install 30 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761762763764765766767768769770771772773774775776777778779780781782783784785786787788789790791792793794795796797798799800801802803804805806807808809810811812813814815816817818819820821822823824825826827828829830831832833834835836837838839840841842843844845846847848849850851852853854855856857858859860861862863864865866867868869870871872873874875876877878879880881882883884885886887888889890891892893894895896897898899900901902903904905906907908909910911912913914915916917918919920921922923924925926927928929930931932933934935936937938939940941942943944945946947948949950951952953954955956957958959960961962963964965966967968969970971972973974975976977978979980981
  1. #!/bin/bash
  2. #################################################################
  3. # auto-mediawiki #
  4. # Instala un servidor LAMP (Linux+Apache+MySQL+PHP) e instala #
  5. # MediaWiki y lo configura. #
  6. # #
  7. # Guzman Castanedo Villalba (guzman@castanedo.es) Junio 2018 #
  8. # GPLv3 (https://www.gnu.org/licenses/gpl.html) #
  9. #################################################################
  10. comprobarError() {
  11. # comprobarError exitNum codeNum extraInfo
  12. # 1xx: Servidor Web
  13. # 2xx: Base de Datos
  14. # 3xx: PHP
  15. # 4xx: SSL/TLS
  16. # 5xx: MediaWiki
  17. # 6xx: Moodle
  18. # 7xx: Actualizaciones automáticas
  19. # 8xx: Dependencias
  20. # 9xx: Servicios
  21. type="ERROR"
  22. exitNum=$1
  23. codeNum=$2
  24. extraInfo=$3
  25. case $codeNum in
  26. 1)
  27. error="$type $codeNum:\tInstalación interrumpida por el usuario.\n"
  28. ;;
  29. 2)
  30. error="$type $codeNum:\tError interno (selección express).\n"
  31. ;;
  32. 3)
  33. error="$type $codeNum:\tError interno (selección avanzada).\n"
  34. ;;
  35. 100)
  36. error="$type $codeNum:\tError interno (selección del servidor web).\n"
  37. ;;
  38. 101)
  39. error="\n$type $codeNum:\tError al instalar Apache2.\nDetalles:\n$extraInfo\n"
  40. ;;
  41. 102)
  42. error="\n$type $codeNum:\tError al instalar Nginx.\nDetalles:\n$extraInfo\n"
  43. ;;
  44. 103)
  45. error="\n$type $codeNum:\tError al nstalar repositorio 'epel-release'.\nDetalles:\n$extraInfo\n"
  46. ;;
  47. 104)
  48. error="\n$type $codeNum:\tError interno (instalación Apache2).\n"
  49. ;;
  50. 105)
  51. error="\n$type $codeNum:\tError interno (instalación Nginx).\n"
  52. ;;
  53. 106)
  54. type="WARNING"
  55. error="\n$type $codeNum:\tImposible instalar 'info.php'.\n"
  56. ;;
  57. 200)
  58. error="$type $codeNum:\tError interno (selección de base de datos).\n"
  59. ;;
  60. 201)
  61. error="\n$type $codeNum:\tError al instalar MySQL.\nDetalles:\n$extraInfo\n"
  62. ;;
  63. 202)
  64. error="\n$type $codeNum:\tError al instalar MariaDB.\nDetalles:\n$extraInfo\n"
  65. ;;
  66. 203)
  67. error="\n$type $codeNum:\tError interno (instalación MySQL).\n"
  68. ;;
  69. 204)
  70. error="\n$type $codeNum:\tError interno (instalación MariaDB).\n"
  71. ;;
  72. 205)
  73. error="\n$type $codeNum:\t$DIST no incluye MySQL en sus repositorios.\n"
  74. ;;
  75. 206)
  76. type="WARNING"
  77. error="$type $codeNum:\tUsuario 'root' ya dispone de contraseña.\n"
  78. ;;
  79. 207)
  80. error="$type $codeNum:\tImposible cambiar la contraseña de 'root'.\n"
  81. ;;
  82. 208)
  83. error="$type $codeNum:\tImposible desactivar acceso 'root' desde el exterior.\n"
  84. ;;
  85. 209)
  86. error="$type $codeNum:\tImposible eliminar usuarios anónimos.\n"
  87. ;;
  88. 210)
  89. type="WARNING"
  90. error="$type $codeNum:\tImposible eliminar bases de datos de pruebas.\n"
  91. ;;
  92. 211)
  93. type="WARNING"
  94. error="$type $codeNum:\tImposible eliminar los permisos de las bases de datos de pruebas.\n"
  95. ;;
  96. 212)
  97. error="$type $codeNum:\tImposible recargar base de datos.\n"
  98. ;;
  99. 300)
  100. error="\n$type $codeNum:\tError interno (instalación PHP-7.2).\n"
  101. ;;
  102. 301)
  103. error="\n$type $codeNum:\tError interno (Web Server no seleccionado).\n"
  104. ;;
  105. 302)
  106. error="\n$type $codeNum:\tError al instalar PHP-7.2.\nDetalles:\n$extraInfo\n"
  107. ;;
  108. 303)
  109. error="\n$type $codeNum:\tError al instalar Repositorio Remi.\nDetalles:\n$extraInfo\n"
  110. ;;
  111. 304)
  112. error="\n$type $codeNum:\tSistema Operativo no compatible con PHP-7.2 ($OS $DIST $REV).\n"
  113. ;;
  114. 305)
