e0694762edcc43dd34ca7ace37143bbf554f8f17
[kivitendo-erp.git] / bin / mozilla / admin.pl
1 #=====================================================================
2 # LX-Office ERP
3 # Copyright (C) 2004
4 # Based on SQL-Ledger Version 2.1.9
5 # Web http://www.lx-office.org
6 #
7 #=====================================================================
8 # SQL-Ledger Accounting
9 # Copyright (c) 2002
10 #
11 #  Author: Dieter Simader
12 #   Email: dsimader@sql-ledger.org
13 #     Web: http://www.sql-ledger.org
14 #
15 #
16 # This program is free software; you can redistribute it and/or modify
17 # it under the terms of the GNU General Public License as published by
18 # the Free Software Foundation; either version 2 of the License, or
19 # (at your option) any later version.
20 #
21 # This program is distributed in the hope that it will be useful,
22 # but WITHOUT ANY WARRANTY; without even the implied warranty of
23 # MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
24 # GNU General Public License for more details.
25 # You should have received a copy of the GNU General Public License
26 # along with this program; if not, write to the Free Software
27 # Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.
28 #======================================================================
29 #
30 # setup module
31 # add/edit/delete users
32 #
33 #======================================================================
34
35 use DBI;
36 use Encode;
37 use English qw(-no_match_vars);
38 use Fcntl;
39 use File::Copy;
40 use File::Find;
41 use File::Spec;
42 use Cwd;
43 use IO::Dir;
44 use IO::File;
45 use POSIX qw(strftime);
46 use Sys::Hostname;
47
48 use SL::Auth;
49 use SL::Auth::PasswordPolicy;
50 use SL::DB::AuthClient;
51 use SL::DB::AuthUser;
52 use SL::Form;
53 use SL::Iconv;
54 use SL::Mailer;
55 use SL::User;
56 use SL::Common;
57 use SL::Inifile;
58 use SL::DBUpgrade2;
59 use SL::DBUtils;
60 use SL::Template;
61
62 require "bin/mozilla/common.pl";
63 require "bin/mozilla/admin_printer.pl";
64
65 use strict;
66
67 # parserhappy(R):
68
69 #  $locale->text('periodic')
70 #  $locale->text('income')
71 #  $locale->text('perpetual')
72 #  $locale->text('balance')
73
74 our $cgi;
75 our $form;
76 our $locale;
77 our $auth;
78
79 sub run {
80   $::lxdebug->enter_sub;
81   my $session_result = shift;
82
83   $form   = $::form;
84   $locale = $::locale;
85   $auth   = $::auth;
86
87   $::request->{layout} = SL::Layout::Dispatcher->new(style => 'admin');
88   $::request->{layout}->use_stylesheet("lx-office-erp.css");
89   $form->{favicon}    = "favicon.ico";
90
91   if ($form->{action}) {
92     if ($auth->authenticate_root($form->{'{AUTH}admin_password'}) != $auth->OK()) {
93       $auth->punish_wrong_login;
94       $form->{error} = $locale->text('Incorrect Password!');
95       $auth->delete_session_value('admin_password');
96       adminlogin();
97     } else {
98       if ($auth->session_tables_present()) {
99         delete $::form->{'{AUTH}admin_password'};
100       }
101
102       call_sub($locale->findsub($form->{action}));
103     }
104   } else {
105     # if there are no drivers bail out
106     $form->error($locale->text('No Database Drivers available!'))
