]> arthur.barton.de Git - netatalk.git/blob - etc/afpd/unix.c
Changed some LOG_ERR's to LOG_DEBUG's in setdirowner function. When the chown fails...
[netatalk.git] / etc / afpd / unix.c
1 /*
2  * Copyright (c) 1990,1993 Regents of The University of Michigan.
3  * All Rights Reserved.  See COPYRIGHT.
4  */
5
6 #ifdef HAVE_CONFIG_H
7 #include "config.h"
8 #endif
9
10 #include <stdio.h>
11 #include <stdlib.h>
12 #include <unistd.h>
13 #include <sys/types.h>
14 #include <sys/param.h>
15 #include <sys/stat.h>
16 #include <sys/syslog.h>
17 #include <netatalk/endian.h>
18 #include <dirent.h>
19 #include <limits.h>
20 #include <atalk/afp.h>
21 #include <string.h>
22 #include <fcntl.h>
23 #include "auth.h"
24 #include "directory.h"
25 #include "volume.h"
26 #include "unix.h"
27
28 /*
29  * Get the free space on a partition.
30  */
31 int ustatfs_getvolspace( vol, bfree, btotal, bsize )
32     const struct vol    *vol;
33     VolSpace    *bfree, *btotal;
34     u_int32_t   *bsize;
35 {
36   VolSpace maxVolSpace = (~(VolSpace)0);
37   
38 #ifdef ultrix
39     struct fs_data      sfs;
40 #else /*ultrix*/
41     struct statfs       sfs;
42 #endif /*ultrix*/
43
44    
45     if ( statfs( vol->v_path, &sfs ) < 0 ) {
46          syslog(LOG_ERR, "ustatfs_getvolspace unable to stat %s", vol->v_path);
47          return( AFPERR_PARAM );
48     }
49
50 #ifdef ultrix
51     *bfree = (VolSpace) sfs.fd_req.bfreen;
52     *bsize = 1024;
53 #else
54     *bfree = (VolSpace) sfs.f_bavail;
55     *bsize = sfs.f_frsize;
56 #endif ultrix
57
58     if ( *bfree > maxVolSpace / *bsize ) {
59         *bfree = maxVolSpace;
60     } else {
61         *bfree *= *bsize;
62     }
63
64 #ifdef ultrix
65     *btotal = (VolSpace) 
66       ( sfs.fd_req.btot - ( sfs.fd_req.bfree - sfs.fd_req.bfreen ));
67 #else ultrix
68     *btotal = (VolSpace) 
69       ( sfs.f_blocks - ( sfs.f_bfree - sfs.f_bavail ));
70 #endif ultrix
71
72     // see similar block above comments
73     if ( *btotal > maxVolSpace / *bsize ) {
74         *btotal = maxVolSpace;
75     } else {
76         *btotal *= *bsize;
77     }
78
79     return( AFP_OK );
80 }
81
82 static __inline__ int utombits( bits )
83     mode_t      bits;
84 {
85     int         mbits;
86
87     mbits = 0;
88
89     mbits |= ( bits & ( S_IREAD >> 6 )) ? (AR_UREAD | AR_USEARCH) : 0;
90     mbits |= ( bits & ( S_IWRITE >> 6 )) ? AR_UWRITE : 0;
91 /* Do we really need this?
92     mbits |= ( bits & ( S_IEXEC >> 6) ) ? AR_USEARCH : 0; */
93
94     return( mbits );
95 }
96
97 void utommode( stat, ma )
98     struct stat         *stat;
99     struct maccess      *ma;
100 {
101     mode_t              mode;
102
103     mode = stat->st_mode;
104
105     ma->ma_world = utombits( mode );
106     mode = mode >> 3;
107
108     ma->ma_group = utombits( mode );
109     mode = mode >> 3;
110
111     ma->ma_owner = utombits( mode );
112
113     if ( (uuid == stat->st_uid) || (uuid == 0)) {
114         ma->ma_user = ma->ma_owner | AR_UOWN;
115     } else if ( gmem( stat->st_gid )) {
116         ma->ma_user = ma->ma_group;
117     } else {
118         ma->ma_user = ma->ma_world;
119     }
120
121     /*
122      * There are certain things the mac won't try if you don't have
123      * the "owner" bit set, even tho you can do these things on unix wiht
124      * only write permission.  What were the things?
