blob: adee0062140108da3e7b2827e1b5a9173d86eefa (
plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
|
post_install() {
systemd-sysusers
systemd-tmpfiles --create
chown root:facelock /var/lib/facelock 2>/dev/null || true
chmod 750 /var/lib/facelock 2>/dev/null || true
chown root:root /var/lib/facelock/models 2>/dev/null || true
chmod 755 /var/lib/facelock/models 2>/dev/null || true
chown root:facelock /var/log/facelock 2>/dev/null || true
chmod 750 /var/log/facelock 2>/dev/null || true
chown root:facelock /var/log/facelock/snapshots 2>/dev/null || true
chmod 750 /var/log/facelock/snapshots 2>/dev/null || true
# Reload systemd for D-Bus activation
systemctl daemon-reload 2>/dev/null || true
echo ""
echo "==> facelock installed. Run 'sudo facelock setup' to complete configuration."
echo " (downloads models, configures PAM services, enrolls your face)"
}
post_upgrade() {
systemd-sysusers
systemd-tmpfiles --create
chown root:facelock /var/lib/facelock 2>/dev/null || true
chmod 750 /var/lib/facelock 2>/dev/null || true
chown root:root /var/lib/facelock/models 2>/dev/null || true
chmod 755 /var/lib/facelock/models 2>/dev/null || true
chown root:facelock /var/log/facelock 2>/dev/null || true
chmod 750 /var/log/facelock 2>/dev/null || true
chown root:facelock /var/log/facelock/snapshots 2>/dev/null || true
chmod 750 /var/log/facelock/snapshots 2>/dev/null || true
# Restart daemon if running
if systemctl is-active --quiet facelock-daemon; then
echo "==> Restarting facelock-daemon..."
systemctl restart facelock-daemon
fi
}
pre_remove() {
# Stop and disable daemon
systemctl stop facelock-daemon.service 2>/dev/null || true
systemctl disable facelock-daemon.service 2>/dev/null || true
# Kill facelock polkit agent if running (lets the DE's agent take over)
pkill -f facelock-polkit-agent 2>/dev/null || true
# Remove PAM lines (regex match — tolerates whitespace/option variations)
for PAM_FILE in /etc/pam.d/sudo /etc/pam.d/polkit-1 /etc/pam.d/hyprlock; do
if [ -f "$PAM_FILE" ] && grep -q 'pam_facelock\.so' "$PAM_FILE"; then
sed -i '/pam_facelock\.so/d' "$PAM_FILE"
echo "==> Removed face authentication from $PAM_FILE"
fi
done
# Remove PAM safety backups created by `facelock setup`
for backup in /etc/pam.d/sudo.facelock-backup /etc/pam.d/polkit-1.facelock-backup /etc/pam.d/hyprlock.facelock-backup; do
[ -f "$backup" ] && rm -f "$backup" && echo "==> Removed $backup"
done
}
post_remove() {
echo ""
echo "==> facelock uninstalled. User data preserved at:"
echo "==> /etc/facelock/ (config.toml, encryption.key.sealed, setup markers)"
echo "==> /var/lib/facelock/ (face database, ONNX models)"
echo "==> /var/log/facelock/ (audit logs and snapshots)"
echo "==>"
echo "==> To remove all face data, config, models, and logs:"
echo "==> sudo rm -rf /etc/facelock /var/lib/facelock /var/log/facelock"
}
|