Subversion Repositories php-qbpwcf

Rev

Rev 290 | Go to most recent revision | Details | Compare with Previous | Last modification | View Log | RSS feed

Rev Author Line No. Line
290 liveuser 1
#!/usr/bin/php
2
<?php
3
 
4
/*
5
	QBPWCF, Quick Build PHP website Component base on Fedora Linux.
6
    Copyright (C) 2014~2026 MIN ZHI, CHEN
7
 
8
    This file is part of QBPWCF.
9
 
10
    QBPWCF is free software: you can redistribute it and/or modify
11
    it under the terms of the GNU General Public License as published by
12
    the Free Software Foundation, either version 3 of the License, or
13
    (at your option) any later version.
14
 
15
    QBPWCF is distributed in the hope that it will be useful,
16
    but WITHOUT ANY WARRANTY; without even the implied warranty of
17
    MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
18
    GNU General Public License for more details.
19
 
20
    You should have received a copy of the GNU General Public License
21
    along with QBPWCF.  If not, see <http://www.gnu.org/licenses/>.
22
 
23
*/
24
 
25
/*
26
透過zerossl api確保ssl沒有過期.
27
*/
28
 
29
#指派命名空間
30
namespace qbpwcf;
31
 
32
#取得 lib path
33
exec("php -f ".escapeshellarg(pathinfo(__FILE__)["dirname"]."/libexec/folderOfUsrLib.php"),$output,$status);
34
 
35
#如果執行失敗
36
if($status!==0){
37
 
38
	#debug
39
	var_dump(__LINE__,$output);
40
 
41
	#結束執行,回傳shell 1.
42
	exit(1);
43
 
44
	}#if end
45
 
46
#儲存lib path
47
$folderOfUsrLib=$output[0];
48
 
49
#以該檔案的實際位置的 lib path 為 include path 首位
50
$output=array();
51
exec("cd ".escapeshellarg(pathinfo(__FILE__)["dirname"]."/../".$folderOfUsrLib."/qbpwcf").";pwd;",$output,$status);
52
 
53
#如果執行失敗
54
if($status!==0){
55
 
56
	#debug
57
	var_dump(__LINE__,$output);
58
 
59
	#結束執行,回傳shell 1.
60
	exit(1);
61
 
62
	}#if end
63
 
64
#設置 include path
65
set_include_path($output[0].PATH_SEPARATOR.get_include_path());
66
 
67
#匯入外部套件
68
include("allInOne.php");
69
 
70
#當前lib路徑
71
$pwd=$output[0];
72
 
73
#unix socket 的位置
74
$unixSocket=$pwd."/../../../var/qbpwcf/".basename(__FILE__).".sock";
75
 
76
#說明函式
77
function help(){
78
 
79
	#印出指令說明
80
	echo "Usage of ".basename(__FILE__).":".PHP_EOL;
81
	echo "--sock [sslUpdater socket] unix domain socket 的位置與名稱,預設為相對於 QBPWCF套件的 \"/var/qbpwcf/sslUpdater.sock\"".PHP_EOL;
82
	echo "--daemon [\"on\"] 代表是要運行 server 端程式.".PHP_EOL;
83
	echo "--config [config file apth] 指定設定檔案的位置,預設為 相對於QBPWCF套件的 \"/etc/qbpwcf/sslUpdater.php\" 位置.".PHP_EOL;
291 liveuser 84
	echo "\tconfig 檔案的格式為一個網域名稱搭配一組變數".PHP_EOL;
290 liveuser 85
	echo "--debug [\"on\"] 代表要開啟 debug 模式.".PHP_EOL;
86
 
87
	#結束執行
88
	exit;
89
 
90
	}#function help end
91
 
92
#函式說明:
93
#解析參數.
94
#回傳結果:
95
#$result["status"],執行是否正常,"true"代表正常,"false"代表不正常.
96
#$reuslt["error"],執行不正常結束的錯訊息陣列.
97
#$result["function"],當前執行的函式名稱.
98
#$result["content"],解析好的參數陣列.
99
#$result["content"][$key][$i],參數 $key 的 $i+1 個參數數值內容.
100
#$result["program"],字串,執行的程式名稱.
101
#必填參數:
102
#無
103
#可省略參數:
104
#$conf["helpFunc"],如果解析的參數不成對,則要執行的函式名稱.
105
$conf["helpFunc"]="help";
106
#備註:
107
#僅能在命令列底下執行.
108
#建議:
109
#以後可將參數 --a--b 的名稱與後面的數值 $value 存成 $result["a"]["b"][$i]=$value .
110
$parseArgu=cmd::parseArgu($conf);
111
unset($conf);
112
 
