53fd1f0c7a50a22d76e6bebfc29168776380f136
[freeside.git] / bin / svc_acct.export
1 #!/usr/bin/perl -w
2 #
3 # $Id: svc_acct.export,v 1.14 2000-06-29 15:01:25 ivan Exp $
4 #
5 # Create and export password files: passwd, passwd.adjunct, shadow,
6 # acp_passwd, acp_userinfo, acp_dialup, users
7 #
8 # ivan@voicenet.com late august/september 96
9 # (the password encryption bits were from melody)
10 #
11 # use a temporary copy of svc_acct to minimize lock time on the real file,
12 # and skip blank entries.
13 #
14 # ivan@voicenet.com 96-Oct-6
15 #
16 # change users / acp_dialup file formats
17 # ivan@voicenet.com 97-jan-28-31
18 #
19 # change priority (after copies) to 19, not 10
20 # ivan@voicenet.com 97-feb-5
21 #
22 # added exit if stuff is already locked 97-apr-15
23 #
24 # rewrite ivan@sisd.com 98-mar-9
25 #
26 # Changed 'password' to '_password' because Pg6.3 reserves this word
27 # Added code to create a FreeBSD style master.passwd file
28 #   bmccane@maxbaud.net 98-Apr-3
29 #
30 # don't export non-root 0 UID's, even if they get put in the database
31 # ivan@sisd.com 98-jul-14
32 #
33 # Uses Idle_Timeout, Port_Limit, Framed_Netmask and Framed_Route if they
34 # exist; need some way to support arbitrary radius fields.  also 
35 # /var/spool/freeside/conf/ ivan@sisd.com 98-jul-26, aug-9
36 #
37 # OOPS!  added arbitrary radius fields (pry 98-aug-16) but forgot to say so.
38 # ivan@sisd.com 98-sep-18
39
40 # $Log: svc_acct.export,v $
41 # Revision 1.14  2000-06-29 15:01:25  ivan
42 # another silly typo in svc_acct.export
43 #
44 # Revision 1.13  2000/06/28 12:37:28  ivan
45 # add support for config option textradiusprepend
46 #
47 # Revision 1.12  2000/06/15 14:07:02  ivan
48 # added ICRADIUS radreply table support, courtesy of Kenny Elliott
49 #
50 # Revision 1.11  2000/03/06 16:00:39  ivan
51 # sync up with working versoin
52 #
53 # Revision 1.2  1998/12/10 07:23:15  ivan
54 # use FS::Conf, need user (for datasrc)
55 #
56
57 use strict;
58 use vars qw($conf);
59 use Fcntl qw(:flock);
60 use IO::Handle;
61 use FS::Conf;
62 use FS::SSH qw(scp ssh);
63 use FS::UID qw(adminsuidsetup datasrc dbh);
64 use FS::Record qw(qsearch fields);
65 use FS::svc_acct;
66
67 my $user = shift or die &usage;
68 adminsuidsetup $user;
69
70 $conf = new FS::Conf;
71
72 my @shellmachines = $conf->config('shellmachines')
73   if $conf->exists('shellmachines');
74
75 my @bsdshellmachines = $conf->config('bsdshellmachines')
76   if $conf->exists('bsdshellmachines');
77
78 my @nismachines = $conf->config('nismachines')
79   if $conf->exists('nismachines');
80
81 my @erpcdmachines = $conf->config('erpcdmachines')
82   if $conf->exists('erpcdmachines');
83
84 my @radiusmachines = $conf->config('radiusmachines')
85   if $conf->exists('radiusmachines');
86
87 my $icradiusmachines = $conf->exists('icradiusmachines');
88 my @icradiusmachines = $conf->config('icradiusmachines') if $icradiusmachines;
89 my $icradius_mysqldest =
90   $conf->config('icradius_mysqldest') || "/usr/local/var/"
91     if $icradiusmachines;
92 my $icradius_mysqlsource =