107       unless (User->dbdrivers);
108
109     adminlogin();
110   }
111   $::lxdebug->leave_sub;
112 }
113
114 sub adminlogin {
115   my $form   = $main::form;
116   my $locale = $main::locale;
117
118   $form->{title} = qq|kivitendo $form->{version} | . $locale->text('Administration');
119
120   $form->header();
121   print $form->parse_html_template('admin/adminlogin');
122 }
123
124 sub login_name {
125   my $login = shift;
126
127   $login =~ s/\[\]//g;
128   return ($login) ? $login : undef;
129
130 }
131
132 sub get_value {
133   my $line           = shift;
134   my ($null, $value) = split(/=/, $line, 2);
135
136   # remove comments
137   $value =~ s/\s#.*//g;
138
139   # remove any trailing whitespace
140   $value =~ s/^\s*(.*?)\s*$/$1/;
141
142   $value;
143 }
144
145 sub pg_database_administration {
146   my $form = $main::form;
147
148   $form->{dbdriver} = 'Pg';
149   dbselect_source();
150
151 }
152
153 sub dbselect_source {
154   my $form           = $main::form;
155   my $locale         = $main::locale;
156
157   $form->{dbport}    = $::auth->{DB_config}->{port} || 5432;
158   $form->{dbuser}    = $::auth->{DB_config}->{user} || 'lxoffice';
159   $form->{dbdefault} = 'template1';
160   $form->{dbhost}    = $::auth->{DB_config}->{host} || 'localhost';
161
162   $form->{title}     = "kivitendo / " . $locale->text('Database Administration');
163
164   # Intentionnaly disabled unless fixed to work with the authentication DB.
165   $form->{ALLOW_DBBACKUP} = 0; # "$pg_dump_exe" ne "DISABLED";
166
167   $form->header();
168   print $form->parse_html_template("admin/dbadmin");
169 }
170
171 sub test_db_connection {
172   my $form   = $main::form;
173   my $locale = $main::locale;
174
175   $form->{dbdriver} = 'Pg';
176   User::dbconnect_vars($form, $form->{dbname});
177
178   my $dbh = DBI->connect($form->{dbconnect}, $form->{dbuser}, $form->{dbpasswd});
179
180   $form->{connection_ok} = $dbh ? 1 : 0;
181   $form->{errstr}        = $DBI::errstr;
182
183   $dbh->disconnect() if ($dbh);
184
185   $form->{title} = $locale->text('Database Connection Test');
186   $form->header();
187   print $form->parse_html_template("admin/test_db_connection");
188 }
189
190 sub continue {
191   call_sub($main::form->{"nextsub"});
192 }
193
194 sub update_dataset {
195   my $form              = $main::form;
196   my $locale            = $main::locale;
197
198   $form->{title}        = "kivitendo " . $locale->text('Database Administration') . " / " . $locale->text('Update Dataset');
199
200   my @need_updates      = User->dbneedsupdate($form);
201   $form->{NEED_UPDATES} = \@need_updates;
202   $form->{ALL_UPDATED}  = !scalar @need_updates;
203
204   $form->header();
205   print $form->parse_html_template("admin/update_dataset");
206 }
207
208 sub dbupdate {
209   my $form            = $main::form;
210   my $locale          = $main::locale;
211
212   $::request->{layout}->use_stylesheet("lx-office-erp.css");
213   $form->{title}      = $locale->text("Dataset upgrade");
214   $form->header();
215
216   my $rowcount           = $form->{rowcount} * 1;
217   my @update_rows        = grep { $form->{"update_$_"} } (1 .. $rowcount);
218   $form->{NOTHING_TO_DO} = !scalar @update_rows;
219   my $saved_form         = save_form();
220
221   $| = 1;
222
223   print $form->parse_html_template("admin/dbupgrade_all_header");
224
225   foreach my $i (@update_rows) {
226     restore_form($saved_form);
227
228     %::myconfig = ();
229     map { $form->{$_} = $::myconfig{$_} = $form->{"${_}_${i}"} } qw(dbname dbdriver dbhost dbport dbuser dbpasswd);
230
231     print $form->parse_html_template("admin/dbupgrade_header");
232
233     $form->{dbupdate}        = $form->{dbname};
