add username_policy "@append domain"
[freeside.git] / bin / svc_acct.export
1 #!/usr/bin/perl -w
2 #
3 # $Id: svc_acct.export,v 1.29 2002-02-12 02:11:07 ivan Exp $
4 #
5 # Create and export password, radius and vpopmail password files:
6 # passwd, passwd.adjunct, shadow, acp_passwd, acp_userinfo, acp_dialup
7 # users/assign, domains/vdomain/vpasswd
8 # Also export sendmail and qmail config files.
9
10 use strict;
11 use vars qw($conf);
12 use Archive::Tar;
13 use Fcntl qw(:flock);
14 use File::Path;
15 use IO::Handle;
16 use FS::Conf;
17 use Net::SSH qw(ssh);
18 use Net::SCP qw(scp);
19 use FS::UID qw(adminsuidsetup datasrc dbh);
20 use FS::Record qw(qsearch qsearchs fields);
21 use FS::svc_acct;
22 use FS::svc_domain;
23 use FS::svc_forward;
24
25 my $user = shift or die &usage;
26 adminsuidsetup $user;
27
28 $conf = new FS::Conf;
29
30 my $userpolicy = $conf->config('username_policy')
31   if $conf->exists('username_policy');
32
33 my @shellmachines = $conf->config('shellmachines')
34   if $conf->exists('shellmachines');
35
36 my @bsdshellmachines = $conf->config('bsdshellmachines')
37   if $conf->exists('bsdshellmachines');
38
39 my @nismachines = $conf->config('nismachines')
40   if $conf->exists('nismachines');
41
42 my @erpcdmachines = $conf->config('erpcdmachines')
43   if $conf->exists('erpcdmachines');
44
45 my @radiusmachines = $conf->config('radiusmachines')
46   if $conf->exists('radiusmachines');
47
48 my $icradiusmachines = $conf->exists('icradiusmachines');
49 my @icradiusmachines = $conf->config('icradiusmachines') if $icradiusmachines;
50 my $icradius_mysqldest =
51   $conf->config('icradius_mysqldest') || "/usr/local/var"
52     if $icradiusmachines;
53 my $icradius_mysqlsource =
54   $conf->config('icradius_mysqlsource') || "/usr/local/var/freeside"
55     if $icradiusmachines;
56 my $icradius_dbh;
57 if ( $icradiusmachines && $conf->exists('icradius_secrets') ) {
58   $icradius_dbh = DBI->connect($conf->config('icradius_secrets'))
59     or die $DBI::errstr;
60 } else {
61   $icradius_dbh = dbh;
62 }
63
64 my $textradiusprepend =
65   $conf->exists('textradiusprepend')
66     ? $conf->config('textradiusprepend')
67     : '';
68
69 warn "using depriciated textradiusprepend file" if $textradiusprepend;
70
71
72 my $radiusprepend =
73   $conf->exists('radiusprepend')
74     ? $conf->config('radiusprepend')
75     : '';
76
77 my @vpopmailmachines = $conf->config('vpopmailmachines')
78   if $conf->exists('vpopmailmachines');
79 my $vpopmailrestart = '';
80 $vpopmailrestart = $conf->config('vpopmailrestart')
81   if $conf->exists('vpopmailrestart');
82
83 my ($machine, $vpopdir, $vpopuid, $vpopgid) = split (/\s+/, $vpopmailmachines[0]) if $vpopmailmachines[0];
84
85 my($shellmachine, @qmailmachines);
86 if ( $conf->exists('qmailmachines') ) {
87   $shellmachine = $conf->config('shellmachine');
88   @qmailmachines = $conf->config('qmailmachines');
89 }
90
91 my(@sendmailmachines, $sendmailconfigpath, $sendmailrestart);
92 if ( $conf->exists('sendmailmachines') ) {
93   @sendmailmachines = $conf->config('sendmailmachines');
94   $sendmailconfigpath = $conf->config('sendmailconfigpath') || '/etc';
