Ispravke postinst i pinninga
[carnet-upgrade.git] / src / functions.sh
1 # Ivan 'ico' Rako <irako@srce.hr>
2 # Zoran 'jelly' Dzelajlija <jelly@srce.hr>
3 # Zeljko Boros <zelja@carnet.hr>
4
5 PHPVER="7.3"
6 MDB="10.3"
7 PINFILE="/etc/apt/preferences.d/99-carnet"
8
9
10 notice () {
11   LC_MESSAGES=hr_HR dialog --backtitle "$title" --msgbox "$*" 18 75
12 }
13
14 first_warning () {
15   LC_MESSAGES=hr_HR dialog --backtitle "$title" --yesno "$msg_first_warning" 18 75
16   if [ $? -ne 0 ]; then
17     log "Upgrade canceled."
18     exit 0
19   fi
20 }
21
22 pkg() {
23   local version
24   dpkg -l "$1" 2> /dev/null | egrep -q "^.i" || return 1
25   [ -z "$2" ] && return 0
26   version=$(dpkg -s "$1" | awk '/^Version:/ {print $2}')
27   dpkg --compare-versions "$version" "$2" "$3" 2>&1 > /dev/null
28 }
29
30 log() {
31   local old_umask
32   logfile=${logfile:=/var/log/carnet-upgrade.log}
33
34   old_umask=$(umask)
35   umask 0077
36
37   echo "$(date +'%Y-%m-%d %H:%M:%S') $*" >> $logfile
38   echo "CN: $*"
39
40   umask $old_umask
41   chmod og= $logfile
42 }
43
44 # safe in-place s///
45 check_and_sed() {
46   [ "$DEBIAN_SCRIPT_DEBUG" ] && set -vx
47   local s sedcmd ret i
48   s="$1"
49   shift
50   sedcmd="$1"
51   shift
52   ret=2
53   for i in $*
54   do
55     [ -e "$i" ]        || continue
56     egrep -q "$s" "$i" || continue
57     [ -h "$i" ]        && i=$(readlink -f "$i")
58     sed "$sedcmd" "$i" > "$i.dpkg-tmp"
59     chown --reference "$i" "$i.dpkg-tmp"
60     chmod --reference "$i" "$i.dpkg-tmp"
61     mv "$i.dpkg-tmp" "$i"
62     ret=0
63   done
64   if [ "$ret" -eq 0 ]; then
65     log "Done \"$sedcmd\" to $*"
66   fi
67   return $ret
68 }
69
70 pkgadd () {
71   [ -n "$*" ] || return 0
72   log "Installing $* ..."
73   apt-get -y$s install $* || {
74     dpkg --configure -a
75     apt-get -yf install
76     apt-get -y$s install $*
77   }
78 }
79
80 pkgrm () {
81   [ -n "$*" ] || return 0
82   log "Purging $* ..."
83   apt-get -y$s --purge remove $* || {
84     dpkg --configure -a
85     apt-get -yf install
86     apt-get -y$s --purge remove $*
87   }
88 }
89
90 pkgrm_only () {
91   [ -n "$*" ] || return 0
92   log "Removing $* ..."
93   apt-get -y$s remove $* || {
94     dpkg --configure -a
95     apt-get -yf install
96     apt-get -y$s remove $*
97   }
98 }
99
100
101 apt_update() {
102   log "Running apt-get update ..."
103   apt-get -y$s update || {
104     apt-get -yf install
105     apt-get -y$s update
106   }
107   apt-get autoclean
108 }
109
110 apt_download() {
111   log "Running apt-get download ..."
112   apt-get -dy$s dist-upgrade
113 }
114
115 dist_upgrade () {
116   log "Running upgrade ..."
117   apt-get -y$s upgrade || {
118     dpkg --configure -a
119     apt-get -y$s upgrade
120   }
121
122   log "Running dist-upgrade ..."
123   apt-get -y$s dist-upgrade || {
124     dpkg --configure -a
125     apt-get -y$s dist-upgrade
126   }
127 }
128
129 apt_autoremove () {
130   log "Running autoremove ..."
131   apt-get -y$s --purge autoremove || {
132     dpkg --configure -a
133     apt-get -yf install
134   }
135 }
136
137 # remove stale package information from available
138 #   warning, in file '/var/lib/dpkg/available'
139 #   near line 58185 package 'vim-cn': missing architecture
140 cleanup_available () {
141   log "Cleaning dpkg available file"
142
143   available=$(mktemp /var/lib/carnet-upgrade/available.XXXXXX)
144   apt-cache dumpavail > $available
145
146   dpkg --clear-avail
147   dpkg --update-avail $available
148
149   rm -f $available
150 }
151
152 remove_x() {
153   LC_MESSAGES=hr_HR dialog --backtitle "$title" --yesno "$msg_remove_x" 18 75
154   if [ $? -eq 0 ]; then
155     log "Removing X Window System"
156     pkgrm xserver-xorg
157   else
158     log "Skipping X Window System removal"
159   fi
160 }
161
162 remove_bloat() {
163   local to_remove add_this i j n text to_show cmd tmpfile installed
164   local update_selections pkgs_to_deselect pkgs_to_remove oldifs pkglist
165   text="$msg_remove_bloat"
166
167   [ "$DEBUG" ] && set -x
168   n=0
169   pkglist=$(mktemp /var/lib/carnet-upgrade/pkglist.XXXXXX)
170   COLUMNS=200 dpkg -l | awk '$1 ~ /^.i/ { print $2 }' > $pkglist
171   for i in $(echo "$bloats" | sed 's/           */      /g'| awk -F'    ' '{print $2}')
172   do
173     if grep -q "^$i$" $pkglist; then
174       installed="$installed $i"
175       add_this="$(echo "$bloats" | egrep "      .*\b${i}\b" | sed 's/           */      /g'| awk -F'    ' '{print $1}')"
176       if ! echo "$to_show" | grep -q "$add_this"; then
177         to_show="$to_show \"$add_this\" \"\" on"
178         n=$(($n+1))
179       fi
180     fi
181   done
182   [ "$DEBUG" ] || rm -f $pkglist
183   [ -z "$to_show" ] && return 0
184   test $n -gt 8 && n=8
185   tmpfile=$(mktemp /var/lib/carnet-upgrade/dialog-tmp.XXXXXX)
186   cmd="LC_MESSAGES=hr_HR dialog --nocancel --backtitle \""$title"\" --checklist \""$text"\" 20 75 $n $to_show"
187   [ "$DEBUG" ] && set +x
188     eval $cmd 2> $tmpfile
189   [ "$DEBUG" ] && set -x
