public
nobgit
read
NobMail
Based on mailcow: dockerized
Languages
Repository composition by tracked source files.
PHP
49%
JavaScript
35%
HTML
9%
CSS
4%
Shell
2%
Python
1%
Lua
0%
Perl
0%
Ruby
0%
SCSS
0%
Create file
Wiki Documentation
Clone
https://nobgit.com/orgs/nobgit/nobmail.git
ssh://[email protected]:2222/orgs/nobgit/nobmail.git
Trace
data/Dockerfiles/phpfpm/docker-entrypoint.sh
Trace helps you understand code history line by line. See who changed each line, when it changed, and which commit introduced it.
Author
Date
Commit
Line
Code
1
#!/bin/bash
3
function array_by_comma { local IFS=","; echo "$*"; }
5
# Wait for containers
6
while ! mariadb-admin status --ssl=false --socket=/var/run/mysqld/mysqld.sock -u${DBUSER} -p${DBPASS} --silent; do
7
echo "Waiting for SQL..."
8
sleep 2
9
done
11
# Do not attempt to write to slave
12
if [[ ! -z ${REDIS_SLAVEOF_IP} ]]; then
13
REDIS_HOST=$REDIS_SLAVEOF_IP
14
REDIS_PORT=$REDIS_SLAVEOF_PORT
15
else
16
REDIS_HOST="redis"
17
REDIS_PORT="6379"
18
fi
19
REDIS_CMDLINE="redis-cli -h ${REDIS_HOST} -p ${REDIS_PORT} -a ${REDISPASS} --no-auth-warning"
21
until [[ $(${REDIS_CMDLINE} PING) == "PONG" ]]; do
22
echo "Waiting for Redis..."
23
sleep 2
24
done
26
# Set redis session store
27
echo -n '
28
session.save_handler = redis
29
session.save_path = "tcp://'${REDIS_HOST}':'${REDIS_PORT}'?auth='${REDISPASS}'"
30
' > /usr/local/etc/php/conf.d/session_store.ini
32
# Check mysql_upgrade (master and slave)
33
CONTAINER_ID=
34
until [[ ! -z "${CONTAINER_ID}" ]] && [[ "${CONTAINER_ID}" =~ ^[[:alnum:]]*$ ]]; do
35
CONTAINER_ID=$(curl --silent --insecure https://dockerapi.${COMPOSE_PROJECT_NAME}_mailcow-network/containers/json | jq -r ".[] | {name: .Config.Labels[\"com.docker.compose.service\"], project: .Config.Labels[\"com.docker.compose.project\"], id: .Id}" 2> /dev/null | jq -rc "select( .name | tostring | contains(\"mysql-mailcow\")) | select( .project | tostring | contains(\"${COMPOSE_PROJECT_NAME,,}\")) | .id" 2> /dev/null)
36
echo "Could not get mysql-mailcow container id... trying again"
37
sleep 2
38
done
39
echo "MySQL @ ${CONTAINER_ID}"
40
SQL_LOOP_C=0
41
SQL_CHANGED=0
42
until [[ ${SQL_UPGRADE_STATUS} == 'success' ]]; do
43
if [ ${SQL_LOOP_C} -gt 4 ]; then
44
echo "Tried to upgrade MySQL and failed, giving up after ${SQL_LOOP_C} retries and starting container (oops, not good)"
45
break
46
fi
47
SQL_FULL_UPGRADE_RETURN=$(curl --silent --insecure -XPOST https://dockerapi.${COMPOSE_PROJECT_NAME}_mailcow-network/containers/${CONTAINER_ID}/exec -d '{"cmd":"system", "task":"mysql_upgrade"}' --silent -H 'Content-type: application/json')
48
SQL_UPGRADE_STATUS=$(echo ${SQL_FULL_UPGRADE_RETURN} | jq -r .type)
49
SQL_LOOP_C=$((SQL_LOOP_C+1))
50
echo "SQL upgrade iteration #${SQL_LOOP_C}"
51
if [[ ${SQL_UPGRADE_STATUS} == 'warning' ]]; then
52
SQL_CHANGED=1
53
echo "MySQL applied an upgrade, debug output:"
54
echo ${SQL_FULL_UPGRADE_RETURN}
55
sleep 3
56
while ! mariadb-admin status --ssl=false --socket=/var/run/mysqld/mysqld.sock -u${DBUSER} -p${DBPASS} --silent; do
57
echo "Waiting for SQL to return, please wait"
58
sleep 2
59
done
60
continue
61
elif [[ ${SQL_UPGRADE_STATUS} == 'success' ]]; then
62
echo "MySQL is up-to-date - debug output:"
63
echo ${SQL_FULL_UPGRADE_RETURN}
64
else
65
echo "No valid reponse for mysql_upgrade was received, debug output:"
66
echo ${SQL_FULL_UPGRADE_RETURN}
67
fi
68
done
70
# doing post-installation stuff, if SQL was upgraded (master and slave)
71
if [ ${SQL_CHANGED} -eq 1 ]; then
72
POSTFIX=$(curl --silent --insecure https://dockerapi.${COMPOSE_PROJECT_NAME}_mailcow-network/containers/json | jq -r ".[] | {name: .Config.Labels[\"com.docker.compose.service\"], project: .Config.Labels[\"com.docker.compose.project\"], id: .Id}" 2> /dev/null | jq -rc "select( .name | tostring | contains(\"postfix-mailcow\")) | select( .project | tostring | contains(\"${COMPOSE_PROJECT_NAME,,}\")) | .id" 2> /dev/null)
73
if [[ -z "${POSTFIX}" ]] || ! [[ "${POSTFIX}" =~ ^[[:alnum:]]*$ ]]; then
74
echo "Could not determine Postfix container ID, skipping Postfix restart."