  115. error="\n$type $codeNum:\tImposible configurar PHP-7.2.\n"
  116. ;;
  117. 800)
  118. error="$type $codeNum:\tEs necesario ser root ('sudo $0').\n"
  119. ;;
  120. 801)
  121. error="$type $codeNum:\t'whiptail' no instalado.\n"
  122. ;;
  123. 802)
  124. error="$type $codeNum:\t'hostnamectl' no instalado.\n"
  125. ;;
  126. 803)
  127. error="$type $codeNum:\t'apt-get' no instalado.\n"
  128. ;;
  129. 804)
  130. error="$type $codeNum:\t'yum' no instalado.\n"
  131. ;;
  132. 805)
  133. error="\n$type $codeNum:\tImposible actualizar repositorio\nDetalles:\n$extraInfo.\n"
  134. ;;
  135. 806)
  136. error="$type $codeNum:\t'ufw' no instalado.\n"
  137. ;;
  138. 807)
  139. error="$type $codeNum:\t'firewall-cmd' no instalado.\n"
  140. ;;
  141. 808)
  142. error="$type $codeNum:\t'tput' no instalado.\n"
  143. ;;
  144. 809)
  145. error="$type $codeNum:\t'sed' no instalado.\n"
  146. ;;
  147. 900)
  148. error="$type $codeNum:\tError interno (habilitar servicio).\n"
  149. ;;
  150. 901)
  151. error="$type $codeNum:\tImposible encender servicio '$extraInfo'.\n"
  152. ;;
  153. 902)
  154. error="$type $codeNum:\tImposible habilitar servicio '$extraInfo' durante el arranque.\n"
  155. ;;
  156. 903)
  157. error="$type $codeNum:\tError interno (deshabilitar servicio).\n"
  158. ;;
  159. 904)
  160. error="$type $codeNum:\tImposible parar servicio '$extraInfo'.\n"
  161. ;;
  162. 905)
  163. error="$type $codeNum:\tImposible deshabilitar servicio '$extraInfo' durante el arranque.\n"
  164. ;;
  165. *)
  166. error="ERROR 13:\tError interno (comprobación de errores)\n"
  167. exitNum=1
  168. codeNum=13
  169. ;;
  170. esac
  171. if [ $exitNum -ne 0 ];then
  172. echo -en "$error" | tee -a $logFile
  173. if [ $type = "ERROR" ];then
  174. exit $codeNum
  175. fi
  176. fi
  177. unset error exitNum codeNum type
  178. }
  179. OSInfo() {
  180. echo -en "Detectando SO..." >> $logFile
  181. OS=$(uname -s)
  182. if [ $OS = "Linux" ]; then
  183. OS="GNU/Linux"
  184. if [ -f /etc/os-release ]; then
  185. DIST=$(grep ^NAME= /etc/os-release | cut -d = -f 2 | cut -d '"' -f 2)
  186. REV=$(grep ^VERSION= /etc/os-release | cut -d = -f 2 | cut -d '"' -f 2)
  187. ID_LIKE=$(grep ^ID_LIKE= /etc/os-release | cut -d = -f 2 | cut -d '"' -f 2)
  188. VERSION=$(grep ^VERSION_ID= /etc/os-release | cut -d = -f 2 | cut -d '"' -f 2)
  189. for i in $ID_LIKE; do
  190. #echo -en "$i\n"
  191. case $i in
  192. debian|ubuntu)
  193. debianOS=true
  194. break
  195. ;;
  196. rhel|fedora)
  197. rhelOS=true
  198. break
  199. ;;
  200. *)
  201. debianOS=false
  202. rhelOS=false
  203. ;;
  204. esac
  205. done
  206. elif [ -f /etc/debian-version ]; then
  207. # Familia Debian (Debian, Ubuntu, Linux Mint, ...)
  208. DIST="Debian"
  209. REV=""
  210. ID_LIKE="debian"
  211. VERSION=""
  212. debianOS=true
  213. elif [ -f /etc/redhat-release ]; then
  214. # Familia Red-Hat (RHEL, Fedora, CentOS, ...)
  215. DIST="Red-Hat"
  216. REV=""
  217. ID_LIKE="rhel"
  218. VERSION=""
  219. rhelOS=true
  220. else
  221. # Other Linux (No Soportado)
  222. DIST=""
  223. REV=""
  224. ID_LIKE=""
  225. VERSION=""
  226. fi
  227. else
  228. # UNIX, OS X, ... (No Soportado)
  229. DIST=$OS
  230. REV=""
  231. ID_LIKE=""
  232. VERSION=""
  233. fi
  234. echo -en " $OS $DIST $REV\n" >> $logFile
  235. HDInfo=$(df -h | head -1)"\n"$(df -h | grep ^/dev/sd)"\n"$(df -h | grep ^/dev/mapper)
  236. echo -en "$HDInfo\n" >> $logFile
  237. }
  238. comprobarRoot() {
  239. comprobarError $(id -u) 800
  240. }
  241. comprobarDependencias() {
  242. # Comprobamos whiptail
  243. which whiptail > /dev/null 2>&1
  244. comprobarError $? 801
  245. # Comprobamos hostnamectl
  246. which hostnamectl > /dev/null 2>&1
  247. comprobarError $? 802
  248. # Comprobamos tput
  249. which tput > /dev/null 2>&1
  250. comprobarError $? 808
  251. # Comprobamso sed
  252. which sed > /dev/null 2>&1
  253. comprobarError $? 809
  254. if [ $debianOS = true ];then
  255. # Comprobamos apt-get
  256. which apt-get > /dev/null 2>&1
  257. comprobarError $? 803
  258. # Actualizamos base de datos del repositorio
  259. echo -en "Actualizando repositorio APT..." | tee -a $logFile
  260. result=$(apt-get -q -y update)
  261. comprobarError $? 805 $result
  262. echo -en " OK.\n" | tee -a $logFile
  263. # Comprobamos Firewall (ufw)
  264. which ufw > /dev/null 2>&1
