]> arthur.barton.de Git - netatalk.git/blob - etc/afpd/main.c
afbd90e059331d30183bcacbac3c09562ebbc1dc
[netatalk.git] / etc / afpd / main.c
1 /*
2  * Copyright (c) 1990,1993 Regents of The University of Michigan.
3  * All Rights Reserved.  See COPYRIGHT.
4  */
5
6 #ifdef HAVE_CONFIG_H
7 #include "config.h"
8 #endif /* HAVE_CONFIG_H */
9
10 #include <stdio.h>
11 #include <stdlib.h>
12 #include <string.h>
13 #include <signal.h>
14 #include <sys/param.h>
15 #include <sys/uio.h>
16 #include <sys/time.h>
17 #include <sys/socket.h>
18 #include <sys/poll.h>
19 #include <errno.h>
20 #include <sys/wait.h>
21 #include <sys/resource.h>
22
23 #include <atalk/logger.h>
24 #include <atalk/adouble.h>
25 #include <atalk/compat.h>
26 #include <atalk/dsi.h>
27 #include <atalk/afp.h>
28 #include <atalk/paths.h>
29 #include <atalk/util.h>
30 #include <atalk/server_child.h>
31 #include <atalk/server_ipc.h>
32 #include <atalk/errchk.h>
33 #include <atalk/globals.h>
34 #include <atalk/netatalk_conf.h>
35
36 #include "afp_config.h"
37 #include "status.h"
38 #include "fork.h"
39 #include "uam_auth.h"
40 #include "afp_zeroconf.h"
41
42 #define AFP_LISTENERS 32
43 #define FDSET_SAFETY  5
44
45 unsigned char nologin = 0;
46
47 static AFPObj obj;
48 static server_child *server_children;
49 static sig_atomic_t reloadconfig = 0;
50 static sig_atomic_t gotsigchld = 0;
51
52 /* Two pointers to dynamic allocated arrays which store pollfds and associated data */
53 static struct pollfd *fdset;
54 static struct polldata *polldata;
55 static int fdset_size;          /* current allocated size */
56 static int fdset_used;          /* number of used elements */
57 static int disasociated_ipc_fd; /* disasociated sessions uses this fd for IPC */
58
59 static afp_child_t *dsi_start(AFPObj *obj, DSI *dsi, server_child *server_children);
60
61 static void afp_exit(int ret)
62 {
63     exit(ret);
64 }
65
66
67 /* ------------------
68    initialize fd set we are waiting for.
69 */
70 static void fd_set_listening_sockets(const AFPObj *config)
71 {
72     DSI *dsi;
73
74     for (dsi = config->dsi; dsi; dsi = dsi->next) {
75         fdset_add_fd(config->options.connections + AFP_LISTENERS + FDSET_SAFETY,
76                      &fdset,
77                      &polldata,
78                      &fdset_used,
79                      &fdset_size,
80                      dsi->serversock,
81                      LISTEN_FD,
82                      dsi);
83     }
84
85     if (config->options.flags & OPTION_KEEPSESSIONS)
86         fdset_add_fd(config->options.connections + AFP_LISTENERS + FDSET_SAFETY,
87                      &fdset,
88                      &polldata,
89                      &fdset_used,
90                      &fdset_size,
91                      disasociated_ipc_fd,
92                      DISASOCIATED_IPC_FD,
93                      NULL);
94 }
95  
96 static void fd_reset_listening_sockets(const AFPObj *config)
97 {
98     const DSI *dsi;
99
100     for (dsi = config->dsi; dsi; dsi = dsi->next) {
101         fdset_del_fd(&fdset, &polldata, &fdset_used, &fdset_size, dsi->serversock);
102     }
103
104     if (config->options.flags & OPTION_KEEPSESSIONS)
105         fdset_del_fd(&fdset, &polldata, &fdset_used, &fdset_size, disasociated_ipc_fd);
106 }
107
108 /* ------------------ */
109 static void afp_goaway(int sig)
110 {
111     switch( sig ) {
112
113     case SIGTERM:
114     case SIGQUIT:
115         switch (sig) {
116         case SIGTERM:
117             LOG(log_note, logtype_afpd, "AFP Server shutting down on SIGTERM");
118             break;
119         case SIGQUIT:
120             if (obj.options.flags & OPTION_KEEPSESSIONS) {
121                 LOG(log_note, logtype_afpd, "AFP Server shutting down on SIGQUIT, NOT disconnecting clients");
