = false ];do
  1248. maxUpload2=$(whiptail --title "PHP MAX UPLOAD" --inputbox "$error""Introduzca el tamaño máximo permitido de los ficheros subidos al servidor:\n(<K:Kilobyte> <M:Megabyte> <G:Gigabyte>)" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) $maxUpload --ok-button "Continuar" --cancel-button "Salir" 3>&1 1>&2 2>&3)
  1249. comprobarError $? 1
  1250. if [ -z "$maxUpload2" ];then
  1251. error="ERROR: NO PUEDES DEJAR ESTE PARÁMETRO VACIO.\n"
  1252. else
  1253. control=true
  1254. fi
  1255. done
  1256. maxUpload=$maxUpload2
  1257. unset control maxUpload2
  1258. }
  1259. instalarLetsEncrypt() {
  1260. # Instala certbot (para certificados Let's Encrypt)
  1261. # Comprobamos si cerbot está instalado
  1262. which certbot > /dev/null 2>&1
  1263. if [ $? -ne 0 ];then
  1264. # Descargar Let's Encrypt, hacer ejecutable e instalar
  1265. curl -o ./var/certbot https://dl.eff.org/certbot-auto 2>/dev/null
  1266. comprobarError $? 401
  1267. chmod 755 ./var/certbot 2>/dev/null
  1268. comprobarError $? 401
  1269. cp -f ./var/certbot /usr/bin/certbot 2>/dev/null
  1270. comprobarError $? 401
  1271. # Configurar /etc/cron.d/certbot para renovar automáticamente los certificados
  1272. echo -en "# /etc/cron.d/certbot: certbot autorenew the certificates twice a day\n" > /etc/cron.d/certbot
  1273. echo -en "SHELL=/bin/sh\n" >> /etc/cron.d/certbot
  1274. echo -en "PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin\n\n" >> /etc/cron.d/certbot
  1275. echo -en "# Job start twice per day (4am & 2pm) in a random minute" >> /etc/cron.d/certbot
  1276. echo -en "0 4,14 * * * root python -c 'import random; import time; time.sleep(random.random() * 3600)' && certbot renew\n" >> /etc/cron.d/certbot
  1277. fi
  1278. }
  1279. generarCertLetsEncrypt() {
  1280. # Generar Certificados SEGUROS Let's Encrypt
  1281. dominios=""
  1282. if [ $apacheOn = true ];then
  1283. # Usamos plugin para apache
  1284. if [ $mediaWikiOn = true ];then
  1285. if [ ! -z "$aliasMediaWiki" ];then
  1286. dominios=$dominioMediaWiki","$(echo "$aliasMediaWiki" | sed -e 's/ /,/g')
  1287. else
  1288. dominios=$dominioMediaWiki
  1289. fi
  1290. certbot -n --agree-tos --email "admin@$hostname" --apache --domains "$dominios" >> $logFile 2>&1
  1291. comprobarError $? 404
  1292. elif [ $moodleOn = true ];then
  1293. certbot -n --agree-tos --email "admin@$hostname" --apache --domains "$dominioMoodle" >> $logfile 2>&1
  1294. comprobarError $? 404
  1295. else
  1296. return 1
  1297. fi
  1298. elif [ $nginxOn = true ];then
  1299. # Usamos plugin para nginx
  1300. if [ $mediaWikiOn = true ];then
  1301. if [ ! -z "$aliasMediaWiki" ];then
  1302. dominios=$dominioMediaWiki","$(echo "$aliasMediaWiki" | sed -e 's/ /,/g')
  1303. else
  1304. dominios=$dominioMediaWiki
  1305. fi
  1306. certbot -n --agree-tos --email "admin@$hostname" --nginx --domains "$dominios" >> $logFile 2>&1
  1307. comprobarError $? 404
  1308. elif [ $moodleOn = true ];then
  1309. certbot -n --agree-tos --email "admin@$hostname" --nginx --domains "$dominioMoodle" >> $logfile 2>&1
  1310. comprobarError $? 404
  1311. else
  1312. return 1
  1313. fi
  1314. else
  1315. comprobarError 1 404
  1316. fi
  1317. unset dominios
  1318. }
  1319. generarCertAutofirmado() {
  1320. # Genera certificados autofirmados
  1321. # Estos certificados no son seguros, pero valen para pruebas o como paso intermedio para obtener los válidos
  1322. # Uso: generarCertAutofirmado $dominio
  1323. dominio=$1
  1324. sslDir="/etc/$webServerName/ssl"
  1325. keyFile="$sslDir/$dominio.key"
  1326. reqFile="$sslDir/$dominio.csr"
  1327. certFile="$sslDir/$dominio.crt"
  1328. dhParamFile="$sslDir/dhparam.pem"
  1329. if [ ! -d "$sslDir" ];then
  1330. mkdir "$sslDir" 2>/dev/null
  1331. comprobarError $? 5 "$sslDir"
  1332. fi
  1333. # Generamos clave privada RSA de 2048 bits
