]> arthur.barton.de Git - netatalk.git/blob - etc/afpd/unix.c
Extended Attributes support via files in .AppleDouble.
[netatalk.git] / etc / afpd / unix.c
1 /*
2  * $Id: unix.c,v 1.53 2009-10-02 09:32:40 franklahm Exp $
3  *
4  * Copyright (c) 1990,1993 Regents of The University of Michigan.
5  * All Rights Reserved.  See COPYRIGHT.
6  */
7
8 #ifdef HAVE_CONFIG_H
9 #include "config.h"
10 #endif /* HAVE_CONFIG_H */
11
12 #include <stdio.h>
13 #include <stdlib.h>
14
15 /* STDC check */
16 #ifdef STDC_HEADERS
17 #include <string.h>
18 #else /* STDC_HEADERS */
19
20 #ifndef HAVE_STRCHR
21 #define strchr index
22 #define strrchr index
23 #endif /* HAVE_STRCHR */
24 char *strchr (), *strrchr ();
25
26 #ifndef HAVE_MEMCPY
27 #define memcpy(d,s,n) bcopy ((s), (d), (n))
28 #define memmove(d,s,n) bcopy ((s), (d), (n))
29 #endif /* ! HAVE_MEMCPY */
30 #endif /* STDC_HEADERS */
31
32 #include <errno.h>
33 #include <dirent.h>
34 #include <limits.h>
35 #include <sys/param.h>
36 #include <sys/stat.h>
37 #include <atalk/logger.h>
38 #include <atalk/adouble.h>
39 #include <atalk/vfs.h>
40 #include <atalk/afp.h>
41 #include <atalk/util.h>
42
43 #include "auth.h"
44 #include "directory.h"
45 #include "volume.h"
46 #include "unix.h"
47 #include "fork.h"
48
49 #ifdef HAVE_NFSv4_ACLS
50 extern void acltoownermode(char *path, struct stat *st,uid_t uid, struct maccess *ma);
51 #endif
52
53
54 /*
55  * Get the free space on a partition.
56  */
57 int ustatfs_getvolspace( vol, bfree, btotal, bsize )
58 const struct vol        *vol;
59 VolSpace    *bfree, *btotal;
60 u_int32_t   *bsize;
61 {
62     VolSpace maxVolSpace = (~(VolSpace)0);
63
64 #ifdef ultrix
65     struct fs_data      sfs;
66 #else /*ultrix*/
67     struct statfs       sfs;
68 #endif /*ultrix*/
69
70
71     if ( statfs( vol->v_path, &sfs ) < 0 ) {
72         LOG(log_error, logtype_afpd, "ustatfs_getvolspace unable to stat %s", vol->v_path);
73         return( AFPERR_PARAM );
74     }
75
76 #ifdef ultrix
77     *bfree = (VolSpace) sfs.fd_req.bfreen;
78     *bsize = 1024;
79 #else /* !ultrix */
80     *bfree = (VolSpace) sfs.f_bavail;
81     *bsize = sfs.f_frsize;
82 #endif /* ultrix */
83
84     if ( *bfree > maxVolSpace / *bsize ) {
85         *bfree = maxVolSpace;
86     } else {
87         *bfree *= *bsize;
88     }
89
90 #ifdef ultrix
91     *btotal = (VolSpace)
92               ( sfs.fd_req.btot - ( sfs.fd_req.bfree - sfs.fd_req.bfreen ));
93 #else /* !ultrix */
94     *btotal = (VolSpace)
95               ( sfs.f_blocks - ( sfs.f_bfree - sfs.f_bavail ));
96 #endif /* ultrix */
97
98     /* see similar block above comments */
99     if ( *btotal > maxVolSpace / *bsize ) {
100         *btotal = maxVolSpace;
101     } else {
102         *btotal *= *bsize;
103     }
104
105     return( AFP_OK );
106 }
107
108 static int utombits( bits )
109 mode_t  bits;
110 {
111     int         mbits;
112
113     mbits = 0;
114
115     mbits |= ( bits & ( S_IREAD >> 6 ))  ? AR_UREAD  : 0;
116     mbits |= ( bits & ( S_IWRITE >> 6 )) ? AR_UWRITE : 0;
117     /* Do we really need this? */
118     mbits |= ( bits & ( S_IEXEC >> 6) ) ? AR_USEARCH : 0;
119
120     return( mbits );
121 }
122
123 /* --------------------------------
124     cf AFP 3.0 page 63
125 */
126 void utommode( stat, ma )
127 struct stat             *stat;
128 struct maccess  *ma;
129 {
130 mode_t mode;
131
132     mode = stat->st_mode;
133     ma->ma_world = utombits( mode );
134     mode = mode >> 3;
135
136     ma->ma_group = utombits( mode );
137     mode = mode >> 3;
138
139     ma->ma_owner = utombits( mode );
140
141     /* ma_user is a union of all permissions but we must follow
142      * unix perm
143     */
144     if ( (uuid == stat->st_uid) || (uuid == 0)) {
145         ma->ma_user = ma->ma_owner | AR_UOWN;
146     }
147     else if ( gmem( stat->st_gid )) {
148         ma->ma_user = ma->ma_group;
149     }
150     else {
151         ma->ma_user = ma->ma_world;
152     }
153
154     /*
155      * There are certain things the mac won't try if you don't have
156      * the "owner" bit set, even tho you can do these things on unix wiht
157      * only write permission.  What were the things?