125      */
126     if ( ma->ma_user & AR_UWRITE ) {
127         ma->ma_user |= AR_UOWN;
128     }
129 }
130
131
132 /*
133  * Calculate the mode for a directory using Posix access() calls to
134  * estimate permission, a la mdw.
135  */
136 accessmode( path, ma, dir )
137     char                *path;
138     struct maccess      *ma;
139     struct dir          *dir;
140 {
141     if ( access( path, R_OK|W_OK|X_OK ) == 0 ) {
142         ma->ma_user = AR_UREAD|AR_UWRITE|AR_USEARCH|AR_UOWN;
143         ma->ma_owner = AR_UREAD|AR_UWRITE|AR_USEARCH;
144     } else if ( access( path, R_OK|X_OK ) == 0 ) {
145         ma->ma_user = AR_UREAD|AR_USEARCH;
146         ma->ma_owner = AR_UREAD|AR_USEARCH;
147     } else {
148         ma->ma_user = ma->ma_owner = 0;
149         if ( access( path, R_OK ) == 0 ) {
150             ma->ma_user |= AR_UREAD;
151             ma->ma_owner |= AR_UREAD;
152         }
153         if ( access( path, X_OK ) == 0 ) {
154             ma->ma_user |= AR_USEARCH;
155             ma->ma_owner |= AR_USEARCH;
156         }
157         if ( access( path, W_OK ) == 0 ) {
158             ma->ma_user |= AR_UWRITE|AR_UOWN;
159             ma->ma_owner |= AR_UWRITE;
160         }
161     }
162
163     return;
164 }
165
166 int gmem( gid )
167     const gid_t gid;
168 {
169     int         i;
170
171     for ( i = 0; i < ngroups; i++ ) {
172         if ( groups[ i ] == gid ) {
173             return( 1 );
174         }
175     }
176     return( 0 );
177 }
178
179 static __inline__ mode_t mtoubits( bits )
180     u_char      bits;
181 {
182     mode_t      mode;
183
184     mode = 0;
185
186     mode |= ( bits & AR_UREAD ) ? ( (S_IREAD | S_IEXEC) >> 6 ) : 0;
187     mode |= ( bits & AR_UWRITE ) ? ( (S_IWRITE | S_IEXEC) >> 6 ) : 0;
188 /* I don't think there's a way to set the SEARCH bit by itself on a Mac
189     mode |= ( bits & AR_USEARCH ) ? ( S_IEXEC >> 6 ) : 0; */
190
191     return( mode );
192 }
193
194 mode_t mtoumode( ma )
195     struct maccess      *ma;
196 {
197     mode_t              mode;
198
199     mode = 0;
200     mode |= mtoubits( ma->ma_owner );
201     mode = mode << 3;
202
203     mode |= mtoubits( ma->ma_group );
204     mode = mode << 3;
205
206     mode |= mtoubits( ma->ma_world );
207
208     return( mode );
209 }
210
211 inline int stickydirmode(name, mode, dropbox)
212     char * name;
213     const mode_t mode;
214     const int dropbox;
215 {
216   int uid, retval;
217
218 /* Turn on the sticky bit if this is a drop box, also turn off the setgid bit */
219    retval=0;
220 #ifdef DROPKLUDGE
221    if (dropbox) {
222     if (mode & S_IWOTH) { 
223       if (mode & S_IROTH); 
224       else { /* if S_IWOTH and not S_IROTH */
225         uid=geteuid();
226         if ( seteuid(0) < 0) {
227            syslog( LOG_ERR, "stickydirmode: unable to seteuid root: %m");
228         }
229         if ( retval=chmod( name, ( DIRBITS | mode | S_ISVTX) ) < 0) {
230            syslog( LOG_ERR, "stickydirmode: chmod \"%s\": %m", name );
231            return(AFPERR_ACCESS);
232         } else {
233 #ifdef DEBUG
234            syslog( LOG_INFO, "stickydirmode: (debug) chmod \"%s\": %m", name );
235 #endif
236            seteuid(uid);
237         } /* end getting retval */
238       } /* end if not & S_IROTH */
239    } else { /* end if S_IWOTH and not S_IROTH */
240 #endif DROPKLUDGE
241        if ( retval=chmod( name, DIRBITS | mode ) < 0 )  {
242           syslog( LOG_ERR, "stickydirmode: chmod \"%s\": %m", name );
243        }
244 #ifdef DROPKLUDGE
245      } /* end if not mode */
