report fixes and cruft removal
[freeside.git] / bin / svc_acct.export
1 #!/usr/bin/perl -w
2 #
3 # $Id: svc_acct.export,v 1.34 2002-02-23 02:14:26 jeff Exp $
4 #
5 # Create and export password, radius and vpopmail password files:
6 # passwd, passwd.adjunct, shadow, acp_passwd, acp_userinfo, acp_dialup
7 # users/assign, domains/vdomain/vpasswd
8 # Also export sendmail and qmail config files.
9
10 use strict;
11 use vars qw($conf);
12 use Fcntl qw(:flock);
13 use File::Path;
14 use IO::Handle;
15 use FS::Conf;
16 use Net::SSH qw(ssh);
17 use Net::SCP qw(scp);
18 use FS::UID qw(adminsuidsetup datasrc dbh);
19 use FS::Record qw(qsearch qsearchs fields);
20 use FS::svc_acct;
21 use FS::svc_domain;
22 use FS::svc_forward;
23
24 my $ssh='ssh';
25 my $rsync='rsync';
26
27 my $user = shift or die &usage;
28 adminsuidsetup $user;
29
30 $conf = new FS::Conf;
31
32 my $userpolicy = $conf->config('username_policy')
33   if $conf->exists('username_policy');
34
35 my @shellmachines = $conf->config('shellmachines')
36   if $conf->exists('shellmachines');
37
38 my @bsdshellmachines = $conf->config('bsdshellmachines')
39   if $conf->exists('bsdshellmachines');
40
41 my @nismachines = $conf->config('nismachines')
42   if $conf->exists('nismachines');
43
44 my @erpcdmachines = $conf->config('erpcdmachines')
45   if $conf->exists('erpcdmachines');
46
47 my @radiusmachines = $conf->config('radiusmachines')
48   if $conf->exists('radiusmachines');
49
50 my $icradiusmachines = $conf->exists('icradiusmachines');
51 my @icradiusmachines = $conf->config('icradiusmachines') if $icradiusmachines;
52 my $icradius_mysqldest =
53   $conf->config('icradius_mysqldest') || "/usr/local/var"
54     if $icradiusmachines;
55 my $icradius_mysqlsource =
56   $conf->config('icradius_mysqlsource') || "/usr/local/var/freeside"
57     if $icradiusmachines;
58 my $icradius_dbh;
59 if ( $icradiusmachines && $conf->exists('icradius_secrets') ) {
60   $icradius_dbh = DBI->connect($conf->config('icradius_secrets'))
61     or die $DBI::errstr;
62 } else {
63   $icradius_dbh = dbh;
64 }
65
66 my $textradiusprepend =
67   $conf->exists('textradiusprepend')
68     ? $conf->config('textradiusprepend')
69     : '';
70
71 warn "using depriciated textradiusprepend file" if $textradiusprepend;
72
73
74 my $radiusprepend =
75   $conf->exists('radiusprepend')
76     ? join("\n", $conf->config('radiusprepend'))
77     : '';
78
79 my @vpopmailmachines = $conf->config('vpopmailmachines')
80   if $conf->exists('vpopmailmachines');
81 my $vpopmailrestart = '';
82 $vpopmailrestart = $conf->config('vpopmailrestart')
83   if $conf->exists('vpopmailrestart');
84
85 my ($machine, $vpopdir, $vpopuid, $vpopgid) = split (/\s+/, $vpopmailmachines[0]) if $vpopmailmachines[0];
86
87 my($shellmachine, @qmailmachines);
88 if ( $conf->exists('qmailmachines') ) {
89   $shellmachine = $conf->config('shellmachine');
90   @qmailmachines = $conf->config('qmailmachines');
91 }
92
93 my(@sendmailmachines, $sendmailconfigpath, $sendmailrestart);
94 if ( $conf->exists('sendmailmachines') ) {
95   @sendmailmachines = $conf->config('sendmailmachines');
96   $sendmailconfigpath = $conf->config('sendmailconfigpath') || '/etc';
