]> arthur.barton.de Git - netatalk.git/blob - etc/afpd/unix.c
Use function from 2-1 for local uuid generation
[netatalk.git] / etc / afpd / unix.c
1 /*
2  * Copyright (c) 1990,1993 Regents of The University of Michigan.
3  * All Rights Reserved.  See COPYRIGHT.
4  */
5
6 #ifdef HAVE_CONFIG_H
7 #include "config.h"
8 #endif /* HAVE_CONFIG_H */
9
10 #include <stdio.h>
11 #include <stdlib.h>
12
13 /* STDC check */
14 #ifdef STDC_HEADERS
15 #include <string.h>
16 #else /* STDC_HEADERS */
17
18 #ifndef HAVE_STRCHR
19 #define strchr index
20 #define strrchr index
21 #endif /* HAVE_STRCHR */
22 char *strchr (), *strrchr ();
23
24 #ifndef HAVE_MEMCPY
25 #define memcpy(d,s,n) bcopy ((s), (d), (n))
26 #define memmove(d,s,n) bcopy ((s), (d), (n))
27 #endif /* ! HAVE_MEMCPY */
28 #endif /* STDC_HEADERS */
29
30 #include <errno.h>
31 #include <limits.h>
32 #include <sys/param.h>
33 #include <atalk/logger.h>
34 #include <atalk/adouble.h>
35 #include <atalk/vfs.h>
36 #include <atalk/afp.h>
37 #include <atalk/util.h>
38 #include <atalk/unix.h>
39 #include <atalk/acl.h>
40
41 #include "auth.h"
42 #include "directory.h"
43 #include "volume.h"
44 #include "unix.h"
45 #include "fork.h"
46 #ifdef HAVE_ACLS
47 #include "acls.h"
48 #endif
49
50 /*
51  * Get the free space on a partition.
52  */
53 int ustatfs_getvolspace(const struct vol *vol, VolSpace *bfree, VolSpace *btotal, u_int32_t *bsize)
54 {
55     VolSpace maxVolSpace = (~(VolSpace)0);
56
57 #ifdef ultrix
58     struct fs_data      sfs;
59 #else /*ultrix*/
60     struct statfs       sfs;
61 #endif /*ultrix*/
62
63
64     if ( statfs( vol->v_path, &sfs ) < 0 ) {
65         LOG(log_error, logtype_afpd, "ustatfs_getvolspace unable to stat %s", vol->v_path);
66         return( AFPERR_PARAM );
67     }
68
69 #ifdef ultrix
70     *bfree = (VolSpace) sfs.fd_req.bfreen;
71     *bsize = 1024;
72 #else /* !ultrix */
73     *bfree = (VolSpace) sfs.f_bavail;
74     *bsize = sfs.f_frsize;
75 #endif /* ultrix */
76
77     if ( *bfree > maxVolSpace / *bsize ) {
78         *bfree = maxVolSpace;
79     } else {
80         *bfree *= *bsize;
81     }
82
83 #ifdef ultrix
84     *btotal = (VolSpace)
85               ( sfs.fd_req.btot - ( sfs.fd_req.bfree - sfs.fd_req.bfreen ));
86 #else /* !ultrix */
87     *btotal = (VolSpace)
88               ( sfs.f_blocks - ( sfs.f_bfree - sfs.f_bavail ));
89 #endif /* ultrix */
90
91     /* see similar block above comments */
92     if ( *btotal > maxVolSpace / *bsize ) {
93         *btotal = maxVolSpace;
94     } else {
95         *btotal *= *bsize;
96     }
97
98     return( AFP_OK );
99 }
100
101 static int utombits(mode_t bits)
102 {
103     int         mbits;
104
105     mbits = 0;
106
107     mbits |= ( bits & ( S_IREAD >> 6 ))  ? AR_UREAD  : 0;
108     mbits |= ( bits & ( S_IWRITE >> 6 )) ? AR_UWRITE : 0;
109     /* Do we really need this? */
