]> arthur.barton.de Git - netatalk.git/blob - etc/afpd/unix.c
Merge symlink branch
[netatalk.git] / etc / afpd / unix.c
1 /*
2  * $Id: unix.c,v 1.61 2010-02-10 14:05:37 franklahm Exp $
3  *
4  * Copyright (c) 1990,1993 Regents of The University of Michigan.
5  * All Rights Reserved.  See COPYRIGHT.
6  */
7
8 #ifdef HAVE_CONFIG_H
9 #include "config.h"
10 #endif /* HAVE_CONFIG_H */
11
12 #include <stdio.h>
13 #include <stdlib.h>
14
15 /* STDC check */
16 #ifdef STDC_HEADERS
17 #include <string.h>
18 #else /* STDC_HEADERS */
19
20 #ifndef HAVE_STRCHR
21 #define strchr index
22 #define strrchr index
23 #endif /* HAVE_STRCHR */
24 char *strchr (), *strrchr ();
25
26 #ifndef HAVE_MEMCPY
27 #define memcpy(d,s,n) bcopy ((s), (d), (n))
28 #define memmove(d,s,n) bcopy ((s), (d), (n))
29 #endif /* ! HAVE_MEMCPY */
30 #endif /* STDC_HEADERS */
31
32 #include <errno.h>
33 #include <limits.h>
34 #include <sys/param.h>
35 #include <atalk/logger.h>
36 #include <atalk/adouble.h>
37 #include <atalk/vfs.h>
38 #include <atalk/afp.h>
39 #include <atalk/util.h>
40 #include <atalk/unix.h>
41
42 #include "auth.h"
43 #include "directory.h"
44 #include "volume.h"
45 #include "unix.h"
46 #include "fork.h"
47
48 #ifdef HAVE_NFSv4_ACLS
49 extern void acltoownermode(char *path, struct stat *st,uid_t uid, struct maccess *ma);
50 #endif
51
52
53 /*
54  * Get the free space on a partition.
55  */
56 int ustatfs_getvolspace(const struct vol *vol, VolSpace *bfree, VolSpace *btotal, u_int32_t *bsize)
57 {
58     VolSpace maxVolSpace = (~(VolSpace)0);
59
60 #ifdef ultrix
61     struct fs_data      sfs;
62 #else /*ultrix*/
63     struct statfs       sfs;
64 #endif /*ultrix*/
65
66
67     if ( statfs( vol->v_path, &sfs ) < 0 ) {
68         LOG(log_error, logtype_afpd, "ustatfs_getvolspace unable to stat %s", vol->v_path);
69         return( AFPERR_PARAM );
70     }
71
72 #ifdef ultrix
73     *bfree = (VolSpace) sfs.fd_req.bfreen;
74     *bsize = 1024;
75 #else /* !ultrix */
76     *bfree = (VolSpace) sfs.f_bavail;
77     *bsize = sfs.f_frsize;
78 #endif /* ultrix */
79
80     if ( *bfree > maxVolSpace / *bsize ) {
81         *bfree = maxVolSpace;
82     } else {
83         *bfree *= *bsize;
84     }
85
86 #ifdef ultrix
87     *btotal = (VolSpace)
88               ( sfs.fd_req.btot - ( sfs.fd_req.bfree - sfs.fd_req.bfreen ));
89 #else /* !ultrix */
90     *btotal = (VolSpace)
91               ( sfs.f_blocks - ( sfs.f_bfree - sfs.f_bavail ));
92 #endif /* ultrix */
93
94     /* see similar block above comments */
95     if ( *btotal > maxVolSpace / *bsize ) {
96         *btotal = maxVolSpace;
97     } else {
98         *btotal *= *bsize;
99     }
100
101     return( AFP_OK );
102 }
103
104 static int utombits(mode_t bits)
105 {
106     int         mbits;
107
108     mbits = 0;
109
110     mbits |= ( bits & ( S_IREAD >> 6 ))  ? AR_UREAD  : 0;
111     mbits |= ( bits & ( S_IWRITE >> 6 )) ? AR_UWRITE : 0;