97   $sendmailrestart = $conf->config('sendmailrestart');
98 }
99
100 my $mydomain = $conf->config('domain') if $conf->exists('domain');
101
102
103
104
105 my(@saltset)= ( 'a'..'z' , 'A'..'Z' , '0'..'9' , '.' , '/' );
106 require 5.004; #srand(time|$$);
107
108 my $spooldir = "/usr/local/etc/freeside/export.". datasrc;
109 my $spoollock = "/usr/local/etc/freeside/svc_acct.export.lock.". datasrc;
110
111 open(EXPORT,"+>>$spoollock") or die "Can't open $spoollock: $!";
112 select(EXPORT); $|=1; select(STDOUT);
113 unless ( flock(EXPORT,LOCK_EX|LOCK_NB) ) {
114   seek(EXPORT,0,0);
115   my($pid)=<EXPORT>;
116   chop($pid);
117   #no reason to start lots of blocking processes
118   die "Is another export process running under pid $pid?\n";
119 }
120 seek(EXPORT,0,0);
121 print EXPORT $$,"\n";
122
123 my(@svc_domain)=qsearch('svc_domain',{});
124
125 ( open(MASTER,">$spooldir/master.passwd")
126   and flock(MASTER,LOCK_EX|LOCK_NB)  
127 ) or die "Can't open $spooldir/.master.passwd: $!";
128 ( open(PASSWD,">$spooldir/passwd")
129   and flock(PASSWD,LOCK_EX|LOCK_NB)  
130 ) or die "Can't open $spooldir/passwd: $!";
131 ( open(SHADOW,">$spooldir/shadow")
132   and flock(SHADOW,LOCK_EX|LOCK_NB)  
133 ) or die "Can't open $spooldir/shadow: $!";
134 ( open(ACP_PASSWD,">$spooldir/acp_passwd")
135   and flock(ACP_PASSWD,LOCK_EX|LOCK_NB)  
136 ) or die "Can't open $spooldir/acp_passwd: $!";
137 ( open(ACP_DIALUP,">$spooldir/acp_dialup")
138   and flock(ACP_DIALUP,LOCK_EX|LOCK_NB)  
139 ) or die "Can't open $spooldir/acp_dialup: $!";
140 ( open(USERS,">$spooldir/users")
141   and flock(USERS,LOCK_EX|LOCK_NB)  
142 ) or die "Can't open $spooldir/users: $!";
143
144 ( open(ASSIGN,">$spooldir/assign")
145   and flock(ASSIGN,LOCK_EX|LOCK_NB)  
146 ) or die "Can't open $spooldir/assign: $!";
147 ( open(RCPTHOSTS,">$spooldir/rcpthosts")
148   and flock(RCPTHOSTS,LOCK_EX|LOCK_NB) 
149 ) or die "Can't open $spooldir/rcpthosts: $!";
150 ( open(VPOPRCPTHOSTS,">$spooldir/vpoprcpthosts")
151   and flock(VPOPRCPTHOSTS,LOCK_EX|LOCK_NB) 
152 ) or die "Can't open $spooldir/rcpthosts: $!";
153 ( open(RECIPIENTMAP,">$spooldir/recipientmap") 
154   and flock(RECIPIENTMAP,LOCK_EX|LOCK_NB) 
155 ) or die "Can't open $spooldir/recipientmap: $!";
156 ( open(VIRTUALDOMAINS,">$spooldir/virtualdomains") 
157   and flock(VIRTUALDOMAINS,LOCK_EX|LOCK_NB)
158 ) or die "Can't open $spooldir/virtualdomains: $!";
159 ( open(VPOPVIRTUALDOMAINS,">$spooldir/vpopvirtualdomains") 
160   and flock(VPOPVIRTUALDOMAINS,LOCK_EX|LOCK_NB)
161 ) or die "Can't open $spooldir/virtualdomains: $!";
162 ( open(VIRTUSERTABLE,">$spooldir/virtusertable")
163   and flock(VIRTUSERTABLE,LOCK_EX|LOCK_NB)
164 ) or die "Can't open $spooldir/virtusertable: $!";
165 ( open(SENDMAIL_CW,">$spooldir/sendmail.cw")
166   and flock(SENDMAIL_CW,LOCK_EX|LOCK_NB)
167 ) or die "Can't open $spooldir/sendmail.cw: $!";
168
169
170
171 chmod 0644, "$spooldir/passwd",
172             "$spooldir/acp_dialup",
173             "$spooldir/assign",
174             "$spooldir/sendmail.cw",
175             "$spooldir/virtusertable",
176             "$spooldir/rcpthosts",
