#! /usr/bin/env python # -*- coding: iso-8859-15 -*- import sys, signal, os, commands, getopt, smtplib, shutil sys.path.append('/usr/scripts/gestion') from ldap_crans import crans_ldap, crans, ann_scol, smtpserv from lock import * from affich_tools import anim, cprint, OK, ERREUR, WARNING from time import localtime, strftime import config # On vérifie que l'on es root if os.getuid() != 0: sys.stderr.write("Il faut être root\n") sys.exit(1) signal.signal(signal.SIGINT,signal.SIG_IGN) # Pas de Ctrl-C db = crans_ldap() make_lock('auto_generate') ##### Options fournies ? try : if len(sys.argv) > 1 : options, arg = getopt.getopt(sys.argv[1:], '', ['quiet', 'home=', 'mail_bienvenue=', 'ML-ENS=', 'droits', 'switch=' , 'dhcp', 'dns', 'firewall', 'conf_wifi', 'bornes_wifi=' , 'del_user=']) else : options, arg = ( [],'') except getopt.error, msg : sys.stderr.write('%s\n' % msg) sys.exit(255) debug = 1 # défaut to_do = {} for opt, val in options : if opt == '--quiet' : debug = 0 elif len(opt)>2 and opt[:2]=='--' : to_do[opt[2:]] = [ val ] ##### Lecture de la base LDAP si besion ce qu'il y a a faire et préparation if not to_do : if debug : print 'Lecture services à redémarrer dans la base LDAP' to_do = db.services_to_restart() auto = 1 else : auto = 0 if debug : print 'Services à redémarrer imposés (non lecture de la base LDAP)' from socket import gethostname inst = [] if gethostname().split(".")[0] == 'zamok': if 'del_user' in to_do.keys() : if auto : db.services_to_restart('-del_user') cprint('Archivage fichiers utilisateur','gras') for args in to_do['del_user'] : anim('\t' + args) try : login, home = args.split(',') if not login or not home : raise ValueError('Argument invalide') warn = '' f = config.cimetiere + '/files/' + strftime('%Y-%m-%d-%H:%M_') + login + '.tar.bz2' status, output = commands.getstatusoutput("tar cjf '%s' '%s' /var/spool/mail/%s" % ( f,home,login) ) if ( status != 512 and status!=0 ) or not os.path.isfile(f) : # La 512 est si un des paths n'exite pas. raise OSError(output) if os.path.isdir(home) and os.stat(home)[4] >= 500 : shutil.rmtree(home) else : warn += '%s incorrect\n' % home if os.path.isfile('/var/spool/mail/' + login ) : os.unlink('/var/spool/mail/' + login) else : warn += '/var/spool/mail/%s incorrect\n' % login if warn : print WARNING if debug : sys.stderr.write(warn) except : print ERREUR # On devra le refaire la prochaine fois if auto : db.services_to_restart('del_user',[args]) if debug : import traceback traceback.print_exc() if 'home' in to_do.keys() : if auto : db.services_to_restart('-home') cprint('Création home','gras') for args in to_do['home'] : anim('\t' + args) try : home, uid, login = args.split(',') ### Home if not os.path.exists(home) : # Le home n'existe pas os.mkdir(home, 0755) os.chown(home, int(uid) ,config.gid) elif os.path.isdir(home) : # Il y un répertoire existant # Bon UID ? stat = os.stat(home) if stat[4] != int(uid) or stat[5] != config.gid : # Le home n'est pas à la bonne personne raise OSError('home existant') ### Mail try : os.mkdir(home + '/Mail', 0700) os.chown(home + '/Mail', int(uid) ,config.gid) except : # Pas grave pass ### Quota status, output = commands.getstatusoutput('/usr/sbin/edquota -p pauget %s' % login ) if status : print WARNING if debug : sys.stderr.write(output+'\n') else : print OK except : print ERREUR # On devra le refaire la prochaine fois if auto : db.services_to_restart('home',[args]) if debug : import traceback traceback.print_exc() if 'mail_bienvenue' in to_do.keys() : if auto : db.services_to_restart('-mail_bienvenue') cprint('Envoi mail de bienvenue','gras') pas_fait = [] for mail in