  1334. openssl genrsa -out "$keyFile" 2048 >/dev/null 2>&1
  1335. comprobarError $? 402
  1336. # Generamos petición de firma
  1337. echo -en "ES\nMadrid\nMadrid\n$dominio\n$dominio\n$dominio\nadmin@$dominio\n\n\n" | openssl req -new -key "$keyFile" -out "$reqFile" >/dev/null 2>&1
  1338. comprobarError $? 402
  1339. # Autofirmados clave para 2 años (730 días)
  1340. openssl x509 -req -days 730 -in "$reqFile" -signkey "$keyFile" -out "$certFile" >/dev/null 2>&1
  1341. comprobarError $? 402
  1342. # Eliminamos petición
  1343. rm -f $reqFile
  1344. comprobarError $? 402
  1345. # Añadimos clave Diffie-Hellman al certificado
  1346. if [ -f "$dhParamFile" ];then
  1347. cat "$dhParamFile" >> $certFile
  1348. comprobarError $? 402
  1349. fi
  1350. # Cambiamos permisos
  1351. chmod 644 $certFile
  1352. comprobarError $? 402
  1353. chmod 400 $keyFile
  1354. comprobarError $? 402
  1355. unset dominio sslDir keyFile reqFile certFile dhParamFile
  1356. }
  1357. generarDHParam() {
  1358. # Genera clave de intercambio Diffie-Hellman y lo configuramos
  1359. # Esto aumenta notablemente la seguridad de SSL/TLS
  1360. sslDir="/etc/$webServerName/ssl"
  1361. dhParamFile="$sslDir/dhparam.pem"
  1362. # apacheConfFile=""
  1363. nginxConfFile="/etc/$webServerName/nginx.conf"
  1364. if [ ! -d "$sslDir" ];then
  1365. mkdir "$sslDir" 2>/dev/null
  1366. comprobarError $? 5 "$sslDir"
  1367. fi
  1368. openssl dhparam -out "$dhParamFile" 2048 >/dev/null 2>&1
  1369. comprobarError $? 403
  1370. # Configuramos Servidor Web
  1371. # if [ $apacheOn = true ];then
  1372. # if [ $debianOS = true ];then
  1373. # apacheConfFile="/etc/$webServerName/apache2.conf"
  1374. # elif [ $rhelOS = true ];then
  1375. # # La version de httpd de RHEL no acepta SSLOpenSSLConfCmd
  1376. # # Solución: añadirlo al certificado
  1377. # apacheConfFile="/etc/$webServerName/conf/httpd.conf"
  1378. # else
  1379. # comprobarError 1 403
  1380. # fi
  1381. # echo -en "\n# Set Stronger Diffie-Hellman key exchange\n" >> $apacheConfFile
  1382. # echo -en "SSLOpenSSLConfCmd DHParameters \"$dhParamFile\"\n" >> $apacheConfFile
  1383. # el
  1384. if [ $nginxOn = true ];then
  1385. sed -i '/ssl_param /c\\tssl_dhparam '$dhParamFile';' $nginxConfFile
  1386. comprobarError $? 403
  1387. fi
  1388. # unset sslDir dhParamFile apacheConfFile nginxConfFile
  1389. unset sslDir dhParamFile nginxConfFile
  1390. }
  1391. habilitarServicio() {
  1392. # Arrancamos y habilitamos el servicio (con SystemD, Upstart o SystemV)
  1393. # Intentamos con systemctl (SystemD)
  1394. #echo -en "Habilitando Servicio '$1'" | tee -a $logFile
  1395. if [ $# -le 0 ];then
  1396. comprobarError 1 900
  1397. fi
  1398. which systemctl > /dev/null 2>&1
  1399. if [ $? -eq 0 ]; then
  1400. #echo -en " (SystemD)..." | tee -a $logFile
  1401. systemctl start $1 > /dev/null 2>&1
  1402. comprobarError $? 901 $1
  1403. systemctl enable $1 > /dev/null 2>&1
  1404. comprobarError $? 902 $1
  1405. else
  1406. # Intentamos con service (Upstart)
  1407. which service > /dev/null 2>&1
  1408. if [ $? -eq 0 ]; then
  1409. #echo -en " (Upstart)..." | tee -a $logFile
  1410. service $1 start > /dev/null 2>&1
  1411. comprobarError $? 901 $1
  1412. else
  1413. # Intentamos con init.d (SystemV)
  1414. #echo -en " (SystemV)..." | tee -a $logFile
  1415. /etc/init.d/$1 start > /dev/null 2>&1
  1416. comprobarError $? 901 $1
  1417. fi
  1418. # Intentamos habilitar en el arranque (Upstart)
  1419. which update-rc.d > /dev/null 2>&1
  1420. if [ $? -eq 0 ];then
  1421. update-rc.d $1 enable
  1422. comprobarError $? 902 $1
  1423. else
  1424. # Intentamos habilitar en el arranque (SystemV)
  1425. which chkconfig > /dev/null 2>&1
  1426. if [ $? -eq 0 ];then
  1427. chkconfig $1 on
  1428. comprobarError $? 902 $1
  1429. else
  1430. # ¿Qué mas opciones nos quedan?
