skip root user and anyone with *LK* or NP accounts
[freeside.git] / bin / shadow.reimport
1 #!/usr/bin/perl -w
2 #
3 # -d: dry-run: make no changes
4 # -r: replace: overwrite existing passwords (otherwise only "*" passwords will
5 #              be changed)
6
7 use strict;
8 use vars qw(%part_svc);
9 use Getopt::Std;
10 use Term::Query qw(query);
11 use Net::SCP qw(iscp);
12 use FS::UID qw(adminsuidsetup datasrc);
13 use FS::Record qw(qsearch qsearchs);
14 use FS::svc_acct;
15 use FS::part_svc;
16
17 use vars qw($opt_d $opt_r);
18 getopts("dr");
19
20 my $user = shift or die &usage;
21 adminsuidsetup $user;
22
23 push @FS::svc_acct::shells, qw(/bin/sync /sbin/shutdown /bin/halt /sbin/halt); #others?
24
25 my($spooldir)="/usr/local/etc/freeside/export.". datasrc;
26
27 #$FS::svc_acct::nossh_hack = 1;
28 $FS::svc_Common::noexport_hack = 1;
29
30 ###
31
32 %part_svc=map { $_->svcpart, $_ } qsearch('part_svc',{'svcdb'=>'svc_acct'});
33
34 die "No services with svcdb svc_acct!\n" unless %part_svc;
35
36 print "\n\n", &menu_svc, "\n", <<END;
37 Enter part number or part numbers to import.
38 END
39 my($shell_svcpart)=&getvalue;
40 my @shell_svcpart = split(/[,\s]+/, $shell_svcpart);
41
42 print "\n\n", <<END;
43 Enter the location and name of your _user_ shadow file, for example
44 "mail.isp.com:/etc/shadow" or "bsd.isp.com:/etc/master.passwd"
45 END
46 my($loc_shadow)=&getvalue(":");
47 iscp("root\@$loc_shadow", "$spooldir/shadow.import");
48
49 sub menu_svc {
50   ( join "\n", map "$_: ".$part_svc{$_}->svc, sort keys %part_svc ). "\n";
51 }
52 sub getpart {
53   $^W=0; # Term::Query isn't -w-safe
54   my $return = query "Enter part number:", 'irk', [ keys %part_svc ];
55   $^W=1;
56   $return;
57 }
58 sub getvalue {
59   my $prompt = shift;
60   $^W=0; # Term::Query isn't -w-safe
61   my $return = query $prompt, '';
62   $^W=1;
63   $return;
64 }
65
66 print "\n\n";
67
68 ###
69
70 open(SHADOW,"<$spooldir/shadow.import");
71
72 my($line, $updated);
73 while (<SHADOW>) {
74   $line++;
75   chop;
76   my($username,$password)=split(/:/);
77
78 #  my @svc_acct = grep { $_->cust_svc->svcpart == $shell_svcpart } 
79 #                 qsearch('svc_acct', { 'username' => $username } );
80   my @svc_acct = grep {
81                    my $svcpart = $_->cust_svc->svcpart;
82                    grep { $_ == $svcpart } @shell_svcpart;
83                  } qsearch('svc_acct', { 'username' => $username } );
84
85   next unless @svc_acct;
86
87   if ( scalar(@svc_acct) > 1 ) {
88     die "more than one $username found!\n";
89     next;
90   }
91
92   my $svc_acct = shift @svc_acct;
93
94   next unless $svc_acct->_password eq '*' || $opt_r;
95
96   next if $svc_acct->username eq 'root';
97
98   next if $password eq 'NP' || $password eq '*LK*';
99
100   next if $svc_acct->_password eq $password;
101   next if $svc_acct->_password =~ /^\*SUSPENDED\*/;
102
103   my $new_svc_acct = new FS::svc_acct( { $svc_acct->hash } );
104   $new_svc_acct->_password($password);
105   #warn "$username: ". $svc_acct->_password. " -> $password\n";
106   warn "changing password for $username\n";
107   unless ( $opt_d ) {
108     my $error = $new_svc_acct->replace($svc_acct);
109     die "$username: $error" if $error;
110   }
111
112   $updated++;
113
114 }
115
116 warn "$updated of $line passwords changed\n";
117
118 sub usage {
119   die "Usage:\n\n  shadow.reimport [ -d ] [ -r ] user\n";
120 }
121