246    } /* end checking for "dropbox" */
247 #endif /* DROPKLUDGE */
248    return retval;
249 }
250
251 int setdeskmode( mode )
252     const mode_t        mode;
253 {
254     char                wd[ MAXPATHLEN + 1];
255     struct stat         st;
256     char                modbuf[ 12 + 1], *m;
257     struct dirent       *deskp, *subp;
258     DIR                 *desk, *sub;
259
260     if ( getcwd( wd , MAXPATHLEN) == NULL ) {
261         return( -1 );
262     }
263     if ( chdir( ".AppleDesktop" ) < 0 ) {
264         return( -1 );
265     }
266     if (( desk = opendir( "." )) == NULL ) {
267         if ( chdir( wd ) < 0 ) {
268             syslog( LOG_ERR, "setdeskmode: chdir %s: %m", wd );
269         }
270         return( -1 );
271     }
272     for ( deskp = readdir( desk ); deskp != NULL; deskp = readdir( desk )) {
273         if ( strcmp( deskp->d_name, "." ) == 0 ||
274                 strcmp( deskp->d_name, ".." ) == 0 || strlen( deskp->d_name ) > 2 ) {
275             continue;
276         }
277         strcpy( modbuf, deskp->d_name );
278         strcat( modbuf, "/" );
279         m = strchr( modbuf, '\0' );
280         if (( sub = opendir( deskp->d_name )) == NULL ) {
281             continue;
282         }
283         for ( subp = readdir( sub ); subp != NULL; subp = readdir( sub )) {
284             if ( strcmp( subp->d_name, "." ) == 0 ||
285                     strcmp( subp->d_name, ".." ) == 0 ) {
286                 continue;
287             }
288             *m = '\0';
289             strcat( modbuf, subp->d_name );
290             /* XXX: need to preserve special modes */
291             if (stat(modbuf, &st) < 0) {
292                 syslog( LOG_ERR, "setdeskmode: stat %s: %m", modbuf );
293                 continue;
294             }       
295
296             if (S_ISDIR(st.st_mode)) {
297               if ( chmod( modbuf,  DIRBITS | mode ) < 0 ) {
298                 syslog( LOG_ERR, "setdeskmode: chmod %s: %m", modbuf );
299               }
300             } else if ( chmod( modbuf,  mode ) < 0 ) {
301                 syslog( LOG_ERR, "setdeskmode: chmod %s: %m", modbuf );
302             }
303
304         }
305         closedir( sub );
306         /* XXX: need to preserve special modes */
307         if ( chmod( deskp->d_name,  DIRBITS | mode ) < 0 ) {
308             syslog( LOG_ERR, "setdeskmode: chmod %s: %m", deskp->d_name );
309         }
310     }
311     closedir( desk );
312     if ( chdir( wd ) < 0 ) {
313         syslog( LOG_ERR, "setdeskmode: chdir %s: %m", wd );
314         return -1;
315     }
316     /* XXX: need to preserve special modes */
317     if ( chmod( ".AppleDesktop",  DIRBITS | mode ) < 0 ) {
318         syslog( LOG_ERR, "setdeskmode: chmod .AppleDesktop: %m" );
319     }
320     return( 0 );
321 }
322
323 int setdirmode( mode, noadouble, dropbox )
324     const mode_t mode;
325     const int noadouble;
326     const int dropbox;
327 {
328     char                buf[ MAXPATHLEN + 1];
329     struct stat         st;
330     char                *m;
331     struct dirent       *dirp;
332     DIR                 *dir;
333
334     if (( dir = opendir( "." )) == NULL ) {
335         syslog( LOG_ERR, "setdirmode: opendir .: %m" );
336         return( -1 );
337     }
338
339     for ( dirp = readdir( dir ); dirp != NULL; dirp = readdir( dir )) {
340         if ( *dirp->d_name == '.' ) {
341             continue;
342         }
343         if ( stat( dirp->d_name, &st ) < 0 ) {
344             syslog( LOG_ERR, "setdirmode: stat %s: %m", dirp->d_name );