158      * 
159      * FIXME 
160      * ditto seems to care if st_uid is 0 ?
161      * was ma->ma_user & AR_UWRITE
162      * but 0 as owner is a can of worms.
163      */
164     if ( !stat->st_uid ) {
165         ma->ma_user |= AR_UOWN;
166     }
167 }
168
169 #ifdef accessmode
170 #undef accessmode
171 #endif
172 /*
173  * Calculate the mode for a directory using a stat() call to
174  * estimate permission.
175  *
176  * Note: the previous method, using access(), does not work correctly
177  * over NFS.
178  *
179  * dir parameter is used by AFS
180  */
181 void accessmode( path, ma, dir, st )
182 char            *path;
183 struct maccess  *ma;
184 struct dir      *dir _U_;
185 struct stat     *st;
186
187 {
188 struct stat     sb;
189
190     ma->ma_user = ma->ma_owner = ma->ma_world = ma->ma_group = 0;
191     if (!st) {
192         if (stat(path, &sb) != 0)
193             return;
194         st = &sb;
195     }
196     utommode( st, ma );
197 #ifdef HAVE_NFSv4_ACLS
198     /* 10.5 Finder looks at OS 9 mode, so we must do some mapping */
199     acltoownermode( path, st, uuid, ma);
200 #endif
201 }
202
203 int gmem( gid )
204 const gid_t     gid;
205 {
206     int         i;
207
208     for ( i = 0; i < ngroups; i++ ) {
209         if ( groups[ i ] == gid ) {
210             return( 1 );
211         }
212     }
213     return( 0 );
214 }
215
216 static mode_t mtoubits( bits )
217 u_char  bits;
218 {
219     mode_t      mode;
220
221     mode = 0;
222
223     mode |= ( bits & AR_UREAD ) ? ( (S_IREAD | S_IEXEC) >> 6 ) : 0;
224     mode |= ( bits & AR_UWRITE ) ? ( (S_IWRITE | S_IEXEC) >> 6 ) : 0;
225     /* I don't think there's a way to set the SEARCH bit by itself on a Mac
226         mode |= ( bits & AR_USEARCH ) ? ( S_IEXEC >> 6 ) : 0; */
227
228     return( mode );
229 }
230
231 /* ----------------------------------
232    from the finder's share windows (menu--> File--> sharing...)
