]> arthur.barton.de Git - netatalk.git/blob - libatalk/adouble/ad_open.c
don't bound check for resource fork ID.
[netatalk.git] / libatalk / adouble / ad_open.c
1 /*
2  * $Id: ad_open.c,v 1.30.6.16 2004-07-12 02:01:45 didg Exp $
3  *
4  * Copyright (c) 1999 Adrian Sun (asun@u.washington.edu)
5  * Copyright (c) 1990,1991 Regents of The University of Michigan.
6  * All Rights Reserved.
7  *
8  * Permission to use, copy, modify, and distribute this software and
9  * its documentation for any purpose and without fee is hereby granted,
10  * provided that the above copyright notice appears in all copies and
11  * that both that copyright notice and this permission notice appear
12  * in supporting documentation, and that the name of The University
13  * of Michigan not be used in advertising or publicity pertaining to
14  * distribution of the software without specific, written prior
15  * permission. This software is supplied as is without expressed or
16  * implied warranties of any kind.
17  *
18  *      Research Systems Unix Group
19  *      The University of Michigan
20  *      c/o Mike Clark
21  *      535 W. William Street
22  *      Ann Arbor, Michigan
23  *      +1-313-763-0525
24  *      netatalk@itd.umich.edu
25  * 
26  * NOTE: I don't use inline because a good compiler should be
27  * able to optimize all the static below. Didier
28  */
29
30 #ifdef HAVE_CONFIG_H
31 #include "config.h"
32 #endif /* HAVE_CONFIG_H */
33
34 #include <errno.h>
35
36 #include <atalk/adouble.h>
37 #include <sys/param.h>
38 #include <atalk/logger.h>
39
40 #include <atalk/util.h>
41 #include <string.h>
42
43 #include "ad_private.h"
44 #include <stdlib.h>
45
46 #ifndef MAX
47 #define MAX(a, b)  ((a) < (b) ? (b) : (a))
48 #endif /* ! MAX */
49
50 /*
51  * AppleDouble entry default offsets.
52  * The layout looks like this:
53  *
54  * this is the v1 layout:
55  *        255     200             16      32              N
56  *      |  NAME |    COMMENT    | FILEI |    FINDERI    | RFORK |
57  *
58  * we need to change it to look like this:
59  *
60  * v2 layout:
61  * field       length (in bytes)
62  * NAME        255
63  * COMMENT     200
64  * FILEDATESI  16     replaces FILEI
65  * FINDERI     32  
66  * DID          4     new
67  * AFPFILEI     4     new
68  * SHORTNAME   12     8.3 new
69  * RFORK        N
70  * 
71  * so, all we need to do is replace FILEI with FILEDATESI, move RFORK,
72  * and add in the new fields.
73  *
74  * NOTE: the HFS module will need similar modifications to interact with
75  * afpd correctly.
76  */
77  
78 #define ADEDOFF_MAGIC        (0)
79 #define ADEDOFF_VERSION      (ADEDOFF_MAGIC + ADEDLEN_MAGIC)
80 #define ADEDOFF_FILLER       (ADEDOFF_VERSION + ADEDLEN_VERSION)
81 #define ADEDOFF_NENTRIES     (ADEDOFF_FILLER + ADEDLEN_FILLER)
82
83 /* initial lengths of some of the fields */
84 #define ADEDLEN_INIT     0
85
86 /* make sure we don't redefine ADEDOFF_FILEI */
87 #ifdef ADEDOFF_FILEI
88 #undef ADEDOFF_FILEI
89 #endif /* ADEDOFF_FILEI */
90
91 #define ADEDOFF_NAME_V1      (AD_HEADER_LEN + ADEID_NUM_V1*AD_ENTRY_LEN)
92 #define ADEDOFF_COMMENT_V1   (ADEDOFF_NAME_V1 + ADEDLEN_NAME)
93 #define ADEDOFF_FILEI        (ADEDOFF_COMMENT_V1 + ADEDLEN_COMMENT)
94 #define ADEDOFF_FINDERI_V1   (ADEDOFF_FILEI + ADEDLEN_FILEI)
95 #define ADEDOFF_RFORK_V1     (ADEDOFF_FINDERI_V1 + ADEDLEN_FINDERI)
96
97 /* i stick things in a slightly different order than their eid order in 
98  * case i ever want to separate RootInfo behaviour from the rest of the 
99  * stuff. */
100 #define ADEDOFF_NAME_V2      (AD_HEADER_LEN + ADEID_NUM_V2*AD_ENTRY_LEN)
101 #define ADEDOFF_COMMENT_V2   (ADEDOFF_NAME_V2 + ADEDLEN_NAME)
102 #define ADEDOFF_FILEDATESI   (ADEDOFF_COMMENT_V2 + ADEDLEN_COMMENT)
103 #define ADEDOFF_FINDERI_V2   (ADEDOFF_FILEDATESI + ADEDLEN_FILEDATESI)
104 #define ADEDOFF_DID          (ADEDOFF_FINDERI_V2 + ADEDLEN_FINDERI)
105 #define ADEDOFF_AFPFILEI     (ADEDOFF_DID + ADEDLEN_DID)
106 #define ADEDOFF_SHORTNAME    (ADEDOFF_AFPFILEI + ADEDLEN_AFPFILEI)
107 #define ADEDOFF_PRODOSFILEI  (ADEDOFF_SHORTNAME + ADEDLEN_SHORTNAME)
108 #define ADEDOFF_PRIVDEV      (ADEDOFF_PRODOSFILEI + ADEDLEN_PRODOSFILEI)
109 #define ADEDOFF_PRIVINO      (ADEDOFF_PRIVDEV + ADEDLEN_PRIVDEV)
110 #define ADEDOFF_PRIVSYN      (ADEDOFF_PRIVINO + ADEDLEN_PRIVINO)
111 #define ADEDOFF_PRIVID       (ADEDOFF_PRIVSYN + ADEDLEN_PRIVSYN)
112
113 #define ADEDOFF_RFORK_V2     (ADEDOFF_PRIVID + ADEDLEN_PRIVID)
114
115 #define ADEID_NUM_OSX        2
116 #define ADEDOFF_FINDERI_OSX  (AD_HEADER_LEN + ADEID_NUM_OSX*AD_ENTRY_LEN)
117 #define ADEDOFF_RFORK_OSX    (ADEDOFF_FINDERI_OSX + ADEDLEN_FINDERI)
118
119 /* we keep local copies of a bunch of stuff so that we can initialize things 
120  * correctly. */
121
122 /* Bits in the finderinfo data. 
