d7f2e202274592cd33b39da0f7909c2cbf01a066
[carnet-upgrade.git] / src / functions.sh
1 # Ivan 'ico' Rako <irako@srce.hr>
2 # Zoran 'jelly' Dzelajlija <jelly@srce.hr>
3 # Zeljko Boros <zelja@carnet.hr>
4
5 PHPVER="7.4"
6 MDB="10.5"
7 PINFILE="/etc/apt/preferences.d/99-carnet"
8
9
10 notice () {
11   LC_MESSAGES=hr_HR dialog --backtitle "$title" --msgbox "$*" 18 75
12 }
13
14 first_warning () {
15   LC_MESSAGES=hr_HR dialog --backtitle "$title" --yesno "$msg_first_warning" 18 75
16   if [ $? -ne 0 ]; then
17     log "Upgrade canceled."
18     exit 0
19   fi
20 }
21
22 second_warning () {
23   LC_MESSAGES=hr_HR dialog --backtitle "$title" --yesno "$msg_second_warning" 18 75
24   if [ $? -ne 0 ]; then
25     log "Upgrade canceled."
26     exit 0
27   fi
28 }
29
30 pkg() {
31   local version
32   dpkg -l "$1" 2> /dev/null | egrep -q "^.i" || return 1
33   [ -z "$2" ] && return 0
34   version=$(dpkg -s "$1" | awk '/^Version:/ {print $2}')
35   dpkg --compare-versions "$version" "$2" "$3" 2>&1 > /dev/null
36 }
37
38 log() {
39   local old_umask
40   logfile=${logfile:=/var/log/carnet-upgrade.log}
41
42   old_umask=$(umask)
43   umask 0077
44
45   echo "$(date +'%Y-%m-%d %H:%M:%S') $*" >> $logfile
46   echo "CN: $*"
47
48   umask $old_umask
49   chmod og= $logfile
50 }
51
52 # safe in-place s///
53 check_and_sed() {
54   [ "$DEBIAN_SCRIPT_DEBUG" ] && set -vx
55   local s sedcmd ret i
56   s="$1"
57   shift
58   sedcmd="$1"
59   shift
60   ret=2
61   for i in $*
62   do
63     [ -e "$i" ]        || continue
64     egrep -q "$s" "$i" || continue
65     [ -h "$i" ]        && i=$(readlink -f "$i")
66     sed "$sedcmd" "$i" > "$i.dpkg-tmp"
67     chown --reference "$i" "$i.dpkg-tmp"
68     chmod --reference "$i" "$i.dpkg-tmp"
69     mv "$i.dpkg-tmp" "$i"
70     ret=0
71   done
72   if [ "$ret" -eq 0 ]; then
73     log "Done \"$sedcmd\" to $*"
74   fi
75   return $ret
76 }
77
78 pkgadd () {
79   [ -n "$*" ] || return 0
80   log "Installing $* ..."
81   apt-get -y$s install $* || {
82     dpkg --configure -a
83     apt-get -yf install
84     apt-get -y$s install $*
85   }
86 }
87
88 pkgrm () {
89   [ -n "$*" ] || return 0
90   log "Purging $* ..."
91   apt-get -y$s --purge remove $* || {
92     dpkg --configure -a
93     apt-get -yf install
94     apt-get -y$s --purge remove $*
95   }
96 }
97
98 pkgrm_only () {
99   [ -n "$*" ] || return 0
100   log "Removing $* ..."
101   apt-get -y$s remove $* || {
102     dpkg --configure -a
103     apt-get -yf install
104     apt-get -y$s remove $*
105   }
106 }
107
108
109 apt_update() {
110   log "Running apt-get update ..."
111   apt-get -y$s update || {
112     apt-get -yf install
113     apt-get -y$s update
114   }
115   apt-get autoclean
116 }
117
118 apt_download() {
119   log "Running apt-get download ..."
120   apt-get -dy$s dist-upgrade
121 }
122
123 dist_upgrade () {
124   log "Running upgrade ..."
125   apt-get -y$s upgrade || {
126     dpkg --configure -a
127     apt-get -y$s upgrade
128   }
129
130   log "Running dist-upgrade ..."
131   apt-get -y$s dist-upgrade || {
132     dpkg --configure -a
133     apt-get -y$s dist-upgrade
134   }
135 }
136
137 apt_autoremove () {
138   log "Running autoremove ..."