  1431. comprobarError 1 902 $1
  1432. fi
  1433. fi
  1434. fi
  1435. # Mejora: comprobar si el servicio está parado
  1436. #echo -en " OK.\n" | tee -a $logFile
  1437. }
  1438. deshabilitarServicio() {
  1439. # Paramos y deshabilitamos el servicio (con SystemD, Upstart o SystemV)
  1440. # Intentamos con systemctl (SystemD)
  1441. #echo -en "Deshabilitando Servicio '$1'" | tee -a $logFile
  1442. if [ $# -le 0 ];then
  1443. comprobarError 1 903
  1444. fi
  1445. which systemctl > /dev/null 2>&1
  1446. if [ $? -eq 0 ]; then
  1447. #echo -en " (SystemD)..." | tee -a $logFile
  1448. systemctl stop $1 > /dev/null 2>&1
  1449. comprobarError $? 904 $1
  1450. systemctl disable $1 > /dev/null 2>&1
  1451. comprobarError $? 905 $1
  1452. else
  1453. # Intentamos con service (Upstart)
  1454. which service > /dev/null 2>&1
  1455. if [ $? -eq 0 ]; then
  1456. #echo -en " (Upstart)..." | tee -a $logFile
  1457. service $1 stop > /dev/null 2>&1
  1458. comprobarError $? 904 $1
  1459. else
  1460. # Intentamos con init.d (SystemV)
  1461. #echo -en " (SystemV)..." | tee -a $logFile
  1462. /etc/init.d/$1 stop > /dev/null 2>&1
  1463. comprobarError $? 904 $1
  1464. fi
  1465. # Intentamos habilitar en el arranque (Upstart)
  1466. which update-rc.d > /dev/null 2>&1
  1467. if [ $? -eq 0 ];then
  1468. update-rc.d $1 disable
  1469. comprobarError $? 905 $1
  1470. else
  1471. # Intentamos habilitar en el arranque (SystemV)
  1472. which chkconfig > /dev/null 2>&1
  1473. if [ $? -eq 0 ];then
  1474. chkconfig $1 off
  1475. comprobarError $? 905 $1
  1476. else
  1477. # ¿Qué mas opciones nos quedan?
  1478. comprobarError 1 905 $1
  1479. fi
  1480. fi
  1481. fi
  1482. # Mejora: comprobar si el servicio está funcionando
  1483. #echo -en " OK.\n" | tee -a $logFile
  1484. }
  1485. recargarServicio() {
  1486. # Recargamos el servicio (con SystemD, Upstart o SystemV)
  1487. # Intentamos con systemctl (SystemD)
  1488. #echo -en "Recargando Servicio '$1'" | tee -a $logFile
  1489. if [ $# -le 0 ];then
  1490. comprobarError 1 912
  1491. fi
  1492. which systemctl > /dev/null 2>&1
  1493. if [ $? -eq 0 ]; then
  1494. #echo -en " (SystemD)..." | tee -a $logFile
  1495. systemctl reload $1 > /dev/null 2>&1
  1496. comprobarError $? 913 $1
  1497. else
  1498. # Intentamos con service (Upstart)
  1499. which service > /dev/null 2>&1
  1500. if [ $? -eq 0 ]; then
  1501. #echo -en " (Upstart)..." | tee -a $logFile
  1502. service $1 reload > /dev/null 2>&1
  1503. comprobarError $? 913 $1
  1504. else
  1505. # Intentamos con init.d (SystemV)
  1506. #echo -en " (SystemV)..." | tee -a $logFile
  1507. /etc/init.d/$1 reload > /dev/null 2>&1
  1508. comprobarError $? 913 $1
  1509. fi
  1510. fi
  1511. # Mejora: comprobar si el servicio está funcionando
  1512. #echo -en " OK.\n" | tee -a $logFile
  1513. }
  1514. configurarCortafuegos() {
  1515. # Configuramos cortafuegos (añadir reglas y encender)
  1516. # Comprobamos si estamos usando SSH
  1517. esSSH $PPID
  1518. if [ $debianOS = true ];then
  1519. ufw allow 80/tcp >> $logFile 2>&1
  1520. comprobarError $? 906 "80/tcp"
  1521. if [ $sshControl = true ];then
  1522. ufw allow 22/tcp >> $logFile 2>&1
  1523. comprobarError $? 906 "22/tcp"
  1524. fi
  1525. if [ $sslOn = true ];then
  1526. ufw allow 443/tcp >> $logFile 2>&1
  1527. comprobarError $? 906 "443/tcp"
  1528. fi
  1529. ufw --force enable >> $logFile 2>&1
  1530. comprobarError $? 907
  1531. elif [ $rhelOS = true ];then
  1532. firewall-cmd --add-port=80/tcp >> $logFile 2>&1
  1533. comprobarError $? 906 "80/tcp"