233    and from AFP 3.0 spec page 63 
234    the mac mode should be save somewhere 
235 */
236 mode_t mtoumode( ma )
237 struct maccess  *ma;
238 {
239     mode_t              mode;
240
241     mode = 0;
242     mode |= mtoubits( ma->ma_owner |ma->ma_world);
243     mode = mode << 3;
244
245     mode |= mtoubits( ma->ma_group |ma->ma_world);
246     mode = mode << 3;
247
248     mode |= mtoubits( ma->ma_world );
249
250     return( mode );
251 }
252
253 #define EXEC_MODE (S_IXGRP | S_IXUSR | S_IXOTH)
254
255 int setdeskmode( mode )
256 const mode_t    mode;
257 {
258     char                wd[ MAXPATHLEN + 1];
259     struct stat         st;
260     char                modbuf[ 12 + 1], *m;
261     struct dirent       *deskp, *subp;
262     DIR                 *desk, *sub;
263
264     if (!dir_rx_set(mode)) {
265         /* want to remove read and search access to owner it will screw the volume */
266         return -1 ;
267     }
268     if ( getcwd( wd , MAXPATHLEN) == NULL ) {
269         return( -1 );
270     }
271     if ( chdir( ".AppleDesktop" ) < 0 ) {
272         return( -1 );
273     }
274     if (( desk = opendir( "." )) == NULL ) {
275         if ( chdir( wd ) < 0 ) {
276             LOG(log_error, logtype_afpd, "setdeskmode: chdir %s: %s", wd, strerror(errno) );
277         }
278         return( -1 );
279     }
280     for ( deskp = readdir( desk ); deskp != NULL; deskp = readdir( desk )) {
281         if ( strcmp( deskp->d_name, "." ) == 0 ||
282                 strcmp( deskp->d_name, ".." ) == 0 || strlen( deskp->d_name ) > 2 ) {
283             continue;
284         }
285         strcpy( modbuf, deskp->d_name );
286         strcat( modbuf, "/" );
287         m = strchr( modbuf, '\0' );
288         if (( sub = opendir( deskp->d_name )) == NULL ) {
289             continue;
290         }
291         for ( subp = readdir( sub ); subp != NULL; subp = readdir( sub )) {
292             if ( strcmp( subp->d_name, "." ) == 0 ||
293                     strcmp( subp->d_name, ".." ) == 0 ) {
294                 continue;
295             }
296             *m = '\0';
297             strcat( modbuf, subp->d_name );
298             /* XXX: need to preserve special modes */
299             if (stat(modbuf, &st) < 0) {
300                 LOG(log_error, logtype_afpd, "setdeskmode: stat %s: %s",fullpathname(modbuf), strerror(errno) );
301                 continue;
302             }
303
304             if (S_ISDIR(st.st_mode)) {
305                 if ( chmod( modbuf,  (DIRBITS | mode) & ~default_options.umask ) < 0 && errno != EPERM ) {
306                      LOG(log_error, logtype_afpd, "setdeskmode: chmod %s: %s",fullpathname(modbuf), strerror(errno) );
307                 }
308             } else if ( chmod( modbuf,  mode & ~(default_options.umask | EXEC_MODE) ) < 0 && errno != EPERM ) {
309                 LOG(log_error, logtype_afpd, "setdeskmode: chmod %s: %s",fullpathname(modbuf), strerror(errno) );
310             }
311
312         }
313         closedir( sub );
314         /* XXX: need to preserve special modes */
315         if ( chmod( deskp->d_name,  (DIRBITS | mode) & ~default_options.umask ) < 0 && errno != EPERM ) {
316             LOG(log_error, logtype_afpd, "setdeskmode: chmod %s: %s",fullpathname(deskp->d_name), strerror(errno) );
317         }
318     }
319     closedir( desk );
320     if ( chdir( wd ) < 0 ) {
321         LOG(log_error, logtype_afpd, "setdeskmode: chdir %s: %s", wd, strerror(errno) );
322         return -1;
323     }
324     /* XXX: need to preserve special modes */
325     if ( chmod( ".AppleDesktop",  (DIRBITS | mode) & ~default_options.umask ) < 0 && errno != EPERM ) {
326         LOG(log_error, logtype_afpd, "setdeskmode: chmod %s: %s", fullpathname(".AppleDesktop"),strerror(errno) );
327     }
328     return( 0 );
329 }
330
331 /* --------------------- */
332 int setfilunixmode (vol, path, mode)
333 const struct vol *vol;
