]> arthur.barton.de Git - netatalk.git/blob - etc/afpd/unix.c
Moving things between two folders on the same volume but different group ownership...
[netatalk.git] / etc / afpd / unix.c
1 /*
2  * $Id: unix.c,v 1.40 2003-01-07 15:55:22 rlewczuk Exp $
3  *
4  * Copyright (c) 1990,1993 Regents of The University of Michigan.
5  * All Rights Reserved.  See COPYRIGHT.
6  */
7
8 #ifdef HAVE_CONFIG_H
9 #include "config.h"
10 #endif /* HAVE_CONFIG_H */
11
12 #include <stdio.h>
13 #include <stdlib.h>
14 #include <unistd.h>
15 #include <errno.h>
16 #include <sys/types.h>
17 #include <sys/param.h>
18 #include <sys/stat.h>
19 #include <atalk/logger.h>
20 #include <netatalk/endian.h>
21 #include <dirent.h>
22 #include <limits.h>
23 #include <atalk/adouble.h>
24 #include <atalk/afp.h>
25
26 /* STDC check */
27 #if STDC_HEADERS
28 #include <string.h>
29 #else /* STDC_HEADERS */
30 #ifndef HAVE_STRCHR
31 #define strchr index
32 #define strrchr index
33 #endif /* HAVE_STRCHR */
34 char *strchr (), *strrchr ();
35 #ifndef HAVE_MEMCPY
36 #define memcpy(d,s,n) bcopy ((s), (d), (n))
37 #define memmove(d,s,n) bcopy ((s), (d), (n))
38 #endif /* ! HAVE_MEMCPY */
39 #endif /* STDC_HEADERS */
40
41 #ifdef HAVE_FCNTL_H
42 #include <fcntl.h>
43 #endif /* HAVE_FCNTL_H */
44 #include "auth.h"
45 #include "directory.h"
46 #include "volume.h"
47 #include "unix.h"
48
49 /*
50  * Get the free space on a partition.
51  */
52 int ustatfs_getvolspace( vol, bfree, btotal, bsize )
53 const struct vol        *vol;
54 VolSpace    *bfree, *btotal;
55 u_int32_t   *bsize;
56 {
57     VolSpace maxVolSpace = (~(VolSpace)0);
58
59 #ifdef ultrix
60     struct fs_data      sfs;
61 #else /*ultrix*/
62     struct statfs       sfs;
63 #endif /*ultrix*/
64
65
66     if ( statfs( vol->v_path, &sfs ) < 0 ) {
67         LOG(log_error, logtype_afpd, "ustatfs_getvolspace unable to stat %s", vol->v_path);
68         return( AFPERR_PARAM );
69     }
70
71 #ifdef ultrix
72     *bfree = (VolSpace) sfs.fd_req.bfreen;
73     *bsize = 1024;
74 #else /* !ultrix */
75     *bfree = (VolSpace) sfs.f_bavail;
76     *bsize = sfs.f_frsize;
77 #endif /* ultrix */
78
79     if ( *bfree > maxVolSpace / *bsize ) {
80         *bfree = maxVolSpace;
81     } else {
82         *bfree *= *bsize;
83     }
84
85 #ifdef ultrix
86     *btotal = (VolSpace)
87               ( sfs.fd_req.btot - ( sfs.fd_req.bfree - sfs.fd_req.bfreen ));
88 #else /* !ultrix */
89     *btotal = (VolSpace)
90               ( sfs.f_blocks - ( sfs.f_bfree - sfs.f_bavail ));
91 #endif /* ultrix */
92
93     /* see similar block above comments */
94     if ( *btotal > maxVolSpace / *bsize ) {
95         *btotal = maxVolSpace;
96     } else {
97         *btotal *= *bsize;
98     }
99
100     return( AFP_OK );
101 }
102
103 static __inline__ int utombits( bits )
104 mode_t  bits;
105 {
106     int         mbits;
107
108     mbits = 0;
109
110     mbits |= ( bits & ( S_IREAD >> 6 )) ? (AR_UREAD | AR_USEARCH) : 0;
111     mbits |= ( bits & ( S_IWRITE >> 6 )) ? AR_UWRITE : 0;
112     /* Do we really need this?
