]> arthur.barton.de Git - netatalk.git/blob - etc/afpd/unix.c
add a default permission to volume options, from Exanet; slightly modified.
[netatalk.git] / etc / afpd / unix.c
1 /*
2  * $Id: unix.c,v 1.48 2005-06-02 12:32:18 didg Exp $
3  *
4  * Copyright (c) 1990,1993 Regents of The University of Michigan.
5  * All Rights Reserved.  See COPYRIGHT.
6  */
7
8 #ifdef HAVE_CONFIG_H
9 #include "config.h"
10 #endif /* HAVE_CONFIG_H */
11
12 #include <stdio.h>
13 #include <stdlib.h>
14
15 /* STDC check */
16 #ifdef STDC_HEADERS
17 #include <string.h>
18 #else /* STDC_HEADERS */
19
20 #ifndef HAVE_STRCHR
21 #define strchr index
22 #define strrchr index
23 #endif /* HAVE_STRCHR */
24 char *strchr (), *strrchr ();
25
26 #ifndef HAVE_MEMCPY
27 #define memcpy(d,s,n) bcopy ((s), (d), (n))
28 #define memmove(d,s,n) bcopy ((s), (d), (n))
29 #endif /* ! HAVE_MEMCPY */
30 #endif /* STDC_HEADERS */
31
32 #include <errno.h>
33 #include <dirent.h>
34 #include <limits.h>
35 #include <sys/param.h>
36 #include <sys/stat.h>
37 #include <atalk/logger.h>
38 #include <atalk/adouble.h>
39 #include <atalk/afp.h>
40 #include <atalk/util.h>
41
42 #include "auth.h"
43 #include "directory.h"
44 #include "volume.h"
45 #include "unix.h"
46 #include "fork.h"
47
48 /*
49  * Get the free space on a partition.
50  */
51 int ustatfs_getvolspace( vol, bfree, btotal, bsize )
52 const struct vol        *vol;
53 VolSpace    *bfree, *btotal;
54 u_int32_t   *bsize;
55 {
56     VolSpace maxVolSpace = (~(VolSpace)0);
57
58 #ifdef ultrix
59     struct fs_data      sfs;
60 #else /*ultrix*/
61     struct statfs       sfs;
62 #endif /*ultrix*/
63
64
65     if ( statfs( vol->v_path, &sfs ) < 0 ) {
66         LOG(log_error, logtype_afpd, "ustatfs_getvolspace unable to stat %s", vol->v_path);
67         return( AFPERR_PARAM );
68     }
69
70 #ifdef ultrix
71     *bfree = (VolSpace) sfs.fd_req.bfreen;
72     *bsize = 1024;
73 #else /* !ultrix */
74     *bfree = (VolSpace) sfs.f_bavail;
75     *bsize = sfs.f_frsize;
76 #endif /* ultrix */
77
78     if ( *bfree > maxVolSpace / *bsize ) {
79         *bfree = maxVolSpace;
80     } else {
81         *bfree *= *bsize;
82     }
83
84 #ifdef ultrix
85     *btotal = (VolSpace)
86               ( sfs.fd_req.btot - ( sfs.fd_req.bfree - sfs.fd_req.bfreen ));
87 #else /* !ultrix */
88     *btotal = (VolSpace)
89               ( sfs.f_blocks - ( sfs.f_bfree - sfs.f_bavail ));
90 #endif /* ultrix */
91
92     /* see similar block above comments */
93     if ( *btotal > maxVolSpace / *bsize ) {
94         *btotal = maxVolSpace;
95     } else {
96         *btotal *= *bsize;
97     }
98
99     return( AFP_OK );
100 }
101
102 static __inline__ int utombits( bits )
103 mode_t  bits;
104 {
105     int         mbits;
106
107     mbits = 0;
108
109     mbits |= ( bits & ( S_IREAD >> 6 ))  ? AR_UREAD  : 0;
110     mbits |= ( bits & ( S_IWRITE >> 6 )) ? AR_UWRITE : 0;
111     /* Do we really need this? */
112     mbits |= ( bits & ( S_IEXEC >> 6) ) ? AR_USEARCH : 0;
113
114     return( mbits );
115 }
116
117 /* --------------------------------
118     cf AFP 3.0 page 63
119 */
120 void utommode( stat, ma )
121 struct stat             *stat;
122 struct maccess  *ma;
123 {
124 mode_t mode;
125
126     mode = stat->st_mode;
127     ma->ma_world = utombits( mode );
128     mode = mode >> 3;
129
130     ma->ma_group = utombits( mode );
131     mode = mode >> 3;
132
133     ma->ma_owner = utombits( mode );
134
135     /* ma_user is a union of all permissions but we must follow
136      * unix perm
137     */
138     if ( (uuid == stat->st_uid) || (uuid == 0)) {
139         ma->ma_user = ma->ma_owner | AR_UOWN;
140     }
141     else if ( gmem( stat->st_gid )) {
142         ma->ma_user = ma->ma_group;
143     }
144     else {
145         ma->ma_user = ma->ma_world;
146     }
147
148     /*
149      * There are certain things the mac won't try if you don't have
150      * the "owner" bit set, even tho you can do these things on unix wiht
151      * only write permission.  What were the things?