112     /* Do we really need this? */
113     mbits |= ( bits & ( S_IEXEC >> 6) ) ? AR_USEARCH : 0;
114
115     return( mbits );
116 }
117
118 /* --------------------------------
119     cf AFP 3.0 page 63
120 */
121 void utommode(struct stat *stat, struct maccess *ma)
122 {
123 mode_t mode;
124
125     mode = stat->st_mode;
126     ma->ma_world = utombits( mode );
127     mode = mode >> 3;
128
129     ma->ma_group = utombits( mode );
130     mode = mode >> 3;
131
132     ma->ma_owner = utombits( mode );
133
134     /* ma_user is a union of all permissions but we must follow
135      * unix perm
136     */
137     if ( (uuid == stat->st_uid) || (uuid == 0)) {
138         ma->ma_user = ma->ma_owner | AR_UOWN;
139     }
140     else if ( gmem( stat->st_gid )) {
141         ma->ma_user = ma->ma_group;
142     }
143     else {
144         ma->ma_user = ma->ma_world;
145     }
146
147     /*
148      * There are certain things the mac won't try if you don't have
149      * the "owner" bit set, even tho you can do these things on unix wiht
150      * only write permission.  What were the things?
151      * 
152      * FIXME 
153      * ditto seems to care if st_uid is 0 ?
154      * was ma->ma_user & AR_UWRITE
155      * but 0 as owner is a can of worms.
156      */
157     if ( !stat->st_uid ) {
158         ma->ma_user |= AR_UOWN;
159     }
160 }
161
162 #ifdef accessmode
163 #undef accessmode
164 #endif
165 /*
166  * Calculate the mode for a directory using a stat() call to
167  * estimate permission.
168  *
169  * Note: the previous method, using access(), does not work correctly
170  * over NFS.
171  *
172  * dir parameter is used by AFS
173  */
174 void accessmode(char *path, struct maccess *ma, struct dir *dir _U_, struct stat *st)
175
176 {
177 struct stat     sb;
178
179     ma->ma_user = ma->ma_owner = ma->ma_world = ma->ma_group = 0;
180     if (!st) {
181         if (lstat(path, &sb) != 0)
182             return;
183         st = &sb;
184     }
185     utommode( st, ma );
186 #ifdef HAVE_NFSv4_ACLS
187     /* 10.5 Finder looks at OS 9 mode, so we must do some mapping */
188     acltoownermode( path, st, uuid, ma);
189 #endif
190 }
191
192 int gmem(const gid_t gid)
193 {
194     int         i;
195
196     for ( i = 0; i < ngroups; i++ ) {
197         if ( groups[ i ] == gid ) {
198             return( 1 );
199         }
200     }
201     return( 0 );
202 }
203
204 static mode_t mtoubits(u_char bits)
205 {
206     mode_t      mode;
207
208     mode = 0;
209
210     mode |= ( bits & AR_UREAD ) ? ( (S_IREAD | S_IEXEC) >> 6 ) : 0;
211     mode |= ( bits & AR_UWRITE ) ? ( (S_IWRITE | S_IEXEC) >> 6 ) : 0;
212     /* I don't think there's a way to set the SEARCH bit by itself on a Mac
213         mode |= ( bits & AR_USEARCH ) ? ( S_IEXEC >> 6 ) : 0; */
214
215     return( mode );
216 }
217
218 /* ----------------------------------
219    from the finder's share windows (menu--> File--> sharing...)
