preliminary web config editor
[freeside.git] / bin / svc_acct.export
1 #!/usr/bin/perl -w
2 #
3 # $Id: svc_acct.export,v 1.26 2001-10-24 15:29:30 ivan Exp $
4 #
5 # Create and export password, radius and vpopmail password files:
6 # passwd, passwd.adjunct, shadow, acp_passwd, acp_userinfo, acp_dialup
7 # users/assign, domains/vdomain/vpasswd
8 # Also export sendmail and qmail config files.
9
10 use strict;
11 use vars qw($conf);
12 use Archive::Tar;
13 use Fcntl qw(:flock);
14 use File::Path;
15 use IO::Handle;
16 use FS::Conf;
17 use Net::SSH qw(ssh);
18 use Net::SCP qw(scp);
19 use FS::UID qw(adminsuidsetup datasrc dbh);
20 use FS::Record qw(qsearch qsearchs fields);
21 use FS::svc_acct;
22 use FS::svc_domain;
23 use FS::svc_forward;
24
25 my $user = shift or die &usage;
26 adminsuidsetup $user;
27
28 $conf = new FS::Conf;
29
30 my $userpolicy = $conf->config('username_policy')
31   if $conf->exists('username_policy');
32
33 my @shellmachines = $conf->config('shellmachines')
34   if $conf->exists('shellmachines');
35
36 my @bsdshellmachines = $conf->config('bsdshellmachines')
37   if $conf->exists('bsdshellmachines');
38
39 my @nismachines = $conf->config('nismachines')
40   if $conf->exists('nismachines');
41
42 my @erpcdmachines = $conf->config('erpcdmachines')
43   if $conf->exists('erpcdmachines');
44
45 my @radiusmachines = $conf->config('radiusmachines')
46   if $conf->exists('radiusmachines');
47
48 my $icradiusmachines = $conf->exists('icradiusmachines');
49 my @icradiusmachines = $conf->config('icradiusmachines') if $icradiusmachines;
50 my $icradius_mysqldest =
51   $conf->config('icradius_mysqldest') || "/usr/local/var"
52     if $icradiusmachines;
53 my $icradius_mysqlsource =
54   $conf->config('icradius_mysqlsource') || "/usr/local/var/freeside"
55     if $icradiusmachines;
56 my $icradius_dbh;
57 if ( $icradiusmachines && $conf->exists('icradius_secrets') ) {
58   $icradius_dbh = DBI->connect($conf->config('icradius_secrets'))
59     or die $DBI::errstr;
60 } else {
61   $icradius_dbh = dbh;
62 }
63
64 my $textradiusprepend =
65   $conf->exists('textradiusprepend')
66     ? $conf->config('textradiusprepend')
67     : '';
68
69 warn "using depriciated textradiusprepend file" if $textradiusprepend;
70
71 my @vpopmailmachines = $conf->config('vpopmailmachines')
72   if $conf->exists('vpopmailmachines');
73 my $vpopmailrestart = '';
74 $vpopmailrestart = $conf->config('vpopmailrestart')
75   if $conf->exists('vpopmailrestart');
76
77 my ($machine, $vpopdir, $vpopuid, $vpopgid) = split (/\s+/, $vpopmailmachines[0]) if $vpopmailmachines[0];
78
79 my($shellmachine, @qmailmachines);
80 if ( $conf->exists('qmailmachines') ) {
81   $shellmachine = $conf->config('shellmachine');
82   @qmailmachines = $conf->config('qmailmachines');
83 }
84
85 my(@sendmailmachines, $sendmailconfigpath, $sendmailrestart);
86 if ( $conf->exists('sendmailmachines') ) {
87   @sendmailmachines = $conf->config('sendmailmachines');
88   $sendmailconfigpath = $conf->config('sendmailconfigpath') || '/etc';
89   $sendmailrestart = $conf->config('sendmailrestart');
