Diff for /doc/install/linux/install.pl between versions 1.5 and 1.46

version 1.5, 2011/03/23 15:01:34 version 1.46, 2018/07/11 01:58:41
Line 26 Line 26
 use strict;  use strict;
 use File::Copy;  use File::Copy;
 use Term::ReadKey;  use Term::ReadKey;
   use Sys::Hostname::FQDN();
 use DBI;  use DBI;
   use Cwd();
   use File::Basename();
   use lib File::Basename::dirname(Cwd::abs_path($0));
 use LCLocalization::localize;  use LCLocalization::localize;
   
 # ========================================================= The language handle  # ========================================================= The language handle
Line 191  sub get_distro { Line 195  sub get_distro {
             $distro = 'rhes'.$1;              $distro = 'rhes'.$1;
             $updatecmd = 'yum install LONCAPA-prerequisites';              $updatecmd = 'yum install LONCAPA-prerequisites';
             $installnow = 'yum -y install LONCAPA-prerequisites';              $installnow = 'yum -y install LONCAPA-prerequisites';
         } elsif ($versionstring =~ /CentOS release (\d+)/) {          } elsif ($versionstring =~ /CentOS(?:| Linux) release (\d+)/) {
             $distro = 'centos'.$1;              $distro = 'centos'.$1;
             $updatecmd = 'yum install LONCAPA-prerequisites';              $updatecmd = 'yum install LONCAPA-prerequisites';
             $installnow = 'yum -y install LONCAPA-prerequisites';              $installnow = 'yum -y install LONCAPA-prerequisites';
         } elsif ($versionstring =~ /Scientific Linux SL release ([\d.]+) /) {          } elsif ($versionstring =~ /Scientific Linux (?:SL )?release ([\d.]+) /) {
             my $ver = $1;              my $ver = $1;
             $ver =~ s/\.\d+$//;              $ver =~ s/\.\d+$//;
             $distro = 'scientific'.$ver;              $distro = 'scientific'.$ver;
Line 219  sub get_distro { Line 223  sub get_distro {
             }              }
         } elsif ($versionstring =~ /^SuSE Linux ([\d\.]+) /i) {          } elsif ($versionstring =~ /^SuSE Linux ([\d\.]+) /i) {
             $distro = 'suse'.$1;              $distro = 'suse'.$1;
             $updatecmd = 'yast -i LONCAPA-preprequisites';              $updatecmd = 'yast -i LONCAPA-prerequisites';
         } elsif ($versionstring =~ /^openSUSE ([\d\.]+) /i) {          } elsif ($versionstring =~ /^openSUSE ([\d\.]+) /i) {
             $distro = 'suse'.$1;              $distro = 'suse'.$1;
             if ($1 >= 10.3 ) {              if ($1 >= 10.3 ) {
Line 277  sub get_distro { Line 281  sub get_distro {
     return ($distro,$packagecmd,$updatecmd,$installnow);      return ($distro,$packagecmd,$updatecmd,$installnow);
 }  }
   
   sub get_hostname {
       my $hostname;
       print &mt('Enter the hostname of this server, e.g., loncapa.somewhere.edu'."\n");
       my $choice = <STDIN>;
       chomp($choice);
       $choice =~ s/(^\s+|\s+$)//g;
       if ($choice eq '') {
           print &mt("Hostname you entered was either blank or contanied only white space.\n");
       } elsif ($choice =~ /^[\w\.\-]+$/) {
           $hostname = $choice;
       } else {
           print &mt("Hostname you entered was invalid --  a hostname may only contain letters, numbers, - and .\n");
       }
       while ($hostname eq '') {
           $hostname = &get_hostname();
       }
       print "\n";
       return $hostname;
   }
   
 sub check_prerequisites {  sub check_prerequisites {
     my ($packagecmd,$distro) = @_;      my ($packagecmd,$distro) = @_;
     my $gotprereqs;      my $gotprereqs;
Line 293  sub check_prerequisites { Line 317  sub check_prerequisites {
             } else {              } else {
                 my $line = <PIPE>;                  my $line = <PIPE>;
                 chomp($line);                  chomp($line);
                 if ($line =~ /^LONCAPA-prerequisites\-([\d\-]+)\.(\w+)$/) {                  if ($line =~ /^LONCAPA\-prerequisites\-([\d\-]+)\.(?:[.\w]+)$/) {
                     $gotprereqs = $1;                      $gotprereqs = $1;
                 }                  }
             }              }
Line 305  sub check_prerequisites { Line 329  sub check_prerequisites {
     return $gotprereqs;      return $gotprereqs;
 }  }
   
   sub check_locale {
       my ($distro) = @_;
       my ($fh,$langvar,$command);
       $langvar = 'LANG';
       if ($distro =~ /^(ubuntu|debian)/) {
           if (!open($fh,"</etc/default/locale")) {
               print &mt('Failed to open: [_1], default locale not checked.',
                         '/etc/default/locale');
           }
       } elsif ($distro =~ /^(suse|sles)/) {
           if (!open($fh,"</etc/sysconfig/language")) {
               print &mt('Failed to open: [_1], default locale not checked.',
                         '/etc/sysconfig/language');
           }
           $langvar = 'RC_LANG';
       } elsif ($distro =~ /^fedora(\d+)/) {
           if ($1 >= 18) {
               if (!open($fh,"</etc/locale.conf")) {
                   print &mt('Failed to open: [_1], default locale not checked.',
                             '/etc/locale.conf');
               }
           } elsif (!open($fh,"</etc/sysconfig/i18n")) {
               print &mt('Failed to open: [_1], default locale not checked.',
                         '/etc/sysconfig/i18n');
           }
       } elsif ($distro =~ /^(?:rhes|centos|scientific)(\d+)/) {
           if ($1 >= 7) {
               if (!open($fh,"</etc/locale.conf")) {
                   print &mt('Failed to open: [_1], default locale not checked.',
                             '/etc/locale.conf');
               }
           } elsif (!open($fh,"</etc/sysconfig/i18n")) {
               print &mt('Failed to open: [_1], default locale not checked.',
                         '/etc/sysconfig/i18n');
           }
       } else {
           if (!open($fh,"</etc/sysconfig/i18n")) {
               print &mt('Failed to open: [_1], default locale not checked.',
                         '/etc/sysconfig/i18n');
           }
       }
       my @data = <$fh>;
       chomp(@data);
       foreach my $item (@data) {
           if ($item =~ /^\Q$langvar\E=\"?([^\"]*)\"?/) {
               my $default = $1;
               if ($default ne 'en_US.UTF-8') {
                   if ($distro =~ /^debian/) {
                       $command = 'locale-gen en_US.UTF-8'."\n".
                                  'update-locale LANG=en_US.UTF-8';
                   } elsif ($distro =~ /^ubuntu/) {
                       $command = 'sudo locale-gen en_US.UTF-8'."\n".
                                  'sudo update-locale LANG=en_US.UTF-8';
                   } elsif ($distro =~ /^(suse|sles)/) {
                       $command = 'yast language'; 
                   } else {
                       $command = 'system-config-language';
                   }
               }
               last;
           }
       }
       close($fh);
       return $command;
   }
   
 sub check_required {  sub check_required {
     my ($instdir,$dsn) = @_;      my ($instdir,$dsn) = @_;
     my ($distro,$packagecmd,$updatecmd,$installnow) = &get_distro();      my ($distro,$packagecmd,$updatecmd,$installnow) = &get_distro();
Line 313  sub check_required { Line 403  sub check_required {
     }      }
     my $gotprereqs = &check_prerequisites($packagecmd,$distro);       my $gotprereqs = &check_prerequisites($packagecmd,$distro); 
     if ($gotprereqs eq '') {      if ($gotprereqs eq '') {
         return ($distro,$gotprereqs,$packagecmd,$updatecmd,$installnow);          return ($distro,$gotprereqs,'',$packagecmd,$updatecmd);
     }      }
     my ($mysqlon,$mysqlsetup,$dbh,$has_pass,$has_lcdb,%recommended,$downloadstatus,      my $localecmd = &check_locale($distro);
         $filetouse,$production,$testing,$apachefw,$tostop);      unless ($localecmd eq '') {
           return ($distro,$gotprereqs,$localecmd);
       }
       my ($mysqlon,$mysqlsetup,$mysqlrestart,$dbh,$has_pass,$has_lcdb,%recommended,
           $downloadstatus,$filetouse,$production,$testing,$apachefw,$tostop,
           $uses_systemctl,$hostname);
     my $wwwuid = &uid_of_www();      my $wwwuid = &uid_of_www();
     my $wwwgid = getgrnam('www');      my $wwwgid = getgrnam('www');
     if (($wwwuid eq '') || ($wwwgid eq '')) {      if (($wwwuid eq '') || ($wwwgid eq '')) {
Line 325  sub check_required { Line 420  sub check_required {
     unless( -e "/usr/local/sbin/pwauth") {      unless( -e "/usr/local/sbin/pwauth") {
         $recommended{'pwauth'} = 1;          $recommended{'pwauth'} = 1;
     }      }
       my $hostname = Sys::Hostname::FQDN::fqdn();
       if ($hostname eq '') {
           $hostname =&get_hostname();
       } else {
           print &mt("Hostname detected: $hostname. Is that correct? ~[Y/n~]");
           if (!&get_user_selection(1)) {
               $hostname =&get_hostname();
           }
       }
       print_and_log(&mt('Hostname is [_1]',$hostname)."\n");
     $mysqlon = &check_mysql_running($distro);      $mysqlon = &check_mysql_running($distro);
     if ($mysqlon) {      if ($mysqlon) {
         my $mysql_has_wwwuser = &check_mysql_wwwuser();          my $mysql_has_wwwuser = &check_mysql_wwwuser();
         ($mysqlsetup,$has_pass,$dbh) =           ($mysqlsetup,$has_pass,$dbh,$mysql_has_wwwuser) = 
             &check_mysql_setup($instdir,$dsn);              &check_mysql_setup($instdir,$dsn,$distro,$mysql_has_wwwuser);
         if ($mysqlsetup eq 'noroot') {          if ($mysqlsetup eq 'needsrestart') {
             $recommended{'mysqlperms'} = 1;              $mysqlrestart = '';
               if ($distro eq 'ubuntu') {
                   $mysqlrestart = 'sudo '; 
               }
               $mysqlrestart .= 'service mysql restart';
               return ($distro,$gotprereqs,$localecmd,$packagecmd,$updatecmd,$installnow,$mysqlrestart);
         } else {          } else {
             unless ($mysql_has_wwwuser) {              if ($mysqlsetup eq 'noroot') {
                 $recommended{'mysqlperms'} = 1;                  $recommended{'mysqlperms'} = 1;
               } else {
                   unless ($mysql_has_wwwuser) {
                       $recommended{'mysqlperms'} = 1;
                   }
               }
               if ($dbh) {
                   $has_lcdb = &check_loncapa_mysqldb($dbh);
               }
               unless ($has_lcdb) {
                   $recommended{'mysql'} = 1;
             }              }
         }  
         if ($dbh) {  
             $has_lcdb = &check_loncapa_mysqldb($dbh);  
         }  
         unless ($has_lcdb) {  
             $recommended{'mysql'} = 1;  
         }          }
     }      }
     ($recommended{'firewall'},$apachefw) = &chkfirewall($distro);      ($recommended{'firewall'},$apachefw) = &chkfirewall($distro);
     ($recommended{'runlevels'},$tostop) = &chkconfig($distro);      ($recommended{'runlevels'},$tostop,$uses_systemctl) = &chkconfig($distro,$instdir);
     $recommended{'apache'} = &chkapache($distro,$instdir);      $recommended{'apache'} = &chkapache($distro,$instdir);
       $recommended{'apachessl'} = &chkapachessl($distro,$instdir,$hostname);
     $recommended{'stopsrvcs'} = &chksrvcs($distro,$tostop);      $recommended{'stopsrvcs'} = &chksrvcs($distro,$tostop);
     ($recommended{'download'},$downloadstatus,$filetouse,$production,$testing)       ($recommended{'download'},$downloadstatus,$filetouse,$production,$testing) 
         = &need_download();          = &need_download();
     return ($distro,$gotprereqs,$packagecmd,$updatecmd,$installnow,      return ($distro,$gotprereqs,$localecmd,$packagecmd,$updatecmd,$installnow,
             \%recommended,$dbh,$has_pass,$has_lcdb,$downloadstatus,              $mysqlrestart,\%recommended,$dbh,$has_pass,$has_lcdb,$downloadstatus,
             $filetouse,$production,$testing,$apachefw);              $filetouse,$production,$testing,$apachefw,$uses_systemctl,$hostname);
 }  }
   