  265. comprobarError $? 806
  266. fi
  267. if [ $rhelOS = true ]; then
  268. # Comprobamos yum
  269. which yum > /dev/null 2>&1
  270. comprobarError $? 804
  271. # Actualizamos base de datos del repositorio
  272. echo -en "Actualizando repositorio YUM..." | tee -a $logFile
  273. result=$(yum -y makecache 2>&1)
  274. comprobarError $? 805 $result
  275. echo -en " OK.\n" | tee -a $logFile
  276. # Comprobamos Firewall (firewall-cmd)
  277. which firewall-cmd > /dev/null 2>&1
  278. comprobarError $? 807
  279. fi
  280. }
  281. inicializarVariables() {
  282. debianOS=false
  283. rhelOS=false
  284. apacheOn=false
  285. nginxOn=false
  286. mySQLOn=false
  287. mariaDBOn=false
  288. phpOn=false
  289. mediaWikiOn=false
  290. moodleOn=false
  291. infoPHPOn=false
  292. actualizacionesOn=false
  293. progreso=0
  294. progresoTotal=0
  295. logFile="./."$(basename $0)".log"
  296. maxUpload="100M"
  297. }
  298. instalacionExpress() {
  299. apacheOn=true
  300. mariaDBOn=true
  301. phpOn=true
  302. mediaWikiOn=true
  303. moodleOn=true
  304. actualizacionesOn=true
  305. progresoTotal=15
  306. # Preguntas mínimas
  307. establecerFQDN
  308. leerSQLPasswd
  309. }
  310. mostrarBienvenida() {
  311. ANCHO=$(tput cols)
  312. ALTO=$(tput lines)
  313. if [ $debianOS = false ] && [ $rhelOS = false ]; then
  314. whiptail --title "ERROR S.O. NO SOPORTADO" --msgbox "Este script automatiza la creación de una web MediaWiki SOLO para distribuciones Linux de la familia Debian (Ubuntu, Linux Mint, ...) y de la familia Red-Hat (CentOS, Fedora, ...).\n\nInformación del sistema:\nOS: $OS $DIST $REV\n$HDInfo" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) --ok-button "Salir"
  315. exit 1
  316. fi
  317. whiptail --title "INSTALACION MEDIAWIKI" --yesno "Este script automatiza completamente la instalación de una wiki.\nPara ello instala un servidor LAMP, el software MediaWiki y lo configura todo.\n\nInformación del sistema:\nOS: $OS $DIST $REV\n$HDInfo" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) --yes-button "Continuar" --no-button "Salir"
  318. comprobarError $? 1
  319. }
  320. mostrarExpress() {
  321. express=$(whiptail --title "INSTALACION EXPRESS" --radiolist "<ESPACIO>: seleccionar <TAB>: cambiar <FLECHAS>: moverse\n\nLa instalación express instala Apache2, MariaDB, PHP-7, Let's Encrypt, MediaWiki, Moodle y actualizaciones automáticas.\nSeleccione el tipo de instalación que desee:" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) 2 \
  322. "Express" "Instalación rápida" ON \
  323. "Avanzada" "Permite escoger todas las opciones disponibles" OFF \
  324. --ok-button "Continuar" --cancel-button "Salir" 3>&1 1>&2 2>&3)
  325. comprobarError $? 1
  326. case $express in
  327. Express)
  328. instalacionExpress
  329. # DECIDIR QUÉ OPCIONES SON LAS MÍNIMAS
  330. ;;
  331. Avanzada)
  332. mostrarAvanzada
  333. ;;
  334. *)
  335. comprobarError 1 2
  336. ;;
  337. esac
  338. }
  339. mostrarAvanzada() {
  340. webServer=$(whiptail --title "INSTALACION AVANZADA" --radiolist "<ESPACIO>: seleccionar <TAB>: cambiar <FLECHAS>: moverse\n\nEscoge el tipo de Servidor Web que quieres instalar:" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) 2 \
  341. "LAMP" "GNU/Linux + Apache + MySQL/MariaDB + PHP-7" ON \
  342. "LEMP" "GNU/Linux + Nginx + MySQL/MariaDB + PHP-7" OFF \
  343. --ok-button "Continuar" --cancel-button "Salir" 3>&1 1>&2 2>&3)
  344. comprobarError $? 1
  345. for i in $webServer; do
  346. case $i in
  347. LAMP)
  348. apacheOn=true
  349. ;;
  350. LEMP)
  351. nginxOn=true
  352. ;;
  353. *)
  354. comprobarError 1 100
  355. ;;
  356. esac
  357. done
  358. # Opciones comunes
  359. establecerFQDN
  360. mostrarDatabase
  361. phpOn=true
  362. establecerMaxUpload
  363. progresoTotal=$((progresoTotal + 6))
  364. mostrarComponentes
  365. }
  366. mostrarComponentes() {
  367. componentes=$(whiptail --title "INSTALACION AVANZADA" --checklist "<ESPACIO>: seleccionar <TAB>: cambiar <FLECHAS>: moverse\n\nEscoge los componentes que quieres instalar:" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) 5 \
  368. "SSL/TLS" "Instalar certificados para activar HTTPS" ON \
  369. "MediaWiki" "Instalar wiki con MediaWiki" ON \
  370. "Moodle" "Instalar campus virtual con Moodle" ON \
  371. "InfoPHP" "Instalar info.php (sólo para pruebas)" OFF \
  372. "Actualizaciones" "Programar actualizaciones automáticas" ON \