139   apt-get -y$s --purge autoremove || {
140     dpkg --configure -a
141     apt-get -yf install
142   }
143 }
144
145 # remove stale package information from available
146 #   warning, in file '/var/lib/dpkg/available'
147 #   near line 58185 package 'vim-cn': missing architecture
148 cleanup_available () {
149   log "Cleaning dpkg available file"
150
151   available=$(mktemp /var/lib/carnet-upgrade/available.XXXXXX)
152   apt-cache dumpavail > $available
153
154   dpkg --clear-avail
155   dpkg --update-avail $available
156
157   rm -f $available
158 }
159
160 remove_x() {
161   LC_MESSAGES=hr_HR dialog --backtitle "$title" --yesno "$msg_remove_x" 18 75
162   if [ $? -eq 0 ]; then
163     log "Removing X Window System"
164     pkgrm xserver-xorg
165   else
166     log "Skipping X Window System removal"
167   fi
168 }
169
170 remove_bloat() {
171   local to_remove add_this i j n text to_show cmd tmpfile installed
172   local update_selections pkgs_to_deselect pkgs_to_remove oldifs pkglist
173   text="$msg_remove_bloat"
174
175   [ "$DEBUG" ] && set -x
176   n=0
177   pkglist=$(mktemp /var/lib/carnet-upgrade/pkglist.XXXXXX)
178   COLUMNS=200 dpkg -l | awk '$1 ~ /^.i/ { print $2 }' > $pkglist
179   for i in $(echo "$bloats" | sed 's/           */      /g'| awk -F'    ' '{print $2}')
180   do
181     if grep -q "^$i$" $pkglist; then
182       installed="$installed $i"
183       add_this="$(echo "$bloats" | egrep "      .*\b${i}\b" | sed 's/           */      /g'| awk -F'    ' '{print $1}')"
184       if ! echo "$to_show" | grep -q "$add_this"; then
185         to_show="$to_show \"$add_this\" \"\" on"
186         n=$(($n+1))
187       fi
188     fi
189   done
190   [ "$DEBUG" ] || rm -f $pkglist
191   [ -z "$to_show" ] && return 0
192   test $n -gt 8 && n=8
193   tmpfile=$(mktemp /var/lib/carnet-upgrade/dialog-tmp.XXXXXX)
194   cmd="LC_MESSAGES=hr_HR dialog --nocancel --backtitle \""$title"\" --checklist \""$text"\" 20 75 $n $to_show"
195   [ "$DEBUG" ] && set +x
196     eval $cmd 2> $tmpfile
197   [ "$DEBUG" ] && set -x
198   to_remove="$(cat $tmpfile | sed 's/\"\ \"/    /g; s/\"\ *//g; s/\\//g')"
199   [ "$DEBUG" ] || rm -f $tmpfile 
200   [ "$DEBUG" ] && echo "DEBUG: to_remove=$to_remove" 1>&2
201   oldifs="$IFS"
202   IFS=" " # tab
203   for i in $(echo "$to_remove")
204   do
205     IFS="$oldifs"
206     for j in $(echo "$bloats" | grep "^$i" | sed 's/            */      /g'| awk -F'    ' '{print $2}')
207     do
208       # hopefully this will tell apt not to reinstall them at upgrade time
209       update_selections="${update_selections}
210         $j      deinstall"
211       pkgs_to_deselect="$pkgs_to_deselect $j"
212       # only remove those that really are installed
213       if echo "$installed" | grep -q "$j"; then
214         pkgs_to_remove="$pkgs_to_remove $j"
215       fi
216     done
217   done
218   IFS="$oldifs"
219   [ "$DEBUG" ] && echo "DEBUG: pkgs_to_remove=$pkgs_to_remove" 1>&2
220   # Finally, remove those
221   if [ -n "$update_selections" ]; then
222     echo "$update_selections" | dpkg --set-selections
223     log "Deselected:${pkgs_to_deselect}"
224   fi
225   eval pkgrm $pkgs_to_remove
226 }
227
228 remove_cn_bloat() {
229   local installed pkg cn_pkgs dialog_list selection cn_del to_del del_pkgs
230
231   # get installed packages
232   installed=$(mktemp /var/lib/carnet-upgrade/pkglist.XXXXXX)
233   COLUMNS=200 dpkg -l | awk '$1 ~ /^.i/ { print $2 }' >$installed
234
235   # detect installed CN packagees
236   for pkg in $(echo "$cn_bloats" | cut -d' ' -f1); do
237     if grep -qx $pkg $installed; then
238       cn_pkgs="$cn_pkgs $pkg"
239       dialog_list="$dialog_list $pkg '' off"
240     fi
241   done
242   rm -f $installed
243
244   # report status or finish if no CN packages found
245   if [ "$cn_pkgs" ]; then
246     log "Found CN packages:$cn_pkgs"
247   else
248     log "No CN packages found."
249     return
250   fi
251
252   # user selects the packages to delete
253   selection=$(mktemp /var/lib/carnet-upgrade/selection.XXXXXX)
254   eval LC_MESSAGES=hr_HR dialog --nocancel --backtitle \""$title"\" \
255     --checklist \""$msg_remove_cn_bloat"\" 20 75 6 $dialog_list 2>$selection
256
257   # expand the package list to include the services
258   for pkg in $(cat $selection); do
259     pkg=${pkg%\"}
260     pkg=${pkg#\"}
261     cn_del="$cn_del $pkg"
262     to_del=$(echo "$cn_bloats" | grep ^$pkg)
263     del_pkgs="$del_pkgs $to_del"
264   done
265   rm -f $selection
266
267   # report selection or finish if no service selected
268   if [ "$cn_del" ]; then
269     log "Removing CN services:$cn_del"
270   else
271     log "No CN services selected for removal."
272     return
273   fi
274
275   # delete the cn packages and relevant services
276   pkgrm_only $del_pkgs
277 }
278
279 post_upgrade() {
280   touch "$post_upgrade_queuetab"
281   if ! grep -q "true    $*" "$post_upgrade_queuetab"; then
282     echo "true  $*" >> "$post_upgrade_queuetab"
283   fi
284 }
285
286 run_post_upgrade() {
287   if [ -f "$post_upgrade_queuetab" ]; then
288     run_actions post_upgrade "$post_upgrade_queuetab"
289     mv "$post_upgrade_queuetab" "${post_upgrade_queuetab}.done.$(date '+%Y-%m-%d.%H:%M:%S')"
290   fi      
291 }
292
293 ###
294
295 run_actions() {
296   local line lineno lineno2 f n name action checkmsg check
297   [ "$DEBUG" ] && set -vx
298   name="$1"
299   f="$2"
300   [ -f "$f" ] ||   return 2 # no such file
301   n=$(wc -l "$f" | awk '{print $1}')
302   [ "$n" -lt 1 ] && return 1 # no lines to process
303   log "run_actions ($name) started, processing $n lines from \"$f\"."