113
#如果解析參數失敗
114
if($parseArgu["status"]==="false"){
115
 
116
	#印出結果
117
	var_dump($parseArgu);
118
 
119
	#結束執行
120
	exit(1);
121
 
122
	}#if end
123
 
124
#檢查參數
125
#函式說明:
126
#檢查必填與可省略參數,可省略參數可指定預設要給與什麼數值內容。
127
#$result["status"],執行是否正常,"true"代表正常,"false"代表不正常.
128
#$reuslt["error"],執行不正常結束的錯訊息陣列.
129
#$result["function"],當前執行的函式名稱.
130
#$result["passed"],識別要檢查的全體變數是否存在以及型態是否正確的變數,"true"代表檢查全部通過;"false"代表檢查不通過
131
#$result[$shouldBeCheckedVarName]["varExist"],所檢查的變數是否存在,"false"代表不存在;"true"代表存在
132
#$result[$shouldBeCheckedVarName]["varType"],所檢查的變數型態是否正確,"false"代表錯誤;"true"代表正確
133
#$result[$shouldBeCheckedVarName]["error"],每個參數設定的錯誤訊息
134
#$result["shouldNotBeEmpty"],不應該為空字串或控陣列的變數.
135
#$result["argu"],字串陣列,目前輸入的參數名稱陣列.
136
#$result["legalVarName"],字串陣列,合法可用的參數名稱陣列.
137
#$result["notNeedVar"],字串陣列,多餘的參數名稱.
138
#必填寫的參數:
139
#$conf["varInput"],陣列變數,要檢查的陣列變數,請在要檢查的參數前面加上&,這樣變動的結果才能被套用。
140
$conf["varInput"]=&$parseArgu["content"];
141
#$conf["referenceVarKey"],字串,$conf參數後面的key值,用於移除不要的參考陣列.
142
$conf["referenceVarKey"]="variableCheck::checkArguments";
143
#可以省略的參數:
144
#$conf["mustBeFilledVariableName"],爲必填參數的變數名稱陣列,形態爲陣列變數,元素數量需要跟"mustBeFilledVariableType"參數的元素數量一致,例如: $conf["mustBeFilledVariableName"] = array("id","account","password");
145
#$conf["mustBeFilledVariableName"]=array("sock",);
146
#$conf["mustBeFilledVariableType"],爲必填參數的變數陣列應該爲何種變數形態,形態爲陣列,元素數量需要跟"mustBeFilledVariableName"參數的元素數量一致,例如: $conf["mustBeFilledVariableType"] = array("string",integer,"double","resource","object"); , null代表不指定變數形態.
147
#$conf["mustBeFilledVariableType"]=array("array");
148
#$conf["canBeEmptyString"],字串,必填變數內容如果是空字串就不能算是有設置的話,請設為"false",預設爲"true",可以為空字串.
149
#$conf["canBeEmptyString"]="false";
150
#$conf["canNotBeEmpty"],字串陣列,哪些必填參數的內容不得為空字串或空陣列,僅當$conf["canBeEmptyString"]為"true"時會生效.
151
#$conf["canNotBeEmpty"]=array();
152
#$conf["canBeEmpty"],字串陣列,哪些必填參數的內容可為空字串或空陣列,僅當$conf["canBeEmptyString"]為"false"時會生效.
153
#$conf["canBeEmpty"]=array();
154
#$conf["skipableVariableCanNotBeEmpty"],字串陣列,哪些可省略參數不可以為空字串或空陣列.
155
$conf["skipableVariableCanNotBeEmpty"]=array("sock","daemon","config","debug");
156
#$conf["skipableVariableName"],陣列字串,爲可省略參數的變數名稱陣列,形態爲陣列變數,例如: $conf["skipableVariableName"] = array("id","account","password");
157
$conf["skipableVariableName"]=array("sock","daemon","config","debug");
158
#$conf["skipableVariableType"],陣列字串,爲可省略參數的變數名稱陣列,形態爲陣列變數,例如: $conf["skipableVariableType"] = array("string",integer,"double");
159
$conf["skipableVariableType"]=array("array","array","array","array");
160
#$conf["skipableVarDefaultValue"],字串陣列,每個不存在的可省略變數要初始化為什麼,null與代表不指定,若預設值是參數之一,請將$conf["mustBeFilledVar"]改成"\$conf["\mustBeFilledVar\"]".
161
$conf["skipableVarDefaultValue"]=array(array(null),array(null),array($pwd."/../../../etc/qbpwcf/sslUpdater.php"),array("on"));
162
#$conf["disallowAllSkipableVarIsEmpty"],字串,是否允許每個可省略參數都為空字串,預設為"true"允許,反之為"false".
163
#$conf["variableCheck::checkArguments"]["disallowAllSkipableVarIsEmpty"]="false";
164
#$conf["disallowAllSkipableVarIsEmptyArray"],字串,是否允許每個可省略參數都為空陣列,預設為"true"允許,反之為"false".
165
#$conf["disallowAllSkipableVarIsEmptyArray"]="";
166
#$conf["arrayCountEqualCheck"],字串陣列,為檢查哪些陣列參數的元素數量要一樣,$conf["arrayCountEqualCheck"][$i]=array()為第$i組key為哪些的變數其元素數量要相等.
167
#$conf["arrayCountEqualCheck"][]=array();
168
#參考資料來源:
169
#array_keys=>http://php.net/manual/en/function.array-keys.php
170
$checkArguments=variableCheck::checkArguments($conf);
171
unset($conf);
172
 