  373. --ok-button "Continuar" --cancel-button "Salir" 3>&1 1>&2 2>&3)
  374. comprobarError $? 1
  375. # Mejora: autodetección de componentes ya instalados
  376. for i in $componentes; do
  377. case $i in
  378. \"SSL/TLS\")
  379. # 2 Opciones: Let's Encrypt o Autofirmado
  380. progresoTotal=$((progresoTotal + 2))
  381. ;;
  382. \"MediaWiki\")
  383. mediaWikiOn=true
  384. progresoTotal=$((progresoTotal + 2))
  385. ;;
  386. \"Moodle\")
  387. moodleOn=true
  388. progresoTotal=$((progresoTotal + 2))
  389. ;;
  390. \"InfoPHP\")
  391. infoPHPOn=true
  392. progresoTotal=$((progresoTotal + 2))
  393. ;;
  394. \"Actualizaciones\")
  395. actualizacionesOn=true
  396. progresoTotal=$((progresoTotal + 1))
  397. ;;
  398. *)
  399. comprobarError 1 3
  400. ;;
  401. esac
  402. done
  403. progresoTotal=$((progresoTotal + 2))
  404. }
  405. establecerFQDN() {
  406. while [ -z $hostname ]; do
  407. hostname=$(whiptail --title "FQDN" --inputbox "El nombre de dominio principal (FQDN) de este servidor es:\n"$(hostname)"\n\nQuieres cambiarlo por otro?" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) --ok-button "Cambiar" --cancel-button "No Cambiar" 3>&1 1>&2 2>&3)
  408. if [ $? -eq 0 ] && [ ! -z $hostname ]; then
  409. hostnamectl set-hostname $hostname
  410. else
  411. hostname=$(hostname)
  412. fi
  413. done
  414. echo -en "Hostname: $hostname\n" >> $logFile
  415. }
  416. instalarApache() {
  417. if [ $debianOS = true ];then
  418. result=$(apt-get -q -y install apache2 2>&1)
  419. comprobarError $? 101 $result
  420. elif [ $rhelOS = true ]; then
  421. result=$(yum -y install httpd 2>&1)
  422. comprobarError $? 101 $result
  423. else
  424. comprobarError 1 104
  425. fi
  426. }
  427. instalarNginx() {
  428. if [ $debianOS = true ];then
  429. result=$(apt-get -q -y install nginx 2>&1)
  430. comprobarError $? 102 $result
  431. elif [ $rhelOS = true ]; then
  432. # Hay que instalar primero otro repositorio
  433. result=$(yum -y install epel-release)
  434. comprobarError $? 103 $result
  435. result=$(yum -y install nginx 2>&1)
  436. comprobarError $? 102 $result
  437. else
  438. comprobarError 1 105
  439. fi
  440. }
  441. mostrarDatabase() {
  442. if [ $debianOS = true ]; then
  443. database=$(whiptail --title "BASE DE DATOS" --radiolist "<ESPACIO>: seleccionar <TAB>: cambiar <FLECHAS>: moverse\n\nEscoge la base de datos que quieres usar:" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) 2 \
  444. "MySQL" "Instalar la base de datos MySQL (no uso comercial)" ON \
  445. "MariaDB" "Instalar la base de datos MariaDB (fork de MySQL)" OFF \
  446. --ok-button "Continuar" --cancel-button "Salir" 3>&1 1>&2 2>&3)
  447. comprobarError $? 1
  448. case $database in
  449. MySQL)
  450. mySQLOn=true
  451. ;;
  452. MariaDB)
  453. mariaDBOn=true
  454. ;;
  455. *)
  456. comprobarError 1 200
  457. ;;
  458. esac
  459. elif [ $rhelOS = true ]; then
  460. whiptail --title "BASE DE DATOS" --yesno "Para su distribucion $OS $DIST $REV, sólo está disponible la base de datos MariaDB." $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) --yes-button "Continuar" --no-button "Salir"
  461. comprobarError $? 1
  462. mariaDBOn=true
  463. else
  464. comprobarError 1 200
  465. fi
  466. # Otras opciones (contraseña)
  467. leerSQLPasswd
  468. }
  469. leerSQLPasswd() {
  470. control=false
  471. error=""
  472. # Leemos la contreseña (stdin) y confirmamos
  473. while [ $control = false ]; do
  474. sqlPasswd=$(whiptail --title "CONTRASEÑA SQL" --passwordbox "$error""Introduzca la contraseña para el usuario 'root' de la base de datos:" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) --ok-button "Continuar" --nocancel 3>&1 1>&2 2>&3)
  475. comprobarError $? 1
  476. sqlPasswd2=$(whiptail --title "CONTRASEÑA SQL" --passwordbox "Confirme la contraseña:" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) --ok-button "Continuar" --nocancel 3>&1 1>&2 2>&3)
  477. comprobarError $? 1
  478. #echo -en "SQL Password 1: $sqlPasswd\n"
  479. #echo -en "SQL Password 2: $sqlPasswd2\n"
  480. if [ -z $sqlPasswd ] || [ -z $sqlPasswd2 ]; then
  481. error="ERROR: LA CONTRASEÑA NO PUEDE ESTAR VACIA.\n"
  482. elif [ $sqlPasswd != $sqlPasswd2 ];then
  483. error="ERROR: LAS CONTRASEÑAS NO COINCIDEN.\n"
  484. else
  485. control=true
  486. fi
  487. done