304   log "-----"
305   lineno=0
306   lineno2=0
307   while [ "$lineno" -lt "$n" ]
308   do
309     lineno=$(($lineno+1))
310     lineno2=$lineno
311     line=$(head -$lineno "$f" | tail -1)
312     if echo $line | grep -q '^#'; then  # comment
313       continue
314     fi
315     while echo "$line" | egrep -q '\\$' # continuation
316     do
317       lineno2=$(($lineno2+1))
318       line=$(echo -n "$line"| sed 's/\\$//'; head -$lineno2 "$f" | tail -1)
319     done
320     check=$(echo "$line" | sed 's/              */      /g'| awk -F'    ' '{print $1}')
321     action=$(echo "$line" | sed 's/             */      /g'| awk -F'    ' '{print $2}')
322     checkmsg=""
323     [ "$check" != "true" ] && checkmsg="if '$check'"
324     if eval $check; then
325       log "$(printf 'action %02d' $lineno) starting: '${action}' $checkmsg "
326       if ! eval $action; then
327         log "$(printf 'action %02d' $lineno) failed: '${action}' $checkmsg "
328         display_action_failure "$action"
329         exit 1
330       else  
331         log "$(printf 'action %02d' $lineno) finished: '${action}' $checkmsg"
332       fi
333     else
334       log "$(printf 'action %02d' $lineno) skipping: '${action}' $checkmsg"
335     fi
336     [ "$lineno2" -gt "$lineno" ] && lineno=$lineno2
337   done
338   log "run_actions ($1) finished"
339   log "-----"
340 }
341
342 # report action failure
343 display_action_failure () {
344   local action=$1
345
346   notice "
347 Doslo je do greske prilikom izvrsavanja akcije '$action'. Detalje problema moguce je vidjeti u log datotekama:
348
349   /var/log/carnet-upgrade.log
350   /var/log/carnet-upgrade.typescript
351
352 Da bi dovrsili zapocete operacije nad paketima pokrenite:
353
354   # dpkg --configure -a
355   # apt -f install
356
357 Nakon toga ponovno pozovite carnet-upgrade skriptu."
358 }
359
360 # funkcija vraca popis paketa koje treba upgradeati
361 what_upgrade () {
362   local IFSOLD name version package
363
364   for package in `echo "$needed_versions" | awk '{print $1}'| grep -v ^$`; do
365     IFSOLD="$IFS"
366     IFS="       " # tab
367     read name version <<-EOPTS
368         $(echo "$needed_versions" | sed 's/             */      /g' | grep ^$package)
369         EOPTS
370     IFS="$IFSOLD"
371     if pkg "$name" lt "$version"; then
372         echo -n " $name"
373     fi
374   done
375 }
376
377 # funkcija za ispis paketa koje treba upgradeati
378 check_upgrade () {
379   local upgrade
380   upgrade=${1:-"`what_upgrade`"}
381
382   if [ "$upgrade" ]; then
383     notice "
384 Prije prelaska na Debian bullseye potrebno je napraviti nadogradnju ovih paketa:
385   $upgrade
386
387 Pokrenite:
388   # apt-get update
389   # apt-get dist-upgrade
390 ili:
391   # apt-get update
392   # apt-get install${upgrade}
393   
394 Nakon toga ponovno pozovite ovu skriptu."
395     log "carnet-upgrade aborted, upgrade of$upgrade needed."
396     exit 1
397   fi
398 }
399
400 # try to check if we are using the latest version of carnet-upgrade script
401 check_my_version () {
402   local packages latest_version
403
404   packages=$(mktemp /var/lib/carnet-upgrade/Packages.XXXXXX)
405   if wget -q -O$packages $packages_uri; then
406     latest_version=$(sed -ne \
407         '/Package: carnet-upgrade/,/Description:/{ /Version: /s///p }' \
408         $packages)
409     rm -f $packages
410
411     if [ "$latest_version" ]; then
412       log "Running carnet-upgrade version is $version"
413       log "Latest carnet-upgrade version is $latest_version"
414       if dpkg --compare-versions "$version" lt "$latest_version"; then
415         check_upgrade " carnet-upgrade"
416       else log "Already using the latest carnet-upgrade version."; fi
417     else log "Failed to get latest version, skipping check."; fi
418   else log "Failed to download Packages file, skipping check."; fi
419
420   rm -f $packages
421 }
422
423 check_reboot () {
424   reboot_required || return 0
425
426   LC_MESSAGES=hr_HR dialog --backtitle "$title" --yesno "$reboot_warning" 18 +75
427   if [ $? -eq 0 ]; then
428     log "Reboot before continuing."
429     exit 0
430   else
431     log "Proceed without reboot."
432   fi
433 }
434
435 # check if the latest kernel is booted
436 reboot_required () {
437   local default_kernel kernel_package running_release running_version
438
439   # try to get default kernel from grub2
440   if [ -z "$default_kernel" -a -r "/boot/grub/grub.cfg" ]; then
441       default_kernel=$( awk '
442            $0 ~ /^set default=".*"/ { 
443                def = gensub(/default="(.*)"/, "\\1", "1", $2);
444                if (def !~ /^[0-9]+$/) { exit }
445            }
446            $1 == "menuentry" { menuentry+=1 }
447            $1 == "linux" && menuentry==def+1 { print $2; exit }' \
448            /boot/grub/grub.cfg 2>/dev/null )
449   fi
450
451   # try to get default kernel from grub-legacy
452   if [ -z "$default_kernel" -a -r "/boot/grub/menu.lst" ]; then
453       default_kernel=$( awk '
454            $1 == "default" { def = $2; 
455                              if (def !~ /^[0-9]+$/) { exit } }
456            $1 == "title" { title+=1 }
457            $1 == "kernel" && title==def+1 { print $2; exit }' \
458            /boot/grub/menu.lst 2>/dev/null )
459   fi
460
461   # try to get default kernel from lilo
462   if [ -z "$default_kernel" ] && type lilo >/dev/null 2>&1; then
463       default_kernel=$( lilo -t -v 2>/dev/null \
464                         | grep -B3 '[*]$' \
465                         | sed -n -e '/^Boot image: / { s///p; q; }' )
466   fi
467
468   if [ -z "$default_kernel" ]; then
469       log "Could not find default kernel"
470       return 1
471   fi
472
473   log "Default kernel image: $default_kernel"
474
475   if [ ! -e "$default_kernel" ]; then
476       # /boot prefix might be missing
477       default_kernel="/boot/${default_kernel#/}"
478       if [ ! -e "$default_kernel" ]; then
479           log "Default kernel image doesn't exist!?"
