Compare commits
8 Commits
| Author | SHA1 | Date | |
|---|---|---|---|
|
|
5258bb012e | ||
|
|
ec554a2aa9 | ||
|
|
e86a5b0989 | ||
|
|
3b173d32fb | ||
|
|
bc380a60a4 | ||
|
|
d9d691db1d | ||
|
|
e2a09dcaaf | ||
|
|
8a64ccaa3f |
@@ -1 +1 @@
|
|||||||
Scripts to automate VPS setup and maintenance
|
Some scripts to automate VPS setup
|
||||||
|
|||||||
5
step/renewCertbot → cert.renew
Normal file → Executable file
5
step/renewCertbot → cert.renew
Normal file → Executable file
@@ -1,6 +1,3 @@
|
|||||||
#!/bin/bash -e
|
#!/bin/bash
|
||||||
# https://habr.com/ru/articles/735712/
|
# https://habr.com/ru/articles/735712/
|
||||||
|
|
||||||
STEP=$((STEP+1))
|
|
||||||
echo -e "\n> > > > Шаг №$STEP. Просим certbot обновить"
|
|
||||||
certbot certonly --manual --preferred-challenges http -d "kornerr.ru"
|
certbot certonly --manual --preferred-challenges http -d "kornerr.ru"
|
||||||
@@ -1,3 +1,3 @@
|
|||||||
#!/bin/bash -e
|
#!/bin/bash
|
||||||
# https://habr.com/ru/articles/735712/
|
# https://habr.com/ru/articles/735712/
|
||||||
brew install certbot
|
brew install certbot
|
||||||
@@ -1,7 +0,0 @@
|
|||||||
#!/bin/bash -e
|
|
||||||
SDIR=$(cd "$(dirname "$0")" ; pwd -P)
|
|
||||||
T=$SDIR/../step
|
|
||||||
|
|
||||||
STEP=0
|
|
||||||
source $T/ensureRootUser
|
|
||||||
source $T/renewCertbot
|
|
||||||
@@ -1,23 +0,0 @@
|
|||||||
#!/bin/bash -e
|
|
||||||
SDIR=$(cd "$(dirname "$0")" ; pwd -P)
|
|
||||||
T=$SDIR/../step
|
|
||||||
|
|
||||||
ACME_FILE=$1
|
|
||||||
ACME_VALUE=$2
|
|
||||||
|
|
||||||
if [ -z "$ACME_FILE" ] || [ -z "$ACME_VALUE" ]; then
|
|
||||||
echo "Usage: $0 ACME_FILE ACME_VALUE"
|
|
||||||
exit 1
|
|
||||||
fi
|
|
||||||
|
|
||||||
ACME_DIR="/var/www/html/.well-known/acme-challenge"
|
|
||||||
|
|
||||||
STEP=0
|
|
||||||
source $T/ensureRootUser
|
|
||||||
source $T/copyNginxACMEConfig
|
|
||||||
source $T/restartNginx
|
|
||||||
source $T/createACMEChallenge
|
|
||||||
source $T/waitForReturnKey
|
|
||||||
source $T/deleteACMEChallenge
|
|
||||||
source $T/copyNginxProdConfig
|
|
||||||
source $T/restartNginx
|
|
||||||
5
nginx.setup
Executable file
5
nginx.setup
Executable file
@@ -0,0 +1,5 @@
|
|||||||
|
#!/bin/bash
|
||||||
|
|
||||||
|
apt install nginx
|
||||||
|
cp nginx/cfg /etc/nginx/sites-enabled/default
|
||||||
|
systemctl restart nginx
|
||||||
@@ -1,10 +0,0 @@
|
|||||||
# Serve only through HTTP while updating the certificate
|
|
||||||
server {
|
|
||||||
listen 80;
|
|
||||||
server_name kornerr.ru;
|
|
||||||
root /var/www/html;
|
|
||||||
|
|
||||||
location / {
|
|
||||||
try_files $uri $uri/ =404;
|
|
||||||
}
|
|
||||||
}
|
|
||||||
@@ -5,7 +5,6 @@ server {
|
|||||||
return 301 https://$server_name$request_uri;
|
return 301 https://$server_name$request_uri;
|
||||||
}
|
}
|
||||||
|
|
||||||
# Serve through HTTPS only
|
|
||||||
server {
|
server {
|
||||||
listen 443 ssl;
|
listen 443 ssl;
|
||||||
server_name kornerr.ru;