122             } else {
123                 LOG(log_note, logtype_afpd, "AFP Server shutting down on SIGQUIT");
124                 sig = SIGTERM;
125             }
126             break;
127         }
128         if (server_children)
129             server_child_kill(server_children, CHILD_DSIFORK, sig);
130
131         _exit(0);
132         break;
133
134     case SIGUSR1 :
135         nologin++;
136         auth_unload();
137         LOG(log_info, logtype_afpd, "disallowing logins");        
138
139         if (server_children)
140             server_child_kill(server_children, CHILD_DSIFORK, sig);
141         break;
142
143     case SIGHUP :
144         /* w/ a configuration file, we can force a re-read if we want */
145         reloadconfig = 1;
146         break;
147
148     case SIGCHLD:
149         /* w/ a configuration file, we can force a re-read if we want */
150         gotsigchld = 1;
151         break;
152
153     default :
154         LOG(log_error, logtype_afpd, "afp_goaway: bad signal" );
155     }
156     return;
157 }
158
159 static void child_handler(void)
160 {
161     int fd;
162     int status, i;
163     pid_t pid;
164   
165 #ifndef WAIT_ANY
166 #define WAIT_ANY (-1)
167 #endif /* ! WAIT_ANY */
168
169     while ((pid = waitpid(WAIT_ANY, &status, WNOHANG)) > 0) {
170         for (i = 0; i < server_children->nforks; i++) {
171             if ((fd = server_child_remove(server_children, i, pid)) != -1) {
172                 fdset_del_fd(&fdset, &polldata, &fdset_used, &fdset_size, fd);        
173                 break;
174             }
175         }
176
177         if (WIFEXITED(status)) {
178             if (WEXITSTATUS(status))
179                 LOG(log_info, logtype_afpd, "child[%d]: exited %d", pid, WEXITSTATUS(status));
180             else
181                 LOG(log_info, logtype_afpd, "child[%d]: done", pid);
182         } else {
183             if (WIFSIGNALED(status))
184                 LOG(log_info, logtype_afpd, "child[%d]: killed by signal %d", pid, WTERMSIG(status));
185             else
186                 LOG(log_info, logtype_afpd, "child[%d]: died", pid);
187         }
188     }
189 }
190
191 static int setlimits(void)
192 {
193     struct rlimit rlim;
194
195     if (getrlimit(RLIMIT_NOFILE, &rlim) != 0) {
196         LOG(log_warning, logtype_afpd, "setlimits: reading current limits failed: %s", strerror(errno));
197         return -1;
198     }
199     if (rlim.rlim_cur != RLIM_INFINITY && rlim.rlim_cur < 65535) {
200         rlim.rlim_cur = 65535;
201         if (rlim.rlim_max != RLIM_INFINITY && rlim.rlim_max < 65535)
202             rlim.rlim_max = 65535;
203         if (setrlimit(RLIMIT_NOFILE, &rlim) != 0) {
204             LOG(log_warning, logtype_afpd, "setlimits: increasing limits failed: %s", strerror(errno));
205             return -1;
206         }
207     }
208     return 0;
209 }
210
211 int main(int ac, char **av)
212 {
213     fd_set              rfds;
214     void                *ipc;
215     struct sigaction    sv;
216     sigset_t            sigs;
217     int                 ret;
218
219     /* Parse argv args and initialize default options */
220     afp_options_parse_cmdline(&obj, ac, av);
221
222     if (!(obj.cmdlineflags & OPTION_DEBUG) && (daemonize(0, 0) != 0))
223         exit(EXITERR_SYS);
224
225     /* Log SIGBUS/SIGSEGV SBT */
226     fault_setup(NULL);
227
228     if (afp_config_parse(&obj, "afpd") != 0)
229         afp_exit(EXITERR_CONF);
230
231     /* Save the user's current umask */
232     obj.options.save_mask = umask(obj.options.umask);
233
234     /* install child handler for asp and dsi. we do this before afp_goaway
235      * as afp_goaway references stuff from here. 