480           return 1
481       fi
482   fi
483
484   kernel_package=$( dpkg -S $default_kernel | cut -d: -f 1 )
485
486   if [ -z "$kernel_package" ]; then
487       log "Default kernel not installed from a package"
488       return 1
489   fi
490
491   log "Default kernel package: $kernel_package"
492
493   running_release=$( uname -r )
494   running_version=$( uname -v )
495   log "Running kernel: $running_release $running_version"
496
497   if [ "$kernel_package" != "${kernel_package#linux-image-3.2.0-}" ] ||
498      grep -q "$running_release .* $running_version" $default_kernel
499   then
500       log "Latest kernel version is running." 
501       return 1
502   else
503       log "Reboot to latest version required."
504       return 0
505   fi
506 }
507
508 upgrade () {
509   local packages
510   case "$1" in
511     first)
512       packages="$packages_first"
513     ;;
514     second)
515       packages="$packages_second"
516     ;;
517     *)
518     return 1
519   esac
520
521   pkgupgrade $packages
522 }
523
524 # install packages introduced in this release
525 install_new () {
526   if [ "$new_packages" ]; then
527     pkgadd $new_packages
528   fi
529 }
530
531 # funkcija utrpa ispravan sources.list
532 create_sources_list () {
533     local sl sl_new
534     sl=/etc/apt/sources.list
535     sl_new=$( copy_template $sl )
536
537     # comment aai repository if not in use
538     if ! pkg srce-keyring; then
539         sed -i 's/^\(deb.*ftp.srce.hr\)/#\1/' $sl_new
540     fi
541
542     # check if already installed
543     if ! cmp $sl $sl_new >/dev/null; then
544
545         # backup old version
546         if [ -f $sl -a ! -f $sl.$backup_ext ]; then
547             cp -v $sl $sl.$backup_ext
548         fi
549
550         # install new version
551         cp -v $sl_new $sl
552         notice "Novi sadrzaj datoteke /etc/apt/sources.list:
553
554 `cat /etc/apt/sources.list`"
555     fi
556
557     # make sure permissions are correct
558     chmod 0644 $sl
559     rm $sl_new
560 }
561
562 # funkcija koja brise grupu proc
563 remove_group_proc () {
564   if getent group proc > /dev/null; then
565     groupdel proc || true
566     log "groupdel proc (temporarily)"
567     post_upgrade add_group_proc
568   fi
569 }
570
571 add_group_proc () {
572   if ! getent group proc > /dev/null; then
573     # grsec uses gid 99 for /proc files
574     groupadd -g 99 proc 
575     log "groupadd -g 99 proc"
576
577     # update oidentd so it uses the proc group
578     if [ -x /etc/init.d/oidentd ]; then
579         if gpasswd -a oident proc; then
580             /etc/init.d/oidentd restart
581         fi
582     fi
583   fi
584 }
585
586 # backup ldap database
587 backup_slapd_db () {
588   local ldap_backup=/var/backups/slapcat.$backup_ext.gz
589   local old_umask result
590
591   if [ ! -f $ldap_backup ]; then
592     [ -x /etc/init.d/freeradius ] && /etc/init.d/freeradius stop || true
593
594     if [ -x /etc/init.d/slapd -a -d /var/lib/ldap ]; then
595       /etc/init.d/slapd stop || true
596       old_umask=`umask`
597       umask 0077 # protect the backup file
598       slapcat | gzip --best > $ldap_backup
599       result=$?
600       umask $old_umask
601       /etc/init.d/slapd start || true
602
603       if [ "$result" -eq 0 ]; then
604         log "$ldap_backup created"
605         notice "Napravljen backup slapd baze u $ldap_backup."
606       else
607         log "$ldap_backup was not created"
608         notice "Backup slapd baze u $ldap_backup nije uspio."
609         exit 1
610       fi
611     fi
612
613     [ -x /etc/init.d/freeradius ] && /etc/init.d/freeradius start || true
614   else
615     log "slapd backup already at $ldap_backup, skipping."
616     #notice "Backup slapd baze u $ldap_backup vec postoji!"
617   fi
618 }
619
620 # backup etc direktorija
621 backup_etc_dir () {
622   local etc_backup=/var/backups/etc.$backup_ext.tar.gz
623   local old_umask
624
625   if [ ! -f $etc_backup ]; then
626     old_umask=`umask`
627     umask 0077 # protect the backup file
628
629     if tar cfz $etc_backup /etc 2> /dev/null; then
630       log "$etc_backup created"
631       notice "Napravljen backup /etc direktorija u $etc_backup."
632     else
633       log "$etc_backup was not created"
634       notice "Backup /etc direktorija u $etc_backup nije uspio."
635       exit 1
636     fi
637     umask $old_umask
638   else
639     log "/etc backup already present in $etc_backup, skipping."
640     #notice "Backup /etc direktorija u $etc_backup vec postoji!"
641   fi
642 }
643
644 # restore a configuration file if it contains only CN modifications
645 restore_file () {
646   local file file_expect file_restore file_backup
647
648   file=$1
649   file_expect=$2
650   file_restore=$3
651   file_backup=$file.$backup_ext
652
653   [ "$file_expect" ] || file_expect=$cnup/files/$file.expect
654   [ "$file_restore" ] || file_restore=$cnup/files/$file.restore
655
656   # check if all required files are there
657   if ! [ -e $file -a -e $file_expect -a -e $file_restore ]; then
658     log "Required files missing, skipping $file restore."
659     return 1
660   fi 
661
662   # is restore needed
663   if ! cmp $file_expect $file >/dev/null; then
664     log "Config doesn't match the template, skipping $file restore."
665     return 1
666   fi
667
668   # backup and restore
669   if [ ! -e $file_backup ]; then
670     log "Restoring config file $file."
671
672     # backup local changes
673     cp -av $file $file_backup
674
675     # restore original
676     cp -v $file_restore $file
677
678     # restore succedded
679     return 0
680   else 
681     log "Backup file exists, skipping $file restore."