123  * see etc/afpd/{directory.c,file.c} for the finderinfo structure
124  * layout. */
125 #define FINDERINFO_CUSTOMICON 0x4
126 #define FINDERINFO_CLOSEDVIEW 0x100
127
128 /* offsets in finderinfo */
129 #define FINDERINFO_FRTYPEOFF   0
130 #define FINDERINFO_FRCREATOFF  4
131 #define FINDERINFO_FRFLAGOFF   8
132 #define FINDERINFO_FRVIEWOFF  14
133
134 /* invisible bit for dot files */
135 #define ATTRBIT_INVISIBLE     (1 << 0)
136 #define FINDERINFO_INVISIBLE  (1 << 14)
137
138 /* this is to prevent changing timezones from causing problems with
139    localtime volumes. the screw-up is 30 years. we use a delta of 5
140    years.  */
141 #define TIMEWARP_DELTA 157680000
142
143
144 struct entry {
145   u_int32_t id, offset, len;
146 };
147
148 static const struct entry entry_order1[ADEID_NUM_V1 +1] = {
149   {ADEID_NAME,    ADEDOFF_NAME_V1,    ADEDLEN_INIT},      /* 3 */
150   {ADEID_COMMENT, ADEDOFF_COMMENT_V1, ADEDLEN_INIT},      /* 4 */
151   {ADEID_FILEI,   ADEDOFF_FILEI,      ADEDLEN_FILEI},     /* 7 */
152   {ADEID_FINDERI, ADEDOFF_FINDERI_V1, ADEDLEN_FINDERI},   /* 9 */
153   {ADEID_RFORK,   ADEDOFF_RFORK_V1,   ADEDLEN_INIT},      /* 2 */
154   {0, 0, 0}
155 };
156
157 #if AD_VERSION == AD_VERSION1 
158 #define DISK_EID(ad, a) (a)
159
160 #else /* AD_VERSION == AD_VERSION2 */
161
162 static u_int32_t get_eid(struct adouble *ad, u_int32_t eid) 
163 {
164     if (eid <= 15)
165         return eid;
166     if (ad->ad_version == AD_VERSION1)
167         return 0;
168     if (eid == AD_DEV)
169         return ADEID_PRIVDEV;
170     if (eid == AD_INO)
171         return ADEID_PRIVINO;
172     if (eid == AD_SYN)
173         return ADEID_PRIVSYN;
174     if (eid == AD_ID)
175         return ADEID_PRIVID;
176
177     return 0;
178 }
179
180 #define DISK_EID(ad, a) get_eid(ad, a)
181
182 static const struct entry entry_order2[ADEID_NUM_V2 +1] = {
183   {ADEID_NAME, ADEDOFF_NAME_V2, ADEDLEN_INIT},
184   {ADEID_COMMENT, ADEDOFF_COMMENT_V2, ADEDLEN_INIT},
185   {ADEID_FILEDATESI, ADEDOFF_FILEDATESI, ADEDLEN_FILEDATESI},
186   {ADEID_FINDERI, ADEDOFF_FINDERI_V2, ADEDLEN_FINDERI},
187   {ADEID_DID, ADEDOFF_DID, ADEDLEN_DID},
188   {ADEID_AFPFILEI, ADEDOFF_AFPFILEI, ADEDLEN_AFPFILEI},
189   {ADEID_SHORTNAME, ADEDOFF_SHORTNAME, ADEDLEN_INIT},
190   {ADEID_PRODOSFILEI, ADEDOFF_PRODOSFILEI, ADEDLEN_PRODOSFILEI},
191   {ADEID_PRIVDEV,     ADEDOFF_PRIVDEV, ADEDLEN_INIT},
192   {ADEID_PRIVINO,     ADEDOFF_PRIVINO, ADEDLEN_INIT},
193   {ADEID_PRIVSYN,     ADEDOFF_PRIVSYN, ADEDLEN_INIT},
194   {ADEID_PRIVID,     ADEDOFF_PRIVID, ADEDLEN_INIT},
195   {ADEID_RFORK, ADEDOFF_RFORK_V2, ADEDLEN_INIT},
196
197   {0, 0, 0}
198 };
199
200 /* OS X adouble finder info and resource fork only
201 */
202 static const struct entry entry_order_osx[ADEID_NUM_OSX +1] = {
203   {ADEID_FINDERI, ADEDOFF_FINDERI_OSX, ADEDLEN_FINDERI},
204   {ADEID_RFORK, ADEDOFF_RFORK_OSX, ADEDLEN_INIT},
205
206   {0, 0, 0}
207 };
208
209 #endif /* AD_VERSION == AD_VERSION2 */
210
211 #if AD_VERSION == AD_VERSION2
212
213 static int ad_update(struct adouble *ad, const char *path)
214 {
215   struct stat st;
216   u_int16_t nentries = 0;
217   off_t     off, shiftdata=0;
218   const struct entry  *eid;
219   static off_t entry_len[ADEID_MAX];
220   static char  databuf[ADEID_MAX][256], *buf;
221   int fd;
222
223   /* check to see if we should convert this header. */
224   if (!path || (ad->ad_flags != AD_VERSION2))
225     return 0;
226   
227   if (!(ad->ad_hf.adf_flags & ( O_RDWR | O_WRONLY))) {
228       /* we were unable to open the file read write the last time
229       */
230       return 0;
231   }
232
233   if (ad->ad_eid[ADEID_RFORK].ade_off)  
234     shiftdata = ADEDOFF_RFORK_V2 -ad->ad_eid[ADEID_RFORK].ade_off;
235
236   memcpy(&nentries, ad->ad_data + ADEDOFF_NENTRIES, sizeof( nentries ));
237   nentries = ntohs( nentries );
238
239   if ( shiftdata == 0 && nentries == ADEID_NUM_V2)
240     return 0;
241
242   memset(entry_len, 0, sizeof(entry_len));
243   memset(databuf, 0, sizeof(databuf));
244
245   /* bail if we can't get a lock */
246   if (ad_tmplock(ad, ADEID_RFORK, ADLOCK_WR, 0, 0, 0) < 0)
247     goto bail_err;
248
249   if ((fd = open(path, O_RDWR)) < 0)
250     goto bail_lock;
251
252   if (fstat(fd, &st) ||
253     sys_ftruncate(fd, st.st_size + shiftdata) < 0) {
254     goto bail_open;
255   }
256   if (st.st_size > 0x7fffffff) {
257     LOG(log_debug, logtype_default, "ad_update: file '%s' too big for update.", path);
258     goto bail_truncate;
259   }
260   /* last place for failure. */
261   if ((void *) (buf = (char *)