334 struct path* path;
335 mode_t mode;
336 {
337     if (!path->st_valid) {
338         of_stat(path);
339     }
340
341     if (path->st_errno) {
342         return -1;
343     }
344         
345     mode |= vol->v_fperm;
346
347     if (setfilmode( path->u_name, mode, &path->st, vol->v_umask) < 0)
348         return -1;
349     /* we need to set write perm if read set for resource fork */
350     return vol->vfs->rf_setfilmode(vol, path->u_name, mode, &path->st);
351 }
352
353
354 /* --------------------- */
355 int setdirunixmode( vol, name, mode )
356 const struct vol *vol;
357 const char       *name;
358 mode_t           mode;
359 {
360
361     int dropbox = (vol->v_flags & AFPVOL_DROPBOX);
362     mode |= vol->v_dperm;
363
364     if (dir_rx_set(mode)) {
365         /* extending right? dir first then .AppleDouble in rf_setdirmode */
366         if ( stickydirmode(name, DIRBITS | mode, dropbox, vol->v_umask) < 0 )
367                 return -1;
368     }
369     if (vol->vfs->rf_setdirunixmode(vol, name, mode, NULL) < 0 && !vol_noadouble(vol)) {
370         return  -1 ;
371     }
372     if (!dir_rx_set(mode)) {
373         if ( stickydirmode(name, DIRBITS | mode, dropbox, vol->v_umask) < 0 )
374             return -1;
375     }
376     return 0;
377 }
378
379 /* --------------------- */
380 int setdirmode( vol, name, mode )
381 const struct vol *vol;
382 const char       *name;
383 mode_t           mode;
384 {
385     struct stat         st;
386     struct dirent       *dirp;
387     DIR                 *dir;
388     mode_t              hf_mode;
389     int                 osx = vol->v_adouble == AD_VERSION2_OSX;
390     int                 dropbox = (vol->v_flags & AFPVOL_DROPBOX);
391     
392     mode |= vol->v_dperm;
393     hf_mode = ad_hf_mode(mode);
394
395     if (dir_rx_set(mode)) {
396         /* extending right? dir first */
397         if ( stickydirmode(name, DIRBITS | mode, dropbox, vol->v_umask) < 0 )
398                 return -1;
399     }
400     
401     if (( dir = opendir( name )) == NULL ) {
402         LOG(log_error, logtype_afpd, "setdirmode: opendir: %s", fullpathname(name), strerror(errno) );
403         return( -1 );
404     }
405
406     for ( dirp = readdir( dir ); dirp != NULL; dirp = readdir( dir )) {
407         /* FIXME */
408         if ( *dirp->d_name == '.' && (!osx || dirp->d_name[1] != '_')) {
409             continue;
410         }
411         if ( stat( dirp->d_name, &st ) < 0 ) {
412             LOG(log_error, logtype_afpd, "setdirmode: stat %s: %s",dirp->d_name, strerror(errno) );
413             continue;
414         }
415
416         if (!S_ISDIR(st.st_mode)) {
417            int setmode = (osx && *dirp->d_name == '.')?hf_mode:mode;
418
419            if (setfilmode(dirp->d_name, setmode, &st, vol->v_umask) < 0) {
420                 LOG(log_error, logtype_afpd, "setdirmode: chmod %s: %s",dirp->d_name, strerror(errno) );
421                 return -1;
422            }
423         }
424     }
425     closedir( dir );
426     
427     if (vol->vfs->rf_setdirmode(vol, name, mode, NULL) < 0 && !vol_noadouble(vol)) {
428         return  -1 ;
429     }
430
431     if (!dir_rx_set(mode)) {
432         if ( stickydirmode(name, DIRBITS | mode, dropbox, vol->v_umask) < 0 )
433                 return -1;
434     }
435     return( 0 );
436 }
437
438 /* ----------------------------- */
439 int setdeskowner( uid, gid )
440 const uid_t     uid;
441 const gid_t     gid;
442 {
443     char                wd[ MAXPATHLEN + 1];
444     char                modbuf[12 + 1], *m;
445     struct dirent       *deskp, *subp;
446     DIR                 *desk, *sub;
447
448     if ( getcwd( wd, MAXPATHLEN ) == NULL ) {
449         return( -1 );
450     }
451     if ( chdir( ".AppleDesktop" ) < 0 ) {
452         return( -1 );
453     }
454     if (( desk = opendir( "." )) == NULL ) {
455         if ( chdir( wd ) < 0 ) {