682     return 1
683   fi
684 }
685
686 # force reconfiguration at the end if package is not upgraded automatically
687 postupgrade_reconfigure () {
688   local cn_package cn_version
689
690   cn_package=$1
691   cn_version=$( dpkg -s "$cn_package" | awk '/^Version:/ {print $2}' )
692   post_upgrade "pkg $cn_package gt $cn_version || dpkg-reconfigure $cn_package"
693 }
694
695 # copy template into a temporary file
696 copy_template () {
697   local path file template config_new
698
699   path=$1
700   file=$(basename $path)
701   template=$cnup/files/$path.template
702   config_new=$(mktemp /var/lib/carnet-upgrade/$file.XXXXXX)
703   cp $template $config_new
704
705   echo $config_new
706 }
707
708 # restore modified config to their package defaults
709 # so the upgrade doesn't complain so much
710 restore_configs () {
711   local hostname domain config_new memtotal memlimit
712
713   # restore simple configs
714   if pkg ntp-cn && pkg ntp lt 1:4.2.6.p5+dfsg-2; then
715      if restore_file /etc/ntp.conf; then
716         postupgrade_reconfigure ntp-cn
717      fi
718   fi
719
720   if pkg vsftpd-cn && pkg vsftpd lt 2.3.5-3; then
721      if restore_file /etc/vsftpd.conf; then
722         postupgrade_reconfigure vsftpd-cn
723      fi
724   fi
725
726   if pkg amavisd-cn && pkg amavisd-new lt 1:2.7.1-2; then
727      if restore_file /etc/cron.d/amavisd-new; then
728         rm -f /etc/cron.d/amavisd-new.$backup_ext
729         postupgrade_reconfigure amavisd-cn
730      fi
731   fi
732
733   if pkg ossec-hids lt 2.7-1; then
734      if restore_file /var/ossec/rules/local_rules.xml; then
735         postupgrade_reconfigure ossec-hids-cn
736      fi
737   fi
738
739   if pkg sasl2-bin lt 2.1.25.dfsg1-6+deb7u1; then
740      if restore_file /etc/default/saslauthd; then
741         postupgrade_reconfigure postfix-cn
742      fi
743   fi
744
745   if pkg base-files lt 7.1wheezy2; then
746      restore_file /etc/issue
747      restore_file /etc/issue.net
748   fi
749
750   # check if monitrc is template based
751   if [ -e /etc/monit/monitrc ]; then # monit is removed at this point
752      # regenerate config from template
753      hostname=$(hostname)
754      domain=$(hostname --domain)
755      config_new=$(copy_template /etc/monit/monitrc)
756      check_and_sed "@localhost" \
757        "s/@localhost/@$hostname.$domain/g" $config_new || true
758      restore_file /etc/monit/monitrc $config_new
759      rm -f $config_new
760   fi
761 }
762
763 # load various debconf defaults
764 debconf_preload () {
765   echo libc6 libraries/restart-without-asking boolean true | debconf-set-selections
766 }
767
768 # temporary disable listchanges packages to reduce clutter during upgrade
769 apt_listchanges () {
770   local file command=$1
771
772   for file in /etc/apt/apt.conf.d/20listchanges \
773               /etc/apt/apt.conf.d/20listchanges-cn
774   do
775       case $command in
776            disable)
777                if [ -f $file ]; then
778                    dpkg-divert --local --rename --divert $file.disabled \
779                                --add $file || true
780                fi
781                ;;
782
783            enable)
784                # cleanup the diversion even if the file is already removed
785                dpkg-divert --rename --remove $file || true
786                ;;
787      esac
788   done
789 }
790
791 # make a silent installation of carnet and srce keyrings
792 install_keyrings () {
793   pkgadd carnet-keyring debian-archive-keyring
794   dpkg-reconfigure carnet-keyring debian-archive-keyring
795
796   if pkg srce-keyring; then
797     pkgadd srce-keyring
798     dpkg-reconfigure srce-keyring
799   fi
800
801   apt_update
802 }
803
804 # check if package is orphaned (nothing depends on it)
805 is_orphaned () {
806   local package deps
807
808   package=$1
809   deps=$(apt-get remove -s $package | grep ^Remv | wc -l)
810   if [ "$deps" -eq 1 ]; then 
811     return 0
812   else 
813     return 1
814   fi
815 }
816
817 # remove old and unused libraries
818 remove_orphaned () {
819   local package remove
820
821   apt_autoremove
822
823   remove=
824   for package in $orphaned_packages; do
825     if is_orphaned $package; then
826       remove="$remove $package"
827     fi
828   done
829
830   if [ "$remove" ]; then
831     pkgrm $remove
832   fi
833 }
834
835 # monit it causing problems for postinst scripts
836 # restarting daemons so try to disable it
837 disable_monit () {
838   if pkg monit-cn; then
839     pkgrm monit-cn # disables monit in prerm
840   fi
841
842   # if configured manually
843   if pkg monit; then
844     # remove the binary but leave the config
845     apt-get remove --yes monit
846     # stop the binary
847     pkill -9 monit || true
848     # move away init for insserv to work
849     mv /etc/init.d/monit /var/lib/carnet-upgrade/
850   fi
851 }
852
853 # allow monit to run again
854 enable_monit () {
855   if [ -f /var/lib/carnet-upgrade/monit ]; then
856     mv /var/lib/carnet-upgrade/monit /etc/init.d/monit
857     pkgadd monit-cn
858   fi 
859 }
860
861 # check which of the given packages are installed
862 grep_installed () {
