- add -t option for specifying reference type (e.g. "default" or
[util-vserver.git] / scripts / vuseradd
1 #!/bin/bash
2 #
3 # useradd(8) wrapper for vservers
4 #
5 # Mark Huang <mlhuang@cs.princeton.edu>
6 # Copyright (C) 2004-2006 The Trustees of Princeton University
7 #
8 # $Id: vuseradd,v 1.25 2005/11/08 00:22:59 smuir Exp $
9 #
10
11 : ${UTIL_VSERVER_VARS:=/usr/lib/util-vserver/util-vserver-vars}
12 test -e "$UTIL_VSERVER_VARS" || {
13     echo "Can not find util-vserver installation; aborting..."
14     exit 1
15 }
16 . "$UTIL_VSERVER_VARS"
17
18 shopt -s nullglob
19
20 # Defaults
21 TYPE="default"
22
23 usage()
24 {
25     TYPES=
26     pushd "$__DEFAULT_VSERVERDIR/.vref" >/dev/null
27     for ref in * ; do
28         if [ -z "$TYPES" ] ; then
29             TYPES=$ref
30         else
31             TYPES="$TYPES, $ref"
32         fi
33     done
34     popd >/dev/null
35
36     echo "Usage: vuseradd [OPTION]... [NAME]"
37     echo "      -t      Reference image type ($TYPES)"
38     exit 1
39 }
40
41 # Get options
42 while getopts "t:" opt ; do
43     case $opt in
44         t)
45             TYPE="$OPTARG"
46             ;;
47         *)
48             usage
49             ;;
50     esac
51 done
52 shift $(($OPTIND - 1))
53
54 # Get slice name
55 [ -z "$1" ] && usage
56 NAME=$1
57
58 # Add slices group to /etc/group if not already present
59 groupadd slices 2>/dev/null || :
60
61 # Add slice name to /etc/passwd
62 useradd -g slices -s /bin/vsh $NAME
63
64 # openssh-server 3.8 and above refuse login for "locked" accounts
65 for file in /etc/passwd /etc/shadow ; do
66     [ -f $file ] && sed -i -e "s/$NAME:\!\!:\(.*\)/$NAME:*:\1/" $file
67 done
68
69 USERID=`id -u $NAME`
70 GROUPID=`id -g $NAME`
71 GROUPNAME=`id -gn $NAME`
72
73 # Create /etc/vservers configuration file
74 if [ ! -f $__CONFDIR/$NAME.conf ] ; then
75     sed \
76         -e "s/.*S_CONTEXT=.*/S_CONTEXT=$USERID/" \
77         -e "s/.*ONBOOT=.*/ONBOOT=yes/" \
78         < $__PKGLIBDIR/defaults/sample.conf \
79         > $__CONFDIR/$NAME.conf
80 fi
81
82 if [ ! -d "$__DEFAULT_VSERVERDIR/$NAME" ] ; then
83     # Check the cache
84     if [ "$TYPE" = "default" ] ; then
85         for i in "$__DEFAULT_VSERVERDIR/.vcache/"* ; do
86             [ -d "$i" ] && mv "$i" "$__DEFAULT_VSERVERDIR/$NAME" && break
87         done
88     fi
89
90     # Build slice from reference image
91     if [ ! -d "$__DEFAULT_VSERVERDIR/$NAME" ] ; then
92         REF="$__DEFAULT_VSERVERDIR/.vref/$TYPE"
93
94         # Build in temporary directory
95         mkdir -p "$__DEFAULT_VSERVERDIR/.vtmp"
96         TMP=$(mktemp -d "$__DEFAULT_VSERVERDIR/.vtmp/$NAME.XXXXXX")
97         "$__PKGLIBDIR/vbuild" "$REF" "$TMP"
98         RETVAL=$?
99
100         # Move it to its permanent location when complete
101         if [ $RETVAL -eq 0 ] ; then 
102             mv "$TMP" "$__DEFAULT_VSERVERDIR/$NAME"
103         else
104             echo "Error $RETVAL building $__DEFAULT_VSERVERDIR/$NAME"
105             rm -rf "$TMP" $__CONFDIR/$NAME.conf $__PKGSTATEDIR/$NAME.ctx
106             userdel -r $NAME
107             exit $RETVAL
108         fi
109     fi
110 fi
111
112 if [ -d "$__DEFAULT_VSERVERDIR/$NAME" ] ; then
113     # Fix permissions
114     chmod 755 "$__DEFAULT_VSERVERDIR/$NAME"
115
116     # Add user in vserver
117     $_VSERVER_LEGACY $NAME suexec root sh -c \
118         "groupadd -g $GROUPID $GROUPNAME ; useradd -u $USERID -g $GROUPID -p '' $NAME"
119
120     # Add an unrestricted entry to /etc/sudoers file
121     if [ -f "$__DEFAULT_VSERVERDIR/$NAME/etc/sudoers" ] && \
122        ! grep -q "^$NAME" "$__DEFAULT_VSERVERDIR/$NAME/etc/sudoers" ; then
123         echo "$NAME     ALL=(ALL)       ALL" >> "$__DEFAULT_VSERVERDIR/$NAME/etc/sudoers"
124     fi
125 fi
126
127 exit 0