177             "$spooldir/vpoprcpthosts",
178             "$spooldir/recipientmap",
179             "$spooldir/virtualdomains",
180             "$spooldir/vpopvirtualdomains",
181
182 ;
183 chmod 0600, "$spooldir/master.passwd",
184             "$spooldir/acp_passwd",
185             "$spooldir/shadow",
186             "$spooldir/users",
187 ;
188
189 rmtree"$spooldir/domains", 0, 1;
190 mkdir "$spooldir/domains", 0700;
191
192 if ( $icradiusmachines ) {
193   my $sth = $icradius_dbh->prepare("DELETE FROM radcheck");
194   $sth->execute or die "Can't reset radcheck table: ". $sth->errstr;
195   my $sth2 = $icradius_dbh->prepare("DELETE FROM radreply");
196   $sth2->execute or die "Can't reset radreply table: ". $sth2->errstr;
197 }
198
199 setpriority(0,0,10);
200
201 print USERS "$radiusprepend\n";
202
203 my %usernames;  ## this hack helps keep the passwd files sane
204 my @sendmail;
205
206 my $svc_domain;
207 foreach $svc_domain (sort {$a->domain cmp $b->domain} @svc_domain) {
208
209   my($domain)=$svc_domain->domain;
210   print RCPTHOSTS "$domain\n.$domain\n";
211   print VPOPRCPTHOSTS "$domain\n";
212   print SENDMAIL_CW "$domain\n";
213
214   ###
215   # FORMAT OF THE ASSIGN/USERS FILE HERE
216   print ASSIGN join(":",
217     "+" . $domain . "-",
218     $domain,
219     $vpopuid,
220     $vpopgid,
221     $vpopdir . "/domains/" . $domain,
222     "-",
223     "",
224     "",
225   ), "\n" if $vpopmailmachines[0];
226
227   (mkdir "$spooldir/domains/" . $domain, 0700)
228     or die "Can't create $spooldir/domains/" . $domain .": $!";
229
230   ( open(QMAILDEFAULT,">$spooldir/domains/" . $domain . "/.qmail-default")
231     and flock(QMAILDEFAULT,LOCK_EX|LOCK_NB)  
232   ) or die "Can't open $spooldir/domains/" . $domain . "/.qmail-default: $!";
233
234   ( open(VPASSWD,">$spooldir/domains/" . $domain . "/vpasswd")
235     and flock(VPASSWD,LOCK_EX|LOCK_NB)  
236   ) or die "Can't open $spooldir/domains/" . $domain . "/vpasswd: $!";
237
238   my ($svc_acct);
239
240   if ($svc_domain->getfield('catchall')) {
241     $svc_acct = qsearchs('svc_acct', {'svcnum' => $svc_domain->catchall});
242     die "Cannot find catchall account for domain $domain\n" unless $svc_acct;
243
244     my $username = $svc_acct->username;
245     push @sendmail, "\@$domain\t$username\n";
246     print VIRTUALDOMAINS "$domain:$username-$domain\n",
247                          ".$domain:$username-$domain\n",
248     ;
249
250     ###
251     # FORMAT OF THE .QMAIL-DEFAULT FILE HERE
252     print QMAILDEFAULT "| $vpopdir/bin/vdelivermail \"\" " . $svc_acct->email . "\n"
253       if $vpopmailmachines[0];
254
255   }else{
256     ###
257     # FORMAT OF THE .QMAIL-DEFAULT FILE HERE
258     print QMAILDEFAULT "| $vpopdir/bin/vdelivermail \"\" bounce-no-mailbox\n"
259       if $vpopmailmachines[0];
260   }
261
262   print VPOPVIRTUALDOMAINS "$domain:$domain\n";
263
264   foreach $svc_acct (qsearch('svc_acct', {'domsvc' => $svc_domain->svcnum})) {
265     my($password)=$svc_acct->getfield('_password');
266     my($cpassword,$rpassword);
267     #if ( ( length($password) <= 8 )
268     if ( ( length($password) <= 12 )
269          && ( $password ne '*' )