173
#若執行失敗
174
if($checkArguments["status"]==="false"){
175
 
176
	#印出結果
177
	var_dump($checkArguments);
178
 
179
	#結束執行
180
	exit(1);
181
 
182
	}#if end
183
 
184
#若檢查不通過
185
if($checkArguments["passed"]==="false"){
186
 
187
	#印出結果
188
	var_dump($checkArguments);
189
 
190
	#結束執行
191
	exit(1);
192
 
193
	}#if end
194
 
195
#取得debug flag
196
$debug=$parseArgu["content"]["debug"][0];
197
 
198
#如果是 debug 模式
199
if($debug==="on"){
200
 
201
	#設置為 true
202
	$debug=true;
203
 
204
	}#if end
205
 
206
#反之
207
else{
208
 
209
	#設置為 false
210
	$debug=false;
211
 
212
	}#else end
213
 
214
#取得設定檔案路徑與名稱
215
$config=$parseArgu["content"]["config"][0];
216
 
217
#檢查設定檔案是否存在
218
#函式說明:
219
#檢查多個檔案與資料夾是否存在.
220
#回傳的結果:
221
#$result["status"],執行正常與否,"true"代表正常,"false"代表不正常.
222
#$result["error"],錯誤訊息陣列.
223
#$resutl["function"],當前執行的涵式名稱.
224
#$result["argu"],使用的參數.
225
#$result["allExist"],所有檔案皆存在的識別,"true"代表皆存在,"false"代表沒有全部都存在.
226
#$result["varName"][$i],爲第$i個資料夾或檔案的路徑與名稱。
227
#$result["varNameFullPath"][$i],爲第$i個資料夾或檔案的完整檔案系統路徑與名稱,如果不存在則代表路徑是網址.
228
#$result["varNameWebPath"][$i],為第$i個資料夾或檔案的網址,若"web"參數為"true",才會有該內容.
229
#$result["varExist"][$i],爲第$i個資料夾或檔案是否存在,"true"代表存在,"false"代表不存在。
230
#必填參數:
231
#$conf["fileArray"],陣列字串,要檢查是否存在的檔案有哪些,須爲一維陣列數值。
232
$conf["fileArray"]=array($config);
233
#$conf["fileArgu"],字串,php變數__FILE__的內容,亦即該檔案在檔案系統的絕對路徑
234
$conf["fileArgu"]=__FILE__;
235
#可省略參數:
236
#$conf["disableWebSearch"],"字串",是否取消「當檔案找不到時,改用catchWebContent類別的wget函數來檢查檔案是否存在於網路上」的功能,"false"不取消,若要取消該功能請設為"true",若抓到的內容為空字串則會視為檔案不存在,預設為"true".
237
$conf["disableWebSearch"]="true";
238
#$conf["userDir"],字串,網頁是否置放於家目錄底下,"true"為是,"false"為不是,預設為"true".
239
$conf["userDir"]="false";
240
#$conf["web"],字串,檔案是放在web就是"true",反之為檔案系統"false",預設為"true".
241
$conf["web"]="false";
242
#參考資料:
243
#http://php.net/manual/en/function.file-exists.php
244
#http://php.net/manual/en/control-structures.foreach.php
245
#備註:
246
#函數file_exists檢查的路徑為檔案系統的路徑
247
#$result["varName"][$i]結果未實作
248
$checkMultiFileExist=fileAccess::checkMultiFileExist($conf);
249
unset($conf);
250
 