90 }
91
92 my $mydomain = $conf->config('domain') if $conf->exists('domain');
93
94
95
96
97 my(@saltset)= ( 'a'..'z' , 'A'..'Z' , '0'..'9' , '.' , '/' );
98 require 5.004; #srand(time|$$);
99
100 my $spooldir = "/usr/local/etc/freeside/export.". datasrc;
101 my $spoollock = "/usr/local/etc/freeside/svc_acct.export.lock.". datasrc;
102
103 open(EXPORT,"+>>$spoollock") or die "Can't open $spoollock: $!";
104 select(EXPORT); $|=1; select(STDOUT);
105 unless ( flock(EXPORT,LOCK_EX|LOCK_NB) ) {
106   seek(EXPORT,0,0);
107   my($pid)=<EXPORT>;
108   chop($pid);
109   #no reason to start lots of blocking processes
110   die "Is another export process running under pid $pid?\n";
111 }
112 seek(EXPORT,0,0);
113 print EXPORT $$,"\n";
114
115 my(@svc_domain)=qsearch('svc_domain',{});
116
117 ( open(MASTER,">$spooldir/master.passwd")
118   and flock(MASTER,LOCK_EX|LOCK_NB)  
119 ) or die "Can't open $spooldir/.master.passwd: $!";
120 ( open(PASSWD,">$spooldir/passwd")
121   and flock(PASSWD,LOCK_EX|LOCK_NB)  
122 ) or die "Can't open $spooldir/passwd: $!";
123 ( open(SHADOW,">$spooldir/shadow")
124   and flock(SHADOW,LOCK_EX|LOCK_NB)  
125 ) or die "Can't open $spooldir/shadow: $!";
126 ( open(ACP_PASSWD,">$spooldir/acp_passwd")
127   and flock(ACP_PASSWD,LOCK_EX|LOCK_NB)  
128 ) or die "Can't open $spooldir/acp_passwd: $!";
129 ( open(ACP_DIALUP,">$spooldir/acp_dialup")
130   and flock(ACP_DIALUP,LOCK_EX|LOCK_NB)  
131 ) or die "Can't open $spooldir/acp_dialup: $!";
132 ( open(USERS,">$spooldir/users")
133   and flock(USERS,LOCK_EX|LOCK_NB)  
134 ) or die "Can't open $spooldir/users: $!";
135
136 ( open(ASSIGN,">$spooldir/assign")
137   and flock(ASSIGN,LOCK_EX|LOCK_NB)  
138 ) or die "Can't open $spooldir/assign: $!";
139 ( open(RCPTHOSTS,">$spooldir/rcpthosts")
140   and flock(RCPTHOSTS,LOCK_EX|LOCK_NB) 
141 ) or die "Can't open $spooldir/rcpthosts: $!";
142 ( open(VPOPRCPTHOSTS,">$spooldir/vpoprcpthosts")
143   and flock(VPOPRCPTHOSTS,LOCK_EX|LOCK_NB) 
144 ) or die "Can't open $spooldir/rcpthosts: $!";
145 ( open(RECIPIENTMAP,">$spooldir/recipientmap") 
146   and flock(RECIPIENTMAP,LOCK_EX|LOCK_NB) 
147 ) or die "Can't open $spooldir/recipientmap: $!";
148 ( open(VIRTUALDOMAINS,">$spooldir/virtualdomains") 
149   and flock(VIRTUALDOMAINS,LOCK_EX|LOCK_NB)
150 ) or die "Can't open $spooldir/virtualdomains: $!";
151 ( open(VPOPVIRTUALDOMAINS,">$spooldir/vpopvirtualdomains") 
152   and flock(VPOPVIRTUALDOMAINS,LOCK_EX|LOCK_NB)
153 ) or die "Can't open $spooldir/virtualdomains: $!";
154 ( open(VIRTUSERTABLE,">$spooldir/virtusertable")
155   and flock(VIRTUSERTABLE,LOCK_EX|LOCK_NB)
156 ) or die "Can't open $spooldir/virtusertable: $!";
157 ( open(SENDMAIL_CW,">$spooldir/sendmail.cw")
158   and flock(SENDMAIL_CW,LOCK_EX|LOCK_NB)
159 ) or die "Can't open $spooldir/sendmail.cw: $!";
160
161
162
163 chmod 0644, "$spooldir/passwd",
164             "$spooldir/acp_dialup",
165             "$spooldir/assign",
166             "$spooldir/sendmail.cw",
167             "$spooldir/virtusertable",
168             "$spooldir/rcpthosts",
