Kernel and init script cleanup.
[carnet-upgrade.git] / src / functions.sh
1 # Ivan 'ico' Rako <irako@srce.hr>
2 # Zoran 'jelly' Dzelajlija <jelly@srce.hr>
3
4 notice () {
5   LC_MESSAGES=hr_HR dialog --backtitle "$title" --msgbox "$*" 18 75
6 }
7
8 first_warning () {
9   LC_MESSAGES=hr_HR dialog --backtitle "$title" --yesno "$msg_first_warning" 18 75
10   if [ $? -ne 0 ]; then
11     log "Upgrade canceled."
12     exit 0
13   fi
14 }
15
16 pkg() {
17   local version
18   dpkg -l "$1" 2> /dev/null | egrep -q "^.i" || return 1
19   [ -z "$2" ] && return 0
20   version=$(dpkg -s "$1" | awk '/^Version:/ {print $2}')
21   dpkg --compare-versions "$version" "$2" "$3" 2>&1 > /dev/null
22 }
23
24 log() {
25   local old_umask
26   logfile=${logfile:=/var/log/carnet-upgrade.log}
27
28   old_umask=$(umask)
29   umask 0077
30
31   echo "$(date +'%Y-%m-%d %H:%M:%S') $*" >> $logfile
32   echo "CN: $*"
33
34   umask $old_umask
35   chmod og= $logfile
36 }
37
38 # safe in-place s///
39 check_and_sed() {
40   [ "$DEBIAN_SCRIPT_DEBUG" ] && set -vx
41   local s sedcmd ret i
42   s="$1"
43   shift
44   sedcmd="$1"
45   shift
46   ret=2
47   for i in $*
48   do
49     [ -e "$i" ]        || continue
50     egrep -q "$s" "$i" || continue
51     [ -h "$i" ]        && i=$(readlink -f "$i")
52     sed "$sedcmd" "$i" > "$i.dpkg-tmp"
53     chown --reference "$i" "$i.dpkg-tmp"
54     chmod --reference "$i" "$i.dpkg-tmp"
55     mv "$i.dpkg-tmp" "$i"
56     ret=0
57   done
58   if [ "$ret" -eq 0 ]; then
59     log "Done \"$sedcmd\" to $*"
60   fi
61   return $ret
62 }
63
64 pkgadd () {
65   [ -n "$*" ] || return 0
66   log "Installing $* ..."
67   apt-get -y$s install $* || {
68     dpkg --configure -a
69     apt-get -yf install
70     apt-get -y$s install $*
71   }
72 }
73
74 pkgrm () {
75   [ -n "$*" ] || return 0
76   log "Purging $* ..."
77   apt-get -y$s --purge remove $* || {
78     dpkg --configure -a
79     apt-get -yf install
80     apt-get -y$s --purge remove $*
81   }
82 }
83
84 pkgrm_only () {
85   [ -n "$*" ] || return 0
86   log "Removing $* ..."
87   apt-get -y$s remove $* || {
88     dpkg --configure -a
89     apt-get -yf install
90     apt-get -y$s remove $*
91   }
92 }
93
94
95 apt_update() {
96   log "Running apt-get update ..."
97   apt-get -y$s update || {
98     apt-get -yf install
99     apt-get -y$s update
100   }
101   apt-get autoclean
102 }
103
104 apt_download() {
105   log "Running apt-get download ..."
106   apt-get -dy$s dist-upgrade
107 }
108
109 dist_upgrade () {
110   log "Running upgrade ..."
111   apt-get -y$s upgrade || {
112     dpkg --configure -a
113     apt-get -y$s upgrade
114   }
115
116   log "Running dist-upgrade ..."
117   apt-get -y$s dist-upgrade || {
118     dpkg --configure -a
119     apt-get -y$s dist-upgrade
120   }
121 }
122
123 apt_autoremove () {
124   log "Running autoremove ..."
125   apt-get -y$s --purge autoremove || {
126     dpkg --configure -a
127     apt-get -yf install
128   }
129 }
130
131 # remove stale package information from available
132 #   warning, in file '/var/lib/dpkg/available'
133 #   near line 58185 package 'vim-cn': missing architecture
134 cleanup_available () {
135   log "Cleaning dpkg available file"
136
137   available=$(mktemp /var/lib/carnet-upgrade/available.XXXXXX)
138   apt-cache dumpavail > $available
139
140   dpkg --clear-avail
141   dpkg --update-avail $available
142
143   rm -f $available
144 }
145
146 remove_x() {
147   LC_MESSAGES=hr_HR dialog --backtitle "$title" --yesno "$msg_remove_x" 18 75
148   if [ $? -eq 0 ]; then
149     log "Removing X Window System"
150     pkgrm xserver-xorg
151   else
152     log "Skipping X Window System removal"
153   fi
154 }
155
156 remove_bloat() {
157   local to_remove add_this i j n text to_show cmd tmpfile installed
158   local update_selections pkgs_to_deselect pkgs_to_remove oldifs pkglist
159   text="$msg_remove_bloat"
160
161   [ "$DEBUG" ] && set -x
162   n=0
163   pkglist=$(mktemp /var/lib/carnet-upgrade/pkglist.XXXXXX)
164   COLUMNS=200 dpkg -l | awk '$1 ~ /^.i/ { print $2 }' > $pkglist
165   for i in $(echo "$bloats" | sed 's/           */      /g'| awk -F'    ' '{print $2}')
166   do
167     if grep -q "^$i$" $pkglist; then