110     mbits |= ( bits & ( S_IEXEC >> 6) ) ? AR_USEARCH : 0;
111
112     return( mbits );
113 }
114
115 /* --------------------------------
116     cf AFP 3.0 page 63
117 */
118 void utommode(struct stat *stat, struct maccess *ma)
119 {
120 mode_t mode;
121
122     mode = stat->st_mode;
123     ma->ma_world = utombits( mode );
124     mode = mode >> 3;
125
126     ma->ma_group = utombits( mode );
127     mode = mode >> 3;
128
129     ma->ma_owner = utombits( mode );
130
131     /* ma_user is a union of all permissions but we must follow
132      * unix perm
133     */
134     if ( (uuid == stat->st_uid) || (uuid == 0)) {
135         ma->ma_user = ma->ma_owner | AR_UOWN;
136     }
137     else if ( gmem( stat->st_gid )) {
138         ma->ma_user = ma->ma_group;
139     }
140     else {
141         ma->ma_user = ma->ma_world;
142     }
143
144     /*
145      * There are certain things the mac won't try if you don't have
146      * the "owner" bit set, even tho you can do these things on unix wiht
147      * only write permission.  What were the things?
148      * 
149      * FIXME 
150      * ditto seems to care if st_uid is 0 ?
151      * was ma->ma_user & AR_UWRITE
152      * but 0 as owner is a can of worms.
153      */
154     if ( !stat->st_uid ) {
155         ma->ma_user |= AR_UOWN;
156     }
157 }
158
159 #ifdef accessmode
160 #undef accessmode
161 #endif
162 /*
163  * Calculate the mode for a directory using a stat() call to
164  * estimate permission.
165  *
166  * Note: the previous method, using access(), does not work correctly
167  * over NFS.
168  *
169  * dir parameter is used by AFS
170  */
171 void accessmode(char *path, struct maccess *ma, struct dir *dir _U_, struct stat *st)
172 {
173     struct stat     sb;
174
175     ma->ma_user = ma->ma_owner = ma->ma_world = ma->ma_group = 0;
176     if (!st) {
177         if (lstat(path, &sb) != 0)
178             return;
179         st = &sb;
180     }
181     utommode( st, ma );
182 #ifdef HAVE_ACLS
183     acltoownermode(path, st, ma);
184 #endif
185 }
186
187 int gmem(const gid_t gid)
188 {
189     int         i;
190
191     for ( i = 0; i < ngroups; i++ ) {
192         if ( groups[ i ] == gid ) {
193             return( 1 );
194         }
195     }
196     return( 0 );
197 }
198
199 static mode_t mtoubits(u_char bits)
200 {
201     mode_t      mode;
202
203     mode = 0;
204
205     mode |= ( bits & AR_UREAD ) ? ( (S_IREAD | S_IEXEC) >> 6 ) : 0;
206     mode |= ( bits & AR_UWRITE ) ? ( (S_IWRITE | S_IEXEC) >> 6 ) : 0;
207     /* I don't think there's a way to set the SEARCH bit by itself on a Mac
208         mode |= ( bits & AR_USEARCH ) ? ( S_IEXEC >> 6 ) : 0; */
209
210     return( mode );
211 }
212
213 /* ----------------------------------
214    from the finder's share windows (menu--> File--> sharing...)