113         mbits |= ( bits & ( S_IEXEC >> 6) ) ? AR_USEARCH : 0; */
114
115     return( mbits );
116 }
117
118 /* --------------------------------
119     cf AFP 3.0 page 63
120 */
121 void utommode( stat, ma )
122 struct stat             *stat;
123 struct maccess  *ma;
124 {
125 mode_t mode;
126 int    ok = 0;
127
128     mode = stat->st_mode;
129     ma->ma_world = utombits( mode );
130     mode = mode >> 3;
131
132     ma->ma_group = utombits( mode );
133     mode = mode >> 3;
134
135     ma->ma_owner = utombits( mode );
136
137     /* ma_user is a union of all permissions */
138     ma->ma_user = 0;
139     if ( (uuid == stat->st_uid) || (uuid == 0)) {
140         ok = 1;
141         ma->ma_user = ma->ma_owner | AR_UOWN;
142     }
143     if ( gmem( stat->st_gid )) {
144         ok = 1;
145         ma->ma_user |= ma->ma_group;
146     } 
147     if (ok) {
148        /* We are the directory owner or we are in the group owner.
149         * If we don't have a perm we need to remove it from ma_world.
150         *
151         * eg if perms are rwx--Sr-x and I'm not the user owner but I'm in the group
152         * I DON'T have read and search access on the directory.
153        */
154        if (!(ma->ma_user & AR_UWRITE))
155           ma->ma_world &= ~AR_UWRITE;
156        if (!(ma->ma_user & AR_UREAD))
157           ma->ma_world &= ~AR_UREAD;
158        if (!(ma->ma_user & AR_USEARCH))
159           ma->ma_world &= ~AR_USEARCH;
160     }
161
162     ma->ma_user |= ma->ma_world;
163
164     /*
165      * There are certain things the mac won't try if you don't have
166      * the "owner" bit set, even tho you can do these things on unix wiht
167      * only write permission.  What were the things?
168      * 
169      * FIXME and so what ?
170      */
171 #if 0
172     if ( ma->ma_user & AR_UWRITE ) {
173         ma->ma_user |= AR_UOWN;
174     }
175 #endif    
176 }
177
178
179 /*
180  * Calculate the mode for a directory using a stat() call to
181  * estimate permission.
182  *
183  * Note: the previous method, using access(), does not work correctly
184  * over NFS.
185  * FIXME what about ACL?
186  */
187 void accessmode( path, ma, dir, st )
188 char            *path;
189 struct maccess  *ma;
190 struct dir      *dir;
191 struct stat     *st;
192
193 {
194 struct stat     sb;
195
196     ma->ma_user = ma->ma_owner = ma->ma_world = ma->ma_group = 0;
197     if (!st) {
198         if (stat(path, &sb) != 0)
199             return;
200         st = &sb;
201     }
202     utommode( st, ma );
203     return;
204 }
205
206 int gmem( gid )
207 const gid_t     gid;
208 {
209     int         i;
210
211     for ( i = 0; i < ngroups; i++ ) {
212         if ( groups[ i ] == gid ) {
213             return( 1 );
214         }
215     }
216     return( 0 );
217 }
218
219 static __inline__ mode_t mtoubits( bits )
220 u_char  bits;
221 {
222     mode_t      mode;
223
224     mode = 0;
225
226     mode |= ( bits & AR_UREAD ) ? ( (S_IREAD | S_IEXEC) >> 6 ) : 0;
227     mode |= ( bits & AR_UWRITE ) ? ( (S_IWRITE | S_IEXEC) >> 6 ) : 0;
228     /* I don't think there's a way to set the SEARCH bit by itself on a Mac
229         mode |= ( bits & AR_USEARCH ) ? ( S_IEXEC >> 6 ) : 0; */
230
231     return( mode );
232 }
233
234 /* ----------------------------------
235    from the finder's share windows (menu--> File--> sharing...)