95   $sendmailrestart = $conf->config('sendmailrestart');
96 }
97
98 my $mydomain = $conf->config('domain') if $conf->exists('domain');
99
100
101
102
103 my(@saltset)= ( 'a'..'z' , 'A'..'Z' , '0'..'9' , '.' , '/' );
104 require 5.004; #srand(time|$$);
105
106 my $spooldir = "/usr/local/etc/freeside/export.". datasrc;
107 my $spoollock = "/usr/local/etc/freeside/svc_acct.export.lock.". datasrc;
108
109 open(EXPORT,"+>>$spoollock") or die "Can't open $spoollock: $!";
110 select(EXPORT); $|=1; select(STDOUT);
111 unless ( flock(EXPORT,LOCK_EX|LOCK_NB) ) {
112   seek(EXPORT,0,0);
113   my($pid)=<EXPORT>;
114   chop($pid);
115   #no reason to start lots of blocking processes
116   die "Is another export process running under pid $pid?\n";
117 }
118 seek(EXPORT,0,0);
119 print EXPORT $$,"\n";
120
121 my(@svc_domain)=qsearch('svc_domain',{});
122
123 ( open(MASTER,">$spooldir/master.passwd")
124   and flock(MASTER,LOCK_EX|LOCK_NB)  
125 ) or die "Can't open $spooldir/.master.passwd: $!";
126 ( open(PASSWD,">$spooldir/passwd")
127   and flock(PASSWD,LOCK_EX|LOCK_NB)  
128 ) or die "Can't open $spooldir/passwd: $!";
129 ( open(SHADOW,">$spooldir/shadow")
130   and flock(SHADOW,LOCK_EX|LOCK_NB)  
131 ) or die "Can't open $spooldir/shadow: $!";
132 ( open(ACP_PASSWD,">$spooldir/acp_passwd")
133   and flock(ACP_PASSWD,LOCK_EX|LOCK_NB)  
134 ) or die "Can't open $spooldir/acp_passwd: $!";
135 ( open(ACP_DIALUP,">$spooldir/acp_dialup")
136   and flock(ACP_DIALUP,LOCK_EX|LOCK_NB)  
137 ) or die "Can't open $spooldir/acp_dialup: $!";
138 ( open(USERS,">$spooldir/users")
139   and flock(USERS,LOCK_EX|LOCK_NB)  
140 ) or die "Can't open $spooldir/users: $!";
141
142 ( open(ASSIGN,">$spooldir/assign")
143   and flock(ASSIGN,LOCK_EX|LOCK_NB)  
144 ) or die "Can't open $spooldir/assign: $!";
145 ( open(RCPTHOSTS,">$spooldir/rcpthosts")
146   and flock(RCPTHOSTS,LOCK_EX|LOCK_NB) 
147 ) or die "Can't open $spooldir/rcpthosts: $!";
148 ( open(VPOPRCPTHOSTS,">$spooldir/vpoprcpthosts")
149   and flock(VPOPRCPTHOSTS,LOCK_EX|LOCK_NB) 
150 ) or die "Can't open $spooldir/rcpthosts: $!";
151 ( open(RECIPIENTMAP,">$spooldir/recipientmap") 
152   and flock(RECIPIENTMAP,LOCK_EX|LOCK_NB) 
153 ) or die "Can't open $spooldir/recipientmap: $!";
154 ( open(VIRTUALDOMAINS,">$spooldir/virtualdomains") 
155   and flock(VIRTUALDOMAINS,LOCK_EX|LOCK_NB)
156 ) or die "Can't open $spooldir/virtualdomains: $!";
157 ( open(VPOPVIRTUALDOMAINS,">$spooldir/vpopvirtualdomains") 
158   and flock(VPOPVIRTUALDOMAINS,LOCK_EX|LOCK_NB)
159 ) or die "Can't open $spooldir/virtualdomains: $!";
160 ( open(VIRTUSERTABLE,">$spooldir/virtusertable")
161   and flock(VIRTUSERTABLE,LOCK_EX|LOCK_NB)
162 ) or die "Can't open $spooldir/virtusertable: $!";
163 ( open(SENDMAIL_CW,">$spooldir/sendmail.cw")
164   and flock(SENDMAIL_CW,LOCK_EX|LOCK_NB)
165 ) or die "Can't open $spooldir/sendmail.cw: $!";
166
167
168
169 chmod 0644, "$spooldir/passwd",
170             "$spooldir/acp_dialup",
171             "$spooldir/assign",
172             "$spooldir/sendmail.cw",
173             "$spooldir/virtusertable",
174             "$spooldir/rcpthosts",
175             "$spooldir/vpoprcpthosts",