168       installed="$installed $i"
169       add_this="$(echo "$bloats" | egrep "      .*\b${i}\b" | sed 's/           */      /g'| awk -F'    ' '{print $1}')"
170       if ! echo "$to_show" | grep -q "$add_this"; then
171         to_show="$to_show \"$add_this\" \"\" on"
172         n=$(($n+1))
173       fi
174     fi
175   done
176   [ "$DEBUG" ] || rm -f $pkglist
177   [ -z "$to_show" ] && return 0
178   test $n -gt 8 && n=8
179   tmpfile=$(mktemp /var/lib/carnet-upgrade/dialog-tmp.XXXXXX)
180   cmd="LC_MESSAGES=hr_HR dialog --nocancel --backtitle \""$title"\" --checklist \""$text"\" 20 75 $n $to_show"
181   [ "$DEBUG" ] && set +x
182     eval $cmd 2> $tmpfile
183   [ "$DEBUG" ] && set -x
184   to_remove="$(cat $tmpfile | sed 's/\"\ \"/    /g; s/\"\ *//g; s/\\//g')"
185   [ "$DEBUG" ] || rm -f $tmpfile 
186   [ "$DEBUG" ] && echo "DEBUG: to_remove=$to_remove" 1>&2
187   oldifs="$IFS"
188   IFS=" " # tab
189   for i in $(echo "$to_remove")
190   do
191     IFS="$oldifs"
192     for j in $(echo "$bloats" | grep "^$i" | sed 's/            */      /g'| awk -F'    ' '{print $2}')
193     do
194       # hopefully this will tell apt not to reinstall them at upgrade time
195       update_selections="${update_selections}
196         $j      deinstall"
197       pkgs_to_deselect="$pkgs_to_deselect $j"
198       # only remove those that really are installed
199       if echo "$installed" | grep -q "$j"; then
200         pkgs_to_remove="$pkgs_to_remove $j"
201       fi
202     done
203   done
204   [ "$DEBUG" ] && echo "DEBUG: pkgs_to_remove=$pkgs_to_remove" 1>&2
205   # Finally, remove those
206   if [ -n "$update_selections" ]; then
207     echo "$update_selections" | dpkg --set-selections
208     log "Deselected:${pkgs_to_deselect}"
209   fi
210   eval pkgrm $pkgs_to_remove
211 }
212
213 remove_cn_bloat() {
214   local installed pkg cn_pkgs dialog_list selection cn_del to_del del_pkgs
215
216   # get installed packages
217   installed=$(mktemp /var/lib/carnet-upgrade/pkglist.XXXXXX)
218   COLUMNS=200 dpkg -l | awk '$1 ~ /^.i/ { print $2 }' >$installed
219
220   # detect installed CN packagees
221   for pkg in $(echo "$cn_bloats" | cut -d' ' -f1); do
222     if grep -qx $pkg $installed; then
223       cn_pkgs="$cn_pkgs $pkg"
224       dialog_list="$dialog_list $pkg '' off"
225     fi
226   done
227   rm -f $installed
228
229   # report status or finish if no CN packages found
230   if [ "$cn_pkgs" ]; then
231     log "Found CN packages:$cn_pkgs"
232   else
233     log "No CN packages found."
234     return
235   fi
236
237   # user selects the packages to delete
238   selection=$(mktemp /var/lib/carnet-upgrade/selection.XXXXXX)
239   eval LC_MESSAGES=hr_HR dialog --nocancel --backtitle \""$title"\" \
240     --checklist \""$msg_remove_cn_bloat"\" 20 75 6 $dialog_list 2>$selection
241
242   # expand the package list to include the services
243   for pkg in $(cat $selection); do
244     pkg=${pkg%\"}
245     pkg=${pkg#\"}
246     cn_del="$cn_del $pkg"
247     to_del=$(echo "$cn_bloats" | grep ^$pkg)
248     del_pkgs="$del_pkgs $to_del"
249   done
250   rm -f $selection
251
252   # report selection or finish if no service selected
253   if [ "$cn_del" ]; then
254     log "Removing CN services:$cn_del"
255   else
256     log "No CN services selected for removal."
257     return
258   fi
259
260   # delete the cn packages and relevant services
261   pkgrm_only $del_pkgs
262 }
263
264 post_upgrade() {
265   touch "$post_upgrade_queuetab"
266   if ! grep -q "true    $*" "$post_upgrade_queuetab"; then
267     echo "true  $*" >> "$post_upgrade_queuetab"
268   fi
269 }
270
271 run_post_upgrade() {
272   if [ -f "$post_upgrade_queuetab" ]; then
273     run_actions post_upgrade "$post_upgrade_queuetab"
274     mv "$post_upgrade_queuetab" "${post_upgrade_queuetab}.done.$(date '+%Y-%m-%d.%H:%M:%S')"
275   fi      
276 }
277
278 ###
279
280 run_actions() {
281   local line lineno lineno2 f n name action checkmsg check
282   [ "$DEBUG" ] && set -vx
283   name="$1"
284   f="$2"
285   [ -f "$f" ] ||   return 2 # no such file
286   n=$(wc -l "$f" | awk '{print $1}')
287   [ "$n" -lt 1 ] && return 1 # no lines to process
288   log "run_actions ($name) started, processing $n lines from \"$f\"."
