]> arthur.barton.de Git - netatalk.git/blob - etc/afpd/unix.c
bugfixes from head
[netatalk.git] / etc / afpd / unix.c
1 /*
2  * $Id: unix.c,v 1.38.2.1 2003-02-04 19:10:35 didg Exp $
3  *
4  * Copyright (c) 1990,1993 Regents of The University of Michigan.
5  * All Rights Reserved.  See COPYRIGHT.
6  */
7
8 #ifdef HAVE_CONFIG_H
9 #include "config.h"
10 #endif /* HAVE_CONFIG_H */
11
12 #include <stdio.h>
13 #include <stdlib.h>
14 #include <unistd.h>
15 #include <errno.h>
16 #include <sys/types.h>
17 #include <sys/param.h>
18 #include <sys/stat.h>
19 #include <atalk/logger.h>
20 #include <netatalk/endian.h>
21 #include <dirent.h>
22 #include <limits.h>
23 #include <atalk/adouble.h>
24 #include <atalk/afp.h>
25
26 /* STDC check */
27 #if STDC_HEADERS
28 #include <string.h>
29 #else /* STDC_HEADERS */
30 #ifndef HAVE_STRCHR
31 #define strchr index
32 #define strrchr index
33 #endif /* HAVE_STRCHR */
34 char *strchr (), *strrchr ();
35 #ifndef HAVE_MEMCPY
36 #define memcpy(d,s,n) bcopy ((s), (d), (n))
37 #define memmove(d,s,n) bcopy ((s), (d), (n))
38 #endif /* ! HAVE_MEMCPY */
39 #endif /* STDC_HEADERS */
40
41 #ifdef HAVE_FCNTL_H
42 #include <fcntl.h>
43 #endif /* HAVE_FCNTL_H */
44 #include "auth.h"
45 #include "directory.h"
46 #include "volume.h"
47 #include "unix.h"
48
49 /*
50  * Get the free space on a partition.
51  */
52 int ustatfs_getvolspace( vol, bfree, btotal, bsize )
53 const struct vol        *vol;
54 VolSpace    *bfree, *btotal;
55 u_int32_t   *bsize;
56 {
57     VolSpace maxVolSpace = (~(VolSpace)0);
58
59 #ifdef ultrix
60     struct fs_data      sfs;
61 #else /*ultrix*/
62     struct statfs       sfs;
63 #endif /*ultrix*/
64
65
66     if ( statfs( vol->v_path, &sfs ) < 0 ) {
67         LOG(log_error, logtype_afpd, "ustatfs_getvolspace unable to stat %s", vol->v_path);
68         return( AFPERR_PARAM );
69     }
70
71 #ifdef ultrix
72     *bfree = (VolSpace) sfs.fd_req.bfreen;
73     *bsize = 1024;
74 #else /* !ultrix */
75     *bfree = (VolSpace) sfs.f_bavail;
76     *bsize = sfs.f_frsize;
77 #endif /* ultrix */
78
79     if ( *bfree > maxVolSpace / *bsize ) {
80         *bfree = maxVolSpace;
81     } else {
82         *bfree *= *bsize;
83     }
84
85 #ifdef ultrix
86     *btotal = (VolSpace)
87               ( sfs.fd_req.btot - ( sfs.fd_req.bfree - sfs.fd_req.bfreen ));
88 #else /* !ultrix */
89     *btotal = (VolSpace)
90               ( sfs.f_blocks - ( sfs.f_bfree - sfs.f_bavail ));
91 #endif /* ultrix */
92
93     /* see similar block above comments */
94     if ( *btotal > maxVolSpace / *bsize ) {
95         *btotal = maxVolSpace;
96     } else {
97         *btotal *= *bsize;
98     }
99
100     return( AFP_OK );
101 }
102
103 static __inline__ int utombits( bits )
104 mode_t  bits;
105 {
106     int         mbits;
107
108     mbits = 0;
109
110     mbits |= ( bits & ( S_IREAD >> 6 )) ? (AR_UREAD | AR_USEARCH) : 0;
111     mbits |= ( bits & ( S_IWRITE >> 6 )) ? AR_UWRITE : 0;
112     /* Do we really need this?