  488. #echo -en "SQL Password: $sqlPasswd\n"
  489. unset control error sqlPasswd2
  490. }
  491. establecerSQLPasswd() {
  492. # Establecemos SQL root passwd y securizamos BD (mysql_secure_installation)
  493. # Comprobamos si ya tiene una contraseña asignada
  494. mysql -e "FLUSH PRIVILEGES" >> $logFile 2>&1
  495. if [ $? -eq 0 ];then
  496. # Establecemos contraseña del usuario root
  497. mysql -e "UPDATE mysql.user SET Password = PASSWORD('$sqlPasswd') WHERE User = 'root'" >> $logFile 2>&1
  498. comprobarError $? 207
  499. # Desactivamos acceso root desde el exterior (solo localhost)
  500. mysql -e "DELETE FROM mysql.user WHERE User='root' AND Host NOT IN ('localhost', '127.0.0.1', '::1')" >> $logFile 2>&1
  501. comprobarError $? 208
  502. # Eliminamos todos los usuarios anónimos
  503. mysql -e "DELETE FROM mysql.user WHERE User=''" >> $logFile 2>&1
  504. comprobarError $? 209
  505. # Eliminamos bases de datos 'test'
  506. mysql -e "DROP DATABASE IF EXISTS test" >> $logFile 2>&1
  507. comprobarError $? 210
  508. # Eliminamos privilegios de la base de datos 'test'
  509. mysql -e "DELETE FROM mysql.db WHERE Db='test' OR Db='test\\_%'" >> $logFile 2>&1
  510. comprobarError $? 211
  511. # Aplicamos los cambios
  512. mysql -e "FLUSH PRIVILEGES" >> $logFile 2>&1
  513. comprobarError $? 212
  514. else
  515. comprobarError 1 206
  516. fi
  517. }
  518. instalarMySQL() {
  519. if [ $debianOS = true ];then
  520. result=$(apt-get -q -y install mysql-server mysql-client 2>&1)
  521. comprobarError $? 201 $result
  522. elif [ $rhelOS = true ];then
  523. # MySQL no disponible en RHEL. 2 opciones:
  524. # 1) Instalar un repositorio adicional
  525. # 2) No instalar MySQL en distribuciones RHEL
  526. comprobarError 1 205
  527. else
  528. comprobarError 1 203
  529. fi
  530. }
  531. instalarMariaDB() {
  532. if [ $debianOS = true ];then
  533. result=$(apt-get -q -y install mariadb-server mariadb-client 2>&1)
  534. comprobarError $? 202 $result
  535. elif [ $rhelOS = true ];then
  536. result=$(yum -y install mariadb-server mariadb 2>&1)
  537. comprobarError $? 202 $result
  538. else
  539. comprobarError 1 204
  540. fi
  541. }
  542. instalarPHP() {
  543. # Instalamos PHP-7 de forma diferente si es junto a Apache o con Nginx
  544. if [ $debianOS = true ];then
  545. if [ $apacheOn = true ]; then
  546. result=$(apt-get -q -y install php libapache2-mod-php php-mysql php-intl php-mbstring openssl 2>&1)
  547. comprobarError $? 302 $result
  548. elif [ $nginxOn = true ];then
  549. result=$(apt-get -q -y install php-fpm libapache2-mod-php php-mysql php-intl php-mbstring openssl 2>&1)
  550. comprobarError $? 302 $result
  551. else
  552. comprobarError 1 301
  553. fi
  554. elif [ $rhelOS = true ];then
  555. # Necesitamos un repositorio adicional para PHP-7 (EPEL-RELEASE)
  556. result=$(yum -y install epel-release yum-utils)
  557. comprobarError $? 103 $result
  558. # Necesitamos un repositorio adicional para PHP-7 (REMI-RELEASE)
  559. if [ $VERSION = "7" ];then
  560. result=$(yum -y install http://remi.mirrors.cu.be/enterprise/remi-release-7.rpm 2>&1)
  561. comprobarError $? 303 $result
  562. elif [ $VERSION = "6" ];then
  563. result=$(yum -y install http://remi.mirrors.cu.be/enterprise/remi-release-6.rpm 2>&1)
  564. comprobarError $? 303 $result
  565. elif [ $VERSION = "28" ];then
  566. result=$(yum -y install http://remi.mirrors.cu.be/fedora/remi-release-28.rpm 2>&1)
  567. comprobarError $? 303 $result
  568. elif [ $VERSION = "27" ];then
  569. result=$(yum -y install http://remi.mirrors.cu.be/fedora/remi-release-27.rpm 2>&1)
  570. comprobarError $? 303 $result
  571. else
  572. comprobarError 1 304
  573. fi
  574. # Activamos repositorio remi-php72
  575. result=$(yum-config-manager --enable remi-php72 2>&1)
  576. comprobarError $? 303 $result
  577. # Instalamos PHP-7.2
  578. if [ $apacheOn = true ];then
  579. result=$(yum -y install php php-mysql php-intl php-mbstring php-mcrypt openssl 2>&1)
  580. comprobarError $? 302 $result
  581. elif [ $nginxOn = true ];then
  582. result=$(yum -y install php php-fpm php-mysql php-intl php-mbstring php-mcrypt openssl 2>&1)
  583. comprobarError $? 302 $result
  584. else
  585. comprobarError 1 301
  586. fi
  587. else
  588. comprobarError 1 300
  589. fi
  590. }
  591. configurarPHP() {
  592. # Configura PHP para segurizarlo y establecer máximo de subida.
