[f3b1480] | 1 | #!/bin/bash |
---|
| 2 | # setsmbpass: cambia la contraseña del usuario del cliente para acceder a los |
---|
| 3 | # servicios Samba. |
---|
| 4 | # Nota: se modifica el Initrd del cliente y se cambia la clave en el servidor. |
---|
| 5 | # Nota: no se modifica el usuario de acceso (usuario "opengnsys"). |
---|
| 6 | # Uso: setsmbpass |
---|
| 7 | # Autor: Ramon Gomez - Univ. Sevilla, julio 2011 |
---|
| 8 | |
---|
| 9 | |
---|
| 10 | # Variables. |
---|
| 11 | PROG=$(basename $0) |
---|
| 12 | OPENGNSYS=${OPENGNSYS:-"/opt/opengnsys"} |
---|
| 13 | SAMBAUSER="opengnsys" # Usuario por defecto. |
---|
[61ca7f4] | 14 | TFTPDIR=$OPENGNSYS/tftpboot |
---|
| 15 | CLIENTINITRD=$TFTPDIR/ogclient/oginitrd.img |
---|
[f3b1480] | 16 | TMPDIR=/tmp/ogclient$$ |
---|
| 17 | |
---|
| 18 | # Control básico de errores. |
---|
| 19 | if [ $# != 0 ]; then |
---|
| 20 | echo "$PROG: Error de ejecución" >&2 |
---|
| 21 | echo "Formato: $PROG" |
---|
| 22 | exit 1 |
---|
| 23 | fi |
---|
| 24 | if [ "$USER" != "root" ]; then |
---|
| 25 | echo "$PROG: Error: solo ejecutable por root" >&2 |
---|
| 26 | exit 1 |
---|
| 27 | fi |
---|
| 28 | |
---|
| 29 | # Crear clave para usuario de acceso a los recursos. |
---|
| 30 | if [ -r $CLIENTINITRD ]; then |
---|
[3638bcd] | 31 | # Recuperar eco de consola si se corta el proceso. |
---|
| 32 | trap "stty echo 2>/dev/null" KILL |
---|
| 33 | # Obtener clave del teclado sin eco en pantalla. |
---|
[a63345ac] | 34 | stty -echo 2>/dev/null |
---|
[f3b1480] | 35 | echo -n "Clave del usuario Samba: " |
---|
| 36 | read SAMBAPASS |
---|
[693dac9] | 37 | # Solo se deben aceptar números y letras para la clave de acceso. |
---|
[3638bcd] | 38 | if [[ "$SAMBAPASS" =~ [^a-zA-Z0-9] ]]; then |
---|
[693dac9] | 39 | echo |
---|
| 40 | echo "$PROG: Error: la clave solo debe contener caracteres alfanuméricos" >&2 |
---|
| 41 | stty echo 2>/dev/null |
---|
| 42 | exit 2 |
---|
| 43 | fi |
---|
[a63345ac] | 44 | echo |
---|
[3638bcd] | 45 | # Obtener confirmación clave sin eco en pantalla. |
---|
[f3b1480] | 46 | echo -n "Confirmar clave: " |
---|
| 47 | read SAMBAPASS2 |
---|
[a63345ac] | 48 | echo |
---|
| 49 | stty echo 2>/dev/null |
---|
[f3b1480] | 50 | if [ "$SAMBAPASS" != "$SAMBAPASS2" ]; then |
---|
| 51 | echo "$PROG: Error: las claves no coinciden" >&2 |
---|
| 52 | exit 2 |
---|
| 53 | fi |
---|
| 54 | # Editar la parte de acceso del cliente: |
---|
| 55 | # descomprimir Initrd, sustituir clave y recomprimir Initrd). |
---|
| 56 | mkdir -p $TMPDIR |
---|
| 57 | cd $TMPDIR |
---|
| 58 | gzip -dc $CLIENTINITRD | cpio -im |
---|
| 59 | if [ -f scripts/ogfunctions ]; then |
---|
| 60 | sed -i "s/OPTIONS=\(.*\)user=\w*\(.*\)pass=\w*\(.*\)/OPTIONS=\1user=$SAMBAUSER\2pass=$SAMBAPASS\3/" scripts/ogfunctions |
---|
[f0cfbc0] | 61 | # TEMPORAL: solución ticket 554, actualizar cliente en caché (ogLive r3257). |
---|
| 62 | sed -i "s/busybox reboot/reboot/" scripts/ogfunctions |
---|
| 63 | # FIN CÓDIGO TEMPORAL. |
---|
[f243a47] | 64 | # Ticket 565, preparar acceso Rsync cliente. |
---|
[9555dd1] | 65 | echo "$SAMBAPASS" > scripts/passrsync |
---|
| 66 | chown root.root scripts/passrsync |
---|
| 67 | chmod 400 scripts/passrsync |
---|
[f243a47] | 68 | # Generar Initrd del cliente. |
---|
[f3b1480] | 69 | find . | cpio -H newc -oa | gzip -9c > $CLIENTINITRD |
---|
[f243a47] | 70 | # Ticket 565, preparar acceso Rsync servidor. |
---|
| 71 | echo "$SAMBAUSER:$SAMBAPASS" > /etc/rsyncd.secrets |
---|
| 72 | chown root.root /etc/rsyncd.secrets |
---|
| 73 | chmod 600 /etc/rsyncd.secrets |
---|
[f3b1480] | 74 | else |
---|
| 75 | echo "$PROG: Aviso: no se ha modificado la clave del cliente." |
---|
| 76 | fi |
---|
| 77 | rm -fr $TMPDIR |
---|
[337e15f] | 78 | md5sum $CLIENTINITRD | cut -f1 -d" " > $CLIENTINITRD.sum |
---|
[61ca7f4] | 79 | cp -a $CLIENTINITRD $TFTPDIR |
---|
| 80 | cp -a $CLIENTINITRD.sum $TFTPDIR |
---|
[f3b1480] | 81 | else |
---|
| 82 | SAMBAPASS="og" # Clave por defecto. |
---|
| 83 | echo "$PROG: Aviso: no se ha modificado la clave del cliente." |
---|
| 84 | fi |
---|
| 85 | echo -ne "$SAMBAPASS\n$SAMBAPASS\n" | smbpasswd -a -s $SAMBAUSER |
---|
| 86 | |
---|