113         mbits |= ( bits & ( S_IEXEC >> 6) ) ? AR_USEARCH : 0; */
114
115     return( mbits );
116 }
117
118 /* --------------------------------
119     cf AFP 3.0 page 63
120 */
121 void utommode( stat, ma )
122 struct stat             *stat;
123 struct maccess  *ma;
124 {
125 mode_t mode;
126
127     mode = stat->st_mode;
128     ma->ma_world = utombits( mode );
129     mode = mode >> 3;
130
131     ma->ma_group = utombits( mode );
132     mode = mode >> 3;
133
134     ma->ma_owner = utombits( mode );
135
136     /* ma_user is a union of all permissions but we must follow
137      * unix perm 
138     */
139     if ( (uuid == stat->st_uid) || (uuid == 0)) {
140         ma->ma_user = ma->ma_owner | AR_UOWN;
141     }
142     else if ( gmem( stat->st_gid )) {
143         ma->ma_user = ma->ma_group;
144     } 
145     else {
146         ma->ma_user = ma->ma_world;
147     }
148
149     /*
150      * There are certain things the mac won't try if you don't have
151      * the "owner" bit set, even tho you can do these things on unix wiht
152      * only write permission.  What were the things?
153      * 
154      * FIXME and so what ?
155      */
156 #if 0
157     if ( ma->ma_user & AR_UWRITE ) {
158         ma->ma_user |= AR_UOWN;
159     }
160 #endif    
161 }
162
163
164 /*
165  * Calculate the mode for a directory using a stat() call to
166  * estimate permission.
167  *
168  * Note: the previous method, using access(), does not work correctly
169  * over NFS.
170  */
171 void accessmode( path, ma, dir, st )
172 char            *path;
173 struct maccess  *ma;
174 struct dir      *dir;
175 struct stat     *st;
176
177 {
178 struct stat     sb;
179
180     ma->ma_user = ma->ma_owner = ma->ma_world = ma->ma_group = 0;
181     if (!st) {
182         if (stat(path, &sb) != 0)
183             return;
184         st = &sb;
185     }
186     utommode( st, ma );
187     return;
188 }
189
190 int gmem( gid )
191 const gid_t     gid;
192 {
193     int         i;
194
195     for ( i = 0; i < ngroups; i++ ) {
196         if ( groups[ i ] == gid ) {
197             return( 1 );
198         }
199     }
200     return( 0 );
201 }
202
203 static __inline__ mode_t mtoubits( bits )
204 u_char  bits;
205 {
206     mode_t      mode;
207
208     mode = 0;
209
210     mode |= ( bits & AR_UREAD ) ? ( (S_IREAD | S_IEXEC) >> 6 ) : 0;
211     mode |= ( bits & AR_UWRITE ) ? ( (S_IWRITE | S_IEXEC) >> 6 ) : 0;
212     /* I don't think there's a way to set the SEARCH bit by itself on a Mac
213         mode |= ( bits & AR_USEARCH ) ? ( S_IEXEC >> 6 ) : 0; */
214
215     return( mode );
216 }
217
218 /* ----------------------------------
219    from the finder's share windows (menu--> File--> sharing...)
220    and from AFP 3.0 spec page 63 
221    the mac mode should be save somewhere 
222 */
223 mode_t mtoumode( ma )
224 struct maccess  *ma;
225 {
226     mode_t              mode;
227
228     mode = 0;
229     mode |= mtoubits( ma->ma_owner |ma->ma_world);
230     mode = mode << 3;
231
232     mode |= mtoubits( ma->ma_group |ma->ma_world);
233     mode = mode << 3;
234
235     mode |= mtoubits( ma->ma_world );
236
237     return( mode );
238 }
239
240 /*
241    a dropbox is a folder where w is set but not r eg:
242    rwx-wx-wx or rwx-wx-- 
243    rwx----wx (is not asked by a Mac with OS >= 8.0 ?)