234     $form->{$form->{dbname}} = 1;
235
236     User->dbupdate($form);
237     User->dbupdate2($form, SL::DBUpgrade2->new(form => $form, dbdriver => $form->{dbdriver})->parse_dbupdate_controls);
238
239     print $form->parse_html_template("admin/dbupgrade_footer");
240   }
241
242   print $form->parse_html_template("admin/dbupgrade_all_done");
243 }
244
245 sub create_dataset {
246   my $form           = $main::form;
247   my $locale         = $main::locale;
248
249   $form->{dbsources} = join " ", map { "[${_}]" } sort User->dbsources($form);
250
251   $form->{CHARTS}    = [];
252
253   tie my %dir_h, 'IO::Dir', 'sql/';
254   foreach my $item (map { s/-chart\.sql$//; $_ } sort grep { /-chart\.sql\z/ && !/Default-chart.sql\z/ } keys %dir_h) {
255     push @{ $form->{CHARTS} }, { name     => $item,
256                                  selected => $item eq "Germany-DATEV-SKR03EU" };
257   }
258
259   $form->{ACCOUNTING_METHODS}    = [ map { { name => $_, selected => $_ eq 'cash'     } } qw(accrual cash)       ];
260   $form->{INVENTORY_SYSTEMS}     = [ map { { name => $_, selected => $_ eq 'periodic' } } qw(perpetual periodic) ];
261   $form->{PROFIT_DETERMINATIONS} = [ map { { name => $_, selected => $_ eq 'income'   } } qw(balance income)     ];
262
263   my $default_charset = $::lx_office_conf{system}->{dbcharset} || Common::DEFAULT_CHARSET;
264
265   my $cluster_encoding = User->dbclusterencoding($form);
266   if ($cluster_encoding && ($cluster_encoding =~ m/^(?:UTF-?8|UNICODE)$/i)) {
267     if ($::lx_office_conf{system}->{dbcharset} !~ m/^UTF-?8$/i) {
268       $form->show_generic_error($locale->text('The selected  PostgreSQL installation uses UTF-8 as its encoding. ' .
269                                               'Therefore you have to configure kivitendo to use UTF-8 as well.'),
270                                 'back_button' => 1);
271     }
272
273     $form->{FORCE_DBENCODING} = 'UNICODE';
274
275   } else {
276     $form->{DBENCODINGS} = [ map { { %{$_}, selected => $_->{charset} eq $default_charset } } @Common::db_encodings ];
277   }
278
279   $form->{title} = "kivitendo " . $locale->text('Database Administration') . " / " . $locale->text('Create Dataset');
280
281   $form->header();
282   print $form->parse_html_template("admin/create_dataset");
283 }
284
285 sub dbcreate {
286   my $form   = $main::form;
287   my $locale = $main::locale;
288
289   $form->isblank("db", $locale->text('Dataset missing!'));
290   $form->isblank("defaultcurrency", $locale->text('Default currency missing!'));
291
292   User->dbcreate(\%$form);
293
294   $form->{title} = "kivitendo " . $locale->text('Database Administration') . " / " . $locale->text('Create Dataset');
295
296   $form->header();
297   print $form->parse_html_template("admin/dbcreate");
298 }
299
300 sub delete_dataset {
301   my $form      = $main::form;
302   my $locale    = $main::locale;
303
304   my @dbsources = User->dbsources_unused($form);
305   $form->error($locale->text('Nothing to delete!')) unless @dbsources;
306
307   $form->{title}     = "kivitendo " . $locale->text('Database Administration') . " / " . $locale->text('Delete Dataset');
308   $form->{DBSOURCES} = [ map { { "name", $_ } } sort @dbsources ];
309
310   $form->header();
311   print $form->parse_html_template("admin/delete_dataset");
312 }
313
314 sub dbdelete {
315   my $form   = $main::form;
316   my $locale = $main::locale;
317
318   if (!$form->{db}) {
319     $form->error($locale->text('No Dataset selected!'));
320   }
321
322   User->dbdelete(\%$form);
323
324   $form->{title} = "kivitendo " . $locale->text('Database Administration') . " / " . $locale->text('Delete Dataset');