176             "$spooldir/recipientmap",
177             "$spooldir/virtualdomains",
178             "$spooldir/vpopvirtualdomains",
179
180 ;
181 chmod 0600, "$spooldir/master.passwd",
182             "$spooldir/acp_passwd",
183             "$spooldir/shadow",
184             "$spooldir/users",
185 ;
186
187 rmtree"$spooldir/domains", 0, 1;
188 mkdir "$spooldir/domains", 0700;
189
190 if ( $icradiusmachines ) {
191   my $sth = $icradius_dbh->prepare("DELETE FROM radcheck");
192   $sth->execute or die "Can't reset radcheck table: ". $sth->errstr;
193   my $sth2 = $icradius_dbh->prepare("DELETE FROM radreply");
194   $sth2->execute or die "Can't reset radreply table: ". $sth2->errstr;
195 }
196
197 setpriority(0,0,10);
198
199 print USERS "$radiusprepend\n";
200
201 my %usernames;  ## this hack helps keep the passwd files sane
202 my @sendmail;
203
204 my $svc_domain;
205 foreach $svc_domain (sort {$a->domain cmp $b->domain} @svc_domain) {
206
207   my($domain)=$svc_domain->domain;
208   print RCPTHOSTS "$domain\n.$domain\n";
209   print VPOPRCPTHOSTS "$domain\n";
210   print SENDMAIL_CW "$domain\n";
211
212   ###
213   # FORMAT OF THE ASSIGN/USERS FILE HERE
214   print ASSIGN join(":",
215     "+" . $domain . "-",
216     $domain,
217     $vpopuid,
218     $vpopgid,
219     $vpopdir . "/domains/" . $domain,
220     "-",
221     "",
222     "",
223   ), "\n" if $vpopmailmachines[0];
224
225   (mkdir "$spooldir/domains/" . $domain, 0700)
226     or die "Can't create $spooldir/domains/" . $domain .": $!";
227
228   ( open(QMAILDEFAULT,">$spooldir/domains/" . $domain . "/.qmail-default")
229     and flock(QMAILDEFAULT,LOCK_EX|LOCK_NB)  
230   ) or die "Can't open $spooldir/domains/" . $domain . "/.qmail-default: $!";
231
232   ( open(VPASSWD,">$spooldir/domains/" . $domain . "/vpasswd")
233     and flock(VPASSWD,LOCK_EX|LOCK_NB)  
234   ) or die "Can't open $spooldir/domains/" . $domain . "/vpasswd: $!";
235
236   my ($svc_acct);
237
238   if ($svc_domain->getfield('catchall')) {
239     $svc_acct = qsearchs('svc_acct', {'svcnum' => $svc_domain->catchall});
240     die "Cannot find catchall account for domain $domain\n" unless $svc_acct;
241
242     my $username = $svc_acct->username;
243     push @sendmail, "\@$domain\t$username\n";
244     print VIRTUALDOMAINS "$domain:$username-$domain\n",
245                          ".$domain:$username-$domain\n",
246     ;
247
248     ###
249     # FORMAT OF THE .QMAIL-DEFAULT FILE HERE
250     print QMAILDEFAULT "| $vpopdir/bin/vdelivermail \"\" " . $svc_acct->email . "\n"
251       if $vpopmailmachines[0];
252
253   }else{
254     ###
255     # FORMAT OF THE .QMAIL-DEFAULT FILE HERE
256     print QMAILDEFAULT "| $vpopdir/bin/vdelivermail \"\" bounce-no-mailbox\n"
257       if $vpopmailmachines[0];
258   }
259
260   print VPOPVIRTUALDOMAINS "$domain:$domain\n";
261
262   foreach $svc_acct (qsearch('svc_acct', {'domsvc' => $svc_domain->svcnum})) {
263     my($password)=$svc_acct->getfield('_password');
264     my($cpassword,$rpassword);
265     #if ( ( length($password) <= 8 )
266     if ( ( length($password) <= 12 )
267          && ( $password ne '*' )