244 */
245 static int stickydirmode(name, mode, dropbox)
246 char * name;
247 const mode_t mode;
248 const int dropbox;
249 {
250     int retval = 0;
251
252 #ifdef DROPKLUDGE
253     /* Turn on the sticky bit if this is a drop box, also turn off the setgid bit */
254     if (dropbox) {
255         int uid;
256
257         if ( ( (mode & S_IWOTH) && !(mode & S_IROTH)) ||
258              ( (mode & S_IWGRP) && !(mode & S_IRGRP)) )
259         {
260             uid=geteuid();
261             if ( seteuid(0) < 0) {
262                 LOG(log_error, logtype_afpd, "stickydirmode: unable to seteuid root: %s", strerror(errno));
263             }
264             if ( (retval=chmod( name, ( (DIRBITS | mode | S_ISVTX) & ~default_options.umask) )) < 0) {
265                 LOG(log_error, logtype_afpd, "stickydirmode: chmod \"%s\": %s", name, strerror(errno) );
266             } else {
267 #ifdef DEBUG
268                 LOG(log_info, logtype_afpd, "stickydirmode: (debug) chmod \"%s\": %s", name, strerror(retval) );
269 #endif /* DEBUG */
270             }
271             seteuid(uid);
272             return retval;
273         }
274     }
275 #endif /* DROPKLUDGE */
276
277     /*
278      *  Ignore EPERM errors:  We may be dealing with a directory that is
279      *  group writable, in which case chmod will fail.
280      */
281     if ( (chmod( name, (DIRBITS | mode) & ~default_options.umask ) < 0) && errno != EPERM)  {
282         LOG(log_error, logtype_afpd, "stickydirmode: chmod \"%s\": %s",name, strerror(errno) );
283         retval = -1;
284     }
285
286     return retval;
287 }
288
289 int setdeskmode( mode )
290 const mode_t    mode;
291 {
292     char                wd[ MAXPATHLEN + 1];
293     struct stat         st;
294     char                modbuf[ 12 + 1], *m;
295     struct dirent       *deskp, *subp;
296     DIR                 *desk, *sub;
297
298     if ( getcwd( wd , MAXPATHLEN) == NULL ) {
299         return( -1 );
300     }
301     if ( chdir( ".AppleDesktop" ) < 0 ) {
302         return( -1 );
303     }
304     if (( desk = opendir( "." )) == NULL ) {
305         if ( chdir( wd ) < 0 ) {
306             LOG(log_error, logtype_afpd, "setdeskmode: chdir %s: %s", wd, strerror(errno) );
307         }
308         return( -1 );
309     }
310     for ( deskp = readdir( desk ); deskp != NULL; deskp = readdir( desk )) {
311         if ( strcmp( deskp->d_name, "." ) == 0 ||
312                 strcmp( deskp->d_name, ".." ) == 0 || strlen( deskp->d_name ) > 2 ) {
313             continue;
314         }
315         strcpy( modbuf, deskp->d_name );
316         strcat( modbuf, "/" );
317         m = strchr( modbuf, '\0' );
318         if (( sub = opendir( deskp->d_name )) == NULL ) {
319             continue;
320         }
321         for ( subp = readdir( sub ); subp != NULL; subp = readdir( sub )) {
322             if ( strcmp( subp->d_name, "." ) == 0 ||
323                     strcmp( subp->d_name, ".." ) == 0 ) {
324                 continue;
325             }
326             *m = '\0';
327             strcat( modbuf, subp->d_name );
328             /* XXX: need to preserve special modes */
329             if (stat(modbuf, &st) < 0) {
330                 LOG(log_error, logtype_afpd, "setdeskmode: stat %s: %s",
331                     modbuf, strerror(errno) );
332                 continue;
333             }
334
335             if (S_ISDIR(st.st_mode)) {
336                 if ( chmod( modbuf,  (DIRBITS | mode) & ~default_options.umask ) < 0 && errno != EPERM ) {