93   $conf->config('icradius_mysqlsource') || "/usr/local/var/freeside"
94     if $icradiusmachines;
95 my $icradius_dbh = dbh; #could eventually get it from a config file if you're
96                         #not running MySQL for your Freeside database
97
98 my $textradiusprepend = $conf->config('textradiusprepend');
99
100 my(@saltset)= ( 'a'..'z' , 'A'..'Z' , '0'..'9' , '.' , '/' );
101 require 5.004; #srand(time|$$);
102
103 my $spooldir = "/usr/local/etc/freeside/export.". datasrc;
104 my $spoollock = "/usr/local/etc/freeside/svc_acct.export.lock.". datasrc;
105
106 open(EXPORT,"+>>$spoollock") or die "Can't open $spoollock: $!";
107 select(EXPORT); $|=1; select(STDOUT);
108 unless ( flock(EXPORT,LOCK_EX|LOCK_NB) ) {
109   seek(EXPORT,0,0);
110   my($pid)=<EXPORT>;
111   chop($pid);
112   #no reason to start loct of blocking processes
113   die "Is another export process running under pid $pid?\n";
114 }
115 seek(EXPORT,0,0);
116 print EXPORT $$,"\n";
117
118 my(@svc_acct)=qsearch('svc_acct',{});
119
120 ( open(MASTER,">$spooldir/master.passwd")
121   and flock(MASTER,LOCK_EX|LOCK_NB)
122 ) or die "Can't open $spooldir/master.passwd: $!";
123 ( open(PASSWD,">$spooldir/passwd")
124   and flock(PASSWD,LOCK_EX|LOCK_NB)  
125 ) or die "Can't open $spooldir/passwd: $!";
126 ( open(SHADOW,">$spooldir/shadow")
127   and flock(SHADOW,LOCK_EX|LOCK_NB) 
128 ) or die "Can't open $spooldir/shadow: $!";
129 ( open(ACP_PASSWD,">$spooldir/acp_passwd") 
130   and flock (ACP_PASSWD,LOCK_EX|LOCK_NB)
131 ) or die "Can't open $spooldir/acp_passwd: $!";
132 ( open (ACP_DIALUP,">$spooldir/acp_dialup")
133   and flock(ACP_DIALUP,LOCK_EX|LOCK_NB)
134 ) or die "Can't open $spooldir/acp_dialup: $!";
135 ( open (USERS,">$spooldir/users")
136   and flock(USERS,LOCK_EX|LOCK_NB)
137 ) or die "Can't open $spooldir/users: $!";
138
139 chmod 0644, "$spooldir/passwd",
140             "$spooldir/acp_dialup",
141 ;
142 chmod 0600, "$spooldir/master.passwd",
143             "$spooldir/acp_passwd",
144             "$spooldir/shadow",
145             "$spooldir/users",
146 ;
147
148 if ( $icradiusmachines ) {
149   my $sth = $icradius_dbh->prepare("DELETE FROM radcheck");
150   $sth->execute or die "Can't reset radcheck table: ". $sth->errstr;
151   my $sth2 = $icradius_dbh->prepare("DELETE FROM radreply");
152   $sth2->execute or die "Can't reset radreply table: ". $sth2->errstr;
153 }
154
155 setpriority(0,0,10);
156
157 my($svc_acct);
158 foreach $svc_acct (@svc_acct) {
159
160   my($password)=$svc_acct->getfield('_password');
161   my($cpassword,$rpassword);
162   if ( ( length($password) <= 8 )
163        && ( $password ne '*' )
164        && ( $password ne '' )
165      ) {
166     $cpassword=crypt($password,
167                      $saltset[int(rand(64))].$saltset[int(rand(64))]
168     );
169     $rpassword=$password;
170   } else {
171     $cpassword=$password;
172     $rpassword='UNIX';
173   }
174
175   if ( $svc_acct->uid  =~ /^(\d+)$/ ) {
176
177     die "Non-root user ". $svc_acct->username. " has 0 UID!"