|
server_name kornerr.ru;
|
||||||
@@ -1,9 +0,0 @@
|
|||||||
#!/bin/bash -e
|
|
||||||
SDIR=$(cd "$(dirname "$0")" ; pwd -P)
|
|
||||||
T=$SDIR/../step
|
|
||||||
|
|
||||||
STEP=0
|
|
||||||
source $T/ensureRootUser
|
|
||||||
source $T/installNginx
|
|
||||||
source $T/copyNginxProdConfig
|
|
||||||
source $T/restartNginx
|
|
||||||
@@ -15,9 +15,7 @@ fi
|
|||||||
# Get the latest changes
|
# Get the latest changes
|
||||||
cd $REPO_DIR
|
cd $REPO_DIR
|
||||||
git checkout -f $MAIN_BRANCH
|
git checkout -f $MAIN_BRANCH
|
||||||
git clean -fd
|
|
||||||
git fetch --all
|
git fetch --all
|
||||||
git pull
|
|
||||||
|
|
||||||
# Find out the latest commit in the whole repo
|
# Find out the latest commit in the whole repo
|
||||||
#git branch -av --sort=-committerdate
|
#git branch -av --sort=-committerdate
|
||||||
|
|||||||
@@ -13,4 +13,3 @@ rsync -aivc --delete $DBG_DIR/ $DST_DIR
|
|||||||
cd $DST_DIR
|
cd $DST_DIR
|
||||||
ln -s ../cbr
|
ln -s ../cbr
|
||||||
ln -s ../dbg
|
ln -s ../dbg
|
||||||
ln -s ../vid
|
|
||||||
|
|||||||
@@ -1,5 +0,0 @@
|
|||||||
#!/bin/bash
|
|
||||||
|
|
||||||
STEP=$((STEP+1))
|
|
||||||
echo -e "\n> > > > Шаг №$STEP. Копируем настройки Nginx для ACME"
|
|
||||||
cp $SDIR/../nginx/acme.cfg /etc/nginx/sites-enabled/default
|
|
||||||
@@ -1,5 +0,0 @@
|
|||||||
#!/bin/bash
|
|
||||||
|
|
||||||
STEP=$((STEP+1))
|
|
||||||
echo -e "\n> > > > Шаг №$STEP. Копируем боевые настройки Nginx"
|
|
||||||
cp $SDIR/../nginx/prod.cfg /etc/nginx/sites-enabled/default
|
|
||||||
@@ -1,6 +0,0 @@
|
|||||||
#!/bin/bash
|
|
||||||
|
|
||||||
STEP=$((STEP+1))
|
|
||||||
echo -e "\n> > > > Шаг №$STEP. Создаём файл проверки для ACME"
|
|
||||||
mkdir -p $ACME_DIR
|
|
||||||
echo "$ACME_VALUE" > "$ACME_DIR/$ACME_FILE"
|
|
||||||
@@ -1,6 +0,0 @@
|
|||||||
#!/bin/bash
|
|
||||||
|
|
||||||
STEP=$((STEP+1))
|
|
||||||
echo -e "\n> > > > Шаг №$STEP. Удаляем файл проверки для ACME"
|
|
||||||
rm $ACME_DIR/$ACME_FILE
|
|
||||||
rmdir $ACME_DIR
|
|
||||||
@@ -1,9 +0,0 @@
|
|||||||
#!/bin/bash
|
|
||||||
# https://askubuntu.com/a/15856
|
|
||||||
|
|
||||||
STEP=$((STEP+1))
|
|
||||||
echo -e "\n> > > > Шаг №$STEP. Проверяем запуск из-под root"
|
|
||||||
if [[ $EUID -ne 0 ]]; then
|
|
||||||
echo "ОШИБКА: Перезапустите как root"
|
|
||||||
exit 1
|
|
||||||
fi
|
|
||||||
@@ -1,5 +0,0 @@
|
|||||||
#!/bin/bash
|
|
||||||
|
|
||||||
STEP=$((STEP+1))
|
|
||||||
echo -e "\n> > > > Шаг №$STEP. Устанавливаем Nginx"
|
|
||||||
apt install nginx
|
|
||||||
@@ -1,5 +0,0 @@
|
|||||||
#!/bin/bash
|
|
||||||
|
|
||||||
STEP=$((STEP+1))
|
|
||||||
echo -e "\n> > > > Шаг №$STEP. Перезапускаем Nginx"
|
|
||||||
systemctl restart nginx
|
|
||||||
@@ -1,5 +0,0 @@
|
|||||||
#!/bin/bash
|
|
||||||
|
|
||||||
STEP=$((STEP+1))
|
|
||||||
echo -e "\n> > > > Шаг №$STEP. Ожидаем нажатия клавиши Return"
|
|
||||||
read -p "Нажмите Return..."
|
|
||||||
Reference in New Issue
Block a user