75
else
76
echo "Restarting Postfix"
77
curl -X POST --silent --insecure https://dockerapi.${COMPOSE_PROJECT_NAME}_mailcow-network/containers/${POSTFIX}/restart | jq -r '.msg'
78
echo "Sleeping 5 seconds..."
79
sleep 5
80
fi
81
fi
83
# Check mysql tz import (master and slave)
84
TZ_CHECK=$(mariadb --skip-ssl --socket=/var/run/mysqld/mysqld.sock -u ${DBUSER} -p${DBPASS} ${DBNAME} -e "SELECT CONVERT_TZ('2019-11-02 23:33:00','Europe/Berlin','UTC') AS time;" -BN 2> /dev/null)
85
if [[ -z ${TZ_CHECK} ]] || [[ "${TZ_CHECK}" == "NULL" ]]; then
86
SQL_FULL_TZINFO_IMPORT_RETURN=$(curl --silent --insecure -XPOST https://dockerapi.${COMPOSE_PROJECT_NAME}_mailcow-network/containers/${CONTAINER_ID}/exec -d '{"cmd":"system", "task":"mysql_tzinfo_to_sql"}' --silent -H 'Content-type: application/json')
87
echo "MySQL mysql_tzinfo_to_sql - debug output:"
88
echo ${SQL_FULL_TZINFO_IMPORT_RETURN}
89
fi
91
if [[ "${MASTER}" =~ ^([yY][eE][sS]|[yY])+$ ]]; then
92
echo "We are master, preparing..."
93
# Set a default release format
94
if [[ -z $(${REDIS_CMDLINE} --raw GET Q_RELEASE_FORMAT) ]]; then
95
${REDIS_CMDLINE} --raw SET Q_RELEASE_FORMAT raw
96
fi
98
# Set max age of q items - if unset
99
if [[ -z $(${REDIS_CMDLINE} --raw GET Q_MAX_AGE) ]]; then
100
${REDIS_CMDLINE} --raw SET Q_MAX_AGE 365
101
fi
103
# Set default password policy - if unset
104
if [[ -z $(${REDIS_CMDLINE} --raw HGET PASSWD_POLICY length) ]]; then
105
${REDIS_CMDLINE} --raw HSET PASSWD_POLICY length 6
106
${REDIS_CMDLINE} --raw HSET PASSWD_POLICY chars 0
107
${REDIS_CMDLINE} --raw HSET PASSWD_POLICY special_chars 0
108
${REDIS_CMDLINE} --raw HSET PASSWD_POLICY lowerupper 0
109
${REDIS_CMDLINE} --raw HSET PASSWD_POLICY numbers 0
110
fi
112
# Trigger db init
113
echo "Running DB init..."
114
php -c /usr/local/etc/php -f /web/inc/init_db.inc.php
116
# Recreating domain map
117
echo "Rebuilding domain map in Redis..."