  1534. if [ $sshControl = true ];then
  1535. firewall-cmd --add-port=22/tcp >> $logFile 2>&1
  1536. comprobarError $? 906 "22/tcp"
  1537. fi
  1538. if [ $sslOn = true ];then
  1539. firewall-cmd --add-port=443/tcp >> $logFile 2>&1
  1540. comprobarError $? 906 "443/tcp"
  1541. fi
  1542. firewall-cmd --runtime-to-permanent >> $logFile 2>&1
  1543. comprobarError $? 907
  1544. habilitarServicio firewalld >> $logFile 2>&1
  1545. comprobarError $? 907
  1546. fi
  1547. unset sshControl
  1548. }
  1549. esSSH() {
  1550. # Comprobamos si nuestro terminal usa SSH
  1551. p=${1:-$PPID}
  1552. #read pid name x ppid y < <( cat /proc/$p/stat )
  1553. read pid name ppid < <( ps -o pid= -o comm= -o ppid= -p $p)
  1554. [[ "$name" =~ sshd ]] && { sshControl=true; return 0; }
  1555. [ "$ppid" -le 1 ] && { sshControl=false; return 1; }
  1556. esSSH $ppid
  1557. }
  1558. descargarMediaWiki() {
  1559. # Descargar la versión 1.31.0 de MediaWiki
  1560. if [ ! -d ./var ];then
  1561. comprobarError 1 5 "./var"
  1562. fi
  1563. curl "https://releases.wikimedia.org/mediawiki/1.31/mediawiki-1.31.0.tar.gz" 2>/dev/null | tar -xz -C "./var/"
  1564. comprobarError $? 501
  1565. }
  1566. configurarMediaWiki() {
  1567. # Configuramos MediaWiki
  1568. if [ ! -f /var/www/$dominioMediaWiki/LocalSettings.php ];then
  1569. # Copiamos archivos
  1570. cp -fR ./var/mediawiki-1.31.0/ /var/www/$dominioMediaWiki
  1571. comprobarError $? 502
  1572. # Configuramos LocalSettings.php (y crea la base de datos por nosotros)
  1573. nombreDBMW=$(echo $dominioMediaWiki | sed -e 's/\./_/g' | sed -e 's/-/_/g')
  1574. userDBMW=$(echo "mediawiki_user" | sed -e 's/\./_/g' | sed -e 's/-/_/g')
  1575. php /var/www/$dominioMediaWiki/maintenance/install.php --dbname=$nombreDBMW --dbserver="localhost" --installdbuser=root --installdbpass=$sqlPasswd --dbuser=$userDBMW --dbpass=$sqlPasswd --scriptpath="" --lang=es --pass=$passwdMediaWiki --with-extensions "$nombreMediaWiki" "admin" >> $logFile 2>&1
  1576. comprobarError $? 502
  1577. # Configuraciones adicionales
  1578. sed -i '/$wgLanguageCode =/c\$wgLanguageCode = "es";' /var/www/$dominioMediaWiki/LocalSettings.php
  1579. comprobarError $? 502
  1580. sed -i '/$wgEnableEmail =/c\$wgEnableEmail = false;' /var/www/$dominioMediaWiki/LocalSettings.php
  1581. comprobarError $? 502
  1582. sed -i '/$wgEnableUploads =/c\$wgEnableUploads = true;' /var/www/$dominioMediaWiki/LocalSettings.php
  1583. comprobarError $? 502
  1584. echo -en "\$wgArticlePath = \"/wiki/\$1\";\n" >> /var/www/$dominioMediaWiki/LocalSettings.php
  1585. echo -en "\$wgUsePathInfo = true;\n" >> /var/www/$dominioMediaWiki/LocalSettings.php
  1586. echo -en "\$wgGroupPermissions['*']['createaccount'] = true;\n" >> /var/www/$dominioMediaWiki/LocalSettings.php
  1587. echo -en "\$wgGroupPermissions['*']['edit'] = false;\n" >> /var/www/$dominioMediaWiki/LocalSettings.php
  1588. echo -en "\$wgGroupPermissions['*']['read'] = true;\n" >> /var/www/$dominioMediaWiki/LocalSettings.php
  1589. # Actualizamos permisos
  1590. chown -R $webServerUser:$webServerGroup /var/www/$dominioMediaWiki
  1591. comprobarError $? 502
  1592. # Configuramos VirtualHost
  1593. if [ $apacheOn = true ] && [ $sslOn = false ];then
  1594. virtualHost="./etc/apache2/sites-available/mediawiki.conf"
  1595. elif [ $nginxOn = true ] && [ $sslOn = false ];then
  1596. virtualHost="./etc/nginx/sites-available/mediawiki.conf"
  1597. elif [ $apacheOn = true ] && [ $sslOn = true ];then
  1598. virtualHost="./etc/apache2/sites-available/mediawiki-ssl.conf"
