]> arthur.barton.de Git - netatalk.git/blob - etc/afpd/unix.c
Merge master
[netatalk.git] / etc / afpd / unix.c
1 /*
2  * Copyright (c) 1990,1993 Regents of The University of Michigan.
3  * All Rights Reserved.  See COPYRIGHT.
4  */
5
6 #ifdef HAVE_CONFIG_H
7 #include "config.h"
8 #endif /* HAVE_CONFIG_H */
9
10 #include <stdio.h>
11 #include <stdlib.h>
12 #include <string.h>
13 #include <errno.h>
14 #include <limits.h>
15 #include <sys/param.h>
16 #include <atalk/logger.h>
17 #include <atalk/adouble.h>
18 #include <atalk/vfs.h>
19 #include <atalk/afp.h>
20 #include <atalk/util.h>
21 #include <atalk/unix.h>
22 #include <atalk/acl.h>
23
24 #include "auth.h"
25 #include "directory.h"
26 #include "volume.h"
27 #include "unix.h"
28 #include "fork.h"
29 #ifdef HAVE_ACLS
30 #include "acls.h"
31 #endif
32
33 /*
34  * Get the free space on a partition.
35  */
36 int ustatfs_getvolspace(const struct vol *vol, VolSpace *bfree, VolSpace *btotal, u_int32_t *bsize)
37 {
38     VolSpace maxVolSpace = (~(VolSpace)0);
39
40 #ifdef ultrix
41     struct fs_data      sfs;
42 #else /*ultrix*/
43     struct statfs       sfs;
44 #endif /*ultrix*/
45
46
47     if ( statfs( vol->v_path, &sfs ) < 0 ) {
48         LOG(log_error, logtype_afpd, "ustatfs_getvolspace unable to stat %s", vol->v_path);
49         return( AFPERR_PARAM );
50     }
51
52 #ifdef ultrix
53     *bfree = (VolSpace) sfs.fd_req.bfreen;
54     *bsize = 1024;
55 #else /* !ultrix */
56     *bfree = (VolSpace) sfs.f_bavail;
57     *bsize = sfs.f_frsize;
58 #endif /* ultrix */
59
60     if ( *bfree > maxVolSpace / *bsize ) {
61         *bfree = maxVolSpace;
62     } else {
63         *bfree *= *bsize;
64     }
65
66 #ifdef ultrix
67     *btotal = (VolSpace)
68               ( sfs.fd_req.btot - ( sfs.fd_req.bfree - sfs.fd_req.bfreen ));
69 #else /* !ultrix */
70     *btotal = (VolSpace)
71               ( sfs.f_blocks - ( sfs.f_bfree - sfs.f_bavail ));
72 #endif /* ultrix */
73
74     /* see similar block above comments */
75     if ( *btotal > maxVolSpace / *bsize ) {
76         *btotal = maxVolSpace;
77     } else {
78         *btotal *= *bsize;
79     }
80
81     return( AFP_OK );
82 }
83
84 static int utombits(mode_t bits)
85 {
86     int         mbits;
87
88     mbits = 0;
89
90     mbits |= ( bits & ( S_IREAD >> 6 ))  ? AR_UREAD  : 0;
91     mbits |= ( bits & ( S_IWRITE >> 6 )) ? AR_UWRITE : 0;
92     /* Do we really need this? */
93     mbits |= ( bits & ( S_IEXEC >> 6) ) ? AR_USEARCH : 0;
94
95     return( mbits );
96 }
97
98 /* --------------------------------
99     cf AFP 3.0 page 63
100 */
101 void utommode(struct stat *stat, struct maccess *ma)
102 {
103 mode_t mode;
104
105     mode = stat->st_mode;
106     ma->ma_world = utombits( mode );
107     mode = mode >> 3;
108
109     ma->ma_group = utombits( mode );
110     mode = mode >> 3;
111
112     ma->ma_owner = utombits( mode );
113
114     /* ma_user is a union of all permissions but we must follow
115      * unix perm
116     */
117     if ( (uuid == stat->st_uid) || (uuid == 0)) {
118         ma->ma_user = ma->ma_owner | AR_UOWN;
119     }
120     else if ( gmem( stat->st_gid )) {
121         ma->ma_user = ma->ma_group;
122     }
123     else {
124         ma->ma_user = ma->ma_world;
125     }
126
127     /*
128      * There are certain things the mac won't try if you don't have
129      * the "owner" bit set, even tho you can do these things on unix wiht
130      * only write permission.  What were the things?