262                 mmap(NULL, st.st_size + shiftdata,
263                      PROT_READ | PROT_WRITE, MAP_SHARED, fd, 0)) ==
264           MAP_FAILED) {
265     goto bail_truncate;
266   }
267
268   off = ad->ad_eid[ADEID_RFORK].ade_off;
269
270   /* move the RFORK. this assumes that the RFORK is at the end */
271   if (off) {
272     memmove(buf + ADEDOFF_RFORK_V2, buf + off, ad->ad_eid[ADEID_RFORK].ade_len);
273   }
274
275   munmap(buf, st.st_size + shiftdata);
276   close(fd);
277
278   /* now, fix up our copy of the header */
279   memset(ad->ad_filler, 0, sizeof(ad->ad_filler));
280  
281   /* save the header entries */ 
282   eid = entry_order2;
283   while (eid->id) {
284     if( ad->ad_eid[eid->id].ade_off != 0) {
285       if ( eid->id > 2 && ad->ad_eid[eid->id].ade_len < 256)
286         memcpy( databuf[eid->id], ad->ad_data +ad->ad_eid[eid->id].ade_off, ad->ad_eid[eid->id].ade_len);
287       entry_len[eid->id] = ad->ad_eid[eid->id].ade_len;
288     }
289     eid++;
290   }
291
292   memset(ad->ad_data + AD_HEADER_LEN, 0, AD_DATASZ - AD_HEADER_LEN);
293
294   /* copy the saved entries to the new header */
295   eid = entry_order2;
296   while (eid->id) {
297     if ( eid->id > 2 && entry_len[eid->id] > 0) {
298       memcpy(ad->ad_data+eid->offset, databuf[eid->id], entry_len[eid->id]);
299     }
300     ad->ad_eid[eid->id].ade_off = eid->offset;
301     ad->ad_eid[eid->id].ade_len = entry_len[eid->id];
302     eid++;
303   }
304
305   /* rebuild the header and cleanup */
306   ad_flush(ad, ADFLAGS_HF );
307   ad_tmplock(ad, ADEID_RFORK, ADLOCK_CLR, 0, 0, 0);
308
309   LOG(log_debug, logtype_default, "updated AD2 header %s", path);
310
311   return 0;
312
313 bail_truncate:
314   sys_ftruncate(fd, st.st_size);
315 bail_open:
316   close(fd);
317 bail_lock:
318   ad_tmplock(ad, ADEID_RFORK, ADLOCK_CLR, 0, 0, 0);
319 bail_err:
320   return -1;
321 }
322
323
324 /* FIXME work only if < 2GB */
325 static int ad_v1tov2(struct adouble *ad, const char *path)
326 {
327   struct stat st;
328   u_int16_t attr;
329   char *buf;
330   int fd, off;
331   /* use resource fork offset from file */
332   int shiftdata;
333   
334   /* check to see if we should convert this header. */
335   if (!path || (ad->ad_version != AD_VERSION1))
336     return 0;
337
338   /* we want version1 anyway */
339   if (ad->ad_flags != AD_VERSION2)
340       return 0;
341
342   if (!(ad->ad_hf.adf_flags & ( O_RDWR | O_WRONLY))) {
343       /* we were unable to open the file read write the last time
344       */
345       return 0;
346   }
347
348   if (!ad->ad_flags) {
349       /* we don't really know what we want */
350       ad->ad_flags = ad->ad_version;
351       return 0;
352   }
353
354   /* convert from v1 to v2. what does this mean?
355    *  1) change FILEI into FILEDATESI
356    *  2) create space for SHORTNAME, AFPFILEI, DID, and PRODOSI
357    *  3) move FILEI attributes into AFPFILEI
358    *  4) initialize ACCESS field of FILEDATESI.
359    *  5) move the resource fork
360    */
361   
362   /* bail if we can't get a lock */
363   if (ad_tmplock(ad, ADEID_RFORK, ADLOCK_WR, 0, 0, 0) < 0) 
364     goto bail_err;
365   
366   if ((fd = open(path, O_RDWR)) < 0) 
367     goto bail_lock;
368
369   if (ad->ad_eid[ADEID_RFORK].ade_off) {
370       shiftdata = ADEDOFF_RFORK_V2 -ad->ad_eid[ADEID_RFORK].ade_off;
371   }
372   else {
373       shiftdata = ADEDOFF_RFORK_V2 -ADEDOFF_RFORK_V1; /* 136 */
374   }
375
376   if (fstat(fd, &st) ||
377       sys_ftruncate(fd, st.st_size + shiftdata) < 0) {
378     goto bail_open;
379   }
380   if (st.st_size > 0x7fffffff) {
381       LOG(log_debug, logtype_default, "ad_v1tov2: file too big."); 
382       goto bail_truncate;
383   }
384   
385   /* last place for failure. */
386   if ((void *) (buf = (char *) 
387                 mmap(NULL, st.st_size + shiftdata,
388                      PROT_READ | PROT_WRITE, MAP_SHARED, fd, 0)) == 
389           MAP_FAILED) {
390     goto bail_truncate;
391   }
392   
393   off = ad->ad_eid[ADEID_RFORK].ade_off;
394
395   /* move the RFORK. this assumes that the RFORK is at the end */
396   if (off) {
397       memmove(buf + ADEDOFF_RFORK_V2, buf + off, ad->ad_eid[ADEID_RFORK].ade_len);
398   }
399
400   munmap(buf, st.st_size + shiftdata);
401   close(fd);
402
403   /* now, fix up our copy of the header */
404   memset(ad->ad_filler, 0, sizeof(ad->ad_filler));
405   
406   /* replace FILEI with FILEDATESI */
407   ad_getattr(ad, &attr);
408   ad->ad_eid[ADEID_FILEDATESI].ade_off = ADEDOFF_FILEDATESI;
409   ad->ad_eid[ADEID_FILEDATESI].ade_len = ADEDLEN_FILEDATESI;