  1599. elif [ $nginxOn = true ] && [ $sslOn = true ];then
  1600. virtualHost="./etc/nginx/sites-available/mediawiki-ssl.conf"
  1601. else
  1602. comprobarError 1 502
  1603. fi
  1604. if [ ! -f $virtualHost ];then
  1605. comprobarError $? 502
  1606. fi
  1607. instalarVirtualHost "/var/www/$dominioMediaWiki" $virtualHost $dominioMediaWiki $aliasMediaWiki
  1608. unset virtualHost
  1609. else
  1610. comprobarError 1 503 $dominioMediaWiki
  1611. fi
  1612. }
  1613. descargarMoodle() {
  1614. # Descargar la versión 1.31.0 de MediaWiki
  1615. if [ ! -d ./var ];then
  1616. comprobarError 1 5 "./var"
  1617. fi
  1618. #echo -en "Descargando Moodle-3.5-1..." | tee -a $logFile
  1619. #curl -o "./var/moodle-3.5.1.tgz" "https://download.moodle.org/download.php/direct/stable35/moodle-latest-35.tgz" >> $logFile 2>&1
  1620. curl "https://download.moodle.org/download.php/direct/stable35/moodle-latest-35.tgz" 2>/dev/null | tar -xz -C "./var/"
  1621. comprobarError $? 501
  1622. #echo -en " OK.\n" | tee -a $logFile
  1623. }
  1624. configurarMoodle() {
  1625. # Configurar Moodle
  1626. if [ ! -f /var/www/$dominioMoodle/config.php ];then
  1627. # Copiamos archivos
  1628. cp -Rf ./var/moodle/ /var/www/$dominioMoodle
  1629. comprobarError $? 602
  1630. # Crear carperta de datos (no online)
  1631. if [ ! -d /var/www/moodledata ];then
  1632. mkdir /var/www/moodledata 2>/dev/null
  1633. comprobarError $? 602
  1634. fi
  1635. #Actualizamos permisos
  1636. perm=$(stat -c %a /var/www/moodledata)
  1637. if [ $perm -ne 777 ];then
  1638. chmod -R 777 /var/www/moodledata 2>/dev/null
  1639. comprobarError $? 602
  1640. fi
  1641. perm=$(stat -c %U /var/www/moodledata)
  1642. if [ $perm != "$webServerUser" ];then
  1643. chown -R $webServerUser:$webServerGroup /var/www/moodledata 2>/dev/null
  1644. comprobarError $? 602
  1645. fi
  1646. unset perm
  1647. # Creamos Base de Datos
  1648. nombreDBMo=$(echo $dominioMoodle | sed -e 's/\./_/g' | sed -e 's/-/_/g')
  1649. userDBMo=$(echo "moodle_user" | sed -e 's/\./_/g' | sed -e 's/-/_/g')
  1650. crearDBMoodle
  1651. # Configurar SE-Linux (RHEL)
  1652. if [ $rhelOS = true ];then
  1653. configurarSELinux
  1654. fi
  1655. # Configuramos e instalamos Moodle
  1656. if [ $sslOn = true ];then
  1657. wwwroot="https://$dominioMoodle"
  1658. else
  1659. wwwroot="http://$dominioMoodle"
  1660. fi
  1661. if [ $mySQLOn = true ];then
  1662. dbtype="mysqli"
  1663. elif [ $mariaDBOn = true ];then
  1664. dbtype="mariadb"
  1665. else
  1666. comprobarError 1 602
  1667. fi
  1668. php /var/www/$dominioMoodle/admin/cli/install.php --lang=es --wwwroot="$wwwroot" --dataroot="/var/www/moodledata" --dbtype="$dbtype" --dbname="$nombreDBMo" --dbuser="$userDBMo" --dbpass="$sqlPasswd" --fullname="$nombreMoodle" --shortname="$nombreCortoMoodle" --adminuser=admin --adminpass="$passwdMoodle" --adminemail="admin@$dominioMoodle" --agree-license --non-interactive >>$logFile 2>&1
  1669. comprobarError $? 602
  1670. # Actualizamos permisos
  1671. chown -R $webServerUser:$webServerGroup /var/www/$dominioMoodle /var/www/moodledata
  1672. # Configuramos VirtualHost
  1673. if [ $apacheOn = true ] && [ $sslOn = false ];then
  1674. virtualHost="./etc/apache2/sites-available/moodle.conf"
  1675. elif [ $nginxOn = true ] && [ $sslOn = false ];then
  1676. virtualHost="./etc/nginx/sites-available/moodle.conf"
  1677. elif [ $apacheOn = true ] && [ $sslOn = true ];then
  1678. virtualHost="./etc/apache2/sites-available/moodle-ssl.conf"
  1679. elif [ $nginxOn = true ] && [ $sslOn = true ];then