131      * 
132      * FIXME 
133      * ditto seems to care if st_uid is 0 ?
134      * was ma->ma_user & AR_UWRITE
135      * but 0 as owner is a can of worms.
136      */
137     if ( !stat->st_uid ) {
138         ma->ma_user |= AR_UOWN;
139     }
140 }
141
142 #ifdef accessmode
143 #undef accessmode
144 #endif
145 /*
146  * Calculate the mode for a directory using a stat() call to
147  * estimate permission.
148  *
149  * Note: the previous method, using access(), does not work correctly
150  * over NFS.
151  *
152  * dir parameter is used by AFS
153  */
154 void accessmode(char *path, struct maccess *ma, struct dir *dir _U_, struct stat *st)
155 {
156     struct stat     sb;
157
158     ma->ma_user = ma->ma_owner = ma->ma_world = ma->ma_group = 0;
159     if (!st) {
160         if (lstat(path, &sb) != 0)
161             return;
162         st = &sb;
163     }
164     utommode( st, ma );
165 #ifdef HAVE_ACLS
166     acltoownermode(path, st, ma);
167 #endif
168 }
169
170 int gmem(const gid_t gid)
171 {
172     int         i;
173
174     for ( i = 0; i < ngroups; i++ ) {
175         if ( groups[ i ] == gid ) {
176             return( 1 );
177         }
178     }
179     return( 0 );
180 }
181
182 static mode_t mtoubits(u_char bits)
183 {
184     mode_t      mode;
185
186     mode = 0;
187
188     mode |= ( bits & AR_UREAD ) ? ( (S_IREAD | S_IEXEC) >> 6 ) : 0;
189     mode |= ( bits & AR_UWRITE ) ? ( (S_IWRITE | S_IEXEC) >> 6 ) : 0;
190     /* I don't think there's a way to set the SEARCH bit by itself on a Mac
191         mode |= ( bits & AR_USEARCH ) ? ( S_IEXEC >> 6 ) : 0; */
192
193     return( mode );
194 }
195
196 /* ----------------------------------
197    from the finder's share windows (menu--> File--> sharing...)
198    and from AFP 3.0 spec page 63 
199    the mac mode should be save somewhere 
200 */
201 mode_t mtoumode(struct maccess *ma)
202 {
203     mode_t              mode;
204
205     mode = 0;
206     mode |= mtoubits( ma->ma_owner |ma->ma_world);
207     mode = mode << 3;
208
209     mode |= mtoubits( ma->ma_group |ma->ma_world);
210     mode = mode << 3;
211
212     mode |= mtoubits( ma->ma_world );
213
214     return( mode );
215 }
216
217 #define EXEC_MODE (S_IXGRP | S_IXUSR | S_IXOTH)
218
219 int setdeskmode(const mode_t mode)
220 {
221     char                wd[ MAXPATHLEN + 1];
222     struct stat         st;
223     char                modbuf[ 12 + 1], *m;
224     struct dirent       *deskp, *subp;
225     DIR                 *desk, *sub;
226
227     if (!dir_rx_set(mode)) {
228         /* want to remove read and search access to owner it will screw the volume */
229         return -1 ;
230     }
231     if ( getcwd( wd , MAXPATHLEN) == NULL ) {
232         return( -1 );
233     }
234     if ( chdir( ".AppleDesktop" ) < 0 ) {
235         return( -1 );
236     }
237     if (( desk = opendir( "." )) == NULL ) {
238         if ( chdir( wd ) < 0 ) {
239             LOG(log_error, logtype_afpd, "setdeskmode: chdir %s: %s", wd, strerror(errno) );
240         }
241         return( -1 );
242     }
243     for ( deskp = readdir( desk ); deskp != NULL; deskp = readdir( desk )) {
244         if ( strcmp( deskp->d_name, "." ) == 0 ||
245                 strcmp( deskp->d_name, ".." ) == 0 || strlen( deskp->d_name ) > 2 ) {
246             continue;
247         }
248         strcpy( modbuf, deskp->d_name );
249         strcat( modbuf, "/" );
250         m = strchr( modbuf, '\0' );
251         if (( sub = opendir( deskp->d_name )) == NULL ) {
252             continue;
253         }
254         for ( subp = readdir( sub ); subp != NULL; subp = readdir( sub )) {
255             if ( strcmp( subp->d_name, "." ) == 0 ||
256                     strcmp( subp->d_name, ".." ) == 0 ) {
257                 continue;
258             }
259             *m = '\0';
260             strcat( modbuf, subp->d_name );