178       if $svc_acct->uid == 0 && $svc_acct->username ne 'root';
179
180     ###
181     # FORMAT OF FreeBSD MASTER PASSWD FILE HERE
182     print MASTER join(":",
183       $svc_acct->username,              # User name
184       $cpassword,                       # Encrypted password
185       $svc_acct->uid,                   # User ID
186       $svc_acct->gid,                   # Group ID
187       "",                               # Login Class
188       "0",                              # Password Change Time
189       "0",                              # Password Expiration Time
190       $svc_acct->finger,                # Users name
191       $svc_acct->dir,                   # Users home directory
192       $svc_acct->shell,                 # shell
193     ), "\n" ;
194
195     ###
196     # FORMAT OF THE PASSWD FILE HERE
197     print PASSWD join(":",
198       $svc_acct->username,
199       'x', # "##". $svc_acct->$username,
200       $svc_acct->uid,
201       $svc_acct->gid,
202       $svc_acct->finger,
203       $svc_acct->dir,
204       $svc_acct->shell,
205     ), "\n";
206
207     ###
208     # FORMAT OF THE SHADOW FILE HERE
209     print SHADOW join(":",
210       $svc_acct->username,
211       $cpassword,
212       '',
213       '',
214       '',
215       '',
216       '',
217       '',
218       '',
219     ), "\n";
220
221   }
222
223   if ( $svc_acct->slipip ne '' ) {
224
225     ###
226     # FORMAT OF THE ACP_* FILES HERE
227     print ACP_PASSWD join(":",
228       $svc_acct->username,
229       $cpassword,
230       "0",
231       "0",
232       "",
233       "",
234       "",
235     ), "\n";
236
237     my($ip)=$svc_acct->slipip;
238
239     unless ( $ip eq '0.0.0.0' || $svc_acct->slipip eq '0e0' ) {
240       print ACP_DIALUP $svc_acct->username, "\t*\t", $svc_acct->slipip, "\n";
241     }
242
243     my %radius = $svc_acct->radius;
244
245     ###
246     # FORMAT OF THE USERS FILE HERE
247     print USERS
248       $svc_acct->username, qq(\t${textradiusprepend}Password = "$rpassword"\n\t),
249       join ",\n\t", map { qq($_ = "$radius{$_}") } keys %radius;
250     
251     if ( $ip && $ip ne '0e0' ) {
252       print USERS qq(,\n\tFramed-Address = "$ip"\n\n);
253     } else {
254       print USERS qq(\n\n);
255     }
256
257     ###
258     # ICRADIUS export
259     if ( $icradiusmachines ) {
260       my $sth = $icradius_dbh->prepare(
261         "INSERT INTO radcheck ( id, UserName, Attribute, Value ) VALUES ( ".
262         join(", ", map { $icradius_dbh->quote( $_ ) } (
263           '',
264           $svc_acct->username,
265           "Password",
266           $svc_acct->_password,
267         ) ). " )"
268       );
269       $sth->execute or die "Can't insert into radcheck table: ". $sth->errstr;
270
271       foreach my $attribute ( keys %radius ) {
272         my $sth = $icradius_dbh->prepare(
273           "INSERT INTO radreply (id, UserName, Attribute, Value) VALUES ( ".
274           join(", ", map { $icradius_dbh->quote( $_ ) } (
275             '',
276             $svc_acct->username,
277             $attribute,
278             $radius{$attribute},
279           ) ). " )"
280         );
281         $sth->execute or die "Can't insert into radreply table: ". $sth->errstr;
282       }
283
284     }
285
286   }
287
288 }
289
290 flock(MASTER,LOCK_UN);
291 flock(PASSWD,LOCK_UN);
292 flock(SHADOW,LOCK_UN);
293 flock(ACP_DIALUP,LOCK_UN);
294 flock(ACP_PASSWD,LOCK_UN);
295 flock(USERS,LOCK_UN);
296
297 close MASTER;
298 close PASSWD;
299 close SHADOW;
300 close ACP_DIALUP;
301 close ACP_PASSWD;
302 close USERS;
303
304 ###
305 # export stuff
306 #
307
308 my($shellmachine);
309 foreach $shellmachine (@shellmachines) {
310   scp("$spooldir/passwd","root\@$shellmachine:/etc/passwd.new")
311     == 0 or die "scp error: $!";
312   scp("$spooldir/shadow","root\@$shellmachine:/etc/shadow.new")
313     == 0 or die "scp error: $!";
314   ssh("root\@$shellmachine",
315     "( ".