 sub check_mysql_running {  sub check_mysql_running {
     my ($distro) = @_;      my ($distro) = @_;
       my $use_systemctl;
     my $mysqldaemon ='mysqld';      my $mysqldaemon ='mysqld';
     if ($distro =~ /^(suse|sles|debian|ubuntu)/) {      if ($distro =~ /^(suse|sles|debian|ubuntu)/) {
         $mysqldaemon = 'mysql';          $mysqldaemon = 'mysql';
     }      }
     if (open(PIPE,"ps -ef |grep mysqld_safe |grep -v grep 2>&1 |")) {      my $process = 'mysqld_safe';
       my $proc_owner = 'root';
       if ($distro =~ /^ubuntu(\w+)/) {
           if ($1 >= 10) {
               $process = 'mysqld';
               $proc_owner = 'mysql';
           }
       } elsif ($distro =~ /^fedora(\d+)/) {
           if ($1 >= 16) {
               $process = 'mysqld';
               $proc_owner = 'mysql';
               $use_systemctl = 1;
           }
           if ($1 >= 19) {
               $mysqldaemon ='mariadb';
           }
       } elsif ($distro =~ /^(?:centos|rhes|scientific)(\d+)/) {
           if ($1 >= 7) {
               $mysqldaemon ='mariadb';
               $process = 'mysqld';
               $proc_owner = 'mysql';
               $use_systemctl = 1;
           }
       } elsif ($distro =~ /^sles(\d+)/) {
           if ($1 >= 12) {
               $use_systemctl = 1;
               $proc_owner = 'mysql';
               $process = 'mysqld';
           }
       } elsif ($distro =~ /^suse(\d+)/) {
           if ($1 >= 13) {
               $use_systemctl = 1;
           }
       }
       if (open(PIPE,"ps -ef |grep $process |grep ^$proc_owner |grep -v grep 2>&1 |")) {
         my $status = <PIPE>;          my $status = <PIPE>;
         close(PIPE);          close(PIPE);
         chomp($status);          chomp($status);
         if ($status =~ /^root\s+\d+\s+/) {          if ($status =~ /^\Q$proc_owner\E\s+\d+\s+/) {
             print_and_log(&mt('MySQL is running.')."\n");              print_and_log(&mt('MySQL is running.')."\n");
             return 1;              return 1;
         } else {          } else {
             system("/etc/rc.d/init.d/$mysqldaemon start");               if ($use_systemctl) {
                   system("/bin/systemctl start $mysqldaemon.service >/dev/null 2>&1 ");
               } else {
                   system("/etc/init.d/$mysqldaemon start >/dev/null 2>&1 ");
               }
             print_and_log(&mt('Waiting for MySQL to start.')."\n");              print_and_log(&mt('Waiting for MySQL to start.')."\n");
             sleep 5;              sleep 5;
             if (open (PIPE, "/etc/init.d/$mysqldaemon 2>&1 |")) {              if (open(PIPE,"ps -ef |grep $process |grep -v grep 2>&1 |")) {
                 my $status = <PIPE>;                  $status = <PIPE>;
                 close(PIPE);                  close(PIPE);
                 chomp($status);                  chomp($status);
                 if ($status =~ /\(pid\s+\d\)/) {                  if ($status =~ /^\Q$proc_owner\E\s+\d+\s+/) {
                     print_and_log(&mt('MySQL is running.')."\n");                      print_and_log(&mt('MySQL is running.')."\n");
                     return 1;                      return 1;
                 } else {                  } else {
                     print_and_log(&mt('Unable to start MySQL.')."\n");                       print_and_log(&mt('Still waiting for MySQL to start.')."\n");
                       sleep 5;
                       if (open(PIPE,"ps -ef |grep $process |grep -v grep 2>&1 |")) {
                           $status = <PIPE>;
                           close(PIPE);
                           chomp($status);
                           if ($status =~ /^\Q$proc_owner\E\s+\d+\s+/) {
                               print_and_log(&mt('MySQL is running.')."\n");
                               return 1;
                           } else {
                               print_and_log(&mt('Given up waiting for MySQL to start.')."\n"); 
                           }
                       }
                 }                  }
             } else {  
                 print_and_log(&mt('Unable to start MySQL.')."\n");  
             }              }
         }          }
     } else {      } else {
Line 393  sub check_mysql_running { Line 557  sub check_mysql_running {
 }  }
   