410   ad->ad_eid[ADEID_FILEI].ade_off = 0;
411   ad->ad_eid[ADEID_FILEI].ade_len = 0;
412   
413   /* add in the new entries */
414   ad->ad_eid[ADEID_DID].ade_off = ADEDOFF_DID;
415   ad->ad_eid[ADEID_DID].ade_len = ADEDLEN_DID;
416   ad->ad_eid[ADEID_AFPFILEI].ade_off = ADEDOFF_AFPFILEI;
417   ad->ad_eid[ADEID_AFPFILEI].ade_len = ADEDLEN_AFPFILEI;
418   ad->ad_eid[ADEID_SHORTNAME].ade_off = ADEDOFF_SHORTNAME;
419   ad->ad_eid[ADEID_SHORTNAME].ade_len = ADEDLEN_INIT;
420   ad->ad_eid[ADEID_PRODOSFILEI].ade_off = ADEDOFF_PRODOSFILEI;
421   ad->ad_eid[ADEID_PRODOSFILEI].ade_len = ADEDLEN_PRODOSFILEI;
422   
423   ad->ad_eid[ADEID_PRIVDEV].ade_off = ADEDOFF_PRIVDEV;
424   ad->ad_eid[ADEID_PRIVDEV].ade_len = ADEDLEN_INIT;
425   ad->ad_eid[ADEID_PRIVINO].ade_off = ADEDOFF_PRIVINO;
426   ad->ad_eid[ADEID_PRIVINO].ade_len = ADEDLEN_INIT;
427   ad->ad_eid[ADEID_PRIVSYN].ade_off = ADEDOFF_PRIVSYN;
428   ad->ad_eid[ADEID_PRIVSYN].ade_len = ADEDLEN_INIT;
429   ad->ad_eid[ADEID_PRIVID].ade_off  = ADEDOFF_PRIVID;
430   ad->ad_eid[ADEID_PRIVID].ade_len =  ADEDLEN_INIT;
431   
432   /* shift the old entries (NAME, COMMENT, FINDERI, RFORK) */
433   ad->ad_eid[ADEID_NAME].ade_off = ADEDOFF_NAME_V2;
434   ad->ad_eid[ADEID_COMMENT].ade_off = ADEDOFF_COMMENT_V2;
435   ad->ad_eid[ADEID_FINDERI].ade_off = ADEDOFF_FINDERI_V2;
436   ad->ad_eid[ADEID_RFORK].ade_off = ADEDOFF_RFORK_V2;
437   
438   /* switch to v2 */
439   ad->ad_version = AD_VERSION2;
440   
441   /* move our data buffer to make space for the new entries. */
442   memmove(ad->ad_data + ADEDOFF_NAME_V2, ad->ad_data + ADEDOFF_NAME_V1,
443           ADEDOFF_RFORK_V1 - ADEDOFF_NAME_V1);
444   
445   /* now, fill in the space with appropriate stuff. we're
446      operating as a v2 file now. */
447   ad_setdate(ad, AD_DATE_ACCESS | AD_DATE_UNIX, st.st_mtime);
448   memset(ad_entry(ad, ADEID_DID), 0, ADEDLEN_DID);
449   memset(ad_entry(ad, ADEID_AFPFILEI), 0, ADEDLEN_AFPFILEI);
450   ad_setattr(ad, attr);
451   memset(ad_entry(ad, ADEID_SHORTNAME), 0, ADEDLEN_SHORTNAME);
452   memset(ad_entry(ad, ADEID_PRODOSFILEI), 0, ADEDLEN_PRODOSFILEI);
453   
454   /* rebuild the header and cleanup */
455   ad_flush(ad, ADFLAGS_HF );
456   ad_tmplock(ad, ADEID_RFORK, ADLOCK_CLR, 0, 0, 0);
457
458   return 0;
459   
460 bail_truncate:
461   sys_ftruncate(fd, st.st_size);
462 bail_open:
463   close(fd);
464 bail_lock:
465   ad_tmplock(ad, ADEID_RFORK, ADLOCK_CLR, 0, 0, 0);
466 bail_err:
467   return -1;
468 }
469 #endif /* AD_VERSION == AD_VERSION2 */
470
471 #ifdef ATACC
472 mode_t ad_hf_mode (mode_t mode)
473 {
474     /* we always need RW mode for file owner */
475 #if 0
476     mode |= S_IRUSR;
477 #endif    
478     /* fnctl lock need write access */
479     if ((mode & S_IRUSR))
480         mode |= S_IWUSR;
481     if ((mode & S_IRGRP))
482         mode |= S_IWGRP;
483     if ((mode & S_IROTH))
484         mode |= S_IWOTH;
485     /* if write mode set add read mode */
486     if ((mode & S_IWUSR))
487         mode |= S_IRUSR;
488     if ((mode & S_IWGRP))
489         mode |= S_IRGRP;
490     if ((mode & S_IWOTH))
491         mode |= S_IROTH;
492
493     return mode;
494 }
495
496 #endif
497
498 /* ------------------------------------- 
499   read in the entries 
500 */
501 static void parse_entries(struct adouble *ad, char *buf,
502                                     u_int16_t nentries)
503 {
504     u_int32_t   eid, len, off;
505     int         warning = 0;
506
507     /* now, read in the entry bits */
508     for (; nentries > 0; nentries-- ) {
509         memcpy(&eid, buf, sizeof( eid ));
510         eid = DISK_EID(ad, ntohl( eid ));
511         buf += sizeof( eid );
512         memcpy(&off, buf, sizeof( off ));
513         off = ntohl( off );
514         buf += sizeof( off );
515         memcpy(&len, buf, sizeof( len ));
516         len = ntohl( len );
517         buf += sizeof( len );
518
519         if (eid && eid < ADEID_MAX && off < sizeof(ad->ad_data) && 
520                  (off +len <= sizeof(ad->ad_data) || eid == ADEID_RFORK)) {
521             ad->ad_eid[ eid ].ade_off = off;
522             ad->ad_eid[ eid ].ade_len = len;
523         } else if (!warning) {
524             warning = 1;
525             LOG(log_debug, logtype_default, "ad_refresh: nentries %hd  eid %d",
526                     nentries, eid );
527         }
528     }
529 }
530
531
532 /* this reads enough of the header so that we can figure out all of
533  * the entry lengths and offsets. once that's done, we just read/mmap
534  * the rest of the header in.
