install 61 KB

12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576777879808182838485868788899091929394959697989910010110210310410510610710810911011111211311411511611711811912012112212312412512612712812913013113213313413513613713813914014114214314414514614714814915015115215315415515615715815916016116216316416516616716816917017117217317417517617717817918018118218318418518618718818919019119219319419519619719819920020120220320420520620720820921021121221321421521621721821922022122222322422522622722822923023123223323423523623723823924024124224324424524624724824925025125225325425525625725825926026126226326426526626726826927027127227327427527627727827928028128228328428528628728828929029129229329429529629729829930030130230330430530630730830931031131231331431531631731831932032132232332432532632732832933033133233333433533633733833934034134234334434534634734834935035135235335435535635735835936036136236336436536636736836937037137237337437537637737837938038138238338438538638738838939039139239339439539639739839940040140240340440540640740840941041141241341441541641741841942042142242342442542642742842943043143243343443543643743843944044144244344444544644744844945045145245345445545645745845946046146246346446546646746846947047147247347447547647747847948048148248348448548648748848949049149249349449549649749849950050150250350450550650750850951051151251351451551651751851952052152252352452552652752852953053153253353453553653753853954054154254354454554654754854955055155255355455555655755855956056156256356456556656756856957057157257357457557657757857958058158258358458558658758858959059159259359459559659759859960060160260360460560660760860961061161261361461561661761861962062162262362462562662762862963063163263363463563663763863964064164264364464564664764864965065165265365465565665765865966066166266366466566666766866967067167267367467567667767867968068168268368468568668768868969069169269369469569669769869970070170270370470570670770870971071171271371471571671771871972072172272372472572672772872973073173273373473573673773873974074174274374474574674774874975075175275375475575675775875976076176276376476576676776876977077177277377477577677777877978078178278378478578678778878979079179279379479579679779879980080180280380480580680780880981081181281381481581681781881982082182282382482582682782882983083183283383483583683783883984084184284384484584684784884985085185285385485585685785885986086186286386486586686786886987087187287387487587687787887988088188288388488588688788888989089189289389489589689789889990090190290390490590690790890991091191291391491591691791891992092192292392492592692792892993093193293393493593693793893994094194294394494594694794894995095195295395495595695795895996096196296396496596696796896997097197297397497597697797897998098198298398498598698798898999099199299399499599699799899910001001100210031004100510061007100810091010101110121013101410151016101710181019102010211022102310241025102610271028102910301031103210331034103510361037103810391040104110421043104410451046104710481049105010511052105310541055105610571058105910601061106210631064106510661067106810691070107110721073107410751076107710781079108010811082108310841085108610871088108910901091109210931094109510961097109810991100110111021103110411051106110711081109111011111112111311141115111611171118111911201121112211231124112511261127112811291130113111321133113411351136113711381139114011411142114311441145114611471148114911501151115211531154115511561157115811591160116111621163116411651166116711681169117011711172117311741175117611771178117911801181118211831184118511861187118811891190119111921193119411951196119711981199120012011202120312041205120612071208120912101211121212131214121512161217121812191220122112221223122412251226122712281229123012311232123312341235123612371238123912401241124212431244124512461247124812491250125112521253125412551256125712581259126012611262126312641265126612671268126912701271127212731274127512761277127812791280128112821283128412851286128712881289129012911292129312941295129612971298129913001301130213031304130513061307130813091310131113121313131413151316131713181319132013211322132313241325132613271328132913301331133213331334133513361337133813391340134113421343134413451346134713481349135013511352135313541355135613571358135913601361136213631364136513661367136813691370137113721373137413751376137713781379138013811382138313841385138613871388138913901391139213931394139513961397139813991400140114021403140414051406140714081409141014111412141314141415141614171418141914201421142214231424142514261427142814291430143114321433143414351436143714381439144014411442144314441445144614471448144914501451145214531454145514561457145814591460146114621463146414651466146714681469147014711472147314741475147614771478147914801481148214831484148514861487148814891490149114921493149414951496149714981499150015011502150315041505150615071508150915101511151215131514151515161517151815191520152115221523152415251526152715281529153015311532153315341535153615371538153915401541154215431544154515461547154815491550155115521553155415551556155715581559156015611562156315641565156615671568156915701571157215731574157515761577157815791580158115821583158415851586158715881589159015911592159315941595159615971598159916001601160216031604160516061607160816091610161116121613161416151616161716181619162016211622162316241625162616271628162916301631163216331634163516361637163816391640164116421643164416451646164716481649165016511652165316541655165616571658165916601661166216631664166516661667166816691670167116721673167416751676167716781679168016811682168316841685168616871688168916901691169216931694169516961697169816991700170117021703170417051706170717081709171017111712171317141715171617171718171917201721172217231724172517261727172817291730173117321733173417351736173717381739174017411742174317441745174617471748174917501751175217531754175517561757175817591760176117621763176417651766176717681769177017711772177317741775177617771778177917801781178217831784178517861787178817891790179117921793179417951796179717981799180018011802180318041805180618071808180918101811181218131814181518161817181818191820182118221823182418251826182718281829183018311832183318341835183618371838183918401841184218431844184518461847184818491850185118521853185418551856185718581859186018611862186318641865186618671868186918701871187218731874187518761877187818791880
  1. #!/bin/bash
  2. #################################################################
  3. # auto-mediawiki #
  4. # Instala un servidor LAMP (Linux+Apache+MySQL+PHP) e instala #
  5. # MediaWiki y lo configura. #
  6. # #
  7. # Guzman Castanedo Villalba (guzman@castanedo.es) Junio 2018 #
  8. # GPLv3 (https://www.gnu.org/licenses/gpl.html) #
  9. #################################################################
  10. comprobarError() {
  11. # Permite comprobar si se ha producido un error y de serlo devuelve un código de error
  12. # comprobarError exitNum codeNum extraInfo
  13. # 1xx: Servidor Web
  14. # 2xx: Base de Datos
  15. # 3xx: PHP
  16. # 4xx: SSL/TLS
  17. # 5xx: MediaWiki
  18. # 6xx: Moodle
  19. # 7xx: Backup automático
  20. # 8xx: Dependencias
  21. # 9xx: Servicios & Firewall
  22. type="ERROR"
  23. exitNum=$1
  24. shift
  25. codeNum=$1
  26. shift
  27. extraInfo=$@
  28. case $codeNum in
  29. 1)
  30. error="$type $codeNum:\tInstalación interrumpida por el usuario.\n"
  31. ;;
  32. 2)
  33. error="$type $codeNum:\tError interno (selección express).\n"
  34. ;;
  35. 3)
  36. error="$type $codeNum:\tError interno (selección avanzada).\n"
  37. ;;
  38. 4)
  39. error="\n$type $codeNum:\tEl archivo '"$(realpath $extraInfo)"' no existe.\n"
  40. ;;
  41. 5)
  42. error="\n$type $codeNum:\tEl directorio '"$(realpath $extraInfo)"' no existe.\n"
  43. ;;
  44. 6)
  45. error="$type $codeNum:\tError interno (selección SSL/TLS).\n"
  46. ;;
  47. 100)
  48. error="$type $codeNum:\tError interno (selección del servidor web).\n"
  49. ;;
  50. 101)
  51. error="\n$type $codeNum:\tError al instalar Apache2.\nDetalles:\n$extraInfo\n"
  52. ;;
  53. 102)
  54. error="\n$type $codeNum:\tError al instalar Nginx.\nDetalles:\n$extraInfo\n"
  55. ;;
  56. 103)
  57. error="\n$type $codeNum:\tError al nstalar repositorio 'epel-release'.\nDetalles:\n$extraInfo\n"
  58. ;;
  59. 104)
  60. error="\n$type $codeNum:\tError interno (instalación Apache2).\n"
  61. ;;
  62. 105)
  63. error="\n$type $codeNum:\tError interno (instalación Nginx).\n"
  64. ;;
  65. 106)
  66. type="WARNING"
  67. error="\n$type $codeNum:\tImposible instalar 'info.php'.\n"
  68. ;;
  69. 107)
  70. error="\n$type $codeNum:\tError al configurar Nginx.\n"
  71. ;;
  72. 108)
  73. error="\n$type $codeNum:\tError al configurar Apache2.\n"
  74. ;;
  75. 200)
  76. error="$type $codeNum:\tError interno (selección de base de datos).\n"
  77. ;;
  78. 201)
  79. error="\n$type $codeNum:\tError al instalar MySQL.\nDetalles:\n$extraInfo\n"
  80. ;;
  81. 202)
  82. error="\n$type $codeNum:\tError al instalar MariaDB.\nDetalles:\n$extraInfo\n"
  83. ;;
  84. 203)
  85. error="\n$type $codeNum:\tError interno (instalación MySQL).\n"
  86. ;;
  87. 204)
  88. error="\n$type $codeNum:\tError interno (instalación MariaDB).\n"
  89. ;;
  90. 205)
  91. error="\n$type $codeNum:\t$DIST no incluye MySQL en sus repositorios.\n"
  92. ;;
  93. 206)
  94. type="WARNING"
  95. error="\n$type $codeNum:\tUsuario 'root' ya dispone de contraseña."
  96. ;;
  97. 207)
  98. error="\n$type $codeNum:\tImposible cambiar la contraseña de 'root'."
  99. ;;
  100. 208)
  101. error="\n$type $codeNum:\tImposible desactivar acceso 'root' desde el exterior."
  102. ;;
  103. 209)
  104. error="\n$type $codeNum:\tImposible eliminar usuarios anónimos."
  105. ;;
  106. 210)
  107. type="WARNING"
  108. error="\n$type $codeNum:\tImposible eliminar bases de datos de pruebas."
  109. ;;
  110. 211)
  111. type="WARNING"
  112. error="\n$type $codeNum:\tImposible eliminar los permisos de las bases de datos de pruebas."
  113. ;;
  114. 212)
  115. error="\n$type $codeNum:\tImposible recargar base de datos."
  116. ;;
  117. 213)
  118. error="\n$type $codeNum:\tImposible configurar SQL.\n"
  119. ;;
  120. 214)
  121. type="WARNING"
  122. error="\n$type $codeNum:\tSQL ya está configurado."
  123. ;;
  124. 300)
  125. error="\n$type $codeNum:\tError interno (instalación PHP-7.2).\n"
  126. ;;
  127. 301)
  128. error="\n$type $codeNum:\tError interno (Web Server no seleccionado).\n"
  129. ;;
  130. 302)
  131. error="\n$type $codeNum:\tError al instalar PHP-7.2.\nDetalles:\n$extraInfo\n"
  132. ;;
  133. 303)
  134. error="\n$type $codeNum:\tError al instalar Repositorio Remi.\nDetalles:\n$extraInfo\n"
  135. ;;
  136. 304)
  137. error="\n$type $codeNum:\tSistema Operativo no compatible con PHP-7.2 ($OS $DIST $REV).\n"
  138. ;;
  139. 305)
  140. error="\n$type $codeNum:\tImposible configurar PHP-7.2.\n"
  141. ;;
  142. 401)
  143. error="\n$type $codeNum:\tError al instalar 'certbot' (Let's Encrypt).\n"
  144. ;;
  145. 402)
  146. error="\n$type $codeNum:\tImposible generar Certificados Autofirmados.\n"
  147. ;;
  148. 403)
  149. error="\n$type $codeNum:\tImposible generar claves de intercambio Diffie-Hellman.\n"
  150. ;;
  151. 501)
  152. error="\n$type $codeNum:\tImposible descargar MediaWiki-1.31.0.\n"
  153. ;;
  154. 502)
  155. error="\n$type $codeNum:\tImposible configurar MediaWiki-1.31.0.\n"
  156. ;;
  157. 503)
  158. type="WARNING"
  159. error="\n$type $codeNum:\tYa existe una copia configurada de MediaWiki en el dominio: '$extraInfo'."
  160. ;;
  161. 601)
  162. error="\n$type $codeNum:\tImposible descargar Moodle-3.5.1.\n"
  163. ;;
  164. 602)
  165. error="\n$type $codeNum:\tImposible configurar Moodle-3.5.1.\n"
  166. ;;
  167. 603)
  168. type="WARNING"
  169. error="\n$type $codeNum:\tYa existe una copia configurada de Moodle en el dominio: '$extraInfo'."