152      * 
153      * FIXME 
154      * ditto seems to care if st_uid is 0 ?
155      * was ma->ma_user & AR_UWRITE
156      * but 0 as owner is a can of worms.
157      */
158     if ( !stat->st_uid ) {
159         ma->ma_user |= AR_UOWN;
160     }
161 }
162
163 #ifdef accessmode
164 #undef accessmode
165 #endif
166 /*
167  * Calculate the mode for a directory using a stat() call to
168  * estimate permission.
169  *
170  * Note: the previous method, using access(), does not work correctly
171  * over NFS.
172  * FIXME what about ACL?
173  *
174  * dir parameter is used by AFS
175  */
176 void accessmode( path, ma, dir, st )
177 char            *path;
178 struct maccess  *ma;
179 struct dir      *dir _U_;
180 struct stat     *st;
181
182 {
183 struct stat     sb;
184
185     ma->ma_user = ma->ma_owner = ma->ma_world = ma->ma_group = 0;
186     if (!st) {
187         if (stat(path, &sb) != 0)
188             return;
189         st = &sb;
190     }
191     utommode( st, ma );
192 }
193
194 int gmem( gid )
195 const gid_t     gid;
196 {
197     int         i;
198
199     for ( i = 0; i < ngroups; i++ ) {
200         if ( groups[ i ] == gid ) {
201             return( 1 );
202         }
203     }
204     return( 0 );
205 }
206
207 static __inline__ mode_t mtoubits( bits )
208 u_char  bits;
209 {
210     mode_t      mode;
211
212     mode = 0;
213
214     mode |= ( bits & AR_UREAD ) ? ( (S_IREAD | S_IEXEC) >> 6 ) : 0;
215     mode |= ( bits & AR_UWRITE ) ? ( (S_IWRITE | S_IEXEC) >> 6 ) : 0;
216     /* I don't think there's a way to set the SEARCH bit by itself on a Mac
217         mode |= ( bits & AR_USEARCH ) ? ( S_IEXEC >> 6 ) : 0; */
218
219     return( mode );
220 }
221
222 /* ----------------------------------
223    from the finder's share windows (menu--> File--> sharing...)
224    and from AFP 3.0 spec page 63 
225    the mac mode should be save somewhere 
226 */
227 mode_t mtoumode( ma )
228 struct maccess  *ma;
229 {
230     mode_t              mode;
231
232     mode = 0;
233     mode |= mtoubits( ma->ma_owner |ma->ma_world);
234     mode = mode << 3;
235
236     mode |= mtoubits( ma->ma_group |ma->ma_world);
237     mode = mode << 3;
238
239     mode |= mtoubits( ma->ma_world );
240
241     return( mode );
242 }
243
244 /* ----------------------------- */
245 char *fullpathname(const char *name)
246 {
247     static char wd[ MAXPATHLEN + 1];
248
249     if ( getcwd( wd , MAXPATHLEN) ) {
250         strlcat(wd, "/", MAXPATHLEN);
251         strlcat(wd, name, MAXPATHLEN);
252     }
253     else {
254         strlcpy(wd, name, MAXPATHLEN);
255     }
256     return wd;
257 }
258
259 /* -----------------------------
260    a dropbox is a folder where w is set but not r eg:
261    rwx-wx-wx or rwx-wx-- 
262    rwx----wx (is not asked by a Mac with OS >= 8.0 ?)