456             LOG(log_error, logtype_afpd, "setdeskowner: chdir %s: %s", wd, strerror(errno) );
457         }
458         return( -1 );
459     }
460     for ( deskp = readdir( desk ); deskp != NULL; deskp = readdir( desk )) {
461         if ( strcmp( deskp->d_name, "." ) == 0 ||
462                 strcmp( deskp->d_name, ".." ) == 0 ||
463                 strlen( deskp->d_name ) > 2 ) {
464             continue;
465         }
466         strcpy( modbuf, deskp->d_name );
467         strcat( modbuf, "/" );
468         m = strchr( modbuf, '\0' );
469         if (( sub = opendir( deskp->d_name )) == NULL ) {
470             continue;
471         }
472         for ( subp = readdir( sub ); subp != NULL; subp = readdir( sub )) {
473             if ( strcmp( subp->d_name, "." ) == 0 ||
474                     strcmp( subp->d_name, ".." ) == 0 ) {
475                 continue;
476             }
477             *m = '\0';
478             strcat( modbuf, subp->d_name );
479             /* XXX: add special any uid, ignore group bits */
480             if ( chown( modbuf, uid, gid ) < 0 && errno != EPERM ) {
481                 LOG(log_error, logtype_afpd, "setdeskown: chown %s: %s", fullpathname(modbuf), strerror(errno) );
482             }
483         }
484         closedir( sub );
485         /* XXX: add special any uid, ignore group bits */
486         if ( chown( deskp->d_name, uid, gid ) < 0 && errno != EPERM ) {
487             LOG(log_error, logtype_afpd, "setdeskowner: chown %s: %s",
488                 deskp->d_name, strerror(errno) );
489         }
490     }
491     closedir( desk );
492     if ( chdir( wd ) < 0 ) {
493         LOG(log_error, logtype_afpd, "setdeskowner: chdir %s: %s", wd, strerror(errno) );
494         return -1;
495     }
496     if ( chown( ".AppleDesktop", uid, gid ) < 0 && errno != EPERM ) {
497         LOG(log_error, logtype_afpd, "setdeskowner: chown %s: %s", fullpathname(".AppleDouble"), strerror(errno) );
498     }
499     return( 0 );
500 }
501
502 /* ----------------------------- */
503 int setfilowner(vol, uid, gid, path)
504 const struct vol *vol;
505 const uid_t     uid;
506 const gid_t     gid;
507 struct path* path;
508 {
509
510     if (!path->st_valid) {
511         of_stat(path);
512     }
513
514     if (path->st_errno) {
515         return -1;
516     }
517
518     if ( chown( path->u_name, uid, gid ) < 0 && errno != EPERM ) {
519         LOG(log_debug, logtype_afpd, "setfilowner: chown %d/%d %s: %s",
520             uid, gid, path->u_name, strerror(errno) );
521         return -1;
522     }
523
524     if (vol->vfs->rf_chown(vol, path->u_name, uid, gid ) < 0 && errno != EPERM) {
525         LOG(log_debug, logtype_afpd, "setfilowner: rf_chown %d/%d %s: %s",
526             uid, gid, path->u_name, strerror(errno) );
527         return -1;
528     }
529
530     return 0;
531 }
532
533 /* --------------------------------- 
534  * uid/gid == 0 need to be handled as special cases. they really mean
535  * that user/group should inherit from other, but that doesn't fit
536  * into the unix permission scheme. we can get around this by
537  * co-opting some bits. */
538 int setdirowner(vol, name, uid, gid )
539 const struct vol *vol;
540 const char      *name;
541 const uid_t     uid;
542 const gid_t     gid;
543 {
544     struct stat         st;
545     struct dirent       *dirp;
546     DIR                 *dir;
547     int                 osx = vol->v_adouble == AD_VERSION2_OSX;
548
549     if (( dir = opendir( name )) == NULL ) {
550         return( -1 );
551     }
552     for ( dirp = readdir( dir ); dirp != NULL; dirp = readdir( dir )) {
553         if ( *dirp->d_name == '.' && (!osx || dirp->d_name[1] != '_')) {
554             continue;
555         }
556         if ( stat( dirp->d_name, &st ) < 0 ) {
557             LOG(log_error, logtype_afpd, "setdirowner: stat %s: %s",
558                 fullpathname(dirp->d_name), strerror(errno) );