268          && ( $password ne '!!' )
269          && ( $password ne '' )
270        ) {
271       $cpassword=crypt($password,
272                        $saltset[int(rand(64))].$saltset[int(rand(64))]
273       );
274       $rpassword=$password;
275     } else {
276       $cpassword=$password;
277       $rpassword='UNIX';
278     }
279
280     my $username;
281
282     if ($mydomain && ($mydomain eq $svc_domain->domain)) {
283       $username=$svc_acct->username;
284     } elsif ($userpolicy =~ /^prepend domsvc$/) {
285       $username=$svc_acct->domsvc . $svc_acct->username;
286     } elsif ($userpolicy =~ /^append domsvc$/) {
287       $username=$svc_acct->username . $svc_acct->domsvc;
288     } elsif ($userpolicy =~ /^append domain$/) {
289       $username=$svc_acct->username . $svc_domain->domain;
290     } elsif ($userpolicy =~ /^append domain$/) {
291       $username=$svc_acct->username . $svc_domain->domain;
292     } elsif ($userpolicy =~ /^append @domain$/) {
293       $username=$svc_acct->username . '@'. $svc_domain->domain;
294     } else {
295       die "Unknown policy in username_policy\n";
296     }
297
298     if ($svc_acct->dir ne '/dev/null' || $svc_acct->slipip ne '') {
299       if ($usernames{$username}++) {
300         die "Duplicate username detected: $username\n";
301       }
302     }
303             
304     if ( $svc_acct->uid  =~ /^(\d+)$/ ) {
305
306       die "Non-root user ". $svc_acct->username. " has 0 UID!"
307         if $svc_acct->uid == 0 && $svc_acct->username ne 'root';
308
309       if ( $svc_acct->dir ne "/dev/null") {
310
311         ###
312         # FORMAT OF FreeBSD MASTER PASSWD FILE HERE
313         print MASTER join(":",
314           $username,                        # User name
315           $cpassword,                       # Encrypted password
316           $svc_acct->uid,                   # User ID
317           $svc_acct->gid,                   # Group ID
318           "",                               # Login Class
319           "0",                              # Password Change Time
320           "0",                              # Password Expiration Time
321           $svc_acct->finger,                # Users name
322           $svc_acct->dir,                   # Users home directory
323           $svc_acct->shell,                 # shell
324         ), "\n" ;
325
326
327         ###
328         # FORMAT OF THE PASSWD FILE HERE
329         print PASSWD join(":",
330           $username,
331           'x', # "##". $username,
332           $svc_acct->uid,
333           $svc_acct->gid,
334           $svc_acct->finger,
335           $svc_acct->dir,
336           $svc_acct->shell,
337         ), "\n";
338
339         ###
340         # FORMAT OF THE SHADOW FILE HERE
341         print SHADOW join(":",
342           $username,
343           $cpassword,
344           '',
345           '',
346           '',
347           '',
348           '',
349           '',
350           '',
351         ), "\n";
352       }
353
354       ###
355       # FORMAT OF THE VPASSWD FILE HERE
356       print VPASSWD join(":",
357         $svc_acct->username,
358         $cpassword,
359         '1',