  170. ;;
  171. 604)
  172. error="\n$type $codeNum:\tImposible configurar SELinux.\n"
  173. ;;
  174. 605)
  175. error="\n$type $codeNum:\tImposible instalar 'policycoreutils-python'.Detalles:\n$extraInfo\n"
  176. ;;
  177. 800)
  178. error="$type $codeNum:\tEs necesario ser root ('sudo $0').\n"
  179. ;;
  180. 801)
  181. error="$type $codeNum:\t'whiptail' no instalado.\n"
  182. ;;
  183. 802)
  184. error="$type $codeNum:\t'hostnamectl' no instalado.\n"
  185. ;;
  186. 803)
  187. error="$type $codeNum:\t'apt-get' no instalado.\n"
  188. ;;
  189. 804)
  190. error="$type $codeNum:\t'yum' no instalado.\n"
  191. ;;
  192. 805)
  193. error="\n$type $codeNum:\tImposible actualizar repositorio\nDetalles:\n$extraInfo.\n"
  194. ;;
  195. 806)
  196. error="$type $codeNum:\t'ufw' no instalado.\n"
  197. ;;
  198. 807)
  199. error="$type $codeNum:\t'firewall-cmd' no instalado.\n"
  200. ;;
  201. 808)
  202. error="$type $codeNum:\t'tput' no instalado.\nDetalles:\n$extraInfo\n"
  203. ;;
  204. 809)
  205. error="$type $codeNum:\t'sed' no instalado.\nDetalles:\n$extraInfo\n"
  206. ;;
  207. 810)
  208. error="$type $codeNum:\t'curl' no instalado.\nDetalles:\n$extraInfo\n"
  209. ;;
  210. 811)
  211. error="$type $codeNum:\t'tar' no instalado.\nDetalles:\n$extraInfo\n"
  212. ;;
  213. 812)
  214. error="$type $codeNum:\t'gzip' no instalado.\nDetalles:\n$extraInfo\n"
  215. ;;
  216. 813)
  217. error="$type $codeNum:\t'bzip2' no instalado.\nDetalles:\n$extraInfo\n"
  218. ;;
  219. 814)
  220. error="$type $codeNum:\t'xz' no instalado.\nDetalles:\n$extraInfo\n"
  221. ;;
  222. 815)
  223. error="$type $codeNum:\t'openssl' no instalado.\nDetalles:\n$extraInfo\n"
  224. ;;
  225. 816)
  226. error="$type $codeNum:\t'find' no instalado.\n"
  227. ;;
  228. 900)
  229. error="$type $codeNum:\tError interno (habilitar servicio).\n"
  230. ;;
  231. 901)
  232. error="$type $codeNum:\tImposible encender servicio '$extraInfo'.\n"
  233. ;;
  234. 902)
  235. error="$type $codeNum:\tImposible habilitar servicio '$extraInfo' durante el arranque.\n"
  236. ;;
  237. 903)
  238. error="$type $codeNum:\tError interno (deshabilitar servicio).\n"
  239. ;;
  240. 904)
  241. error="$type $codeNum:\tImposible parar servicio '$extraInfo'.\n"
  242. ;;
  243. 905)
  244. error="$type $codeNum:\tImposible deshabilitar servicio '$extraInfo' durante el arranque.\n"
  245. ;;
  246. 906)
  247. type="WARNING"
  248. error="\n$type $codeNum:\tImposible añadir regla al cortafuegos ('$extraInfo').\n"
  249. ;;
  250. 907)
  251. type="WARNING"
  252. error="\n$type $codeNum:\tImposible encender cortafuegos.\n"
  253. ;;
  254. 908)
  255. error="\n$type $codeNum:\tError interno (instalar Virtual Host).\n"
  256. ;;
  257. 909)
  258. error="\n$type $codeNum:\tVirtual Host '$extraInfo' no existe.\n"
  259. ;;
  260. 910)
  261. error="\n$type $codeNum:\tImposible copiar Virtual Host '$extraInfo'.\n"
  262. ;;
  263. 911)
  264. error="\n$type $codeNum:\tImposible activar Virtual Host '$extraInfo'.\n"
  265. ;;
  266. 912)
  267. error="\n$type $codeNum:\tError interno (recargar servicio).\n"
  268. ;;
  269. 913)
  270. error="\n$type $codeNum:\tImposible recargar servicio '$extraInfo'.\n"
  271. ;;
  272. *)
  273. error="ERROR 13:\tError interno (comprobación de errores)\n"
  274. exitNum=1
  275. codeNum=13
  276. ;;
  277. esac
  278. if [ $exitNum -ne 0 ];then
  279. echo -en "$error" | tee -a $logFile
  280. if [ $type = "ERROR" ];then
  281. exit $codeNum
  282. fi
  283. fi
  284. unset error exitNum codeNum type
  285. }
  286. OSInfo() {
  287. # Detecta el OS en el que se está ejecutando el programa, así como su versión
  288. echo -en "Detectando SO..." >> $logFile
  289. OS=$(uname -s)
  290. if [ $OS = "Linux" ]; then
  291. OS="GNU/Linux"
  292. if [ -f /etc/os-release ]; then
  293. DIST=$(grep ^NAME= /etc/os-release | cut -d = -f 2 | cut -d '"' -f 2)
  294. REV=$(grep ^VERSION= /etc/os-release | cut -d = -f 2 | cut -d '"' -f 2)
  295. ID_LIKE=$(grep ^ID_LIKE= /etc/os-release | cut -d = -f 2 | cut -d '"' -f 2)
  296. VERSION=$(grep ^VERSION_ID= /etc/os-release | cut -d = -f 2 | cut -d '"' -f 2)
  297. for i in $ID_LIKE; do
  298. #echo -en "$i\n"
  299. case $i in
  300. debian|ubuntu)
  301. debianOS=true
  302. break
  303. ;;
  304. rhel|fedora)
  305. rhelOS=true
  306. break
  307. ;;
  308. *)
  309. debianOS=false
  310. rhelOS=false
  311. ;;
  312. esac
  313. done
  314. elif [ -f /etc/debian-version ]; then
  315. # Familia Debian (Debian, Ubuntu, Linux Mint, ...)
  316. DIST="Debian"
  317. REV=""
  318. ID_LIKE="debian"
  319. VERSION=""
  320. debianOS=true
  321. elif [ -f /etc/redhat-release ]; then
  322. # Familia Red-Hat (RHEL, Fedora, CentOS, ...)
  323. DIST="Red-Hat"
  324. REV=""
  325. ID_LIKE="rhel"
  326. VERSION=""
  327. rhelOS=true
  328. else
  329. # Other Linux (No Soportado)
  330. DIST=""
  331. REV=""
  332. ID_LIKE=""
  333. VERSION=""
  334. fi
  335. else
  336. # UNIX, OS X, ... (No Soportado)
  337. DIST=$OS
  338. REV=""
  339. ID_LIKE=""
  340. VERSION=""
  341. fi
  342. echo -en " $OS $DIST $REV\n" >> $logFile
  343. HDInfo=$(df -h | head -1)"\n"$(df -h | grep ^/dev/sd)"\n"$(df -h | grep ^/dev/mapper)
  344. echo -en "$HDInfo\n" >> $logFile
  345. }
  346. comprobarRoot() {
  347. # Comprueba si se está ejecutando con privilegios de root
  348. comprobarError $(id -u) 800
  349. }
  350. comprobarDependencias() {
  351. # Comprueba si están instalados todos los programas necesarios.
  352. # En la mayoría de los casos, trata de instalarlos.
  353. # Comprobamos whiptail
  354. which whiptail > /dev/null 2>&1
  355. comprobarError $? 801
  356. # Comprobamos hostnamectl
  357. which hostnamectl > /dev/null 2>&1
  358. comprobarError $? 802
  359. which find > /dev/null 2>&1
  360. comprobarError $? 816
  361. if [ $debianOS = true ];then
  362. # Comprobamos apt-get
  363. which apt-get > /dev/null 2>&1
  364. comprobarError $? 803
  365. # Actualizamos base de datos del repositorio
  366. echo -en "Actualizando repositorio APT..." | tee -a $logFile
  367. result=$(apt-get -q -y update 2>&1)
  368. comprobarError $? 805 $result
  369. echo -en " OK.\n" | tee -a $logFile
  370. # Comprobamos Firewall (ufw)
  371. which ufw > /dev/null 2>&1
  372. comprobarError $? 806
  373. # Comprobamos tput
  374. which tput > /dev/null 2>&1
  375. if [ $? -ne 0 ];then
  376. result=$(apt-get -q -y ncurses-bin 2>&1)
  377. comprobarError $? 808 $result
  378. fi
  379. # Comprobar sed
  380. which sed > /dev/null 2>&1
  381. if [ $? -ne 0 ];then
  382. result=$(apt-get -q -y sed 2>&1)
  383. comprobarError $? 809 $result
  384. fi
  385. # Comprobar curl
  386. which curl > /dev/null 2>&1
  387. if [ $? -ne 0 ];then
  388. result=$(apt-get -q -y curl 2>&1)
  389. comprobarError $? 810 $result
  390. fi
  391. # Comprobamos tar, gzip, bzip2 y xz
  392. which tar > /dev/null 2>&1
  393. if [ $? -ne 0 ];then
  394. result=$(apt-get -q -y install tar 2>&1)
  395. comprobarError $? 811 $result
  396. fi
  397. which gzip > /dev/null 2>&1
  398. if [ $? -ne 0 ];then
  399. result=$(apt-get -q -y install gzip 2>&1)
  400. comprobarError $? 812 $result
  401. fi
  402. which bzip2 > /dev/null 2>&1
  403. if [ $? -ne 0 ];then
  404. result=$(apt-get -q -y install bzip2 2>&1)
  405. comprobarError $? 813 $result
  406. fi
  407. which xz > /dev/null 2>&1
  408. if [ $? -ne 0 ];then
  409. result=$(apt-get -q -y install xz-utils 2>&1)
  410. comprobarError $? 814 $result
  411. fi
  412. which openssl > /dev/null 2>&1
  413. if [ $? -ne 0 ];then
  414. result=$(apt-get -q -y install openssl 2>&1)
  415. comprobarError $? 815 $result
  416. fi
  417. fi
  418. if [ $rhelOS = true ]; then
  419. # Comprobamos yum
  420. which yum > /dev/null 2>&1
  421. comprobarError $? 804
  422. # Actualizamos base de datos del repositorio
  423. echo -en "Actualizando repositorio YUM..." | tee -a $logFile
  424. result=$(yum -y makecache 2>&1)
  425. comprobarError $? 805 $result
  426. echo -en " OK.\n" | tee -a $logFile
  427. # Comprobamos Firewall (firewall-cmd)
  428. which firewall-cmd > /dev/null 2>&1
  429. comprobarError $? 807
  430. # Comprobamos tput
  431. which tput > /dev/null 2>&1
  432. if [ $? -ne 0 ];then
  433. result=$(yum -y ncurses 2>&1)
  434. comprobarError $? 808 $result
  435. fi
  436. # Comprobar sed
  437. which sed > /dev/null 2>&1
  438. if [ $? -ne 0 ];then
  439. result=$(yum -y sed 2>&1)
  440. comprobarError $? 809 $result
  441. fi
  442. # Comprobar curl
  443. which curl > /dev/null 2>&1
  444. if [ $? -ne 0 ];then
  445. result=$(yum -y curl 2>&1)
  446. comprobarError $? 810 $result
  447. fi
  448. # Comprobamos tar, gzip, bzip2 y xz
  449. which tar > /dev/null 2>&1
  450. if [ $? -ne 0 ];then
  451. result=$(yum -y install tar 2>&1)
  452. comprobarError $? 811 $result
  453. fi
  454. which gzip > /dev/null 2>&1
  455. if [ $? -ne 0 ];then
  456. result=$(yum -y install gzip 2>&1)
  457. comprobarError $? 812 $result
  458. fi
  459. which bzip2 > /dev/null 2>&1
  460. if [ $? -ne 0 ];then
  461. result=$(yum -y install bzip2 2>&1)
  462. comprobarError $? 813 $result
  463. fi
  464. which xz > /dev/null 2>&1
  465. if [ $? -ne 0 ];then
  466. result=$(yum -y install xz 2>&1)
  467. comprobarError $? 814 $result
  468. fi
  469. which openssl > /dev/null 2>&1
  470. if [ $? -ne 0 ];then
  471. result=$(yum -y install openssl 2>&1)
  472. comprobarError $? 815 $result
  473. fi
  474. fi
  475. }
  476. inicializarVariables() {
  477. # Inicializa las variables que necesitan de un estado previo
  478. debianOS=false
  479. rhelOS=false
  480. apacheOn=false
  481. nginxOn=false
  482. mySQLOn=false
  483. mariaDBOn=false
  484. phpOn=false
  485. sslOn=false
  486. letsEncryptOn=false
  487. mediaWikiOn=false
  488. moodleOn=false
  489. infoPHPOn=false
  490. backupOn=false
  491. hostname=""
  492. logFile="./."$(basename $0)".log"
  493. maxUpload="100M"
  494. webServerName=""
  495. webServerUser=""
  496. webServerGroup=""