215    and from AFP 3.0 spec page 63 
216    the mac mode should be save somewhere 
217 */
218 mode_t mtoumode(struct maccess *ma)
219 {
220     mode_t              mode;
221
222     mode = 0;
223     mode |= mtoubits( ma->ma_owner |ma->ma_world);
224     mode = mode << 3;
225
226     mode |= mtoubits( ma->ma_group |ma->ma_world);
227     mode = mode << 3;
228
229     mode |= mtoubits( ma->ma_world );
230
231     return( mode );
232 }
233
234 #define EXEC_MODE (S_IXGRP | S_IXUSR | S_IXOTH)
235
236 int setdeskmode(const mode_t mode)
237 {
238     char                wd[ MAXPATHLEN + 1];
239     struct stat         st;
240     char                modbuf[ 12 + 1], *m;
241     struct dirent       *deskp, *subp;
242     DIR                 *desk, *sub;
243
244     if (!dir_rx_set(mode)) {
245         /* want to remove read and search access to owner it will screw the volume */
246         return -1 ;
247     }
248     if ( getcwd( wd , MAXPATHLEN) == NULL ) {
249         return( -1 );
250     }
251     if ( chdir( ".AppleDesktop" ) < 0 ) {
252         return( -1 );
253     }
254     if (( desk = opendir( "." )) == NULL ) {
255         if ( chdir( wd ) < 0 ) {
256             LOG(log_error, logtype_afpd, "setdeskmode: chdir %s: %s", wd, strerror(errno) );
257         }
258         return( -1 );
259     }
260     for ( deskp = readdir( desk ); deskp != NULL; deskp = readdir( desk )) {
261         if ( strcmp( deskp->d_name, "." ) == 0 ||
262                 strcmp( deskp->d_name, ".." ) == 0 || strlen( deskp->d_name ) > 2 ) {
263             continue;
264         }
265         strcpy( modbuf, deskp->d_name );
266         strcat( modbuf, "/" );
267         m = strchr( modbuf, '\0' );
268         if (( sub = opendir( deskp->d_name )) == NULL ) {
269             continue;
270         }
271         for ( subp = readdir( sub ); subp != NULL; subp = readdir( sub )) {
272             if ( strcmp( subp->d_name, "." ) == 0 ||
273                     strcmp( subp->d_name, ".." ) == 0 ) {
274                 continue;
275             }
276             *m = '\0';
277             strcat( modbuf, subp->d_name );
278             /* XXX: need to preserve special modes */
279             if (lstat(modbuf, &st) < 0) {
280                 LOG(log_error, logtype_afpd, "setdeskmode: stat %s: %s",fullpathname(modbuf), strerror(errno) );
281                 continue;
282             }
283
284             if (S_ISDIR(st.st_mode)) {
285                 if ( chmod( modbuf,  (DIRBITS | mode) & ~default_options.umask ) < 0 && errno != EPERM ) {
286                      LOG(log_error, logtype_afpd, "setdeskmode: chmod %s: %s",fullpathname(modbuf), strerror(errno) );
287                 }
288             } else if ( chmod( modbuf,  mode & ~(default_options.umask | EXEC_MODE) ) < 0 && errno != EPERM ) {
289                 LOG(log_error, logtype_afpd, "setdeskmode: chmod %s: %s",fullpathname(modbuf), strerror(errno) );
290             }
291
292         }
293         closedir( sub );
294         /* XXX: need to preserve special modes */
295         if ( chmod( deskp->d_name,  (DIRBITS | mode) & ~default_options.umask ) < 0 && errno != EPERM ) {
296             LOG(log_error, logtype_afpd, "setdeskmode: chmod %s: %s",fullpathname(deskp->d_name), strerror(errno) );
297         }
298     }
299     closedir( desk );
300     if ( chdir( wd ) < 0 ) {
301         LOG(log_error, logtype_afpd, "setdeskmode: chdir %s: %s", wd, strerror(errno) );
302         return -1;
303     }
304     /* XXX: need to preserve special modes */