261             /* XXX: need to preserve special modes */
262             if (lstat(modbuf, &st) < 0) {
263                 LOG(log_error, logtype_afpd, "setdeskmode: stat %s: %s",fullpathname(modbuf), strerror(errno) );
264                 continue;
265             }
266
267             if (S_ISDIR(st.st_mode)) {
268                 if ( chmod( modbuf,  (DIRBITS | mode) & ~default_options.umask ) < 0 && errno != EPERM ) {
269                      LOG(log_error, logtype_afpd, "setdeskmode: chmod %s: %s",fullpathname(modbuf), strerror(errno) );
270                 }
271             } else if ( chmod( modbuf,  mode & ~(default_options.umask | EXEC_MODE) ) < 0 && errno != EPERM ) {
272                 LOG(log_error, logtype_afpd, "setdeskmode: chmod %s: %s",fullpathname(modbuf), strerror(errno) );
273             }
274
275         }
276         closedir( sub );
277         /* XXX: need to preserve special modes */
278         if ( chmod( deskp->d_name,  (DIRBITS | mode) & ~default_options.umask ) < 0 && errno != EPERM ) {
279             LOG(log_error, logtype_afpd, "setdeskmode: chmod %s: %s",fullpathname(deskp->d_name), strerror(errno) );
280         }
281     }
282     closedir( desk );
283     if ( chdir( wd ) < 0 ) {
284         LOG(log_error, logtype_afpd, "setdeskmode: chdir %s: %s", wd, strerror(errno) );
285         return -1;
286     }
287     /* XXX: need to preserve special modes */
288     if ( chmod( ".AppleDesktop",  (DIRBITS | mode) & ~default_options.umask ) < 0 && errno != EPERM ) {
289         LOG(log_error, logtype_afpd, "setdeskmode: chmod %s: %s", fullpathname(".AppleDesktop"),strerror(errno) );
290     }
291     return( 0 );
292 }
293
294 /* --------------------- */
295 int setfilunixmode (const struct vol *vol, struct path* path, mode_t mode)
296 {
297     if (!path->st_valid) {
298         of_stat(path);
299     }
300
301     if (path->st_errno) {
302         return -1;
303     }
304         
305     mode |= vol->v_fperm;
306
307     if (setfilmode( path->u_name, mode, &path->st, vol->v_umask) < 0)
308         return -1;
309     /* we need to set write perm if read set for resource fork */
310     return vol->vfs->vfs_setfilmode(vol, path->u_name, mode, &path->st);
311 }
312
313
314 /* --------------------- */
315 int setdirunixmode(const struct vol *vol, const char *name, mode_t mode)
316 {
317     LOG(log_debug, logtype_afpd, "setdirunixmode('%s', mode:%04o) {v_dperm:%04o}",
318         fullpathname(name), mode, vol->v_dperm);
319
320     mode |= vol->v_dperm;
321
322     if (dir_rx_set(mode)) {
323         /* extending right? dir first then .AppleDouble in rf_setdirmode */
324         if ( stickydirmode(name, DIRBITS | mode, 0, vol->v_umask) < 0 )
325                 return -1;
326     }
327     if (vol->vfs->vfs_setdirunixmode(vol, name, mode, NULL) < 0 && !vol_noadouble(vol)) {
328         return  -1 ;
329     }
330     if (!dir_rx_set(mode)) {
331         if ( stickydirmode(name, DIRBITS | mode, 0, vol->v_umask) < 0 )
332             return -1;
333     }
334     return 0;
335 }
336
337 /* --------------------- */
338 int setdirmode(const struct vol *vol, const char *name, mode_t mode)
339 {
340     struct stat         st;
341     struct dirent       *dirp;
342     DIR                 *dir;
343     mode_t              hf_mode;
344     
345     mode |= vol->v_dperm;
346     hf_mode = ad_hf_mode(mode);
347
348     if (dir_rx_set(mode)) {
349         /* extending right? dir first */
350         if ( stickydirmode(name, DIRBITS | mode, 0, vol->v_umask) < 0 )
351                 return -1;
352     }
353     
354     if (( dir = opendir( name )) == NULL ) {
355         LOG(log_error, logtype_afpd, "setdirmode: opendir: %s", fullpathname(name), strerror(errno) );
356         return( -1 );
357     }
358
359     for ( dirp = readdir( dir ); dirp != NULL; dirp = readdir( dir )) {