  497. sqlServerName=""
  498. phpFPMName=""
  499. nombreMediaWiki=""
  500. dominioMediaWiki=""
  501. passwdMediaWiki=""
  502. nombreMoodle=""
  503. nombreCortoMoodle=""
  504. dominioMoodle=""
  505. passwdMoodle=""
  506. }
  507. instalacionExpress() {
  508. # Permite una instalación rápida, haciendo el menor número de preguntas
  509. nginxOn=true
  510. mariaDBOn=true
  511. phpOn=true
  512. sslOn=true
  513. letsEncryptOn=true
  514. mediaWikiOn=true
  515. moodleOn=true
  516. backupOn=true
  517. # Preguntas mínimas
  518. establecerFQDN
  519. leerSQLPasswd
  520. mostrarMediaWiki
  521. mostrarMoodle
  522. }
  523. mostrarBienvenida() {
  524. # Pantalla de bienvenida y muestra SO y estado de los discos
  525. ANCHO=$(tput cols)
  526. ALTO=$(tput lines)
  527. if [ $debianOS = false ] && [ $rhelOS = false ]; then
  528. whiptail --title "ERROR S.O. NO SOPORTADO" --msgbox "Este script automatiza la creación de una web MediaWiki SOLO para distribuciones Linux de la familia Debian (Ubuntu, Linux Mint, ...) y de la familia Red-Hat (CentOS, Fedora, ...).\n\nInformación del sistema:\nOS: $OS $DIST $REV\n$HDInfo" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) --ok-button "Salir"
  529. exit 1
  530. fi
  531. whiptail --title "INSTALACION MEDIAWIKI" --yesno "Este script automatiza completamente la instalación de una WIKI y un CAMPUS VIRTUAL.\nPara ello instala un servidor LAMP, el software MediaWiki y configura todo lo necesario.\n\nInformación del sistema:\nOS: $OS $DIST $REV\n$HDInfo" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) --yes-button "Continuar" --no-button "Salir"
  532. comprobarError $? 1
  533. }
  534. mostrarExpress() {
  535. # Pantalla de elección entre instalación express o avanzada
  536. express=$(whiptail --title "INSTALACION EXPRESS" --radiolist "<ESPACIO>: seleccionar <TAB>: cambiar <FLECHAS>: moverse\n\nLa instalación express instala Nginx, MariaDB, PHP-7, Let's Encrypt, MediaWiki, Moodle y backups automático.\nSeleccione el tipo de instalación que desee:" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) 2 \
  537. "Express" "Instalación rápida" ON \
  538. "Avanzada" "Permite escoger todas las opciones disponibles" OFF \
  539. --ok-button "Continuar" --cancel-button "Salir" 3>&1 1>&2 2>&3)
  540. comprobarError $? 1
  541. case $express in
  542. Express)
  543. instalacionExpress
  544. # DECIDIR QUÉ OPCIONES SON LAS MÍNIMAS
  545. ;;
  546. Avanzada)
  547. mostrarAvanzada
  548. ;;
  549. *)
  550. comprobarError 1 2
  551. ;;
  552. esac
  553. unset express
  554. }
  555. mostrarAvanzada() {
  556. # Pantalla que permite instalar un servidor LAMP o LEMP
  557. webServer=$(whiptail --title "INSTALACION AVANZADA" --radiolist "<ESPACIO>: seleccionar <TAB>: cambiar <FLECHAS>: moverse\n\nEscoge el tipo de Servidor Web que quieres instalar:" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) 2 \
  558. "LEMP" "GNU/Linux + (E)Nginx + MySQL/MariaDB + PHP-7" ON \
  559. "LAMP" "GNU/Linux + Apache + MySQL/MariaDB + PHP-7" OFF \
  560. --ok-button "Continuar" --cancel-button "Salir" 3>&1 1>&2 2>&3)
  561. comprobarError $? 1
  562. for i in $webServer; do
  563. case $i in
  564. LEMP)
  565. nginxOn=true
  566. ;;
  567. LAMP)
  568. apacheOn=true
  569. ;;
  570. *)
  571. comprobarError 1 100
  572. ;;
  573. esac
  574. done
  575. # Opciones comunes
  576. establecerFQDN
  577. mostrarDatabase
  578. phpOn=true
  579. establecerMaxUpload
  580. mostrarComponentes
  581. mostrarConfirmacion
  582. unset webServer
  583. }
  584. mostrarComponentes() {
  585. # Pantalla de elección de componentes (SSL/TLS, MediaWiki, Moodle, InfoPHP y Backup)
  586. componentes=$(whiptail --title "INSTALACION AVANZADA" --checklist "<ESPACIO>: seleccionar <TAB>: cambiar <FLECHAS>: moverse\n\nEscoge los componentes que quieres instalar:" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) 5 \
  587. "SSL/TLS" "Instalar certificados para activar HTTPS" ON \
  588. "MediaWiki" "Instalar wiki con MediaWiki" ON \
  589. "Moodle" "Instalar campus virtual con Moodle" ON \
  590. "InfoPHP" "Instalar info.php (sólo para pruebas)" OFF \
  591. "Backup" "Programar backups automáticos" ON \
  592. --ok-button "Continuar" --cancel-button "Salir" 3>&1 1>&2 2>&3)
  593. comprobarError $? 1
  594. # Mejora: autodetección de componentes ya instalados
  595. for i in $componentes; do
  596. case $i in
  597. \"SSL/TLS\")
  598. # 2 Opciones: Let's Encrypt o Autofirmado
  599. mostrarSSL
  600. ;;
  601. \"MediaWiki\")
  602. mediaWikiOn=true
  603. mostrarMediaWiki
  604. ;;
  605. \"Moodle\")
  606. moodleOn=true
  607. mostrarMoodle
  608. ;;
  609. \"InfoPHP\")
  610. infoPHPOn=true
  611. ;;
  612. \"Backup\")
  613. BackupOn=true
  614. ;;
  615. *)
  616. comprobarError 1 3
  617. ;;
  618. esac
  619. done
  620. unset componentes
  621. }
  622. mostrarSSL() {
  623. # Pantalla que permite seleccionar el tipo de certificados
  624. ssl=$(whiptail --title "INSTALACION SSL/TLS" --radiolist "<ESPACIO>: seleccionar <TAB>: cambiar <FLECHAS>: moverse\n\nEscoge el tipo de Certificado SSL/TLS que quieres instalar:" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) 2 \
  625. "LetsEncrypt" "Compatible con todos los navegadores" ON \
  626. "Auto-Firmado" "Certificados auto-firmados (sólo para pruebas)" OFF \
  627. --ok-button "Continuar" --cancel-button "Salir" 3>&1 1>&2 2>&3)
  628. comprobarError $? 1
  629. for i in $ssl; do
  630. case $i in
  631. LetsEncrypt)
  632. sslOn=true
  633. letsEncryptOn=true
  634. ;;
  635. Auto-Firmado)
  636. sslOn=true
  637. ;;
  638. *)
  639. comprobarError 1 6
  640. ;;
  641. esac
  642. done
  643. unset ssl
  644. }
  645. mostrarMediaWiki(){
  646. # Pantalla que pregunta sobre las opciones necesarias para configurar MediaWiki
  647. # Introducir nombre wiki
  648. while [ -z "$nombreMediaWiki" ]; do
  649. nombreMediaWiki=$(whiptail --title "CONFIGURACION MEDIAWIKI" --inputbox "Introduzca el nombre de la Wiki:" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) --ok-button "Continuar" --cancel-button "Salir" 3>&1 1>&2 2>&3)
  650. comprobarError $? 1
  651. done
  652. # Introducir dominio
  653. while [ -z "$dominioMediaWiki" ]; do
  654. dominioMediaWiki=$(whiptail --title "CONFIGURACION MEDIAWIKI" --inputbox "Introduzca el dominio/subdominio de la Wiki.\nTenga en cuenta que debes apuntar este dominio a la dirección IP de esta máquina mediante un registro DNS de tipo CNAME.\nSi quiere introducir varios dominios sepárelos con espacios. El primero será el principal.\nPor ejemplo: 'www.$hostname $hostname wiki.$hostname'" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) wiki.$hostname --ok-button "Continuar" --cancel-button "Salir" 3>&1 1>&2 2>&3)
  655. comprobarError $? 1
  656. done
  657. cont=1
  658. serverName=""
  659. aliasMediaWiki=""
  660. for dominio in $dominioMediaWiki;do
  661. if [ $cont -eq 1 ];then
  662. # Dominio Principal (ServerName)
  663. serverName=$dominio
  664. else
  665. # Dominios Secundarios (ServerAlias)
  666. aliasMediaWiki=$aliasMediaWiki" "$dominio
  667. fi
  668. cont=$((cont + 1))
  669. done
  670. dominioMediaWiki=$serverName
  671. # Introducir contraseña
  672. control=false
  673. error=""
  674. while [ $control = false ]; do
  675. passwdMediaWiki=$(whiptail --title "CONFIGURACION MEDIAWIKI" --passwordbox "$error""Introduzca la contraseña para el usuario administrador 'admin':" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) --ok-button "Continuar" --nocancel 3>&1 1>&2 2>&3)
  676. comprobarError $? 1
  677. passwdMediaWiki2=$(whiptail --title "CONFIGURACION MEDIAWIKI" --passwordbox "Confirme la contraseña:" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) --ok-button "Continuar" --nocancel 3>&1 1>&2 2>&3)
  678. comprobarError $? 1
  679. if [ -z "$passwdMediaWiki" ] || [ -z "$passwdMediaWiki2" ]; then
  680. error="ERROR: LA CONTRASEÑA NO PUEDE ESTAR VACIA.\n"
  681. elif [ $passwdMediaWiki != $passwdMediaWiki2 ];then
  682. error="ERROR: LAS CONTRASEÑAS NO COINCIDEN.\n"
  683. else
  684. control=true
  685. fi
  686. done
  687. unset control error passwdMediaWiki2 dominio cont serverName
  688. }
  689. mostrarMoodle() {
  690. # Pantalla que pregunta sobre las opciones necesarias para configurar Moodle
  691. # Introducir Nombre Moodle
  692. while [ -z "$nombreMoodle" ]; do
  693. nombreMoodle=$(whiptail --title "CONFIGURACION MOODLE" --inputbox "Introduzca el NOMBRE COMPLETO del campus virtual.\nPor ejemplo: 'Campus Virtual Ejemplo'." $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) --ok-button "Continuar" --cancel-button "Salir" 3>&1 1>&2 2>&3)
  694. comprobarError $? 1
  695. done
  696. # Introducir Nombre Corto Moodle
  697. while [ -z "$nombreCortoMoodle" ]; do
  698. nombreCortoMoodle=$(whiptail --title "CONFIGURACION MOODLE" --inputbox "Introduzca el NOMBRE CORTO del campus virtual.\nPor ejemplo: 'Ejemplo'." $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) --ok-button "Continuar" --cancel-button "Salir" 3>&1 1>&2 2>&3)
  699. comprobarError $? 1
  700. done
  701. nombreCortoMoodle=$(echo $nombreCortoMoodle | cut -d ' ' -f 1)
  702. # Introducir dominio
  703. while [ -z "$dominioMoodle" ]; do
  704. dominioMoodle=$(whiptail --title "CONFIGURACION MOODLE" --inputbox "Introduzca el dominio/subdominio del campus virtual.\nMoodle SÓLO permite un ÚNICO DOMINIO." $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) moodle.$hostname --ok-button "Continuar" --cancel-button "Salir" 3>&1 1>&2 2>&3)
  705. comprobarError $? 1
  706. done
  707. cont=1
  708. serverName=""
  709. aliasMoodle=""
  710. for dominio in $dominioMoodle;do
  711. if [ $cont -eq 1 ];then
  712. # Dominio Principal (ServerName)
  713. serverName=$dominio
  714. else
  715. # Dominios Secundarios (ServerAlias)
  716. aliasMeoodle=$aliasMoodle" "$dominio
  717. fi
  718. cont=$((cont + 1))
  719. done
  720. dominioMoodle=$serverName
  721. # Introducir contraseña
  722. control=false
  723. error=""
  724. while [ $control = false ]; do