263 */
264 int stickydirmode(name, mode, dropbox)
265 const char * name;
266 const mode_t mode;
267 const int dropbox;
268 {
269     int retval = 0;
270
271 #ifdef DROPKLUDGE
272     /* Turn on the sticky bit if this is a drop box, also turn off the setgid bit */
273     if (dropbox) {
274         int uid;
275
276         if ( ( (mode & S_IWOTH) && !(mode & S_IROTH)) ||
277              ( (mode & S_IWGRP) && !(mode & S_IRGRP)) )
278         {
279             uid=geteuid();
280             if ( seteuid(0) < 0) {
281                 LOG(log_error, logtype_afpd, "stickydirmode: unable to seteuid root: %s", strerror(errno));
282             }
283             if ( (retval=chmod( name, ( (DIRBITS | mode | S_ISVTX) & ~default_options.umask) )) < 0) {
284                 LOG(log_error, logtype_afpd, "stickydirmode: chmod \"%s\": %s", fullpathname(name), strerror(errno) );
285             } else {
286 #ifdef DEBUG
287                 LOG(log_info, logtype_afpd, "stickydirmode: (debug) chmod \"%s\": %s", fullpathname(name), strerror(retval) );
288 #endif /* DEBUG */
289             }
290             seteuid(uid);
291             return retval;
292         }
293     }
294 #endif /* DROPKLUDGE */
295
296     /*
297      *  Ignore EPERM errors:  We may be dealing with a directory that is
298      *  group writable, in which case chmod will fail.
299      */
300     if ( (chmod( name, (DIRBITS | mode) & ~default_options.umask ) < 0) && errno != EPERM)  {
301         LOG(log_error, logtype_afpd, "stickydirmode: chmod \"%s\": %s", fullpathname(name), strerror(errno) );
302         retval = -1;
303     }
304
305     return retval;
306 }
307
308 /* ------------------------- */
309 int dir_rx_set(mode_t mode)
310 {
311     return (mode & (S_IXUSR | S_IRUSR)) == (S_IXUSR | S_IRUSR);
312 }
313
314 #define EXEC_MODE (S_IXGRP | S_IXUSR | S_IXOTH)
315
316 int setdeskmode( mode )
317 const mode_t    mode;
318 {
319     char                wd[ MAXPATHLEN + 1];
320     struct stat         st;
321     char                modbuf[ 12 + 1], *m;
322     struct dirent       *deskp, *subp;
323     DIR                 *desk, *sub;
324
325     if (!dir_rx_set(mode)) {
326         /* want to remove read and search access to owner it will screw the volume */
327         return -1 ;
328     }
329     if ( getcwd( wd , MAXPATHLEN) == NULL ) {
330         return( -1 );
331     }
332     if ( chdir( ".AppleDesktop" ) < 0 ) {
333         return( -1 );
334     }
335     if (( desk = opendir( "." )) == NULL ) {
336         if ( chdir( wd ) < 0 ) {
337             LOG(log_error, logtype_afpd, "setdeskmode: chdir %s: %s", wd, strerror(errno) );
338         }
339         return( -1 );
340     }
341     for ( deskp = readdir( desk ); deskp != NULL; deskp = readdir( desk )) {
342         if ( strcmp( deskp->d_name, "." ) == 0 ||
343                 strcmp( deskp->d_name, ".." ) == 0 || strlen( deskp->d_name ) > 2 ) {
344             continue;
345         }
346         strcpy( modbuf, deskp->d_name );
347         strcat( modbuf, "/" );
348         m = strchr( modbuf, '\0' );
349         if (( sub = opendir( deskp->d_name )) == NULL ) {
350             continue;
351         }
352         for ( subp = readdir( sub ); subp != NULL; subp = readdir( sub )) {
353             if ( strcmp( subp->d_name, "." ) == 0 ||
354                     strcmp( subp->d_name, ".." ) == 0 ) {
355                 continue;
356             }
357             *m = '\0';
358             strcat( modbuf, subp->d_name );