169             "$spooldir/vpoprcpthosts",
170             "$spooldir/recipientmap",
171             "$spooldir/virtualdomains",
172             "$spooldir/vpopvirtualdomains",
173
174 ;
175 chmod 0600, "$spooldir/master.passwd",
176             "$spooldir/acp_passwd",
177             "$spooldir/shadow",
178             "$spooldir/users",
179 ;
180
181 rmtree"$spooldir/domains", 0, 1;
182 mkdir "$spooldir/domains", 0700;
183
184 if ( $icradiusmachines ) {
185   my $sth = $icradius_dbh->prepare("DELETE FROM radcheck");
186   $sth->execute or die "Can't reset radcheck table: ". $sth->errstr;
187   my $sth2 = $icradius_dbh->prepare("DELETE FROM radreply");
188   $sth2->execute or die "Can't reset radreply table: ". $sth2->errstr;
189 }
190
191 setpriority(0,0,10);
192
193 my %usernames;  ## this hack helps keep the passwd files sane
194 my @sendmail;
195
196 my $svc_domain;
197 foreach $svc_domain (sort {$a->domain cmp $b->domain} @svc_domain) {
198
199   my($domain)=$svc_domain->domain;
200   print RCPTHOSTS "$domain\n.$domain\n";
201   print VPOPRCPTHOSTS "$domain\n";
202   print SENDMAIL_CW "$domain\n";
203
204   ###
205   # FORMAT OF THE ASSIGN/USERS FILE HERE
206   print ASSIGN join(":",
207     "+" . $domain . "-",
208     $domain,
209     $vpopuid,
210     $vpopgid,
211     $vpopdir . "/domains/" . $domain,
212     "-",
213     "",
214     "",
215   ), "\n" if $vpopmailmachines[0];
216
217   (mkdir "$spooldir/domains/" . $domain, 0700)
218     or die "Can't create $spooldir/domains/" . $domain .": $!";
219
220   ( open(QMAILDEFAULT,">$spooldir/domains/" . $domain . "/.qmail-default")
221     and flock(QMAILDEFAULT,LOCK_EX|LOCK_NB)  
222   ) or die "Can't open $spooldir/domains/" . $domain . "/.qmail-default: $!";
223
224   ( open(VPASSWD,">$spooldir/domains/" . $domain . "/vpasswd")
225     and flock(VPASSWD,LOCK_EX|LOCK_NB)  
226   ) or die "Can't open $spooldir/domains/" . $domain . "/vpasswd: $!";
227
228   my ($svc_acct);
229
230   if ($svc_domain->getfield('catchall')) {
231     $svc_acct = qsearchs('svc_acct', {'svcnum' => $svc_domain->catchall});
232     die "Cannot find catchall account for domain $domain\n" unless $svc_acct;
233
234     my $username = $svc_acct->username;
235     push @sendmail, "\@$domain\t$username\n";
236     print VIRTUALDOMAINS "$domain:$username-$domain\n",
237                          ".$domain:$username-$domain\n",
238     ;
239
240     ###
241     # FORMAT OF THE .QMAIL-DEFAULT FILE HERE
242     print QMAILDEFAULT "| $vpopdir/bin/vdelivermail \"\" " . $svc_acct->email . "\n"
243       if $vpopmailmachines[0];
244
245   }else{
246     ###
247     # FORMAT OF THE .QMAIL-DEFAULT FILE HERE
248     print QMAILDEFAULT "| $vpopdir/bin/vdelivermail \"\" bounce-no-mailbox\n"
249       if $vpopmailmachines[0];
250   }
251
252   print VPOPVIRTUALDOMAINS "$domain:$domain\n";
253
254   foreach $svc_acct (qsearch('svc_acct', {'domsvc' => $svc_domain->svcnum})) {
255     my($password)=$svc_acct->getfield('_password');
256     my($cpassword,$rpassword);
257     #if ( ( length($password) <= 8 )
258     if ( ( length($password) <= 12 )