to_do['mail_bienvenue'] : anim('\t' + mail) try : From = "respbats@crans.org" To = mail if To.find('@') == -1 : To += '@crans.org' conn=smtplib.SMTP(smtpserv) conn.sendmail(From, To , config.txt_mail_bienvenue % { 'From' : From, 'To' : To }) conn.quit() print OK except Exception, c: print ERREUR pas_fait.append(mail) if debug : import traceback traceback.print_exc() if auto and pas_fait : db.services_to_restart('mail_bienvenue',pas_fait) if 'ML-ENS' in to_do.keys() : if auto : db.services_to_restart('-ML-ENS') cprint('Inscription ML-ENS','gras') for mail in to_do['ML-ENS'] : anim('\t'+mail) status, output = commands.getstatusoutput("echo '%s' | /usr/sbin/add_members -r - com-ens >/dev/null 2>&1" % mail) if status : # Il y a eu une erreur print ERREUR if auto : db.services_to_restart('ML-ENS', [mail]) if debug : sys.stderr.write(output+'\n') else : print OK if 'droits' in to_do.keys() : if auto : db.services_to_restart('-droits') try: from gen_confs.droits import droits a = droits() a.debug = debug a.reconfigure() except: if auto : db.services_to_restart('droits') raise if 'switch' in to_do.keys() : if auto : db.services_to_restart('-switch') try: from gen_confs.switchs import switch a = switch(to_do['switch']) a.debug = debug a.reconfigure() except: if auto : db.services_to_restart('switch',to_do['switch']) raise # Les services suivants ont besoin de la liste des machines # On va donc la lire une seule fois pour leur passer ensuite restartlater = [] if 'dns' in to_do.keys() : from gen_confs.bind import dns inst.append([dns(),"dns"]) if 'dhcp' in to_do.keys() : from gen_confs.dhcpd import dhcp inst.append([dhcp(),"dhcp"]) if 'firewall' in to_do.keys() : # Quand sila et komaz liront la base LDAP # db.services_to_restart('firewall-komaz') # db.services_to_restart('firewall-sila') from gen_confs.firewall import firewall inst.append([firewall(),"firewall"]) # On indique que les services seront a priori redemarrés if auto : for i in inst: db.services_to_restart("-%s" % i[1]) ## On fait ce qu'il reste à faire if inst : # Récolte des données cprint('Lecture base LDAP','gras') # Machines de l'assoce machines = crans(db.conn).machines() # Machines des adhérents et clubs de l'année en cours base = db.search('paiement=%s' % ann_scol) base = base['adherent'] + base['club'] a = anim('\ttri machines',len(base)) for adh in base : a.cycle() # Adhérent ayant payé l'année en cours if 'bloq' in adh.blacklist_actif() : # Adhérent ignoré continue machines += adh.machines() a.reinit() print OK # Reconfiguration des services for i in inst : i[0].debug = debug i[0].machines = machines try : i[0].reconfigure() except : # Erreur, il faudra relancer le service la prochaine fois if auto : db.services_to_restart('%s' % i[1]) sys.stderr.write('Erreur dans le service %s\n' % i[1]) elif gethostname().split(".")[0] == 'nectaris': # On s'occupe de nectaris if 'conf_wifi' in to_do.keys(): if auto : db.services_to_restart('-conf_wifi') try: from gen_confs.wifi import conf_wifi a = conf_wifi() a.debug = debug a.reconfigure() except: if auto : db.services_to_restart('conf_wifi') raise if 'bornes_wifi' in to_do.keys(): if auto : db.services_to_restart('-bornes_wifi') try: from gen_confs.wifi import bornes_wifi a = bornes_wifi(to_do['bornes_wifi']) a.debug = debug a.reconfigure() except: # Pas terrible : on va redemarrer les bornes qui ont redemarré correctement if auto : db.services_to_restart('bornes_wifi', to_do['bornes_wifi']) raise if debug : print 'Non traité ici mais signalé dans la base LDAP : \n\t', db.services_to_restart() signal.signal(signal.SIGINT,signal.SIG_DFL) # Comportement normal de Ctrl-C remove_lock('auto_generate')