236    and from AFP 3.0 spec page 63 
237    the mac mode should be save somewhere 
238 */
239 mode_t mtoumode( ma )
240 struct maccess  *ma;
241 {
242     mode_t              mode;
243
244     mode = 0;
245     mode |= mtoubits( ma->ma_owner |ma->ma_world);
246     mode = mode << 3;
247
248     mode |= mtoubits( ma->ma_group |ma->ma_world);
249     mode = mode << 3;
250
251     mode |= mtoubits( ma->ma_world );
252
253     return( mode );
254 }
255
256 /*
257    a dropbox is a folder where w is set but not r eg:
258    rwx-wx-wx or rwx-wx-- 
259    rwx----wx (is not asked by a Mac with OS >= 8.0 ?)
260 */
261 static int stickydirmode(name, mode, dropbox)
262 char * name;
263 const mode_t mode;
264 const int dropbox;
265 {
266     int retval = 0;
267
268 #ifdef DROPKLUDGE
269     /* Turn on the sticky bit if this is a drop box, also turn off the setgid bit */
270     if (dropbox) {
271         int uid;
272
273         if ( ( (mode & S_IWOTH) && !(mode & S_IROTH)) ||
274              ( (mode & S_IWGRP) && !(mode & S_IRGRP)) )
275         {
276             uid=geteuid();
277             if ( seteuid(0) < 0) {
278                 LOG(log_error, logtype_afpd, "stickydirmode: unable to seteuid root: %s", strerror(errno));
279             }
280             if ( (retval=chmod( name, ( (DIRBITS | mode | S_ISVTX) & ~default_options.umask) )) < 0) {
281                 LOG(log_error, logtype_afpd, "stickydirmode: chmod \"%s\": %s", name, strerror(errno) );
282             } else {
283 #ifdef DEBUG
284                 LOG(log_info, logtype_afpd, "stickydirmode: (debug) chmod \"%s\": %s", name, strerror(retval) );
285 #endif /* DEBUG */
286             }
287             seteuid(uid);
288             return retval;
289         }
290     }
291 #endif /* DROPKLUDGE */
292
293     /*
294      *  Ignore EPERM errors:  We may be dealing with a directory that is
295      *  group writable, in which case chmod will fail.
296      */
297     if ( (chmod( name, (DIRBITS | mode) & ~default_options.umask ) < 0) && errno != EPERM)  {
298         LOG(log_error, logtype_afpd, "stickydirmode: chmod \"%s\": %s",name, strerror(errno) );
299         retval = -1;
300     }
301
302     return retval;
303 }
304
305 int setdeskmode( mode )
306 const mode_t    mode;
307 {
308     char                wd[ MAXPATHLEN + 1];
309     struct stat         st;
310     char                modbuf[ 12 + 1], *m;
311     struct dirent       *deskp, *subp;
312     DIR                 *desk, *sub;
313
314     if ( getcwd( wd , MAXPATHLEN) == NULL ) {
315         return( -1 );
316     }
317     if ( chdir( ".AppleDesktop" ) < 0 ) {
318         return( -1 );
319     }
320     if (( desk = opendir( "." )) == NULL ) {
321         if ( chdir( wd ) < 0 ) {
322             LOG(log_error, logtype_afpd, "setdeskmode: chdir %s: %s", wd, strerror(errno) );
323         }
324         return( -1 );
325     }
326     for ( deskp = readdir( desk ); deskp != NULL; deskp = readdir( desk )) {
327         if ( strcmp( deskp->d_name, "." ) == 0 ||
328                 strcmp( deskp->d_name, ".." ) == 0 || strlen( deskp->d_name ) > 2 ) {
329             continue;
330         }
331         strcpy( modbuf, deskp->d_name );
332         strcat( modbuf, "/" );
333         m = strchr( modbuf, '\0' );
334         if (( sub = opendir( deskp->d_name )) == NULL ) {
335             continue;
336         }
337         for ( subp = readdir( sub ); subp != NULL; subp = readdir( sub )) {
338             if ( strcmp( subp->d_name, "." ) == 0 ||