289   log "-----"
290   lineno=0
291   lineno2=0
292   while [ "$lineno" -lt "$n" ]
293   do
294     lineno=$(($lineno+1))
295     lineno2=$lineno
296     line=$(head -$lineno "$f" | tail -1)
297     if echo $line | grep -q '^#'; then  # comment
298       continue
299     fi
300     while echo "$line" | egrep -q '\\$' # continuation
301     do
302       lineno2=$(($lineno2+1))
303       line=$(echo -n "$line"| sed 's/\\$//'; head -$lineno2 "$f" | tail -1)
304     done
305     check=$(echo "$line" | sed 's/              */      /g'| awk -F'    ' '{print $1}')
306     action=$(echo "$line" | sed 's/             */      /g'| awk -F'    ' '{print $2}')
307     checkmsg=""
308     [ "$check" != "true" ] && checkmsg="if '$check'"
309     if eval $check; then
310       log "$(printf 'action %02d' $lineno) starting: '${action}' $checkmsg "
311       if ! eval $action; then
312         log "$(printf 'action %02d' $lineno) failed: '${action}' $checkmsg "
313         display_action_failure "$action"
314         exit 1
315       else  
316         log "$(printf 'action %02d' $lineno) finished: '${action}' $checkmsg"
317       fi
318     else
319       log "$(printf 'action %02d' $lineno) skipping: '${action}' $checkmsg"
320     fi
321     [ "$lineno2" -gt "$lineno" ] && lineno=$lineno2
322   done
323   log "run_actions ($1) finished"
324   log "-----"
325 }
326
327 # report action failure
328 display_action_failure () {
329   local action=$1
330
331   notice "
332 Doslo je do greske prilikom izvrsavanja akcije '$action'. Detalje problema moguce je vidjeti u log datotekama:
333
334   /var/log/carnet-upgrade.log
335   /var/log/carnet-upgrade.typescript
336
337 Da bi dovrsili zapocete operacije nad paketima pokrenite:
338
339   # dpkg --configure -a
340   # apt-get -f install
341
342 Nakon toga ponovno pozovite carnet-upgrade skriptu."
343 }
344
345 # funkcija vraca popis paketa koje treba upgradeati
346 what_upgrade () {
347   local IFSOLD name version package
348
349   for package in `echo "$needed_versions" | awk '{print $1}'| grep -v ^$`; do
350     IFSOLD="$IFS"
351     IFS="       " # tab
352     read name version <<-EOPTS
353         $(echo "$needed_versions" | sed 's/             */      /g' | grep ^$package)
354         EOPTS
355     IFS="$IFSOLD"
356     if pkg "$name" lt "$version"; then
357         echo -n " $name"
358     fi
359   done
360 }
361
362 # funkcija za ispis paketa koje treba upgradeati
363 check_upgrade () {
364   local upgrade
365   upgrade=${1:-"`what_upgrade`"}
366
367   if [ "$upgrade" ]; then
368     notice "
369 Prije prelaska na Debian Squeeze potrebno je napraviti nadogradnju ovih paketa:
370   $upgrade
371
372 Pokrenite:
373   # apt-get update
374   # apt-get dist-upgrade
375 ili:
376   # apt-get update
377   # apt-get install${upgrade}
378   
379 Nakon toga ponovno pozovite ovu skriptu."
380     log "carnet-upgrade aborted, upgrade of$upgrade needed."
381     exit 1
382   fi
383 }
384
385 # try to check if we are using the latest version of carnet-upgrade script
386 check_my_version () {
387   local packages latest_version
388
389   packages=$(mktemp /var/lib/carnet-upgrade/Packages.XXXXXX)
390   if wget -q -O$packages $packages_uri; then
391     latest_version=$(sed -ne \
392         '/Package: carnet-upgrade/,/Description:/{ /Version: /s///p }' \
393         $packages)
394     rm -f $packages
395
396     if [ "$latest_version" ]; then
397       log "Running carnet-upgrade version is $version"
398       log "Latest carnet-upgrade version is $latest_version"
399       if dpkg --compare-versions "$version" lt "$latest_version"; then
400         check_upgrade " carnet-upgrade"
401       else log "Already using the latest carnet-upgrade version."; fi
402     else log "Failed to get latest version, skipping check."; fi
403   else log "Failed to download Packages file, skipping check."; fi
404
405   rm -f $packages
406 }
407
408 check_reboot () {
409   reboot_required || return 0
410
411   LC_MESSAGES=hr_HR dialog --backtitle "$title" --yesno "$reboot_warning" 18 +75
412   if [ $? -eq 0 ]; then
413     log "Reboot before continuing."
414     exit 0
415   else
416     log "Proceed without reboot."
417   fi
418 }
419
420 # check if the latest kernel is booted
421 reboot_required () {
422   local default_kernel kernel_package running_release running_version
423
424   # try to get default kernel from grub2
425   if [ -z "$default_kernel" -a -r "/boot/grub/grub.cfg" ]; then
426       default_kernel=$( awk '
427            $0 ~ /^set default=".*"/ { 
428                def = gensub(/default="(.*)"/, "\\1", "1", $2);
429                if (def !~ /^[0-9]+$/) { exit }
430            }
431            $1 == "menuentry" { menuentry+=1 }
432            $1 == "linux" && menuentry==def+1 { print $2; exit }' \
433            /boot/grub/grub.cfg 2>/dev/null )
434   fi
435
436   # try to get default kernel from grub-legacy
437   if [ -z "$default_kernel" -a -r "/boot/grub/menu.lst" ]; then
438       default_kernel=$( awk '
439            $1 == "default" { def = $2; 
440                              if (def !~ /^[0-9]+$/) { exit } }
441            $1 == "title" { title+=1 }
442            $1 == "kernel" && title==def+1 { print $2; exit }' \
443            /boot/grub/menu.lst 2>/dev/null )
444   fi
445
446   # try to get default kernel from lilo
447   if [ -z "$default_kernel" ] && type lilo >/dev/null 2>&1; then
448       default_kernel=$( lilo -t -v 2>/dev/null \
449                         | grep -B3 '[*]$' \
450                         | sed -n -e '/^Boot image: / { s///p; q; }' )
451   fi
452
453   if [ -z "$default_kernel" ]; then
454       log "Could not find default kernel"
455       return 1
456   fi
457
458   log "Default kernel image: $default_kernel"
459
460   if [ ! -e "$default_kernel" ]; then
461       # /boot prefix might be missing
462       default_kernel="/boot/${default_kernel#/}"
463       if [ ! -e "$default_kernel" ]; then
464           log "Default kernel image doesn't exist!?"