  725. passwdMoodle=$(whiptail --title "CONFIGURACION MOODLE" --passwordbox "$error""Introduzca la contraseña para el usuario administrador 'admin':" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) --ok-button "Continuar" --nocancel 3>&1 1>&2 2>&3)
  726. comprobarError $? 1
  727. passwdMoodle2=$(whiptail --title "CONFIGURACION MOODLE" --passwordbox "Confirme la contraseña:" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) --ok-button "Continuar" --nocancel 3>&1 1>&2 2>&3)
  728. comprobarError $? 1
  729. if [ -z "$passwdMoodle" ] || [ -z "$passwdMoodle2" ]; then
  730. error="ERROR: LA CONTRASEÑA NO PUEDE ESTAR VACIA.\n"
  731. elif [ $passwdMoodle != $passwdMoodle2 ];then
  732. error="ERROR: LAS CONTRASEÑAS NO COINCIDEN.\n"
  733. else
  734. control=true
  735. fi
  736. done
  737. unset control error passwdMoodle2 dominio cont serverName aliasMoodle
  738. }
  739. mostrarConfirmacion() {
  740. # Pantalla que presenta una confirmación antes de realizar la instalación
  741. whiptail --title "INSTALACION" --yesno "ESTA TODO LISTO PARA LA INSTALACION.\n¿DESEA CONTINUAR?" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) --yes-button "Instalar" --no-button "Salir"
  742. comprobarError $? 1
  743. }
  744. establecerFQDN() {
  745. # Configura el FQDN (dominio principal del servidor)
  746. while [ -z "$hostname" ]; do
  747. hostname=$(whiptail --title "FQDN" --inputbox "El nombre de dominio principal (FQDN) de este servidor es:\n"$(hostname)"\n\n¿Quieres cambiarlo por otro?" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) --ok-button "Cambiar" --cancel-button "No Cambiar" 3>&1 1>&2 2>&3)
  748. if [ $? -eq 0 ] && [ ! -z "$hostname" ]; then
  749. hostnamectl set-hostname $hostname
  750. else
  751. hostname=$(hostname)
  752. fi
  753. done
  754. echo -en "Hostname: $hostname\n" >> $logFile
  755. }
  756. instalarApache() {
  757. # Instala Apache2
  758. if [ $debianOS = true ];then
  759. webServerName="apache2"
  760. result=$(apt-get -q -y install apache2 2>&1)
  761. comprobarError $? 101 $result
  762. elif [ $rhelOS = true ]; then
  763. webServerName="httpd"
  764. result=$(yum -y install httpd 2>&1)
  765. comprobarError $? 101 $result
  766. if [ $sslOn = true ];then
  767. # Instalamos módulo mod_ssl (no se instala por defecto)
  768. result=$(yum -y install mod_ssl 2>&1)
  769. comprobarError $? 101 $result
  770. fi
  771. else
  772. comprobarError 1 104
  773. fi
  774. deshabilitarServicio $webServerName
  775. }
  776. configurarApache() {
  777. # Configura Apache2
  778. if [ $debianOS = true ];then
  779. apacheConfFile="./etc/apache2/apache2.conf"
  780. if [ ! -f $apacheConfFile ];then
  781. comprobarError 1 4 $apacheConfFile
  782. fi
  783. cp -f $apacheConfFile /etc/$webServerName/apache2.conf 2>/dev/null
  784. comprobarError $? 108
  785. webServerUser=$(grep ^User /etc/$webServerName/apache2.conf | cut -d ' ' -f 2)
  786. webServerGroup=$(grep ^Group /etc/$webServerName/apache2.conf | cut -d ' ' -f 2)
  787. if [ ! -L /etc/$webServerName/logs ];then
  788. ln -s /var/log/apache2 /etc/$webServerName/logs 2>/dev/null
  789. comprobarError $? 108
  790. fi
  791. # Activamos mod_rewrite (no viene activado por defecto)
  792. a2enmod rewrite >/dev/null 2>&1
  793. comprobarError $? 108
  794. # Activamos mod_ssl y mod_headers (no viene activado por defecto)
  795. if [ $sslOn = true ];then
  796. a2enmod ssl >/dev/null 2>&1
  797. comprobarError $? 108
  798. a2enmod headers >/dev/null 2>&1
  799. comprobarError $? 108
  800. fi
  801. unset apacheConfFile
  802. elif [ $rhelOS = true ];then
  803. apacheConfFile="./etc/apache2/conf/httpd.conf"
  804. sslConfFile="./etc/apache2/conf.d/ssl.conf"
  805. welcomeConfFile="/etc/apache2/conf.d/welcome.conf"
  806. if [ ! -f $apacheConfFile ];then
  807. comprobarError 1 4 $apacheConfFile
  808. fi
  809. cp -f $apacheConfFile /etc/$webServerName/conf/httpd.conf 2>/dev/null
  810. comprobarError $? 108
  811. # Desactivamos Mensaje de Bienvenida
  812. if [ -f $welcomeConfFile ];then
  813. sed -i -e 's/^/#/' $welcomeConfFile
  814. comprobarError $? 108
  815. fi
  816. # Configuramos mod_ssl
  817. if [ $sslOn = true ];then
  818. if [ ! -f $sslConfFile ];then
  819. comprobarError 1 4 $sslConfFile
  820. fi
  821. cp -f $sslConfFile /etc/$webServerName/conf.d/ssl.conf 2>/dev/null
  822. comprobarError $? 108
  823. fi
  824. webServerUser=$(grep ^User /etc/$webServerName/conf/httpd.conf | cut -d ' ' -f 2)
  825. webServerGroup=$(grep ^Group /etc/$webServerName/conf/httpd.conf | cut -d ' ' -f 2)
  826. unset apacheConfFile sslConfFile welcomeConfFile
  827. fi
  828. if [ ! -d "/etc/$webServerName/sites-available" ];then
  829. mkdir "/etc/$webServerName/sites-available" 2>/dev/null
  830. comprobarError $? 5 "/etc/$webServerName/sites-available"
  831. fi
  832. if [ ! -d "/etc/$webServerName/sites-enabled" ]; then
  833. mkdir "/etc/$webServerName/sites-enabled" 2>/dev/null
  834. comprobarError $? 5 "/etc/$webServerName/sites-enabled"
  835. else
  836. # Eliminar Virtual Host por defecto
  837. if [ -f /etc/$webServerName/sites-enabled/000-default.conf ];then
  838. rm -f /etc/$webServerName/sites-enabled/000-default.conf 2>/dev/null
  839. fi
  840. fi
  841. }
  842. instalarNginx() {
  843. # Instala Nginx
  844. webServerName="nginx"
  845. if [ $debianOS = true ];then
  846. result=$(apt-get -q -y install nginx 2>&1)
  847. comprobarError $? 102 $result
  848. elif [ $rhelOS = true ]; then
  849. # Hay que instalar primero otro repositorio
  850. result=$(yum -y install epel-release)
  851. comprobarError $? 103 $result
  852. result=$(yum -y install nginx 2>&1)
  853. comprobarError $? 102 $result
  854. else
  855. comprobarError 1 105
  856. fi
  857. deshabilitarServicio $webServerName
  858. }
  859. configurarNginx() {
  860. # Configura Nginx
  861. rm -Rf "/etc/$webServerName/!(sites-available|sites-enabled)" 2>/dev/null
  862. comprobarError $? 107
  863. nginxConfFile="./etc/$webServerName"
  864. if [ -d "$nginxConfFile" ];then
  865. cp -Rf $nginxConfFile/* /etc/$webServerName/ 2>/dev/null
  866. comprobarError $? 107
  867. else
  868. comprobarError 1 5 "$nginxConfFile"
  869. fi
  870. if [ ! -d "/etc/$webServerName/sites-available" ];then
  871. mkdir "/etc/$webServerName/sites-available" 2>/dev/null
  872. comprobarError $? 5 "/etc/$webServerName/sites-available"
  873. fi
  874. if [ ! -d "/etc/$webServerName/sites-enabled" ]; then
  875. mkdir "/etc/$webServerName/sites-enabled" 2>/dev/null
  876. comprobarError $? 5 "/etc/$webServerName/sites-enabled"
  877. else
  878. # Eliminar Virtual Host por defecto
  879. if [ -f /etc/$webServerName/sites-enabled/default ];then
  880. rm -f /etc/$webServerName/sites-enabled/default 2>/dev/null
  881. fi
  882. fi
  883. # Configuramos Usuario y Grupo
  884. if [ $debianOS = true ];then
  885. webServerUser="www-data"
  886. webServerGroup=$webServerUser
  887. elif [ $rhelOS = true ];then
  888. webServerUser="nginx"
  889. webServerGroup=$webServerUser
  890. fi
  891. sed -i '/user /c\user '$webServerUser';' /etc/$webServerName/nginx.conf
  892. comprobarError $? 107
  893. unset nginxConfFile
  894. }
  895. instalarVirtualHost() {
  896. # Configuramos un Virtual Host para Apache o Nginx
  897. # Uso: instalarVirtualHost $root $virtualHost $dominio $alias
  898. if [ $# -ge 3 ];then
  899. rootVirtualHost=$(realpath $1)
  900. shift
  901. virtualHostFile=$(realpath $1)
  902. shift
  903. dominioVirtualHost=$1
  904. virtualHostName=$dominioVirtualHost".conf"
  905. shift
  906. aliasVirtualHost=$@
  907. else
  908. comprobarError 1 908
  909. fi
  910. if [ ! -f $virtualHostFile ];then
  911. comprobarError 1 909 $virtualHostName
  912. fi
  913. if [ $apacheOn = true ];then
  914. # Configuramos root, dominio y logs
  915. sed -i '/ServerName /c\\tServerName '"$dominioVirtualHost" $virtualHostFile
  916. comprobarError $? 908
  917. if [ ! -z "$aliasVirtualHost" ];then
  918. sed -i '/ServerName /a\\tServerAlias '"$aliasVirtualHost" $virtualHostFile
  919. comprobarError $? 908
  920. fi
  921. sed -i '/DocumentRoot /c\\tDocumentRoot '"$rootVirtualHost" $virtualHostFile
  922. comprobarError $? 908
  923. sed -i '/ErrorLog /c\\tErrorLog logs/'"$dominioVirtualHost"'-error.log' $virtualHostFile
  924. comprobarError $? 908
  925. sed -i '/CustomLog /c\\tCustomLog logs/'"$dominioVirtualHost"'-access.log common' $virtualHostFile
  926. comprobarError $? 908
  927. if [ $sslOn = true ];then
  928. sed -i '/SSLCertificateFile /c\\tSSLCertificateFile ssl/'"$dominioVirtualHost"'.crt' $virtualHostFile
  929. comprobarError $? 908
  930. sed -i '/SSLCertificateKeyFile /c\\tSSLCertificateKeyFile ssl/'"$dominioVirtualHost"'.key' $virtualHostFile
  931. comprobarError $? 908
  932. fi
  933. elif [ $nginxOn = true ];then
  934. # Configuramos root, dominio, logs y php-fpm.sock (NGINX)
  935. sed -i '/root /c\\troot '$rootVirtualHost';' "$virtualHostFile"
  936. comprobarError $? 908
  937. sed -i '/server_name /c\\tserver_name '"$dominioVirtualHost"' '"$aliasVirtualHost"';' $virtualHostFile
  938. comprobarError $? 908
  939. sed -i '/access_log /c\\taccess_log /var/log/nginx/'"$dominioVirtualHost"'-access.log;' $virtualHostFile
  940. comprobarError $? 908
  941. sed -i '/error_log /c\\terror_log /var/log/nginx/'"$dominioVirtualHost"'-error.log;' $virtualHostFile
  942. comprobarError $? 908
  943. socket=$(find /var/run/ -type s -name 'php*.sock')
  944. sed -i '/fastcgi_pass /c\\t\tfastcgi_pass unix:'"$socket"';' $virtualHostFile
  945. comprobarError $? 908
  946. if [ $sslOn = true ];then
  947. sed -i '/ssl_certificate /c\\tssl_certificate ssl/'"$dominioVirtualHost"'.crt;' $virtualHostFile
  948. comprobarError $? 908
  949. sed -i '/ssl_certificate_key /c\\tssl_certificate_key ssl/'"$dominioVirtualHost"'.key;' $virtualHostFile
  950. comprobarError $? 908
  951. fi
  952. fi
  953. # Copiamos ficheros de configuración
  954. cp -f $virtualHostFile "/etc/$webServerName/sites-available/$virtualHostName" >> $logFile 2>&1