345             continue;
346         }
347
348         if (S_ISREG(st.st_mode)) {
349             /* XXX: need to preserve special modes */
350             if (S_ISDIR(st.st_mode)) {
351               if (stickydirmode(dirp->d_name, DIRBITS | mode, dropbox) < 0)
352                 return (-1);
353             } else if (stickydirmode(dirp->d_name, mode, dropbox) < 0)
354                 return (-1);
355         }
356     }
357     closedir( dir );
358     if (( dir = opendir( ".AppleDouble" )) == NULL ) {
359         if (noadouble)
360           goto setdirmode_noadouble;
361         syslog( LOG_ERR, "setdirmode: opendir .AppleDouble: %m" );
362         return( -1 );
363     }
364     strcpy( buf, ".AppleDouble" );
365     strcat( buf, "/" );
366     m = strchr( buf, '\0' );
367     for ( dirp = readdir( dir ); dirp != NULL; dirp = readdir( dir )) {
368         if ( strcmp( dirp->d_name, "." ) == 0 ||
369                 strcmp( dirp->d_name, ".." ) == 0 ) {
370             continue;
371         }
372         *m = '\0';
373         strcat( buf, dirp->d_name );
374
375         if ( stat( buf, &st ) < 0 ) {
376             syslog( LOG_ERR, "setdirmode: stat %s: %m", buf );
377             continue;
378         }
379
380         if (S_ISDIR(st.st_mode)) {
381            stickydirmode( buf, DIRBITS | mode, dropbox );
382         } else 
383            stickydirmode( buf, mode, dropbox );
384     } /* end for */
385     closedir( dir );
386
387     /* XXX: use special bits to tag directory permissions */
388       
389     /* XXX: need to preserve special modes */
390     if ( stickydirmode(".AppleDouble", DIRBITS | mode, dropbox) < 0 )
391         return( -1 );
392
393 setdirmode_noadouble:
394     /* XXX: need to preserve special modes */
395     if ( stickydirmode(".", DIRBITS | mode, dropbox) < 0 )
396         return( -1 );
397     return( 0 );
398 }
399
400 int setdeskowner( uid, gid )
401     const uid_t uid;
402     const gid_t gid;
403 {
404     char                wd[ MAXPATHLEN + 1];
405     char                modbuf[12 + 1], *m;
406     struct dirent       *deskp, *subp;
407     DIR                 *desk, *sub;
408
409     if ( getcwd( wd, MAXPATHLEN ) == NULL ) {
410         return( -1 );
411     }
412     if ( chdir( ".AppleDesktop" ) < 0 ) {
413         return( -1 );
414     }
415     if (( desk = opendir( "." )) == NULL ) {
416         if ( chdir( wd ) < 0 ) {
417             syslog( LOG_ERR, "setdeskowner: chdir %s: %m", wd );
418         }
419         return( -1 );
420     }
421     for ( deskp = readdir( desk ); deskp != NULL; deskp = readdir( desk )) {
422         if ( strcmp( deskp->d_name, "." ) == 0 ||
423              strcmp( deskp->d_name, ".." ) == 0 || 
424              strlen( deskp->d_name ) > 2 ) {
425             continue;
426         }
427         strcpy( modbuf, deskp->d_name );
428         strcat( modbuf, "/" );
429         m = strchr( modbuf, '\0' );
430         if (( sub = opendir( deskp->d_name )) == NULL ) {
431             continue;
432         }
433         for ( subp = readdir( sub ); subp != NULL; subp = readdir( sub )) {
434             if ( strcmp( subp->d_name, "." ) == 0 ||
435                  strcmp( subp->d_name, ".." ) == 0 ) {
436                 continue;
437             }
438             *m = '\0';
439             strcat( modbuf, subp->d_name );
440             /* XXX: add special any uid, ignore group bits */
441             if ( chown( modbuf, uid, gid ) < 0 ) {
442                 syslog( LOG_ERR, "setdeskown: chown %s: %m", modbuf );