339                     strcmp( subp->d_name, ".." ) == 0 ) {
340                 continue;
341             }
342             *m = '\0';
343             strcat( modbuf, subp->d_name );
344             /* XXX: need to preserve special modes */
345             if (stat(modbuf, &st) < 0) {
346                 LOG(log_error, logtype_afpd, "setdeskmode: stat %s: %s",
347                     modbuf, strerror(errno) );
348                 continue;
349             }
350
351             if (S_ISDIR(st.st_mode)) {
352                 if ( chmod( modbuf,  (DIRBITS | mode) & ~default_options.umask ) < 0 && errno != EPERM ) {
353                     LOG(log_error, logtype_afpd, "setdeskmode: chmod %s: %s",
354                         modbuf, strerror(errno) );
355                 }
356             } else if ( chmod( modbuf,  mode & ~default_options.umask ) < 0 && errno != EPERM ) {
357                 LOG(log_error, logtype_afpd, "setdeskmode: chmod %s: %s",
358                     modbuf, strerror(errno) );
359             }
360
361         }
362         closedir( sub );
363         /* XXX: need to preserve special modes */
364         if ( chmod( deskp->d_name,  (DIRBITS | mode) & ~default_options.umask ) < 0 && errno != EPERM ) {
365             LOG(log_error, logtype_afpd, "setdeskmode: chmod %s: %s",
366                 deskp->d_name, strerror(errno) );
367         }
368     }
369     closedir( desk );
370     if ( chdir( wd ) < 0 ) {
371         LOG(log_error, logtype_afpd, "setdeskmode: chdir %s: %s", wd, strerror(errno) );
372         return -1;
373     }
374     /* XXX: need to preserve special modes */
375     if ( chmod( ".AppleDesktop",  (DIRBITS | mode) & ~default_options.umask ) < 0 && errno != EPERM ) {
376         LOG(log_error, logtype_afpd, "setdeskmode: chmod .AppleDesktop: %s", strerror(errno) );
377     }
378     return( 0 );
379 }
380
381 int setfilmode(name, mode, st)
382 char * name;
383 mode_t mode;
384 struct stat *st;
385 {
386 struct stat sb;
387 mode_t mask = S_IRUSR |S_IWUSR | S_IRGRP | S_IWGRP |S_IROTH | S_IWOTH;
388
389     if (!st) {
390         if (stat(name, &sb) != 0)
391             return -1;
392         st = &sb;
393     }
394    mode &= mask;        /* keep only rw-rw-rw in mode */
395    mode |= st->st_mode & ~mask; /* keep other bits from previous mode */
396    if ( chmod( name,  mode & ~default_options.umask ) < 0 && errno != EPERM ) {
397        return -1;
398    }
399    return 0;
400 }
401
402 int setdirmode( mode, noadouble, dropbox )
403 const mode_t mode;
404 const int noadouble;
405 const int dropbox;
406 {
407     char                buf[ MAXPATHLEN + 1];
408     struct stat         st;
409     char                *m;
410     struct dirent       *dirp;
411     DIR                 *dir;
412     
413     if (( dir = opendir( "." )) == NULL ) {
414         LOG(log_error, logtype_afpd, "setdirmode: opendir .: %s", strerror(errno) );
415         return( -1 );
416     }
417
418     for ( dirp = readdir( dir ); dirp != NULL; dirp = readdir( dir )) {
419         if ( *dirp->d_name == '.' ) {
420             continue;
421         }
422         if ( stat( dirp->d_name, &st ) < 0 ) {
423             LOG(log_error, logtype_afpd, "setdirmode: stat %s: %s",
424                 dirp->d_name, strerror(errno) );
425             continue;
426         }
427
428         if (S_ISREG(st.st_mode)) {
429            if (setfilmode(dirp->d_name, mode, &st) < 0) {
430                 LOG(log_error, logtype_afpd, "setdirmode: chmod %s: %s",