  593. if [ $debianOS = true ];then
  594. phpConfFile="./etc/php/php.ini.debian"
  595. if [ $apacheOn = true ];then
  596. phpDest="/etc/php/7.2/cli/php.ini"
  597. elif [ $nginxOn = true ];then
  598. phpDest="/etc/php/7.2/fpm/php.ini"
  599. fi
  600. elif [ $rhelOS = true ];then
  601. phpConfFile="./etc/php/php.ini.rhel"
  602. phpDest="/etc/php.ini"
  603. fi
  604. if [ ! -f $phpConfFile ];then
  605. comprobarError 1 305
  606. fi
  607. # Copiamos configuración
  608. cp $phpConfFile $phpDest 2>/dev/null
  609. comprobarError $? 305
  610. # Configuramos cgi.fix_pathinfo
  611. sed -i '/cgi.fix_pathinfo=/c\cgi.fix_pathinfo=0' $phpDest
  612. comprobarError $? 305
  613. # Configuramos post_max_size
  614. sed -i '/post_max_size =/c\post_max_size = '$maxUpload $phpDest
  615. comprobarError $? 305
  616. # Configuramos upload_max_filesize
  617. sed -i '/upload_max_filesize =/c\upload_max_filesize = '$maxUpload $phpDest
  618. comprobarError $? 305
  619. # Configurar php-fpm (sólo en RHEL con Nginx)
  620. if [ $rhelOS = true ] && [ $nginxOn = true ];then
  621. phpConfFile="./etc/php/php-fpm.d/www.conf"
  622. phpDest="/etc/php-fpm.d/www.conf"
  623. if [ ! -f $phpConfFile ];then
  624. comprobarError $? 305
  625. fi
  626. cp $phpConfFile $phpDest 2>/dev/null
  627. comprobarError $? 305
  628. fi
  629. unset phpConfFile phpDest
  630. }
  631. establecerMaxUpload() {
  632. control=false
  633. error=""
  634. while [ $control = false ];do
  635. maxUpload2=$(whiptail --title "PHP MAX UPLOAD" --inputbox "$error""Introduzca el tamaño máximo permitido de los ficheros subidos al servidor:\n(<K:Kilobyte> <M:Megabyte> <G:Gigabyte>)" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) $maxUpload --ok-button "Continuar" --cancel-button "Salir" 3>&1 1>&2 2>&3)
  636. comprobarError $? 1
  637. if [ -z $maxUpload2 ];then
  638. error="ERROR: NO PUEDES DEJAR ESTE PARÁMETRO VACIO.\n"
  639. else
  640. control=true
  641. fi
  642. done
  643. maxUpload=$maxUpload2
  644. unset control maxUpload2
  645. }
  646. instalarPHPInfo() {
  647. infoFile="./var/www/info.php"
  648. if [ ! -f $infoFile ];then
  649. comprobarError 1 106
  650. fi
  651. cp $infoFile /var/www/html/ 2>/dev/null
  652. comprobarError $? 106
  653. unset infoFile
  654. }
  655. habilitarServicio() {
  656. # Arrancamos y habilitamos el servicio (con SystemD, Upstart o SystemV)
  657. # Intentamos con systemctl (SystemD)
  658. echo -en "Habilitando servicio $1" | tee -a $logFile
  659. if [ $# -le 0 ];then
  660. comprobarError 1 900
  661. fi
  662. which systemctl > /dev/null 2>&1
  663. if [ $? -eq 0 ]; then
  664. echo -en " (SystemD)..." | tee -a $logFile
  665. systemctl start $1 > /dev/null 2>&1
  666. comprobarError $? 901 $1
  667. systemctl enable $1 > /dev/null 2>&1
  668. comprobarError $? 902 $1
  669. else
  670. # Intentamos con service (Upstart)
  671. which service > /dev/null 2>&1
  672. if [ $? -eq 0 ]; then
  673. echo -en " (Upstart)..." | tee -a $logFile
  674. service $1 start > /dev/null 2>&1
  675. comprobarError $? 901 $1
  676. else
  677. # Intentamos con init.d (SystemV)
  678. echo -en " (SystemV)..." | tee -a $logFile
  679. /etc/init.d/$1 start > /dev/null 2>&1
  680. comprobarError $? 901 $1
  681. fi
  682. # Intentamos habilitar en el arranque (Upstart)
  683. which update-rc.d > /dev/null 2>&1
  684. if [ $? -eq 0 ];then
  685. update-rc.d $1 enable
  686. comprobarError $? 902 $1
  687. else
  688. # Intentamos habilitar en el arranque (SystemV)
  689. which chkconfig > /dev/null 2>&1
  690. if [ $? -eq 0 ];then
  691. chkconfig $1 on
  692. comprobarError $? 902 $1
  693. else
  694. # ¿Qué mas opciones nos quedan?
  695. comprobarError 1 902 $1
  696. fi
  697. fi
  698. fi
  699. # Mejora: comprobar si el servicio está funcionando
  700. echo -en " OK.\n" | tee -a $logFile
  701. }
  702. deshabilitarServicio() {
  703. # Paramos y deshabilitamos el servicio (con SystemD, Upstart o SystemV)
  704. # Intentamos con systemctl (SystemD)
  705. echo -en "Deshabilitando servicio $1" | tee -a $logFile
  706. if [ $# -le 0 ];then
  707. comprobarError 1 903
  708. fi
  709. which systemctl > /dev/null 2>&1
  710. if [ $? -eq 0 ]; then
  711. echo -en " (SystemD)..." | tee -a $logFile
  712. systemctl stop $1 > /dev/null 2>&1
  713. comprobarError $? 904 $1
  714. systemctl disable $1 > /dev/null 2>&1
  715. comprobarError $? 905 $1
  716. else
  717. # Intentamos con service (Upstart)
  718. which service > /dev/null 2>&1
  719. if [ $? -eq 0 ]; then
  720. echo -en " (Upstart)..." | tee -a $logFile
  721. service $1 stop > /dev/null 2>&1
  722. comprobarError $? 904 $1
  723. else
  724. # Intentamos con init.d (SystemV)
  725. echo -en " (SystemV)..." | tee -a $logFile
  726. /etc/init.d/$1 stop > /dev/null 2>&1
  727. comprobarError $? 904 $1
  728. fi
  729. # Intentamos habilitar en el arranque (Upstart)
  730. which update-rc.d > /dev/null 2>&1
  731. if [ $? -eq 0 ];then
  732. update-rc.d $1 disable
  733. comprobarError $? 905 $1
  734. else
  735. # Intentamos habilitar en el arranque (SystemV)
  736. which chkconfig > /dev/null 2>&1
  737. if [ $? -eq 0 ];then
  738. chkconfig $1 off
  739. comprobarError $? 905 $1
  740. else
  741. # ¿Qué mas opciones nos quedan?
