#!/bin/bash

# Создаём папку
mkdir -p /mnt/pub

# Даём права (всем можно всё)
chmod 777 /mnt/pub

# Строка для добавления в файл fstab
line="//share.local.domain.ru/share /mnt/pub/ cifs rw,users,sec=krb5,_netdev,nofail,domain=local.domain.ru"

# Проверяем, существует ли строка в файле /etc/fstab
if ! grep -Fxq "$line" /etc/fstab; then
    # Если строки нет, добавляем ее в файл
    echo "$line" >> /etc/fstab
    echo "Строка добавлена в /etc/fstab."
else
    echo "Строка уже существует в /etc/fstab."
fi

# Устанавливаем права для файла mount.cifs
if [[ ! -u /usr/sbin/mount.cifs ]]; then
    chmod u+s /usr/sbin/mount.cifs
    echo "Setuid bit установлен на /usr/sbin/mount.cifs"
else
    echo "Setuid bit уже установлен на /usr/sbin/mount.cifs"
fi

# Разрешаем команду для не админов
SUDOERS_LINE="ALL ALL=(ALL) NOPASSWD: /bin/umount -a -t cifs -l, /bin/mount -a"
if ! grep -Fxq "$SUDOERS_LINE" /etc/sudoers; then
    echo "$SUDOERS_LINE" | sudo tee -a /etc/sudoers > /dev/null
    echo "Команда перемонтирования разрешена для всех пользователей!"
else
    echo "Строка уже существует в sudoers."
fi

# Записываем монтирование в файл /etc/profile
if ! grep -q 'sudo umount -a -t cifs -l && mount -a' /etc/profile; then
    echo 'if [[ "$USER" != "root" ]]; then' >> /etc/profile
    echo '    sudo umount -a -t cifs -l && mount -a' >> /etc/profile
    echo 'fi' >> /etc/profile
    echo "Команда успешно добавлена в /etc/profile для всех пользователей, кроме root."
else
    echo "Команда уже присутствует в /etc/profile."
fi