360         /* FIXME */
361         if (*dirp->d_name == '.') {
362             continue;
363         }
364         if ( lstat( dirp->d_name, &st ) < 0 ) {
365             LOG(log_error, logtype_afpd, "setdirmode: stat %s: %s",dirp->d_name, strerror(errno) );
366             continue;
367         }
368
369         if (!S_ISDIR(st.st_mode)) {
370            if (setfilmode(dirp->d_name, mode, &st, vol->v_umask) < 0) {
371                 LOG(log_error, logtype_afpd, "setdirmode: chmod %s: %s",dirp->d_name, strerror(errno) );
372                 return -1;
373            }
374         }
375     }
376     closedir( dir );
377     
378     if (vol->vfs->vfs_setdirmode(vol, name, mode, NULL) < 0 && !vol_noadouble(vol)) {
379         return  -1 ;
380     }
381
382     if (!dir_rx_set(mode)) {
383         if ( stickydirmode(name, DIRBITS | mode, 0, vol->v_umask) < 0 )
384                 return -1;
385     }
386     return( 0 );
387 }
388
389 /* ----------------------------- */
390 int setdeskowner(const uid_t uid, const gid_t gid)
391 {
392     char                wd[ MAXPATHLEN + 1];
393     char                modbuf[12 + 1], *m;
394     struct dirent       *deskp, *subp;
395     DIR                 *desk, *sub;
396
397     if ( getcwd( wd, MAXPATHLEN ) == NULL ) {
398         return( -1 );
399     }
400     if ( chdir( ".AppleDesktop" ) < 0 ) {
401         return( -1 );
402     }
403     if (( desk = opendir( "." )) == NULL ) {
404         if ( chdir( wd ) < 0 ) {
405             LOG(log_error, logtype_afpd, "setdeskowner: chdir %s: %s", wd, strerror(errno) );
406         }
407         return( -1 );
408     }
409     for ( deskp = readdir( desk ); deskp != NULL; deskp = readdir( desk )) {
410         if ( strcmp( deskp->d_name, "." ) == 0 ||
411                 strcmp( deskp->d_name, ".." ) == 0 ||
412                 strlen( deskp->d_name ) > 2 ) {
413             continue;
414         }
415         strcpy( modbuf, deskp->d_name );
416         strcat( modbuf, "/" );
417         m = strchr( modbuf, '\0' );
418         if (( sub = opendir( deskp->d_name )) == NULL ) {
419             continue;
420         }
421         for ( subp = readdir( sub ); subp != NULL; subp = readdir( sub )) {
422             if ( strcmp( subp->d_name, "." ) == 0 ||
423                     strcmp( subp->d_name, ".." ) == 0 ) {
424                 continue;
425             }
426             *m = '\0';
427             strcat( modbuf, subp->d_name );
428             /* XXX: add special any uid, ignore group bits */
429             if ( chown( modbuf, uid, gid ) < 0 && errno != EPERM ) {
430                 LOG(log_error, logtype_afpd, "setdeskown: chown %s: %s", fullpathname(modbuf), strerror(errno) );
431             }
432         }
433         closedir( sub );
434         /* XXX: add special any uid, ignore group bits */
435         if ( chown( deskp->d_name, uid, gid ) < 0 && errno != EPERM ) {
436             LOG(log_error, logtype_afpd, "setdeskowner: chown %s: %s",
437                 deskp->d_name, strerror(errno) );
438         }
439     }
440     closedir( desk );
441     if ( chdir( wd ) < 0 ) {
442         LOG(log_error, logtype_afpd, "setdeskowner: chdir %s: %s", wd, strerror(errno) );
443         return -1;
444     }
445     if ( chown( ".AppleDesktop", uid, gid ) < 0 && errno != EPERM ) {
446         LOG(log_error, logtype_afpd, "setdeskowner: chown %s: %s", fullpathname(".AppleDouble"), strerror(errno) );
447     }
448     return( 0 );
449 }
450
451 /* ----------------------------- */
452 int setfilowner(const struct vol *vol, const uid_t uid, const gid_t gid, struct path* path)
453 {
454
455     if (!path->st_valid) {
456         of_stat(path);
457     }
458
459     if (path->st_errno) {
460         return -1;
461     }
462
463     if ( lchown( path->u_name, uid, gid ) < 0 && errno != EPERM ) {