 sub chkconfig {  sub chkconfig {
     my ($distro) = @_;      my ($distro,$instdir) = @_;
     my (%needfix,%tostop);      my (%needfix,%tostop,%uses_systemctl);
     my $checker_bin = '/sbin/chkconfig';      my $checker_bin = '/sbin/chkconfig';
     my $mysqldaemon ='mysqld';      my $sysctl_bin = '/bin/systemctl';
     my $webserver = 'httpd';      my %daemon = (
     my $cupsdaemon = 'cups';                    mysql     => 'mysqld',
     my $ntpdaemon = 'ntpd';                    apache    => 'httpd',
                     cups      => 'cups',
                     ntp       => 'ntpd',
                     memcached => 'memcached',
       );
     my @runlevels = qw/3 4 5/;      my @runlevels = qw/3 4 5/;
     my @norunlevels = qw/0 1 6/;      my @norunlevels = qw/0 1 6/;
     if ($distro =~ /^(suse|sles)/) {      if ($distro =~ /^(suse|sles)/) {
         @runlevels = qw/3 5/;          @runlevels = qw/3 5/;
         @norunlevels = qw/0 2 1 6/;          @norunlevels = qw/0 2 1 6/;
         $mysqldaemon = 'mysql';          $daemon{'mysql'} = 'mysql';
         $webserver = 'apache2';          $daemon{'apache'} = 'apache2';
           $daemon{'ntp'}    = 'ntp';
         if ($distro =~ /^(suse|sles)9/) {          if ($distro =~ /^(suse|sles)9/) {
             $webserver = 'apache';              $daemon{'apache'} = 'apache';
         }          }
     } elsif ($distro =~ /^(debian|ubuntu)/) {          if ($distro =~ /^(suse|sles)([\d\.]+)/) {
               my $name = $1;
               my $num = $2;
               if ($num > 11) {
                   $uses_systemctl{'apache'} = 1;
                   if (($name eq 'sles') || ($name eq 'suse' && $num >= 13.2)) {
                       $uses_systemctl{'mysql'} = 1;
                       $uses_systemctl{'ntp'} = 1;
                       $uses_systemctl{'cups'} = 1;
                       $uses_systemctl{'memcached'} = 1;
                       $daemon{'ntp'} = 'ntpd';
                   }
               }
           }
       } elsif ($distro =~ /^(?:debian|ubuntu)(\d+)/) {
           my $version = $1;
         @runlevels = qw/2 3 4 5/;          @runlevels = qw/2 3 4 5/;
         @norunlevels = qw/0 1 6/;          @norunlevels = qw/0 1 6/;
         $checker_bin = '/usr/sbin/sysv-rc-conf';          if (($distro =~ /^ubuntu/) && ($version <= 16)) {
         $mysqldaemon = 'mysql';              $checker_bin = '/usr/sbin/sysv-rc-conf';
         $webserver = 'apache2';          } else {
         $ntpdaemon = 'ntp';              $uses_systemctl{'ntp'} = 1;
               $uses_systemctl{'mysql'} = 1;
               $uses_systemctl{'apache'} = 1;
               $uses_systemctl{'memcached'} = 1;
               $uses_systemctl{'cups'} = 1;
           }
           $daemon{'mysql'}  = 'mysql';
           $daemon{'apache'} = 'apache2';
           $daemon{'ntp'}    = 'ntp';
           if (($distro =~ /^ubuntu/) && ($version <= 8)) {
               $daemon{'cups'} = 'cupsys';
           }
       } elsif ($distro =~ /^fedora(\d+)/) {
           my $version = $1;
           if ($version >= 15) {
               $uses_systemctl{'ntp'} = 1;
           }
           if ($version >= 16) {
               $uses_systemctl{'mysql'} = 1;
               $uses_systemctl{'apache'} = 1;
               $uses_systemctl{'memcached'} = 1;
               $uses_systemctl{'cups'} = 1;
           }
           if ($version >= 19) {
               $daemon{'mysql'} = 'mariadb';
           }
       } elsif ($distro =~ /^(?:centos|rhes|scientific)(\d+)/) {
           my $version = $1;
           if ($version >= 7) {
               $uses_systemctl{'ntp'} = 1;
               $uses_systemctl{'mysql'} = 1;
               $uses_systemctl{'apache'} = 1;
               $uses_systemctl{'memcached'} = 1;
               $uses_systemctl{'cups'} = 1;
               $daemon{'mysql'} = 'mariadb';
           }
     }      }
       my $nocheck;
     if (! -x $checker_bin) {      if (! -x $checker_bin) {
         print &mt('Could not check runlevel status for MySQL or Apache.')."\n";          if ($uses_systemctl{'mysql'} && $uses_systemctl{'apache'}) {
               if (! -x $sysctl_bin) {
                   $nocheck = 1;       
               }
           } else {
               $nocheck = 1;
           }
       }
       if ($nocheck) {
           print &mt('Could not check runlevel status for MySQL or Apache')."\n";
         return;          return;
     }      }
     my $rlstr = join('',@runlevels);      my $rlstr = join('',@runlevels);
     my $nrlstr = join('',@norunlevels);      my $nrlstr = join('',@norunlevels);
     foreach my $type ('apache','mysql','ntp','cups') {  
         my $service;      foreach my $type ('apache','mysql','ntp','cups','memcached') {
         if ($type eq 'apache') {          my $service = $daemon{$type};
             $service = $webserver;          if ($uses_systemctl{$type}) {
         } elsif ($type eq 'mysql') {              if (($type eq 'memcached') || ($type eq 'cups')) {
             $service = $mysqldaemon;                   if (-l "/etc/systemd/system/multi-user.target.wants/$service.service") {
         } elsif ($type eq 'cups') {                      $tostop{$type} = 1;
             $service = $cupsdaemon;                  }
         } elsif ($type eq 'ntp') {              } else {
             $service = $ntpdaemon;                  if (!-l "/etc/systemd/system/multi-user.target.wants/$service.service") {
         }                      $needfix{$type} = "systemctl enable $service.service";
         my $command = $checker_bin.' --list '.$service;  
         my $results = `$command`;  
         my $tofix;  
         if ($results eq '') {  
             if (($type eq 'apache') || ($type eq 'mysql')) {  
                 if ($distro  =~ /^(debian|ubuntu)/) {  
                     $tofix = "$checker_bin --level $nrlstr $service off\n";  
                 } else {  
                     $tofix = "$checker_bin --add $service\n";  
                 }                  }
             }              }
         } else {          } else {
             my %curr_runlevels;              my $command = $checker_bin.' --list '.$service.' 2>/dev/null';
             for (my $rl=0; $rl<=6; $rl++) {              if ($type eq 'cups') {
                 if ($results =~ /$rl:on/) { $curr_runlevels{$rl}++; }                  if ($distro =~ /^(?:debian|ubuntu)(\d+)/) {
                       my $version = $1;
                       if (($distro =~ /^ubuntu/) && ($version <= 8)) {
                           $command = $checker_bin.' --list cupsys 2>/dev/null';
                       }
                   }
             }              }
             if (($type eq 'apache') || ($type eq 'mysql') || ($type eq 'ntp')) {              my $results = `$command`;
                 my $warning;              my $tofix;
                 foreach my $rl (@runlevels) {              if ($results eq '') {
                     if (!exists($curr_runlevels{$rl})) {                  if (($type eq 'apache') || ($type eq 'mysql') || ($type eq 'ntp')) {
                         $warning = 1;                      if ($distro  =~ /^(debian|ubuntu)/) {
                           $tofix = "update-rc.d $type defaults";
                       } else {
                           $tofix = "$checker_bin --add $service\n";
                     }                      }
                 }                  }
                 if ($warning) {              } else {
                     $tofix = "$checker_bin --level $rlstr $service on\n";                  my %curr_runlevels;
                   for (my $rl=0; $rl<=6; $rl++) {
                       if ($results =~ /$rl:on/) { $curr_runlevels{$rl}++; }
                   }
                   if (($type eq 'apache') || ($type eq 'mysql') || ($type eq 'ntp')) {
                       my $warning;
                       foreach my $rl (@runlevels) {
                           if (!exists($curr_runlevels{$rl})) {
                               $warning = 1;
                           }
                       }
                       if ($warning) {
                           $tofix = "$checker_bin --level $rlstr $service on\n";
                       }
                   } elsif (keys(%curr_runlevels) > 0) {
                       $tostop{$type} = 1;
                 }                  }
             } elsif (keys(%curr_runlevels) > 0) {  
                 $tostop{$type} = 1;  
             }              }
         }              if ($tofix) {
         if ($tofix) {                  $needfix{$type} = $tofix;
             $needfix{$type} = $tofix;              }
         }          }
     }      }
     if ($distro =~ /^(suse|sles)([\d\.]+)$/) {      if ($distro =~ /^(suse|sles)([\d\.]+)$/) {
Line 479  sub chkconfig { Line 720  sub chkconfig {
             $major = $version;              $major = $version;
         }          }
         if ($major > 10) {          if ($major > 10) {
             $needfix{'insserv'} = &check_SuSEfirewall2_setup();              if (&check_SuSEfirewall2_setup($instdir)) {
                   $needfix{'insserv'} = 1;
               }
         }          }
     }      }
     return (\%needfix,\%tostop);      return (\%needfix,\%tostop,\%uses_systemctl);
 }  }
   
 sub chkfirewall {  sub chkfirewall {
Line 524  sub chkfirewall { Line 767  sub chkfirewall {
 sub chkapache {  sub chkapache {
     my ($distro,$instdir) = @_;      my ($distro,$instdir) = @_;
     my $fixapache = 1;      my $fixapache = 1;
     if ($distro =~ /^(debian|ubuntu)/) {      if ($distro =~ /^(debian|ubuntu)(\d+)$/) {
         if (!-e "$instdir/apache2.conf") {          my $distname = $1;
           my $version = $2;
           my ($stdconf,$stdsite);
           if (($distname eq 'ubuntu') && ($version > 12)) {
               $stdconf = "$instdir/debian-ubuntu/ubuntu14/loncapa_conf";
               $stdsite = "$instdir/debian-ubuntu/ubuntu14/loncapa_sites";
           } else {
               $stdconf = "$instdir/debian-ubuntu/loncapa"; 
           }
           if (!-e $stdconf) {
             $fixapache = 0;              $fixapache = 0;
             print &mt('Warning: No LON-CAPA Apache configuration file found for installation check.')."\n";               print &mt('Warning: No LON-CAPA Apache configuration file found for installation check.')."\n"; 
         } elsif ((-e "/etc/apache2/sites-available/loncapa") && (-e "$instdir/apache2.conf")) {          } else {
             if (open(PIPE, "diff --brief $instdir/apache2.conf /etc/apache2/sites-available/loncapa |")) {              my ($configfile,$sitefile);
               if (($distname eq 'ubuntu') && ($version > 12)) {
                   $sitefile = '/etc/apache2/sites-available/loncapa';
                   $configfile = "/etc/apache2/conf-available/loncapa";
               } else {
                   $configfile = "/etc/apache2/sites-available/loncapa";
               }
               if (($configfile ne '') && (-e $configfile) && (-e $stdconf))  {
                   if (open(PIPE, "diff --brief $stdconf $configfile |")) {
                       my $diffres = <PIPE>;
                       close(PIPE);
                       chomp($diffres);
                       unless ($diffres) {
                           $fixapache = 0;
                       }
                   }
               }
               if ((!$fixapache) && ($distname eq 'ubuntu') && ($version > 12)) {
                   if (($sitefile ne '') && (-e $sitefile) && (-e $stdsite)) {
                       if (open(PIPE, "diff --brief $stdsite $sitefile |")) {
                           my $diffres = <PIPE>;
                           close(PIPE);
                           chomp($diffres);
                           unless ($diffres) {
                               $fixapache = 0;
                           }
                       }
                   }
               }
           }
           if (!$fixapache) {
               foreach my $module ('headers.load','expires.load') {
                   unless (-l "/etc/apache2/mods-enabled/$module") {
                       $fixapache = 1;
                   }
               }
           }
       } elsif ($distro =~ /^(?:suse|sles)([\d\.]+)$/) {
           my $apache = 'apache';
           if ($1 >= 10) {
               $apache = 'apache2';
           }
           if (!-e "$instdir/sles-suse/default-server.conf") {
               $fixapache = 0;
               print &mt('Warning: No LON-CAPA Apache configuration file found for installation check.')."\n";
           } elsif ((-e "/etc/$apache/default-server.conf") && (-e "$instdir/sles-suse/default-server.conf")) {
               if (open(PIPE, "diff --brief $instdir/sles-suse/default-server.conf /etc/$apache/default-server.conf |")) {
                 my $diffres = <PIPE>;                  my $diffres = <PIPE>;
                 close(PIPE);                  close(PIPE);
                 chomp($diffres);                  chomp($diffres);
Line 538  sub chkapache { Line 836  sub chkapache {
                 }                  }
             }              }
         }          }
     } elsif ($distro =~ /^(?:suse|sles)([\d\.]+)$/) {      } elsif ($distro eq 'rhes4') {
         my $apache = 'apache';          if (!-e "$instdir/rhes4/httpd.conf") {
         if ($1 >= 10) {  
             my $apache = 'apache2';  
         }  
         if (!-e "$instdir/default-server.conf") {  
             $fixapache = 0;              $fixapache = 0;
             print &mt('Warning: No LON-CAPA Apache configuration file found for installation check.')."\n";              print &mt('Warning: No LON-CAPA Apache configuration file found for installation check.')."\n";
         } elsif ((-e "/etc/$apache/default-server.conf") && (-e "$instdir/default-server.conf")) {          } elsif ((-e "/etc/httpd/conf/httpd.conf") && (-e "$instdir/rhes4/httpd.conf")) {
             if (open(PIPE, "diff --brief $instdir/default-server.conf /etc/$apache/default-server.conf |")) {              if (open(PIPE, "diff --brief $instdir/rhes4/httpd.conf /etc/httpd/conf/httpd.conf |")) {
                 my $diffres = <PIPE>;                  my $diffres = <PIPE>;
                 close(PIPE);                  close(PIPE);
                 chomp($diffres);                  chomp($diffres);
Line 557  sub chkapache { Line 851  sub chkapache {
             }              }
         }          }
     } else {      } else {
         if (!-e "$instdir/httpd.conf") {          my $configfile = 'httpd.conf';
           if ($distro =~ /^(?:centos|rhes|scientific)(\d+)$/) {
               if ($1 >= 7) {
                   $configfile = 'apache2.4/httpd.conf';
               } elsif ($1 > 5) {
                   $configfile = 'new/httpd.conf';
               }
           } elsif ($distro =~ /^fedora(\d+)$/) {
               if ($1 > 17) {
                   $configfile = 'apache2.4/httpd.conf'; 
               } elsif ($1 > 10) {
                   $configfile = 'new/httpd.conf';
               }
           }
           if (!-e "$instdir/centos-rhes-fedora-sl/$configfile") {
             $fixapache = 0;              $fixapache = 0;
             print &mt('Warning: No LON-CAPA Apache configuration file found for installation check.')."\n";              print &mt('Warning: No LON-CAPA Apache configuration file found for installation check.')."\n";
         } elsif ((-e "/etc/httpd/conf/httpd.conf") && (-e "$instdir/httpd.conf")) {          } elsif ((-e "/etc/httpd/conf/httpd.conf") && (-e "$instdir/centos-rhes-fedora-sl/$configfile")) {
             if (open(PIPE, "diff --brief $instdir/httpd.conf /etc/httpd/conf/httpd.conf |")) {              if (open(PIPE, "diff --brief $instdir/centos-rhes-fedora-sl/$configfile /etc/httpd/conf/httpd.conf |")) {
                 my $diffres = <PIPE>;                  my $diffres = <PIPE>;
                 close(PIPE);                  close(PIPE);
                 chomp($diffres);                  chomp($diffres);
Line 574  sub chkapache { Line 882  sub chkapache {
     return $fixapache;      return $fixapache;
 }  }
   