259          && ( $password ne '*' )
260          && ( $password ne '!!' )
261          && ( $password ne '' )
262        ) {
263       $cpassword=crypt($password,
264                        $saltset[int(rand(64))].$saltset[int(rand(64))]
265       );
266       $rpassword=$password;
267     } else {
268       $cpassword=$password;
269       $rpassword='UNIX';
270     }
271
272     my $username;
273
274     if ($mydomain && ($mydomain eq $svc_domain->domain)) {
275       $username=$svc_acct->username;
276     } elsif ($userpolicy =~ /^prepend domsvc$/) {
277       $username=$svc_acct->domsvc . $svc_acct->username;
278     } elsif ($userpolicy =~ /^append domsvc$/) {
279       $username=$svc_acct->username . $svc_acct->domsvc;
280     } elsif ($userpolicy =~ /^append domain$/) {
281       $username=$svc_acct->username . $svc_domain->domain;
282     } else {
283       die "Unknown policy in username_policy\n";
284     }
285
286     if ($svc_acct->dir ne '/dev/null' || $svc_acct->slipip ne '') {
287       if ($usernames{$username}++) {
288         die "Duplicate username detected: $username\n";
289       }
290     }
291             
292     if ( $svc_acct->uid  =~ /^(\d+)$/ ) {
293
294       die "Non-root user ". $svc_acct->username. " has 0 UID!"
295         if $svc_acct->uid == 0 && $svc_acct->username ne 'root';
296
297       if ( $svc_acct->dir ne "/dev/null") {
298
299         ###
300         # FORMAT OF FreeBSD MASTER PASSWD FILE HERE
301         print MASTER join(":",
302           $username,                        # User name
303           $cpassword,                       # Encrypted password
304           $svc_acct->uid,                   # User ID
305           $svc_acct->gid,                   # Group ID
306           "",                               # Login Class
307           "0",                              # Password Change Time
308           "0",                              # Password Expiration Time
309           $svc_acct->finger,                # Users name
310           $svc_acct->dir,                   # Users home directory
311           $svc_acct->shell,                 # shell
312         ), "\n" ;
313
314
315         ###
316         # FORMAT OF THE PASSWD FILE HERE
317         print PASSWD join(":",
318           $username,
319           'x', # "##". $username,
320           $svc_acct->uid,
321           $svc_acct->gid,
322           $svc_acct->finger,
323           $svc_acct->dir,
324           $svc_acct->shell,
325         ), "\n";
326
327         ###
328         # FORMAT OF THE SHADOW FILE HERE
329         print SHADOW join(":",
330           $username,
331           $cpassword,
332           '',
333           '',
334           '',
335           '',
336           '',
337           '',
338           '',
339         ), "\n";
340       }
341
342       ###
343       # FORMAT OF THE VPASSWD FILE HERE
344       print VPASSWD join(":",
345         $svc_acct->username,
346         $cpassword,
347         '1',
348         '0',
349         $svc_acct->username,