359             /* XXX: need to preserve special modes */
360             if (stat(modbuf, &st) < 0) {
361                 LOG(log_error, logtype_afpd, "setdeskmode: stat %s: %s",fullpathname(modbuf), strerror(errno) );
362                 continue;
363             }
364
365             if (S_ISDIR(st.st_mode)) {
366                 if ( chmod( modbuf,  (DIRBITS | mode) & ~default_options.umask ) < 0 && errno != EPERM ) {
367                      LOG(log_error, logtype_afpd, "setdeskmode: chmod %s: %s",fullpathname(modbuf), strerror(errno) );
368                 }
369             } else if ( chmod( modbuf,  mode & ~(default_options.umask | EXEC_MODE) ) < 0 && errno != EPERM ) {
370                 LOG(log_error, logtype_afpd, "setdeskmode: chmod %s: %s",fullpathname(modbuf), strerror(errno) );
371             }
372
373         }
374         closedir( sub );
375         /* XXX: need to preserve special modes */
376         if ( chmod( deskp->d_name,  (DIRBITS | mode) & ~default_options.umask ) < 0 && errno != EPERM ) {
377             LOG(log_error, logtype_afpd, "setdeskmode: chmod %s: %s",fullpathname(deskp->d_name), strerror(errno) );
378         }
379     }
380     closedir( desk );
381     if ( chdir( wd ) < 0 ) {
382         LOG(log_error, logtype_afpd, "setdeskmode: chdir %s: %s", wd, strerror(errno) );
383         return -1;
384     }
385     /* XXX: need to preserve special modes */
386     if ( chmod( ".AppleDesktop",  (DIRBITS | mode) & ~default_options.umask ) < 0 && errno != EPERM ) {
387         LOG(log_error, logtype_afpd, "setdeskmode: chmod %s: %s", fullpathname(".AppleDesktop"),strerror(errno) );
388     }
389     return( 0 );
390 }
391
392 /* --------------------- */
393 int setfilunixmode (vol, path, mode)
394 const struct vol *vol;
395 struct path* path;
396 mode_t mode;
397 {
398     if (!path->st_valid) {
399         of_stat(path);
400     }
401
402     if (path->st_errno) {
403         return -1;
404     }
405         
406     mode |= vol->v_perm;
407
408     if (setfilmode( path->u_name, mode, &path->st) < 0)
409         return -1;
410     /* we need to set write perm if read set for resource fork */
411     return vol->vfs->rf_setfilmode(vol, path->u_name, mode, &path->st);
412 }
413
414 /* --------------------- */
415 int setfilmode(name, mode, st)
416 const char * name;
417 mode_t mode;
418 struct stat *st;
419 {
420 struct stat sb;
421 mode_t mask = S_IRWXU | S_IRWXG | S_IRWXO;  /* rwx for owner group and other, by default */
422
423     if (!st) {
424         if (stat(name, &sb) != 0)
425             return -1;
426         st = &sb;
427     }
428    
429    mode |= st->st_mode & ~mask; /* keep other bits from previous mode */
430    if ( chmod( name,  mode & ~default_options.umask ) < 0 && errno != EPERM ) {
431        return -1;
432    }
433    return 0;
434 }
435
436 /* --------------------- */
437 int setdirunixmode( vol, name, mode )
438 const struct vol *vol;
439 const char       *name;
440 mode_t           mode;
441 {
442
443     int dropbox = (vol->v_flags & AFPVOL_DROPBOX);
444     mode |= vol->v_perm;
445
446     if (dir_rx_set(mode)) {
447         /* extending right? dir first then .AppleDouble in rf_setdirmode */
448         if ( stickydirmode(name, DIRBITS | mode, dropbox) < 0 )
449                 return -1;
450     }
451     if (vol->vfs->rf_setdirunixmode(vol, name, mode, NULL) < 0 && !vol_noadouble(vol)) {
452         return  -1 ;
453     }
454     if (!dir_rx_set(mode)) {
455         if ( stickydirmode(name, DIRBITS | mode, dropbox) < 0 )