465           return 1
466       fi
467   fi
468
469   kernel_package=$( dpkg -S $default_kernel | cut -d: -f 1 )
470
471   if [ -z "$kernel_package" ]; then
472       log "Default kernel not installed from a package"
473       return 1
474   fi
475
476   log "Default kernel package: $kernel_package"
477
478   running_release=$( uname -r )
479   running_version=$( uname -v )
480   log "Running kernel: $running_release $running_version"
481
482   if grep -q "$running_release .* $running_version" $default_kernel; then
483       log "Latest kernel version is running." 
484       return 1
485   else
486       log "Reboot to latest version required."
487       return 0
488   fi
489 }
490
491 upgrade () {
492   local packages
493   case "$1" in
494     first)
495       packages="$packages_first"
496     ;;
497     second)
498       packages="$packages_second"
499     ;;
500     *)
501     return 1
502   esac
503
504   pkgupgrade $packages
505 }
506
507 # install packages introduced in this release
508 install_new () {
509   if [ "$new_packages" ]; then
510     pkgadd $new_packages
511   fi
512 }
513
514 # funkcija utrpa ispravan sources.list
515 create_sources_list () {
516     local sl sl_new
517     sl=/etc/apt/sources.list
518     sl_new=$( copy_template $sl )
519
520     # comment aai repository if not in use
521     if ! pkg srce-keyring; then
522         sed -i 's/^\(deb.*ftp.srce.hr\)/#\1/' $sl_new
523     fi
524
525     # check if already installed
526     if ! cmp $sl $sl_new >/dev/null; then
527
528         # backup old version
529         if [ -f $sl -a ! -f $sl.$backup_ext ]; then
530             cp -av $sl $sl.$backup_ext
531         fi
532
533         # install new version
534         cp -av $sl_new $sl
535         notice "Novi sadrzaj datoteke /etc/apt/sources.list:
536
537 `cat /etc/apt/sources.list`"
538     fi
539
540     rm $sl_new
541 }
542
543 # funkcija koja brise grupu proc
544 remove_group_proc () {
545   if getent group proc > /dev/null; then
546     groupdel proc || true
547     log "groupdel proc (temporarily)"
548     post_upgrade add_group_proc
549   fi
550 }
551
552 add_group_proc () {
553   if ! getent group proc > /dev/null; then
554     # grsec uses gid 99 for /proc files
555     groupadd -g 99 proc 
556     log "groupadd -g 99 proc"
557
558     # update oidentd so it uses the proc group
559     if [ -x /etc/init.d/oidentd ]; then
560         if gpasswd -a oident proc; then
561             /etc/init.d/oidentd restart
562         fi
563     fi
564   fi
565 }
566
567 # backup ldap database
568 backup_slapd_db () {
569   local ldap_backup=/var/backups/slapcat.$backup_ext.gz
570   local old_umask result
571
572   if [ ! -f $ldap_backup ]; then
573     [ -x /etc/init.d/freeradius ] && /etc/init.d/freeradius stop || true
574
575     if [ -x /etc/init.d/slapd -a -d /var/lib/ldap ]; then
576       /etc/init.d/slapd stop || true
577       old_umask=`umask`
578       umask 0077 # protect the backup file
579       slapcat | gzip --best > $ldap_backup
580       result=$?
581       umask $old_umask
582       /etc/init.d/slapd start || true
583
584       if [ "$result" -eq 0 ]; then
585         log "$ldap_backup created"
586         notice "Napravljen backup slapd baze u $ldap_backup."
587       else
588         log "$ldap_backup was not created"
589         notice "Backup slapd baze u $ldap_backup nije uspio."
590         exit 1
591       fi
592     fi
593
594     [ -x /etc/init.d/freeradius ] && /etc/init.d/freeradius start || true
595   else
596     log "slapd backup already at $ldap_backup, skipping."
597     #notice "Backup slapd baze u $ldap_backup vec postoji!"
598   fi
599 }
600
601 # backup etc direktorija
602 backup_etc_dir () {
603   local etc_backup=/var/backups/etc.$backup_ext.tar.gz
604   local old_umask
605
606   if [ ! -f $etc_backup ]; then
607     old_umask=`umask`
608     umask 0077 # protect the backup file
609
610     if tar cfz $etc_backup /etc 2> /dev/null; then
611       log "$etc_backup created"
612       notice "Napravljen backup /etc direktorija u $etc_backup."
613     else
614       log "$etc_backup was not created"
615       notice "Backup /etc direktorija u $etc_backup nije uspio."
616       exit 1
617     fi
618     umask $old_umask
619   else
620     log "/etc backup already present in $etc_backup, skipping."
621     #notice "Backup /etc direktorija u $etc_backup vec postoji!"