337                     LOG(log_error, logtype_afpd, "setdeskmode: chmod %s: %s",
338                         modbuf, strerror(errno) );
339                 }
340             } else if ( chmod( modbuf,  mode & ~default_options.umask ) < 0 && errno != EPERM ) {
341                 LOG(log_error, logtype_afpd, "setdeskmode: chmod %s: %s",
342                     modbuf, strerror(errno) );
343             }
344
345         }
346         closedir( sub );
347         /* XXX: need to preserve special modes */
348         if ( chmod( deskp->d_name,  (DIRBITS | mode) & ~default_options.umask ) < 0 && errno != EPERM ) {
349             LOG(log_error, logtype_afpd, "setdeskmode: chmod %s: %s",
350                 deskp->d_name, strerror(errno) );
351         }
352     }
353     closedir( desk );
354     if ( chdir( wd ) < 0 ) {
355         LOG(log_error, logtype_afpd, "setdeskmode: chdir %s: %s", wd, strerror(errno) );
356         return -1;
357     }
358     /* XXX: need to preserve special modes */
359     if ( chmod( ".AppleDesktop",  (DIRBITS | mode) & ~default_options.umask ) < 0 && errno != EPERM ) {
360         LOG(log_error, logtype_afpd, "setdeskmode: chmod .AppleDesktop: %s", strerror(errno) );
361     }
362     return( 0 );
363 }
364
365 int setfilmode(name, mode, st)
366 char * name;
367 mode_t mode;
368 struct stat *st;
369 {
370 struct stat sb;
371 mode_t mask = S_IRUSR |S_IWUSR | S_IRGRP | S_IWGRP |S_IROTH | S_IWOTH;
372
373     if (!st) {
374         if (stat(name, &sb) != 0)
375             return -1;
376         st = &sb;
377     }
378    mode &= mask;        /* keep only rw-rw-rw in mode */
379    mode |= st->st_mode & ~mask; /* keep other bits from previous mode */
380    if ( chmod( name,  mode & ~default_options.umask ) < 0 && errno != EPERM ) {
381        return -1;
382    }
383    return 0;
384 }
385
386 int setdirmode( mode, noadouble, dropbox )
387 const mode_t mode;
388 const int noadouble;
389 const int dropbox;
390 {
391     char                buf[ MAXPATHLEN + 1];
392     struct stat         st;
393     char                *m;
394     struct dirent       *dirp;
395     DIR                 *dir;
396     
397     if (( dir = opendir( "." )) == NULL ) {
398         LOG(log_error, logtype_afpd, "setdirmode: opendir .: %s", strerror(errno) );
399         return( -1 );
400     }
401
402     for ( dirp = readdir( dir ); dirp != NULL; dirp = readdir( dir )) {
403         if ( *dirp->d_name == '.' ) {
404             continue;
405         }
406         if ( stat( dirp->d_name, &st ) < 0 ) {
407             LOG(log_error, logtype_afpd, "setdirmode: stat %s: %s",
408                 dirp->d_name, strerror(errno) );
409             continue;
410         }
411
412         if (S_ISREG(st.st_mode)) {
413            if (setfilmode(dirp->d_name, mode, &st) < 0) {
414                 LOG(log_error, logtype_afpd, "setdirmode: chmod %s: %s",
415                     dirp->d_name, strerror(errno) );
416                 return -1;
417            }
418         }
419 #if 0
420             /* XXX: need to preserve special modes */
421         else if (S_ISDIR(st.st_mode)) {
422                 if (stickydirmode(dirp->d_name, DIRBITS | mode, dropbox) < 0)
423                     return (-1);
424             } else if (stickydirmode(dirp->d_name, mode, dropbox) < 0)
425                 return (-1);
426         }
427 #endif
428     }
429     closedir( dir );
430
431     /* change perm of .AppleDouble's files
432     */
433     if (( dir = opendir( ".AppleDouble" )) == NULL ) {
434         if (noadouble)
435             goto setdirmode_noadouble;