  1680. virtualHost="./etc/nginx/sites-available/moodle-ssl.conf"
  1681. else
  1682. comprobarError 1 602
  1683. fi
  1684. instalarVirtualHost "/var/www/$dominioMoodle" $virtualHost $dominioMoodle
  1685. unset virtualHost wwwroot dbtype
  1686. else
  1687. comprobarError 1 603 $dominioMoodle
  1688. fi
  1689. }
  1690. crearDBMoodle() {
  1691. # Crear base de datos para Moodle
  1692. dbDir="./etc/db"
  1693. if [ ! -d $dbDir ];then
  1694. mkdir $dbDir 2>/dev/null
  1695. comprobarError $? 603
  1696. fi
  1697. dbFile=$dbDir"/moodle.sql"
  1698. echo -en "CREATE DATABASE IF NOT EXISTS $nombreDBMo DEFAULT CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci;\n" > $dbFile
  1699. echo -en "GRANT ALL PRIVILEGES ON $nombreDBMo.* TO '$userDBMo'@'localhost' IDENTIFIED BY '$sqlPasswd';\n" >> $dbFile
  1700. mysql -u root --password=$sqlPasswd < $dbFile > /dev/null 2>&1
  1701. control=$?
  1702. rm -f $dbFile 2>/dev/null
  1703. comprobarError $? 603
  1704. comprobarError $control 603
  1705. unset control dbFile dbDir
  1706. }
  1707. configurarSELinux() {
  1708. # Configurar SELinux (Sólo para RHEL)
  1709. which semanage >/dev/null 2>&1
  1710. if [ $? -ne 0 ];then
  1711. result=$(yum -y install policycoreutils-python 2>&1)
  1712. comprobarError $? 605 $result
  1713. fi
  1714. semanage fcontext -a -t httpd_sys_rw_content_t "/var/www/moodledata(/.*)?" > /dev/null 2>&1
  1715. comprobarError $? 604
  1716. restorecon -R /var/www/ > /dev/null 2>&1
  1717. comprobarError $? 604
  1718. }
  1719. instalarPHPInfo() {
  1720. # Instalar fichero info.php y su VirtualHost
  1721. if [ ! -f /etc/$webServerName/sites-enabled/phpinfo.conf ];then
  1722. infoFile="./var/www/info.php"
  1723. if [ ! -f $infoFile ];then
  1724. comprobarError 1 4 "$infoFile"
  1725. fi
  1726. mkdir /var/www/localhost 2>/dev/null
  1727. comprobarError $? 106
  1728. cp -f $infoFile /var/www/localhost/ 2>/dev/null
  1729. comprobarError $? 106
  1730. chown -R $webServerUser:$webServerGroup /var/www/localhost 2>/dev/null
  1731. comprobarError $? 106
  1732. unset infoFile
  1733. # Instalar VirtualHost
  1734. if [ $apacheOn = true ] && [ $sslOn = false ];then
  1735. virtualHost="./etc/apache2/sites-available/phpinfo.conf"
  1736. elif [ $nginxOn = true ] && [ $sslOn = false ];then
  1737. virtualHost="./etc/nginx/sites-available/phpinfo.conf"
  1738. elif [ $apacheOn = true ] && [ $sslOn = true ];then
  1739. virtualHost="./etc/apache2/sites-available/phpinfo-ssl.conf"
  1740. elif [ $nginxOn = true ] && [ $sslOn = true ];then
  1741. virtualHost="./etc/nginx/sites-available/phpinfo-ssl.conf"
  1742. else
  1743. comprobarError 1 106
  1744. fi
  1745. instalarVirtualHost "/var/www/localhost" $virtualHost "localhost"
  1746. unset virtualHost
  1747. return 0
  1748. else
  1749. return 1
  1750. fi
  1751. }
  1752. configurarBackups() {
  1753. # Instala backup-server y lo configura
  1754. letsEncryptCode=""
  1755. if [ ! -d "./var" ];then
  1756. comprobarError 1 5 "./var"
  1757. fi
  1758. which backup-server > /dev/null 2>&1
  1759. if [ $? -ne 0 ];then
  1760. # Descargamos backup-server
  1761. curl "https://code.castanedo.es/guzman/backup-server/archive/2.1.tar.gz" 2>/dev/null | tar -xz -C "./var/"
  1762. if [ $? -ne 0 ];then
  1763. comprobarError 1 701
  1764. return 1
  1765. fi
  1766. # Copiamos backup-server y logrotate
  1767. cp -f ./var/backup-server/backup-server /usr/bin/backup-server
  1768. if [ $? -ne 0 ];then
  1769. comprobarError 1 701
  1770. return 1
  1771. fi
  1772. cp -f ./var/backup-server/scripts/logrotate.d/backup-server /etc/logrotate.d/backup-server