535  *
536  * NOTE: we're assuming that the resource fork is kept at the end of
537  *       the file. also, mmapping won't work for the hfs fs until it
538  *       understands how to mmap header files. */
539 static int ad_header_read(struct adouble *ad, struct stat *hst)
540 {
541     char                *buf = ad->ad_data;
542     u_int16_t           nentries;
543     int                 len;
544     ssize_t             header_len;
545     static int          warning = 0;
546     struct stat         st;
547
548     /* read the header */
549     if ((header_len = adf_pread( &ad->ad_hf, buf, sizeof(ad->ad_data), 0)) < 0) {
550         return -1;
551     }
552     if (header_len < AD_HEADER_LEN) {
553         errno = EIO;
554         return -1;
555     }
556
557     memcpy(&ad->ad_magic, buf, sizeof( ad->ad_magic ));
558     memcpy(&ad->ad_version, buf + ADEDOFF_VERSION, sizeof( ad->ad_version ));
559
560     /* tag broken v1 headers. just assume they're all right. 
561      * we detect two cases: null magic/version
562      *                      byte swapped magic/version
563      * XXX: in the future, you'll need the v1compat flag. 
564      * (ad->ad_flags & ADFLAGS_V1COMPAT) */
565     if (!ad->ad_magic && !ad->ad_version) {
566       if (!warning) {
567         LOG(log_debug, logtype_default, "notice: fixing up null v1 magic/version.");
568         warning++;
569       }
570       ad->ad_magic = AD_MAGIC;
571       ad->ad_version = AD_VERSION1;
572
573     } else if (ad->ad_magic == AD_MAGIC && ad->ad_version == AD_VERSION1) {
574       if (!warning) {
575         LOG(log_debug, logtype_default, "notice: fixing up byte-swapped v1 magic/version.");
576         warning++;
577       }
578
579     } else {
580       ad->ad_magic = ntohl( ad->ad_magic );
581       ad->ad_version = ntohl( ad->ad_version );
582     }
583
584     if ((ad->ad_magic != AD_MAGIC) || ((ad->ad_version != AD_VERSION1)
585 #if AD_VERSION == AD_VERSION2
586                                        && (ad->ad_version != AD_VERSION2)
587 #endif /* AD_VERSION == AD_VERSION2 */
588                                        )) {
589       errno = EIO;
590       LOG(log_debug, logtype_default, "ad_open: can't parse AppleDouble header.");
591       return -1;
592     }
593
594     memcpy(ad->ad_filler, buf + ADEDOFF_FILLER, sizeof( ad->ad_filler ));
595     memcpy(&nentries, buf + ADEDOFF_NENTRIES, sizeof( nentries ));
596     nentries = ntohs( nentries );
597
598     /* read in all the entry headers. if we have more than the 
599      * maximum, just hope that the rfork is specified early on. */
600     len = nentries*AD_ENTRY_LEN;
601
602     if (len + AD_HEADER_LEN > sizeof(ad->ad_data))
603       len = sizeof(ad->ad_data) - AD_HEADER_LEN;
604
605     buf += AD_HEADER_LEN;
606     if (len > header_len - AD_HEADER_LEN) {
607         errno = EIO;
608         LOG(log_debug, logtype_default, "ad_header_read: can't read entry info.");
609         return -1;
610     }
611
612     /* figure out all of the entry offsets and lengths. if we aren't
613      * able to read a resource fork entry, bail. */
614     nentries = len / AD_ENTRY_LEN;
615     parse_entries(ad, buf, nentries);
616     if (!ad_getentryoff(ad, ADEID_RFORK)
617         || (ad_getentryoff(ad, ADEID_RFORK) > sizeof(ad->ad_data))
618         ) {
619         errno = EIO;
620         LOG(log_debug, logtype_default, "ad_header_read: problem with rfork entry offset."); 
621         return -1;
622     }
623
624     if (ad_getentryoff(ad, ADEID_RFORK) > header_len) {
625         errno = EIO;
626         LOG(log_debug, logtype_default, "ad_header_read: can't read in entries.");
627         return -1;
628     }
629     
630     if (hst == NULL) {
631         hst = &st;
632         if (fstat(ad->ad_hf.adf_fd, &st) < 0) {
633             return 1; /* fail silently */
634          }
635     }
636     ad->ad_rlen = hst->st_size - ad_getentryoff(ad, ADEID_RFORK);
637
638     /* fix up broken dates */
639     if (ad->ad_version == AD_VERSION1) {
640       u_int32_t aint;
641       
642       /* check to see if the ad date is wrong. just see if we have
643       * a modification date in the future. */
644       if (((ad_getdate(ad, AD_DATE_MODIFY | AD_DATE_UNIX, &aint)) == 0) &&
645           (aint > TIMEWARP_DELTA + hst->st_mtime)) {
646         ad_setdate(ad, AD_DATE_MODIFY | AD_DATE_UNIX, aint - AD_DATE_DELTA);
647         ad_getdate(ad, AD_DATE_CREATE | AD_DATE_UNIX, &aint);
648         ad_setdate(ad, AD_DATE_CREATE | AD_DATE_UNIX, aint - AD_DATE_DELTA);
649         ad_getdate(ad, AD_DATE_BACKUP | AD_DATE_UNIX, &aint);
650         ad_setdate(ad, AD_DATE_BACKUP | AD_DATE_UNIX, aint - AD_DATE_DELTA);
651       }
652     }
653
654     return 0;
655 }
656
657 /* ---------------------------------------
658  * Put the .AppleDouble where it needs to be:
659  *
660  *          /   a/.AppleDouble/b
661  *      a/b
662  *          \   b/.AppleDouble/.Parent
663  *
664  * FIXME: should do something for pathname > MAXPATHLEN
665  */
666 char *
667 ad_path( path, adflags )
668     const char  *path;
669     int         adflags;
670 {
671     static char pathbuf[ MAXPATHLEN + 1];
672     char        c, *slash, buf[MAXPATHLEN + 1];