190   to_remove="$(cat $tmpfile | sed 's/\"\ \"/    /g; s/\"\ *//g; s/\\//g')"
191   [ "$DEBUG" ] || rm -f $tmpfile 
192   [ "$DEBUG" ] && echo "DEBUG: to_remove=$to_remove" 1>&2
193   oldifs="$IFS"
194   IFS=" " # tab
195   for i in $(echo "$to_remove")
196   do
197     IFS="$oldifs"
198     for j in $(echo "$bloats" | grep "^$i" | sed 's/            */      /g'| awk -F'    ' '{print $2}')
199     do
200       # hopefully this will tell apt not to reinstall them at upgrade time
201       update_selections="${update_selections}
202         $j      deinstall"
203       pkgs_to_deselect="$pkgs_to_deselect $j"
204       # only remove those that really are installed
205       if echo "$installed" | grep -q "$j"; then
206         pkgs_to_remove="$pkgs_to_remove $j"
207       fi
208     done
209   done
210   IFS="$oldifs"
211   [ "$DEBUG" ] && echo "DEBUG: pkgs_to_remove=$pkgs_to_remove" 1>&2
212   # Finally, remove those
213   if [ -n "$update_selections" ]; then
214     echo "$update_selections" | dpkg --set-selections
215     log "Deselected:${pkgs_to_deselect}"
216   fi
217   eval pkgrm $pkgs_to_remove
218 }
219
220 remove_cn_bloat() {
221   local installed pkg cn_pkgs dialog_list selection cn_del to_del del_pkgs
222
223   # get installed packages
224   installed=$(mktemp /var/lib/carnet-upgrade/pkglist.XXXXXX)
225   COLUMNS=200 dpkg -l | awk '$1 ~ /^.i/ { print $2 }' >$installed
226
227   # detect installed CN packagees
228   for pkg in $(echo "$cn_bloats" | cut -d' ' -f1); do
229     if grep -qx $pkg $installed; then
230       cn_pkgs="$cn_pkgs $pkg"
231       dialog_list="$dialog_list $pkg '' off"
232     fi
233   done
234   rm -f $installed
235
236   # report status or finish if no CN packages found
237   if [ "$cn_pkgs" ]; then
238     log "Found CN packages:$cn_pkgs"
239   else
240     log "No CN packages found."
241     return
242   fi
243
244   # user selects the packages to delete
245   selection=$(mktemp /var/lib/carnet-upgrade/selection.XXXXXX)
246   eval LC_MESSAGES=hr_HR dialog --nocancel --backtitle \""$title"\" \
247     --checklist \""$msg_remove_cn_bloat"\" 20 75 6 $dialog_list 2>$selection
248
249   # expand the package list to include the services
250   for pkg in $(cat $selection); do
251     pkg=${pkg%\"}
252     pkg=${pkg#\"}
253     cn_del="$cn_del $pkg"
254     to_del=$(echo "$cn_bloats" | grep ^$pkg)
255     del_pkgs="$del_pkgs $to_del"
256   done
257   rm -f $selection
258
259   # report selection or finish if no service selected
260   if [ "$cn_del" ]; then
261     log "Removing CN services:$cn_del"
262   else
263     log "No CN services selected for removal."
264     return
265   fi
266
267   # delete the cn packages and relevant services
268   pkgrm_only $del_pkgs
269 }
270
271 post_upgrade() {
272   touch "$post_upgrade_queuetab"
273   if ! grep -q "true    $*" "$post_upgrade_queuetab"; then
274     echo "true  $*" >> "$post_upgrade_queuetab"
275   fi
276 }
277
278 run_post_upgrade() {
279   if [ -f "$post_upgrade_queuetab" ]; then
280     run_actions post_upgrade "$post_upgrade_queuetab"
281     mv "$post_upgrade_queuetab" "${post_upgrade_queuetab}.done.$(date '+%Y-%m-%d.%H:%M:%S')"
282   fi      
283 }
284
285 ###
286
287 run_actions() {
288   local line lineno lineno2 f n name action checkmsg check
289   [ "$DEBUG" ] && set -vx
290   name="$1"
291   f="$2"
292   [ -f "$f" ] ||   return 2 # no such file
293   n=$(wc -l "$f" | awk '{print $1}')
294   [ "$n" -lt 1 ] && return 1 # no lines to process
295   log "run_actions ($name) started, processing $n lines from \"$f\"."
296   log "-----"
297   lineno=0
298   lineno2=0
299   while [ "$lineno" -lt "$n" ]
300   do
301     lineno=$(($lineno+1))
302     lineno2=$lineno
303     line=$(head -$lineno "$f" | tail -1)
304     if echo $line | grep -q '^#'; then  # comment
305       continue
306     fi
307     while echo "$line" | egrep -q '\\$' # continuation
308     do
309       lineno2=$(($lineno2+1))
310       line=$(echo -n "$line"| sed 's/\\$//'; head -$lineno2 "$f" | tail -1)
311     done
312     check=$(echo "$line" | sed 's/              */      /g'| awk -F'    ' '{print $1}')
313     action=$(echo "$line" | sed 's/             */      /g'| awk -F'    ' '{print $2}')
314     checkmsg=""
315     [ "$check" != "true" ] && checkmsg="if '$check'"
316     if eval $check; then
317       log "$(printf 'action %02d' $lineno) starting: '${action}' $checkmsg "
318       if ! eval $action; then
319         log "$(printf 'action %02d' $lineno) failed: '${action}' $checkmsg "
320         display_action_failure "$action"
321         exit 1
322       else  
323         log "$(printf 'action %02d' $lineno) finished: '${action}' $checkmsg"
324       fi
325     else
326       log "$(printf 'action %02d' $lineno) skipping: '${action}' $checkmsg"
327     fi
328     [ "$lineno2" -gt "$lineno" ] && lineno=$lineno2
329   done
330   log "run_actions ($1) finished"
331   log "-----"
332 }
333
334 # report action failure
335 display_action_failure () {
336   local action=$1
337
338   notice "