436         LOG(log_error, logtype_afpd, "setdirmode: opendir .AppleDouble: %s", strerror(errno) );
437         return( -1 );
438     }
439     strcpy( buf, ".AppleDouble" );
440     strcat( buf, "/" );
441     m = strchr( buf, '\0' );
442     for ( dirp = readdir( dir ); dirp != NULL; dirp = readdir( dir )) {
443         if ( strcmp( dirp->d_name, "." ) == 0 ||
444                 strcmp( dirp->d_name, ".." ) == 0 ) {
445             continue;
446         }
447         *m = '\0';
448         strcat( buf, dirp->d_name );
449
450         if ( stat( buf, &st ) < 0 ) {
451             LOG(log_error, logtype_afpd, "setdirmode: stat %s: %s", buf, strerror(errno) );
452             continue;
453         }
454         if (S_ISREG(st.st_mode)) {
455            if (setfilmode(buf, ad_hf_mode(mode), &st) < 0) {
456                /* FIXME what do we do then? */
457            }
458         }
459     } /* end for */
460     closedir( dir );
461
462     /* XXX: use special bits to tag directory permissions */
463
464     /* XXX: need to preserve special modes */
465     if ( stickydirmode(".AppleDouble", DIRBITS | mode, dropbox) < 0 )
466         return( -1 );
467
468 setdirmode_noadouble:
469     /* XXX: need to preserve special modes */
470     if ( stickydirmode(".", DIRBITS | mode, dropbox) < 0 )
471         return( -1 );
472     return( 0 );
473 }
474
475 int setdeskowner( uid, gid )
476 const uid_t     uid;
477 const gid_t     gid;
478 {
479     char                wd[ MAXPATHLEN + 1];
480     char                modbuf[12 + 1], *m;
481     struct dirent       *deskp, *subp;
482     DIR                 *desk, *sub;
483
484     if ( getcwd( wd, MAXPATHLEN ) == NULL ) {
485         return( -1 );
486     }
487     if ( chdir( ".AppleDesktop" ) < 0 ) {
488         return( -1 );
489     }
490     if (( desk = opendir( "." )) == NULL ) {
491         if ( chdir( wd ) < 0 ) {
492             LOG(log_error, logtype_afpd, "setdeskowner: chdir %s: %s", wd, strerror(errno) );
493         }
494         return( -1 );
495     }
496     for ( deskp = readdir( desk ); deskp != NULL; deskp = readdir( desk )) {
497         if ( strcmp( deskp->d_name, "." ) == 0 ||
498                 strcmp( deskp->d_name, ".." ) == 0 ||
499                 strlen( deskp->d_name ) > 2 ) {
500             continue;
501         }
502         strcpy( modbuf, deskp->d_name );
503         strcat( modbuf, "/" );
504         m = strchr( modbuf, '\0' );
505         if (( sub = opendir( deskp->d_name )) == NULL ) {
506             continue;
507         }
508         for ( subp = readdir( sub ); subp != NULL; subp = readdir( sub )) {
509             if ( strcmp( subp->d_name, "." ) == 0 ||
510                     strcmp( subp->d_name, ".." ) == 0 ) {
511                 continue;
512             }
513             *m = '\0';
514             strcat( modbuf, subp->d_name );
515             /* XXX: add special any uid, ignore group bits */
516             if ( chown( modbuf, uid, gid ) < 0 && errno != EPERM ) {
517                 LOG(log_error, logtype_afpd, "setdeskown: chown %s: %s",
518                     modbuf, strerror(errno) );
519             }
520         }
521         closedir( sub );
522         /* XXX: add special any uid, ignore group bits */
523         if ( chown( deskp->d_name, uid, gid ) < 0 && errno != EPERM ) {
524             LOG(log_error, logtype_afpd, "setdeskowner: chown %s: %s",
525                 deskp->d_name, strerror(errno) );
526         }
527     }
528     closedir( desk );
529     if ( chdir( wd ) < 0 ) {