  1773. if [ $? -ne 0 ];then
  1774. comprobarError 1 701
  1775. return 1
  1776. fi
  1777. # Creamos carpeta de backups
  1778. if [ ! -d /var/backup ];then
  1779. mkdir /var/backup 2>/dev/null
  1780. comprobarError $? 5 "/var/backup"
  1781. fi
  1782. # Configuramos cron.d
  1783. if [ $letsEncryptOn = false ];then
  1784. letsEncryptCode="--no-letsencrypt "
  1785. fi
  1786. echo -en "# /etc/cron.d/backup-server: crontab for $hostname\n\n" > /etc/cron.d/backup-server
  1787. echo -en "# Backup every day at 4:00 am\n" >> /etc/cron.d/backup-server
  1788. echo -en "0 4 * * * root [ -x /usr/bin/backup-server ] && /usr/bin/backup-server --xz -u $webServerUser -g $webServerGroup --no-encryption --sql-user root --sql-pass $sqlPasswd --nginx-dir /etc/$webServerName $letsEncryptCode--no-mail --no-gogs --no-postfix --no-dovecot --no-opendkim --no-spf --no-opendmarc --no-amavis --no-spamassassin /var/backup >> /var/log/backup-server.log 2>&1" >> /etc/cron.d/backup-server
  1789. comprobarError $? 701
  1790. fi
  1791. unset letsEncryptCode
  1792. }
  1793. # Comprobación del sistema e inicialización
  1794. horaInicial=$(date +"%s")
  1795. inicializarVariables
  1796. comprobarRoot
  1797. OSInfo
  1798. comprobarDependencias
  1799. # Bienvenida
  1800. mostrarBienvenida
  1801. # Selección de componentes (express vs avanzada)
  1802. mostrarExpress
  1803. # Instalación Servidor Web
  1804. if [ $apacheOn = true ]; then
  1805. echo -en "Instalando Servidor Web Apache..." | tee -a $logFile
  1806. instalarApache
  1807. echo -en " OK.\n" | tee -a $logFile
  1808. elif [ $nginxOn = true ]; then
  1809. echo -en "Instalando Servidor Web Nginx..." | tee -a $logFile
  1810. instalarNginx
  1811. echo -en " OK.\n" | tee -a $logFile
  1812. fi
  1813. # Instalación Base de Datos
  1814. if [ $mySQLOn = true ]; then
  1815. echo -en "Instalando Base de Datos MySQL..." | tee -a $logFile
  1816. instalarMySQL
  1817. echo -en " OK.\n" | tee -a $logFile
  1818. elif [ $mariaDBOn = true ]; then
  1819. echo -en "Instalando Base de Datos MariaDB..." | tee -a $logFile
  1820. instalarMariaDB
  1821. echo -en " OK.\n" | tee -a $logFile
  1822. fi
  1823. # Instalación PHP-7.2
  1824. if [ $phpOn = true ]; then
  1825. echo -en "Instalando PHP-7..." | tee -a $logFile
  1826. instalarPHP
  1827. echo -en " OK.\n" | tee -a $logFile
  1828. fi
  1829. # Instalación Let's Encrypt
  1830. if [ $letsEncryptOn = true ];then
  1831. echo -en "Instalando Let's Encrypt..." | tee -a $logfile
  1832. instalarLetsEncrypt
  1833. echo -en " OK.\n" | tee -a $logFile
  1834. fi
  1835. # Configuración Web Server
  1836. if [ $apacheOn = true ];then
  1837. echo -en "Configurando Servidor Web Apache..." | tee -a $logFile
  1838. configurarApache
  1839. echo -en " OK.\n" | tee -a $logFile
  1840. elif [ $nginxOn = true ]; then
  1841. echo -en "Configurando Servidor Web Nginx..." | tee -a $logFile
  1842. configurarNginx
  1843. echo -en " OK.\n" | tee -a $logFile
  1844. fi
  1845. # Configuración Database (Configurar Ficheros, Arrancar Base de Datos, establecer contraseña y configuración segura)
  1846. if [ $mySQLOn = true ] || [ $mariaDBOn = true ];then
  1847. echo -en "Configurando Base de Datos..." | tee -a $logFile
  1848. configurarSQL
  1849. echo -en " OK.\n" | tee -a $logFile
  1850. habilitarServicio "$sqlServerName"
  1851. echo -en "Estableciendo contraseña de la Base de Datos..." | tee -a $logFile
  1852. establecerSQLPasswd
  1853. echo -en " OK.\n" | tee -a $logFile
  1854. fi