270          && ( $password ne '!!' )
271          && ( $password ne '' )
272        ) {
273       $cpassword=crypt($password,
274                        $saltset[int(rand(64))].$saltset[int(rand(64))]
275       );
276       $rpassword=$password;
277     } else {
278       $cpassword=$password;
279       $rpassword='UNIX';
280     }
281
282     my $username;
283
284     if ($mydomain && ($mydomain eq $svc_domain->domain)) {
285       $username=$svc_acct->username;
286     } elsif ($userpolicy =~ /^prepend domsvc$/) {
287       $username=$svc_acct->domsvc . $svc_acct->username;
288     } elsif ($userpolicy =~ /^append domsvc$/) {
289       $username=$svc_acct->username . $svc_acct->domsvc;
290     } elsif ($userpolicy =~ /^append domain$/) {
291       $username=$svc_acct->username . $svc_domain->domain;
292     } elsif ($userpolicy =~ /^append domain$/) {
293       $username=$svc_acct->username . $svc_domain->domain;
294     } elsif ($userpolicy =~ /^append \@domain$/) {
295       $username=$svc_acct->username . '@'. $svc_domain->domain;
296     } else {
297       die "Unknown policy in username_policy\n";
298     }
299
300     if ($svc_acct->dir ne '/dev/null' || $svc_acct->slipip ne '') {
301       if ($usernames{$username}++) {
302         die "Duplicate username detected: $username\n";
303       }
304     }
305             
306     if ( $svc_acct->uid  =~ /^(\d+)$/ ) {
307
308       die "Non-root user ". $svc_acct->username. " has 0 UID!"
309         if $svc_acct->uid == 0 && $svc_acct->username ne 'root';
310
311       if ( $svc_acct->dir ne "/dev/null") {
312
313         ###
314         # FORMAT OF FreeBSD MASTER PASSWD FILE HERE
315         print MASTER join(":",
316           $username,                        # User name
317           $cpassword,                       # Encrypted password
318           $svc_acct->uid,                   # User ID
319           $svc_acct->gid,                   # Group ID
320           "",                               # Login Class
321           "0",                              # Password Change Time
322           "0",                              # Password Expiration Time
323           $svc_acct->finger,                # Users name
324           $svc_acct->dir,                   # Users home directory
325           $svc_acct->shell,                 # shell
326         ), "\n" ;
327
328
329         ###
330         # FORMAT OF THE PASSWD FILE HERE
331         print PASSWD join(":",
332           $username,
333           'x', # "##". $username,
334           $svc_acct->uid,
335           $svc_acct->gid,
336           $svc_acct->finger,
337           $svc_acct->dir,
338           $svc_acct->shell,
339         ), "\n";
340
341         ###
342         # FORMAT OF THE SHADOW FILE HERE
343         print SHADOW join(":",
344           $username,
345           $cpassword,
346           '',
347           '',
348           '',
349           '',
350           '',
351           '',
352           '',
353         ), "\n";
354       }
355     }
356
357     ###
358     # FORMAT OF THE VPASSWD FILE HERE
359     print VPASSWD join(":",
360       $svc_acct->username,
361       $cpassword,