316       "mv /etc/passwd.new /etc/passwd; ".
317       "mv /etc/shadow.new /etc/shadow; ".
318     " )"
319   )
320     == 0 or die "ssh error: $!";
321 }
322
323 my($bsdshellmachine);
324 foreach $bsdshellmachine (@bsdshellmachines) {
325   scp("$spooldir/passwd","root\@$bsdshellmachine:/etc/passwd.new")
326     == 0 or die "scp error: $!";
327   scp("$spooldir/master.passwd","root\@$bsdshellmachine:/etc/master.passwd.new")
328     == 0 or die "scp error: $!";
329   ssh("root\@$bsdshellmachine",
330     "( ".
331       "mv /etc/passwd.new /etc/passwd; ".
332       "mv /etc/master.passwd.new /etc/master.passwd; ".
333     " )"
334   )
335     == 0 or die "ssh error: $!";
336 }
337
338 my($nismachine);
339 foreach $nismachine (@nismachines) {
340   scp("$spooldir/passwd","root\@$nismachine:/etc/global/passwd")
341     == 0 or die "scp error: $!";
342   scp("$spooldir/shadow","root\@$nismachine:/etc/global/shadow")
343     == 0 or die "scp error: $!";
344   ssh("root\@$nismachine",
345     "( ".
346       "cd /var/yp; make; ".
347     " )"
348   )
349     == 0 or die "ssh error: $!";
350 }
351
352 my($erpcdmachine);
353 foreach $erpcdmachine (@erpcdmachines) {
354   scp("$spooldir/acp_passwd","root\@$erpcdmachine:/usr/annex/acp_passwd")
355     == 0 or die "scp error: $!";
356   scp("$spooldir/acp_dialup","root\@$erpcdmachine:/usr/annex/acp_dialup")
357     == 0 or die "scp error: $!";
358   ssh("root\@$erpcdmachine",
359     "( ".
360       "kill -USR1 \`cat /usr/annex/erpcd.pid\'".
361     " )"
362   )
363     == 0 or die "ssh error: $!";
364 }
365
366 my($radiusmachine);
367 foreach $radiusmachine (@radiusmachines) {
368   scp("$spooldir/users","root\@$radiusmachine:/etc/raddb/users")
369     == 0 or die "scp error: $!";
370   ssh("root\@$radiusmachine",
371     "( ".
372       "builddbm".
373     " )"
374   )
375     == 0 or die "ssh error: $!";
376 }
377
378 foreach my $icradiusmachine ( @icradiusmachines ) {
379   my( $machine, $db, $user, $pass ) = split(/\s+/, $icradiusmachine);
380   chdir $icradius_mysqlsource or die "Can't cd $icradius_mysqlsource: $!";
381   open(WRITER,"|ssh root\@$machine mysql -v --user=$user -p $db");
382   my $oldfh = select WRITER; $|=1; select $oldfh;
383   print WRITER "$pass\n";
384   sleep 2;
385   print WRITER "LOCK TABLES radcheck WRITE, radreply WRITE;\n";
386   foreach my $file ( glob("radcheck.*") ) {
387     scp($file,"root\@$machine:$icradius_mysqldest/$db/$file");
388   }
389   foreach my $file ( glob("radreply.*") ) {
390     scp($file,"root\@$machine:$icradius_mysqldest/$db/$file");
391   }
392   close WRITER;
393 }
394
395 unlink $spoollock;
396 flock(EXPORT,LOCK_UN);
397 close EXPORT;
398
399 #
400
401 sub usage {
402   die "Usage:\n\n  svc_acct.export user\n";
403 }
404