  742. comprobarError 1 905 $1
  743. fi
  744. fi
  745. fi
  746. # Mejora: comprobar si el servicio está funcionando
  747. echo -en " OK.\n" | tee -a $logFile
  748. }
  749. # Comprobación del sistema e inicialización
  750. inicializarVariables
  751. comprobarRoot
  752. OSInfo
  753. comprobarDependencias
  754. # Bienvenida
  755. mostrarBienvenida
  756. # Selección de componentes (express vs avanzada)
  757. mostrarExpress
  758. # Pre-configuración
  759. # Habilitar cortafuegos -> PROBLEMA: se corta la conexión ssh
  760. # Instalación
  761. # FALTA: whiptail --gauge -> Más bonito
  762. # Servidor Web
  763. if [ $apacheOn = true ]; then
  764. echo -en "Instalando Web Server Apache..." | tee -a $logFile
  765. # {
  766. # echo -en "%s\n" $((100 * progreso / progresoTotal))
  767. instalarApache
  768. progreso=$((progreso + 1))
  769. # } > >(whiptail --gauge "Instalando Web Server Apache..." $((ALTO * 4 / 10)) $((ANCHO * 9 / 10)) $((100 * progreso / progresoTotal)))
  770. echo -en " OK.\n" | tee -a $logFile
  771. elif [ $nginxOn = true ]; then
  772. echo -en "Instalando Web Server Nginx..." | tee -a $logFile
  773. # {
  774. # echo -en "%s\n" $((100 * progreso / progresoTotal))
  775. instalarNginx
  776. progreso=$((progreso + 1))
  777. # } > >(whiptail --gauge "Instalando Web Server Nginx..." $((ALTO * 4 / 10)) $((ANCHO * 9 / 10)) $((100 * progreso / progresoTotal)))
  778. echo -en " OK.\n" | tee -a $logFile
  779. fi
  780. # Base de Datos
  781. if [ $mySQLOn = true ]; then
  782. echo -en "Instalando Base de Datos MySQL..." | tee -a $logFile
  783. # {
  784. # echo -en "%s\n" $((100 * progreso / progresoTotal))
  785. instalarMySQL
  786. progreso=$((progreso + 1))
  787. # } > >(whiptail --gauge "Instalando Base de Datos MySQL..." $((ALTO * 4 / 10)) $((ANCHO * 9 / 10)) $((100 * progreso / progresoTotal)))
  788. echo -en " OK.\n" | tee -a $logFile
  789. elif [ $mariaDBOn = true ]; then
  790. echo -en "Instalando Base de Datos MariaDB..." | tee -a $logFile
  791. # {
  792. # echo -en "%s\n" $((100 * progreso / progresoTotal))
  793. instalarMariaDB
  794. progreso=$((progreso + 1))
  795. # } > >(whiptail --gauge "Instalando Base de Datos MariaDB..." $((ALTO * 4 / 10)) $((ANCHO * 9 / 10)) $((100 * progreso / progresoTotal)))
  796. echo -en " OK.\n" | tee -a $logFile
  797. fi
  798. # PHP
  799. if [ $phpOn = true ]; then
  800. echo -en "Instalando PHP-7..." | tee -a $logFile
  801. # {
  802. # echo -en "%s\n" $((100 * progreso / progresoTotal))
  803. instalarPHP
  804. progreso=$((progreso + 1))
  805. # } > >(whiptail --gauge "Instalando PHP-7..." $((ALTO * 4 / 10)) $((ANCHO * 9 / 10)) $((100 * progreso / progresoTotal)))
  806. echo -en " OK.\n" | tee -a $logFile
  807. fi
  808. # SSL/TLS
  809. # Falta por implementar
  810. # {
  811. # echo -en "%s\n" $((100 * progreso / progresoTotal))
  812. sleep 2
  813. progreso=$((progreso + 1))
  814. # } > >(whiptail --gauge "Instalando SSL/TLS..." $((ALTO * 4 / 10)) $((ANCHO * 9 / 10)) $((100 * progreso / progresoTotal)))
  815. # MediaWiki
  816. if [ $mediaWikiOn = true ]; then
  817. echo -en "Instalando MediaWiki..." | tee -a $logFile
  818. # {
  819. # echo -en "%s\n" $((100 * progreso / progresoTotal))
  820. sleep 2
  821. progreso=$((progreso + 1))
  822. # } > >(whiptail --gauge "Instalando MediaWiki..." $((ALTO * 4 / 10)) $((ANCHO * 9 / 10)) $((100 * progreso / progresoTotal)))
  823. echo -en " OK.\n" | tee -a $logFile
  824. fi
  825. # Moodle
  826. if [ $moodleOn = true ]; then
  827. echo -en "Instalando Moodle..." | tee -a $logFile
  828. # {
  829. # echo -en "%s\n" $((100 * progreso / progresoTotal))
  830. sleep 2
  831. progreso=$((progreso + 1))
  832. # } > >(whiptail --gauge "Instalando Moodle..." $((ALTO * 4 / 10)) $((ANCHO * 9 / 10)) $((100 * progreso / progresoTotal)))
  833. echo -en " OK.\n" | tee -a $logFile
  834. fi
  835. # PRECAUCION!!!! Hay que habilitar algunos servicios antes de configurarlos
  836. # Por ejemplo: para cambiar la contraseña de root en mysql
  837. # Configuración
  838. # Configuración Apache
  839. # Virtual Hosts
  840. if [ $infoPHPOn = true ];then
  841. echo -en "Configurando 'info.php'..." | tee -a $logFile
  842. instalarPHPInfo
  843. echo -en " OK.\n" | tee -a $logFile
  844. fi
  845. echo -en "Configurando Servidor Web..." | tee -a $logFile
  846. # {
  847. # echo -en "%s\n" $((100 * progreso / progresoTotal))
  848. sleep 2
  849. progreso=$((progreso + 1))
  850. # } > >(whiptail --gauge "Configurando Servidor Web..." $((ALTO * 4 / 10)) $((ANCHO * 9 / 10)) $((100 * progreso / progresoTotal)))