350         "$vpopdir/domains/" . $svc_domain->domain ."/" . $svc_acct->username,
351         'NOQUOTA',
352       ), "\n";
353
354     }
355
356     if ( $svc_acct->slipip ne '' ) {
357
358       ###
359       # FORMAT OF THE ACP_* FILES HERE
360       print ACP_PASSWD join(":",
361         $username,
362         $cpassword,
363         "0",
364         "0",
365         "",
366         "",
367         "",
368       ), "\n";
369
370       my($ip)=$svc_acct->slipip;
371
372       unless ( $ip eq '0.0.0.0' || $svc_acct->slipip eq '0e0' ) {
373         print ACP_DIALUP $username, "\t*\t", $svc_acct->slipip, "\n";
374       }
375
376       my %radreply = $svc_acct->radius_reply;
377       my %radcheck = $svc_acct->radius_check;
378
379       my $radcheck = join ", ", map { qq($_ = "$radcheck{$_}") } keys %radcheck;
380       $radcheck .= ", " if $radcheck;
381
382       ###
383       # FORMAT OF THE USERS FILE HERE
384       print USERS
385         $username,
386         qq(\t${textradiusprepend}),
387         $radcheck,
388         qq(Password = "$rpassword"\n\t),
389         join ",\n\t", map { qq($_ = "$radreply{$_}") } keys %radreply;
390
391       if ( $ip && $ip ne '0e0' ) {
392         #print USERS qq(,\n\tFramed-Address = "$ip"\n\n);
393         print USERS qq(,\n\tFramed-IP-Address = "$ip"\n\n);
394       } else {
395         print USERS qq(\n\n);
396       }
397
398       ###
399       # ICRADIUS export
400       if ( $icradiusmachines ) {
401   
402         my $sth = $icradius_dbh->prepare(
403           "INSERT INTO radcheck ( id, UserName, Attribute, Value ) VALUES ( ".
404           join(", ", map { $icradius_dbh->quote( $_ ) } (
405             '',
406             $username,
407             "Password",
408             $svc_acct->_password,
409           ) ). " )"
410         );
411         $sth->execute or die "Can't insert into radcheck table: ". $sth->errstr;
412   
413         foreach my $attribute ( keys %radcheck ) {
414           my $sth = $icradius_dbh->prepare(
415             "INSERT INTO radcheck ( id, UserName, Attribute, Value ) VALUES ( ".
416             join(", ", map { $icradius_dbh->quote( $_ ) } (
417               '',
418               $username,
419               $attribute,
420               $radcheck{$attribute},
421             ) ). " )"
422           );
423           $sth->execute or die "Can't insert into radcheck table: ". $sth->errstr;      }
424   
425         foreach my $attribute ( keys %radreply ) {
426           my $sth = $icradius_dbh->prepare(
427             "INSERT INTO radreply (id, UserName, Attribute, Value) VALUES ( ".
428             join(", ", map { $icradius_dbh->quote( $_ ) } (
429               '',
430               $username,
431               $attribute,
432               $radreply{$attribute},
433             ) ). " )"
434           );
435           $sth->execute or die "Can't insert into radreply table: ". $sth->errstr;      }
436   
437         if ( $ip && $ip ne '0e0' ) {
438           my $sth = $icradius_dbh->prepare(
439             "INSERT INTO radreply (id, UserName, Attribute, Value) VALUES ( ".