251
#若執行異常
252
if($checkMultiFileExist["status"]==="false"){
253
 
254
	#印出結果
255
	var_dump($checkMultiFileExist);
256
 
257
	#結束執行
258
	exit(1);
259
 
260
	}#if end
261
 
262
#若設定檔案不存在
263
if($checkMultiFileExist["allExist"]==="false"){
264
 
265
	#印出結果
266
	var_dump($checkMultiFileExist);
267
 
268
	#結束執行
269
	exit(1);
270
 
271
	}#if end
272
 
273
#載入設定檔案
274
#函式說明:
275
#解析PHP檔案裡面的變數.
276
#回傳結果:
277
#$result["status"],執行是否正常,"true"代表正常,"false"代表不正常.
278
#$result["error"],錯誤訊息.
279
#$result["function"],當前執行的函數名稱.
280
#$result["argu"],所使用的參數.
281
#$result["content"],找到的變數內容陣列,若有多個變數則會用array來表示.
282
#必填參數:
283
#$conf["file"],字串,檔案的路徑與名稱.
284
$conf["file"]=$config;
285
#$conf["fileArgu"],字串,php變數__FILE__的內容,亦即該檔案在檔案系統的絕對路徑
286
$conf["fileArgu"]=__FILE__;
287
#$conf["varName"],字串陣列,要搜尋的變數名稱,例如要搜尋變數$email則輸入"email".
288
$conf["varName"]=array("domainName","certificatePath","privateKey","ca_bundlePath","cert_and_ca_bundle_path","RR_file_path","dns_server_addr","action_after_update_certs");
289
#可省略參數:
290
#$conf["web"],是要取得網路上的檔案則為"true";反之則為"false",預設為"false".
291
$conf["web"]="false";
292
#$conf["allVarCountSame"],字串,是否每個參數的數量要一致,預設為"false"不要;反之為"true"代表要.
293
$conf["allVarCountSame"]="true";
294
#參考資料:
295
#https://www.php.net/manual/en/function.parse-str.php
296
#備註:
297
#無.
298
$parseVaraiableInPHPfile=fileAccess::parseVaraiableInPHPfile($conf);
299
unset($conf);
300
 
301
#如果執行異常
302
if($parseVaraiableInPHPfile["status"]==="false"){
303
 
304
	#印出結果
305
	var_dump($parseVaraiableInPHPfile);
306
 
307
	#結束執行
308
	exit(1);
309
 
310
	}#if end
311
 
312
#有多少個 domain name 要處理就執行幾次
313
for($i=0;$i<count($parseVaraiableInPHPfile["content"]["domainName"]);$i++){
314
 
315
	#設置 cname
316
	$conf["cName"][]=$parseVaraiableInPHPfile["content"]["domainName"][$i];
317
 
318
	#設置 certPath
319
	$conf["certInfo"][$i]["certPath"]=$parseVaraiableInPHPfile["content"]["certificatePath"][$i];
320
 
321
	#設置 pKey
322
	$conf["certInfo"][$i]["pKey"]=$parseVaraiableInPHPfile["content"]["privateKey"][$i];
323
 
324
	#設置 caPath
325
	$conf["certInfo"][$i]["caPath"]=$parseVaraiableInPHPfile["content"]["ca_bundlePath"][$i];
326
 
327
	#設置 certWithCaPath
328
	$conf["certInfo"][$i]["certWithCaPath"]=$parseVaraiableInPHPfile["content"]["cert_and_ca_bundle_path"][$i];
329
 
330
	#設置 rrFile
331
	$conf["rrFile"][]=$parseVaraiableInPHPfile["content"]["RR_file_path"][$i];
332
 
333
	#設置 dnsSerAddr
334
	$conf["dnsSerAddr"][]=$parseVaraiableInPHPfile["content"]["dns_server_addr"][$i];
335
 
336
	#設置 actionAfterUpdateCert
337
	$conf["actionAfterUpdateCert"][]=$parseVaraiableInPHPfile["content"]["action_after_update_certs"][$i];
338
 