464         LOG(log_debug, logtype_afpd, "setfilowner: chown %d/%d %s: %s",
465             uid, gid, path->u_name, strerror(errno) );
466         return -1;
467     }
468
469     if (vol->vfs->vfs_chown(vol, path->u_name, uid, gid ) < 0 && errno != EPERM) {
470         LOG(log_debug, logtype_afpd, "setfilowner: rf_chown %d/%d %s: %s",
471             uid, gid, path->u_name, strerror(errno) );
472         return -1;
473     }
474
475     return 0;
476 }
477
478 /* --------------------------------- 
479  * uid/gid == 0 need to be handled as special cases. they really mean
480  * that user/group should inherit from other, but that doesn't fit
481  * into the unix permission scheme. we can get around this by
482  * co-opting some bits. */
483 int setdirowner(const struct vol *vol, const char *name, const uid_t uid, const gid_t gid)
484 {
485     struct stat         st;
486     struct dirent       *dirp;
487     DIR                 *dir;
488
489     if (( dir = opendir( name )) == NULL ) {
490         return( -1 );
491     }
492     for ( dirp = readdir( dir ); dirp != NULL; dirp = readdir( dir )) {
493         if ( *dirp->d_name == '.') {
494             continue;
495         }
496         if ( lstat( dirp->d_name, &st ) < 0 ) {
497             LOG(log_error, logtype_afpd, "setdirowner: stat %s: %s",
498                 fullpathname(dirp->d_name), strerror(errno) );
499             continue;
500         }
501         if (( st.st_mode & S_IFMT ) == S_IFREG ) {
502             if ( lchown( dirp->d_name, uid, gid ) < 0 && errno != EPERM ) {
503                 LOG(log_debug, logtype_afpd, "setdirowner: chown %s: %s",
504                     fullpathname(dirp->d_name), strerror(errno) );
505                 /* return ( -1 ); Sometimes this is okay */
506             }
507         }
508     }
509     closedir( dir );
510
511     if (vol->vfs->vfs_setdirowner(vol, name, uid, gid) < 0) {
512         return -1;
513     }
514     
515     if ( lstat( ".", &st ) < 0 ) {
516         return( -1 );
517     }
518     if ( gid && gid != st.st_gid && lchown( ".", uid, gid ) < 0 && errno != EPERM ) {
519         LOG(log_debug, logtype_afpd, "setdirowner: chown %d/%d %s: %s",
520             uid, gid, fullpathname("."), strerror(errno) );
521     }
522
523     return( 0 );
524 }
525
526 #if 0
527 /* recursive chown()ing of a directory */
528 static int recursive_chown(const char *path, uid_t uid, gid_t gid) {
529     struct stat sbuf;
530     DIR *odir = NULL;
531     struct dirent *entry;
532     char *name;
533     int ret = 0;
534     char newpath[PATH_MAX+1];
535     newpath[PATH_MAX] = '\0';
536     
537     if (chown(path, uid, gid) < 0) {
538         LOG(log_error, logtype_afpd, "cannot chown() file [%s] (uid = %d): %s", path, uid, strerror(errno));
539         return -1;
540     }
541
542     if (lstat(path, &sbuf) < 0) {
543         LOG(log_error, logtype_afpd, "cannot chown() file [%s] (uid = %d): %s", path, uid, strerror(errno));
544         return -1;
545     }
546         
547     if (S_ISDIR(sbuf.st_mode)) {
548         odir = opendir(path);
549         if (odir == NULL) {
550             LOG(log_error, logtype_afpd, "cannot opendir() [%s] (uid = %d): %s", path, uid, strerror(errno));
551             goto recursive_chown_end;
552         }
553         while (NULL != (entry=readdir(odir)) ) {
554             name = entry->d_name;
555             if (name[0] == '.' && name[1] == '\0')
556                 continue;
557             if (name[0] == '.' && name[1] == '.' && name[2] == '\0')
558                 continue;
559             sprintf(newpath, "%s/%s", path, name);
560             if (recursive_chown(newpath, uid, gid) < 0)
561                 ret = -1;
562         } /* while */
563     } /* if */
564
565 recursive_chown_end:
566     if (odir != NULL) {
567         closedir(odir);
568     }
569     return ret;
570 }
571 #endif
572