431                     dirp->d_name, strerror(errno) );
432                 return -1;
433            }
434         }
435 #if 0
436             /* XXX: need to preserve special modes */
437         else if (S_ISDIR(st.st_mode)) {
438                 if (stickydirmode(dirp->d_name, DIRBITS | mode, dropbox) < 0)
439                     return (-1);
440             } else if (stickydirmode(dirp->d_name, mode, dropbox) < 0)
441                 return (-1);
442         }
443 #endif
444     }
445     closedir( dir );
446
447     /* change perm of .AppleDouble's files
448     */
449     if (( dir = opendir( ".AppleDouble" )) == NULL ) {
450         if (noadouble)
451             goto setdirmode_noadouble;
452         LOG(log_error, logtype_afpd, "setdirmode: opendir .AppleDouble: %s", strerror(errno) );
453         return( -1 );
454     }
455     strcpy( buf, ".AppleDouble" );
456     strcat( buf, "/" );
457     m = strchr( buf, '\0' );
458     for ( dirp = readdir( dir ); dirp != NULL; dirp = readdir( dir )) {
459         if ( strcmp( dirp->d_name, "." ) == 0 ||
460                 strcmp( dirp->d_name, ".." ) == 0 ) {
461             continue;
462         }
463         *m = '\0';
464         strcat( buf, dirp->d_name );
465
466         if ( stat( buf, &st ) < 0 ) {
467             LOG(log_error, logtype_afpd, "setdirmode: stat %s: %s", buf, strerror(errno) );
468             continue;
469         }
470         if (S_ISREG(st.st_mode)) {
471            if (setfilmode(buf, ad_hf_mode(mode), &st) < 0) {
472                /* FIXME what do we do then? */
473            }
474         }
475     } /* end for */
476     closedir( dir );
477
478     /* XXX: use special bits to tag directory permissions */
479
480     /* XXX: need to preserve special modes */
481     if ( stickydirmode(".AppleDouble", DIRBITS | mode, dropbox) < 0 )
482         return( -1 );
483
484 setdirmode_noadouble:
485     /* XXX: need to preserve special modes */
486     if ( stickydirmode(".", DIRBITS | mode, dropbox) < 0 )
487         return( -1 );
488     return( 0 );
489 }
490
491 int setdeskowner( uid, gid )
492 const uid_t     uid;
493 const gid_t     gid;
494 {
495     char                wd[ MAXPATHLEN + 1];
496     char                modbuf[12 + 1], *m;
497     struct dirent       *deskp, *subp;
498     DIR                 *desk, *sub;
499
500     if ( getcwd( wd, MAXPATHLEN ) == NULL ) {
501         return( -1 );
502     }
503     if ( chdir( ".AppleDesktop" ) < 0 ) {
504         return( -1 );
505     }
506     if (( desk = opendir( "." )) == NULL ) {
507         if ( chdir( wd ) < 0 ) {
508             LOG(log_error, logtype_afpd, "setdeskowner: chdir %s: %s", wd, strerror(errno) );
509         }
510         return( -1 );
511     }
512     for ( deskp = readdir( desk ); deskp != NULL; deskp = readdir( desk )) {
513         if ( strcmp( deskp->d_name, "." ) == 0 ||
514                 strcmp( deskp->d_name, ".." ) == 0 ||
515                 strlen( deskp->d_name ) > 2 ) {
516             continue;
517         }
518         strcpy( modbuf, deskp->d_name );
519         strcat( modbuf, "/" );
520         m = strchr( modbuf, '\0' );
521         if (( sub = opendir( deskp->d_name )) == NULL ) {
522             continue;
523         }
524         for ( subp = readdir( sub ); subp != NULL; subp = readdir( sub )) {
525             if ( strcmp( subp->d_name, "." ) == 0 ||
526                     strcmp( subp->d_name, ".." ) == 0 ) {
527                 continue;