622   fi
623 }
624
625 # restore a configuration file if it contains only CN modifications
626 restore_file () {
627   local file file_expect file_restore file_backup
628
629   file=$1
630   file_expect=$2
631   file_restore=$3
632   file_backup=$file.$backup_ext
633
634   [ "$file_expect" ] || file_expect=$cnup/files/$file.expect
635   [ "$file_restore" ] || file_restore=$cnup/files/$file.restore
636
637   # check if all required files are there
638   if ! [ -e $file -a -e $file_expect -a -e $file_restore ]; then
639     log "Required files missing, skipping $file restore."
640     return 1
641   fi 
642
643   # is restore needed
644   if ! cmp $file_expect $file >/dev/null; then
645     log "Config doesn't match the template, skipping $file restore."
646     return 1
647   fi
648
649   # backup and restore
650   if [ ! -e $file_backup ]; then
651     log "Restoring config file $file."
652
653     # backup local changes
654     cp -av $file $file_backup
655
656     # restore original
657     cp -v $file_restore $file
658
659     # restore succedded
660     return 0
661   else 
662     log "Backup file exists, skipping $file restore."
663     return 1
664   fi
665 }
666
667 # force reconfiguration at the end if package is not upgraded automatically
668 postupgrade_reconfigure () {
669   local cn_package cn_version
670
671   cn_package=$1
672   cn_version=$( dpkg -s "$cn_package" | awk '/^Version:/ {print $2}' )
673   post_upgrade "pkg $cn_package gt $cn_version || dpkg-reconfigure $cn_package"
674 }
675
676 # copy template into a temporary file
677 copy_template () {
678   local path file template config_new
679
680   path=$1
681   file=$(basename $path)
682   template=$cnup/files/$path.template
683   config_new=$(mktemp /var/lib/carnet-upgrade/$file.XXXXXX)
684   cp $template $config_new
685
686   echo $config_new
687 }
688
689 # restore modified config to their package defaults
690 # so the upgrade doesn't complain so much
691 restore_configs () {
692   local hostname domain config_new memtotal memlimit
693
694   # restore simple configs
695   if pkg ntp-cn && pkg ntp lt 1:4.2.6.p2+dfsg-1+b1; then
696      if restore_file /etc/ntp.conf; then
697         postupgrade_reconfigure ntp-cn
698      fi
699   fi
700
701   if pkg kernel-2.6-cn && pkg procps lt 1:3.2.8-9; then
702      if restore_file /etc/sysctl.conf; then
703         postupgrade_reconfigure kernel-2.6-cn
704      fi
705   fi
706
707   if pkg kernel-2.6-cn && pkg libpam-modules lt 1.1.1-6.1; then
708      if restore_file /etc/security/limits.conf; then
709         postupgrade_reconfigure kernel-2.6-cn
710      fi
711   fi
712
713   if pkg vsftpd-cn && pkg vsftpd lt 2.3.2-3+squeeze2; then
714      if restore_file /etc/vsftpd.conf; then
715         postupgrade_reconfigure vsftpd-cn
716      fi
717   fi
718
719   if pkg squirrelmail-cn && pkg squirrelmail lt 2:1.4.21-2; then
720      if restore_file /etc/squirrelmail/apache.conf; then
721         postupgrade_reconfigure squirrelmail-cn
722      fi
723   fi
724
725   if pkg spamassassin-cn && pkg spamassassin lt 3.3.1-1; then
726      if restore_file /etc/spamassassin/v310.pre; then
727         postupgrade_reconfigure spamassassin-cn
728      fi
729   fi
730
731   if pkg amavisd-cn && pkg amavisd-new lt 1:2.6.4-3; then
732      if restore_file /etc/cron.daily/amavisd-new; then
733         rm -f /etc/cron.daily/amavisd-new.$backup_ext
734         postupgrade_reconfigure amavisd-cn
735      fi
736
737      if restore_file /etc/amavis/conf.d/15-av_scanners; then
738         rm -f /etc/amavis/conf.d/15-av_scanners.$backup_ext
739         postupgrade_reconfigure amavisd-cn
740      fi
741   fi
742
743   if pkg amavisd-cn lt 3:2.6.5; then
744      restore_file /etc/init.d/amavisd-cn
745      rm -f /etc/init.d/amavisd-cn.$backup_ext
746   fi
747
748   if pkg console-tools lt 1:0.2.3dbs-69.1; then
749      restore_file /etc/console-tools/config
750   fi
751
752   if pkg base-files lt 6.0squeeze2; then
753      restore_file /etc/issue
754      restore_file /etc/issue.net
755   fi
756
757   if pkg slapd lt 2.4.23-7.2; then
758      restore_file /etc/default/slapd
759   fi
760
761   # dovecot won't start with these options
762   if pkg dovecot-cn && pkg dovecot-common lt 1:1.2.15-7; then
763      sed -i 's/^\( *\)\(sieve\(_storage\)\?=.*\)/\1#\2/' \
764          /etc/dovecot/dovecot.conf
765   fi
766
767   # check if monitrc is template based
768   if [ -e /etc/monit/monitrc ]; then # monit is removed at this point
769      # regenerate config from template
770      hostname=$(hostname)
771      domain=$(hostname --domain)
772      config_new=$(copy_template /etc/monit/monitrc)
773      check_and_sed "@localhost" \
774        "s/@localhost/@$hostname.$domain/g" $config_new || true
775      restore_file /etc/monit/monitrc $config_new
776      rm -f $config_new
777   fi
778 }
779
780 # temporary disable listchanges packages to reduce clutter during upgrade
781 apt_listchanges () {