440             join(", ", map { $icradius_dbh->quote( $_ ) } (
441               '',
442               $username,
443               'Framed-IP-Address',
444               $ip,
445             ) ). " )"
446           );
447           $sth->execute or die "Can't insert into radreply table: ". $sth->errstr;      }
448       }
449     }
450   
451     ###
452     # vpopmail directory structure creation
453
454     (mkdir "$spooldir/domains/" . $svc_domain->domain . "/" . $svc_acct->username, 0700)
455       or die "Can't create $spooldir/domains/" . $svc_domain->domain . "/" . $svc_acct->username . ": $!";
456     (mkdir "$spooldir/domains/" . $svc_domain->domain . "/" . $svc_acct->username . "/Maildir", 0700)
457       or die "Can't create $spooldir/domains/" . $svc_domain->domain . "/" . $svc_acct->username . " /Maildir: $!";
458     (mkdir "$spooldir/domains/" . $svc_domain->domain . "/" . $svc_acct->username . "/Maildir/cur", 0700)
459       or die "Can't create $spooldir/domains/" . $svc_domain->domain . "/" . $svc_acct->username . " /Maildir/cur: $!";
460     (mkdir "$spooldir/domains/" . $svc_domain->domain . "/" . $svc_acct->username . "/Maildir/new", 0700)
461       or die "Can't create $spooldir/domains/" . $svc_domain->domain . "/" . $svc_acct->username . " /Maildir/new: $!";
462     (mkdir "$spooldir/domains/" . $svc_domain->domain . "/" . $svc_acct->username . "/Maildir/tmp", 0700)
463       or die "Can't create $spooldir/domains/" . $svc_domain->domain . "/" . $svc_acct->username . " /Maildir/tmp: $!";
464
465     ( open(DOTQMAIL,">$spooldir/domains/" . $svc_domain->domain . "/" . $svc_acct->username . "/.qmail")
466       and flock(DOTQMAIL,LOCK_EX|LOCK_NB)  
467     ) or die "Can't open $spooldir/domains/" . $svc_domain->domain . "/" . $svc_acct->username . "/.qmail: $!";
468
469     my($svc_forward);
470     foreach $svc_forward (qsearch('svc_forward', {'srcsvc' => $svc_acct->svcnum})) {
471       my($destination);
472       if ($svc_forward->dstsvc) {
473         my $dst_acct = qsearchs('svc_acct', {'svcnum' => $svc_forward->dstsvc});
474         my $dst_domain = qsearchs('svc_domain', {'svcnum' => $dst_acct->domsvc});
475         $destination = $dst_acct->username . '@' . $dst_domain->domain;
476
477         if ($dst_domain->domain eq $mydomain) {
478           print VIRTUSERTABLE $svc_acct->username . "@" . $svc_domain->domain .
479             "\t" . $dst_acct->username . "\n";
480           print RECIPIENTMAP $svc_acct->username . "@" . $svc_domain->domain .
481             ":$destination\n";
482         }
483       } else {
484         $destination = $svc_forward->dst;
485       }
486     
487       ###
488       # FORMAT OF .QMAIL FILES HERE
489       print DOTQMAIL "$destination\n";
490     }
491
492     flock(DOTQMAIL,LOCK_UN);
493     close DOTQMAIL;
494
495   }
496
497   flock(VPASSWD,LOCK_UN);
498   flock(QMAILDEFAULT,LOCK_UN);
499   close VPASSWD;
500   close QMAILDEFAULT;
501
502 }
503
504 ###
505 # FORMAT OF THE ASSIGN/USERS FILE FINAL LINE HERE
506 print ASSIGN ".\n";
507
508 print VIRTUSERTABLE @sendmail;
509
510 flock(MASTER,LOCK_UN);
511 flock(PASSWD,LOCK_UN);
512 flock(SHADOW,LOCK_UN);
513 flock(ACP_DIALUP,LOCK_UN);
514 flock(ACP_PASSWD,LOCK_UN);
515 flock(USERS,LOCK_UN);
516 flock(ASSIGN,LOCK_UN);
517 flock(SENDMAIL_CW,LOCK_UN);
518 flock(VIRTUSERTABLE,LOCK_UN);
519 flock(RCPTHOSTS,LOCK_UN);
520 flock(VPOPRCPTHOSTS,LOCK_UN);
521 flock(RECIPIENTMAP,LOCK_UN);
522 flock(VPOPVIRTUALDOMAINS,LOCK_UN);
523
524 close MASTER;
525 close PASSWD;
526 close SHADOW;
527 close ACP_DIALUP;
528 close ACP_PASSWD;
529 close USERS;
530 close ASSIGN;
531 close SENDMAIL_CW;
532 close VIRTUSERTABLE;
533 close RCPTHOSTS;
534 close VPOPRCPTHOSTS;
535 close RECIPIENTMAP;
536 close VPOPVIRTUALDOMAINS;
537
538 ###
539 # export stuff
540 #
541
542 my($ashellmachine);
543 foreach $ashellmachine (@shellmachines) {
544   my $scp = new Net::SCP;
545   $scp->scp("$spooldir/passwd","root\@$ashellmachine:/etc/passwd.new")
546     or die "scp error: ". $scp->{errstr};
547   $scp->scp("$spooldir/shadow","root\@$ashellmachine:/etc/shadow.new")
548     or die "scp error: ". $scp->{errstr};
549   ssh("root\@$ashellmachine",
550     "( ".