456             return -1;
457     }
458     return 0;
459 }
460
461 /* --------------------- */
462 int setdirmode( vol, name, mode )
463 const struct vol *vol;
464 const char       *name;
465 mode_t           mode;
466 {
467     struct stat         st;
468     struct dirent       *dirp;
469     DIR                 *dir;
470     mode_t              hf_mode;
471     int                 osx = vol->v_adouble == AD_VERSION2_OSX;
472     int                 dropbox = (vol->v_flags & AFPVOL_DROPBOX);
473     
474     mode |= vol->v_perm;
475     hf_mode = ad_hf_mode(mode);
476
477     if (dir_rx_set(mode)) {
478         /* extending right? dir first */
479         if ( stickydirmode(name, DIRBITS | mode, dropbox) < 0 )
480                 return -1;
481     }
482     
483     if (( dir = opendir( name )) == NULL ) {
484         LOG(log_error, logtype_afpd, "setdirmode: opendir: %s", fullpathname(name), strerror(errno) );
485         return( -1 );
486     }
487
488     for ( dirp = readdir( dir ); dirp != NULL; dirp = readdir( dir )) {
489         /* FIXME */
490         if ( *dirp->d_name == '.' && (!osx || dirp->d_name[1] != '_')) {
491             continue;
492         }
493         if ( stat( dirp->d_name, &st ) < 0 ) {
494             LOG(log_error, logtype_afpd, "setdirmode: stat %s: %s",dirp->d_name, strerror(errno) );
495             continue;
496         }
497
498         if (!S_ISDIR(st.st_mode)) {
499            int setmode = (osx && *dirp->d_name == '.')?hf_mode:mode;
500
501            if (setfilmode(dirp->d_name, setmode, &st) < 0) {
502                 LOG(log_error, logtype_afpd, "setdirmode: chmod %s: %s",dirp->d_name, strerror(errno) );
503                 return -1;
504            }
505         }
506     }
507     closedir( dir );
508     
509     if (vol->vfs->rf_setdirmode(vol, name, mode, NULL) < 0 && !vol_noadouble(vol)) {
510         return  -1 ;
511     }
512
513     if (!dir_rx_set(mode)) {
514         if ( stickydirmode(name, DIRBITS | mode, dropbox) < 0 )
515                 return -1;
516     }
517     return( 0 );
518 }
519
520 /* ----------------------------- */
521 int setdeskowner( uid, gid )
522 const uid_t     uid;
523 const gid_t     gid;
524 {
525     char                wd[ MAXPATHLEN + 1];
526     char                modbuf[12 + 1], *m;
527     struct dirent       *deskp, *subp;
528     DIR                 *desk, *sub;
529
530     if ( getcwd( wd, MAXPATHLEN ) == NULL ) {
531         return( -1 );
532     }
533     if ( chdir( ".AppleDesktop" ) < 0 ) {
534         return( -1 );
535     }
536     if (( desk = opendir( "." )) == NULL ) {
537         if ( chdir( wd ) < 0 ) {
538             LOG(log_error, logtype_afpd, "setdeskowner: chdir %s: %s", wd, strerror(errno) );
539         }
540         return( -1 );
541     }
542     for ( deskp = readdir( desk ); deskp != NULL; deskp = readdir( desk )) {
543         if ( strcmp( deskp->d_name, "." ) == 0 ||
544                 strcmp( deskp->d_name, ".." ) == 0 ||
545                 strlen( deskp->d_name ) > 2 ) {
546             continue;
547         }
548         strcpy( modbuf, deskp->d_name );
549         strcat( modbuf, "/" );
550         m = strchr( modbuf, '\0' );
551         if (( sub = opendir( deskp->d_name )) == NULL ) {
552             continue;
553         }
554         for ( subp = readdir( sub ); subp != NULL; subp = readdir( sub )) {
555             if ( strcmp( subp->d_name, "." ) == 0 ||
556                     strcmp( subp->d_name, ".." ) == 0 ) {
557                 continue;