360         '0',
361         $svc_acct->username,
362         "$vpopdir/domains/" . $svc_domain->domain ."/" . $svc_acct->username,
363         'NOQUOTA',
364       ), "\n";
365
366     }
367
368     if ( $svc_acct->slipip ne '' ) {
369
370       ###
371       # FORMAT OF THE ACP_* FILES HERE
372       print ACP_PASSWD join(":",
373         $username,
374         $cpassword,
375         "0",
376         "0",
377         "",
378         "",
379         "",
380       ), "\n";
381
382       my($ip)=$svc_acct->slipip;
383
384       unless ( $ip eq '0.0.0.0' || $svc_acct->slipip eq '0e0' ) {
385         print ACP_DIALUP $username, "\t*\t", $svc_acct->slipip, "\n";
386       }
387
388       my %radreply = $svc_acct->radius_reply;
389       my %radcheck = $svc_acct->radius_check;
390
391       my $radcheck = join ", ", map { qq($_ = "$radcheck{$_}") } keys %radcheck;
392       $radcheck .= ", " if $radcheck;
393
394       ###
395       # FORMAT OF THE USERS FILE HERE
396       print USERS
397         $username,
398         qq(\t${textradiusprepend}),
399         $radcheck,
400         qq(Password = "$rpassword"\n\t),
401         join ",\n\t", map { qq($_ = "$radreply{$_}") } keys %radreply;
402
403       if ( $ip && $ip ne '0e0' ) {
404         #print USERS qq(,\n\tFramed-Address = "$ip"\n\n);
405         print USERS qq(,\n\tFramed-IP-Address = "$ip"\n\n);
406       } else {
407         print USERS qq(\n\n);
408       }
409
410       ###
411       # ICRADIUS export
412       if ( $icradiusmachines ) {
413   
414         my $sth = $icradius_dbh->prepare(
415           "INSERT INTO radcheck ( id, UserName, Attribute, Value ) VALUES ( ".
416           join(", ", map { $icradius_dbh->quote( $_ ) } (
417             '',
418             $username,
419             "Password",
420             $svc_acct->_password,
421           ) ). " )"
422         );
423         $sth->execute or die "Can't insert into radcheck table: ". $sth->errstr;
424   
425         foreach my $attribute ( keys %radcheck ) {
426           my $sth = $icradius_dbh->prepare(
427             "INSERT INTO radcheck ( id, UserName, Attribute, Value ) VALUES ( ".
428             join(", ", map { $icradius_dbh->quote( $_ ) } (
429               '',
430               $username,
431               $attribute,
432               $radcheck{$attribute},
433             ) ). " )"
434           );
435           $sth->execute or die "Can't insert into radcheck table: ". $sth->errstr;      }
436   
437         foreach my $attribute ( keys %radreply ) {
438           my $sth = $icradius_dbh->prepare(
439             "INSERT INTO radreply (id, UserName, Attribute, Value) VALUES ( ".
440             join(", ", map { $icradius_dbh->quote( $_ ) } (
441               '',
442               $username,
443               $attribute,
444               $radreply{$attribute},
445             ) ). " )"
446           );
447           $sth->execute or die "Can't insert into radreply table: ". $sth->errstr;      }
448   
449         if ( $ip && $ip ne '0e0' ) {
450           my $sth = $icradius_dbh->prepare(
451             "INSERT INTO radreply (id, UserName, Attribute, Value) VALUES ( ".