530         LOG(log_error, logtype_afpd, "setdeskowner: chdir %s: %s", wd, strerror(errno) );
531         return -1;
532     }
533     if ( chown( ".AppleDesktop", uid, gid ) < 0 && errno != EPERM ) {
534         LOG(log_error, logtype_afpd, "setdeskowner: chown .AppleDesktop: %s",
535             strerror(errno) );
536     }
537     return( 0 );
538 }
539
540
541 /* uid/gid == 0 need to be handled as special cases. they really mean
542  * that user/group should inherit from other, but that doesn't fit
543  * into the unix permission scheme. we can get around this by
544  * co-opting some bits. */
545 int setdirowner( uid, gid, noadouble )
546 const uid_t     uid;
547 const gid_t     gid;
548 const int   noadouble;
549 {
550     char                buf[ MAXPATHLEN + 1];
551     struct stat         st;
552     char                *m;
553     struct dirent       *dirp;
554     DIR                 *dir;
555
556     if (( dir = opendir( "." )) == NULL ) {
557         return( -1 );
558     }
559     for ( dirp = readdir( dir ); dirp != NULL; dirp = readdir( dir )) {
560         if ( *dirp->d_name == '.' ) {
561             continue;
562         };
563         if ( stat( dirp->d_name, &st ) < 0 ) {
564             LOG(log_error, logtype_afpd, "setdirowner: stat %s: %s",
565                 dirp->d_name, strerror(errno) );
566             continue;
567         }
568         if (( st.st_mode & S_IFMT ) == S_IFREG ) {
569             if ( chown( dirp->d_name, uid, gid ) < 0 && errno != EPERM ) {
570                 LOG(log_debug, logtype_afpd, "setdirowner: chown %s: %s",
571                     dirp->d_name, strerror(errno) );
572                 /* return ( -1 ); Sometimes this is okay */
573             }
574         }
575     }
576     closedir( dir );
577     if (( dir = opendir( ".AppleDouble" )) == NULL ) {
578         if (noadouble)
579             goto setdirowner_noadouble;
580         return( -1 );
581     }
582     strcpy( buf, ".AppleDouble" );
583     strcat( buf, "/" );
584     m = strchr( buf, '\0' );
585     for ( dirp = readdir( dir ); dirp != NULL; dirp = readdir( dir )) {
586         if ( strcmp( dirp->d_name, "." ) == 0 ||
587                 strcmp( dirp->d_name, ".." ) == 0 ) {
588             continue;
589         }
590         *m = '\0';
591         strcat( buf, dirp->d_name );
592         if ( chown( buf, uid, gid ) < 0 && errno != EPERM ) {
593             LOG(log_debug, logtype_afpd, "setdirowner: chown %d/%d %s: %s",
594                 uid, gid, buf, strerror(errno) );
595             /* return ( -1 ); Sometimes this is okay */
596         }
597     }
598     closedir( dir );
599
600     /*
601      * We cheat: we know that chown doesn't do anything.
602      */
603     if ( stat( ".AppleDouble", &st ) < 0 ) {
604         LOG(log_error, logtype_afpd, "setdirowner: stat .AppleDouble: %s", strerror(errno) );
605         return( -1 );
606     }
607     if ( gid && gid != st.st_gid && chown( ".AppleDouble", uid, gid ) < 0 &&
608             errno != EPERM ) {
609         LOG(log_debug, logtype_afpd, "setdirowner: chown %d/%d .AppleDouble: %s",
610             uid, gid, strerror(errno) );
611         /* return ( -1 ); Sometimes this is okay */
612     }
613
614 setdirowner_noadouble:
615     if ( stat( ".", &st ) < 0 ) {
616         return( -1 );
617     }
618     if ( gid && gid != st.st_gid && chown( ".", uid, gid ) < 0 &&
619             errno != EPERM ) {
620         LOG(log_debug, logtype_afpd, "setdirowner: chown %d/%d .: %s",
621             uid, gid, strerror(errno) );
622     }
623
624     return( 0 );
625 }