220    and from AFP 3.0 spec page 63 
221    the mac mode should be save somewhere 
222 */
223 mode_t mtoumode(struct maccess *ma)
224 {
225     mode_t              mode;
226
227     mode = 0;
228     mode |= mtoubits( ma->ma_owner |ma->ma_world);
229     mode = mode << 3;
230
231     mode |= mtoubits( ma->ma_group |ma->ma_world);
232     mode = mode << 3;
233
234     mode |= mtoubits( ma->ma_world );
235
236     return( mode );
237 }
238
239 #define EXEC_MODE (S_IXGRP | S_IXUSR | S_IXOTH)
240
241 int setdeskmode(const mode_t mode)
242 {
243     char                wd[ MAXPATHLEN + 1];
244     struct stat         st;
245     char                modbuf[ 12 + 1], *m;
246     struct dirent       *deskp, *subp;
247     DIR                 *desk, *sub;
248
249     if (!dir_rx_set(mode)) {
250         /* want to remove read and search access to owner it will screw the volume */
251         return -1 ;
252     }
253     if ( getcwd( wd , MAXPATHLEN) == NULL ) {
254         return( -1 );
255     }
256     if ( chdir( ".AppleDesktop" ) < 0 ) {
257         return( -1 );
258     }
259     if (( desk = opendir( "." )) == NULL ) {
260         if ( chdir( wd ) < 0 ) {
261             LOG(log_error, logtype_afpd, "setdeskmode: chdir %s: %s", wd, strerror(errno) );
262         }
263         return( -1 );
264     }
265     for ( deskp = readdir( desk ); deskp != NULL; deskp = readdir( desk )) {
266         if ( strcmp( deskp->d_name, "." ) == 0 ||
267                 strcmp( deskp->d_name, ".." ) == 0 || strlen( deskp->d_name ) > 2 ) {
268             continue;
269         }
270         strcpy( modbuf, deskp->d_name );
271         strcat( modbuf, "/" );
272         m = strchr( modbuf, '\0' );
273         if (( sub = opendir( deskp->d_name )) == NULL ) {
274             continue;
275         }
276         for ( subp = readdir( sub ); subp != NULL; subp = readdir( sub )) {
277             if ( strcmp( subp->d_name, "." ) == 0 ||
278                     strcmp( subp->d_name, ".." ) == 0 ) {
279                 continue;
280             }
281             *m = '\0';
282             strcat( modbuf, subp->d_name );
283             /* XXX: need to preserve special modes */
284             if (lstat(modbuf, &st) < 0) {
285                 LOG(log_error, logtype_afpd, "setdeskmode: stat %s: %s",fullpathname(modbuf), strerror(errno) );
286                 continue;
287             }
288
289             if (S_ISDIR(st.st_mode)) {
290                 if ( chmod( modbuf,  (DIRBITS | mode) & ~default_options.umask ) < 0 && errno != EPERM ) {
291                      LOG(log_error, logtype_afpd, "setdeskmode: chmod %s: %s",fullpathname(modbuf), strerror(errno) );
292                 }
293             } else if ( chmod( modbuf,  mode & ~(default_options.umask | EXEC_MODE) ) < 0 && errno != EPERM ) {
294                 LOG(log_error, logtype_afpd, "setdeskmode: chmod %s: %s",fullpathname(modbuf), strerror(errno) );
295             }
296
297         }
298         closedir( sub );
299         /* XXX: need to preserve special modes */
300         if ( chmod( deskp->d_name,  (DIRBITS | mode) & ~default_options.umask ) < 0 && errno != EPERM ) {
301             LOG(log_error, logtype_afpd, "setdeskmode: chmod %s: %s",fullpathname(deskp->d_name), strerror(errno) );
302         }
303     }
304     closedir( desk );
305     if ( chdir( wd ) < 0 ) {
306         LOG(log_error, logtype_afpd, "setdeskmode: chdir %s: %s", wd, strerror(errno) );
307         return -1;
308     }
309     /* XXX: need to preserve special modes */