339 Doslo je do greske prilikom izvrsavanja akcije '$action'. Detalje problema moguce je vidjeti u log datotekama:
340
341   /var/log/carnet-upgrade.log
342   /var/log/carnet-upgrade.typescript
343
344 Da bi dovrsili zapocete operacije nad paketima pokrenite:
345
346   # dpkg --configure -a
347   # apt-get -f install
348
349 Nakon toga ponovno pozovite carnet-upgrade skriptu."
350 }
351
352 # funkcija vraca popis paketa koje treba upgradeati
353 what_upgrade () {
354   local IFSOLD name version package
355
356   for package in `echo "$needed_versions" | awk '{print $1}'| grep -v ^$`; do
357     IFSOLD="$IFS"
358     IFS="       " # tab
359     read name version <<-EOPTS
360         $(echo "$needed_versions" | sed 's/             */      /g' | grep ^$package)
361         EOPTS
362     IFS="$IFSOLD"
363     if pkg "$name" lt "$version"; then
364         echo -n " $name"
365     fi
366   done
367 }
368
369 # funkcija za ispis paketa koje treba upgradeati
370 check_upgrade () {
371   local upgrade
372   upgrade=${1:-"`what_upgrade`"}
373
374   if [ "$upgrade" ]; then
375     notice "
376 Prije prelaska na Debian stretch potrebno je napraviti nadogradnju ovih paketa:
377   $upgrade
378
379 Pokrenite:
380   # apt-get update
381   # apt-get dist-upgrade
382 ili:
383   # apt-get update
384   # apt-get install${upgrade}
385   
386 Nakon toga ponovno pozovite ovu skriptu."
387     log "carnet-upgrade aborted, upgrade of$upgrade needed."
388     exit 1
389   fi
390 }
391
392 # try to check if we are using the latest version of carnet-upgrade script
393 check_my_version () {
394   local packages latest_version
395
396   packages=$(mktemp /var/lib/carnet-upgrade/Packages.XXXXXX)
397   if wget -q -O$packages $packages_uri; then
398     latest_version=$(sed -ne \
399         '/Package: carnet-upgrade/,/Description:/{ /Version: /s///p }' \
400         $packages)
401     rm -f $packages
402
403     if [ "$latest_version" ]; then
404       log "Running carnet-upgrade version is $version"
405       log "Latest carnet-upgrade version is $latest_version"
406       if dpkg --compare-versions "$version" lt "$latest_version"; then
407         check_upgrade " carnet-upgrade"
408       else log "Already using the latest carnet-upgrade version."; fi
409     else log "Failed to get latest version, skipping check."; fi
410   else log "Failed to download Packages file, skipping check."; fi
411
412   rm -f $packages
413 }
414
415 check_reboot () {
416   reboot_required || return 0
417
418   LC_MESSAGES=hr_HR dialog --backtitle "$title" --yesno "$reboot_warning" 18 +75
419   if [ $? -eq 0 ]; then
420     log "Reboot before continuing."
421     exit 0
422   else
423     log "Proceed without reboot."
424   fi
425 }
426
427 # check if the latest kernel is booted
428 reboot_required () {
429   local default_kernel kernel_package running_release running_version
430
431   # try to get default kernel from grub2
432   if [ -z "$default_kernel" -a -r "/boot/grub/grub.cfg" ]; then
433       default_kernel=$( awk '
434            $0 ~ /^set default=".*"/ { 
435                def = gensub(/default="(.*)"/, "\\1", "1", $2);
436                if (def !~ /^[0-9]+$/) { exit }
437            }
438            $1 == "menuentry" { menuentry+=1 }
439            $1 == "linux" && menuentry==def+1 { print $2; exit }' \
440            /boot/grub/grub.cfg 2>/dev/null )
441   fi
442
443   # try to get default kernel from grub-legacy
444   if [ -z "$default_kernel" -a -r "/boot/grub/menu.lst" ]; then
445       default_kernel=$( awk '
446            $1 == "default" { def = $2; 
447                              if (def !~ /^[0-9]+$/) { exit } }
448            $1 == "title" { title+=1 }
449            $1 == "kernel" && title==def+1 { print $2; exit }' \
450            /boot/grub/menu.lst 2>/dev/null )
451   fi
452
453   # try to get default kernel from lilo
454   if [ -z "$default_kernel" ] && type lilo >/dev/null 2>&1; then
455       default_kernel=$( lilo -t -v 2>/dev/null \
456                         | grep -B3 '[*]$' \
457                         | sed -n -e '/^Boot image: / { s///p; q; }' )
458   fi
459
460   if [ -z "$default_kernel" ]; then
461       log "Could not find default kernel"
462       return 1
463   fi
464
465   log "Default kernel image: $default_kernel"
466
467   if [ ! -e "$default_kernel" ]; then
468       # /boot prefix might be missing
469       default_kernel="/boot/${default_kernel#/}"
470       if [ ! -e "$default_kernel" ]; then
471           log "Default kernel image doesn't exist!?"
472           return 1
473       fi
474   fi
475
476   kernel_package=$( dpkg -S $default_kernel | cut -d: -f 1 )
477
478   if [ -z "$kernel_package" ]; then
479       log "Default kernel not installed from a package"
480       return 1
481   fi
482
483   log "Default kernel package: $kernel_package"
484
485   running_release=$( uname -r )
486   running_version=$( uname -v )
487   log "Running kernel: $running_release $running_version"
488
489   if [ "$kernel_package" != "${kernel_package#linux-image-3.2.0-}" ] ||
490      grep -q "$running_release .* $running_version" $default_kernel
491   then
492       log "Latest kernel version is running." 