362       '1',
363       '0',
364       $svc_acct->username,
365       "$vpopdir/domains/" . $svc_domain->domain ."/" . $svc_acct->username,
366       'NOQUOTA',
367     ), "\n";
368
369
370     if ( $svc_acct->slipip ne '' ) {
371
372       ###
373       # FORMAT OF THE ACP_* FILES HERE
374       print ACP_PASSWD join(":",
375         $username,
376         $cpassword,
377         "0",
378         "0",
379         "",
380         "",
381         "",
382       ), "\n";
383
384       my($ip)=$svc_acct->slipip;
385
386       unless ( $ip eq '0.0.0.0' || $svc_acct->slipip eq '0e0' ) {
387         print ACP_DIALUP $username, "\t*\t", $svc_acct->slipip, "\n";
388       }
389
390       my %radreply = $svc_acct->radius_reply;
391       my %radcheck = $svc_acct->radius_check;
392
393       my $radcheck = join ", ", map { qq($_ = "$radcheck{$_}") } keys %radcheck;
394       $radcheck .= ", " if $radcheck;
395
396       ###
397       # FORMAT OF THE USERS FILE HERE
398       print USERS
399         $username,
400         qq(\t${textradiusprepend}),
401         $radcheck,
402         qq(Password = "$rpassword"\n\t),
403         join ",\n\t", map { qq($_ = "$radreply{$_}") } keys %radreply;
404
405       if ( $ip && $ip ne '0e0' ) {
406         #print USERS qq(,\n\tFramed-Address = "$ip"\n\n);
407         print USERS qq(,\n\tFramed-IP-Address = "$ip"\n\n);
408       } else {
409         print USERS qq(\n\n);
410       }
411
412       ###
413       # ICRADIUS export
414       if ( $icradiusmachines ) {
415   
416         my $sth = $icradius_dbh->prepare(
417           "INSERT INTO radcheck ( id, UserName, Attribute, Value ) VALUES ( ".
418           join(", ", map { $icradius_dbh->quote( $_ ) } (
419             '',
420             $username,
421             "Password",
422             $svc_acct->_password,
423           ) ). " )"
424         );
425         $sth->execute or die "Can't insert into radcheck table: ". $sth->errstr;
426   
427         foreach my $attribute ( keys %radcheck ) {
428           my $sth = $icradius_dbh->prepare(
429             "INSERT INTO radcheck ( id, UserName, Attribute, Value ) VALUES ( ".
430             join(", ", map { $icradius_dbh->quote( $_ ) } (
431               '',
432               $username,
433               $attribute,
434               $radcheck{$attribute},
435             ) ). " )"
436           );
437           $sth->execute or die "Can't insert into radcheck table: ". $sth->errstr;      }
438   
439         foreach my $attribute ( keys %radreply ) {
440           my $sth = $icradius_dbh->prepare(
441             "INSERT INTO radreply (id, UserName, Attribute, Value) VALUES ( ".
442             join(", ", map { $icradius_dbh->quote( $_ ) } (
443               '',
444               $username,
445               $attribute,
446               $radreply{$attribute},
447             ) ). " )"
448           );
449           $sth->execute or die "Can't insert into radreply table: ". $sth->errstr;      }
450   
451         if ( $ip && $ip ne '0e0' ) {
452           my $sth = $icradius_dbh->prepare(
453             "INSERT INTO radreply (id, UserName, Attribute, Value) VALUES ( ".