443             }
444         }
445         closedir( sub );
446         /* XXX: add special any uid, ignore group bits */
447         if ( chown( deskp->d_name, uid, gid ) < 0 ) {
448             syslog( LOG_ERR, "setdeskowner: chown %s: %m", deskp->d_name );
449         }
450     }
451     closedir( desk );
452     if ( chdir( wd ) < 0 ) {
453         syslog( LOG_ERR, "setdeskowner: chdir %s: %m", wd );
454         return -1;
455     }
456     if ( chown( ".AppleDesktop", uid, gid ) < 0 ) {
457         syslog( LOG_ERR, "setdeskowner: chown .AppleDesktop: %m" );
458     }
459     return( 0 );
460 }
461
462
463 /* uid/gid == 0 need to be handled as special cases. they really mean
464  * that user/group should inherit from other, but that doesn't fit
465  * into the unix permission scheme. we can get around this by
466  * co-opting some bits. */
467 int setdirowner( uid, gid, noadouble )
468     const uid_t uid;
469     const gid_t gid;
470     const int   noadouble;
471 {
472     char                buf[ MAXPATHLEN + 1];
473     struct stat         st;
474     char                *m;
475     struct dirent       *dirp;
476     DIR                 *dir;
477
478     if (( dir = opendir( "." )) == NULL ) {
479         return( -1 );
480     }
481     for ( dirp = readdir( dir ); dirp != NULL; dirp = readdir( dir )) {
482         if ( *dirp->d_name == '.' ) {
483             continue;
484         };
485         if ( stat( dirp->d_name, &st ) < 0 ) {
486             syslog( LOG_ERR, "setdirowner: stat %s: %m", dirp->d_name );
487             continue;
488         }
489         if (( st.st_mode & S_IFMT ) == S_IFREG ) {
490             if ( chown( dirp->d_name, uid, gid ) < 0 ) {
491                 syslog( LOG_DEBUG, "setdirowner: chown %s: %m", dirp->d_name );
492                 /* return ( -1 ); Sometimes this is okay */
493             }
494         }
495     }
496     closedir( dir );
497     if (( dir = opendir( ".AppleDouble" )) == NULL ) {
498       if (noadouble)
499         goto setdirowner_noadouble;
500       return( -1 );
501     }
502     strcpy( buf, ".AppleDouble" );
503     strcat( buf, "/" );
504     m = strchr( buf, '\0' );
505     for ( dirp = readdir( dir ); dirp != NULL; dirp = readdir( dir )) {
506         if ( strcmp( dirp->d_name, "." ) == 0 ||
507                 strcmp( dirp->d_name, ".." ) == 0 ) {
508             continue;
509         }
510         *m = '\0';
511         strcat( buf, dirp->d_name );
512         if ( chown( buf, uid, gid ) < 0 ) {
513             syslog( LOG_DEBUG, "setdirowner: chown %d/%d %s: %m",
514                     uid, gid, buf );
515             /* return ( -1 ); Sometimes this is okay */
516         }
517     }
518     closedir( dir );
519
520     /*
521      * We cheat: we know that chown doesn't do anything.
522      */
523     if ( stat( ".AppleDouble", &st ) < 0 ) {
524         syslog( LOG_ERR, "setdirowner: stat .AppleDouble: %m" );
525         return( -1 );
526     }
527     if ( gid && gid != st.st_gid && chown( ".AppleDouble", uid, gid ) < 0 ) {
528         syslog( LOG_DEBUG, "setdirowner: chown %d/%d .AppleDouble: %m",
529                 uid, gid);
530         /* return ( -1 ); Sometimes this is okay */
531     }
532
533 setdirowner_noadouble:
534     if ( stat( ".", &st ) < 0 ) {
535         return( -1 );
536     }
537     if ( gid && gid != st.st_gid && chown( ".", uid, gid ) < 0 ) {
538         syslog( LOG_DEBUG, "setdirowner: chown %d/%d .: %m",
539                 uid, gid);
540     }
541
542     return( 0 );
543 }