310     if ( chmod( ".AppleDesktop",  (DIRBITS | mode) & ~default_options.umask ) < 0 && errno != EPERM ) {
311         LOG(log_error, logtype_afpd, "setdeskmode: chmod %s: %s", fullpathname(".AppleDesktop"),strerror(errno) );
312     }
313     return( 0 );
314 }
315
316 /* --------------------- */
317 int setfilunixmode (const struct vol *vol, struct path* path, mode_t mode)
318 {
319     if (!path->st_valid) {
320         of_stat(path);
321     }
322
323     if (path->st_errno) {
324         return -1;
325     }
326         
327     mode |= vol->v_fperm;
328
329     if (setfilmode( path->u_name, mode, &path->st, vol->v_umask) < 0)
330         return -1;
331     /* we need to set write perm if read set for resource fork */
332     return vol->vfs->vfs_setfilmode(vol, path->u_name, mode, &path->st);
333 }
334
335
336 /* --------------------- */
337 int setdirunixmode(const struct vol *vol, const char *name, mode_t mode)
338 {
339
340     int dropbox = (vol->v_flags & AFPVOL_DROPBOX);
341
342     LOG(log_debug, logtype_afpd, "setdirunixmode('%s', mode:%04o) {v_dperm:%04o}",
343         fullpathname(name), mode, vol->v_dperm);
344
345     mode |= vol->v_dperm;
346
347     if (dir_rx_set(mode)) {
348         /* extending right? dir first then .AppleDouble in rf_setdirmode */
349         if ( stickydirmode(name, DIRBITS | mode, dropbox, vol->v_umask) < 0 )
350                 return -1;
351     }
352     if (vol->vfs->vfs_setdirunixmode(vol, name, mode, NULL) < 0 && !vol_noadouble(vol)) {
353         return  -1 ;
354     }
355     if (!dir_rx_set(mode)) {
356         if ( stickydirmode(name, DIRBITS | mode, dropbox, vol->v_umask) < 0 )
357             return -1;
358     }
359     return 0;
360 }
361
362 /* --------------------- */
363 int setdirmode(const struct vol *vol, const char *name, mode_t mode)
364 {
365     struct stat         st;
366     struct dirent       *dirp;
367     DIR                 *dir;
368     mode_t              hf_mode;
369     int                 osx = vol->v_adouble == AD_VERSION2_OSX;
370     int                 dropbox = (vol->v_flags & AFPVOL_DROPBOX);
371     
372     mode |= vol->v_dperm;
373     hf_mode = ad_hf_mode(mode);
374
375     if (dir_rx_set(mode)) {
376         /* extending right? dir first */
377         if ( stickydirmode(name, DIRBITS | mode, dropbox, vol->v_umask) < 0 )
378                 return -1;
379     }
380     
381     if (( dir = opendir( name )) == NULL ) {
382         LOG(log_error, logtype_afpd, "setdirmode: opendir: %s", fullpathname(name), strerror(errno) );
383         return( -1 );
384     }
385
386     for ( dirp = readdir( dir ); dirp != NULL; dirp = readdir( dir )) {
387         /* FIXME */
388         if ( *dirp->d_name == '.' && (!osx || dirp->d_name[1] != '_')) {
389             continue;
390         }
391         if ( lstat( dirp->d_name, &st ) < 0 ) {
392             LOG(log_error, logtype_afpd, "setdirmode: stat %s: %s",dirp->d_name, strerror(errno) );
393             continue;
394         }
395
396         if (!S_ISDIR(st.st_mode)) {
397            int setmode = (osx && *dirp->d_name == '.')?hf_mode:mode;
398
399            if (setfilmode(dirp->d_name, setmode, &st, vol->v_umask) < 0) {
400                 LOG(log_error, logtype_afpd, "setdirmode: chmod %s: %s",dirp->d_name, strerror(errno) );
401                 return -1;
402            }
403         }
404     }
405     closedir( dir );
406     
407     if (vol->vfs->vfs_setdirmode(vol, name, mode, NULL) < 0 && !vol_noadouble(vol)) {
408         return  -1 ;
409     }