863   local package installed
864
865   for package in $*; do
866     if pkg $package; then
867       installed="$installed $package"
868     fi
869   done
870
871   echo $installed
872 }
873
874 # only upgrade packages if they are already installed
875 pkgupgrade () {
876   local packages
877
878   packages=$( grep_installed $* )
879
880   if [ "$packages" ]; then
881     eval pkgadd $packages
882   fi
883 }
884
885 # upgrade apache2/php
886 upgrade_apache2 () {
887 ### ne treba od etcha
888 ### pkgrm apache-common # prevents installation of apache2-suexec
889   pkgupgrade libapache2-mod-php$PHPVER php$PHPVER-cli php$PHPVER-cn apache2-cn \
890     php$PHPVER-odbc mod-security-cn
891 }
892
893 upgrade_amavis () {
894   local conf
895
896   # move old config aside
897   for conf in /etc/amavisd.conf /etc/amavis/amavisd.conf; do
898     if [ -e $conf -a ! -e $conf.$backup_ext ]; then
899       mv -v $conf $conf.$backup_ext
900     fi
901   done
902
903   # workaround for insserv complaining
904   if [ -x /sbin/insserv ]; then
905     if [ -r /etc/init.d/amavis.amavisd-new ]; then
906       /sbin/insserv amavis.amavisd-new
907     fi
908   fi
909
910   # install new packages
911   pkgadd amavisd-cn amavisd-new
912
913   # workaround for insserv complaining
914   if [ -x /sbin/insserv ]; then
915     if [ -r /etc/init.d/amavis.amavisd-new ]; then
916       /sbin/insserv amavis.amavisd-new
917     fi
918   fi
919
920   # start new packages
921   ### By zelja, nema vise amavisd-cn, vjerujemo systemd-u
922   ### /etc/init.d/amavisd-cn restart
923   /etc/init.d/amavis restart
924 }
925
926 # handle mysql upgrade
927 upgrade_mysql () {
928   if pkg mysql-server || pkg mysql-server-5.5 || \
929      pkg mariadb-server || pkg mariadb-server-$MDB
930   then
931      pkgadd default-mysql-server
932      dpkg -P mysql-server mysql-server-5.5 mariadb-server-$MDB
933      service mysql restart
934   fi
935 }
936
937 # fix postgresql deinstallation during upgrade
938 upgrade_postgresql () {
939   if check_services show 2>&1 | grep -qw postgresql; then
940      apt-get install -y postgresql || apt-get -yf install
941   fi
942 }
943
944 # upgrade the MTA
945 upgrade_postfix () {
946   pkgadd sasl2-bin postfix-cn
947
948   if pkg postgrey; then
949      pkgrm postgrey # not used by postfix-cn anymore
950   fi
951 }
952
953
954 # pinning za baculu da se ne nadogradi sa 7.4.4 na 9.* u busteru
955 # istu stvar radi i bacula-cn.postinst
956
957 fix_bacula() {
958
959    echo "CN: Dodajem pinning bacule na inačicu 7.4.4..."
960
961    test -f $PINFILE || touch $PINFILE
962
963    cp-update bacula-cn $PINFILE <<EOF
964    
965 Package: bacula-fd
966 Pin: version 7.4.4*
967 Pin-Priority: 1001
968
969 Package: bacula-common
970 Pin: version 7.4.4*
971 Pin-Priority: 1001
972
973 Package: bacula-console
974 Pin: version 7.4.4*
975 Pin-Priority: 1001
976
977 EOF
978
979 }
980
981 # pinning za ocsinventory da se ne nadogradi sa 2.0.5 na 2.4.2
982
983 fix_ocsinventory() {
984
985    echo "CN: Dodajem pinning ocsinventory-agenta na inačicu 2.0.5..."
986    test -f $PINFILE || touch $PINFILE
987
988    cp-update ocsinventory-agent-cn $PINFILE <<EOF
989
990 Package: ocsinventory-agent
991 Pin: version 2:2.0.5*
992 Pin-Priority: 1001
993
994 EOF
995
996 }
997
998 # upgrade the IMAP server
999 upgrade_dovecot() {
1000  # Funkcija koju je dodao Valentin da popravi propuste u dovecot-cn
1001  # Mičem zaostale konfiguracije iz conf.d i izlazim prije njegovih akcija jer ubiju certifikate
1002
1003  test -f /etc/dovecot/conf.d/95-cn6-upgrade.conf && mv /etc/dovecot/conf.d/95-cn6-upgrade.conf* /var/backups || true
1004  test -f /etc/dovecot/conf.d/95-cn7-upgrade.conf && mv /etc/dovecot/conf.d/95-cn7-upgrade.conf* /var/backups || true
1005  test -f /etc/dovecot/conf.d/95-cn8-upgrade.conf && mv /etc/dovecot/conf.d/95-cn8-upgrade.conf* /var/backups || true
1006  test -f /etc/dovecot/conf.d/95-cn9-upgrade.conf && mv /etc/dovecot/conf.d/95-cn9-upgrade.conf* /var/backups || true
1007    
1008  return 0
1009
1010 # ostatak se nikada ne izvrši
1011
1012   local local_conf=/etc/dovecot/conf.d/95-${backup_ext}.conf
1013
1014   if [ -f /etc/dovecot/conf.d/95-local -a ! -f $local_conf ]; then
1015      mv /etc/dovecot/conf.d/95-local $local_conf
1016      sed -i 's/\/usr\/lib\/dovecot\/modules\/imap/\/usr\/lib\/dovecot\/modules/g' $local_conf
1017      /etc/init.d/dovecot restart
1018   fi
1019
1020   if [ ! -f $local_conf ]; then
1021      pkgrm dovecot-cn
1022
1023      # restore config
1024      if [ ! -f /etc/dovecot/dovecot.conf.$backup_ext ]; then
1025         mv /etc/dovecot/dovecot.conf /etc/dovecot/dovecot.conf.$backup_ext
1026         cp /usr/share/dovecot/dovecot.conf /etc/dovecot/dovecot.conf
1027      fi
1028
1029      # copy SSL certificates
1030      OLD_SSL_CERT="/etc/ssl/certs/dovecot.pem"
1031      OLD_SSL_KEY="/etc/ssl/private/dovecot.pem"
1032      SSL_CERT="/etc/dovecot/dovecot.pem"
1033      SSL_KEY="/etc/dovecot/private/dovecot.pem"
1034      if [ -f $OLD_SSL_CERT -a -f $OLD_SSL_KEY -a ! -f $SSL_CERT -a ! -f $SSL_KEY ]; then
1035         if [ ! -e /etc/dovecot/private ]; then
1036            install -d -o root -g root -m0700 /etc/dovecot/private