454             join(", ", map { $icradius_dbh->quote( $_ ) } (
455               '',
456               $username,
457               'Framed-IP-Address',
458               $ip,
459             ) ). " )"
460           );
461           $sth->execute or die "Can't insert into radreply table: ". $sth->errstr;      }
462       }
463     }
464   
465     ###
466     # vpopmail directory structure creation
467
468     (mkdir "$spooldir/domains/" . $svc_domain->domain . "/" . $svc_acct->username, 0700)
469       or die "Can't create $spooldir/domains/" . $svc_domain->domain . "/" . $svc_acct->username . ": $!";
470     (mkdir "$spooldir/domains/" . $svc_domain->domain . "/" . $svc_acct->username . "/Maildir", 0700)
471       or die "Can't create $spooldir/domains/" . $svc_domain->domain . "/" . $svc_acct->username . " /Maildir: $!";
472     (mkdir "$spooldir/domains/" . $svc_domain->domain . "/" . $svc_acct->username . "/Maildir/cur", 0700)
473       or die "Can't create $spooldir/domains/" . $svc_domain->domain . "/" . $svc_acct->username . " /Maildir/cur: $!";
474     (mkdir "$spooldir/domains/" . $svc_domain->domain . "/" . $svc_acct->username . "/Maildir/new", 0700)
475       or die "Can't create $spooldir/domains/" . $svc_domain->domain . "/" . $svc_acct->username . " /Maildir/new: $!";
476     (mkdir "$spooldir/domains/" . $svc_domain->domain . "/" . $svc_acct->username . "/Maildir/tmp", 0700)
477       or die "Can't create $spooldir/domains/" . $svc_domain->domain . "/" . $svc_acct->username . " /Maildir/tmp: $!";
478
479     ( open(DOTQMAIL,">$spooldir/domains/" . $svc_domain->domain . "/" . $svc_acct->username . "/.qmail")
480       and flock(DOTQMAIL,LOCK_EX|LOCK_NB)  
481     ) or die "Can't open $spooldir/domains/" . $svc_domain->domain . "/" . $svc_acct->username . "/.qmail: $!";
482
483     my($svc_forward);
484     foreach $svc_forward (qsearch('svc_forward', {'srcsvc' => $svc_acct->svcnum})) {
485       my($destination);
486       if ($svc_forward->dstsvc) {
487         my $dst_acct = qsearchs('svc_acct', {'svcnum' => $svc_forward->dstsvc});
488         my $dst_domain = qsearchs('svc_domain', {'svcnum' => $dst_acct->domsvc});
489         $destination = $dst_acct->username . '@' . $dst_domain->domain;
490
491         if ($dst_domain->domain eq $mydomain) {
492           print VIRTUSERTABLE $svc_acct->username . "@" . $svc_domain->domain .
493             "\t" . $dst_acct->username . "\n";
494           print RECIPIENTMAP $svc_acct->username . "@" . $svc_domain->domain .
495             ":$destination\n";
496         }
497       } else {
498         $destination = $svc_forward->dst;
499       }
500     
501       ###
502       # FORMAT OF .QMAIL FILES HERE
503       print DOTQMAIL "$destination\n";
504     }
505
506     flock(DOTQMAIL,LOCK_UN);
507     close DOTQMAIL;
508
509   }
510
511   flock(VPASSWD,LOCK_UN);
512   flock(QMAILDEFAULT,LOCK_UN);
513   close VPASSWD;
514   close QMAILDEFAULT;
515
516 }
517
518 ###
519 # FORMAT OF THE ASSIGN/USERS FILE FINAL LINE HERE
520 print ASSIGN ".\n";
521
522 print VIRTUSERTABLE @sendmail;
523
524 flock(MASTER,LOCK_UN);
525 flock(PASSWD,LOCK_UN);
526 flock(SHADOW,LOCK_UN);
527 flock(ACP_DIALUP,LOCK_UN);
528 flock(ACP_PASSWD,LOCK_UN);
529 flock(USERS,LOCK_UN);
530 flock(ASSIGN,LOCK_UN);
531 flock(SENDMAIL_CW,LOCK_UN);
532 flock(VIRTUSERTABLE,LOCK_UN);
533 flock(RCPTHOSTS,LOCK_UN);
534 flock(VPOPRCPTHOSTS,LOCK_UN);
535 flock(RECIPIENTMAP,LOCK_UN);
536 flock(VPOPVIRTUALDOMAINS,LOCK_UN);
537
538 close MASTER;
539 close PASSWD;
540 close SHADOW;
541 close ACP_DIALUP;
542 close ACP_PASSWD;
543 close USERS;
544 close ASSIGN;
545 close SENDMAIL_CW;
546 close VIRTUSERTABLE;
547 close RCPTHOSTS;
548 close VPOPRCPTHOSTS;
549 close RECIPIENTMAP;
550 close VPOPVIRTUALDOMAINS;
551
552 ###
553 # export stuff
554 #
555
556 my($ashellmachine);
557 foreach $ashellmachine (@shellmachines) {
558   my $scp = new Net::SCP;
559   $scp->scp("$spooldir/passwd","root\@$ashellmachine:/etc/passwd.new")
560     or die "scp error: ". $scp->{errstr};
561   $scp->scp("$spooldir/shadow","root\@$ashellmachine:/etc/shadow.new")
562     or die "scp error: ". $scp->{errstr};
563   ssh("root\@$ashellmachine",
564     "( ".