305     if ( chmod( ".AppleDesktop",  (DIRBITS | mode) & ~default_options.umask ) < 0 && errno != EPERM ) {
306         LOG(log_error, logtype_afpd, "setdeskmode: chmod %s: %s", fullpathname(".AppleDesktop"),strerror(errno) );
307     }
308     return( 0 );
309 }
310
311 /* --------------------- */
312 int setfilunixmode (const struct vol *vol, struct path* path, mode_t mode)
313 {
314     if (!path->st_valid) {
315         of_stat(path);
316     }
317
318     if (path->st_errno) {
319         return -1;
320     }
321         
322     mode |= vol->v_fperm;
323
324     if (setfilmode( path->u_name, mode, &path->st, vol->v_umask) < 0)
325         return -1;
326     /* we need to set write perm if read set for resource fork */
327     return vol->vfs->vfs_setfilmode(vol, path->u_name, mode, &path->st);
328 }
329
330
331 /* --------------------- */
332 int setdirunixmode(const struct vol *vol, const char *name, mode_t mode)
333 {
334
335     int dropbox = (vol->v_flags & AFPVOL_DROPBOX);
336
337     LOG(log_debug, logtype_afpd, "setdirunixmode('%s', mode:%04o) {v_dperm:%04o}",
338         fullpathname(name), mode, vol->v_dperm);
339
340     mode |= vol->v_dperm;
341
342     if (dir_rx_set(mode)) {
343         /* extending right? dir first then .AppleDouble in rf_setdirmode */
344         if ( stickydirmode(name, DIRBITS | mode, dropbox, vol->v_umask) < 0 )
345                 return -1;
346     }
347     if (vol->vfs->vfs_setdirunixmode(vol, name, mode, NULL) < 0 && !vol_noadouble(vol)) {
348         return  -1 ;
349     }
350     if (!dir_rx_set(mode)) {
351         if ( stickydirmode(name, DIRBITS | mode, dropbox, vol->v_umask) < 0 )
352             return -1;
353     }
354     return 0;
355 }
356
357 /* --------------------- */
358 int setdirmode(const struct vol *vol, const char *name, mode_t mode)
359 {
360     struct stat         st;
361     struct dirent       *dirp;
362     DIR                 *dir;
363     mode_t              hf_mode;
364     int                 osx = vol->v_adouble == AD_VERSION2_OSX;
365     int                 dropbox = (vol->v_flags & AFPVOL_DROPBOX);
366     
367     mode |= vol->v_dperm;
368     hf_mode = ad_hf_mode(mode);
369
370     if (dir_rx_set(mode)) {
371         /* extending right? dir first */
372         if ( stickydirmode(name, DIRBITS | mode, dropbox, vol->v_umask) < 0 )
373                 return -1;
374     }
375     
376     if (( dir = opendir( name )) == NULL ) {
377         LOG(log_error, logtype_afpd, "setdirmode: opendir: %s", fullpathname(name), strerror(errno) );
378         return( -1 );
379     }
380
381     for ( dirp = readdir( dir ); dirp != NULL; dirp = readdir( dir )) {
382         /* FIXME */
383         if ( *dirp->d_name == '.' && (!osx || dirp->d_name[1] != '_')) {
384             continue;
385         }
386         if ( lstat( dirp->d_name, &st ) < 0 ) {
387             LOG(log_error, logtype_afpd, "setdirmode: stat %s: %s",dirp->d_name, strerror(errno) );
388             continue;
389         }
390
391         if (!S_ISDIR(st.st_mode)) {
392            int setmode = (osx && *dirp->d_name == '.')?hf_mode:mode;
393
394            if (setfilmode(dirp->d_name, setmode, &st, vol->v_umask) < 0) {
395                 LOG(log_error, logtype_afpd, "setdirmode: chmod %s: %s",dirp->d_name, strerror(errno) );
396                 return -1;
397            }
398         }
399     }
400     closedir( dir );
401     
402     if (vol->vfs->vfs_setdirmode(vol, name, mode, NULL) < 0 && !vol_noadouble(vol)) {
403         return  -1 ;
404     }