  955. comprobarError $? 910
  956. ln -s "/etc/$webServerName/sites-available/$virtualHostName" "/etc/$webServerName/sites-enabled/$virtualHostName" >> $logFile 2>&1
  957. comprobarError $? 911 $virtualHostName
  958. recargarServicio $webServerName
  959. unset rootVirtualHost dominioVirtualHost virtualHostFile virtualHostName aliasVirtualHost socket
  960. }
  961. mostrarDatabase() {
  962. # Pantalla que permite escoger entre instalar MariaDB o MySQL
  963. if [ $debianOS = true ]; then
  964. database=$(whiptail --title "BASE DE DATOS" --radiolist "<ESPACIO>: seleccionar <TAB>: cambiar <FLECHAS>: moverse\n\nEscoge la base de datos que quieres usar:" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) 2 \
  965. "MariaDB" "Instalar la base de datos MariaDB (fork de MySQL)" ON \
  966. "MySQL" "Instalar la base de datos MySQL (uso no comercial)" OFF \
  967. --ok-button "Continuar" --cancel-button "Salir" 3>&1 1>&2 2>&3)
  968. comprobarError $? 1
  969. case $database in
  970. MariaDB)
  971. mariaDBOn=true
  972. ;;
  973. MySQL)
  974. mySQLOn=true
  975. ;;
  976. *)
  977. comprobarError 1 200
  978. ;;
  979. esac
  980. unset database
  981. elif [ $rhelOS = true ]; then
  982. whiptail --title "BASE DE DATOS" --yesno "Para su distribucion $OS $DIST $REV, sólo está disponible la base de datos MariaDB." $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) --yes-button "Continuar" --no-button "Salir"
  983. comprobarError $? 1
  984. mariaDBOn=true
  985. else
  986. comprobarError 1 200
  987. fi
  988. # Otras opciones (contraseña)
  989. leerSQLPasswd
  990. }
  991. leerSQLPasswd() {
  992. # Pantalla para leer la contraseña para el usuario root de SQL
  993. control=false
  994. error=""
  995. # Leemos la contreseña (stdin) y confirmamos
  996. while [ $control = false ]; do
  997. sqlPasswd=$(whiptail --title "CONTRASEÑA SQL" --passwordbox "$error""Introduzca la contraseña para el usuario 'root' de la base de datos:" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) --ok-button "Continuar" --nocancel 3>&1 1>&2 2>&3)
  998. comprobarError $? 1
  999. sqlPasswd2=$(whiptail --title "CONTRASEÑA SQL" --passwordbox "Confirme la contraseña:" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) --ok-button "Continuar" --nocancel 3>&1 1>&2 2>&3)
  1000. comprobarError $? 1
  1001. #echo -en "SQL Password 1: $sqlPasswd\n"
  1002. #echo -en "SQL Password 2: $sqlPasswd2\n"
  1003. if [ -z "$sqlPasswd" ] || [ -z "$sqlPasswd2" ]; then
  1004. error="ERROR: LA CONTRASEÑA NO PUEDE ESTAR VACIA.\n"
  1005. elif [ $sqlPasswd != $sqlPasswd2 ];then
  1006. error="ERROR: LAS CONTRASEÑAS NO COINCIDEN.\n"
  1007. else
  1008. control=true
  1009. fi
  1010. done
  1011. #echo -en "SQL Password: $sqlPasswd\n"
  1012. unset control error sqlPasswd2
  1013. }
  1014. establecerSQLPasswd() {
  1015. # Establecemos SQL root passwd y securizamos BD (mysql_secure_installation)
  1016. # Comprobamos si ya tiene una contraseña asignada
  1017. mysql -e "FLUSH PRIVILEGES" >> $logFile 2>&1
  1018. if [ $? -eq 0 ];then
  1019. # Establecemos contraseña del usuario root (y desactivamos posibles plugins para forzar login por contraseña)
  1020. mysql -e "UPDATE mysql.user SET plugin = '', Password = PASSWORD('$sqlPasswd') WHERE User = 'root'" >> $logFile 2>&1
  1021. if [ $? -ne 0 ];then
  1022. # Lo intentamos de otra forma (para versiones modernas de mysql)
  1023. mysql -e "ALTER USER 'root'@'localhost' IDENTIFIED WITH mysql_native_password BY '$sqlPasswd'" >> $logFile 2>&1
  1024. comprobarError $? 207
  1025. fi
  1026. # Aplicamos el cambio de contraseña
  1027. mysql -e "FLUSH PRIVILEGES" >> $logFile 2>&1
  1028. # Desactivamos acceso root desde el exterior (solo localhost)
  1029. mysql -u root --password=$sqlPasswd -e "DELETE FROM mysql.user WHERE User='root' AND Host NOT IN ('localhost', '127.0.0.1', '::1')" >> $logFile 2>&1
  1030. comprobarError $? 208
  1031. # Eliminamos todos los usuarios anónimos
  1032. mysql -u root --password=$sqlPasswd -e "DELETE FROM mysql.user WHERE User=''" >> $logFile 2>&1
  1033. comprobarError $? 209
  1034. # Eliminamos bases de datos 'test'
  1035. mysql -u root --password=$sqlPasswd -e "DROP DATABASE IF EXISTS test" >> $logFile 2>&1
  1036. comprobarError $? 210
  1037. # Eliminamos privilegios de la base de datos 'test'
  1038. mysql -u root --password=$sqlPasswd -e "DELETE FROM mysql.db WHERE Db='test' OR Db='test\\_%'" >> $logFile 2>&1
  1039. comprobarError $? 211
  1040. # Aplicamos los cambios
  1041. mysql -u root --password=$sqlPasswd -e "FLUSH PRIVILEGES" >> $logFile 2>&1
  1042. comprobarError $? 212
  1043. else
  1044. comprobarError 1 206
  1045. fi
  1046. }
  1047. instalarMySQL() {
  1048. # Instala MySQL (sólo para Debian)
  1049. sqlServerName="mysql"
  1050. if [ $debianOS = true ];then
  1051. result=$(apt-get -q -y install mysql-server mysql-client 2>&1)
  1052. comprobarError $? 201 $result
  1053. elif [ $rhelOS = true ];then
  1054. # MySQL no disponible en RHEL. 2 opciones:
  1055. # 1) Instalar un repositorio adicional
  1056. # 2) No instalar MySQL en distribuciones RHEL
  1057. comprobarError 1 205
  1058. else
  1059. comprobarError 1 203
  1060. fi
  1061. deshabilitarServicio $sqlServerName
  1062. }
  1063. instalarMariaDB() {
  1064. # Instala MariaDB
  1065. sqlServerName="mariadb"
  1066. if [ $debianOS = true ];then
  1067. result=$(apt-get -q -y install mariadb-server mariadb-client 2>&1)
  1068. comprobarError $? 202 $result
  1069. elif [ $rhelOS = true ];then
  1070. result=$(yum -y install mariadb-server mariadb 2>&1)
  1071. comprobarError $? 202 $result
  1072. else
  1073. comprobarError 1 204
  1074. fi
  1075. deshabilitarServicio $sqlServerName
  1076. }
  1077. configurarSQL() {
  1078. # Configura BarracudaFS en mysql (necesario para Moodle)
  1079. # Configura MariaDB o MySQL
  1080. if [ $mariaDBOn = true ] && [ $debianOS = true ];then
  1081. sqlConfFile="/etc/mysql/my.cnf"
  1082. elif [ $mariaDBOn = true ] && [ $rhelOS = true ];then
  1083. sqlConfFile="/etc/my.cnf"
  1084. elif [ $mySQLOn = true ] && [ $debianOS = true ];then
  1085. sqlConfFile="/etc/mysql/my.cnf"
  1086. else
  1087. comprobarError 1 213
  1088. fi
  1089. if [ ! -f $sqlConfFile ];then
  1090. comprobarError 1 213
  1091. fi
  1092. grep "# Configuration for Moodle" $sqlConfFile >/dev/null 2>&1
  1093. if [ $? -ne 0 ];then
  1094. # Establecemos UTF8 (codificación de caracteres) y Barracuda (sistema de ficheros)
  1095. echo -en "\n# Configuration for Moodle\n" >> $sqlConfFile
  1096. echo -en "[client]\n" >> $sqlConfFile
  1097. echo -en "default-character-set = utf8mb4\n\n" >> $sqlConfFile
  1098. echo -en "[mysqld]\n" >> $sqlConfFile
  1099. echo -en "innodb_file_format = Barracuda\n" >> $sqlConfFile
  1100. echo -en "innodb_file_per_table = 1\n" >> $sqlConfFile
  1101. echo -en "innodb_large_prefix\n\n" >> $sqlConfFile
  1102. echo -en "character-set-server = utf8mb4\n" >> $sqlConfFile
  1103. echo -en "collation-server = utf8mb4_unicode_ci\n" >> $sqlConfFile
  1104. echo -en "skip-character-set-client-handshake\n\n" >> $sqlConfFile
  1105. echo -en "[mysql]\n" >> $sqlConfFile
  1106. echo -en "default-character-set = utf8mb4\n" >> $sqlConfFile
  1107. else
  1108. comprobarError 1 214
  1109. fi
  1110. unset sqlConfFile
  1111. }
  1112. instalarPHP() {
  1113. # Instalamos PHP-7 y los módulos PHP que necesitan MediaWiki y Moodle
  1114. if [ $debianOS = true ];then
  1115. if [ $apacheOn = true ]; then
  1116. result=$(apt-get -q -y install php libapache2-mod-php php-mysql php-intl php-mbstring php-xml php-apcu php-gd php-curl php-zip php-soap php-xmlrpc 2>&1)
  1117. comprobarError $? 302 $result
  1118. elif [ $nginxOn = true ];then
  1119. phpFPMName="php7.2-fpm"
  1120. result=$(apt-get -q -y install php-fpm php-mysql php-intl php-mbstring php-xml php-apcu php-gd php-curl php-zip php-soap php-xmlrpc 2>&1)
  1121. comprobarError $? 302 $result
  1122. deshabilitarServicio $phpFPMName
  1123. else
  1124. comprobarError 1 301
  1125. fi
  1126. elif [ $rhelOS = true ];then
  1127. # Necesitamos un repositorio adicional para PHP-7 (EPEL-RELEASE)
  1128. result=$(yum -y install epel-release yum-utils 2>&1)
  1129. comprobarError $? 103 $result
  1130. # Necesitamos un repositorio adicional para PHP-7 (REMI-RELEASE)
  1131. if [ ! -f /etc/yum.repos.d/remi-php72.repo ];then
  1132. if [ $VERSION = "7" ];then
  1133. result=$(yum -y install http://remi.mirrors.cu.be/enterprise/remi-release-7.rpm 2>&1)
  1134. comprobarError $? 303 $result
  1135. elif [ $VERSION = "6" ];then
  1136. result=$(yum -y install http://remi.mirrors.cu.be/enterprise/remi-release-6.rpm 2>&1)
  1137. comprobarError $? 303 $result
  1138. elif [ $VERSION = "28" ];then
  1139. result=$(yum -y install http://remi.mirrors.cu.be/fedora/remi-release-28.rpm 2>&1)
  1140. comprobarError $? 303 $result
  1141. elif [ $VERSION = "27" ];then
  1142. result=$(yum -y install http://remi.mirrors.cu.be/fedora/remi-release-27.rpm 2>&1)
  1143. comprobarError $? 303 $result
  1144. else
  1145. comprobarError 1 304
  1146. fi
  1147. fi
  1148. # Activamos repositorio remi-php72
  1149. result=$(yum-config-manager --enable remi-php72 2>&1)
  1150. comprobarError $? 303 $result
  1151. # Instalamos PHP-7.2
  1152. if [ $apacheOn = true ];then
  1153. result=$(yum -y install php php-mysql php-intl php-mbstring php-mcrypt php-xml php-pecl-apcu php-gd php-pear-Net-Curl php-pecl-zip php-soap php-xmlrpc 2>&1)
  1154. comprobarError $? 302 $result
  1155. elif [ $nginxOn = true ];then
  1156. phpFPMName="php-fpm"
  1157. result=$(yum -y install php php-fpm php-mysql php-intl php-mbstring php-mcrypt php-xml php-pecl-apcu php-gd php-pear-Net-Curl php-pecl-zip php-soap php-xmlrpc 2>&1)
  1158. comprobarError $? 302 $result
  1159. deshabilitarServicio $phpFPMName
  1160. else
  1161. comprobarError 1 301
  1162. fi
  1163. else
  1164. comprobarError 1 300
  1165. fi
  1166. }
  1167. configurarPHP() {
  1168. # Configura PHP para segurizarlo y establecer máximo de subida.