1037         fi
1038
1039         cp -av $OLD_SSL_CERT $SSL_CERT
1040         cp -av $OLD_SSL_KEY $SSL_KEY
1041
1042         chown root:dovecot $SSL_CERT
1043         chmod 0644 $SSL_CERT
1044         chown root:dovecot $SSL_KEY
1045         chmod 0600 $SSL_KEY
1046      fi
1047
1048      # install new version and restore local changes
1049      pkgadd dovecot-core
1050      doveconf -n -c /etc/dovecot/dovecot.conf.$backup_ext > $local_conf
1051      sed -i 's/\/user\/lib\/dovecot\/modules\/imap/\/usr\/lib\/dovecot\/modules/g' $local_conf
1052
1053      pkgadd dovecot-cn
1054   fi
1055 }
1056
1057 # upgrade bind separately so DNS is not down for too long
1058 # or breaks postinst scripts of other cn packages that depend on
1059 # working resolver
1060 upgrade_bind() {
1061   pkgadd bind9-cn
1062 }
1063
1064 # handle fail2ban upgrade due to error:
1065 # trying to overwrite '/etc/fail2ban/filter.d/dovecot.conf', which is also in package fail2ban-cn
1066 upgrade_fail2ban() {
1067   if pkg fail2ban-cn && dpkg -L fail2ban-cn | grep -qF dovecot.conf; then
1068     pkgrm fail2ban-cn
1069     pkgadd fail2ban
1070     pkgadd fail2ban-cn
1071   fi
1072 }
1073
1074 # manual upgrade of mailman to avoid two copies of mailman running
1075 # first started by python upgrade and second started by mailman itself
1076 upgrade_mailman() {
1077   if pkg mailman-cn lt 2:2.1.15~cn0; then
1078     /etc/init.d/mailman stop || true
1079     pkgadd python
1080     pkgadd mailman mailman-cn
1081   fi
1082 }
1083
1084 # manual upgrade of kernel due to new packet name
1085 upgrade_kernel() {
1086   if pkg kernel-2.6-cn; then
1087     pkgrm kernel-2.6-cn
1088
1089     if pkg grub-pc; then
1090       pkgadd kernel-cn grub-pc
1091     else
1092       pkgadd kernel-cn
1093     fi
1094   fi
1095 }
1096
1097 get_variable () {
1098   local name=$1 file=$2 val
1099
1100   if [ -f "$file" ]; then
1101      val=$(sed -n "/^[[:space:]]*$name[[:space:]]*=/s/[[:space:]]*//gp" $file)
1102      val=${val#*=}
1103   fi
1104
1105   echo $val
1106 }
1107
1108 # switch to rsyslog
1109 upgrade_syslog() {
1110   # libc6-dev prevents upgrade
1111   if pkg libc6-dev; then
1112      pkgrm libc6-dev
1113   fi
1114
1115   pkgadd rsyslog
1116   dpkg -P sysklogd klogd > /dev/null 2>&1
1117 }
1118
1119 # restore munin configs for silent upgrade
1120 upgrade_munin () {
1121   local config backup hostname domain
1122
1123   # new htmldir location
1124   if [ -d /var/www/munin -a ! -e /var/cache/munin/www ]; then
1125     mkdir -p /var/cache/munin
1126     mv /var/www/munin /var/cache/munin/www
1127   fi
1128
1129   for pkg_name in munin munin-node; do
1130      pkg $pkg_name lt '1.4.5-3' || continue
1131
1132      config=/etc/munin/$pkg_name.conf
1133      backup=$config.$backup_ext
1134      if [ -f $config -a ! -f $backup ]; then
1135         hostname=$(hostname)
1136         domain=$(hostname --domain)
1137
1138         cp -av $config $backup
1139         check_and_sed "$hostname.$domain" \
1140           "s/$hostname.$domain/localhost.localdomain/g" $config
1141      fi
1142      pkgadd $pkg_name
1143   done
1144
1145   # force localhost -> hostname replacement in config files
1146   pkgadd munin-cn
1147   dpkg-reconfigure munin-cn
1148 }
1149
1150 check_archives_space() {
1151   local available_disk_space archives_size
1152   available_disk_space=$(free_space /var/cache/apt/archives/)
1153   archives_size=$(download_size dist-upgrade)
1154
1155   if [ $? -ne 0 ]; then
1156     log "Failed to get download size, skipping check."
1157     return 0
1158   fi
1159
1160   log "Archives space: ${available_disk_space}MB"
1161   log "Download size: ${archives_size}MB"
1162
1163   if [ $available_disk_space -lt $archives_size ]; then
1164     log "carnet-upgrade aborted: not enough space in /var/cache/apt/archives/ (have ${available_disk_space}MB, need ${archives_size}MB)"
1165     notice "Premalo slobodnog mjesta u /var/cache/apt/archives/ za skidanje paketa (potrebno je barem ${archives_size}MB). Procitajte poglavlje 'Izvanredne situacije' u dokumentaciji."
1166     exit 1
1167   fi
1168 }
1169
1170 # calculate the list of linux-image packages from kernel-cn dependencies
1171 get_cn_kernels() {
1172   local cn_kernels linux_images metapkg pkg
1173
1174   cn_kernels=
1175   linux_images=$(apt-cache show kernel-cn | grep ^Depends: \
1176     | grep -o 'linux-image[^, ]*')
1177   for metapkg in $linux_images; do
1178     pkg=$(apt-cache show $metapkg | grep ^Depends: \
1179           | grep -o 'linux-image[^, ]*' | head -1)
1180     [ "$pkg" ] && cn_kernels="$cn_kernels $pkg"
1181   done
1182
1183   echo $cn_kernels
1184 }
1185
1186 # check if there is enough space on / for the new kernel package
1187 check_kernel_space() {
1188   local available_disk_space kernel_size linux_images pkg ret
1189   available_disk_space=$(free_space /)
1190
1191   linux_images=$( get_cn_kernels )
1192   for pkg in $linux_images; do
1193     kernel_size=$(installed_size $pkg)
1194     ret=$?
1195     [ $ret -eq 0 ] && break
1196   done
1197
1198   if [ $ret -ne 0 ]; then
1199     log "Failed to get installed size, skipping check."
