]> git.plutz.net Git - blast/blob - modules/smb_nis.mk
b3516989d07f588b668c6254d05d306cf9870229
[blast] / modules / smb_nis.mk
1 PACKAGES += cifs-utils libpam-mount libpam-script lxdm nis nscd samba-common-bin usermode
2
3 ifndef nis_server
4   nis_server := nismaster
5 endif
6
7 define DEBCONF +=
8
9 nis     nis/domain      string  .${nis_server}
10 endef
11
12 export smb_nis_pamscript smb_nis_pammount
13
14 define smb_nis_pamscript :=
15 #!/bin/sh
16
17 # forced through bash, to hide euid from smbpasswd
18 /bin/bash -c '
19   printf "%s\n" "$$PAM_OLDAUTHTOK" "$$PAM_AUTHTOK" "$$PAM_AUTHTOK" \
20   | smbpasswd -sr ${nis_server} -U "$$PAM_USER"
21 '
22
23 exit $?
24
25 endef
26
27 define smb_nis_pammount :=
28 <pam_mount> <debug enable="0" />
29   <!-- Volume definitions -->
30   <volume options="user=%(USER)" fstype="cifs" server="${nis_server}"     path="%(USER)" mountpoint="~" />
31   <mntoptions require="nosuid,nodev" />
32   <logout wait="0" hup="no" term="no" kill="no" />
33   <mkmountpoint enable="1" remove="true" />
34 </pam_mount>
35
36 endef
37
38 .PHONY: _smb_nis
39 _config: _smb_nis
40
41 _smb_nis: ${CFGROOT}/opt/pam_script/pam_script_passwd ${CFGROOT}/etc/security/pam_mount.conf.xml
42 _smb_nis: ${CFGROOT}/etc/yp.conf ${CFGROOT}/etc/defaultdomain
43
44 _smb_nis: ${CFGROOT}
45         sed -Ei 's;^(passwd:|group:|shadow:|gshadow:) *;\1      nis ;' $${CFGROOT}/etc/nsswitch.conf
46         printf '\nauth          optional        pam_mount.so\n' >>$${CFGROOT}/etc/pam.d/common-auth
47         printf '\nsession       optional        pam_mount.so\n' >>$${CFGROOT}/etc/pam.d/common-session
48         printf '\npassword      required        pam_script.so dir=/opt/pam_script\n'  >$${CFGROOT}/etc/pam.d/common-password
49
50 ${CFGROOT}/opt/pam_script/pam_script_passwd: ${CFGROOT} .FORCE
51         mkdir -p "$(dir $@)"
52         printf '%s' "$${smb_nis_pamscript}" >"$@"
53
54 ${CFGROOT}/etc/security/pam_mount.conf.xml: ${CFGROOT} .FORCE
55         mkdir -p "$(dir $@)"
56         printf '%s' "$${smb_nis_pammount}" >"$@"
57
58 ${CFGROOT}/etc/yp.conf: ${CFGROOT} .FORCE
59         printf 'ypserver        %s\n' "${nis_server}" >"$@"
60
61 ${CFGROOT}/etc/defaultdomain: ${CFGROOT} .FORCE
62         printf '.%s\n' "${nis_server}" >"$@"