feat: add invalid_users directive for Samba shares

Samba shares now support an 'invalid users' list (deny list), written
as 'invalid users = u1,u2' in smb.conf. The UI shows a ChipPicker
for valid_users and invalid_users, mutually exclusive, sourced from
the system user list.

feat: add ImportSystemUsers for fresh installations

When NASCTL_IMPORT_ON_BOOT=true, nasctl now imports existing system
users from /etc/passwd (UID 1000-60000) and /etc/group (supplemental
groups), and detects which have Samba accounts via 'pdbedit -L'.
Imported users are marked dirty so the admin can review before applying.
New POST /api/import/users endpoint for manual re-import.

This mirrors the existing import-on-boot flow for smb.conf and /etc/exports.
This commit is contained in:
2026-07-06 15:17:32 -04:00
parent 3e290164c5
commit 03e9368a91
18 changed files with 505 additions and 77 deletions
+47 -2
View File
@@ -8,11 +8,13 @@ import (
"github.com/darroyo/nasctl/internal/importer"
"github.com/darroyo/nasctl/internal/modules/nfs"
"github.com/darroyo/nasctl/internal/modules/samba"
"github.com/darroyo/nasctl/internal/modules/users"
)
type importStatus struct {
Samba moduleImportStatus `json:"samba"`
NFS moduleImportStatus `json:"nfs"`
Samba moduleImportStatus `json:"samba"`
NFS moduleImportStatus `json:"nfs"`
Users moduleImportStatus `json:"users"`
}
type moduleImportStatus struct {
@@ -24,9 +26,11 @@ type moduleImportStatus struct {
func (s *Server) handleImportStatus(w http.ResponseWriter, r *http.Request) {
sambaDone, _, _ := s.DB.GetSetting("import.samba.done")
nfsDone, _, _ := s.DB.GetSetting("import.nfs.done")
usersDone, _, _ := s.DB.GetSetting("import.users.done")
shares, _ := s.DB.ListSambaShares()
exports, _ := s.DB.ListNFSExports()
userList, _ := s.DB.ListUsers()
status := importStatus{
Samba: moduleImportStatus{
@@ -37,6 +41,10 @@ func (s *Server) handleImportStatus(w http.ResponseWriter, r *http.Request) {
Done: nfsDone == "true",
Count: len(exports),
},
Users: moduleImportStatus{
Done: usersDone == "true",
Count: len(userList),
},
}
if ts, ok, _ := s.DB.GetSetting("import.samba.at"); ok {
@@ -45,6 +53,9 @@ func (s *Server) handleImportStatus(w http.ResponseWriter, r *http.Request) {
if ts, ok, _ := s.DB.GetSetting("import.nfs.at"); ok {
status.NFS.LastImportAt = ts
}
if ts, ok, _ := s.DB.GetSetting("import.users.at"); ok {
status.Users.LastImportAt = ts
}
writeJSON(w, http.StatusOK, status)
}
@@ -115,9 +126,43 @@ func (s *Server) handleImportNFS(w http.ResponseWriter, r *http.Request) {
writeJSON(w, http.StatusOK, map[string]any{"imported": len(exports)})
}
func (s *Server) handleImportUsers(w http.ResponseWriter, r *http.Request) {
if err := importer.ResetImportFlags(r.Context(), s.DB); err != nil {
writeError(w, http.StatusInternalServerError, err.Error())
return
}
imported, err := importer.ImportSystemUsers(r.Context(), s.AdminUsername)
if err != nil {
writeError(w, http.StatusInternalServerError, err.Error())
return
}
if len(imported) == 0 {
writeJSON(w, http.StatusOK, map[string]any{"imported": 0, "message": "no system users found to import"})
return
}
if err := s.DB.ReplaceUsers(imported); err != nil {
writeError(w, http.StatusInternalServerError, err.Error())
return
}
if err := s.DB.MarkDirty(users.ModuleName); err != nil {
writeError(w, http.StatusInternalServerError, err.Error())
return
}
_ = s.DB.SetSetting("import.users.done", "true")
_ = s.DB.SetSetting("import.users.at", time.Now().Format(time.RFC3339))
writeJSON(w, http.StatusOK, map[string]any{"imported": len(imported)})
}
type dbExporter interface {
ReplaceSambaShares(shares []db.SambaShare) error
ReplaceNFSExports(exports []db.NFSExport) error
ReplaceUsers(users []db.User) error
MarkDirty(module string) error
}