236      * XXX: this should really be setup after the initial connections. */
237     if (!(server_children = server_child_alloc(obj.options.connections, CHILD_NFORKS))) {
238         LOG(log_error, logtype_afpd, "main: server_child alloc: %s", strerror(errno) );
239         afp_exit(EXITERR_SYS);
240     }
241     
242     sigemptyset(&sigs);
243     pthread_sigmask(SIG_SETMASK, &sigs, NULL);
244
245     memset(&sv, 0, sizeof(sv));    
246     /* linux at least up to 2.4.22 send a SIGXFZ for vfat fs,
247        even if the file is open with O_LARGEFILE ! */
248 #ifdef SIGXFSZ
249     sv.sa_handler = SIG_IGN;
250     sigemptyset( &sv.sa_mask );
251     if (sigaction(SIGXFSZ, &sv, NULL ) < 0 ) {
252         LOG(log_error, logtype_afpd, "main: sigaction: %s", strerror(errno) );
253         afp_exit(EXITERR_SYS);
254     }
255 #endif
256
257     sv.sa_handler = SIG_IGN;
258     sigemptyset( &sv.sa_mask );
259     if (sigaction(SIGPIPE, &sv, NULL ) < 0 ) {
260         LOG(log_error, logtype_afpd, "main: sigaction: %s", strerror(errno) );
261         afp_exit(EXITERR_SYS);
262     }
263     
264     sv.sa_handler = afp_goaway; /* handler for all sigs */
265
266     sigemptyset( &sv.sa_mask );
267     sigaddset(&sv.sa_mask, SIGALRM);
268     sigaddset(&sv.sa_mask, SIGHUP);
269     sigaddset(&sv.sa_mask, SIGTERM);
270     sigaddset(&sv.sa_mask, SIGUSR1);
271     sigaddset(&sv.sa_mask, SIGQUIT);    
272     sv.sa_flags = SA_RESTART;
273     if ( sigaction( SIGCHLD, &sv, NULL ) < 0 ) {
274         LOG(log_error, logtype_afpd, "main: sigaction: %s", strerror(errno) );
275         afp_exit(EXITERR_SYS);
276     }
277
278     sigemptyset( &sv.sa_mask );
279     sigaddset(&sv.sa_mask, SIGALRM);
280     sigaddset(&sv.sa_mask, SIGTERM);
281     sigaddset(&sv.sa_mask, SIGHUP);
282     sigaddset(&sv.sa_mask, SIGCHLD);
283     sigaddset(&sv.sa_mask, SIGQUIT);
284     sv.sa_flags = SA_RESTART;
285     if ( sigaction( SIGUSR1, &sv, NULL ) < 0 ) {
286         LOG(log_error, logtype_afpd, "main: sigaction: %s", strerror(errno) );
287         afp_exit(EXITERR_SYS);
288     }
289
290     sigemptyset( &sv.sa_mask );
291     sigaddset(&sv.sa_mask, SIGALRM);
292     sigaddset(&sv.sa_mask, SIGTERM);
293     sigaddset(&sv.sa_mask, SIGUSR1);
294     sigaddset(&sv.sa_mask, SIGCHLD);
295     sigaddset(&sv.sa_mask, SIGQUIT);
296     sv.sa_flags = SA_RESTART;
297     if ( sigaction( SIGHUP, &sv, NULL ) < 0 ) {
298         LOG(log_error, logtype_afpd, "main: sigaction: %s", strerror(errno) );
299         afp_exit(EXITERR_SYS);
300     }
301
302     sigemptyset( &sv.sa_mask );
303     sigaddset(&sv.sa_mask, SIGALRM);
304     sigaddset(&sv.sa_mask, SIGHUP);
305     sigaddset(&sv.sa_mask, SIGUSR1);
306     sigaddset(&sv.sa_mask, SIGCHLD);
307     sigaddset(&sv.sa_mask, SIGQUIT);
308     sv.sa_flags = SA_RESTART;
309     if ( sigaction( SIGTERM, &sv, NULL ) < 0 ) {
310         LOG(log_error, logtype_afpd, "main: sigaction: %s", strerror(errno) );
311         afp_exit(EXITERR_SYS);
312     }
313
314     sigemptyset( &sv.sa_mask );
315     sigaddset(&sv.sa_mask, SIGALRM);
316     sigaddset(&sv.sa_mask, SIGHUP);
317     sigaddset(&sv.sa_mask, SIGUSR1);
318     sigaddset(&sv.sa_mask, SIGCHLD);
319     sigaddset(&sv.sa_mask, SIGTERM);
320     sv.sa_flags = SA_RESTART;
321     if (sigaction(SIGQUIT, &sv, NULL ) < 0 ) {
322         LOG(log_error, logtype_afpd, "main: sigaction: %s", strerror(errno) );
323         afp_exit(EXITERR_SYS);
324     }
325
326     /* afp.conf:  not in config file: lockfile, configfile
327      *            preference: command-line provides defaults.