   sub chkapachessl {
       my ($distro,$instdir,$hostname) = @_;
       my $fixapachessl = 1;
       my $stdconf = "$instdir/loncapassl.conf";
       if (!-e $stdconf) {
           $fixapachessl = 0;
           print &mt('Warning: No LON-CAPA SSL Apache configuration file found for installation check.')."\n";
       } else {
           my $sslfile; 
           if ($distro =~ /^(debian|ubuntu)(\d+)$/) {
               $sslfile = '/etc/apache2/sites-available/loncapassl.conf';
           } elsif ($distro =~ /(suse|sles)/) {
               $sslfile = '/etc/apache2/vhosts.d/loncapassl.conf';
           } else {
               $sslfile = '/etc/httpd/conf.d/loncapassl.conf';
           }
           if ((-e $sslfile) && (-e $stdconf))  {
               if (open(PIPE, "diff -y -bi --suppress-common-lines $stdconf $sslfile |")) {
                   my $diffres = <PIPE>;
                   close(PIPE);
                   chomp($diffres);
                   if ($diffres =~ /^\QServerName internal-{[[[[Hostname]]]]}\E\s+\|\s+\QServerName internal-\E$hostname$/) {
                       $fixapachessl = 0;
                   }
               }
           }
           unless ($fixapachessl) {
               if ($distro =~ /^(debian|ubuntu)(\d+)$/) {
                   unless ((-l '/etc/apache2/sites-enabled/loncapassl.conf') &&
                           (readlink('/etc/apache2/sites-enabled/loncapassl.conf') eq '/etc/apache2/sites-available/loncapassl.conf')) {
                       print_and_log(&mt("Warning, use: 'sudo a2ensite loncapassl.conf' to activate LON-CAPA SSL Apache config\n"));
                   }
               }
           }
       }
       return $fixapachessl;
   }
   
 sub chksrvcs {  sub chksrvcs {
     my ($distro,$tostop) = @_;      my ($distro,$tostop) = @_;
     my %stopsrvcs;      my %stopsrvcs;
     if (ref($tostop) eq 'HASH') {      if (ref($tostop) eq 'HASH') {
         %stopsrvcs = %{$tostop};          %stopsrvcs = %{$tostop};
     }      }
     foreach my $service ('cups') {      foreach my $service ('cups','memcached') {
         next if (exists($stopsrvcs{$service}));          next if (exists($stopsrvcs{$service}));
         my $daemon = $service;          my $daemon = $service;
         if ($service eq 'cups') {          if ($service eq 'cups') {
Line 592  sub chksrvcs { Line 938  sub chksrvcs {
             chomp($daemonrunning);              chomp($daemonrunning);
             close(PIPE);              close(PIPE);
             if ($daemonrunning) {              if ($daemonrunning) {
                 $stopsrvcs{$service} = 1;                  if ($service eq 'memcached') {
                       my $cmd = '/usr/bin/memcached';
                       if ($distro =~ /^(suse|sles)/) {
                           $cmd = '/usr/sbin/memcached';
                       }
                       unless ($daemonrunning =~ m{^www[^/]+\Q$cmd -m 400 -v\E$}) {
                           $stopsrvcs{$service} = 1;
                       }
                   } else {
                       $stopsrvcs{$service} = 1;
                   }
             }              }
         }          }
     }       }
     return \%stopsrvcs;      return \%stopsrvcs;
 }  }
   
Line 689  sub need_download { Line 1045  sub need_download {
 }  }
   
 sub check_mysql_setup {  sub check_mysql_setup {
     my ($instdir,$dsn) = @_;      my ($instdir,$dsn,$distro,$mysql_has_wwwuser) = @_;
     my ($mysqlsetup,$has_pass);      my ($mysqlsetup,$has_pass);
     my $dbh = DBI->connect($dsn,'root','',{'PrintError'=>0});      my $dbh = DBI->connect($dsn,'root','',{'PrintError'=>0});
     if ($dbh) {      if ($dbh) {
         $mysqlsetup = 'noroot';           $mysqlsetup = 'noroot'; 
     } elsif ($DBI::err =~ /1045/) {      } elsif ($DBI::err =~ /1045/) {
         $has_pass = 1;          $has_pass = 1;
       } elsif ($distro =~ /^ubuntu(\d+)$/) {
           my $version = $1;
           if ($1 > 12) {
               print_and_log(&mt('Restarting mysql, please be patient')."\n");
               if (open (PIPE, "service mysql restart 2>&1 |")) {
                   while (<PIPE>) {
                       print $_;
                   }
                   close(PIPE);
               }
               unless ($mysql_has_wwwuser) {
                   $mysql_has_wwwuser = &check_mysql_wwwuser();
               }
               $dbh = DBI->connect($dsn,'root','',{'PrintError'=>0});
               if ($dbh) {
                   $mysqlsetup = 'noroot';
               } elsif ($DBI::err =~ /1045/) {
                   $has_pass = 1;
               } else {
                   $mysqlsetup = 'needsrestart';
                   return ($mysqlsetup,$has_pass,$dbh,$mysql_has_wwwuser);
               }
           }
     }      }
     if ($has_pass) {      if ($has_pass) {
         print &mt('You have already set a root password for the MySQL database.')."\n";          print &mt('You have already set a root password for the MySQL database.')."\n";
Line 722  sub check_mysql_setup { Line 1101  sub check_mysql_setup {
                 }                  }
             }              }
         }          }
      } elsif ($mysqlsetup ne 'noroot') {      } elsif ($mysqlsetup ne 'noroot') {
         print_and_log(&mt('Problem accessing MySQL.')."\n");          print_and_log(&mt('Problem accessing MySQL.')."\n");
         $mysqlsetup = 'rootfail';          $mysqlsetup = 'rootfail';
     }      }
     return ($mysqlsetup,$has_pass,$dbh);      return ($mysqlsetup,$has_pass,$dbh,$mysql_has_wwwuser);
 }  }
   
 sub check_mysql_wwwuser {  sub check_mysql_wwwuser {
     my $mysql_wwwuser;      my $mysql_wwwuser;
     my $dbhn = DBI->connect("DBI:mysql:database=information_schema",'www','localhostkey');      my $dbhn = DBI->connect("DBI:mysql:database=information_schema",'www','localhostkey',
                               {PrintError => +0}) || return;
     if ($dbhn) {      if ($dbhn) {
         $mysql_wwwuser = 1;          $mysql_wwwuser = 1;
         $dbhn->disconnect;          $dbhn->disconnect;
Line 868  sub get_mysql_password { Line 1248  sub get_mysql_password {
 sub check_SuSEfirewall2_setup {  sub check_SuSEfirewall2_setup {
     my ($instdir) = @_;      my ($instdir) = @_;
     my $need_override = 1;      my $need_override = 1;
     if ((-e "/etc/insserv/overrides/SuSEfirewall2_setup") && (-e "$instdir/SuSEfirewall2_setup")) {      if ((-e "/etc/insserv/overrides/SuSEfirewall2_setup") && (-e "$instdir/sles-suse/SuSEfirewall2_setup")) {
         if (open(PIPE, "diff --brief $instdir/SuSEfirewall2_setup /etc/insserv/overrides/SuSEfirewall2_setup  |")) {          if (open(PIPE, "diff --brief $instdir/sles-suse/SuSEfirewall2_setup /etc/insserv/overrides/SuSEfirewall2_setup  |")) {
             my $diffres = <PIPE>;              my $diffres = <PIPE>;
             close(PIPE);              close(PIPE);
             chomp($diffres);              chomp($diffres);
Line 931  print " Line 1311  print "
 ".&mt('3.')." ".&mt('Set-up the MySQL database.')."  ".&mt('3.')." ".&mt('Set-up the MySQL database.')."
 ".&mt('4.')." ".&mt('Set-up MySQL permissions.')."  ".&mt('4.')." ".&mt('Set-up MySQL permissions.')."
 ".&mt('5.')." ".&mt('Configure Apache web server.')."  ".&mt('5.')." ".&mt('Configure Apache web server.')."
 ".&mt('6.')." ".&mt('Configure start-up of services.')."  ".&mt('6.')." ".&mt('Configure SSL for Apache web server.')."
 ".&mt('7.')." ".&mt('Check firewall settings.')."  ".&mt('7.')." ".&mt('Configure start-up of services.')."
 ".&mt('8.')." ".&mt('Stop services not used by LON-CAPA,')."  ".&mt('8.')." ".&mt('Check firewall settings.')."
   ".&mt('9.')." ".&mt('Stop services not used by LON-CAPA,')."
    ".&mt('i.e., services for a print server: [_1] daemon.',"'cups'")."     ".&mt('i.e., services for a print server: [_1] daemon.',"'cups'")."
 ".&mt('9.')." ".&mt('Download LON-CAPA source code in readiness for installation.')."  ".&mt('10.')." ".&mt('Download LON-CAPA source code in readiness for installation.')."
   