565       "mv /etc/passwd.new /etc/passwd; ".
566       "mv /etc/shadow.new /etc/shadow; ".
567     " )"
568   )
569     == 0 or die "ssh error: $!";
570 }
571
572 my($bsdshellmachine);
573 foreach $bsdshellmachine (@bsdshellmachines) {
574   my $scp = new Net::SCP;
575   $scp->scp("$spooldir/passwd","root\@$bsdshellmachine:/etc/passwd.new")
576     or die "scp error: ". $scp->{errstr};
577   $scp->scp("$spooldir/master.passwd","root\@$bsdshellmachine:/etc/master.passwd.new")
578     or die "scp error: ". $scp->{errstr};
579   ssh("root\@$bsdshellmachine",
580     "( ".
581       "mv /etc/passwd.new /etc/passwd; ".
582       #"mv /etc/master.passwd.new /etc/master.passwd; ".
583       "pwd_mkdb /etc/master.passwd.new; ".
584     " )"
585   )
586     == 0 or die "ssh error: $!";
587 }
588
589 my($nismachine);
590 foreach $nismachine (@nismachines) {
591   my $scp = new Net::SCP;
592   $scp->scp("$spooldir/passwd","root\@$nismachine:/etc/global/passwd")
593     or die "scp error: ". $scp->{errstr};
594   $scp->scp("$spooldir/shadow","root\@$nismachine:/etc/global/shadow")
595     or die "scp error: ". $scp->{errstr};
596   ssh("root\@$nismachine",
597     "( ".
598       "cd /var/yp; make; ".
599     " )"
600   )
601     == 0 or die "ssh error: $!";
602 }
603
604 my($erpcdmachine);
605 foreach $erpcdmachine (@erpcdmachines) {
606   my $scp = new Net::SCP;
607   $scp->scp("$spooldir/acp_passwd","root\@$erpcdmachine:/usr/annex/acp_passwd")
608     or die "scp error: ". $scp->{errstr};
609   $scp->scp("$spooldir/acp_dialup","root\@$erpcdmachine:/usr/annex/acp_dialup")
610     or die "scp error: ". $scp->{errstr};
611   ssh("root\@$erpcdmachine",
612     "( ".
613       "kill -USR1 \`cat /usr/annex/erpcd.pid\'".
614     " )"
615   )
616     == 0 or die "ssh error: $!";
617 }
618
619 my($radiusmachine);
620 foreach $radiusmachine (@radiusmachines) {
621   my $scp = new Net::SCP;
622   $scp->scp("$spooldir/users","root\@$radiusmachine:/etc/raddb/users")
623     or die "scp error: ". $scp->{errstr};
624   ssh("root\@$radiusmachine",
625     "( ".
626       "builddbm".
627     " )"
628   )
629     == 0 or die "ssh error: $!";
630 }
631
632 foreach my $icradiusmachine ( @icradiusmachines ) {
633   my( $machine, $db, $user, $pass ) = split(/\s+/, $icradiusmachine);
634   chdir $icradius_mysqlsource or die "Can't cd $icradius_mysqlsource: $!";
635   open(WRITER,"|ssh root\@$machine mysql -v --user=$user -p $db");
636   my $oldfh = select WRITER; $|=1; select $oldfh;
637   print WRITER "$pass\n";
638   sleep 2;
639   print WRITER "LOCK TABLES radcheck WRITE, radreply WRITE;\n";
640   foreach my $file ( glob("radcheck.*") ) {
641     my $scp = new Net::SCP;
642     $scp->scp($file,"root\@$machine:$icradius_mysqldest/$db/$file")
643       or die "scp error: ". $scp->{errstr};
644   }
645   foreach my $file ( glob("radreply.*") ) {
646     my $scp = new Net::SCP;
647     $scp->scp($file,"root\@$machine:$icradius_mysqldest/$db/$file")
648       or die "scp error: ". $scp->{errstr};
649   }
650   close WRITER;
651 }
652
653 #my @args = ("/bin/tar", "c", "--force-local", "-C", "$spooldir", "-f", "$spooldir/vpoptarball", "domains");
654
655 #system {$args[0]} @args;
656
657 my($vpopmailmachine);
658 foreach $vpopmailmachine (@vpopmailmachines) {
659   my ($machine, $vpopdir, $vpopuid, $vpopgid) = split (/\s+/, $vpopmailmachine);
660   my $scp = new Net::SCP;
661 #  $scp->scp("$spooldir/vpoptarball","root\@$machine:vpoptarball")
662 #    or die "scp error: ". $scp->{errstr};
663 #  ssh("root\@$machine",
664 #    "( ".