551       "mv /etc/passwd.new /etc/passwd; ".
552       "mv /etc/shadow.new /etc/shadow; ".
553     " )"
554   )
555     == 0 or die "ssh error: $!";
556 }
557
558 my($bsdshellmachine);
559 foreach $bsdshellmachine (@bsdshellmachines) {
560   my $scp = new Net::SCP;
561   $scp->scp("$spooldir/passwd","root\@$bsdshellmachine:/etc/passwd.new")
562     or die "scp error: ". $scp->{errstr};
563   $scp->scp("$spooldir/master.passwd","root\@$bsdshellmachine:/etc/master.passwd.new")
564     or die "scp error: ". $scp->{errstr};
565   ssh("root\@$bsdshellmachine",
566     "( ".
567       "mv /etc/passwd.new /etc/passwd; ".
568       "mv /etc/master.passwd.new /etc/master.passwd; ".
569     " )"
570   )
571     == 0 or die "ssh error: $!";
572 }
573
574 my($nismachine);
575 foreach $nismachine (@nismachines) {
576   my $scp = new Net::SCP;
577   $scp->scp("$spooldir/passwd","root\@$nismachine:/etc/global/passwd")
578     or die "scp error: ". $scp->{errstr};
579   $scp->scp("$spooldir/shadow","root\@$nismachine:/etc/global/shadow")
580     or die "scp error: ". $scp->{errstr};
581   ssh("root\@$nismachine",
582     "( ".
583       "cd /var/yp; make; ".
584     " )"
585   )
586     == 0 or die "ssh error: $!";
587 }
588
589 my($erpcdmachine);
590 foreach $erpcdmachine (@erpcdmachines) {
591   my $scp = new Net::SCP;
592   $scp->scp("$spooldir/acp_passwd","root\@$erpcdmachine:/usr/annex/acp_passwd")
593     or die "scp error: ". $scp->{errstr};
594   $scp->scp("$spooldir/acp_dialup","root\@$erpcdmachine:/usr/annex/acp_dialup")
595     or die "scp error: ". $scp->{errstr};
596   ssh("root\@$erpcdmachine",
597     "( ".
598       "kill -USR1 \`cat /usr/annex/erpcd.pid\'".
599     " )"
600   )
601     == 0 or die "ssh error: $!";
602 }
603
604 my($radiusmachine);
605 foreach $radiusmachine (@radiusmachines) {
606   my $scp = new Net::SCP;
607   $scp->scp("$spooldir/users","root\@$radiusmachine:/etc/raddb/users")
608     or die "scp error: ". $scp->{errstr};
609   ssh("root\@$radiusmachine",
610     "( ".
611       "builddbm".