673     size_t      l;
674
675     l = strlcpy(buf, path, MAXPATHLEN +1);
676     if ( adflags & ADFLAGS_DIR ) {
677         strcpy( pathbuf, buf);
678         if ( *buf != '\0' && l < MAXPATHLEN) {
679             pathbuf[l++] = '/';
680             pathbuf[l] = 0;
681         }
682         slash = ".Parent";
683     } else {
684         if (NULL != ( slash = strrchr( buf, '/' )) ) {
685             c = *++slash;
686             *slash = '\0';
687             strcpy( pathbuf, buf);
688             *slash = c;
689         } else {
690             pathbuf[ 0 ] = '\0';
691             slash = buf;
692         }
693     }
694     strlcat( pathbuf, ".AppleDouble/", MAXPATHLEN +1);
695     strlcat( pathbuf, slash, MAXPATHLEN +1);
696
697     return( pathbuf );
698 }
699
700 /* ---------------------------------------
701  * Put the resource fork where it needs to be:
702  * ._name
703  */
704 char *
705 ad_path_osx( path, adflags )
706     const char  *path;
707     int         adflags;
708 {
709     static char pathbuf[ MAXPATHLEN + 1];
710     char        c, *slash, buf[MAXPATHLEN + 1];
711     
712     if (!strcmp(path,".")) {
713             /* fixme */
714         getcwd(buf, MAXPATHLEN);
715     }
716     else {
717         strlcpy(buf, path, MAXPATHLEN +1);
718     }
719     if (NULL != ( slash = strrchr( buf, '/' )) ) {
720         c = *++slash;
721         *slash = '\0';
722         strlcpy( pathbuf, buf, MAXPATHLEN +1);
723         *slash = c;
724     } else {
725         pathbuf[ 0 ] = '\0';
726         slash = buf;
727     }
728     strlcat( pathbuf, "._", MAXPATHLEN  +1);  
729     strlcat( pathbuf, slash, MAXPATHLEN +1);
730     return pathbuf;
731 }
732
733 /*
734  * Support inherited protection modes for AppleDouble files.  The supplied
735  * mode is ANDed with the parent directory's mask value in lieu of "umask",
736  * and that value is returned.
737  */
738
739 #define DEFMASK 07700   /* be conservative */
740
741 char 
742 *ad_dir(path)
743     const char          *path;
744 {
745     static char         modebuf[ MAXPATHLEN + 1];
746     char                *slash;
747     size_t              len;
748
749     if ( (len = strlen( path )) >= MAXPATHLEN ) {
750         errno = ENAMETOOLONG;
751         return NULL;  /* can't do it */
752     }
753
754     /*
755      * For a path with directories in it, remove the final component
756      * (path or subdirectory name) to get the name we want to stat.
757      * For a path which is just a filename, use "." instead.
758      */
759     strcpy( modebuf, path );
760     slash = strrchr( modebuf, '/' );
761     /* is last char a '/' */
762     if (slash && slash[1] == 0) {
763         while (modebuf < slash && slash[-1] == '/') {
764             --slash;
765         }
766         if (modebuf < slash) {
767             *slash = '\0';              /* remove pathname component */
768             slash = strrchr( modebuf, '/' );
769         }
770     }
771     if (slash) {
772         *slash = '\0';          /* remove pathname component */
773     } else {
774         modebuf[0] = '.';       /* use current directory */
775         modebuf[1] = '\0';
776     }
777     return modebuf;
778 }
779
780 /* ---------------- */
781 static uid_t default_uid = -1;
782
783 int ad_setfuid(const uid_t id)
784 {
785     default_uid = id;
786     return 0;
787 }
788
789 /* ---------------- */
790 uid_t ad_getfuid(void) 
791 {
792     return default_uid;
793 }
794
795 /* ---------------- 
796    return inode of path parent directory
797 */
798 int ad_stat(const char *path, struct stat *stbuf)
799 {
800     char                *p;
801
802     p = ad_dir(path);
803     if (!p) {
804         return -1;
805     }
806
807     return stat( p, stbuf );
808 }
809
810 /* ---------------- 
811    if we are root change path user/ group
812    It can be a native function for BSD cf. FAQ.Q10
813    path:  pathname to chown 
814    stbuf: parent directory inode
815    
816    use fstat and fchown or lchown with linux?
817 */
818 #define EMULATE_SUIDDIR
819  
820 static int ad_chown(const char *path, struct stat *stbuf)
821 {
822 int ret = 0;
823 #ifdef EMULATE_SUIDDIR
824 uid_t id;
825
826     if (default_uid != -1) {  
827         /* we are root (admin) */
828         id = (default_uid)?default_uid:stbuf->st_uid;
829         ret = chown( path, id, stbuf->st_gid );
830     }
831 #endif    
832     return ret;
833 }
834
835 /* ---------------- 
836    return access right and inode of path parent directory
837 */
838 static int ad_mode_st(const char *path, int *mode, struct stat *stbuf)
839 {
840     if (*mode == 0) {
841        return -1;
842     }
843     if (ad_stat(path, stbuf) != 0) {
844         *mode &= DEFMASK;
845         return -1;
846     }
847     *mode &= stbuf->st_mode;
848     return 0;    
849 }
850
851 /* ---------------- 
852    return access right of path parent directory
853 */
854 int
855 ad_mode( path, mode )
856     const char          *path;
857     int                 mode;
858 {
859     struct stat         stbuf;
860     ad_mode_st(path, &mode, &stbuf);
861     return mode;
862 }
863
864 /*
865  * Use mkdir() with mode bits taken from ad_mode().