  851. echo -en " OK.\n" | tee -a $logFile
  852. # Configuración Database
  853. # Arrancar Base de Datos, establecer contraseña y configuración segura
  854. if [ $mySQLOn = true ];then
  855. habilitarServicio mysql
  856. echo -en "Configurando Base de Datos MySQL..." | tee -a $logFile
  857. # {
  858. # echo -en "%s\n" $((100 * progreso / progresoTotal))
  859. establecerSQLPasswd
  860. progreso=$((progreso + 1))
  861. # } > >(whiptail --gauge "Configurando Base de Datos MySQL..." $((ALTO * 4 / 10)) $((ANCHO * 9 / 10)) $((100 * progreso / progresoTotal)))
  862. echo -en " OK.\n" | tee -a $logFile
  863. fi
  864. if [ $mariaDBOn = true ];then
  865. habilitarServicio mariadb
  866. echo -en "Configurando Base de Datos MariaDB..." | tee -a $logFile
  867. # {
  868. # echo -en "%s\n" $((100 * progreso / progresoTotal))
  869. establecerSQLPasswd
  870. progreso=$((progreso + 1))
  871. # } > >(whiptail --gauge "Configurando Base de Datos MariaDB..." $((ALTO * 4 / 10)) $((ANCHO * 9 / 10)) $((100 * progreso / progresoTotal)))
  872. echo -en " OK.\n" | tee -a $logFile
  873. fi
  874. # Configuración PHP
  875. # cgi.fix_pathinfo=0
  876. # Configurar máximo de subida de archivos
  877. if [ $phpOn = true ];then
  878. echo -en "Configurando PHP-7..." | tee -a $logFile
  879. # {
  880. # echo -en "%s\n" $((100 * progreso / progresoTotal))
  881. configurarPHP
  882. progreso=$((progreso + 1))
  883. # } > >(whiptail --gauge "Configurando PHP-7..." $((ALTO * 4 / 10)) $((ANCHO * 9 / 10)) $((100 * progreso / progresoTotal)))
  884. echo -en " OK.\n" | tee -a $logFile
  885. fi
  886. # Configuración MediWiki
  887. echo -en "Configurando MediaWiki..." | tee -a $logFile
  888. # {
  889. # echo -en "%s\n" $((100 * progreso / progresoTotal))
  890. sleep 2
  891. progreso=$((progreso + 1))
  892. # } > >(whiptail --gauge "Configurando MediaWiki..." $((ALTO * 4 / 10)) $((ANCHO * 9 / 10)) $((100 * progreso / progresoTotal)))
  893. echo -en " OK.\n" | tee -a $logFile
  894. # Configuración Moodle
  895. echo -en "Configurando Moodle..." | tee -a $logFile
  896. # {
  897. # echo -en "%s\n" $((100 * progreso / progresoTotal))
  898. sleep 2
  899. progreso=$((progreso + 1))
  900. # } > >(whiptail --gauge "Configurando Moodle..." $((ALTO * 4 / 10)) $((ANCHO * 9 / 10)) $((100 * progreso / progresoTotal)))
  901. echo -en " OK.\n" | tee -a $logFile
  902. # Arrancar y habilitar todos los servicios (SystemD, Service o SystemV)
  903. # {
  904. # echo -en "%s\n" $((100 * progreso / progresoTotal))
  905. if [ $apacheOn = true ];then
  906. if [ $debianOS = true ];then
  907. habilitarServicio apache2
  908. elif [ $rhelOS = true ];then
  909. habilitarServicio httpd
  910. fi
  911. elif [ $nginxOn = true ];then
  912. habilitarServicio nginx
  913. if [ $phpOn = true ];then
  914. if [ $debianOS = true ];then
  915. habilitarServicio php7.2-fpm
  916. elif [ $rhelOS = true ];then
  917. habilitarServicio php-fpm
  918. fi
  919. fi
  920. fi
  921. progreso=$((progreso + 1))
  922. # } > >(whiptail --gauge "Arrancando Servicios..." $((ALTO * 4 / 10)) $((ANCHO * 9 / 10)) $((100 * progreso / progresoTotal)))
  923. # Añadir reglas del cortafuegos
  924. echo -en "Configurando Cortafuegos..." | tee -a $logFile
  925. # {
  926. # echo -en "%s\n" $((100 * progreso / progresoTotal))
  927. sleep 2
  928. progreso=$((progreso + 1))
  929. # } > >(whiptail --gauge "Configurando Cortafuegos..." $((ALTO * 4 / 10)) $((ANCHO * 9 / 10)) $((100 * progreso / progresoTotal)))
  930. echo -en " OK.\n" | tee -a $logFile
  931. # Configuración SSL/TLS
  932. # Generar certificados
  933. # Configurar certificados
  934. echo -en "Configurando SSL/TLS..." | tee -a $logFile
  935. # {
  936. # echo -en "%s\n" $((100 * progreso / progresoTotal))
  937. sleep 2
  938. progreso=$((progreso + 1))
  939. # } > >(whiptail --gauge "Configurando SSL/TLS..." $((ALTO * 4 / 10)) $((ANCHO * 9 / 10)) $((100 * progreso / progresoTotal)))
  940. echo -en " OK.\n" | tee -a $logFile
  941. # Configurar actualizaciones
  942. if [ $actualizacionesOn = true ]; then
  943. echo -en "Configurando actualizaciones automáticas..." | tee -a $logFile
  944. # {
  945. # echo -en "%s\n" $((100 * progreso / progresoTotal))
  946. sleep 2
  947. progreso=$((progreso + 1))
  948. # } > >(whiptail --gauge "Configurando actualizaciones automáticas..." $((ALTO * 4 / 10)) $((ANCHO * 9 / 10)) $((100 * progreso / progresoTotal)))
  949. echo -en " OK.\n" | tee -a $logFile
  950. fi