 ".&mt('Typically, you will run this script only once, when you first install LON-CAPA.')."   ".&mt('Typically, you will run this script only once, when you first install LON-CAPA.')." 
   
Line 965  chomp($instdir); Line 1346  chomp($instdir);
   
 my %callsub;  my %callsub;
 my @actions = ('wwwuser','pwauth','mysql','mysqlperms','apache',  my @actions = ('wwwuser','pwauth','mysql','mysqlperms','apache',
                'runlevels','firewall','stopsrvcs','download');                 'apachessl','runlevels','firewall','stopsrvcs','download');
 my %prompts = &texthash(   my %prompts = &texthash( 
     wwwuser    => "Create the 'www' user?",      wwwuser    => "Create the 'www' user?",
     pwauth     => 'Install the package LON-CAPA uses to authenticate users?',      pwauth     => 'Install the package LON-CAPA uses to authenticate users?',
     mysql      => 'Set-up the MySQL database?',      mysql      => 'Set-up the MySQL database?',
     mysqlperms => 'Set-up MySQL permissions?',      mysqlperms => 'Set-up MySQL permissions?',
     apache     => 'Configure Apache web server?',      apache     => 'Configure Apache web server?',
       apachessl  => 'Configure SSL for Apache web server?', 
     runlevels  => 'Set overrides for start-up order of services?',      runlevels  => 'Set overrides for start-up order of services?',
     firewall   => 'Configure firewall settings for Apache',      firewall   => 'Configure firewall settings for Apache',
     stopsrvcs  => 'Stop extra services not required on a LON-CAPA server?',      stopsrvcs  => 'Stop extra services not required on a LON-CAPA server?',
     download   => 'Download LON-CAPA source code in readiness for installation?',      download   => 'Download LON-CAPA source code in readiness for installation?',
 );  );
   
 print "\n".&mt('Checking system status ...')."\n";  print "\n".&mt('Checking system status ...')."\n\n";
   
 my $dsn = "DBI:mysql:database=mysql";  my $dsn = "DBI:mysql:database=mysql";
 my ($distro,$gotprereqs,$packagecmd,$updatecmd,$installnow,$recommended,  my ($distro,$gotprereqs,$localecmd,$packagecmd,$updatecmd,$installnow,$mysqlrestart,
     $dbh,$has_pass,$has_lcdb,$downloadstatus,$filetouse,$production,      $recommended,$dbh,$has_pass,$has_lcdb,$downloadstatus,$filetouse,$production,
     $testing,$apachefw) = &check_required($instdir,$dsn);      $testing,$apachefw,$uses_systemctl,$hostname) = &check_required($instdir,$dsn);
 if ($distro eq '') {  if ($distro eq '') {
     print "\n".&mt('Linux distribution could not be verified as a supported distribution.')."\n".      print "\n".&mt('Linux distribution could not be verified as a supported distribution.')."\n".
           &mt('The following are supported: [_1].',            &mt('The following are supported: [_1].',
Line 992  if ($distro eq '') { Line 1374  if ($distro eq '') {
           &mt('Stopping execution.')."\n";            &mt('Stopping execution.')."\n";
     exit;      exit;
 }  }
   if ($mysqlrestart) {
       print "\n".&mt('The mysql daemon needs to be restarted using the following command:')."\n".
             $mysqlrestart."\n\n".
             &mt('Stopping execution of install.pl script.')."\n".
             &mt('Please run the install.pl script again, once you have restarted mysql.')."\n";
       exit;
   }
   if ($localecmd ne '') {
       print "\n".&mt('Although the LON-CAPA application itself is localized for a number of different languages, the default locale language for the Linux OS on which it runs should be US English.')."\n";
       print "\n".&mt('Run the following command from the command line to set the default language for your OS, and then run this LON-CAPA installation set-up script again.')."\n\n".
       $localecmd."\n\n".
       &mt('Stopping execution.')."\n";
       exit;
   }
 if (!$gotprereqs) {  if (!$gotprereqs) {
     print "\n".&mt('The LONCAPA-prequisites package is not installed.')."\n".      print "\n".&mt('The LONCAPA-prerequisites package is not installed.')."\n".
           &mt('The following command can be used to install the package (and dependencies):')."\n\n".            &mt('The following command can be used to install the package (and dependencies):')."\n\n".
           $updatecmd."\n\n";            $updatecmd."\n\n";
     if ($installnow eq '') {      if ($installnow eq '') {
         print &mt('Stopping execution.')."\n";  
         exit;          exit;
     } else {      } else {
         print &mt('Run command? ~[Y/n~]');          print &mt('Run command? ~[Y/n~]');
Line 1007  if (!$gotprereqs) { Line 1402  if (!$gotprereqs) {
                 close(PIPE);                  close(PIPE);
                 $gotprereqs = &check_prerequisites($packagecmd,$distro);                  $gotprereqs = &check_prerequisites($packagecmd,$distro);
                 if (!$gotprereqs) {                  if (!$gotprereqs) {
                     print &mt('The LONCAPA-prequisites package is not installed.')."\n".                      print &mt('The LONCAPA-prerequisites package is not installed.')."\n".
                           &mt('Stopping execution.')."\n";                            &mt('Stopping execution.')."\n";
                     exit;                      exit;
                 } else {                  } else {
                     ($distro,$gotprereqs,$packagecmd,$updatecmd,$installnow,                      ($distro,$gotprereqs,$localecmd,$packagecmd,$updatecmd,$installnow,
                      $recommended,$dbh,$has_pass,$has_lcdb,$downloadstatus,                       $mysqlrestart,$recommended,$dbh,$has_pass,$has_lcdb,$downloadstatus,
                      $filetouse,$production,$testing,$apachefw) =                        $filetouse,$production,$testing,$apachefw,$uses_systemctl) = 
                      &check_required($instdir,$dsn);                       &check_required($instdir,$dsn);
                 }                  }
             } else {              } else {
                 print &mt('Failed to run command to install LONCAPA-prequisites')."\n";                  print &mt('Failed to run command to install LONCAPA-prerequisites')."\n";
                 exit;                  exit;
             }              }
         } else {          } else {
Line 1087  if ($callsub{'download'}) { Line 1482  if ($callsub{'download'}) {
         print &mt('The most recent LON-CAPA release is version: [_1].',$production)."\n".          print &mt('The most recent LON-CAPA release is version: [_1].',$production)."\n".
               &mt('Download the production release? ~[Y/n~]');                &mt('Download the production release? ~[Y/n~]');
         if (&get_user_selection(1)) {          if (&get_user_selection(1)) {
             $sourcetarball = $production.'tar.gz';              $sourcetarball = 'loncapa-'.$production.'.tar.gz';
         }          }
     }      }
 } elsif ($filetouse ne '') {  } elsif ($filetouse ne '') {
Line 1137  if ($dbh) { Line 1532  if ($dbh) {
   
 if ($callsub{'apache'}) {  if ($callsub{'apache'}) {
     if ($distro =~ /^(suse|sles)/) {      if ($distro =~ /^(suse|sles)/) {
         &copy_apache2_suseconf($instdir);          &copy_apache2_suseconf($instdir,$hostname);
     } elsif ($distro =~ /^(debian|ubuntu)/) {      } elsif ($distro =~ /^(debian|ubuntu)/) {
         &copy_apache2_debconf($instdir);          &copy_apache2_debconf($instdir,$distro,$hostname);
     } else {      } else {
         &copy_httpd_conf($instdir);          &copy_httpd_conf($instdir,$distro,$hostname);
     }      }
 } else {  } else {
     print_and_log(&mt('Skipping configuration of Apache web server.')."\n");      print_and_log(&mt('Skipping configuration of Apache web server.')."\n");
 }  }
   
   if ($callsub{'apachessl'}) {
       if ($distro =~ /^(suse|sles)/) {
           &copy_apache_sslconf_file($instdir,'/etc/apache2/vhosts.d',$hostname);
       } elsif ($distro =~ /^(debian|ubuntu)/) {
           my $apache2_sites_available_dir = '/etc/apache2/sites-available';
           if (&copy_apache_sslconf_file($instdir,$apache2_sites_available_dir,$hostname)) {
               my $apache2_sites_enabled_dir = '/etc/apache2/sites-enabled';
               my $made_symlink =  eval { symlink("$apache2_sites_available_dir/loncapassl.conf","$apache2_sites_enabled_dir/loncapassl.conf"); 1 };
               if ($made_symlink) {
                   print_and_log(&mt('Enabling "[_1]" Apache SSL configuration.','loncapassl.conf')."\n");  
               }
           }
       } else {
           &copy_apache_sslconf_file($instdir,'/etc/httpd/conf.d',$hostname);
       }
       print_and_log("\n");
   } else {
       print_and_log(&mt('Skipping configuration of SSL for Apache web server.')."\n");
   }
   