528             }
529             *m = '\0';
530             strcat( modbuf, subp->d_name );
531             /* XXX: add special any uid, ignore group bits */
532             if ( chown( modbuf, uid, gid ) < 0 && errno != EPERM ) {
533                 LOG(log_error, logtype_afpd, "setdeskown: chown %s: %s",
534                     modbuf, strerror(errno) );
535             }
536         }
537         closedir( sub );
538         /* XXX: add special any uid, ignore group bits */
539         if ( chown( deskp->d_name, uid, gid ) < 0 && errno != EPERM ) {
540             LOG(log_error, logtype_afpd, "setdeskowner: chown %s: %s",
541                 deskp->d_name, strerror(errno) );
542         }
543     }
544     closedir( desk );
545     if ( chdir( wd ) < 0 ) {
546         LOG(log_error, logtype_afpd, "setdeskowner: chdir %s: %s", wd, strerror(errno) );
547         return -1;
548     }
549     if ( chown( ".AppleDesktop", uid, gid ) < 0 && errno != EPERM ) {
550         LOG(log_error, logtype_afpd, "setdeskowner: chown .AppleDesktop: %s",
551             strerror(errno) );
552     }
553     return( 0 );
554 }
555
556
557 /* uid/gid == 0 need to be handled as special cases. they really mean
558  * that user/group should inherit from other, but that doesn't fit
559  * into the unix permission scheme. we can get around this by
560  * co-opting some bits. */
561 int setdirowner( uid, gid, noadouble )
562 const uid_t     uid;
563 const gid_t     gid;
564 const int   noadouble;
565 {
566     char                buf[ MAXPATHLEN + 1];
567     struct stat         st;
568     char                *m;
569     struct dirent       *dirp;
570     DIR                 *dir;
571
572     if (( dir = opendir( "." )) == NULL ) {
573         return( -1 );
574     }
575     for ( dirp = readdir( dir ); dirp != NULL; dirp = readdir( dir )) {
576         if ( *dirp->d_name == '.' ) {
577             continue;
578         };
579         if ( stat( dirp->d_name, &st ) < 0 ) {
580             LOG(log_error, logtype_afpd, "setdirowner: stat %s: %s",
581                 dirp->d_name, strerror(errno) );
582             continue;
583         }
584         if (( st.st_mode & S_IFMT ) == S_IFREG ) {
585             if ( chown( dirp->d_name, uid, gid ) < 0 && errno != EPERM ) {
586                 LOG(log_debug, logtype_afpd, "setdirowner: chown %s: %s",
587                     dirp->d_name, strerror(errno) );
588                 /* return ( -1 ); Sometimes this is okay */
589             }
590         }
591     }
592     closedir( dir );
593     if (( dir = opendir( ".AppleDouble" )) == NULL ) {
594         if (noadouble)
595             goto setdirowner_noadouble;
596         return( -1 );
597     }
598     strcpy( buf, ".AppleDouble" );
599     strcat( buf, "/" );
600     m = strchr( buf, '\0' );
601     for ( dirp = readdir( dir ); dirp != NULL; dirp = readdir( dir )) {
602         if ( strcmp( dirp->d_name, "." ) == 0 ||
603                 strcmp( dirp->d_name, ".." ) == 0 ) {
604             continue;
605         }
606         *m = '\0';
607         strcat( buf, dirp->d_name );
608         if ( chown( buf, uid, gid ) < 0 && errno != EPERM ) {
609             LOG(log_debug, logtype_afpd, "setdirowner: chown %d/%d %s: %s",
610                 uid, gid, buf, strerror(errno) );
611             /* return ( -1 ); Sometimes this is okay */
612         }
613     }
614     closedir( dir );
615
616     /*
617      * We cheat: we know that chown doesn't do anything.
