#!/usr/bin/env bash
# fix_dominanostra_sudoers_apache_vhost.sh
# DA ESEGUIRE SU DOMINANOSTRA (217.182.171.171) come utente con sudo.
# I log per-vhost TinyCP stanno in /var/log/apache2/dominanostra.it.access.log
# (nome NON matchato da "access.log*"). Aggiunge regola per *.access.log*.
# READ-ONLY per Hermes: preparato da Hermes, eseguito da Stefano.
set -e

CONF="/etc/sudoers.d/hermes-readonly"

sudo tee -a "$CONF" >/dev/null <<'EOF'

# Hermes — log Apache per-vhost TinyCP (nome dominanostra.it.access.log)
monnis ALL=(root) NOPASSWD: /bin/cat /var/log/apache2/*.access.log*
monnis ALL=(root) NOPASSWD: /usr/bin/grep * /var/log/apache2/*.access.log*
monnis ALL=(root) NOPASSWD: /bin/cat /var/log/apache2/*.error.log*
monnis ALL=(root) NOPASSWD: /usr/bin/grep * /var/log/apache2/*.error.log*
EOF

sudo chmod 0440 "$CONF"
echo "[*] Validazione sudoers..."
sudo visudo -c
echo "[*] FATTO. Hermes ora puo' leggere /var/log/apache2/dominanostra.it.access.log"