339
	}#for end
340
 
341
#if enable debug
342
if($debug){
343
 
344
	echo "serivce config data:".PHP_EOL;
345
 
346
	#debug
347
	var_dump($conf);
348
 
349
	}#if end
350
 
351
#如果有 sock 參數
352
if(isset($parseArgu["content"]["sock"])){
353
 
354
	#取得 unix domain socket 的位置
355
	$sock=$parseArgu["content"]["sock"][0];
356
 
357
	}#if end
358
 
359
#取得 daemon 參數的內容
360
$dameon=$parseArgu["content"]["daemon"][0];
361
 
362
#如果為 "on"
363
if($dameon==="on"){
364
 
365
	#if enable debug
366
	if($debug){
367
 
368
		#設定 debug 參數
369
		$conf["debug"]="true";
370
 
371
		}#if end
372
 
373
	#如果有設置 sock
374
	if(isset($sock)){
375
 
376
		#設置 sock 參數
377
		$conf["sock"]=$sock;
378
 
379
		}#if end
380
 
381
	#函式說明:
382
	#透過zerossl api確保ssl沒有過期.
383
	#回傳結果:
384
	#$result["status"],執行是否正常,"true"代表正常,"false"代表不正常.
385
	#$reuslt["error"],執行不正常結束的錯訊息陣列.
386
	#$result["function"],當前執行的函式名稱.
387
	#$result["argu"],所使用的參數.
388
	#必填參數:
389
	#$conf["cName"],陣列,每個ssl的common domain name.
390
	#$conf["cName"]=array();
391
	#$conf["certInfo"],陣列,每個cName參數對應的憑證資訊,$conf["certInfo"][$i]["certPath"]為第$+1個cName的certifate.crt的檔案位置與名稱;$conf["certInfo"][$i]["pKey"]為第$i+1個cName的private key;$conf["certInfo"][$i]["caPath"]為第$i+1個cName的ca_bundle.crt的檔案位置與名稱;$conf["certInfo"][$i]["certWithCaPath"]為第$+1個cName的certifate.crt跟ca_bundle.crt內容合併後的檔案位置與名稱.
392
	#$conf["certInfo"]=array();
393
	#$conf["rrFile"],陣列,每個cName參數對應的RR檔案路徑與名稱.
394
	#$conf["rrFile"]=array();
395
	#$conf["dnsSerAddr"],陣列,每個cName參數對應的dns server位置,亦即ip或dns,用於透過root@dnsSerAddr將dns server重新啟動.
396
	#$conf["dnsSerAddr"]=array();
397
	#$conf["actionAfterUpdateCert"],陣列,每個元素代表對應cName所屬的憑證更新後要執行的指令,例如重新啟動apache(array("systemctl","restart","httpd").若要執行多個指令,用陣列表示即可,例如重新啟動apache跟qbpwcf-wss(array(array("systemctl","restart","httpd"),array("podman","restart","qbpwcf-wss")).
398
	#$conf["actionAfterUpdateCert"]=array();
399
	#可省略參數:
400
	#$conf["apiDomain"],字串,提供服務的domain,預設為 self::getApiInfo()["doamin"].
401
	#$conf["apiDomain"]=self::getApiInfo()["doamin"];
402
	#$conf["key"],字串,api key,預設為 self::getApiInfo()["apiKey"].
403
	#$conf["key"]=self::getApiInfo()["apiKey"];
404
	#$conf["debug"],字串,是否要開啟debug模式,"true"代表要;反之為預設"false"代表不要.
405
	#$conf["debug"]="";
406
	#$conf["addOnProcessFunc"],陣列,收到訊息後,要依順執行的函式,預設為array("\qbpwcf\zerosll::sslUpdater_cmd").
407
	#$conf["addOnProcessFunc"]=array();
408
	#$conf["funcToRunWhenIdle"],陣列,閒置時要依序執行的函式,預設為array("/qbpwcf/zerossl::sslUpdater_idle");
409
	#$conf["funcToRunWhenIdle"]=array();
410
	#參考資料:
411
	#無.
412
	#備註:
413
	#無.
414
	$sslUpdater=zerossl::sslUpdater($conf);
415
	unset($conf);
416
 
417
	#如果執行異常
418
	if($sslUpdater["status"]==="false"){
419
 
420
		#印出結果
421
		var_dump($sslUpdater);
422
 
423
		#結束執行
424
		exit(1);
425
 
426
		}#if end
427
 
428
	}#if end