493       return 1
494   else
495       log "Reboot to latest version required."
496       return 0
497   fi
498 }
499
500 upgrade () {
501   local packages
502   case "$1" in
503     first)
504       packages="$packages_first"
505     ;;
506     second)
507       packages="$packages_second"
508     ;;
509     *)
510     return 1
511   esac
512
513   pkgupgrade $packages
514 }
515
516 # install packages introduced in this release
517 install_new () {
518   if [ "$new_packages" ]; then
519     pkgadd $new_packages
520   fi
521 }
522
523 # funkcija utrpa ispravan sources.list
524 create_sources_list () {
525     local sl sl_new
526     sl=/etc/apt/sources.list
527     sl_new=$( copy_template $sl )
528
529     # comment aai repository if not in use
530     if ! pkg srce-keyring; then
531         sed -i 's/^\(deb.*ftp.srce.hr\)/#\1/' $sl_new
532     fi
533
534     # check if already installed
535     if ! cmp $sl $sl_new >/dev/null; then
536
537         # backup old version
538         if [ -f $sl -a ! -f $sl.$backup_ext ]; then
539             cp -v $sl $sl.$backup_ext
540         fi
541
542         # install new version
543         cp -v $sl_new $sl
544         notice "Novi sadrzaj datoteke /etc/apt/sources.list:
545
546 `cat /etc/apt/sources.list`"
547     fi
548
549     # make sure permissions are correct
550     chmod 0644 $sl
551     rm $sl_new
552 }
553
554 # funkcija koja brise grupu proc
555 remove_group_proc () {
556   if getent group proc > /dev/null; then
557     groupdel proc || true
558     log "groupdel proc (temporarily)"
559     post_upgrade add_group_proc
560   fi
561 }
562
563 add_group_proc () {
564   if ! getent group proc > /dev/null; then
565     # grsec uses gid 99 for /proc files
566     groupadd -g 99 proc 
567     log "groupadd -g 99 proc"
568
569     # update oidentd so it uses the proc group
570     if [ -x /etc/init.d/oidentd ]; then
571         if gpasswd -a oident proc; then
572             /etc/init.d/oidentd restart
573         fi
574     fi
575   fi
576 }
577
578 # backup ldap database
579 backup_slapd_db () {
580   local ldap_backup=/var/backups/slapcat.$backup_ext.gz
581   local old_umask result
582
583   if [ ! -f $ldap_backup ]; then
584     [ -x /etc/init.d/freeradius ] && /etc/init.d/freeradius stop || true
585
586     if [ -x /etc/init.d/slapd -a -d /var/lib/ldap ]; then
587       /etc/init.d/slapd stop || true
588       old_umask=`umask`
589       umask 0077 # protect the backup file
590       slapcat | gzip --best > $ldap_backup
591       result=$?
592       umask $old_umask
593       /etc/init.d/slapd start || true
594
595       if [ "$result" -eq 0 ]; then
596         log "$ldap_backup created"
597         notice "Napravljen backup slapd baze u $ldap_backup."
598       else
599         log "$ldap_backup was not created"
600         notice "Backup slapd baze u $ldap_backup nije uspio."
601         exit 1
602       fi
603     fi
604
605     [ -x /etc/init.d/freeradius ] && /etc/init.d/freeradius start || true
606   else
607     log "slapd backup already at $ldap_backup, skipping."
608     #notice "Backup slapd baze u $ldap_backup vec postoji!"
609   fi
610 }
611
612 # backup etc direktorija
613 backup_etc_dir () {
614   local etc_backup=/var/backups/etc.$backup_ext.tar.gz
615   local old_umask
616
617   if [ ! -f $etc_backup ]; then
618     old_umask=`umask`
619     umask 0077 # protect the backup file
620
621     if tar cfz $etc_backup /etc 2> /dev/null; then
622       log "$etc_backup created"
623       notice "Napravljen backup /etc direktorija u $etc_backup."
624     else
625       log "$etc_backup was not created"
626       notice "Backup /etc direktorija u $etc_backup nije uspio."
627       exit 1
628     fi
629     umask $old_umask
630   else
631     log "/etc backup already present in $etc_backup, skipping."
632     #notice "Backup /etc direktorija u $etc_backup vec postoji!"
633   fi
634 }
635
636 # restore a configuration file if it contains only CN modifications
637 restore_file () {
638   local file file_expect file_restore file_backup
639
640   file=$1
641   file_expect=$2
642   file_restore=$3
643   file_backup=$file.$backup_ext
644
645   [ "$file_expect" ] || file_expect=$cnup/files/$file.expect
646   [ "$file_restore" ] || file_restore=$cnup/files/$file.restore
647
648   # check if all required files are there
649   if ! [ -e $file -a -e $file_expect -a -e $file_restore ]; then
650     log "Required files missing, skipping $file restore."
651     return 1
652   fi 
653
654   # is restore needed
655   if ! cmp $file_expect $file >/dev/null; then
656     log "Config doesn't match the template, skipping $file restore."
657     return 1
658   fi
659
660   # backup and restore
661   if [ ! -e $file_backup ]; then
662     log "Restoring config file $file."
663
664     # backup local changes
665     cp -av $file $file_backup
666
667     # restore original
668     cp -v $file_restore $file
669
670     # restore succedded
671     return 0
672   else 
673     log "Backup file exists, skipping $file restore."