325   $form->header();
326   print $form->parse_html_template("admin/dbdelete");
327 }
328
329 sub backup_dataset {
330   my $form       = $main::form;
331   my $locale     = $main::locale;
332
333   $form->{title} = "kivitendo " . $locale->text('Database Administration') . " / " . $locale->text('Backup Dataset');
334
335   if ($::lx_office_conf{applications}->{pg_dump} eq "DISABLED") {
336     $form->error($locale->text('Database backups and restorations are disabled in the configuration.'));
337   }
338
339   my @dbsources         = sort User->dbsources($form);
340   $form->{DATABASES}    = [ map { { "dbname" => $_ } } @dbsources ];
341   $form->{NO_DATABASES} = !scalar @dbsources;
342
343   my $username  = getpwuid $UID || "unknown-user";
344   my $hostname  = hostname() || "unknown-host";
345   $form->{from} = "kivitendo Admin <${username}\@${hostname}>";
346
347   $form->header();
348   print $form->parse_html_template("admin/backup_dataset");
349 }
350
351 sub backup_dataset_start {
352   my $form       = $main::form;
353   my $locale     = $main::locale;
354
355   $form->{title} = "kivitendo " . $locale->text('Database Administration') . " / " . $locale->text('Backup Dataset');
356
357   my $pg_dump_exe = $::lx_office_conf{applications}->{pg_dump} || "pg_dump";
358
359   if ("$pg_dump_exe" eq "DISABLED") {
360     $form->error($locale->text('Database backups and restorations are disabled in the configuration.'));
361   }
362
363   $form->isblank("dbname", $locale->text('The dataset name is missing.'));
364   $form->isblank("to", $locale->text('The email address is missing.')) if $form->{destination} eq "email";
365
366   my $tmpdir = "/tmp/lx_office_backup_" . Common->unique_id();
367   mkdir $tmpdir, 0700 || $form->error($locale->text('A temporary directory could not be created:') . " $ERRNO");
368
369   my $pgpass = IO::File->new("${tmpdir}/.pgpass", O_WRONLY | O_CREAT, 0600);
370
371   if (!$pgpass) {
372     unlink $tmpdir;
373     $form->error($locale->text('A temporary file could not be created:') . " $ERRNO");
374   }
375
376   print $pgpass "$form->{dbhost}:$form->{dbport}:$form->{dbname}:$form->{dbuser}:$form->{dbpasswd}\n";
377   $pgpass->close();
378
379   $ENV{HOME} = $tmpdir;
380
381   my @args = ("-Ft", "-c", "-o", "-h", $form->{dbhost}, "-U", $form->{dbuser});
382   push @args, ("-p", $form->{dbport}) if ($form->{dbport});
383   push @args, $form->{dbname};
384
385   my $cmd  = "$pg_dump_exe " . join(" ", map { s/\\/\\\\/g; s/\"/\\\"/g; $_ } @args);
386   my $name = "dataset_backup_$form->{dbname}_" . strftime("%Y%m%d", localtime()) . ".tar";
387
388   if ($form->{destination} ne "email") {
389     my $in = IO::File->new("$cmd |");
390
391     if (!$in) {
392       unlink "${tmpdir}/.pgpass";
393       rmdir $tmpdir;
394
395       $form->error($locale->text('The pg_dump process could not be started.'));
396     }
397
398     print "content-type: application/x-tar\n";
399     print "content-disposition: attachment; filename=\"${name}\"\n\n";
400
401     while (my $line = <$in>) {
402       print $line;
403     }
404
405     $in->close();
406
407     unlink "${tmpdir}/.pgpass";
408     rmdir $tmpdir;
409
410   } else {
411     my $tmp = $tmpdir . "/dump_" . Common::unique_id();
412
413     if (system("$cmd > $tmp") != 0) {
414       unlink "${tmpdir}/.pgpass", $tmp;
415       rmdir $tmpdir;
416
417       $form->error($locale->text('The pg_dump process could not be started.'));
418     }
419
420     my $mail = new Mailer;
421
422     map { $mail->{$_} = $form->{$_} } qw(from to cc subject message);
423
424     $mail->{charset}     = $::lx_office_conf{system}->{dbcharset} || Common::DEFAULT_CHARSET;