782   local file command=$1
783
784   for file in /etc/apt/apt.conf.d/20listchanges \
785               /etc/apt/apt.conf.d/20listchanges-cn
786   do
787       case $command in
788            disable)
789                if [ -f $file ]; then
790                    dpkg-divert --local --rename --divert $file.disabled \
791                                --add $file || true
792                fi
793                ;;
794
795            enable)
796                # cleanup the diversion even if the file is already removed
797                dpkg-divert --rename --remove $file || true
798                ;;
799      esac
800   done
801 }
802
803 # make a silent installation of carnet and srce keyrings
804 install_keyrings () {
805   pkgadd carnet-keyring debian-archive-keyring
806   dpkg-reconfigure carnet-keyring debian-archive-keyring
807
808   if pkg srce-keyring; then
809     pkgadd srce-keyring
810     dpkg-reconfigure srce-keyring
811   fi
812
813   apt_update
814 }
815
816 # check if package is orphaned (nothing depends on it)
817 is_orphaned () {
818   local package deps
819
820   package=$1
821   deps=$(apt-get remove -s $package | grep ^Remv | wc -l)
822   if [ "$deps" -eq 1 ]; then 
823     return 0
824   else 
825     return 1
826   fi
827 }
828
829 # remove old and unused libraries
830 remove_orphaned () {
831   local package remove
832
833   apt_autoremove
834
835   remove=
836   for package in $orphaned_packages; do
837     if is_orphaned $package; then
838       remove="$remove $package"
839     fi
840   done
841
842   if [ "$remove" ]; then
843     pkgrm $remove
844   fi
845 }
846
847 # monit it causing problems for postinst scripts
848 # restarting daemons so try to disable it
849 disable_monit () {
850   if pkg monit-cn; then
851     pkgrm monit-cn # disables monit in prerm
852   fi
853
854   # if configured manually
855   if pkg monit; then
856     # remove the binary but leave the config
857     apt-get remove --yes monit
858     # stop the binary
859     pkill -9 monit || true
860     # move away init for insserv to work
861     mv /etc/init.d/monit /var/lib/carnet-upgrade/
862   fi
863 }
864
865 # allow monit to run again
866 enable_monit () {
867   if [ -f /var/lib/carnet-upgrade/monit ]; then
868     mv /var/lib/carnet-upgrade/monit /etc/init.d/monit
869     pkgadd monit-cn
870   fi 
871 }
872
873 # check which of the given packages are installed
874 grep_installed () {
875   local package installed
876
877   for package in $*; do
878     if pkg $package; then
879       installed="$installed $package"
880     fi
881   done
882
883   echo $installed
884 }
885
886 # only upgrade packages if they are already installed
887 pkgupgrade () {
888   local packages
889
890   packages=$( grep_installed $* )
891
892   if [ "$packages" ]; then
893     eval pkgadd $packages
894   fi
895 }
896
897 # make a silent upgrade to new libc6
898 upgrade_libc () {
899   DEBIAN_FRONTEND=noninteractive pkgupgrade libc6 libc6-dev tzdata
900 }
901
902 # upgrade apache2/php5
903 upgrade_apache2 () {
904   pkgrm apache-common # prevents installation of apache2-suexec
905   pkgupgrade libapache2-mod-php5 php5-cli php5-cn apache2-cn \
906     php5-odbc php5-suhosin php-suhosin-cn
907 }
908
909 upgrade_amavis () {
910   local conf
911
912   # move old config aside
913   for conf in /etc/amavisd.conf /etc/amavis/amavisd.conf; do
914     if [ -e $conf -a ! -e $conf.$backup_ext ]; then
915       mv -v $conf $conf.$backup_ext
916     fi
917   done
918
919   # install new packages
920   pkgadd amavisd-cn amavisd-new
921
922   # start new packages
923   /etc/init.d/amavisd-cn restart
924 }
925
926 # handle freerdius upgrade
927 upgrade_freeradius () {
928   local password
929
930   pkg freeradius-aai lt 2.1.10-1 || return 0
931
932   # aai team prevents a normal upgrade
933   cp -av /etc/freeradius /etc/freeradius.$backup_ext
934   pkgrm freeradius-aai freeradius-ldap freeradius
935   rm -rf /etc/freeradius/certs
936   pkgadd freeradius-aai
937
938   # sync localhost passwords
939   if pkg libpam-radius-auth && [ -f "/etc/pam_radius_auth.conf" ]; then
940     pkgadd libpam-radius-auth
941     password=$(
942       sed -n '/^[[:space:]]*client[[:space:]]\+localhost/,/^[[:space:]]*}/ { /^[[:space:]]*secret[[:space:]]*=[[:space:]]*\([^[:space:]]*\)/s//\1/p }' /etc/freeradius/clients.conf
943     )
944     if [ "$password" ] \
945        && ! grep -q "^127.0.0.1[[:space:]]\+$password[[:space:]]\+" \
946          /etc/pam_radius_auth.conf
947     then
948       sed -i.$backup_ext "s/^\(127.0.0.1[[:space:]]*\)[^[:space:]]*\(.*\)/\1$password\2/" /etc/pam_radius_auth.conf
949     fi
950   fi
951 }
952
953 # handle mysql 5.0 to 5.1 upgrade
954 upgrade_mysql () {
955   if pkg mysql-server || pkg mysql-server-5.0; then
956      pkgadd mysql-server
957      dpkg -P mysql-server-5.0
958      /etc/init.d/mysql restart
959   fi
960 }
961
962 # fix postgresql deinstallation during upgrade
963 upgrade_postgresql () {