866  */
867 int
868 ad_mkdir( path, mode )
869     const char          *path;
870     int                 mode;
871 {
872 int ret;
873 int st_invalid;
874 struct stat stbuf;
875
876 #ifdef DEBUG
877     LOG(log_info, logtype_default, "ad_mkdir: Creating directory with mode %d", mode);
878 #endif /* DEBUG */
879
880     st_invalid = ad_mode_st(path, &mode, &stbuf);
881     ret = mkdir( path, mode );
882     if (ret || st_invalid)
883         return ret;
884     ad_chown(path, &stbuf);
885
886     return ret;    
887 }
888
889 /* ----------------- */
890 static int ad_error(struct adouble *ad, int adflags)
891 {
892 int err = errno;
893     if ((adflags & ADFLAGS_NOHF)) {
894         /* FIXME double check : set header offset ?*/
895         return 0;
896     }
897     if ((adflags & ADFLAGS_DF)) {
898         ad_close( ad, ADFLAGS_DF );
899         err = errno;
900     }
901     return -1 ;
902 }
903
904 static int new_rfork(const char *path, struct adouble *ad, int adflags);
905
906 #ifdef  HAVE_PREAD
907 #define AD_SET(a) 
908 #else 
909 #define AD_SET(a) a = 0
910 #endif
911
912 void ad_init(struct adouble *ad, int flags)
913 {
914     memset( ad, 0, sizeof( struct adouble ) );
915     ad->ad_flags = flags;
916     if (flags == AD_VERSION2_OSX) {
917         ad->ad_path     = ad_path_osx;
918     }
919     else {
920         ad->ad_path     = ad_path;
921     }
922 }
923
924 /* -------------------
925  * It's not possible to open the header file O_RDONLY -- the read
926  * will fail and return an error. this refcounts things now. 
927  */
928 int ad_open( path, adflags, oflags, mode, ad )
929     const char          *path;
930     int                 adflags, oflags, mode;
931     struct adouble      *ad;
932 {
933     struct stat         st;
934     char                *slash, *ad_p;
935     int                 hoflags, admode;
936     int                 st_invalid;
937     int                 open_df = 0;
938     
939     if (ad->ad_inited != AD_INITED) {
940         ad_dfileno(ad) = -1;
941         ad_hfileno(ad) = -1;
942         adf_lock_init(&ad->ad_df);
943         adf_lock_init(&ad->ad_hf);
944         ad->ad_inited = AD_INITED;
945         ad->ad_refcount = 1;
946     }
947
948     if ((adflags & ADFLAGS_DF)) { 
949         if (ad_dfileno(ad) == -1) {
950           hoflags = (oflags & ~(O_RDONLY | O_WRONLY)) | O_RDWR;
951           admode = mode;
952           st_invalid = ad_mode_st(path, &admode, &st);
953           ad->ad_df.adf_fd =open( path, hoflags, admode );
954           if (ad->ad_df.adf_fd < 0 ) {
955              if ((errno == EACCES || errno == EROFS) && !(oflags & O_RDWR)) {
956                 hoflags = oflags;
957                 ad->ad_df.adf_fd =open( path, hoflags, admode );
958              }
959           }
960           if ( ad->ad_df.adf_fd < 0)
961                 return -1;
962
963           AD_SET(ad->ad_df.adf_off);
964           ad->ad_df.adf_flags = hoflags;
965           if ((oflags & O_CREAT) && !st_invalid) {
966               /* just created, set owner if admin (root) */
967               ad_chown(path, &st);
968           }
969         } 
970         else {
971             /* the file is already open... but */
972             if ((oflags & ( O_RDWR | O_WRONLY)) &&             /* we want write access */
973                 !(ad->ad_df.adf_flags & ( O_RDWR | O_WRONLY))) /* and it was denied the first time */
974             {
975                  errno = EACCES;
976                  return -1;
977             }
978             /* FIXME 
979              * for now ad_open is never called with O_TRUNC or O_EXCL if the file is
980              * already open. Should we check for it? ie
981              * O_EXCL --> error 
982              * O_TRUNC --> truncate the fork.
983              * idem for ressource fork.
984              */
985         }
986         open_df = ADFLAGS_DF;
987         ad->ad_df.adf_refcount++;
988     }
989
990     if (!(adflags & ADFLAGS_HF)) 
991         return 0;
992         
993     if (ad_hfileno(ad) != -1) { /* the file is already open */
994         if ((oflags & ( O_RDWR | O_WRONLY)) &&             
995                 !(ad->ad_hf.adf_flags & ( O_RDWR | O_WRONLY))) {
996             if (open_df) {
997                 /* don't call with ADFLAGS_HF because we didn't open ressource fork */
998                 ad_close( ad, open_df );
999             }
1000             errno = EACCES;
1001             return -1;
1002         }
1003         ad_refresh(ad);
1004         ad->ad_hf.adf_refcount++;
1005         return 0;
1006     }
1007
1008     ad_p = ad->ad_path( path, adflags );
1009
1010     hoflags = oflags & ~O_CREAT;
1011     if (!(adflags & ADFLAGS_RDONLY)) {
1012         hoflags = (hoflags & ~(O_RDONLY | O_WRONLY)) | O_RDWR;
1013     }
1014     ad->ad_hf.adf_fd = open( ad_p, hoflags, 0 );
1015     if (ad->ad_hf.adf_fd < 0 ) {
1016         if ((errno == EACCES || errno == EROFS) && !(oflags & O_RDWR)) {
1017             hoflags = oflags & ~O_CREAT;
1018             ad->ad_hf.adf_fd = open( ad_p, hoflags, 0 );
1019         }    
1020     }
1021
1022     if ( ad->ad_hf.adf_fd < 0 ) { 
1023         if (errno == ENOENT && (oflags & O_CREAT) ) {
1024             /*
1025              * We're expecting to create a new adouble header file,
1026              * here.
1027              * if ((oflags & O_CREAT) ==> (oflags & O_RDWR)
1028              */
1029             admode = mode;
1030             errno = 0;
1031             st_invalid = ad_mode_st(ad_p, &admode, &st);
1032             admode = ad_hf_mode(admode); 
1033             if ( errno == ENOENT && !(adflags & ADFLAGS_NOADOUBLE) && ad->ad_flags != AD_VERSION2_OSX) {
1034                 /*
1035                  * Probably .AppleDouble doesn't exist, try to
1036                  * mkdir it.