665 #      "rm -rf domains; ".
666 #      "tar xf vpoptarball; ".
667 #      "chown -R $vpopuid:$vpopgid domains; ".
668 #      "tar cf vpoptarball domains; ".
669 #      "cd $vpopdir; ".
670 #      "tar xf ~/vpoptarball; ".
671 #    " )"
672 #  )
673 #    == 0 or die "ssh error: $!";
674
675   chdir $spooldir;
676   my @args = ("$rsync", "-rlpt", "-e", "$ssh", "domains/", "vpopmail\@$machine:$vpopdir/domains/");
677
678   system {$args[0]} @args;
679
680   $scp->scp("$spooldir/assign","root\@$machine:/var/qmail/users/assign")
681     or die "scp error: ". $scp->{errstr};
682   $scp->scp("$spooldir/vpopvirtualdomains","root\@$machine:/var/qmail/control/virtualdomains")
683     or die "scp error: ". $scp->{errstr};
684   $scp->scp("$spooldir/vpoprcpthosts","root\@$machine:/var/qmail/control/rcpthosts")
685     or die "scp error: ". $scp->{errstr};
686
687   ssh("root\@$machine",
688     "( ".
689       $vpopmailrestart .
690     " )"
691   )
692     == 0 or die "ssh error: $!";
693
694
695 }
696
697 my($sendmailmachine);
698 foreach $sendmailmachine (@sendmailmachines) {
699   my $scp = new Net::SCP;
700   $scp->scp("$spooldir/sendmail.cw","root\@$sendmailmachine:$sendmailconfigpath/sendmail.cw.new")
701     or die "scp error: ". $scp->{errstr};
702   $scp->scp("$spooldir/virtusertable","root\@$sendmailmachine:$sendmailconfigpath/virtusertable.new")
703     or die "scp error: ". $scp->{errstr};
704   ssh("root\@$sendmailmachine",
705     "( ".
706       "mv $sendmailconfigpath/sendmail.cw.new $sendmailconfigpath/sendmail.cw; ".
707       "mv $sendmailconfigpath/virtusertable.new $sendmailconfigpath/virtusertable; ".
708       $sendmailrestart.
709     " )"
710   )
711     == 0 or die "ssh error: $!";
712 }
713
714 my($qmailmachine);
715 foreach $qmailmachine (@qmailmachines) {
716   my $scp = new Net::SCP;
717   $scp->scp("$spooldir/recipientmap","root\@$qmailmachine:/var/qmail/control/recipientmap")
718     or die "scp error: ". $scp->{errstr};
719   $scp->scp("$spooldir/virtualdomains","root\@$qmailmachine:/var/qmail/control/virtualdomains")
720     or die "scp error: ". $scp->{errstr};
721   $scp->scp("$spooldir/rcpthosts","root\@$qmailmachine:/var/qmail/control/rcpthosts")
722     or die "scp error: ". $scp->{errstr};
723   #ssh("root\@$qmailmachine","/etc/init.d/qmail restart")
724   #  == 0 or die "ssh error: $!";
725 }
726
727 unlink $spoollock;
728 flock(EXPORT,LOCK_UN);
729 close EXPORT;
730
731 #
732
733 sub usage {
734   die "Usage:\n\n  svc_acct.export user\n";
735 }
736