964   if check_services show 2>&1 | grep -qw postgresql; then
965      apt-get install -y postgresql || apt-get -yf install
966   fi
967 }
968
969 # upgrade the MTA
970 upgrade_postfix () {
971   pkgadd sasl2-bin postfix-cn
972
973   if pkg postgrey; then
974      pkgrm postgrey # not used by postfix-cn anymore
975   fi
976 }
977
978 # upgrade bind separately so DNS is not down for too long
979 # or breaks postinst scripts of other cn packages that depend on
980 # working resolver
981 upgrade_bind() {
982   pkgadd bind9-cn
983 }
984
985 get_variable () {
986   local name=$1 file=$2 val
987
988   if [ -f "$file" ]; then
989      val=$(sed -n "/^[[:space:]]*$name[[:space:]]*=/s/[[:space:]]*//gp" $file)
990      val=${val#*=}
991   fi
992
993   echo $val
994 }
995
996 # restore munin configs for silent upgrade
997 upgrade_munin () {
998   local config backup hostname domain
999
1000   # new htmldir location
1001   if [ -d /var/www/munin -a ! -e /var/cache/munin/www ]; then
1002     mkdir -p /var/cache/munin
1003     mv /var/www/munin /var/cache/munin/www
1004   fi
1005
1006   for pkg_name in munin munin-node; do
1007      pkg $pkg_name lt '1.4.5-3' || continue
1008
1009      config=/etc/munin/$pkg_name.conf
1010      backup=$config.$backup_ext
1011      if [ -f $config -a ! -f $backup ]; then
1012         hostname=$(hostname)
1013         domain=$(hostname --domain)
1014
1015         cp -av $config $backup
1016         check_and_sed "$hostname.$domain" \
1017           "s/$hostname.$domain/localhost.localdomain/g" $config
1018      fi
1019      pkgadd $pkg_name
1020   done
1021
1022   # force localhost -> hostname replacement in config files
1023   pkgadd munin-cn
1024   dpkg-reconfigure munin-cn
1025 }
1026
1027 # try not to overwrite user modified issue files
1028 fix_issue () {
1029   if cmp /etc/issue $cnup/files/etc/issue.expect.new >/dev/null; then
1030     cp -av /etc/issue /etc/issue.$backup_ext
1031     cat > /etc/issue <<EOF
1032 Debian GNU/Linux 6.0 (CARNet Debian 6.0) \\n \\l
1033
1034 EOF
1035   fi
1036
1037   if cmp /etc/issue.net $cnup/files/etc/issue.net.expect.new >/dev/null; then
1038     cp -av /etc/issue.net /etc/issue.net.$backup_ext
1039     cat > /etc/issue.net <<EOF
1040 Debian GNU/Linux 6.0 (CARNet Debian 6.0) %h
1041 EOF
1042   fi
1043 }
1044
1045 check_archives_space() {
1046   local available_disk_space archives_size
1047   available_disk_space=$(free_space /var/cache/apt/archives/)
1048   archives_size=$(download_size dist-upgrade)
1049
1050   if [ $? -ne 0 ]; then
1051     log "Failed to get download size, skipping check."
1052     return 0
1053   fi
1054
1055   log "Archives space: ${available_disk_space}MB"
1056   log "Download size: ${archives_size}MB"
1057
1058   if [ $available_disk_space -lt $archives_size ]; then
1059     log "carnet-upgrade aborted: not enough space in /var/cache/apt/archives/ (have ${available_disk_space}MB, need ${archives_size}MB)"
1060     notice "Premalo slobodnog mjesta u /var/cache/apt/archives/ za skidanje paketa (potrebno je barem ${archives_size}MB). Procitajte poglavlje 'Izvanredne situacije' u dokumentaciji."
1061     exit 1
1062   fi
1063 }
1064
1065 # calculate the list of linux-image packages from kernel-2.6-cn dependencies
1066 get_cn_kernels() {
1067   local cn_kernels linux_images metapkg pkg
1068
1069   cn_kernels=
1070   linux_images=$(apt-cache show kernel-2.6-cn | grep ^Depends: \
1071     | grep -o 'linux-image[^, ]*')
1072   for metapkg in $linux_images; do
1073     pkg=$(apt-cache show $metapkg | grep ^Depends: \
1074           | grep -o 'linux-image[^, ]*' | head -1)
1075     [ "$pkg" ] && cn_kernels="$cn_kernels $pkg"
1076   done
1077
1078   echo $cn_kernels
1079 }
1080
1081 # check if there is enough space on / for the new kernel package
1082 check_kernel_space() {
1083   local available_disk_space kernel_size linux_images pkg ret
1084   available_disk_space=$(free_space /)
1085
1086   linux_images=$( get_cn_kernels )
1087   for pkg in $linux_images; do
1088     kernel_size=$(installed_size $pkg)
1089     ret=$?
1090     [ $ret -eq 0 ] && break
1091   done
1092
1093   if [ $ret -ne 0 ]; then
1094     log "Failed to get installed size, skipping check."
1095     return 0
1096   fi
1097
1098   log "Free space in /: ${available_disk_space}MB"
1099   log "Kernel package: $pkg"
1100   log "Kernel size: ${kernel_size}MB"
1101
1102   if LC_ALL=C apt-get -s install kernel-2.6-cn 2>/dev/null \
1103      | grep -q '^kernel-2.6-cn is already the newest version.$'
1104   then
1105      log "Not checking free space in /: kernel-2.6-cn already installed"
1106      return
1107   fi
1108
1109   if [ $available_disk_space -lt $kernel_size ]; then
1110     log "carnet-upgrade aborted: not enough space in / (have ${available_disk_space}MB, need ${kernel_size}MB)"
1111     notice "Premalo mjesta u / za instalaciju kernela (potrebno je barem ${kernel_size}MB). Procitajte poglavlje 'Izvanredne situacije' u dokumentaciji."