405
406     if (!dir_rx_set(mode)) {
407         if ( stickydirmode(name, DIRBITS | mode, dropbox, vol->v_umask) < 0 )
408                 return -1;
409     }
410     return( 0 );
411 }
412
413 /* ----------------------------- */
414 int setdeskowner(const uid_t uid, const gid_t gid)
415 {
416     char                wd[ MAXPATHLEN + 1];
417     char                modbuf[12 + 1], *m;
418     struct dirent       *deskp, *subp;
419     DIR                 *desk, *sub;
420
421     if ( getcwd( wd, MAXPATHLEN ) == NULL ) {
422         return( -1 );
423     }
424     if ( chdir( ".AppleDesktop" ) < 0 ) {
425         return( -1 );
426     }
427     if (( desk = opendir( "." )) == NULL ) {
428         if ( chdir( wd ) < 0 ) {
429             LOG(log_error, logtype_afpd, "setdeskowner: chdir %s: %s", wd, strerror(errno) );
430         }
431         return( -1 );
432     }
433     for ( deskp = readdir( desk ); deskp != NULL; deskp = readdir( desk )) {
434         if ( strcmp( deskp->d_name, "." ) == 0 ||
435                 strcmp( deskp->d_name, ".." ) == 0 ||
436                 strlen( deskp->d_name ) > 2 ) {
437             continue;
438         }
439         strcpy( modbuf, deskp->d_name );
440         strcat( modbuf, "/" );
441         m = strchr( modbuf, '\0' );
442         if (( sub = opendir( deskp->d_name )) == NULL ) {
443             continue;
444         }
445         for ( subp = readdir( sub ); subp != NULL; subp = readdir( sub )) {
446             if ( strcmp( subp->d_name, "." ) == 0 ||
447                     strcmp( subp->d_name, ".." ) == 0 ) {
448                 continue;
449             }
450             *m = '\0';
451             strcat( modbuf, subp->d_name );
452             /* XXX: add special any uid, ignore group bits */
453             if ( chown( modbuf, uid, gid ) < 0 && errno != EPERM ) {
454                 LOG(log_error, logtype_afpd, "setdeskown: chown %s: %s", fullpathname(modbuf), strerror(errno) );
455             }
456         }
457         closedir( sub );
458         /* XXX: add special any uid, ignore group bits */
459         if ( chown( deskp->d_name, uid, gid ) < 0 && errno != EPERM ) {
460             LOG(log_error, logtype_afpd, "setdeskowner: chown %s: %s",
461                 deskp->d_name, strerror(errno) );
462         }
463     }
464     closedir( desk );
465     if ( chdir( wd ) < 0 ) {
466         LOG(log_error, logtype_afpd, "setdeskowner: chdir %s: %s", wd, strerror(errno) );
467         return -1;
468     }
469     if ( chown( ".AppleDesktop", uid, gid ) < 0 && errno != EPERM ) {
470         LOG(log_error, logtype_afpd, "setdeskowner: chown %s: %s", fullpathname(".AppleDouble"), strerror(errno) );
471     }
472     return( 0 );
473 }
474
475 /* ----------------------------- */
476 int setfilowner(const struct vol *vol, const uid_t uid, const gid_t gid, struct path* path)
477 {
478
479     if (!path->st_valid) {
480         of_stat(path);
481     }
482
483     if (path->st_errno) {
484         return -1;
485     }
486
487     if ( lchown( path->u_name, uid, gid ) < 0 && errno != EPERM ) {
488         LOG(log_debug, logtype_afpd, "setfilowner: chown %d/%d %s: %s",
489             uid, gid, path->u_name, strerror(errno) );
490         return -1;
491     }
492
493     if (vol->vfs->vfs_chown(vol, path->u_name, uid, gid ) < 0 && errno != EPERM) {
494         LOG(log_debug, logtype_afpd, "setfilowner: rf_chown %d/%d %s: %s",
495             uid, gid, path->u_name, strerror(errno) );
496         return -1;
497     }
498
499     return 0;