558             }
559             *m = '\0';
560             strcat( modbuf, subp->d_name );
561             /* XXX: add special any uid, ignore group bits */
562             if ( chown( modbuf, uid, gid ) < 0 && errno != EPERM ) {
563                 LOG(log_error, logtype_afpd, "setdeskown: chown %s: %s", fullpathname(modbuf), strerror(errno) );
564             }
565         }
566         closedir( sub );
567         /* XXX: add special any uid, ignore group bits */
568         if ( chown( deskp->d_name, uid, gid ) < 0 && errno != EPERM ) {
569             LOG(log_error, logtype_afpd, "setdeskowner: chown %s: %s",
570                 deskp->d_name, strerror(errno) );
571         }
572     }
573     closedir( desk );
574     if ( chdir( wd ) < 0 ) {
575         LOG(log_error, logtype_afpd, "setdeskowner: chdir %s: %s", wd, strerror(errno) );
576         return -1;
577     }
578     if ( chown( ".AppleDesktop", uid, gid ) < 0 && errno != EPERM ) {
579         LOG(log_error, logtype_afpd, "setdeskowner: chown %s: %s", fullpathname(".AppleDouble"), strerror(errno) );
580     }
581     return( 0 );
582 }
583
584 /* ----------------------------- */
585 int setfilowner(vol, uid, gid, path)
586 const struct vol *vol;
587 const uid_t     uid;
588 const gid_t     gid;
589 struct path* path;
590 {
591
592     if (!path->st_valid) {
593         of_stat(path);
594     }
595
596     if (path->st_errno) {
597         return -1;
598     }
599
600     if ( chown( path->u_name, uid, gid ) < 0 && errno != EPERM ) {
601         LOG(log_debug, logtype_afpd, "setfilowner: chown %d/%d %s: %s",
602             uid, gid, path->u_name, strerror(errno) );
603         return -1;
604     }
605
606     if (vol->vfs->rf_chown(vol, path->u_name, uid, gid ) < 0 && errno != EPERM) {
607         LOG(log_debug, logtype_afpd, "setfilowner: rf_chown %d/%d %s: %s",
608             uid, gid, path->u_name, strerror(errno) );
609         return -1;
610     }
611
612     return 0;
613 }
614
615 /* --------------------------------- 
616  * uid/gid == 0 need to be handled as special cases. they really mean
617  * that user/group should inherit from other, but that doesn't fit
618  * into the unix permission scheme. we can get around this by
619  * co-opting some bits. */
620 int setdirowner(vol, name, uid, gid )
621 const struct vol *vol;
622 const char      *name;
623 const uid_t     uid;
624 const gid_t     gid;
625 {
626     struct stat         st;
627     struct dirent       *dirp;
628     DIR                 *dir;
629     int                 osx = vol->v_adouble == AD_VERSION2_OSX;
630
631     if (( dir = opendir( name )) == NULL ) {
632         return( -1 );
633     }
634     for ( dirp = readdir( dir ); dirp != NULL; dirp = readdir( dir )) {
635         if ( *dirp->d_name == '.' && (!osx || dirp->d_name[1] != '_')) {
636             continue;
637         }
638         if ( stat( dirp->d_name, &st ) < 0 ) {
639             LOG(log_error, logtype_afpd, "setdirowner: stat %s: %s",
640                 fullpathname(dirp->d_name), strerror(errno) );
641             continue;
642         }
643         if (( st.st_mode & S_IFMT ) == S_IFREG ) {
644             if ( chown( dirp->d_name, uid, gid ) < 0 && errno != EPERM ) {
645                 LOG(log_debug, logtype_afpd, "setdirowner: chown %s: %s",
646                     fullpathname(dirp->d_name), strerror(errno) );
647                 /* return ( -1 ); Sometimes this is okay */
648             }
649         }
650     }
651     closedir( dir );
652