674     return 1
675   fi
676 }
677
678 # force reconfiguration at the end if package is not upgraded automatically
679 postupgrade_reconfigure () {
680   local cn_package cn_version
681
682   cn_package=$1
683   cn_version=$( dpkg -s "$cn_package" | awk '/^Version:/ {print $2}' )
684   post_upgrade "pkg $cn_package gt $cn_version || dpkg-reconfigure $cn_package"
685 }
686
687 # copy template into a temporary file
688 copy_template () {
689   local path file template config_new
690
691   path=$1
692   file=$(basename $path)
693   template=$cnup/files/$path.template
694   config_new=$(mktemp /var/lib/carnet-upgrade/$file.XXXXXX)
695   cp $template $config_new
696
697   echo $config_new
698 }
699
700 # restore modified config to their package defaults
701 # so the upgrade doesn't complain so much
702 restore_configs () {
703   local hostname domain config_new memtotal memlimit
704
705   # restore simple configs
706   if pkg ntp-cn && pkg ntp lt 1:4.2.6.p5+dfsg-2; then
707      if restore_file /etc/ntp.conf; then
708         postupgrade_reconfigure ntp-cn
709      fi
710   fi
711
712   if pkg vsftpd-cn && pkg vsftpd lt 2.3.5-3; then
713      if restore_file /etc/vsftpd.conf; then
714         postupgrade_reconfigure vsftpd-cn
715      fi
716   fi
717
718   if pkg amavisd-cn && pkg amavisd-new lt 1:2.7.1-2; then
719      if restore_file /etc/cron.d/amavisd-new; then
720         rm -f /etc/cron.d/amavisd-new.$backup_ext
721         postupgrade_reconfigure amavisd-cn
722      fi
723   fi
724
725   if pkg ossec-hids lt 2.7-1; then
726      if restore_file /var/ossec/rules/local_rules.xml; then
727         postupgrade_reconfigure ossec-hids-cn
728      fi
729   fi
730
731   if pkg sasl2-bin lt 2.1.25.dfsg1-6+deb7u1; then
732      if restore_file /etc/default/saslauthd; then
733         postupgrade_reconfigure postfix-cn
734      fi
735   fi
736
737   if pkg base-files lt 7.1wheezy2; then
738      restore_file /etc/issue
739      restore_file /etc/issue.net
740   fi
741
742   # check if monitrc is template based
743   if [ -e /etc/monit/monitrc ]; then # monit is removed at this point
744      # regenerate config from template
745      hostname=$(hostname)
746      domain=$(hostname --domain)
747      config_new=$(copy_template /etc/monit/monitrc)
748      check_and_sed "@localhost" \
749        "s/@localhost/@$hostname.$domain/g" $config_new || true
750      restore_file /etc/monit/monitrc $config_new
751      rm -f $config_new
752   fi
753 }
754
755 # load various debconf defaults
756 debconf_preload () {
757   echo libc6 libraries/restart-without-asking boolean true | debconf-set-selections
758 }
759
760 # temporary disable listchanges packages to reduce clutter during upgrade
761 apt_listchanges () {
762   local file command=$1
763
764   for file in /etc/apt/apt.conf.d/20listchanges \
765               /etc/apt/apt.conf.d/20listchanges-cn
766   do
767       case $command in
768            disable)
769                if [ -f $file ]; then
770                    dpkg-divert --local --rename --divert $file.disabled \
771                                --add $file || true
772                fi
773                ;;
774
775            enable)
776                # cleanup the diversion even if the file is already removed
777                dpkg-divert --rename --remove $file || true
778                ;;
779      esac
780   done
781 }
782
783 # make a silent installation of carnet and srce keyrings
784 install_keyrings () {
785   pkgadd carnet-keyring debian-archive-keyring
786   dpkg-reconfigure carnet-keyring debian-archive-keyring
787
788   if pkg srce-keyring; then
789     pkgadd srce-keyring
790     dpkg-reconfigure srce-keyring
791   fi
792
793   apt_update
794 }
795
796 # check if package is orphaned (nothing depends on it)
797 is_orphaned () {
798   local package deps
799
800   package=$1
801   deps=$(apt-get remove -s $package | grep ^Remv | wc -l)
802   if [ "$deps" -eq 1 ]; then 
803     return 0
804   else 
805     return 1
806   fi
807 }
808
809 # remove old and unused libraries
810 remove_orphaned () {
811   local package remove
812
813   apt_autoremove
814
815   remove=
816   for package in $orphaned_packages; do
817     if is_orphaned $package; then
818       remove="$remove $package"
819     fi
820   done
821
822   if [ "$remove" ]; then
823     pkgrm $remove
824   fi
825 }
826
827 # monit it causing problems for postinst scripts
828 # restarting daemons so try to disable it
829 disable_monit () {
830   if pkg monit-cn; then
831     pkgrm monit-cn # disables monit in prerm
832   fi
833
834   # if configured manually
835   if pkg monit; then
836     # remove the binary but leave the config
837     apt-get remove --yes monit
838     # stop the binary
839     pkill -9 monit || true
840     # move away init for insserv to work
841     mv /etc/init.d/monit /var/lib/carnet-upgrade/
842   fi
843 }
844
845 # allow monit to run again
846 enable_monit () {
847   if [ -f /var/lib/carnet-upgrade/monit ]; then
848     mv /var/lib/carnet-upgrade/monit /etc/init.d/monit
849     pkgadd monit-cn
850   fi 
851 }
852
853 # check which of the given packages are installed
854 grep_installed () {