  1855. # Configuración PHP (cgi.fix_pathinfo=0 y Configurar máximo de subida de archivos)
  1856. if [ $phpOn = true ];then
  1857. echo -en "Configurando PHP-7..." | tee -a $logFile
  1858. configurarPHP
  1859. echo -en " OK.\n" | tee -a $logFile
  1860. fi
  1861. # Configuración SSL/TLS
  1862. # Generar certificados auto-firmados
  1863. if [ $sslOn = true ];then
  1864. echo -en "Generando claves de intercambio Diffie-Hellman (puede llevar un largo tiempo)..." | tee -a $logFile
  1865. generarDHParam
  1866. echo -en " OK.\n" | tee -a $logFile
  1867. echo -en "Generando Certificados Auto-Firmados..." | tee -a $logFile
  1868. if [ $mediaWikiOn = true ];then
  1869. generarCertAutofirmado $dominioMediaWiki
  1870. fi
  1871. if [ $moodleOn = true ];then
  1872. generarCertAutofirmado $dominioMoodle
  1873. fi
  1874. if [ $infoPHPOn = true ];then
  1875. generarCertAutofirmado "localhost"
  1876. fi
  1877. echo -en " OK.\n" | tee -a $logFile
  1878. fi
  1879. # Arrancar y habilitar todos los servicios (SystemD, Service o SystemV)
  1880. echo -en "Habilitando todos los servicios..." | tee -a $logFile
  1881. if [ $apacheOn = true ] || [ $nginxOn = true ];then
  1882. habilitarServicio $webServerName
  1883. fi
  1884. if [ $nginxOn = true ] && [ $phpOn = true ];then
  1885. habilitarServicio $phpFPMName
  1886. fi
  1887. echo -en " OK.\n" | tee -a $logFile
  1888. # Instalar MediaWiki
  1889. if [ $mediaWikiOn = true ]; then
  1890. # Descargar MediaWiki
  1891. echo -en "Descargando MediaWiki-1.31.0..." | tee -a $logFile
  1892. descargarMediaWiki
  1893. echo -en " OK.\n" | tee -a $logFile
  1894. # Configurar MediWiki
  1895. echo -en "Configurando MediaWiki..." | tee -a $logFile
  1896. configurarMediaWiki
  1897. echo -en " OK.\n" | tee -a $logFile
  1898. fi
  1899. # Instalar Moodle
  1900. if [ $moodleOn = true ]; then
  1901. # Descargar Moodle
  1902. echo -en "Descargando Moodle-3.5.1..." | tee -a $logFile
  1903. descargarMoodle
  1904. echo -en " OK.\n" | tee -a $logFile
  1905. # Configuración Moodle
  1906. echo -en "Configurando Moodle (puede llevar un tiempo largo)..." | tee -a $logFile
  1907. configurarMoodle
  1908. echo -en " OK.\n" | tee -a $logFile
  1909. fi
  1910. # Instalar info.php
  1911. if [ $infoPHPOn = true ];then
  1912. echo -en "Configurando 'info.php'..." | tee -a $logFile
  1913. instalarPHPInfo
  1914. if [ $? -eq 0 ];then
  1915. echo -en " OK.\n" | tee -a $logFile
  1916. else
  1917. echo -en " Ya se encuentra configurado.\n" | tee -a $logFile
  1918. fi
  1919. fi
  1920. # Añadir reglas del cortafuegos
  1921. echo -en "Configurando Cortafuegos..." | tee -a $logFile
  1922. configurarCortafuegos
  1923. echo -en " OK.\n" | tee -a $logFile
  1924. # Generar certificados Let's Encrypt
  1925. if [ $letsEncryptOn = true ];then
  1926. echo -en "Generando Certificados Válidos Let's Encrypt..." | tee -a $logFile
  1927. generarCertLetsEncrypt
  1928. echo -en " OK.\n" | tee -a $logFile
  1929. fi
  1930. # Configurar Backup
  1931. if [ $backupOn = true ]; then
  1932. echo -en "Configurando Backup Automático..." | tee -a $logFile
  1933. configurarBackups
  1934. echo -en " OK.\n" | tee -a $logFile
  1935. fi
  1936. # Finalizamos
  1937. horaFinal=$(date +"%s")
  1938. echo -en "\n--------------------------------------------------\n" | tee -a $logFile
  1939. echo -en "\t¡INSTALACION FINALIZADA CON EXITO! \n" | tee -a $logFile
  1940. echo -en "\tDuración: "$((horaFinal-horaInicial))" seg." | tee -a $logFile
  1941. echo -en "\n--------------------------------------------------\n" | tee -a $logFile