  1169. if [ $debianOS = true ];then
  1170. phpConfFile="./etc/php/php.ini.debian"
  1171. phpDest="/etc/php/7.2/cli/php.ini"
  1172. elif [ $rhelOS = true ];then
  1173. phpConfFile="./etc/php/php.ini.rhel"
  1174. phpDest="/etc/php.ini"
  1175. fi
  1176. if [ ! -f $phpConfFile ];then
  1177. comprobarError 1 4 "$phpConfFile"
  1178. fi
  1179. # Copiamos configuración
  1180. cp -f $phpConfFile $phpDest 2>/dev/null
  1181. comprobarError $? 305
  1182. # Configuramos cgi.fix_pathinfo
  1183. sed -i '/cgi.fix_pathinfo=/c\cgi.fix_pathinfo=0' $phpDest
  1184. comprobarError $? 305
  1185. # Configuramos post_max_size
  1186. sed -i '/post_max_size =/c\post_max_size = '$maxUpload $phpDest
  1187. comprobarError $? 305
  1188. # Configuramos upload_max_filesize
  1189. sed -i '/upload_max_filesize =/c\upload_max_filesize = '$maxUpload $phpDest
  1190. comprobarError $? 305
  1191. # Configurar php-fpm (sólo en RHEL con Nginx)
  1192. if [ $rhelOS = true ] && [ $nginxOn = true ];then
  1193. # Configurar Socket UNIX
  1194. phpConfFile="./etc/php/php-fpm.d/www.conf"
  1195. phpDest="/etc/php-fpm.d/www.conf"
  1196. if [ ! -f $phpConfFile ];then
  1197. comprobarError $? 4 "$phpConfFile"
  1198. fi
  1199. cp -f $phpConfFile $phpDest 2>/dev/null
  1200. comprobarError $? 305
  1201. # Configurar Permisos /var/lib/php
  1202. chown -R $webServerUser:$webServerGroup /var/lib/php/
  1203. comprobarError $? 305
  1204. fi
  1205. unset phpConfFile phpDest
  1206. }
  1207. establecerMaxUpload() {
  1208. # Pantalla para establecer el máximo de subida al servidor (vía PHP)
  1209. control=false
  1210. error=""
  1211. while [ $control = false ];do
  1212. maxUpload2=$(whiptail --title "PHP MAX UPLOAD" --inputbox "$error""Introduzca el tamaño máximo permitido de los ficheros subidos al servidor:\n(<K:Kilobyte> <M:Megabyte> <G:Gigabyte>)" $((ALTO * 9 / 10)) $((ANCHO * 9 / 10)) $maxUpload --ok-button "Continuar" --cancel-button "Salir" 3>&1 1>&2 2>&3)
  1213. comprobarError $? 1
  1214. if [ -z "$maxUpload2" ];then
  1215. error="ERROR: NO PUEDES DEJAR ESTE PARÁMETRO VACIO.\n"
  1216. else
  1217. control=true
  1218. fi
  1219. done
  1220. maxUpload=$maxUpload2
  1221. unset control maxUpload2
  1222. }
  1223. instalarLetsEncrypt() {
  1224. # Instala certbot (para certificados Let's Encrypt)
  1225. # Comprobamos si cerbot está instalado
  1226. which certbot > /dev/null 2>&1
  1227. if [ $? -ne 0 ];then
  1228. # Descargar Let's Encrypt, hacer ejecutable e instalar
  1229. curl -o ./var/certbot https://dl.eff.org/certbot-auto 2>/dev/null
  1230. comprobarError $? 401
  1231. chmod 755 ./var/certbot 2>/dev/null
  1232. comprobarError $? 401
  1233. cp -f ./var/certbot /usr/bin/certbot 2>/dev/null
  1234. comprobarError $? 401
  1235. # Configurar /etc/cron.d/certbot para renovar automáticamente los certificados
  1236. echo -en "# certbot autorenew of the certificates twice a day\n" > /etc/cron.d/certbot
  1237. echo -en "SHELL=/bin/sh\n" >> /etc/cron.d/certbot
  1238. echo -en "PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin\n\n" >> /etc/cron.d/certbot
  1239. echo -en "# Job start twice per day (4am & 2pm) in a random minute" >> /etc/cron.d/certbot
  1240. echo -en "0 4,14 * * * python -c 'import random; import time; time.sleep(random.random() * 3600)' && certbot renew\n" >> /etc/cron.d/certbot
  1241. fi
  1242. }
  1243. generarCertAutofirmado() {
  1244. # Genera certificados autofirmados
  1245. # Estos certificados no son seguros, pero valen para pruebas o como paso intermedio para obtener los válidos
  1246. # Uso: generarCertAutofirmado $dominio
  1247. dominio=$1
  1248. sslDir="/etc/$webServerName/ssl"
  1249. keyFile="$sslDir/$dominio.key"
  1250. reqFile="$sslDir/$dominio.csr"
  1251. certFile="$sslDir/$dominio.crt"
  1252. dhParamFile="$sslDir/dhparam.pem"
  1253. if [ ! -d "$sslDir" ];then
  1254. mkdir "$sslDir" 2>/dev/null
  1255. comprobarError $? 5 "$sslDir"
  1256. fi
  1257. # Generamos clave privada RSA de 2048 bits
  1258. openssl genrsa -out "$keyFile" 2048 >/dev/null 2>&1
  1259. comprobarError $? 402
  1260. # Generamos petición de firma
  1261. echo -en "ES\nMadrid\nMadrid\n$dominio\n$dominio\n$dominio\nadmin@$dominio\n\n\n" | openssl req -new -key "$keyFile" -out "$reqFile" >/dev/null 2>&1
  1262. comprobarError $? 402
  1263. # Autofirmados clave para 2 años (730 días)
  1264. openssl x509 -req -days 730 -in "$reqFile" -signkey "$keyFile" -out "$certFile" >/dev/null 2>&1
  1265. comprobarError $? 402
  1266. # Eliminamos petición
  1267. rm -f $reqFile
  1268. comprobarError $? 402
  1269. # Añadimos clave Diffie-Hellman al certificado
  1270. if [ -f "$dhParamFile" ];then
  1271. cat "$dhParamFile" >> $certFile
  1272. comprobarError $? 402
  1273. fi
  1274. # Cambiamos permisos
  1275. chmod 644 $certFile
  1276. comprobarError $? 402
  1277. chmod 400 $keyFile
  1278. comprobarError $? 402
  1279. unset dominio sslDir keyFile reqFile certFile dhParamFile
  1280. }
  1281. generarDHParam() {
  1282. # Genera clave de intercambio Diffie-Hellman y lo configuramos
  1283. # Esto aumenta notablemente la seguridad de SSL/TLS
  1284. sslDir="/etc/$webServerName/ssl"
  1285. dhParamFile="$sslDir/dhparam.pem"
  1286. # apacheConfFile=""
  1287. nginxConfFile="/etc/$webServerName/nginx.conf"
  1288. if [ ! -d "$sslDir" ];then
  1289. mkdir "$sslDir" 2>/dev/null
  1290. comprobarError $? 5 "$sslDir"
  1291. fi
  1292. openssl dhparam -out "$dhParamFile" 2048 >/dev/null 2>&1
  1293. comprobarError $? 403
  1294. # Configuramos Servidor Web
  1295. # if [ $apacheOn = true ];then
  1296. # if [ $debianOS = true ];then
  1297. # apacheConfFile="/etc/$webServerName/apache2.conf"
  1298. # elif [ $rhelOS = true ];then
  1299. # # La version de httpd de RHEL no acepta SSLOpenSSLConfCmd
  1300. # # Solución: añadirlo al certificado
  1301. # apacheConfFile="/etc/$webServerName/conf/httpd.conf"
  1302. # else
  1303. # comprobarError 1 403
  1304. # fi
  1305. # echo -en "\n# Set Stronger Diffie-Hellman key exchange\n" >> $apacheConfFile
  1306. # echo -en "SSLOpenSSLConfCmd DHParameters \"$dhParamFile\"\n" >> $apacheConfFile
  1307. # el
  1308. if [ $nginxOn = true ];then
  1309. sed -i '/ssl_param /c\\tssl_dhparam '$dhParamFile';' $nginxConfFile
  1310. comprobarError $? 403
  1311. fi
  1312. # unset sslDir dhParamFile apacheConfFile nginxConfFile
  1313. unset sslDir dhParamFile nginxConfFile
  1314. }
  1315. habilitarServicio() {
  1316. # Arrancamos y habilitamos el servicio (con SystemD, Upstart o SystemV)
  1317. # Intentamos con systemctl (SystemD)
  1318. #echo -en "Habilitando Servicio '$1'" | tee -a $logFile
  1319. if [ $# -le 0 ];then
  1320. comprobarError 1 900
  1321. fi
  1322. which systemctl > /dev/null 2>&1
  1323. if [ $? -eq 0 ]; then
  1324. #echo -en " (SystemD)..." | tee -a $logFile
  1325. systemctl start $1 > /dev/null 2>&1
  1326. comprobarError $? 901 $1
  1327. systemctl enable $1 > /dev/null 2>&1
  1328. comprobarError $? 902 $1
  1329. else
  1330. # Intentamos con service (Upstart)
  1331. which service > /dev/null 2>&1
  1332. if [ $? -eq 0 ]; then
  1333. #echo -en " (Upstart)..." | tee -a $logFile
  1334. service $1 start > /dev/null 2>&1
  1335. comprobarError $? 901 $1
  1336. else
  1337. # Intentamos con init.d (SystemV)
  1338. #echo -en " (SystemV)..." | tee -a $logFile
  1339. /etc/init.d/$1 start > /dev/null 2>&1
  1340. comprobarError $? 901 $1
  1341. fi
  1342. # Intentamos habilitar en el arranque (Upstart)
  1343. which update-rc.d > /dev/null 2>&1
  1344. if [ $? -eq 0 ];then
  1345. update-rc.d $1 enable
  1346. comprobarError $? 902 $1
  1347. else
  1348. # Intentamos habilitar en el arranque (SystemV)
  1349. which chkconfig > /dev/null 2>&1
  1350. if [ $? -eq 0 ];then
  1351. chkconfig $1 on
  1352. comprobarError $? 902 $1
  1353. else
  1354. # ¿Qué mas opciones nos quedan?