855   local package installed
856
857   for package in $*; do
858     if pkg $package; then
859       installed="$installed $package"
860     fi
861   done
862
863   echo $installed
864 }
865
866 # only upgrade packages if they are already installed
867 pkgupgrade () {
868   local packages
869
870   packages=$( grep_installed $* )
871
872   if [ "$packages" ]; then
873     eval pkgadd $packages
874   fi
875 }
876
877 # upgrade apache2/php
878 upgrade_apache2 () {
879 ### ne treba od etcha
880 ### pkgrm apache-common # prevents installation of apache2-suexec
881   pkgupgrade libapache2-mod-php$PHPVER php$PHPVER-cli php$PHPVER-cn apache2-cn \
882     php$PHPVER-odbc mod-security-cn
883 }
884
885 upgrade_amavis () {
886   local conf
887
888   # move old config aside
889   for conf in /etc/amavisd.conf /etc/amavis/amavisd.conf; do
890     if [ -e $conf -a ! -e $conf.$backup_ext ]; then
891       mv -v $conf $conf.$backup_ext
892     fi
893   done
894
895   # workaround for insserv complaining
896   if [ -x /sbin/insserv ]; then
897     if [ -r /etc/init.d/amavis.amavisd-new ]; then
898       /sbin/insserv amavis.amavisd-new
899     fi
900   fi
901
902   # install new packages
903   pkgadd amavisd-cn amavisd-new
904
905   # workaround for insserv complaining
906   if [ -x /sbin/insserv ]; then
907     if [ -r /etc/init.d/amavis.amavisd-new ]; then
908       /sbin/insserv amavis.amavisd-new
909     fi
910   fi
911
912   # start new packages
913   ### By zelja, nema vise amavisd-cn, vjerujemo systemd-u
914   ### /etc/init.d/amavisd-cn restart
915   /etc/init.d/amavis restart
916 }
917
918 # handle mysql upgrade
919 upgrade_mysql () {
920   if pkg mysql-server || pkg mysql-server-5.5 || \
921      pkg mariadb-server || pkg mariadb-server-$MDB
922   then
923      pkgadd default-mysql-server
924      dpkg -P mysql-server mysql-server-5.5 mariadb-server-$MDB
925      service mysql restart
926   fi
927 }
928
929 # fix postgresql deinstallation during upgrade
930 upgrade_postgresql () {
931   if check_services show 2>&1 | grep -qw postgresql; then
932      apt-get install -y postgresql || apt-get -yf install
933   fi
934 }
935
936 # upgrade the MTA
937 upgrade_postfix () {
938   pkgadd sasl2-bin postfix-cn
939
940   if pkg postgrey; then
941      pkgrm postgrey # not used by postfix-cn anymore
942   fi
943 }
944
945
946 # pinning za baculu da se ne nadogradi sa 7.4.4 na 9.* u busteru
947 # istu stvar radi i bacula-cn.postinst
948
949 fix_bacula() {
950
951    echo "CN: Dodajem pinning bacule na inačicu 7.4.4..."
952
953    test -f $PINFILE || touch $PINFILE
954
955    cp-update bacula-cn $PINFILE <<EOF
956    
957 Package: bacula-fd
958 Pin: version 7.4.4*
959 Pin-Priority: 1001
960
961 Package: bacula-common
962 Pin: version 7.4.4*
963 Pin-Priority: 1001
964
965 Package: bacula-console
966 Pin: version 7.4.4*
967 Pin-Priority: 1001
968
969 EOF
970
971 }
972
973 # pinning za ocsinventory da se ne nadogradi sa 2.0.5 na 2.4.2
974
975 fix_ocsinventory() {
976
977    echo "CN: Dodajem pinning ocsinventory-agenta na inačicu 2.0.5..."
978    test -f $PINFILE || touch $PINFILE
979
980    cp-update ocsinventory-agent-cn $PINFILE <<EOF
981
982 Package: ocsinventory-agent
983 Pin: version 2:2.0.5*
984 Pin-Priority: 1001
985
986 EOF
987
988 }
989
990 # upgrade the IMAP server
991 upgrade_dovecot() {
992  # Funkcija koju je dodao Valentin da popravi propuste u dovecot-cn
993  # Mičem zaostale konfiguracije iz conf.d i izlazim prije njegovih akcija jer ubiju certifikate
994
995  test -f /etc/dovecot/conf.d/95-cn6-upgrade.conf && mv /etc/dovecot/conf.d/95-cn6-upgrade.conf* /var/backups || true
996  test -f /etc/dovecot/conf.d/95-cn7-upgrade.conf && mv /etc/dovecot/conf.d/95-cn7-upgrade.conf* /var/backups || true
997  test -f /etc/dovecot/conf.d/95-cn8-upgrade.conf && mv /etc/dovecot/conf.d/95-cn8-upgrade.conf* /var/backups || true
998  test -f /etc/dovecot/conf.d/95-cn9-upgrade.conf && mv /etc/dovecot/conf.d/95-cn9-upgrade.conf* /var/backups || true
999    
1000  return 0
1001
1002 # ostatak se nikada ne izvrši
1003
1004   local local_conf=/etc/dovecot/conf.d/95-${backup_ext}.conf
1005
1006   if [ -f /etc/dovecot/conf.d/95-local -a ! -f $local_conf ]; then
1007      mv /etc/dovecot/conf.d/95-local $local_conf
1008      sed -i 's/\/usr\/lib\/dovecot\/modules\/imap/\/usr\/lib\/dovecot\/modules/g' $local_conf
1009      /etc/init.d/dovecot restart
1010   fi
1011
1012   if [ ! -f $local_conf ]; then
1013      pkgrm dovecot-cn
1014
1015      # restore config
1016      if [ ! -f /etc/dovecot/dovecot.conf.$backup_ext ]; then
1017         mv /etc/dovecot/dovecot.conf /etc/dovecot/dovecot.conf.$backup_ext
1018         cp /usr/share/dovecot/dovecot.conf /etc/dovecot/dovecot.conf
1019      fi
1020
1021      # copy SSL certificates
1022      OLD_SSL_CERT="/etc/ssl/certs/dovecot.pem"
1023      OLD_SSL_KEY="/etc/ssl/private/dovecot.pem"
1024      SSL_CERT="/etc/dovecot/dovecot.pem"
1025      SSL_KEY="/etc/dovecot/private/dovecot.pem"
1026      if [ -f $OLD_SSL_CERT -a -f $OLD_SSL_KEY -a ! -f $SSL_CERT -a ! -f $SSL_KEY ]; then
1027         if [ ! -e /etc/dovecot/private ]; then
1028            install -d -o root -g root -m0700 /etc/dovecot/private