1200     return 0
1201   fi
1202
1203   log "Free space in /: ${available_disk_space}MB"
1204   log "Kernel package: $pkg"
1205   log "Kernel size: ${kernel_size}MB"
1206
1207   if LC_ALL=C apt-get -s install kernel-cn 2>/dev/null \
1208      | grep -q '^kernel-cn is already the newest version.$'
1209   then
1210      log "Not checking free space in /: kernel-cn already installed"
1211      return
1212   fi
1213
1214   if [ $available_disk_space -lt $kernel_size ]; then
1215     log "carnet-upgrade aborted: not enough space in / (have ${available_disk_space}MB, need ${kernel_size}MB)"
1216     notice "Premalo mjesta u / za instalaciju kernela (potrebno je barem ${kernel_size}MB). Procitajte poglavlje 'Izvanredne situacije' u dokumentaciji."
1217     exit 1
1218   fi
1219 }
1220
1221 # free some space on / partition by cleaning old unused kernels
1222 clean_old_kernels() {
1223   local installed keep pkg keep remove delete name dialog_list selection
1224
1225   # find all installed kernels
1226   installed=$(
1227     dpkg -l | egrep '^ii  linux-image-[0-9]+[.][0-9]+[.][0-9]+-' \
1228     | awk '{print $2}'
1229   )
1230   log "Found kernel packages: $installed"
1231
1232   # leave current and new kernels
1233   keep="linux-image-$(uname -r) $(get_cn_kernels)"
1234   log "Keep kernel packages: $keep"
1235
1236   # check what to remove
1237   remove=
1238   for pkg in $installed; do
1239     delete=yes
1240     for name in $keep; do
1241       [ "$pkg" = "$name" ] && delete=
1242     done
1243     if [ "$delete" = yes ]; then
1244       remove="$remove $pkg"
1245     fi
1246   done
1247   log "Obsolete kernel packages: $remove"
1248
1249   if [ "$remove" ]; then
1250     for pkg in $remove; do
1251       dialog_list="$dialog_list $pkg '' off"
1252     done
1253
1254     # user selects the packages to delete
1255     selection=$( mktemp /var/lib/carnet-upgrade/selection.XXXXXX )
1256     eval LC_MESSAGES=hr_HR dialog --nocancel --backtitle \""$title"\" \
1257       --checklist \""$msg_remove_kernels"\" 20 75 6 $dialog_list 2>$selection
1258
1259     selected=$( tr -d \" < $selection )
1260     rm -f $selection
1261
1262     if [ "$selected" ]; then
1263       log "Removing kernel packages: $selected"
1264       pkgrm $selected
1265     fi
1266   fi
1267 }
1268
1269 # prevent sysv-rc migration problems
1270 clean_initd_packages() {
1271   local list removed pkg dialog_list selection selected
1272
1273   list=$( dpkg -S /etc/init.d/\* | grep -v ^diversion | cut -d: -f1 | sort -u )
1274   removed=$( dpkg -l $list | sed -n 's/^r.[[:space:]]\+\([^[:space:]]\+\).*/\1/p' )
1275   log "Found removed packages: $removed"
1276
1277   if [ "$removed" ]; then
1278     for pkg in $removed; do
1279       dialog_list="$dialog_list $pkg '' off"
1280     done
1281
1282     # user selects the packages to delete
1283     selection=$( mktemp /var/lib/carnet-upgrade/selection.XXXXXX )
1284     eval LC_MESSAGES=hr_HR dialog --nocancel --backtitle \""$title"\" \
1285       --checklist \""$msg_remove_initd"\" 20 75 6 $dialog_list 2>$selection
1286
1287     selected=$( tr -d \" < $selection )
1288     rm -f $selection
1289
1290     if [ "$selected" ]; then
1291       log "Purging packages: $selected"
1292       dpkg -P $selected
1293     fi
1294   fi
1295 }
1296
1297 free_space() {
1298   df --portability --block-size=1M "$1" | tail -1 | awk '{print $4}'
1299 }
1300
1301 download_size() {
1302   local size
1303   size=$(LC_ALL=C apt-get --yes --print-uris "$@" | grep '^Need to get ')
1304
1305   if [ $? -ne 0 ]; then
1306     log "Failed to get download size for 'apt-get $@'."
1307     return 1
1308   fi
1309
1310   size=${size#Need to get }
1311   size=${size%%B*}
1312
1313   size_to_mb "${size}B"
1314 }
1315
1316 installed_size() {
1317   local package size
1318   package=$1
1319   size=$(apt-cache show $package | grep '^Installed-Size:')
1320
1321   if [ $? -ne 0 ]; then
1322     log "Failed to get installed size for '$package'."
1323     return 1
1324   fi
1325
1326   size=${size#*: }
1327
1328   size_to_mb "${size}kB"
1329 }
1330
1331 size_to_mb() {
1332   local size
1333   size=$1
1334   if [ -z "$size" ]; then
1335     size=0;
1336   fi
1337
1338   if [ "${size%kB}" != "$size" ]; then
1339     size=$(round ${size%kB})
1340     size=$(($size/1024+1))
1341   elif [ "${size%MB}" != "$size" ]; then
1342     size=$(round ${size%MB})
1343   elif [ "${size%GB}" != "$size" ]; then
1344     size=$(round ${size%GB})
1345     size=$(($size*1024))
1346   elif [ "${size%[0-9]B}" != "$size" ]; then
1347     size=$(round ${size%B})
1348     size=$(($size/1024/1024+1))
1349   else
1350     log "unrecognized size unit: $size"
1351     return 1
1352   fi
1353
1354   echo $size
1355 }
1356
1357 round() {
1358   local num
1359   num=$1
1360
1361   if [ "${num%.*}" != "$num" ]; then
1362     num=${num%.*}
1363     num=$(($num+1))
1364   fi
1365
1366   echo $num
1367 }
1368
1369 # make sure carnet-upgrade doesn't get upgraded until the end
1370 hold_carnet_upgrade() {
1371   echo carnet-upgrade hold | dpkg --set-selections
1372 }
1373
1374 release_carnet_upgrade() {
1375   echo carnet-upgrade install | dpkg --set-selections
1376 }