612     " )"
613   )
614     == 0 or die "ssh error: $!";
615 }
616
617 foreach my $icradiusmachine ( @icradiusmachines ) {
618   my( $machine, $db, $user, $pass ) = split(/\s+/, $icradiusmachine);
619   chdir $icradius_mysqlsource or die "Can't cd $icradius_mysqlsource: $!";
620   open(WRITER,"|ssh root\@$machine mysql -v --user=$user -p $db");
621   my $oldfh = select WRITER; $|=1; select $oldfh;
622   print WRITER "$pass\n";
623   sleep 2;
624   print WRITER "LOCK TABLES radcheck WRITE, radreply WRITE;\n";
625   foreach my $file ( glob("radcheck.*") ) {
626     my $scp = new Net::SCP;
627     $scp->scp($file,"root\@$machine:$icradius_mysqldest/$db/$file")
628       or die "scp error: ". $scp->{errstr};
629   }
630   foreach my $file ( glob("radreply.*") ) {
631     my $scp = new Net::SCP;
632     $scp->scp($file,"root\@$machine:$icradius_mysqldest/$db/$file")
633       or die "scp error: ". $scp->{errstr};
634   }
635   close WRITER;
636 }
637
638 my @args = ("/bin/tar", "c", "--force-local", "-C", "$spooldir", "-f", "$spooldir/vpoptarball", "domains");
639
640 system {$args[0]} @args;
641
642 my($vpopmailmachine);
643 foreach $vpopmailmachine (@vpopmailmachines) {
644   my ($machine, $vpopdir, $vpopuid, $vpopgid) = split (/\s+/, $vpopmailmachine);
645   my $scp = new Net::SCP;
646   $scp->scp("$spooldir/vpoptarball","root\@$machine:vpoptarball")
647     or die "scp error: ". $scp->{errstr};
648   ssh("root\@$machine",
649     "( ".
650       "tar xf vpoptarball; ".
651       "chown -R $vpopuid:$vpopgid domains; ".
652       "tar cf vpoptarball domains; ".
653       "cd $vpopdir; ".
654       "tar xf ~/vpoptarball; ".
655     " )"
656   )
657     == 0 or die "ssh error: $!";
658
659   $scp->scp("$spooldir/assign","root\@$machine:/var/qmail/users/assign")
660     or die "scp error: ". $scp->{errstr};
661   $scp->scp("$spooldir/vpopvirtualdomains","root\@$machine:/var/qmail/control/virtualdomains")
662     or die "scp error: ". $scp->{errstr};
663   $scp->scp("$spooldir/vpoprcpthosts","root\@$machine:/var/qmail/control/rcpthosts")
664     or die "scp error: ". $scp->{errstr};
665
666   ssh("root\@$machine",
667     "( ".
668       $vpopmailrestart .
669     " )"
670   )
671     == 0 or die "ssh error: $!";
672
673
674 }
675
676 my($sendmailmachine);
677 foreach $sendmailmachine (@sendmailmachines) {
678   my $scp = new Net::SCP;
679   $scp->scp("$spooldir/sendmail.cw","root\@$sendmailmachine:$sendmailconfigpath/sendmail.cw.new")
680     or die "scp error: ". $scp->{errstr};
681   $scp->scp("$spooldir/virtusertable","root\@$sendmailmachine:$sendmailconfigpath/virtusertable.new")
682     or die "scp error: ". $scp->{errstr};
683   ssh("root\@$sendmailmachine",
684     "( ".
685       "mv $sendmailconfigpath/sendmail.cw.new $sendmailconfigpath/sendmail.cw; ".
686       "mv $sendmailconfigpath/virtusertable.new $sendmailconfigpath/virtusertable; ".
687       $sendmailrestart.
688     " )"
689   )
690     == 0 or die "ssh error: $!";
691 }
692
693 my($qmailmachine);
694 foreach $qmailmachine (@qmailmachines) {
695   my $scp = new Net::SCP;
696   $scp->scp("$spooldir/recipientmap","root\@$qmailmachine:/var/qmail/control/recipientmap")
697     or die "scp error: ". $scp->{errstr};
698   $scp->scp("$spooldir/virtualdomains","root\@$qmailmachine:/var/qmail/control/virtualdomains")
699     or die "scp error: ". $scp->{errstr};
700   $scp->scp("$spooldir/rcpthosts","root\@$qmailmachine:/var/qmail/control/rcpthosts")
701     or die "scp error: ". $scp->{errstr};
702   #ssh("root\@$qmailmachine","/etc/init.d/qmail restart")
703   #  == 0 or die "ssh error: $!";
704 }
705
706 unlink $spoollock;
707 flock(EXPORT,LOCK_UN);
708 close EXPORT;
709
710 #
711
712 sub usage {
713   die "Usage:\n\n  svc_acct.export user\n";
714 }
715