118
declare -a DOMAIN_ARR
119
${REDIS_CMDLINE} DEL DOMAIN_MAP > /dev/null
120
while read line
121
do
122
DOMAIN_ARR+=("$line")
123
done < <(mariadb --skip-ssl --socket=/var/run/mysqld/mysqld.sock -u ${DBUSER} -p${DBPASS} ${DBNAME} -e "SELECT domain FROM domain" -Bs)
124
while read line
125
do
126
DOMAIN_ARR+=("$line")
127
done < <(mariadb --skip-ssl --socket=/var/run/mysqld/mysqld.sock -u ${DBUSER} -p${DBPASS} ${DBNAME} -e "SELECT alias_domain FROM alias_domain" -Bs)
129
if [[ ! -z ${DOMAIN_ARR} ]]; then
130
for domain in "${DOMAIN_ARR[@]}"; do
131
${REDIS_CMDLINE} HSET DOMAIN_MAP ${domain} 1 > /dev/null
132
done
133
fi
135
# Set API options if env vars are not empty
136
if [[ ${API_ALLOW_FROM} != "invalid" ]] && [[ ! -z ${API_ALLOW_FROM} ]]; then
137
IFS=',' read -r -a API_ALLOW_FROM_ARR <<< "${API_ALLOW_FROM}"
138
declare -a VALIDATED_API_ALLOW_FROM_ARR
139
REGEX_IP6='^([0-9a-fA-F]{0,4}:){1,7}[0-9a-fA-F]{0,4}(/([0-9]|[1-9][0-9]|1[0-1][0-9]|12[0-8]))?$'
140
REGEX_IP4='^[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+(/([0-9]|[1-2][0-9]|3[0-2]))?$'
141
for IP in "${API_ALLOW_FROM_ARR[@]}"; do
142
if [[ ${IP} =~ ${REGEX_IP6} ]] || [[ ${IP} =~ ${REGEX_IP4} ]]; then
143
VALIDATED_API_ALLOW_FROM_ARR+=("${IP}")
144
fi
145
done
146
VALIDATED_IPS=$(array_by_comma ${VALIDATED_API_ALLOW_FROM_ARR[*]})
147
if [[ ! -z ${VALIDATED_IPS} ]]; then
148
if [[ ${API_KEY} != "invalid" ]] && [[ ! -z ${API_KEY} ]]; then
149
mariadb --skip-ssl --socket=/var/run/mysqld/mysqld.sock -u ${DBUSER} -p${DBPASS} ${DBNAME} << EOF
150
DELETE FROM api WHERE access = 'rw';
151
INSERT INTO api (api_key, active, allow_from, access) VALUES ("${API_KEY}", "1", "${VALIDATED_IPS}", "rw");
152
EOF
153
fi
154
if [[ ${API_KEY_READ_ONLY} != "invalid" ]] && [[ ! -z ${API_KEY_READ_ONLY} ]]; then
155
mariadb --skip-ssl --socket=/var/run/mysqld/mysqld.sock -u ${DBUSER} -p${DBPASS} ${DBNAME} << EOF
156
DELETE FROM api WHERE access = 'ro';
157
INSERT INTO api (api_key, active, allow_from, access) VALUES ("${API_KEY_READ_ONLY}", "1", "${VALIDATED_IPS}", "ro");
158
EOF
159
fi
160
fi
161
fi
163
# Create events (master only, STATUS for event on slave will be SLAVESIDE_DISABLED)
164
mariadb --skip-ssl --socket=/var/run/mysqld/mysqld.sock -u ${DBUSER} -p${DBPASS} ${DBNAME} << EOF
165
DROP EVENT IF EXISTS clean_spamalias;
166
DELIMITER //
167
CREATE EVENT clean_spamalias
168
ON SCHEDULE EVERY 1 DAY DO
169
BEGIN
170
DELETE FROM spamalias WHERE validity < UNIX_TIMESTAMP() AND permanent = 0;
171
END;
172
//
173
DELIMITER ;
174
DROP EVENT IF EXISTS clean_oauth2;
175
DELIMITER //
176
CREATE EVENT clean_oauth2
177
ON SCHEDULE EVERY 1 DAY DO
178
BEGIN
179
DELETE FROM oauth_refresh_tokens WHERE expires < NOW();
180
DELETE FROM oauth_access_tokens WHERE expires < NOW();
181
DELETE FROM oauth_authorization_codes WHERE expires < NOW();
182
END;
183
//
184
DELIMITER ;
185
DROP EVENT IF EXISTS clean_sasl_log;
186
DELIMITER //
187
CREATE EVENT clean_sasl_log
188
ON SCHEDULE EVERY 1 DAY DO
189
BEGIN
190
DELETE sasl_log.* FROM sasl_log
191
LEFT JOIN (
192
SELECT username, service, MAX(datetime) AS lastdate
193
FROM sasl_log
194
GROUP BY username, service
195
) AS last ON sasl_log.username = last.username AND sasl_log.service = last.service
196
WHERE datetime < DATE_SUB(NOW(), INTERVAL 31 DAY) AND datetime < lastdate;
197
DELETE FROM sasl_log
198
WHERE username NOT IN (SELECT username FROM mailbox) AND
199
datetime < DATE_SUB(NOW(), INTERVAL 31 DAY);
200
END;
201
//
202
DELIMITER ;
203
EOF
204
fi
206
# Create dummy for custom overrides of mailcow style
207
[[ ! -f /web/css/build/0081-custom-mailcow.css ]] && echo '/* Autogenerated by mailcow */' > /web/css/build/0081-custom-mailcow.css
209
# Fix permissions for global filters
210
chown -R 82:82 /global_sieve/*
212
# Fix permissions on twig cache folder
213
chown -R 82:82 /web/templates/cache
214
# Clear cache
215
find /web/templates/cache/* -not -name '.gitkeep' -delete
217
# Run hooks
218
for file in /hooks/*; do
219
if [ -x "${file}" ]; then
220
echo "Running hook ${file}"
221
"${file}"
222
fi
223
done
225
exec "$@"