410
411     if (!dir_rx_set(mode)) {
412         if ( stickydirmode(name, DIRBITS | mode, dropbox, vol->v_umask) < 0 )
413                 return -1;
414     }
415     return( 0 );
416 }
417
418 /* ----------------------------- */
419 int setdeskowner(const uid_t uid, const gid_t gid)
420 {
421     char                wd[ MAXPATHLEN + 1];
422     char                modbuf[12 + 1], *m;
423     struct dirent       *deskp, *subp;
424     DIR                 *desk, *sub;
425
426     if ( getcwd( wd, MAXPATHLEN ) == NULL ) {
427         return( -1 );
428     }
429     if ( chdir( ".AppleDesktop" ) < 0 ) {
430         return( -1 );
431     }
432     if (( desk = opendir( "." )) == NULL ) {
433         if ( chdir( wd ) < 0 ) {
434             LOG(log_error, logtype_afpd, "setdeskowner: chdir %s: %s", wd, strerror(errno) );
435         }
436         return( -1 );
437     }
438     for ( deskp = readdir( desk ); deskp != NULL; deskp = readdir( desk )) {
439         if ( strcmp( deskp->d_name, "." ) == 0 ||
440                 strcmp( deskp->d_name, ".." ) == 0 ||
441                 strlen( deskp->d_name ) > 2 ) {
442             continue;
443         }
444         strcpy( modbuf, deskp->d_name );
445         strcat( modbuf, "/" );
446         m = strchr( modbuf, '\0' );
447         if (( sub = opendir( deskp->d_name )) == NULL ) {
448             continue;
449         }
450         for ( subp = readdir( sub ); subp != NULL; subp = readdir( sub )) {
451             if ( strcmp( subp->d_name, "." ) == 0 ||
452                     strcmp( subp->d_name, ".." ) == 0 ) {
453                 continue;
454             }
455             *m = '\0';
456             strcat( modbuf, subp->d_name );
457             /* XXX: add special any uid, ignore group bits */
458             if ( chown( modbuf, uid, gid ) < 0 && errno != EPERM ) {
459                 LOG(log_error, logtype_afpd, "setdeskown: chown %s: %s", fullpathname(modbuf), strerror(errno) );
460             }
461         }
462         closedir( sub );
463         /* XXX: add special any uid, ignore group bits */
464         if ( chown( deskp->d_name, uid, gid ) < 0 && errno != EPERM ) {
465             LOG(log_error, logtype_afpd, "setdeskowner: chown %s: %s",
466                 deskp->d_name, strerror(errno) );
467         }
468     }
469     closedir( desk );
470     if ( chdir( wd ) < 0 ) {
471         LOG(log_error, logtype_afpd, "setdeskowner: chdir %s: %s", wd, strerror(errno) );
472         return -1;
473     }
474     if ( chown( ".AppleDesktop", uid, gid ) < 0 && errno != EPERM ) {
475         LOG(log_error, logtype_afpd, "setdeskowner: chown %s: %s", fullpathname(".AppleDouble"), strerror(errno) );
476     }
477     return( 0 );
478 }
479
480 /* ----------------------------- */
481 int setfilowner(const struct vol *vol, const uid_t uid, const gid_t gid, struct path* path)
482 {
483
484     if (!path->st_valid) {
485         of_stat(path);
486     }
487
488     if (path->st_errno) {
489         return -1;
490     }
491
492     if ( lchown( path->u_name, uid, gid ) < 0 && errno != EPERM ) {
493         LOG(log_debug, logtype_afpd, "setfilowner: chown %d/%d %s: %s",
494             uid, gid, path->u_name, strerror(errno) );
495         return -1;
496     }
497
498     if (vol->vfs->vfs_chown(vol, path->u_name, uid, gid ) < 0 && errno != EPERM) {
499         LOG(log_debug, logtype_afpd, "setfilowner: rf_chown %d/%d %s: %s",
500             uid, gid, path->u_name, strerror(errno) );
501         return -1;
502     }
503
504     return 0;