  1355. comprobarError 1 902 $1
  1356. fi
  1357. fi
  1358. fi
  1359. # Mejora: comprobar si el servicio está parado
  1360. #echo -en " OK.\n" | tee -a $logFile
  1361. }
  1362. deshabilitarServicio() {
  1363. # Paramos y deshabilitamos el servicio (con SystemD, Upstart o SystemV)
  1364. # Intentamos con systemctl (SystemD)
  1365. #echo -en "Deshabilitando Servicio '$1'" | tee -a $logFile
  1366. if [ $# -le 0 ];then
  1367. comprobarError 1 903
  1368. fi
  1369. which systemctl > /dev/null 2>&1
  1370. if [ $? -eq 0 ]; then
  1371. #echo -en " (SystemD)..." | tee -a $logFile
  1372. systemctl stop $1 > /dev/null 2>&1
  1373. comprobarError $? 904 $1
  1374. systemctl disable $1 > /dev/null 2>&1
  1375. comprobarError $? 905 $1
  1376. else
  1377. # Intentamos con service (Upstart)
  1378. which service > /dev/null 2>&1
  1379. if [ $? -eq 0 ]; then
  1380. #echo -en " (Upstart)..." | tee -a $logFile
  1381. service $1 stop > /dev/null 2>&1
  1382. comprobarError $? 904 $1
  1383. else
  1384. # Intentamos con init.d (SystemV)
  1385. #echo -en " (SystemV)..." | tee -a $logFile
  1386. /etc/init.d/$1 stop > /dev/null 2>&1
  1387. comprobarError $? 904 $1
  1388. fi
  1389. # Intentamos habilitar en el arranque (Upstart)
  1390. which update-rc.d > /dev/null 2>&1
  1391. if [ $? -eq 0 ];then
  1392. update-rc.d $1 disable
  1393. comprobarError $? 905 $1
  1394. else
  1395. # Intentamos habilitar en el arranque (SystemV)
  1396. which chkconfig > /dev/null 2>&1
  1397. if [ $? -eq 0 ];then
  1398. chkconfig $1 off
  1399. comprobarError $? 905 $1
  1400. else
  1401. # ¿Qué mas opciones nos quedan?
  1402. comprobarError 1 905 $1
  1403. fi
  1404. fi
  1405. fi
  1406. # Mejora: comprobar si el servicio está funcionando
  1407. #echo -en " OK.\n" | tee -a $logFile
  1408. }
  1409. recargarServicio() {
  1410. # Recargamos el servicio (con SystemD, Upstart o SystemV)
  1411. # Intentamos con systemctl (SystemD)
  1412. #echo -en "Recargando Servicio '$1'" | tee -a $logFile
  1413. if [ $# -le 0 ];then
  1414. comprobarError 1 912
  1415. fi
  1416. which systemctl > /dev/null 2>&1
  1417. if [ $? -eq 0 ]; then
  1418. #echo -en " (SystemD)..." | tee -a $logFile
  1419. systemctl reload $1 > /dev/null 2>&1
  1420. comprobarError $? 913 $1
  1421. else
  1422. # Intentamos con service (Upstart)
  1423. which service > /dev/null 2>&1
  1424. if [ $? -eq 0 ]; then
  1425. #echo -en " (Upstart)..." | tee -a $logFile
  1426. service $1 reload > /dev/null 2>&1
  1427. comprobarError $? 913 $1
  1428. else
  1429. # Intentamos con init.d (SystemV)
  1430. #echo -en " (SystemV)..." | tee -a $logFile
  1431. /etc/init.d/$1 reload > /dev/null 2>&1
  1432. comprobarError $? 913 $1
  1433. fi
  1434. fi
  1435. # Mejora: comprobar si el servicio está funcionando
  1436. #echo -en " OK.\n" | tee -a $logFile
  1437. }
  1438. configurarCortafuegos() {
  1439. # Configuramos cortafuegos (añadir reglas y encender)
  1440. # Comprobamos si estamos usando SSH
  1441. esSSH $PPID
  1442. if [ $debianOS = true ];then
  1443. ufw allow 80/tcp >> $logFile 2>&1
  1444. comprobarError $? 906 "80/tcp"
  1445. if [ $sshControl = true ];then
  1446. ufw allow 22/tcp >> $logFile 2>&1
  1447. comprobarError $? 906 "22/tcp"
  1448. fi
  1449. if [ $sslOn = true ];then
  1450. ufw allow 443/tcp >> $logFile 2>&1
  1451. comprobarError $? 906 "443/tcp"
  1452. fi
  1453. ufw --force enable >> $logFile 2>&1
  1454. comprobarError $? 907
  1455. elif [ $rhelOS = true ];then
  1456. firewall-cmd --add-port=80/tcp >> $logFile 2>&1
  1457. comprobarError $? 906 "80/tcp"
  1458. if [ $sshControl = true ];then
  1459. firewall-cmd --add-port=22/tcp >> $logFile 2>&1
  1460. comprobarError $? 906 "22/tcp"
  1461. fi
  1462. if [ $sslOn = true ];then
  1463. firewall-cmd --add-port=443/tcp >> $logFile 2>&1
  1464. comprobarError $? 906 "443/tcp"
  1465. fi
  1466. firewall-cmd --runtime-to-permanent >> $logFile 2>&1
  1467. comprobarError $? 907
  1468. habilitarServicio firewalld >> $logFile 2>&1
  1469. comprobarError $? 907
  1470. fi
  1471. unset sshControl
  1472. }
  1473. esSSH() {
  1474. # Comprobamos si nuestro terminal usa SSH
  1475. p=${1:-$PPID}
  1476. #read pid name x ppid y < <( cat /proc/$p/stat )
  1477. read pid name ppid < <( ps -o pid= -o comm= -o ppid= -p $p)
  1478. [[ "$name" =~ sshd ]] && { sshControl=true; return 0; }
  1479. [ "$ppid" -le 1 ] && { sshControl=false; return 1; }
  1480. esSSH $ppid
  1481. }
  1482. descargarMediaWiki() {
  1483. # Descargar la versión 1.31.0 de MediaWiki
  1484. if [ ! -d ./var ];then
  1485. comprobarError 1 5 "./var"
  1486. fi
  1487. curl "https://releases.wikimedia.org/mediawiki/1.31/mediawiki-1.31.0.tar.gz" 2>/dev/null | tar -xz -C "./var/"
  1488. comprobarError $? 501
  1489. }
  1490. configurarMediaWiki() {
  1491. # Configuramos MediaWiki
  1492. if [ ! -f /var/www/$dominioMediaWiki/LocalSettings.php ];then
  1493. # Copiamos archivos
  1494. cp -fR ./var/mediawiki-1.31.0/ /var/www/$dominioMediaWiki
  1495. comprobarError $? 502
  1496. # Configuramos LocalSettings.php (y crea la base de datos por nosotros)
  1497. nombreDBMW=$(echo $dominioMediaWiki | sed -e 's/\./_/g')
  1498. userDBMW=$(echo $dominioMediaWiki | sed -e 's/\./_/g')
  1499. php /var/www/$dominioMediaWiki/maintenance/install.php --dbname=$nombreDBMW --dbserver="localhost" --installdbuser=root --installdbpass=$sqlPasswd --dbuser=$userDBMW --dbpass=$sqlPasswd --scriptpath="" --lang=es --pass=$passwdMediaWiki --with-extensions "$nombreMediaWiki" "admin" >> $logFile 2>&1
  1500. comprobarError $? 502
  1501. # Configuraciones adicionales
  1502. sed -i '/$wgLanguageCode =/c\$wgLanguageCode = "es";' /var/www/$dominioMediaWiki/LocalSettings.php
  1503. comprobarError $? 502
  1504. sed -i '/$wgEnableEmail =/c\$wgEnableEmail = false;' /var/www/$dominioMediaWiki/LocalSettings.php
  1505. comprobarError $? 502
  1506. sed -i '/$wgEnableUploads =/c\$wgEnableUploads = true;' /var/www/$dominioMediaWiki/LocalSettings.php
  1507. comprobarError $? 502
  1508. echo -en "\$wgArticlePath = \"/wiki/\$1\";\n" >> /var/www/$dominioMediaWiki/LocalSettings.php
  1509. echo -en "\$wgUsePathInfo = true;\n" >> /var/www/$dominioMediaWiki/LocalSettings.php
  1510. echo -en "\$wgGroupPermissions['*']['createaccount'] = true;\n" >> /var/www/$dominioMediaWiki/LocalSettings.php
  1511. echo -en "\$wgGroupPermissions['*']['edit'] = false;\n" >> /var/www/$dominioMediaWiki/LocalSettings.php
  1512. echo -en "\$wgGroupPermissions['*']['read'] = true;\n" >> /var/www/$dominioMediaWiki/LocalSettings.php
  1513. # Actualizamos permisos
  1514. chown -R $webServerUser:$webServerGroup /var/www/$dominioMediaWiki
  1515. comprobarError $? 502
  1516. # Configuramos VirtualHost
  1517. if [ $apacheOn = true ] && [ $sslOn = false ];then
  1518. virtualHost="./etc/apache2/sites-available/mediawiki.conf"
  1519. elif [ $nginxOn = true ] && [ $sslOn = false ];then
  1520. virtualHost="./etc/nginx/sites-available/mediawiki.conf"
  1521. elif [ $apacheOn = true ] && [ $sslOn = true ];then
  1522. virtualHost="./etc/apache2/sites-available/mediawiki-ssl.conf"
  1523. elif [ $nginxOn = true ] && [ $sslOn = true ];then
  1524. virtualHost="./etc/nginx/sites-available/mediawiki-ssl.conf"
  1525. else
  1526. comprobarError 1 502
  1527. fi
  1528. if [ ! -f $virtualHost ];then
  1529. comprobarError $? 502
  1530. fi
  1531. instalarVirtualHost "/var/www/$dominioMediaWiki" $virtualHost $dominioMediaWiki $aliasMediaWiki
  1532. unset virtualHost
  1533. else
  1534. comprobarError 1 503 $dominioMediaWiki
  1535. fi
  1536. }
  1537. descargarMoodle() {
  1538. # Descargar la versión 1.31.0 de MediaWiki
  1539. if [ ! -d ./var ];then
  1540. comprobarError 1 5 "./var"
  1541. fi
  1542. #echo -en "Descargando Moodle-3.5-1..." | tee -a $logFile
  1543. #curl -o "./var/moodle-3.5.1.tgz" "https://download.moodle.org/download.php/direct/stable35/moodle-latest-35.tgz" >> $logFile 2>&1
  1544. curl "https://download.moodle.org/download.php/direct/stable35/moodle-latest-35.tgz" 2>/dev/null | tar -xz -C "./var/"
  1545. comprobarError $? 501
  1546. #echo -en " OK.\n" | tee -a $logFile
  1547. }
  1548. configurarMoodle() {
  1549. # Configurar Moodle
  1550. if [ ! -f /var/www/$dominioMoodle/config.php ];then
  1551. # Copiamos archivos
  1552. cp -Rf ./var/moodle/ /var/www/$dominioMoodle
  1553. comprobarError $? 602
  1554. # Crear carperta de datos (no online)
  1555. if [ ! -d /var/www/moodledata ];then
  1556. mkdir /var/www/moodledata 2>/dev/null
  1557. comprobarError $? 602
  1558. fi
  1559. #Actualizamos permisos
  1560. perm=$(stat -c %a /var/www/moodledata)
  1561. if [ $perm -ne 777 ];then
  1562. chmod -R 777 /var/www/moodledata 2>/dev/null
  1563. comprobarError $? 602
  1564. fi
  1565. perm=$(stat -c %U /var/www/moodledata)
  1566. if [ $perm != "$webServerUser" ];then
  1567. chown -R $webServerUser:$webServerGroup /var/www/moodledata 2>/dev/null
  1568. comprobarError $? 602
  1569. fi
  1570. unset perm
  1571. # Creamos Base de Datos
  1572. nombreDBMo=$(echo $dominioMoodle | sed -e 's/\./_/g')
  1573. userDBMo=$(echo $dominioMoodle | sed -e 's/\./_/g')
  1574. crearDBMoodle
  1575. # Configurar SE-Linux (RHEL)
  1576. if [ $rhelOS = true ];then
  1577. configurarSELinux
  1578. fi
  1579. # Configuramos e instalamos Moodle
  1580. if [ $sslOn = true ];then
  1581. wwwroot="https://$dominioMoodle"
  1582. else
  1583. wwwroot="http://$dominioMoodle"
  1584. fi
  1585. if [ $mySQLOn = true ];then
  1586. dbtype="mysqli"
  1587. elif [ $mariaDBOn = true ];then
  1588. dbtype="mariadb"
  1589. else
  1590. comprobarError 1 602
  1591. fi
  1592. php /var/www/$dominioMoodle/admin/cli/install.php --lang=es --wwwroot="$wwwroot" --dataroot="/var/www/moodledata" --dbtype="$dbtype" --dbname="$nombreDBMo" --dbuser="$userDBMo" --dbpass="$sqlPasswd" --fullname="$nombreMoodle" --shortname="$nombreCortoMoodle" --adminuser=admin --adminpass="$passwdMoodle" --adminemail="admin@$dominioMoodle" --agree-license --non-interactive >>$logFile 2>&1
  1593. comprobarError $? 602
  1594. # Actualizamos permisos
  1595. chown -R $webServerUser:$webServerGroup /var/www/$dominioMoodle /var/www/moodledata
  1596. # Configuramos VirtualHost
  1597. if [ $apacheOn = true ] && [ $sslOn = false ];then
  1598. virtualHost="./etc/apache2/sites-available/moodle.conf"
  1599. elif [ $nginxOn = true ] && [ $sslOn = false ];then
  1600. virtualHost="./etc/nginx/sites-available/moodle.conf"
  1601. elif [ $apacheOn = true ] && [ $sslOn = true ];then
  1602. virtualHost="./etc/apache2/sites-available/moodle-ssl.conf"
  1603. elif [ $nginxOn = true ] && [ $sslOn = true ];then
  1604. virtualHost="./etc/nginx/sites-available/moodle-ssl.conf"
  1605. else
  1606. comprobarError 1 602
  1607. fi
  1608. instalarVirtualHost "/var/www/$dominioMoodle" $virtualHost $dominioMoodle
  1609. unset virtualHost wwwroot dbtype
  1610. else
  1611. comprobarError 1 603 $dominioMoodle
  1612. fi
  1613. }
  1614. crearDBMoodle() {
  1615. # Crear base de datos para Moodle
  1616. dbDir="./etc/db"
  1617. if [ ! -d $dbDir ];then
  1618. mkdir $dbDir 2>/dev/null
  1619. comprobarError $? 503
  1620. fi
  1621. dbFile=$dbDir"/moodle.sql"
  1622. echo -en "CREATE DATABASE IF NOT EXISTS $nombreDBMo DEFAULT CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci;\n" > $dbFile
  1623. echo -en "GRANT ALL PRIVILEGES ON $nombreDBMo.* TO '$userDBMo'@'localhost' IDENTIFIED BY '$sqlPasswd';\n" >> $dbFile
  1624. mysql -u root --password=$sqlPasswd < $dbFile > /dev/null 2>&1
  1625. control=$?