618      */
619     if ( stat( ".AppleDouble", &st ) < 0 ) {
620         LOG(log_error, logtype_afpd, "setdirowner: stat .AppleDouble: %s", strerror(errno) );
621         return( -1 );
622     }
623     if ( gid && gid != st.st_gid && chown( ".AppleDouble", uid, gid ) < 0 &&
624             errno != EPERM ) {
625         LOG(log_debug, logtype_afpd, "setdirowner: chown %d/%d .AppleDouble: %s",
626             uid, gid, strerror(errno) );
627         /* return ( -1 ); Sometimes this is okay */
628     }
629
630 setdirowner_noadouble:
631     if ( stat( ".", &st ) < 0 ) {
632         return( -1 );
633     }
634     if ( gid && gid != st.st_gid && chown( ".", uid, gid ) < 0 &&
635             errno != EPERM ) {
636         LOG(log_debug, logtype_afpd, "setdirowner: chown %d/%d .: %s",
637             uid, gid, strerror(errno) );
638     }
639
640     return( 0 );
641 }
642
643 /* recursive chown()ing of a directory */
644 static int recursive_chown(const char *path, uid_t uid, gid_t gid) {
645     struct stat sbuf;
646     DIR *odir = NULL;
647     struct dirent *entry;
648     char *name;
649     int ret = 0;
650     char newpath[PATH_MAX+1];
651     newpath[PATH_MAX] = '\0';
652     
653     if (chown(path, uid, gid) < 0) {
654         LOG(log_error, logtype_afpd, "cannot chown() file [%s] (uid = %d): %s\n", path, uid, strerror(errno));
655         return -1;
656     }
657
658     if (stat(path, &sbuf) < 0) {
659         LOG(log_error, logtype_afpd, "cannot chown() file [%s] (uid = %d): %s\n", path, uid, strerror(errno));
660         return -1;
661     }
662         
663     if (S_ISDIR(sbuf.st_mode)) {
664         odir = opendir(path);
665         if (odir == NULL) {
666             LOG(log_error, logtype_afpd, "cannot opendir() [%s] (uid = %d): %s\n", path, uid, strerror(errno));
667             goto recursive_chown_end;
668         }
669         while ((entry=readdir(odir)) != NULL) {
670             name = entry->d_name;
671             if (name[0] == '.' && name[1] == '\0')
672                 continue;
673             if (name[0] == '.' && name[1] == '.' && name[2] == '\0')
674                 continue;
675             sprintf(newpath, "%s/%s", path, name);
676             if (recursive_chown(newpath, uid, gid) < 0)
677                 ret = -1;
678         } /* while */
679     } /* if */
680
681 recursive_chown_end:
682     if (odir != NULL) {
683         closedir(odir);
684     }
685     return ret;
686 }
687
688 /* This is equivalent of unix rename(). */
689 int unix_rename(const char *oldpath, const char *newpath)
690 {
691         char pd_name[PATH_MAX+1];
692         int i;
693         struct stat pd_stat;
694         uid_t uid;
695
696         if (rename(oldpath, newpath) < 0)
697                 return -1;
698
699         for (i = 0; i <= PATH_MAX && newpath[i] != '\0'; i++)
700                 pd_name[i] = newpath[i];
701         pd_name[i] = '\0';
702
703         while (i > 0 && pd_name[i] != '/') i--;
704         if (pd_name[i] == '/') i++;
705
706         pd_name[i++] = '.'; pd_name[i++] = '\0';
707
708         if (stat(pd_name, &pd_stat) < 0) {
709             LOG(log_error, logtype_afpd, "stat() of parent dir failed: pd_name = %s, uid = %d: %s\n",
710                 pd_name, geteuid(), strerror(errno));
711                 return 0;
712         }
713
714         /* So we have SGID bit set... */
715         if ((S_ISGID & pd_stat.st_mode) != 0) {
716             uid = geteuid();
717             if (seteuid(0) < 0)
718                 LOG(log_error, logtype_afpd, "seteuid() failed: %s\n", strerror(errno));
719             if (recursive_chown(newpath, uid, pd_stat.st_gid) < 0)
720                 LOG(log_error, logtype_afpd, "chown() of parent dir failed: newpath=%s, uid=%d: %s\n",
721                     pd_name, geteuid(), strerror(errno));
722             seteuid(uid);
723         }
724
725         return 0;
726 }
727