505 }
506
507 /* --------------------------------- 
508  * uid/gid == 0 need to be handled as special cases. they really mean
509  * that user/group should inherit from other, but that doesn't fit
510  * into the unix permission scheme. we can get around this by
511  * co-opting some bits. */
512 int setdirowner(const struct vol *vol, const char *name, const uid_t uid, const gid_t gid)
513 {
514     struct stat         st;
515     struct dirent       *dirp;
516     DIR                 *dir;
517     int                 osx = vol->v_adouble == AD_VERSION2_OSX;
518
519     if (( dir = opendir( name )) == NULL ) {
520         return( -1 );
521     }
522     for ( dirp = readdir( dir ); dirp != NULL; dirp = readdir( dir )) {
523         if ( *dirp->d_name == '.' && (!osx || dirp->d_name[1] != '_')) {
524             continue;
525         }
526         if ( lstat( dirp->d_name, &st ) < 0 ) {
527             LOG(log_error, logtype_afpd, "setdirowner: stat %s: %s",
528                 fullpathname(dirp->d_name), strerror(errno) );
529             continue;
530         }
531         if (( st.st_mode & S_IFMT ) == S_IFREG ) {
532             if ( lchown( dirp->d_name, uid, gid ) < 0 && errno != EPERM ) {
533                 LOG(log_debug, logtype_afpd, "setdirowner: chown %s: %s",
534                     fullpathname(dirp->d_name), strerror(errno) );
535                 /* return ( -1 ); Sometimes this is okay */
536             }
537         }
538     }
539     closedir( dir );
540
541     if (vol->vfs->vfs_setdirowner(vol, name, uid, gid) < 0) {
542         return -1;
543     }
544     
545     if ( lstat( ".", &st ) < 0 ) {
546         return( -1 );
547     }
548     if ( gid && gid != st.st_gid && lchown( ".", uid, gid ) < 0 && errno != EPERM ) {
549         LOG(log_debug, logtype_afpd, "setdirowner: chown %d/%d %s: %s",
550             uid, gid, fullpathname("."), strerror(errno) );
551     }
552
553     return( 0 );
554 }
555
556 #if 0
557 /* recursive chown()ing of a directory */
558 static int recursive_chown(const char *path, uid_t uid, gid_t gid) {
559     struct stat sbuf;
560     DIR *odir = NULL;
561     struct dirent *entry;
562     char *name;
563     int ret = 0;
564     char newpath[PATH_MAX+1];
565     newpath[PATH_MAX] = '\0';
566     
567     if (chown(path, uid, gid) < 0) {
568         LOG(log_error, logtype_afpd, "cannot chown() file [%s] (uid = %d): %s", path, uid, strerror(errno));
569         return -1;
570     }
571
572     if (lstat(path, &sbuf) < 0) {
573         LOG(log_error, logtype_afpd, "cannot chown() file [%s] (uid = %d): %s", path, uid, strerror(errno));
574         return -1;
575     }
576         
577     if (S_ISDIR(sbuf.st_mode)) {
578         odir = opendir(path);
579         if (odir == NULL) {
580             LOG(log_error, logtype_afpd, "cannot opendir() [%s] (uid = %d): %s", path, uid, strerror(errno));
581             goto recursive_chown_end;
582         }
583         while (NULL != (entry=readdir(odir)) ) {
584             name = entry->d_name;
585             if (name[0] == '.' && name[1] == '\0')
586                 continue;
587             if (name[0] == '.' && name[1] == '.' && name[2] == '\0')
588                 continue;
589             sprintf(newpath, "%s/%s", path, name);
590             if (recursive_chown(newpath, uid, gid) < 0)
591                 ret = -1;
592         } /* while */
593     } /* if */
594
595 recursive_chown_end:
596     if (odir != NULL) {
597         closedir(odir);
598     }
599     return ret;
600 }
601 #endif
602