653     if (vol->vfs->rf_setdirowner(vol, name, uid, gid) < 0) {
654         return -1;
655     }
656     
657     if ( stat( ".", &st ) < 0 ) {
658         return( -1 );
659     }
660     if ( gid && gid != st.st_gid && chown( ".", uid, gid ) < 0 && errno != EPERM ) {
661         LOG(log_debug, logtype_afpd, "setdirowner: chown %d/%d %s: %s",
662             uid, gid, fullpathname("."), strerror(errno) );
663     }
664
665     return( 0 );
666 }
667
668 #if 0
669 /* recursive chown()ing of a directory */
670 static int recursive_chown(const char *path, uid_t uid, gid_t gid) {
671     struct stat sbuf;
672     DIR *odir = NULL;
673     struct dirent *entry;
674     char *name;
675     int ret = 0;
676     char newpath[PATH_MAX+1];
677     newpath[PATH_MAX] = '\0';
678     
679     if (chown(path, uid, gid) < 0) {
680         LOG(log_error, logtype_afpd, "cannot chown() file [%s] (uid = %d): %s", path, uid, strerror(errno));
681         return -1;
682     }
683
684     if (stat(path, &sbuf) < 0) {
685         LOG(log_error, logtype_afpd, "cannot chown() file [%s] (uid = %d): %s", path, uid, strerror(errno));
686         return -1;
687     }
688         
689     if (S_ISDIR(sbuf.st_mode)) {
690         odir = opendir(path);
691         if (odir == NULL) {
692             LOG(log_error, logtype_afpd, "cannot opendir() [%s] (uid = %d): %s", path, uid, strerror(errno));
693             goto recursive_chown_end;
694         }
695         while (NULL != (entry=readdir(odir)) ) {
696             name = entry->d_name;
697             if (name[0] == '.' && name[1] == '\0')
698                 continue;
699             if (name[0] == '.' && name[1] == '.' && name[2] == '\0')
700                 continue;
701             sprintf(newpath, "%s/%s", path, name);
702             if (recursive_chown(newpath, uid, gid) < 0)
703                 ret = -1;
704         } /* while */
705     } /* if */
706
707 recursive_chown_end:
708     if (odir != NULL) {
709         closedir(odir);
710     }
711     return ret;
712 }
713 #endif
714
715 /* This is equivalent of unix rename(). */
716 int unix_rename(const char *oldpath, const char *newpath)
717 {
718 #if 0
719         char pd_name[PATH_MAX+1];
720         int i;
721         struct stat pd_stat;
722         uid_t uid;
723 #endif
724
725         if (rename(oldpath, newpath) < 0)
726                 return -1;
727 #if 0
728         for (i = 0; i <= PATH_MAX && newpath[i] != '\0'; i++)
729                 pd_name[i] = newpath[i];
730         pd_name[i] = '\0';
731
732         while (i > 0 && pd_name[i] != '/') i--;
733         if (pd_name[i] == '/') i++;
734
735         pd_name[i++] = '.'; pd_name[i++] = '\0';
736
737         if (stat(pd_name, &pd_stat) < 0) {
738             LOG(log_error, logtype_afpd, "stat() of parent dir failed: pd_name = %s, uid = %d: %s",
739                 pd_name, geteuid(), strerror(errno));
740                 return 0;
741         }
742
743         /* So we have SGID bit set... */
744         if ((S_ISGID & pd_stat.st_mode) != 0) {
745             uid = geteuid();
746             if (seteuid(0) < 0)
747                 LOG(log_error, logtype_afpd, "seteuid() failed: %s", strerror(errno));
748             if (recursive_chown(newpath, uid, pd_stat.st_gid) < 0)
749                 LOG(log_error, logtype_afpd, "chown() of parent dir failed: newpath=%s, uid=%d: %s",
750                     pd_name, geteuid(), strerror(errno));
751             seteuid(uid);
752         }
753 #endif
754         return 0;
755 }
756