328      *                        config file over-writes defaults.
329      *
330      * we also need to make sure that killing afpd during startup
331      * won't leave any lingering registered names around.
332      */
333
334     sigemptyset(&sigs);
335     sigaddset(&sigs, SIGALRM);
336     sigaddset(&sigs, SIGHUP);
337     sigaddset(&sigs, SIGUSR1);
338 #if 0
339     /* don't block SIGTERM */
340     sigaddset(&sigs, SIGTERM);
341 #endif
342     sigaddset(&sigs, SIGCHLD);
343
344     pthread_sigmask(SIG_BLOCK, &sigs, NULL);
345     if (configinit(&obj) != 0) {
346         LOG(log_error, logtype_afpd, "main: no servers configured");
347         afp_exit(EXITERR_CONF);
348     }
349     pthread_sigmask(SIG_UNBLOCK, &sigs, NULL);
350
351     /* Initialize */
352     cnid_init();
353     
354     /* watch atp, dsi sockets and ipc parent/child file descriptor. */
355
356     if (obj.options.flags & OPTION_KEEPSESSIONS) {
357         LOG(log_note, logtype_afpd, "Activating continous service");
358         disasociated_ipc_fd = ipc_server_uds(_PATH_AFP_IPC);
359     }
360
361     fd_set_listening_sockets(&obj);
362
363     /* set limits */
364     (void)setlimits();
365
366     afp_child_t *child;
367     int recon_ipc_fd;
368     pid_t pid;
369     int saveerrno;
370
371     /* wait for an appleshare connection. parent remains in the loop
372      * while the children get handled by afp_over_{asp,dsi}.  this is
373      * currently vulnerable to a denial-of-service attack if a
374      * connection is made without an actual login attempt being made
375      * afterwards. establishing timeouts for logins is a possible 
376      * solution. */
377     while (1) {
378         LOG(log_maxdebug, logtype_afpd, "main: polling %i fds", fdset_used);
379         pthread_sigmask(SIG_UNBLOCK, &sigs, NULL);
380         ret = poll(fdset, fdset_used, -1);
381         pthread_sigmask(SIG_BLOCK, &sigs, NULL);
382         saveerrno = errno;
383
384         if (gotsigchld) {
385             gotsigchld = 0;
386             child_handler();
387             continue;
388         }
389
390         if (reloadconfig) {
391             nologin++;
392             auth_unload();
393             fd_reset_listening_sockets(&obj);
394
395             LOG(log_info, logtype_afpd, "re-reading configuration file");
396
397             configfree(&obj, NULL);
398             if (configinit(&obj) != 0) {
399                 LOG(log_error, logtype_afpd, "config re-read: no servers configured");
400                 afp_exit(EXITERR_CONF);
401             }
402
403             fd_set_listening_sockets(&obj);
404
405             nologin = 0;
406             reloadconfig = 0;
407             errno = saveerrno;
408             continue;
409         }
410
411         if (ret == 0)
412             continue;
413         
414         if (ret < 0) {
415             if (errno == EINTR)
416                 continue;
417             LOG(log_error, logtype_afpd, "main: can't wait for input: %s", strerror(errno));
418             break;
419         }
420
421         for (int i = 0; i < fdset_used; i++) {
422             if (fdset[i].revents & (POLLIN | POLLERR | POLLHUP | POLLNVAL)) {
423                 switch (polldata[i].fdtype) {
424
425                 case LISTEN_FD:
426                     if (child = dsi_start(&obj, (DSI *)polldata[i].data, server_children)) {
427                         /* Add IPC fd to select fd set */
428                         fdset_add_fd(obj.options.connections + AFP_LISTENERS + FDSET_SAFETY,
429                                      &fdset,
430                                      &polldata,
