forked from bitcoinafterlife/bal-server
fix(install-scripts): harden contrib scripts and fix critical bugs
- download_and_install_bal.sh: add set -euo pipefail, fix sudo sudo typo, fix nginx path (etc/nginx/etc/nginx -> etc/nginx), add chmod 600 for env files, reduce RestartSec to 5s, fix concatenated echo line, add systemctl daemon-reload - download_and_install_bitcoincore.sh: add set -euo pipefail, fix source lib.sh path to use script directory - install_tor.sh: add set -euo pipefail, detect architecture dynamically (dpkg --print-architecture), detect distro dynamically (lsb_release -cs), bind ControlPort to 127.0.0.1:9051, add DisableDebuggerAttachment
This commit is contained in:
@@ -1,4 +1,5 @@
|
||||
#!/bin/bash
|
||||
set -euo pipefail
|
||||
###############SETTINGS################
|
||||
# These settings can be overridden by environment variables or arguments
|
||||
# Usage: ./download_and_install_bal.sh <xpub> <fixed_fee> <willexecutor_url> <email> [info]
|
||||
@@ -90,12 +91,14 @@ tar -xzf $filename
|
||||
dirname=$(basename "$filename" .tar.gz)
|
||||
echo "dirname $dirname"
|
||||
cd $dirname
|
||||
sudo sudo install -m 0755 -o root -g root -t /usr/local/bin bal-server
|
||||
sudo sudo install -m 0755 -o root -g root -t /usr/local/bin bal-pusher
|
||||
sudo install -m 0755 -o root -g root -t /usr/local/bin bal-server
|
||||
sudo install -m 0755 -o root -g root -t /usr/local/bin bal-pusher
|
||||
|
||||
sudo adduser --gecos "" --disabled-password bal
|
||||
printf "$bal_server_conf" | sudo -u bal tee "/home/bal/bal-server.env" > /dev/null
|
||||
sudo chmod 600 /home/bal/bal-server.env
|
||||
printf "$bal_pusher_conf" | sudo -u bal tee "/home/bal/bal-pusher.env" > /dev/null
|
||||
sudo chmod 600 /home/bal/bal-pusher.env
|
||||
|
||||
|
||||
|
||||
@@ -118,7 +121,7 @@ Type=simple
|
||||
PIDFile=/run/bal-server/bal-server.pid
|
||||
Restart=always
|
||||
TimeoutSec=300
|
||||
RestartSec=30
|
||||
RestartSec=5
|
||||
|
||||
User=bal
|
||||
UMask=0027
|
||||
@@ -189,6 +192,7 @@ EOF
|
||||
printf "$bal_server_service" | sudo tee "/etc/systemd/system/bal-server.service" > /dev/null
|
||||
printf "$bal_pusher_service" | sudo tee "/etc/systemd/system/bal-pusher.service" > /dev/null
|
||||
|
||||
sudo systemctl daemon-reload
|
||||
sudo systemctl enable bal-server.service
|
||||
sudo systemctl restart bal-server.service
|
||||
|
||||
@@ -208,7 +212,8 @@ else
|
||||
fi
|
||||
|
||||
(crontab -l 2>/dev/null; echo "0 0,12 * * * /usr/bin/certbot renew --quiet") | crontab -
|
||||
echo "ssl certificate installed"sudo systemctl status nginx
|
||||
echo "ssl certificate installed"
|
||||
sudo systemctl status nginx
|
||||
|
||||
|
||||
|
||||
@@ -241,7 +246,7 @@ server {
|
||||
EOF
|
||||
)
|
||||
|
||||
printf "$nginx_reverse_proxy" | sudo tee "/etc/nginx/etc/nginx/sites-available/$willexecutor_url" > /dev/null
|
||||
printf "$nginx_reverse_proxy" | sudo tee "/etc/nginx/sites-available/$willexecutor_url" > /dev/null
|
||||
#sudo ln -s /etc/nginx/sites-available/$willexecutor_url /etc/nginx/sites-enabled/
|
||||
sudo systemctl restart nginx
|
||||
|
||||
|
||||
Reference in New Issue
Block a user