500 }
501
502 /* --------------------------------- 
503  * uid/gid == 0 need to be handled as special cases. they really mean
504  * that user/group should inherit from other, but that doesn't fit
505  * into the unix permission scheme. we can get around this by
506  * co-opting some bits. */
507 int setdirowner(const struct vol *vol, const char *name, const uid_t uid, const gid_t gid)
508 {
509     struct stat         st;
510     struct dirent       *dirp;
511     DIR                 *dir;
512     int                 osx = vol->v_adouble == AD_VERSION2_OSX;
513
514     if (( dir = opendir( name )) == NULL ) {
515         return( -1 );
516     }
517     for ( dirp = readdir( dir ); dirp != NULL; dirp = readdir( dir )) {
518         if ( *dirp->d_name == '.' && (!osx || dirp->d_name[1] != '_')) {
519             continue;
520         }
521         if ( lstat( dirp->d_name, &st ) < 0 ) {
522             LOG(log_error, logtype_afpd, "setdirowner: stat %s: %s",
523                 fullpathname(dirp->d_name), strerror(errno) );
524             continue;
525         }
526         if (( st.st_mode & S_IFMT ) == S_IFREG ) {
527             if ( lchown( dirp->d_name, uid, gid ) < 0 && errno != EPERM ) {
528                 LOG(log_debug, logtype_afpd, "setdirowner: chown %s: %s",
529                     fullpathname(dirp->d_name), strerror(errno) );
530                 /* return ( -1 ); Sometimes this is okay */
531             }
532         }
533     }
534     closedir( dir );
535
536     if (vol->vfs->vfs_setdirowner(vol, name, uid, gid) < 0) {
537         return -1;
538     }
539     
540     if ( lstat( ".", &st ) < 0 ) {
541         return( -1 );
542     }
543     if ( gid && gid != st.st_gid && lchown( ".", uid, gid ) < 0 && errno != EPERM ) {
544         LOG(log_debug, logtype_afpd, "setdirowner: chown %d/%d %s: %s",
545             uid, gid, fullpathname("."), strerror(errno) );
546     }
547
548     return( 0 );
549 }
550
551 #if 0
552 /* recursive chown()ing of a directory */
553 static int recursive_chown(const char *path, uid_t uid, gid_t gid) {
554     struct stat sbuf;
555     DIR *odir = NULL;
556     struct dirent *entry;
557     char *name;
558     int ret = 0;
559     char newpath[PATH_MAX+1];
560     newpath[PATH_MAX] = '\0';
561     
562     if (chown(path, uid, gid) < 0) {
563         LOG(log_error, logtype_afpd, "cannot chown() file [%s] (uid = %d): %s", path, uid, strerror(errno));
564         return -1;
565     }
566
567     if (lstat(path, &sbuf) < 0) {
568         LOG(log_error, logtype_afpd, "cannot chown() file [%s] (uid = %d): %s", path, uid, strerror(errno));
569         return -1;
570     }
571         
572     if (S_ISDIR(sbuf.st_mode)) {
573         odir = opendir(path);
574         if (odir == NULL) {
575             LOG(log_error, logtype_afpd, "cannot opendir() [%s] (uid = %d): %s", path, uid, strerror(errno));
576             goto recursive_chown_end;
577         }
578         while (NULL != (entry=readdir(odir)) ) {
579             name = entry->d_name;
580             if (name[0] == '.' && name[1] == '\0')
581                 continue;
582             if (name[0] == '.' && name[1] == '.' && name[2] == '\0')
583                 continue;
584             sprintf(newpath, "%s/%s", path, name);
585             if (recursive_chown(newpath, uid, gid) < 0)
586                 ret = -1;
587         } /* while */
588     } /* if */
589
590 recursive_chown_end:
591     if (odir != NULL) {
592         closedir(odir);
593     }
594     return ret;
595 }
596 #endif
597