1029         fi
1030
1031         cp -av $OLD_SSL_CERT $SSL_CERT
1032         cp -av $OLD_SSL_KEY $SSL_KEY
1033
1034         chown root:dovecot $SSL_CERT
1035         chmod 0644 $SSL_CERT
1036         chown root:dovecot $SSL_KEY
1037         chmod 0600 $SSL_KEY
1038      fi
1039
1040      # install new version and restore local changes
1041      pkgadd dovecot-core
1042      doveconf -n -c /etc/dovecot/dovecot.conf.$backup_ext > $local_conf
1043      sed -i 's/\/user\/lib\/dovecot\/modules\/imap/\/usr\/lib\/dovecot\/modules/g' $local_conf
1044
1045      pkgadd dovecot-cn
1046   fi
1047 }
1048
1049 # upgrade bind separately so DNS is not down for too long
1050 # or breaks postinst scripts of other cn packages that depend on
1051 # working resolver
1052 upgrade_bind() {
1053   pkgadd bind9-cn
1054 }
1055
1056 # handle fail2ban upgrade due to error:
1057 # trying to overwrite '/etc/fail2ban/filter.d/dovecot.conf', which is also in package fail2ban-cn
1058 upgrade_fail2ban() {
1059   if pkg fail2ban-cn && dpkg -L fail2ban-cn | grep -qF dovecot.conf; then
1060     pkgrm fail2ban-cn
1061     pkgadd fail2ban
1062     pkgadd fail2ban-cn
1063   fi
1064 }
1065
1066 # manual upgrade of mailman to avoid two copies of mailman running
1067 # first started by python upgrade and second started by mailman itself
1068 upgrade_mailman() {
1069   if pkg mailman-cn lt 2:2.1.15~cn0; then
1070     /etc/init.d/mailman stop || true
1071     pkgadd python
1072     pkgadd mailman mailman-cn
1073   fi
1074 }
1075
1076 # manual upgrade of kernel due to new packet name
1077 upgrade_kernel() {
1078   if pkg kernel-2.6-cn; then
1079     pkgrm kernel-2.6-cn
1080
1081     if pkg grub-pc; then
1082       pkgadd kernel-cn grub-pc
1083     else
1084       pkgadd kernel-cn
1085     fi
1086   fi
1087 }
1088
1089 get_variable () {
1090   local name=$1 file=$2 val
1091
1092   if [ -f "$file" ]; then
1093      val=$(sed -n "/^[[:space:]]*$name[[:space:]]*=/s/[[:space:]]*//gp" $file)
1094      val=${val#*=}
1095   fi
1096
1097   echo $val
1098 }
1099
1100 # switch to rsyslog
1101 upgrade_syslog() {
1102   # libc6-dev prevents upgrade
1103   if pkg libc6-dev; then
1104      pkgrm libc6-dev
1105   fi
1106
1107   pkgadd rsyslog
1108   dpkg -P sysklogd klogd > /dev/null 2>&1
1109 }
1110
1111 # restore munin configs for silent upgrade
1112 upgrade_munin () {
1113   local config backup hostname domain
1114
1115   # new htmldir location
1116   if [ -d /var/www/munin -a ! -e /var/cache/munin/www ]; then
1117     mkdir -p /var/cache/munin
1118     mv /var/www/munin /var/cache/munin/www
1119   fi
1120
1121   for pkg_name in munin munin-node; do
1122      pkg $pkg_name lt '1.4.5-3' || continue
1123
1124      config=/etc/munin/$pkg_name.conf
1125      backup=$config.$backup_ext
1126      if [ -f $config -a ! -f $backup ]; then
1127         hostname=$(hostname)
1128         domain=$(hostname --domain)
1129
1130         cp -av $config $backup
1131         check_and_sed "$hostname.$domain" \
1132           "s/$hostname.$domain/localhost.localdomain/g" $config
1133      fi
1134      pkgadd $pkg_name
1135   done
1136
1137   # force localhost -> hostname replacement in config files
1138   pkgadd munin-cn
1139   dpkg-reconfigure munin-cn
1140 }
1141
1142 check_archives_space() {
1143   local available_disk_space archives_size
1144   available_disk_space=$(free_space /var/cache/apt/archives/)
1145   archives_size=$(download_size dist-upgrade)
1146
1147   if [ $? -ne 0 ]; then
1148     log "Failed to get download size, skipping check."
1149     return 0
1150   fi
1151
1152   log "Archives space: ${available_disk_space}MB"
1153   log "Download size: ${archives_size}MB"
1154
1155   if [ $available_disk_space -lt $archives_size ]; then
1156     log "carnet-upgrade aborted: not enough space in /var/cache/apt/archives/ (have ${available_disk_space}MB, need ${archives_size}MB)"
1157     notice "Premalo slobodnog mjesta u /var/cache/apt/archives/ za skidanje paketa (potrebno je barem ${archives_size}MB). Procitajte poglavlje 'Izvanredne situacije' u dokumentaciji."
1158     exit 1
1159   fi
1160 }
1161
1162 # calculate the list of linux-image packages from kernel-cn dependencies
1163 get_cn_kernels() {
1164   local cn_kernels linux_images metapkg pkg
1165
1166   cn_kernels=
1167   linux_images=$(apt-cache show kernel-cn | grep ^Depends: \
1168     | grep -o 'linux-image[^, ]*')
1169   for metapkg in $linux_images; do
1170     pkg=$(apt-cache show $metapkg | grep ^Depends: \
1171           | grep -o 'linux-image[^, ]*' | head -1)
1172     [ "$pkg" ] && cn_kernels="$cn_kernels $pkg"
1173   done
1174
1175   echo $cn_kernels
1176 }
1177
1178 # check if there is enough space on / for the new kernel package
1179 check_kernel_space() {
1180   local available_disk_space kernel_size linux_images pkg ret
1181   available_disk_space=$(free_space /)
1182
1183   linux_images=$( get_cn_kernels )
1184   for pkg in $linux_images; do
1185     kernel_size=$(installed_size $pkg)
1186     ret=$?
1187     [ $ret -eq 0 ] && break
1188   done
1189
1190   if [ $ret -ne 0 ]; then
1191     log "Failed to get installed size, skipping check."