452             join(", ", map { $icradius_dbh->quote( $_ ) } (
453               '',
454               $username,
455               'Framed-IP-Address',
456               $ip,
457             ) ). " )"
458           );
459           $sth->execute or die "Can't insert into radreply table: ". $sth->errstr;      }
460       }
461     }
462   
463     ###
464     # vpopmail directory structure creation
465
466     (mkdir "$spooldir/domains/" . $svc_domain->domain . "/" . $svc_acct->username, 0700)
467       or die "Can't create $spooldir/domains/" . $svc_domain->domain . "/" . $svc_acct->username . ": $!";
468     (mkdir "$spooldir/domains/" . $svc_domain->domain . "/" . $svc_acct->username . "/Maildir", 0700)
469       or die "Can't create $spooldir/domains/" . $svc_domain->domain . "/" . $svc_acct->username . " /Maildir: $!";
470     (mkdir "$spooldir/domains/" . $svc_domain->domain . "/" . $svc_acct->username . "/Maildir/cur", 0700)
471       or die "Can't create $spooldir/domains/" . $svc_domain->domain . "/" . $svc_acct->username . " /Maildir/cur: $!";
472     (mkdir "$spooldir/domains/" . $svc_domain->domain . "/" . $svc_acct->username . "/Maildir/new", 0700)
473       or die "Can't create $spooldir/domains/" . $svc_domain->domain . "/" . $svc_acct->username . " /Maildir/new: $!";
474     (mkdir "$spooldir/domains/" . $svc_domain->domain . "/" . $svc_acct->username . "/Maildir/tmp", 0700)
475       or die "Can't create $spooldir/domains/" . $svc_domain->domain . "/" . $svc_acct->username . " /Maildir/tmp: $!";
476
477     ( open(DOTQMAIL,">$spooldir/domains/" . $svc_domain->domain . "/" . $svc_acct->username . "/.qmail")
478       and flock(DOTQMAIL,LOCK_EX|LOCK_NB)  
479     ) or die "Can't open $spooldir/domains/" . $svc_domain->domain . "/" . $svc_acct->username . "/.qmail: $!";
480
481     my($svc_forward);
482     foreach $svc_forward (qsearch('svc_forward', {'srcsvc' => $svc_acct->svcnum})) {
483       my($destination);
484       if ($svc_forward->dstsvc) {
485         my $dst_acct = qsearchs('svc_acct', {'svcnum' => $svc_forward->dstsvc});
486         my $dst_domain = qsearchs('svc_domain', {'svcnum' => $dst_acct->domsvc});
487         $destination = $dst_acct->username . '@' . $dst_domain->domain;
488
489         if ($dst_domain->domain eq $mydomain) {
490           print VIRTUSERTABLE $svc_acct->username . "@" . $svc_domain->domain .
491             "\t" . $dst_acct->username . "\n";
492           print RECIPIENTMAP $svc_acct->username . "@" . $svc_domain->domain .
493             ":$destination\n";
494         }
495       } else {
496         $destination = $svc_forward->dst;
497       }
498     
499       ###
500       # FORMAT OF .QMAIL FILES HERE
501       print DOTQMAIL "$destination\n";
502     }
503
504     flock(DOTQMAIL,LOCK_UN);
505     close DOTQMAIL;
506
507   }
508
509   flock(VPASSWD,LOCK_UN);
510   flock(QMAILDEFAULT,LOCK_UN);
511   close VPASSWD;
512   close QMAILDEFAULT;
513
514 }
515
516 ###
517 # FORMAT OF THE ASSIGN/USERS FILE FINAL LINE HERE
518 print ASSIGN ".\n";
519
520 print VIRTUSERTABLE @sendmail;
521
522 flock(MASTER,LOCK_UN);
523 flock(PASSWD,LOCK_UN);
524 flock(SHADOW,LOCK_UN);
525 flock(ACP_DIALUP,LOCK_UN);
526 flock(ACP_PASSWD,LOCK_UN);
527 flock(USERS,LOCK_UN);
528 flock(ASSIGN,LOCK_UN);
529 flock(SENDMAIL_CW,LOCK_UN);
530 flock(VIRTUSERTABLE,LOCK_UN);
531 flock(RCPTHOSTS,LOCK_UN);
532 flock(VPOPRCPTHOSTS,LOCK_UN);
533 flock(RECIPIENTMAP,LOCK_UN);
534 flock(VPOPVIRTUALDOMAINS,LOCK_UN);
535
536 close MASTER;
537 close PASSWD;
538 close SHADOW;
539 close ACP_DIALUP;
540 close ACP_PASSWD;
541 close USERS;
542 close ASSIGN;
543 close SENDMAIL_CW;
544 close VIRTUSERTABLE;
545 close RCPTHOSTS;
546 close VPOPRCPTHOSTS;
547 close RECIPIENTMAP;
548 close VPOPVIRTUALDOMAINS;
549
550 ###
551 # export stuff
552 #
553
554 my($ashellmachine);
555 foreach $ashellmachine (@shellmachines) {
556   my $scp = new Net::SCP;
557   $scp->scp("$spooldir/passwd","root\@$ashellmachine:/etc/passwd.new")
558     or die "scp error: ". $scp->{errstr};
559   $scp->scp("$spooldir/shadow","root\@$ashellmachine:/etc/shadow.new")
560     or die "scp error: ". $scp->{errstr};
561   ssh("root\@$ashellmachine",
562     "( ".