1112     exit 1
1113   fi
1114 }
1115
1116 # free some space on / partition by cleaning old unused kernels
1117 clean_old_kernels() {
1118   local installed keep pkg keep remove delete name dialog_list selection
1119
1120   # find all installed kernels
1121   installed=$(
1122     dpkg -l | egrep '^ii  linux-image-[0-9]+[.][0-9]+[.][0-9]+-' \
1123     | awk '{print $2}'
1124   )
1125   log "Found kernel packages: $installed"
1126
1127   # leave current and new kernels
1128   keep="linux-image-$(uname -r) $(get_cn_kernels)"
1129   log "Keep kernel packages: $keep"
1130
1131   # check what to remove
1132   remove=
1133   for pkg in $installed; do
1134     delete=yes
1135     for name in $keep; do
1136       [ "$pkg" = "$name" ] && delete=
1137     done
1138     if [ "$delete" = yes ]; then
1139       remove="$remove $pkg"
1140     fi
1141   done
1142   log "Obsolete kernel packages: $remove"
1143
1144   if [ "$remove" ]; then
1145     for pkg in $remove; do
1146       dialog_list="$dialog_list $pkg '' off"
1147     done
1148
1149     # user selects the packages to delete
1150     selection=$( mktemp /var/lib/carnet-upgrade/selection.XXXXXX )
1151     eval LC_MESSAGES=hr_HR dialog --nocancel --backtitle \""$title"\" \
1152       --checklist \""$msg_remove_kernels"\" 20 75 6 $dialog_list 2>$selection
1153
1154     selected=$( tr -d \" < $selection )
1155     rm -f $selection
1156
1157     if [ "$selected" ]; then
1158       log "Removing kernel packages: $selected"
1159       pkgrm $selected
1160     fi
1161   fi
1162 }
1163
1164 # prevent sysv-rc migration problems
1165 clean_initd_packages() {
1166   local list removed pkg dialog_list selection selected
1167
1168   list=$( dpkg -S /etc/init.d/\* | grep -v ^diversion | cut -d: -f1 | sort -u )
1169   removed=$( dpkg -l $list | sed -n 's/^r.[[:space:]]\+\([^[:space:]]\+\).*/\1/p' )
1170   log "Found removed packages: $removed"
1171
1172   if [ "$removed" ]; then
1173     for pkg in $removed; do
1174       dialog_list="$dialog_list $pkg '' off"
1175     done
1176
1177     # user selects the packages to delete
1178     selection=$( mktemp /var/lib/carnet-upgrade/selection.XXXXXX )
1179     eval LC_MESSAGES=hr_HR dialog --nocancel --backtitle \""$title"\" \
1180       --checklist \""$msg_remove_initd"\" 20 75 6 $dialog_list 2>$selection
1181
1182     selected=$( tr -d \" < $selection )
1183     rm -f $selection
1184
1185     if [ "$selected" ]; then
1186       log "Purging packages: $selected"
1187       dpkg -P $selected
1188     fi
1189   fi
1190 }
1191
1192 free_space() {
1193   df --portability --block-size=1M "$1" | tail -1 | awk '{print $4}'
1194 }
1195
1196 download_size() {
1197   local size
1198   size=$(LC_ALL=C apt-get --yes --print-uris "$@" | grep '^Need to get ')
1199
1200   if [ $? -ne 0 ]; then
1201     log "Failed to get download size for 'apt-get $@'."
1202     return 1
1203   fi
1204
1205   size=${size#Need to get }
1206   size=${size%%B*}
1207
1208   size_to_mb "${size}B"
1209 }
1210
1211 installed_size() {
1212   local package size
1213   package=$1
1214   size=$(apt-cache show $package | grep '^Installed-Size:')
1215
1216   if [ $? -ne 0 ]; then
1217     log "Failed to get installed size for '$package'."
1218     return 1
1219   fi
1220
1221   size=${size#*: }
1222
1223   size_to_mb "${size}kB"
1224 }
1225
1226 size_to_mb() {
1227   local size
1228   size=$1
1229   if [ -z "$size" ]; then
1230     size=0;
1231   fi
1232
1233   if [ "${size%kB}" != "$size" ]; then
1234     size=$(round ${size%kB})
1235     size=$(($size/1024+1))
1236   elif [ "${size%MB}" != "$size" ]; then
1237     size=$(round ${size%MB})
1238   elif [ "${size%GB}" != "$size" ]; then
1239     size=$(round ${size%GB})
1240     size=$(($size*1024))
1241   elif [ "${size%[0-9]B}" != "$size" ]; then
1242     size=$(round ${size%B})
1243     size=$(($size/1024/1024+1))
1244   else
1245     log "unrecognized size unit: $size"
1246     return 1
1247   fi
1248
1249   echo $size
1250 }
1251
1252 round() {
1253   local num
1254   num=$1
1255
1256   if [ "${num%.*}" != "$num" ]; then
1257     num=${num%.*}
1258     num=$(($num+1))
1259   fi
1260
1261   echo $num
1262 }
1263
1264 # make sure carnet-upgrade doesn't get upgraded until the end
1265 hold_carnet_upgrade() {
1266   echo carnet-upgrade hold | dpkg --set-selections
1267 }
1268
1269 release_carnet_upgrade() {
1270   echo carnet-upgrade install | dpkg --set-selections
1271 }