  1626. rm -f $dbFile 2>/dev/null
  1627. comprobarError $? 503
  1628. comprobarError $control 503
  1629. unset control dbFile dbDir
  1630. }
  1631. configurarSELinux() {
  1632. # Configurar SELinux (Sólo para RHEL)
  1633. which semanage >/dev/null 2>&1
  1634. if [ $? -ne 0 ];then
  1635. result=$(yum -y install policycoreutils-python 2>&1)
  1636. comprobarError $? 605 $result
  1637. fi
  1638. semanage fcontext -a -t httpd_sys_rw_content_t "/var/www/moodledata(/.*)?" > /dev/null 2>&1
  1639. comprobarError $? 604
  1640. restorecon -R /var/www/ > /dev/null 2>&1
  1641. comprobarError $? 604
  1642. }
  1643. instalarPHPInfo() {
  1644. # Instalar fichero info.php y su VirtualHost
  1645. if [ ! -f /etc/$webServerName/sites-enabled/phpinfo.conf ];then
  1646. infoFile="./var/www/info.php"
  1647. if [ ! -f $infoFile ];then
  1648. comprobarError 1 4 "$infoFile"
  1649. fi
  1650. mkdir /var/www/localhost 2>/dev/null
  1651. comprobarError $? 106
  1652. cp -f $infoFile /var/www/localhost/ 2>/dev/null
  1653. comprobarError $? 106
  1654. chown -R $webServerUser:$webServerGroup /var/www/localhost 2>/dev/null
  1655. comprobarError $? 106
  1656. unset infoFile
  1657. # Instalar VirtualHost
  1658. if [ $apacheOn = true ] && [ $sslOn = false ];then
  1659. virtualHost="./etc/apache2/sites-available/phpinfo.conf"
  1660. elif [ $nginxOn = true ] && [ $sslOn = false ];then
  1661. virtualHost="./etc/nginx/sites-available/phpinfo.conf"
  1662. elif [ $apacheOn = true ] && [ $sslOn = true ];then
  1663. virtualHost="./etc/apache2/sites-available/phpinfo-ssl.conf"
  1664. elif [ $nginxOn = true ] && [ $sslOn = true ];then
  1665. virtualHost="./etc/nginx/sites-available/phpinfo-ssl.conf"
  1666. else
  1667. comprobarError 1 106
  1668. fi
  1669. instalarVirtualHost "/var/www/localhost" $virtualHost "localhost"
  1670. unset virtualHost
  1671. return 0
  1672. else
  1673. return 1
  1674. fi
  1675. }
  1676. # Comprobación del sistema e inicialización
  1677. inicializarVariables
  1678. comprobarRoot
  1679. OSInfo
  1680. comprobarDependencias
  1681. # Bienvenida
  1682. mostrarBienvenida
  1683. # Selección de componentes (express vs avanzada)
  1684. mostrarExpress
  1685. # Instalación Servidor Web
  1686. if [ $apacheOn = true ]; then
  1687. echo -en "Instalando Servidor Web Apache..." | tee -a $logFile
  1688. instalarApache
  1689. echo -en " OK.\n" | tee -a $logFile
  1690. elif [ $nginxOn = true ]; then
  1691. echo -en "Instalando Servidor Web Nginx..." | tee -a $logFile
  1692. instalarNginx
  1693. echo -en " OK.\n" | tee -a $logFile
  1694. fi
  1695. # Instalación Base de Datos
  1696. if [ $mySQLOn = true ]; then
  1697. echo -en "Instalando Base de Datos MySQL..." | tee -a $logFile
  1698. instalarMySQL
  1699. echo -en " OK.\n" | tee -a $logFile
  1700. elif [ $mariaDBOn = true ]; then
  1701. echo -en "Instalando Base de Datos MariaDB..." | tee -a $logFile
  1702. instalarMariaDB
  1703. echo -en " OK.\n" | tee -a $logFile
  1704. fi
  1705. # Instalación PHP-7.2
  1706. if [ $phpOn = true ]; then
  1707. echo -en "Instalando PHP-7..." | tee -a $logFile
  1708. instalarPHP
  1709. echo -en " OK.\n" | tee -a $logFile
  1710. fi
  1711. # Instalación Let's Encrypt
  1712. if [ $letsEncryptOn = true ];then
  1713. echo -en "Instalando Let's Encrypt..." | tee -a $logfile
  1714. instalarLetsEncrypt
  1715. echo -en " OK.\n" | tee -a $logFile
  1716. fi
  1717. # Configuración Web Server
  1718. if [ $apacheOn = true ];then
  1719. echo -en "Configurando Servidor Web Apache..." | tee -a $logFile
  1720. configurarApache
  1721. echo -en " OK.\n" | tee -a $logFile
  1722. elif [ $nginxOn = true ]; then
  1723. echo -en "Configurando Servidor Web Nginx..." | tee -a $logFile
  1724. configurarNginx
  1725. echo -en " OK.\n" | tee -a $logFile
  1726. fi
  1727. # Configuración Database (Configurar Ficheros, Arrancar Base de Datos, establecer contraseña y configuración segura)
  1728. if [ $mySQLOn = true ] || [ $mariaDBOn = true ];then
  1729. echo -en "Configurando Base de Datos..." | tee -a $logFile
  1730. configurarSQL
  1731. echo -en " OK.\n" | tee -a $logFile
  1732. habilitarServicio "$sqlServerName"
  1733. echo -en "Estableciendo contraseña de la Base de Datos..." | tee -a $logFile
  1734. establecerSQLPasswd
  1735. echo -en " OK.\n" | tee -a $logFile
  1736. fi
  1737. # Configuración PHP (cgi.fix_pathinfo=0 y Configurar máximo de subida de archivos)
  1738. if [ $phpOn = true ];then
  1739. echo -en "Configurando PHP-7..." | tee -a $logFile
  1740. configurarPHP
  1741. echo -en " OK.\n" | tee -a $logFile
  1742. fi
  1743. # Configuración SSL/TLS
  1744. # Generar certificados auto-firmados
  1745. if [ $sslOn = true ];then
  1746. echo -en "Generando claves de intercambio Diffie-Hellman (puede llevar un largo tiempo)..." | tee -a $logFile
  1747. generarDHParam
  1748. echo -en " OK.\n" | tee -a $logFile
  1749. echo -en "Generando Certificados Auto-Firmados..." | tee -a $logFile
  1750. if [ $mediaWikiOn = true ];then
  1751. generarCertAutofirmado $dominioMediaWiki
  1752. fi
  1753. if [ $moodleOn = true ];then
  1754. generarCertAutofirmado $dominioMoodle
  1755. fi
  1756. if [ $infoPHPOn = true ];then
  1757. generarCertAutofirmado "localhost"
  1758. fi
  1759. echo -en " OK.\n" | tee -a $logFile
  1760. fi
  1761. # Arrancar y habilitar todos los servicios (SystemD, Service o SystemV)
  1762. echo -en "Habilitando todos los servicios..." | tee -a $logFile
  1763. if [ $apacheOn = true ] || [ $nginxOn = true ];then
  1764. habilitarServicio $webServerName
  1765. fi
  1766. if [ $nginxOn = true ] && [ $phpOn = true ];then
  1767. habilitarServicio $phpFPMName
  1768. fi
  1769. echo -en " OK.\n" | tee -a $logFile
  1770. # Instalar MediaWiki
  1771. if [ $mediaWikiOn = true ]; then
  1772. # Descargar MediaWiki
  1773. echo -en "Descargando MediaWiki-1.31.0..." | tee -a $logFile
  1774. descargarMediaWiki
  1775. echo -en " OK.\n" | tee -a $logFile
  1776. # Configurar MediWiki
  1777. echo -en "Configurando MediaWiki..." | tee -a $logFile
  1778. configurarMediaWiki
  1779. echo -en " OK.\n" | tee -a $logFile
  1780. fi
  1781. # Instalar Moodle
  1782. if [ $moodleOn = true ]; then
  1783. # Descargar Moodle
  1784. echo -en "Descargando Moodle-3.5.1..." | tee -a $logFile
  1785. descargarMoodle
  1786. echo -en " OK.\n" | tee -a $logFile
  1787. # Configuración Moodle
  1788. echo -en "Configurando Moodle (puede llevar un tiempo largo)..." | tee -a $logFile
  1789. configurarMoodle
  1790. echo -en " OK.\n" | tee -a $logFile
  1791. fi
  1792. # Instalar info.php
  1793. if [ $infoPHPOn = true ];then
  1794. echo -en "Configurando 'info.php'..." | tee -a $logFile
  1795. instalarPHPInfo
  1796. if [ $? -eq 0 ];then
  1797. echo -en " OK.\n" | tee -a $logFile
  1798. else
  1799. echo -en " Ya se encuentra configurado.\n" | tee -a $logFile
  1800. fi
  1801. fi
  1802. # Añadir reglas del cortafuegos
  1803. echo -en "Configurando Cortafuegos..." | tee -a $logFile
  1804. configurarCortafuegos
  1805. echo -en " OK.\n" | tee -a $logFile
  1806. # Generar certificados Let's Encrypt
  1807. if [ $letsEncryptOn = true ];then
  1808. echo -en "Generando Certificados Válidos Let's Encrypt..." | tee -a $logFile
  1809. sleep 2
  1810. echo -en " OK.\n" | tee -a $logFile
  1811. fi
  1812. # Configurar Backup
  1813. if [ $backupOn = true ]; then
  1814. echo -en "Configurando Backup Automático..." | tee -a $logFile
  1815. sleep 2
  1816. echo -en " OK.\n" | tee -a $logFile
  1817. fi