1037                  */
1038                 if (NULL == ( slash = strrchr( ad_p, '/' )) ) {
1039                     return ad_error(ad, adflags);
1040                 }
1041                 *slash = '\0';
1042                 errno = 0;
1043                 if ( ad_mkdir( ad_p, 0777 ) < 0 ) {
1044                     return ad_error(ad, adflags);
1045                 }
1046                 *slash = '/';
1047                 admode = mode;
1048                 st_invalid = ad_mode_st(ad_p, &admode, &st);
1049                 admode = ad_hf_mode(admode); 
1050             }
1051             /* retry with O_CREAT */
1052             ad->ad_hf.adf_fd = open( ad_p, oflags,admode );
1053             if ( ad->ad_hf.adf_fd < 0 ) {
1054                 return ad_error(ad, adflags);
1055             }
1056             ad->ad_hf.adf_flags = oflags;
1057             /* just created, set owner if admin owner (root) */
1058             if (!st_invalid) {
1059                 ad_chown(ad_p, &st);
1060             }
1061         }
1062         else {
1063             return ad_error(ad, adflags);
1064         }
1065     } else if (fstat(ad->ad_hf.adf_fd, &st) == 0 && st.st_size == 0) {
1066         /* for 0 length files, treat them as new. */
1067         ad->ad_hf.adf_flags = hoflags| O_TRUNC;
1068     } else {
1069         ad->ad_hf.adf_flags = hoflags;
1070     }
1071     AD_SET(ad->ad_hf.adf_off);
1072           
1073     memset(ad->ad_eid, 0, sizeof( ad->ad_eid ));
1074     ad->ad_hf.adf_refcount++;
1075     if ((ad->ad_hf.adf_flags & ( O_TRUNC | O_CREAT ))) {
1076         /*
1077          * This is a new adouble header file. Initialize the structure,
1078          * instead of reading it.
1079         */
1080         if (new_rfork(path, ad, adflags) < 0) {
1081             int err = errno;
1082             /* the file is already deleted, perm, whatever, so return an error*/
1083             ad_close(ad, adflags);
1084             errno = err;
1085             return -1;
1086         }
1087     } else {
1088             /* Read the adouble header in and parse it.*/
1089         if ((ad_header_read( ad , &st) < 0)
1090 #if AD_VERSION == AD_VERSION2
1091                 || (ad_v1tov2(ad, ad_p) < 0) || (ad_update(ad, ad_p) < 0)
1092 #endif /* AD_VERSION == AD_VERSION2 */
1093         ) {
1094             int err = errno;
1095             
1096             ad_close( ad, adflags );
1097             errno = err;
1098             return -1;
1099         }
1100     }
1101     return 0 ;
1102 }
1103
1104 /* ----------------------------------- 
1105  * return only metadata but try very hard
1106 */
1107 int ad_metadata(const char *name, int flags, struct adouble *adp)
1108 {
1109     uid_t uid;
1110     int   ret, err;
1111
1112     if ((ret = ad_open(name, ADFLAGS_HF | (flags), O_RDONLY, 0, adp)) < 0 && errno == EACCES) {
1113         uid = geteuid();
1114         if (seteuid(0)) {
1115             LOG(log_error, logtype_default, "ad_metadata(%s): seteuid failed %s", name, strerror(errno));
1116             errno = EACCES;
1117             return -1;
1118         }
1119         /* we are root open read only */
1120         ret = ad_open(name, ADFLAGS_HF|ADFLAGS_RDONLY|(flags), O_RDONLY, 0, adp);
1121         err = errno;
1122         if ( seteuid(uid) < 0) {
1123             LOG(log_error, logtype_default, "ad_metadata: can't seteuid back");
1124             exit(EXITERR_SYS);
1125         }
1126         errno = err;
1127     }
1128     return ret;
1129 }
1130
1131 /* ----------------------------------- */
1132 static int new_rfork(const char *path, struct adouble *ad, int adflags)
1133 {
1134     const struct entry  *eid;
1135     u_int16_t           ashort;
1136     struct stat         st;
1137
1138     ad->ad_magic = AD_MAGIC;
1139     ad->ad_version = ad->ad_flags & 0x0f0000;
1140     if (!ad->ad_version) {
1141         ad->ad_version = AD_VERSION;
1142     }
1143
1144     memset(ad->ad_filler, 0, sizeof( ad->ad_filler ));
1145     memset(ad->ad_data, 0, sizeof(ad->ad_data));
1146
1147 #if AD_VERSION == AD_VERSION2
1148     if (ad->ad_flags == AD_VERSION2)
1149        eid = entry_order2;
1150     else if (ad->ad_flags == AD_VERSION2_OSX)
1151        eid = entry_order_osx;
1152     else
1153 #endif
1154        eid = entry_order1;
1155
1156     while (eid->id) {
1157         ad->ad_eid[eid->id].ade_off = eid->offset;
1158         ad->ad_eid[eid->id].ade_len = eid->len;
1159         eid++;
1160     }
1161             
1162     /* put something sane in the directory finderinfo */
1163     if ((adflags & ADFLAGS_DIR)) {
1164         /* set default view */
1165         ashort = htons(FINDERINFO_CLOSEDVIEW);
1166         memcpy(ad_entry(ad, ADEID_FINDERI) + FINDERINFO_FRVIEWOFF, 
1167                      &ashort, sizeof(ashort));
1168     } else {
1169         /* set default creator/type fields */
1170         memcpy(ad_entry(ad, ADEID_FINDERI) + FINDERINFO_FRTYPEOFF,"TEXT", 4);
1171         memcpy(ad_entry(ad, ADEID_FINDERI) + FINDERINFO_FRCREATOFF,"UNIX", 4);
1172     }
1173
1174     /* make things invisible */
1175     if ((*path == '.') && strcmp(path, ".") && strcmp(path, "..")) {
1176         ashort = htons(ATTRBIT_INVISIBLE);
1177         ad_setattr(ad, ashort);
1178         ashort = htons(FINDERINFO_INVISIBLE);
1179         memcpy(ad_entry(ad, ADEID_FINDERI) + FINDERINFO_FRFLAGOFF,
1180                      &ashort, sizeof(ashort));
1181     }
1182
1183     if (stat(path, &st) < 0) {
1184         return -1;
1185     }
1186             
1187     /* put something sane in the date fields */
1188     ad_setdate(ad, AD_DATE_CREATE | AD_DATE_UNIX, st.st_mtime);
1189     ad_setdate(ad, AD_DATE_MODIFY | AD_DATE_UNIX, st.st_mtime);
1190     ad_setdate(ad, AD_DATE_ACCESS | AD_DATE_UNIX, st.st_mtime);
1191     ad_setdate(ad, AD_DATE_BACKUP, AD_DATE_START);
1192     return 0;
1193 }
1194
1195 /* to do this with mmap, we need the hfs fs to understand how to mmap
1196    header files. */
1197 int ad_refresh(struct adouble *ad)
1198 {
1199
1200   if (ad->ad_hf.adf_fd < 0)
1201     return -1;
1202
1203   return ad_header_read(ad, NULL);
1204 }