1192     return 0
1193   fi
1194
1195   log "Free space in /: ${available_disk_space}MB"
1196   log "Kernel package: $pkg"
1197   log "Kernel size: ${kernel_size}MB"
1198
1199   if LC_ALL=C apt-get -s install kernel-cn 2>/dev/null \
1200      | grep -q '^kernel-cn is already the newest version.$'
1201   then
1202      log "Not checking free space in /: kernel-cn already installed"
1203      return
1204   fi
1205
1206   if [ $available_disk_space -lt $kernel_size ]; then
1207     log "carnet-upgrade aborted: not enough space in / (have ${available_disk_space}MB, need ${kernel_size}MB)"
1208     notice "Premalo mjesta u / za instalaciju kernela (potrebno je barem ${kernel_size}MB). Procitajte poglavlje 'Izvanredne situacije' u dokumentaciji."
1209     exit 1
1210   fi
1211 }
1212
1213 # free some space on / partition by cleaning old unused kernels
1214 clean_old_kernels() {
1215   local installed keep pkg keep remove delete name dialog_list selection
1216
1217   # find all installed kernels
1218   installed=$(
1219     dpkg -l | egrep '^ii  linux-image-[0-9]+[.][0-9]+[.][0-9]+-' \
1220     | awk '{print $2}'
1221   )
1222   log "Found kernel packages: $installed"
1223
1224   # leave current and new kernels
1225   keep="linux-image-$(uname -r) $(get_cn_kernels)"
1226   log "Keep kernel packages: $keep"
1227
1228   # check what to remove
1229   remove=
1230   for pkg in $installed; do
1231     delete=yes
1232     for name in $keep; do
1233       [ "$pkg" = "$name" ] && delete=
1234     done
1235     if [ "$delete" = yes ]; then
1236       remove="$remove $pkg"
1237     fi
1238   done
1239   log "Obsolete kernel packages: $remove"
1240
1241   if [ "$remove" ]; then
1242     for pkg in $remove; do
1243       dialog_list="$dialog_list $pkg '' off"
1244     done
1245
1246     # user selects the packages to delete
1247     selection=$( mktemp /var/lib/carnet-upgrade/selection.XXXXXX )
1248     eval LC_MESSAGES=hr_HR dialog --nocancel --backtitle \""$title"\" \
1249       --checklist \""$msg_remove_kernels"\" 20 75 6 $dialog_list 2>$selection
1250
1251     selected=$( tr -d \" < $selection )
1252     rm -f $selection
1253
1254     if [ "$selected" ]; then
1255       log "Removing kernel packages: $selected"
1256       pkgrm $selected
1257     fi
1258   fi
1259 }
1260
1261 # prevent sysv-rc migration problems
1262 clean_initd_packages() {
1263   local list removed pkg dialog_list selection selected
1264
1265   list=$( dpkg -S /etc/init.d/\* | grep -v ^diversion | cut -d: -f1 | sort -u )
1266   removed=$( dpkg -l $list | sed -n 's/^r.[[:space:]]\+\([^[:space:]]\+\).*/\1/p' )
1267   log "Found removed packages: $removed"
1268
1269   if [ "$removed" ]; then
1270     for pkg in $removed; do
1271       dialog_list="$dialog_list $pkg '' off"
1272     done
1273
1274     # user selects the packages to delete
1275     selection=$( mktemp /var/lib/carnet-upgrade/selection.XXXXXX )
1276     eval LC_MESSAGES=hr_HR dialog --nocancel --backtitle \""$title"\" \
1277       --checklist \""$msg_remove_initd"\" 20 75 6 $dialog_list 2>$selection
1278
1279     selected=$( tr -d \" < $selection )
1280     rm -f $selection
1281
1282     if [ "$selected" ]; then
1283       log "Purging packages: $selected"
1284       dpkg -P $selected
1285     fi
1286   fi
1287 }
1288
1289 free_space() {
1290   df --portability --block-size=1M "$1" | tail -1 | awk '{print $4}'
1291 }
1292
1293 download_size() {
1294   local size
1295   size=$(LC_ALL=C apt-get --yes --print-uris "$@" | grep '^Need to get ')
1296
1297   if [ $? -ne 0 ]; then
1298     log "Failed to get download size for 'apt-get $@'."
1299     return 1
1300   fi
1301
1302   size=${size#Need to get }
1303   size=${size%%B*}
1304
1305   size_to_mb "${size}B"
1306 }
1307
1308 installed_size() {
1309   local package size
1310   package=$1
1311   size=$(apt-cache show $package | grep '^Installed-Size:')
1312
1313   if [ $? -ne 0 ]; then
1314     log "Failed to get installed size for '$package'."
1315     return 1
1316   fi
1317
1318   size=${size#*: }
1319
1320   size_to_mb "${size}kB"
1321 }
1322
1323 size_to_mb() {
1324   local size
1325   size=$1
1326   if [ -z "$size" ]; then
1327     size=0;
1328   fi
1329
1330   if [ "${size%kB}" != "$size" ]; then
1331     size=$(round ${size%kB})
1332     size=$(($size/1024+1))
1333   elif [ "${size%MB}" != "$size" ]; then
1334     size=$(round ${size%MB})
1335   elif [ "${size%GB}" != "$size" ]; then
1336     size=$(round ${size%GB})
1337     size=$(($size*1024))
1338   elif [ "${size%[0-9]B}" != "$size" ]; then
1339     size=$(round ${size%B})
1340     size=$(($size/1024/1024+1))
1341   else
1342     log "unrecognized size unit: $size"
1343     return 1
1344   fi
1345
1346   echo $size
1347 }
1348
1349 round() {
1350   local num
1351   num=$1
1352
1353   if [ "${num%.*}" != "$num" ]; then
1354     num=${num%.*}
1355     num=$(($num+1))
1356   fi
1357
1358   echo $num
1359 }
1360
1361 # make sure carnet-upgrade doesn't get upgraded until the end
1362 hold_carnet_upgrade() {
1363   echo carnet-upgrade hold | dpkg --set-selections
1364 }
1365
1366 release_carnet_upgrade() {
1367   echo carnet-upgrade install | dpkg --set-selections
1368 }