431                                      &fdset_used,
432                                      &fdset_size,
433                                      child->ipc_fd,
434                                      IPC_FD,
435                                      child);
436                     }
437                     break;
438
439                 case IPC_FD:
440                     child = (afp_child_t *)polldata[i].data;
441                     LOG(log_debug, logtype_afpd, "main: IPC request from child[%u]", child->pid);
442
443                     if (ipc_server_read(server_children, child->ipc_fd) != 0) {
444                         fdset_del_fd(&fdset, &polldata, &fdset_used, &fdset_size, child->ipc_fd);
445                         close(child->ipc_fd);
446                         child->ipc_fd = -1;
447                         if ((obj.options.flags & OPTION_KEEPSESSIONS) && child->disasociated) {
448                             LOG(log_note, logtype_afpd, "main: removing reattached child[%u]", child->pid);
449                             server_child_remove(server_children, CHILD_DSIFORK, child->pid);
450                         }
451                     }
452                     break;
453
454                 case DISASOCIATED_IPC_FD:
455                     LOG(log_debug, logtype_afpd, "main: IPC reconnect request");
456                     if ((recon_ipc_fd = accept(disasociated_ipc_fd, NULL, NULL)) == -1) {
457                         LOG(log_error, logtype_afpd, "main: accept: %s", strerror(errno));
458                         break;
459                     }
460                     if (readt(recon_ipc_fd, &pid, sizeof(pid_t), 0, 1) != sizeof(pid_t)) {
461                         LOG(log_error, logtype_afpd, "main: readt: %s", strerror(errno));
462                         close(recon_ipc_fd);
463                         break;
464                     }
465                     LOG(log_note, logtype_afpd, "main: IPC reconnect from pid [%u]", pid);
466
467                     if ((child = server_child_add(server_children, CHILD_DSIFORK, pid, recon_ipc_fd)) == NULL) {
468                         LOG(log_error, logtype_afpd, "main: server_child_add");
469                         close(recon_ipc_fd);
470                         break;
471                     }
472                     child->disasociated = 1;
473                     fdset_add_fd(obj.options.connections + AFP_LISTENERS + FDSET_SAFETY,
474                                  &fdset,
475                                  &polldata,
476                                  &fdset_used,
477                                  &fdset_size,
478                                  recon_ipc_fd,
479                                  IPC_FD,
480                                  child);
481                     break;
482
483                 default:
484                     LOG(log_debug, logtype_afpd, "main: IPC request for unknown type");
485                     break;
486                 } /* switch */
487             }  /* if */
488         } /* for (i)*/
489     } /* while (1) */
490
491     return 0;
492 }
493
494 static afp_child_t *dsi_start(AFPObj *obj, DSI *dsi, server_child *server_children)
495 {
496     afp_child_t *child = NULL;
497
498     if (dsi_getsession(dsi, server_children, obj->options.tickleval, &child) != 0) {
499         LOG(log_error, logtype_afpd, "dsi_start: session error: %s", strerror(errno));
500         return NULL;
501     }
502
503     /* we've forked. */
504     if (child == NULL) {
505         configfree(obj, dsi);
506         afp_over_dsi(obj); /* start a session */
507         exit (0);
508     }
509
510     return child;
511 }