563       "mv /etc/passwd.new /etc/passwd; ".
564       "mv /etc/shadow.new /etc/shadow; ".
565     " )"
566   )
567     == 0 or die "ssh error: $!";
568 }
569
570 my($bsdshellmachine);
571 foreach $bsdshellmachine (@bsdshellmachines) {
572   my $scp = new Net::SCP;
573   $scp->scp("$spooldir/passwd","root\@$bsdshellmachine:/etc/passwd.new")
574     or die "scp error: ". $scp->{errstr};
575   $scp->scp("$spooldir/master.passwd","root\@$bsdshellmachine:/etc/master.passwd.new")
576     or die "scp error: ". $scp->{errstr};
577   ssh("root\@$bsdshellmachine",
578     "( ".
579       "mv /etc/passwd.new /etc/passwd; ".
580       #"mv /etc/master.passwd.new /etc/master.passwd; ".
581       "pwd_mkdb /etc/master.passwd.new; ".
582     " )"
583   )
584     == 0 or die "ssh error: $!";
585 }
586
587 my($nismachine);
588 foreach $nismachine (@nismachines) {
589   my $scp = new Net::SCP;
590   $scp->scp("$spooldir/passwd","root\@$nismachine:/etc/global/passwd")
591     or die "scp error: ". $scp->{errstr};
592   $scp->scp("$spooldir/shadow","root\@$nismachine:/etc/global/shadow")
593     or die "scp error: ". $scp->{errstr};
594   ssh("root\@$nismachine",
595     "( ".
596       "cd /var/yp; make; ".
597     " )"
598   )
599     == 0 or die "ssh error: $!";
600 }
601
602 my($erpcdmachine);
603 foreach $erpcdmachine (@erpcdmachines) {
604   my $scp = new Net::SCP;
605   $scp->scp("$spooldir/acp_passwd","root\@$erpcdmachine:/usr/annex/acp_passwd")
606     or die "scp error: ". $scp->{errstr};
607   $scp->scp("$spooldir/acp_dialup","root\@$erpcdmachine:/usr/annex/acp_dialup")
608     or die "scp error: ". $scp->{errstr};
609   ssh("root\@$erpcdmachine",
610     "( ".
611       "kill -USR1 \`cat /usr/annex/erpcd.pid\'".
612     " )"
613   )
614     == 0 or die "ssh error: $!";
615 }
616
617 my($radiusmachine);
618 foreach $radiusmachine (@radiusmachines) {
619   my $scp = new Net::SCP;
620   $scp->scp("$spooldir/users","root\@$radiusmachine:/etc/raddb/users")
621     or die "scp error: ". $scp->{errstr};
622   ssh("root\@$radiusmachine",
623     "( ".
624       "builddbm".