 if ($callsub{'runlevels'}) {  if ($callsub{'runlevels'}) {
     my $count = 0;      my $count = 0;
     if (ref($recommended) eq 'HASH') {      if (ref($recommended) eq 'HASH') {
Line 1165  if ($callsub{'runlevels'}) { Line 1580  if ($callsub{'runlevels'}) {
             }                }  
         }          }
     }      }
     &update_SuSEfirewall2_setup($instdir);      if ($distro =~ /^(suse|sles)/) {
           &update_SuSEfirewall2_setup($instdir);
       }
 } else {  } else {
     &print_and_log(&mt('Skipping setting override for start-up order of services.')."\n");      &print_and_log(&mt('Skipping setting override for start-up order of services.')."\n");
 }  }
Line 1191  if ($callsub{'firewall'}) { Line 1608  if ($callsub{'firewall'}) {
                 }                  }
             }              }
         }          }
       } elsif ($distro =~ /^scientific/) {
           print &mt('Use [_1] to configure the firewall to allow access for [_2].',
                     'system-config-firewall-tui -- Customize',
                     'ssh, http')."\n";
     } else {      } else {
         print &mt('Use [_1] to configure the firewall to allow access for [_2].',          print &mt('Use [_1] to configure the firewall to allow access for [_2].',
                   'setup -- Firewall confiuration -> Customize',                    'setup -- Firewall configuration -> Customize',
                   'ssh, http, https')."\n";                    'ssh, http, https')."\n";
     }      }
 } else {  } else {
Line 1201  if ($callsub{'firewall'}) { Line 1622  if ($callsub{'firewall'}) {
 }  }
   
 if ($callsub{'stopsrvcs'}) {  if ($callsub{'stopsrvcs'}) {
     &kill_extra_services($distro,$recommended->{'stopsrvcs'});      &kill_extra_services($distro,$recommended->{'stopsrvcs'},$uses_systemctl);
 } else {  } else {
     &print_and_log(&mt('Skipping stopping unnecessary service ([_1] daemon).',"'cups'")."\n");      &print_and_log(&mt('Skipping stopping unnecessary service ([_1] daemons).',"'cups','memcached'")."\n");
 }  }
   
 my ($have_tarball,$updateshown);  my ($have_tarball,$updateshown);
Line 1356  ENDPATCH Line 1777  ENDPATCH
         ## Compile patched pwauth          ## Compile patched pwauth
         ##          ##
         print_and_log(&mt('Compiling pwauth')."\n");          print_and_log(&mt('Compiling pwauth')."\n");
         my $result = `cd $dir/; make`;          my $result = `cd $dir/; make 2>/dev/null `;
         my $expected = <<"END";          my $expected = <<"END";
 gcc -g    -c -o pwauth.o pwauth.c  gcc -g    -c -o pwauth.o pwauth.c
 gcc -o pwauth -g  pwauth.o -lcrypt  gcc -o pwauth -g  pwauth.o -lcrypt
Line 1388  END Line 1809  END
 }  }
   
 sub kill_extra_services {  sub kill_extra_services {
     my ($distro,$stopsrvcs) = @_;      my ($distro,$stopsrvcs,$uses_systemctl) = @_;
     if (ref($stopsrvcs) eq 'HASH') {      if (ref($stopsrvcs) eq 'HASH') {
         my @stopping = sort(keys(%{$stopsrvcs}));          my @stopping = sort(keys(%{$stopsrvcs}));
         if (@stopping) {          if (@stopping) {
             my $kill_list = join("',' ",@stopping);              my $kill_list = join("', '",@stopping);
             if ($kill_list) {              if ($kill_list) {
                 $kill_list = "'".$kill_list."'";                  $kill_list = "'".$kill_list."'";
                 &print_and_log("\n".&mt('Killing unneccessary services ([_1] daemon(s)).',$kill_list)."\n");                  &print_and_log("\n".&mt('Killing unnecessary services ([_1] daemon(s)).',$kill_list)."\n");
                 foreach my $daemon (@stopping) {                  foreach my $service (@stopping) {
                     my $service = $daemon;                      my $daemon = $service;
             &print_and_log(`/etc/init.d/$service stop`);                      if ($service eq 'cups') {
             &print_and_log(&mt('Removing [_1] from startup.',$service)."\n");                          $daemon = 'cupsd';
                     if ($daemon eq 'cupsd') {                          if ($distro =~ /^(?:debian|ubuntu)(\d+)/) {
                         $service = 'cups';                              my $version = $1;
                               if (($distro =~ /^ubuntu/) && ($version <= 8)) {
                                   $daemon = 'cupsys';
                               }
                           } else {
                               $daemon = 'cups';
                           }
                       }
                       my $cmd = "ps -ef |grep '$daemon' |grep -v grep";
                       if (open(PIPE,'-|',$cmd)) {
                           my $daemonrunning = <PIPE>;
                           chomp($daemonrunning);
                           close(PIPE);
                           if ($daemonrunning) {
                               &print_and_log(`/etc/init.d/$daemon stop`);
                           }
                     }                      }
                     if ($distro =~ /^(debian|ubuntu)/) {              &print_and_log(&mt('Removing [_1] from startup.',$service)."\n");
                         &print_and_log(`/usr/sbin/sysv-rc-conf $service off`);                      if ($distro =~ /^(?:debian|ubuntu)(\d+)/) {
                           my $version = $1;
                           if (($distro =~ /^ubuntu/) && ($version > 16)) {
                               if (ref($uses_systemctl) eq 'HASH') {
                                   if ($uses_systemctl->{$service}) {
                                       if (`systemctl is-enabled $service`) {
                                           &print_and_log(`systemctl disable $service`);
                                       }
                                   }
                               }
                           } else {
                               &print_and_log(`update-rc.d -f $daemon remove`);
                           }
                     } else {                      } else {
                 &print_and_log(`chkconfig --del $service`);                          if (ref($uses_systemctl) eq 'HASH') {
                               if ($uses_systemctl->{$service}) {
                                   if (`systemctl is-enabled $service`) {                          
                                       &print_and_log(`systemctl disable $service`);
                                   }
                               } else {
                                   &print_and_log(`/sbin/chkconfig --del $service`);
                               }
                           } else {
                       &print_and_log(`/sbin/chkconfig --del $service`);
                           } 
                     }                      }
                 }                  }
             }              }
Line 1423  sub setup_mysql { Line 1881  sub setup_mysql {
     }      }
     push(@mysql_lc_commands,"USE loncapa");      push(@mysql_lc_commands,"USE loncapa");
     push(@mysql_lc_commands,qq{      push(@mysql_lc_commands,qq{
 CREATE TABLE IF NOT EXISTS metadata (title TEXT, author TEXT, subject TEXT, url TEXT, keywords TEXT, version TEXT, notes TEXT, abstract TEXT, mime TEXT, language TEXT, creationdate DATETIME, lastrevisiondate DATETIME, owner TEXT, copyright TEXT, FULLTEXT idx_title (title), FULLTEXT idx_author (author), FULLTEXT idx_subject (subject), FULLTEXT idx_url (url), FULLTEXT idx_keywords (keywords), FULLTEXT idx_version (version), FULLTEXT idx_notes (notes), FULLTEXT idx_abstract (abstract), FULLTEXT idx_mime (mime), FULLTEXT idx_language (language), FULLTEXT idx_owner (owner), FULLTEXT idx_copyright (copyright)) TYPE=MYISAM  CREATE TABLE IF NOT EXISTS metadata (title TEXT, author TEXT, subject TEXT, url TEXT, keywords TEXT, version TEXT, notes TEXT, abstract TEXT, mime TEXT, language TEXT, creationdate DATETIME, lastrevisiondate DATETIME, owner TEXT, copyright TEXT, domain TEXT, dependencies TEXT, modifyinguser TEXT, authorspace TEXT, lowestgradelevel TEXT, highestgradelevel TEXT, standards TEXT, count INT, course INT, course_list TEXT, goto INT, goto_list TEXT, comefrom INT, comefrom_list TEXT, sequsage INT, sequsage_list TEXT, stdno INT, stdno_list TEXT, avetries FLOAT, avetries_list TEXT, difficulty FLOAT, difficulty_list TEXT, disc FLOAT, disc_list TEXT, clear FLOAT, technical FLOAT, correct FLOAT, helpful FLOAT, depth FLOAT, hostname TEXT, FULLTEXT idx_title (title), FULLTEXT idx_author (author), FULLTEXT idx_subject (subject), FULLTEXT idx_url (url), FULLTEXT idx_keywords (keywords), FULLTEXT idx_version (version), FULLTEXT idx_notes (notes), FULLTEXT idx_abstract (abstract), FULLTEXT idx_mime (mime), FULLTEXT idx_language (language), FULLTEXT idx_owner (owner), FULLTEXT idx_copyright (copyright)) ENGINE=MYISAM
 });  });
     if ($setup_mysql_permissions) {      if ($setup_mysql_permissions) {
         &setup_mysql_permissions($dbh,$has_pass,@mysql_lc_commands);          &setup_mysql_permissions($dbh,$has_pass,@mysql_lc_commands);
Line 1444  CREATE TABLE IF NOT EXISTS metadata (tit Line 1902  CREATE TABLE IF NOT EXISTS metadata (tit
   