425     $mail->{attachments} = [ { "filename" => $tmp, "name" => $name } ];
426     $mail->send();
427
428     unlink "${tmpdir}/.pgpass", $tmp;
429     rmdir $tmpdir;
430
431     $form->{title} = "kivitendo " . $locale->text('Database Administration') . " / " . $locale->text('Backup Dataset');
432
433     $form->header();
434     print $form->parse_html_template("admin/backup_dataset_email_done");
435   }
436 }
437
438 sub restore_dataset {
439   my $form       = $main::form;
440   my $locale     = $main::locale;
441
442   $form->{title} = "kivitendo " . $locale->text('Database Administration') . " / " . $locale->text('Restore Dataset');
443
444   if ($::lx_office_conf{applications}->{pg_restore} eq "DISABLED") {
445     $form->error($locale->text('Database backups and restorations are disabled in the configuration.'));
446   }
447
448   my $default_charset   = $::lx_office_conf{system}->{dbcharset};
449   $default_charset    ||= Common::DEFAULT_CHARSET;
450
451   $form->{DBENCODINGS}  = [];
452
453   foreach my $encoding (@Common::db_encodings) {
454     push @{ $form->{DBENCODINGS} }, { "dbencoding" => $encoding->{dbencoding},
455                                       "label"      => $encoding->{label},
456                                       "selected"   => $encoding->{charset} eq $default_charset };
457   }
458
459   $form->header();
460   print $form->parse_html_template("admin/restore_dataset");
461 }
462
463 sub restore_dataset_start {
464   my $form       = $main::form;
465   my $locale     = $main::locale;
466
467   $form->{title} = "kivitendo " . $locale->text('Database Administration') . " / " . $locale->text('Restore Dataset');
468
469   my $pg_restore_exe = $::lx_office_conf{applications}->{pg_restore} || "pg_restore";
470
471   if ("$pg_restore_exe" eq "DISABLED") {
472     $form->error($locale->text('Database backups and restorations are disabled in the configuration.'));
473   }
474
475   $form->isblank("new_dbname", $locale->text('The dataset name is missing.'));
476   $form->isblank("content", $locale->text('No backup file has been uploaded.'));
477
478   # Create temporary directories. Write the backup file contents to a temporary
479   # file. Create a .pgpass file with the username and password for the pg_restore
480   # utility.
481
482   my $tmpdir = "/tmp/lx_office_backup_" . Common->unique_id();
483   mkdir $tmpdir, 0700 || $form->error($locale->text('A temporary directory could not be created:') . " $ERRNO");
484
485   my $pgpass = IO::File->new("${tmpdir}/.pgpass", O_WRONLY | O_CREAT, 0600);
486
487   if (!$pgpass) {
488     unlink $tmpdir;
489     $form->error($locale->text('A temporary file could not be created:') . " $ERRNO");
490   }
491
492   print $pgpass "$form->{dbhost}:$form->{dbport}:$form->{new_dbname}:$form->{dbuser}:$form->{dbpasswd}\n";
493   $pgpass->close();
494
495   $ENV{HOME} = $tmpdir;
496
497   my $tmp = $tmpdir . "/dump_" . Common::unique_id();
498   my $tmpfile;
499
500   if (substr($form->{content}, 0, 2) eq "\037\213") {
501     $tmpfile = IO::File->new("| gzip -d > $tmp");
502     $tmpfile->binary();
503
504   } else {
505     $tmpfile = IO::File->new($tmp, O_WRONLY | O_CREAT | O_BINARY, 0600);
506   }
507
508   if (!$tmpfile) {
509     unlink "${tmpdir}/.pgpass";
510     rmdir $tmpdir;
511
512     $form->error($locale->text('A temporary file could not be created:') . " $ERRNO");
513   }
514
515   print $tmpfile $form->{content};
516   $tmpfile->close();
517
518   delete $form->{content};
519
520   # Try to connect to the database. Find out if a database with the same name exists.
521   # If yes, then drop the existing database. Create a new one with the name and encoding
522   # given by the user.