625     " )"
626   )
627     == 0 or die "ssh error: $!";
628 }
629
630 foreach my $icradiusmachine ( @icradiusmachines ) {
631   my( $machine, $db, $user, $pass ) = split(/\s+/, $icradiusmachine);
632   chdir $icradius_mysqlsource or die "Can't cd $icradius_mysqlsource: $!";
633   open(WRITER,"|ssh root\@$machine mysql -v --user=$user -p $db");
634   my $oldfh = select WRITER; $|=1; select $oldfh;
635   print WRITER "$pass\n";
636   sleep 2;
637   print WRITER "LOCK TABLES radcheck WRITE, radreply WRITE;\n";
638   foreach my $file ( glob("radcheck.*") ) {
639     my $scp = new Net::SCP;
640     $scp->scp($file,"root\@$machine:$icradius_mysqldest/$db/$file")
641       or die "scp error: ". $scp->{errstr};
642   }
643   foreach my $file ( glob("radreply.*") ) {
644     my $scp = new Net::SCP;
645     $scp->scp($file,"root\@$machine:$icradius_mysqldest/$db/$file")
646       or die "scp error: ". $scp->{errstr};
647   }
648   close WRITER;
649 }
650
651 my @args = ("/bin/tar", "c", "--force-local", "-C", "$spooldir", "-f", "$spooldir/vpoptarball", "domains");
652
653 system {$args[0]} @args;
654
655 my($vpopmailmachine);
656 foreach $vpopmailmachine (@vpopmailmachines) {
657   my ($machine, $vpopdir, $vpopuid, $vpopgid) = split (/\s+/, $vpopmailmachine);
658   my $scp = new Net::SCP;
659   $scp->scp("$spooldir/vpoptarball","root\@$machine:vpoptarball")
660     or die "scp error: ". $scp->{errstr};
661   ssh("root\@$machine",
662     "( ".
663       "tar xf vpoptarball; ".
664       "chown -R $vpopuid:$vpopgid domains; ".
665       "tar cf vpoptarball domains; ".
666       "cd $vpopdir; ".
667       "tar xf ~/vpoptarball; ".
668     " )"
669   )
670     == 0 or die "ssh error: $!";
671
672   $scp->scp("$spooldir/assign","root\@$machine:/var/qmail/users/assign")
673     or die "scp error: ". $scp->{errstr};
674   $scp->scp("$spooldir/vpopvirtualdomains","root\@$machine:/var/qmail/control/virtualdomains")
675     or die "scp error: ". $scp->{errstr};
676   $scp->scp("$spooldir/vpoprcpthosts","root\@$machine:/var/qmail/control/rcpthosts")
677     or die "scp error: ". $scp->{errstr};
678
679   ssh("root\@$machine",
680     "( ".
681       $vpopmailrestart .
682     " )"
683   )
684     == 0 or die "ssh error: $!";
685
686
687 }
688
689 my($sendmailmachine);
690 foreach $sendmailmachine (@sendmailmachines) {
691   my $scp = new Net::SCP;
692   $scp->scp("$spooldir/sendmail.cw","root\@$sendmailmachine:$sendmailconfigpath/sendmail.cw.new")
693     or die "scp error: ". $scp->{errstr};
694   $scp->scp("$spooldir/virtusertable","root\@$sendmailmachine:$sendmailconfigpath/virtusertable.new")
695     or die "scp error: ". $scp->{errstr};
696   ssh("root\@$sendmailmachine",
697     "( ".
698       "mv $sendmailconfigpath/sendmail.cw.new $sendmailconfigpath/sendmail.cw; ".
699       "mv $sendmailconfigpath/virtusertable.new $sendmailconfigpath/virtusertable; ".
700       $sendmailrestart.
701     " )"
702   )
703     == 0 or die "ssh error: $!";
704 }
705
706 my($qmailmachine);
707 foreach $qmailmachine (@qmailmachines) {
708   my $scp = new Net::SCP;
709   $scp->scp("$spooldir/recipientmap","root\@$qmailmachine:/var/qmail/control/recipientmap")
710     or die "scp error: ". $scp->{errstr};
711   $scp->scp("$spooldir/virtualdomains","root\@$qmailmachine:/var/qmail/control/virtualdomains")
712     or die "scp error: ". $scp->{errstr};
713   $scp->scp("$spooldir/rcpthosts","root\@$qmailmachine:/var/qmail/control/rcpthosts")
714     or die "scp error: ". $scp->{errstr};
715   #ssh("root\@$qmailmachine","/etc/init.d/qmail restart")
716   #  == 0 or die "ssh error: $!";
717 }
718
719 unlink $spoollock;
720 flock(EXPORT,LOCK_UN);
721 close EXPORT;
722
723 #
724
725 sub usage {
726   die "Usage:\n\n  svc_acct.export user\n";
727 }
728