 sub setup_mysql_permissions {  sub setup_mysql_permissions {
     my ($dbh,$has_pass,@mysql_lc_commands) = @_;      my ($dbh,$has_pass,@mysql_lc_commands) = @_;
     my $mysqlversion = &get_mysql_version();      my ($mysqlversion,$mysqlsubver,$mysqlname) = &get_mysql_version();
     my @mysql_commands = ("INSERT user (Host, User, Password) VALUES('localhost','www',password('localhostkey'));");      my ($usesauth,$hasauthcol,@mysql_commands);
       if ($mysqlname =~ /^MariaDB/i) {
           if ($mysqlversion >= 10.2) {
               $usesauth = 1;
           } elsif ($mysqlversion >= 5.5) {
               $hasauthcol = 1;
           }
       } else {
           if (($mysqlversion > 5.7) || (($mysqlversion == 5.7) && ($mysqlsubver > 5))) {
               $usesauth = 1;
           } elsif (($mysqlversion >= 5.6) || (($mysqlversion == 5.5) && ($mysqlsubver >= 7))) {
               $hasauthcol = 1;
           }
       }
       if ($usesauth) {
           @mysql_commands = ("INSERT user (Host, User, ssl_cipher, x509_issuer, x509_subject, authentication_string) VALUES('localhost','www','','','','')",
                            "ALTER USER 'www'\@'localhost' IDENTIFIED WITH mysql_native_password BY 'localhostkey'");
       } elsif ($hasauthcol) {
           @mysql_commands = ("INSERT user (Host, User, Password, ssl_cipher, x509_issuer, x509_subject, authentication_string) VALUES('localhost','www',password('localhostkey'),'','','','');");
       } else {
           @mysql_commands = ("INSERT user (Host, User, Password, ssl_cipher, x509_issuer, x509_subject) VALUES('localhost','www',password('localhostkey'),'','','');");
       }
     if ($mysqlversion < 4) {      if ($mysqlversion < 4) {
         push (@mysql_commands,"          push (@mysql_commands,"
 INSERT db (Host,Db,User,Select_priv,Insert_priv,Update_priv,Delete_priv,Create_priv,Drop_priv,Grant_priv,References_priv,Index_priv,Alter_priv) VALUES('localhost','loncapa','www','Y','Y','Y','Y','Y','Y','N','Y','Y','Y')");  INSERT db (Host,Db,User,Select_priv,Insert_priv,Update_priv,Delete_priv,Create_priv,Drop_priv,Grant_priv,References_priv,Index_priv,Alter_priv) VALUES('localhost','loncapa','www','Y','Y','Y','Y','Y','Y','N','Y','Y','Y')");
Line 1495  INSERT db (Host,Db,User,Select_priv,Inse Line 1974  INSERT db (Host,Db,User,Select_priv,Inse
             }              }
         }          }
         if ($got_passwd) {          if ($got_passwd) {
             my (@newpass_cmds) = &new_mysql_rootpasswd($newmysqlpass);              my (@newpass_cmds) = &new_mysql_rootpasswd($newmysqlpass,$usesauth);
             push(@mysql_commands,@newpass_cmds);              push(@mysql_commands,@newpass_cmds);
         } else {          } else {
             print_and_log(&mt('Failed to get MySQL root password from user input.')."\n");              print_and_log(&mt('Failed to get MySQL root password from user input.')."\n");
Line 1504  INSERT db (Host,Db,User,Select_priv,Inse Line 1983  INSERT db (Host,Db,User,Select_priv,Inse
             if (@mysql_commands) {              if (@mysql_commands) {
                 foreach my $cmd (@mysql_commands) {                  foreach my $cmd (@mysql_commands) {
                     $dbh->do($cmd) || print $dbh->errstr."\n";                      $dbh->do($cmd) || print $dbh->errstr."\n";
   
                 }                  }
             }              }
             if (@mysql_lc_commands) {              if (@mysql_lc_commands) {
Line 1526  INSERT db (Host,Db,User,Select_priv,Inse Line 2004  INSERT db (Host,Db,User,Select_priv,Inse
 }  }
   
 sub new_mysql_rootpasswd {  sub new_mysql_rootpasswd {
     my ($currmysqlpass) = @_;      my ($currmysqlpass,$usesauth) = @_;
     return ("SET PASSWORD FOR 'root'\@'localhost'=PASSWORD('$currmysqlpass')",      if ($usesauth) {
             "FLUSH PRIVILEGES;");          return ("ALTER USER 'root'\@'localhost' IDENTIFIED WITH mysql_native_password BY '$currmysqlpass'",
                   "FLUSH PRIVILEGES;");
       } else {
           return ("SET PASSWORD FOR 'root'\@'localhost'=PASSWORD('$currmysqlpass')",
                   "FLUSH PRIVILEGES;");
       }
 }  }
   
 sub get_mysql_version {  sub get_mysql_version {
     my $version;      my ($version,$subversion,$name);
     if (open(PIPE," mysql -V |")) {      if (open(PIPE," mysql -V |")) {
         my $info = <PIPE>;          my $info = <PIPE>;
         chomp($info);          chomp($info);
         close(PIPE);          close(PIPE);
         ($version) = ($info =~ /(\d+\.\d+)\.\d+,/);            ($version,$subversion,$name) = ($info =~ /(\d+\.\d+)\.(\d+)\-?(\w*),/);
     } else {      } else {
         print &mt('Could not determine which version of MySQL is installed.').          print &mt('Could not determine which version of MySQL is installed.').
               "\n";                "\n";
     }      }
     return $version;      return ($version,$subversion,$name);
 }  }
   
 ###########################################################  ###########################################################
Line 1553  sub get_mysql_version { Line 2036  sub get_mysql_version {
 ###########################################################  ###########################################################
   
 sub copy_httpd_conf {  sub copy_httpd_conf {
     my ($instdir) = @_;      my ($instdir,$distro,$hostname) = @_;
       my $configfile = 'httpd.conf';
       if ($distro =~ /^(?:centos|rhes|scientific)(\d+)$/) {
           if ($1 >= 7) {
               $configfile = 'apache2.4/httpd.conf';
           } elsif ($1 > 5) {
               $configfile = 'new/httpd.conf';
           }
       } elsif ($distro =~ /^fedora(\d+)$/) {
           if ($1 > 17) {
               $configfile = 'apache2.4/httpd.conf';
           } elsif ($1 > 10) {
               $configfile = 'new/httpd.conf';
           }
       }
     print_and_log(&mt('Copying the LON-CAPA [_1] to [_2].',"'httpd.conf'",      print_and_log(&mt('Copying the LON-CAPA [_1] to [_2].',"'httpd.conf'",
                   "'/etc/httpd/conf/httpd.conf'")."\n");                    "'/etc/httpd/conf/httpd.conf'")."\n");
     copy "/etc/httpd/conf/httpd.conf","/etc/httpd/conf/httpd.conf.original";      copy "/etc/httpd/conf/httpd.conf","/etc/httpd/conf/httpd.conf.original";
     copy "$instdir/httpd.conf","/etc/httpd/conf/httpd.conf";      copy "$instdir/centos-rhes-fedora-sl/$configfile","/etc/httpd/conf/httpd.conf";
     chmod(0444,"/etc/httpd/conf/httpd.conf");      chmod(0444,"/etc/httpd/conf/httpd.conf");
     print_and_log("\n");      print_and_log("\n");
 }  }
   
   ###############################################
   ##
   ## Copy/Modify loncapassl.conf
   ##
   ###############################################
   
   sub copy_apache_sslconf_file {
       my ($instdir,$targetdir,$hostname) = @_;
       my ($success,$error);
       if (-e "$instdir/loncapassl.conf") {
           if (open(my $fh,'<',"$instdir/loncapassl.conf")) {
               if (open(my $out,'>',"$targetdir/loncapassl.conf")) {
                   while (<$fh>) {
                       if (/^\QServerName internal-\E/) {
                           chomp();
                           s/^(\QServerName internal-\E)(.*)$/$1$hostname\n/;
                       }
                       print $out $_;
                   }
                   $success = 1;
               } else {
                   $error = "Could not write to $targetdir/loncapassl.conf";
               }
           } else {
               $error = "Could not read from $instdir/loncapassl.conf";
           }
       } else {
           $error = "File to copy from: $instdir/loncapassl.conf does not exist";
       }
       if ($success) {
           print_and_log(&mt('Successfully copied [_1] to [_2].',"'loncapassl.conf'","'$targetdir/loncapassl.conf'")."\n");
           chmod(0444,"$targetdir/loncapassl.conf");
       } else {
           print_and_log(&mt('Failed to copy [_1] to [_2].',"'loncapassl.conf'","'$targetdir/loncapassl.conf'")."\n");
           if ($error) {
               print_and_log("$error\n");
           }
       }
       return $success;
   }
   
 #########################################################  #########################################################
 ##  ##
 ## Ubuntu/Debian -- copy our apache2 configuration file to  ## Ubuntu/Debian -- copy our loncapa configuration file to
 ## sites-available and set the symlink from sites-enabled.  ## sites-available and set the symlink from sites-enabled.
 ##  ##
 #########################################################  #########################################################
   