523
524   User::dbconnect_vars($form, "template1");
525
526   my %myconfig = map { $_ => $form->{$_} } grep /^db/, keys %{ $form };
527   my $dbh      = $form->dbconnect(\%myconfig) || $form->dberror();
528
529   my ($query, $sth);
530
531   $form->{new_dbname} =~ s|[^a-zA-Z0-9_\-]||g;
532
533   $query = qq|SELECT COUNT(*) FROM pg_database WHERE datname = ?|;
534   my ($count) = selectrow_query($form, $dbh, $query, $form->{new_dbname});
535   if ($count) {
536     do_query($form, $dbh, qq|DROP DATABASE $form->{new_dbname}|);
537   }
538
539   my $found = 0;
540   foreach my $item (@Common::db_encodings) {
541     if ($item->{dbencoding} eq $form->{dbencoding}) {
542       $found = 1;
543       last;
544     }
545   }
546   $form->{dbencoding} = "LATIN9" unless $form->{dbencoding};
547
548   do_query($form, $dbh, qq|CREATE DATABASE $form->{new_dbname} ENCODING ? TEMPLATE template0|, $form->{dbencoding});
549
550   $dbh->disconnect();
551
552   # Spawn pg_restore on the temporary file.
553
554   my @args = ("-h", $form->{dbhost}, "-U", $form->{dbuser}, "-d", $form->{new_dbname});
555   push @args, ("-p", $form->{dbport}) if ($form->{dbport});
556   push @args, $tmp;
557
558   my $cmd = "$pg_restore_exe " . join(" ", map { s/\\/\\\\/g; s/\"/\\\"/g; $_ } @args);
559
560   my $in = IO::File->new("$cmd 2>&1 |");
561
562   if (!$in) {
563     unlink "${tmpdir}/.pgpass", $tmp;
564     rmdir $tmpdir;
565
566     $form->error($locale->text('The pg_restore process could not be started.'));
567   }
568
569   $English::AUTOFLUSH = 1;
570
571   $form->header();
572   print $form->parse_html_template("admin/restore_dataset_start_header");
573
574   while (my $line = <$in>) {
575     print $line;
576   }
577   $in->close();
578
579   $form->{retval} = $CHILD_ERROR >> 8;
580   print $form->parse_html_template("admin/restore_dataset_start_footer");
581
582   unlink "${tmpdir}/.pgpass", $tmp;
583   rmdir $tmpdir;
584 }
585
586 sub yes {
587   call_sub($main::form->{yes_nextsub});
588 }
589
590 sub no {
591   call_sub($main::form->{no_nextsub});
592 }
593
594 sub add {
595   call_sub($main::form->{add_nextsub});
596 }
597
598 sub edit {
599   my $form = $main::form;
600
601   $form->{edit_nextsub} ||= 'edit_user';
602
603   call_sub($form->{edit_nextsub});
604 }
605
606 sub delete {
607   my $form     = $main::form;
608
609   $form->{delete_nextsub} ||= 'delete_user';
610
611   call_sub($form->{delete_nextsub});
612 }
613
614 sub save {
615   my $form = $main::form;
616
617   $form->{save_nextsub} ||= 'save_user';
618
619   call_sub($form->{save_nextsub});
620 }
621
622 sub back {
623   call_sub($main::form->{back_nextsub});
624 }
625
626 sub dispatcher {
627   my $form   = $main::form;
628   my $locale = $main::locale;
629
630   foreach my $action (qw(create_standard_group dont_create_standard_group
631                          save_user delete_user save_user_as_new)) {
632     if ($form->{"action_${action}"}) {
633       call_sub($action);
634       return;
635     }
636   }
637
638   call_sub($form->{default_action}) if ($form->{default_action});
639
640   $form->error($locale->text('No action defined.'));
641 }
642
643 sub _search_templates {
644   my %templates = SL::Template->available_templates;
645
646   return ($templates{print_templates}, $templates{master_templates});
647 }
648
649 1;