summarylogtreecommitdiffstats
path: root/facelock.install
blob: adee0062140108da3e7b2827e1b5a9173d86eefa (plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
post_install() {
    systemd-sysusers
    systemd-tmpfiles --create
    chown root:facelock /var/lib/facelock 2>/dev/null || true
    chmod 750 /var/lib/facelock 2>/dev/null || true
    chown root:root /var/lib/facelock/models 2>/dev/null || true
    chmod 755 /var/lib/facelock/models 2>/dev/null || true
    chown root:facelock /var/log/facelock 2>/dev/null || true
    chmod 750 /var/log/facelock 2>/dev/null || true
    chown root:facelock /var/log/facelock/snapshots 2>/dev/null || true
    chmod 750 /var/log/facelock/snapshots 2>/dev/null || true

    # Reload systemd for D-Bus activation
    systemctl daemon-reload 2>/dev/null || true

    echo ""
    echo "==> facelock installed. Run 'sudo facelock setup' to complete configuration."
    echo "    (downloads models, configures PAM services, enrolls your face)"
}

post_upgrade() {
    systemd-sysusers
    systemd-tmpfiles --create
    chown root:facelock /var/lib/facelock 2>/dev/null || true
    chmod 750 /var/lib/facelock 2>/dev/null || true
    chown root:root /var/lib/facelock/models 2>/dev/null || true
    chmod 755 /var/lib/facelock/models 2>/dev/null || true
    chown root:facelock /var/log/facelock 2>/dev/null || true
    chmod 750 /var/log/facelock 2>/dev/null || true
    chown root:facelock /var/log/facelock/snapshots 2>/dev/null || true
    chmod 750 /var/log/facelock/snapshots 2>/dev/null || true

    # Restart daemon if running
    if systemctl is-active --quiet facelock-daemon; then
        echo "==> Restarting facelock-daemon..."
        systemctl restart facelock-daemon
    fi
}

pre_remove() {
    # Stop and disable daemon
    systemctl stop facelock-daemon.service 2>/dev/null || true
    systemctl disable facelock-daemon.service 2>/dev/null || true

    # Kill facelock polkit agent if running (lets the DE's agent take over)
    pkill -f facelock-polkit-agent 2>/dev/null || true

    # Remove PAM lines (regex match — tolerates whitespace/option variations)
    for PAM_FILE in /etc/pam.d/sudo /etc/pam.d/polkit-1 /etc/pam.d/hyprlock; do
        if [ -f "$PAM_FILE" ] && grep -q 'pam_facelock\.so' "$PAM_FILE"; then
            sed -i '/pam_facelock\.so/d' "$PAM_FILE"
            echo "==> Removed face authentication from $PAM_FILE"
        fi
    done

    # Remove PAM safety backups created by `facelock setup`
    for backup in /etc/pam.d/sudo.facelock-backup /etc/pam.d/polkit-1.facelock-backup /etc/pam.d/hyprlock.facelock-backup; do
        [ -f "$backup" ] && rm -f "$backup" && echo "==> Removed $backup"
    done
}

post_remove() {
    echo ""
    echo "==> facelock uninstalled. User data preserved at:"
    echo "==>   /etc/facelock/      (config.toml, encryption.key.sealed, setup markers)"
    echo "==>   /var/lib/facelock/  (face database, ONNX models)"
    echo "==>   /var/log/facelock/  (audit logs and snapshots)"
    echo "==>"
    echo "==> To remove all face data, config, models, and logs:"
    echo "==>   sudo rm -rf /etc/facelock /var/lib/facelock /var/log/facelock"
}