 sub copy_apache2_debconf {  sub copy_apache2_debconf {
     my ($instdir) = @_;      my ($instdir,$distro,$hostname) = @_;
     print_and_log(&mt('Copying loncapa [_1] config file to [_2] and pointing [_3] to it from sites-enabled.',"'apache2'","'/etc/apache2/sites-available'","'000-default symlink'")."\n");      my $apache2_mods_enabled_dir = '/etc/apache2/mods-enabled';
     my $apache2_enabled_dir = '/etc/apache2/sites-enabled';      my $apache2_mods_available_dir = '/etc/apache2/mods-available';
     my $apache2_available_dir = '/etc/apache2/sites-available';      foreach my $module ('headers.load','expires.load') {
     if (-l "$apache2_enabled_dir/000-default") {          unless (-l "$apache2_mods_enabled_dir/$module") {
         unlink("$apache2_enabled_dir/000-default");              symlink("$apache2_mods_available_dir/$module","$apache2_mods_enabled_dir/$module");
     }              print_and_log(&mt('Enabling "[_1]" Apache module.',$module)."\n");
     if (-e "$apache2_available_dir/loncapa") {          }
         copy("$apache2_available_dir/loncapa","$apache2_available_dir/loncapa.original");      }
     }      my $apache2_sites_enabled_dir = '/etc/apache2/sites-enabled';
     copy("$instdir/apache2.conf","$apache2_available_dir/loncapa");      my $apache2_sites_available_dir = '/etc/apache2/sites-available';
     chmod(0444,"$apache2_available_dir/loncapa");      my $defaultconfig = "$apache2_sites_enabled_dir/000-default";
     symlink("$apache2_available_dir/loncapa","$apache2_enabled_dir/000-default");      my ($distname,$version);
       if ($distro =~ /^(debian|ubuntu)(\d+)$/) {
           $distname = $1;
           $version = $2;
       }
       if (($distname eq 'ubuntu') && ($version > 12)) {
           $defaultconfig = "$apache2_sites_enabled_dir/000-default.conf";
       }
       if (-l $defaultconfig) {
           unlink($defaultconfig);
       }
       if (($distname eq 'ubuntu') && ($version > 12)) {
           print_and_log(&mt('Copying loncapa [_1] config file to [_2] and pointing [_3] to it from conf-enabled.',"'apache2'","'/etc/apache2/conf-available'","'loncapa.conf symlink'")."\n");
           my $apache2_conf_enabled_dir = '/etc/apache2/conf-enabled';
           my $apache2_conf_available_dir = '/etc/apache2/conf-available';
           if (-e "$apache2_conf_available_dir/loncapa") {
               copy("$apache2_conf_available_dir/loncapa","$apache2_conf_available_dir/loncapa.original");
           }
           my $defaultconf = $apache2_conf_enabled_dir.'/loncapa.conf';
           copy("$instdir/debian-ubuntu/ubuntu14/loncapa_conf","$apache2_conf_available_dir/loncapa");
           chmod(0444,"$apache2_conf_available_dir/loncapa");
           if (-l $defaultconf) {
               unlink($defaultconf);
           }
           symlink("$apache2_conf_available_dir/loncapa","$defaultconf");
           print_and_log(&mt('Copying loncapa [_1] site file to [_2] and pointing [_3] to it from sites-enabled.',"'apache2'","'/etc/apache2/sites-available'","'000-default.conf symlink'")."\n");
           copy("$instdir/debian-ubuntu/ubuntu14/loncapa_site","$apache2_sites_available_dir/loncapa");
           chmod(0444,"$apache2_sites_available_dir/loncapa");
           symlink("$apache2_sites_available_dir/loncapa","$defaultconfig");
       } else {
           print_and_log(&mt('Copying loncapa [_1] config file to [_2] and pointing [_3] to it from sites-enabled.',"'apache2'","'/etc/apache2/sites-available'","'000-default symlink'")."\n");
           if (-e "$apache2_sites_available_dir/loncapa") {
               copy("$apache2_sites_available_dir/loncapa","$apache2_sites_available_dir/loncapa.original");
           }
           copy("$instdir/debian-ubuntu/loncapa","$apache2_sites_available_dir/loncapa");
           chmod(0444,"$apache2_sites_available_dir/loncapa");
           symlink("$apache2_sites_available_dir/loncapa","$apache2_sites_enabled_dir/000-default");
       }
     print_and_log("\n");      print_and_log("\n");
 }  }
   
Line 1595  sub copy_apache2_debconf { Line 2170  sub copy_apache2_debconf {
 ###########################################################  ###########################################################
   
 sub copy_apache2_suseconf {  sub copy_apache2_suseconf {
     my ($instdir) = @_;      my ($instdir,$hostname) = @_;
     print_and_log(&mt('Copying the LON-CAPA [_1] to [_2].',      print_and_log(&mt('Copying the LON-CAPA [_1] to [_2].',
                   "'default-server.conf'",                    "'default-server.conf'",
                   "'/etc/apache2/default-server.conf'")."\n");                    "'/etc/apache2/default-server.conf'")."\n");
     if (!-e "/etc/apache2/default-server.conf.original") {      if (!-e "/etc/apache2/default-server.conf.original") {
         copy "/etc/apache2/default-server.conf","/etc/apache2/default-server.conf.original";          copy "/etc/apache2/default-server.conf","/etc/apache2/default-server.conf.original";
     }      }
     copy "$instdir/default-server.conf","/etc/apache2/default-server.conf";      copy "$instdir/sles-suse/default-server.conf","/etc/apache2/default-server.conf";
     chmod(0444,"/etc/apache2/default-server.conf");      chmod(0444,"/etc/apache2/default-server.conf");
     # Make symlink for conf directory (included in loncapa_apache.conf)      # Make symlink for conf directory (included in loncapa_apache.conf)
     my $can_symlink = (eval { symlink('/etc/apache2','/srv/www/conf'); }, $@ eq '');      my $can_symlink = (eval { symlink('/etc/apache2','/srv/www/conf'); }, $@ eq '');
Line 1629  sub copy_apache2_conf_files { Line 2204  sub copy_apache2_conf_files {
     if (!-e "/etc/apache2/uid.conf.original") {      if (!-e "/etc/apache2/uid.conf.original") {
         copy "/etc/apache2/uid.conf","/etc/apache2/uid.conf.original";          copy "/etc/apache2/uid.conf","/etc/apache2/uid.conf.original";
     }      }
     copy "$instdir/uid.conf","/etc/apache2/uid.conf";      copy "$instdir/sles-suse/uid.conf","/etc/apache2/uid.conf";
     chmod(0444,"/etc/apache2/uid.conf");      chmod(0444,"/etc/apache2/uid.conf");
 }  }
   
Line 1644  sub copy_sysconfig_apache2_file { Line 2219  sub copy_sysconfig_apache2_file {
     if (!-e "/etc/sysconfig/apache2.original") {      if (!-e "/etc/sysconfig/apache2.original") {
         copy "/etc/sysconfig/apache2","/etc/sysconfig/apache2.original";          copy "/etc/sysconfig/apache2","/etc/sysconfig/apache2.original";
     }      }
     copy "$instdir/sysconfig_apache2","/etc/sysconfig/apache2";      copy "$instdir/sles-suse/sysconfig_apache2","/etc/sysconfig/apache2";
     chmod(0444,"/etc/sysconfig/apache2");      chmod(0444,"/etc/sysconfig/apache2");
 }  }
   
Line 1667  sub update_SuSEfirewall2_setup { Line 2242  sub update_SuSEfirewall2_setup {
     } elsif (!-e  "/etc/insserv/overrides/SuSEfirewall2_setup.original") {      } elsif (!-e  "/etc/insserv/overrides/SuSEfirewall2_setup.original") {
         copy "/etc/insserv/overrides/SuSEfirewall2_setup","/etc/insserv/overrides/SuSEfirewall2_setup.original"          copy "/etc/insserv/overrides/SuSEfirewall2_setup","/etc/insserv/overrides/SuSEfirewall2_setup.original"
     }      }
     copy "$instdir/SuSEfirewall2_setup","/etc/insserv/overrides/SuSEfirewall2_setup";      copy "$instdir/sles-suse/SuSEfirewall2_setup","/etc/insserv/overrides/SuSEfirewall2_setup";
     chmod(0444,"/etc/insserv/overrides/SuSEfirewall2_setup");      chmod(0444,"/etc/insserv/overrides/SuSEfirewall2_setup");
 }  }
   
Line 1694  sub get_iptables_rules { Line 2269  sub get_iptables_rules {
     }      }
     my $ask_to_enable;      my $ask_to_enable;
     if (-e "/etc/iptables.loncapa.rules") {      if (-e "/etc/iptables.loncapa.rules") {
         if (open(PIPE, "diff --brief $instdir/debian/iptables.loncapa.rules /etc/iptables.loncapa.rules |")) {          if (open(PIPE, "diff --brief $instdir/debian-ubuntu/iptables.loncapa.rules /etc/iptables.loncapa.rules |")) {
             my $diffres = <PIPE>;              my $diffres = <PIPE>;
             close(PIPE);              close(PIPE);
             chomp($diffres);              chomp($diffres);
Line 1705  sub get_iptables_rules { Line 2280  sub get_iptables_rules {
             print &mt('Error: unable to open [_1] to compare contents with LON-CAPA supplied file.','/etc/iptables.loncapa.rules')."\n";              print &mt('Error: unable to open [_1] to compare contents with LON-CAPA supplied file.','/etc/iptables.loncapa.rules')."\n";
         }          }
     } else {      } else {
         if (-e "$instdir/debian/iptables.loncapa.rules") {          if (-e "$instdir/debian-ubuntu/iptables.loncapa.rules") {
             copy "$instdir/debian/iptables.loncapa.rules","/etc/iptables.loncapa.rules";              copy "$instdir/debian-ubuntu/iptables.loncapa.rules","/etc/iptables.loncapa.rules";
             chmod(0600,"/etc/iptables.loncapa.rules");              chmod(0600,"/etc/iptables.loncapa.rules");
         }          }
     }      }
     if (-e "/etc/iptables.loncapa.rules") {      if (-e "/etc/iptables.loncapa.rules") {
         if (-e "/etc/network/if-pre-up.d/iptables") {          if (-e "/etc/network/if-pre-up.d/iptables") {
             if (open(PIPE, "diff --brief $instdir/debian/iptables /etc/network/if-pre-up/iptables |")) {              if (open(PIPE, "diff --brief $instdir/debian-ubuntu/iptables /etc/network/if-pre-up/iptables |")) {
                 my $diffres = <PIPE>;                  my $diffres = <PIPE>;
                 close(PIPE);                  close(PIPE);
                 chomp($diffres);                  chomp($diffres);
Line 1723  sub get_iptables_rules { Line 2298  sub get_iptables_rules {
                 print &mt('Error: unable to open [_1] to compare contents with LON-CAPA supplied file.','/etc/network/if-pre-up.d/iptables')."\n";                  print &mt('Error: unable to open [_1] to compare contents with LON-CAPA supplied file.','/etc/network/if-pre-up.d/iptables')."\n";
             }              }
         } else {          } else {
             copy "$instdir/debian/iptables","/etc/network/if-pre-up.d/iptables";              copy "$instdir/debian-ubuntu/iptables","/etc/network/if-pre-up.d/iptables";
             chmod(0755,"/etc/network/if-pre-up.d/iptables");              chmod(0755,"/etc/network/if-pre-up.d/iptables");
             print_and_log(&mt('Installed script "[_1]" to add iptables rules to block all ports except 22, 80, and 443 when network is enabled during boot.','/etc/network/if-pre-up.d/iptables'));              print_and_log(&mt('Installed script "[_1]" to add iptables rules to block all ports except 22, 80, and 443 when network is enabled during boot.','/etc/network/if-pre-up.d/iptables'));
             $ask_to_enable = 1;              $ask_to_enable = 1;

Removed from v.1.5  
changed lines
  Added in v.1.46


FreeBSD-CVSweb <freebsd-cvsweb@FreeBSD.org>