559             continue;
560         }
561         if (( st.st_mode & S_IFMT ) == S_IFREG ) {
562             if ( chown( dirp->d_name, uid, gid ) < 0 && errno != EPERM ) {
563                 LOG(log_debug, logtype_afpd, "setdirowner: chown %s: %s",
564                     fullpathname(dirp->d_name), strerror(errno) );
565                 /* return ( -1 ); Sometimes this is okay */
566             }
567         }
568     }
569     closedir( dir );
570
571     if (vol->vfs->rf_setdirowner(vol, name, uid, gid) < 0) {
572         return -1;
573     }
574     
575     if ( stat( ".", &st ) < 0 ) {
576         return( -1 );
577     }
578     if ( gid && gid != st.st_gid && chown( ".", uid, gid ) < 0 && errno != EPERM ) {
579         LOG(log_debug, logtype_afpd, "setdirowner: chown %d/%d %s: %s",
580             uid, gid, fullpathname("."), strerror(errno) );
581     }
582
583     return( 0 );
584 }
585
586 #if 0
587 /* recursive chown()ing of a directory */
588 static int recursive_chown(const char *path, uid_t uid, gid_t gid) {
589     struct stat sbuf;
590     DIR *odir = NULL;
591     struct dirent *entry;
592     char *name;
593     int ret = 0;
594     char newpath[PATH_MAX+1];
595     newpath[PATH_MAX] = '\0';
596     
597     if (chown(path, uid, gid) < 0) {
598         LOG(log_error, logtype_afpd, "cannot chown() file [%s] (uid = %d): %s", path, uid, strerror(errno));
599         return -1;
600     }
601
602     if (stat(path, &sbuf) < 0) {
603         LOG(log_error, logtype_afpd, "cannot chown() file [%s] (uid = %d): %s", path, uid, strerror(errno));
604         return -1;
605     }
606         
607     if (S_ISDIR(sbuf.st_mode)) {
608         odir = opendir(path);
609         if (odir == NULL) {
610             LOG(log_error, logtype_afpd, "cannot opendir() [%s] (uid = %d): %s", path, uid, strerror(errno));
611             goto recursive_chown_end;
612         }
613         while (NULL != (entry=readdir(odir)) ) {
614             name = entry->d_name;
615             if (name[0] == '.' && name[1] == '\0')
616                 continue;
617             if (name[0] == '.' && name[1] == '.' && name[2] == '\0')
618                 continue;
619             sprintf(newpath, "%s/%s", path, name);
620             if (recursive_chown(newpath, uid, gid) < 0)
621                 ret = -1;
622         } /* while */
623     } /* if */
624
625 recursive_chown_end:
626     if (odir != NULL) {
627         closedir(odir);
628     }
629     return ret;
630 }
631 #endif
632
633 /* This is equivalent of unix rename(). */
634 int unix_rename(const char *oldpath, const char *newpath)
635 {
636 #if 0
637         char pd_name[PATH_MAX+1];
638         int i;
639         struct stat pd_stat;
640         uid_t uid;
641 #endif
642
643         if (rename(oldpath, newpath) < 0)
644                 return -1;
645 #if 0
646         for (i = 0; i <= PATH_MAX && newpath[i] != '\0'; i++)
647                 pd_name[i] = newpath[i];
648         pd_name[i] = '\0';
649
650         while (i > 0 && pd_name[i] != '/') i--;
651         if (pd_name[i] == '/') i++;
652
653         pd_name[i++] = '.'; pd_name[i++] = '\0';
654
655         if (stat(pd_name, &pd_stat) < 0) {
656             LOG(log_error, logtype_afpd, "stat() of parent dir failed: pd_name = %s, uid = %d: %s",
657                 pd_name, geteuid(), strerror(errno));
658                 return 0;
659         }
660
661         /* So we have SGID bit set... */
662         if ((S_ISGID & pd_stat.st_mode) != 0) {
663             uid = geteuid();
664             if (seteuid(0) < 0)
665                 LOG(log_error, logtype_afpd, "seteuid() failed: %s", strerror(errno));
666             if (recursive_chown(newpath, uid, pd_stat.st_gid) < 0)
667                 LOG(log_error, logtype_afpd, "chown() of parent dir failed: newpath=%s, uid=%d: %s",
668                     pd_name, geteuid(), strerror(errno));
669             seteuid(uid);
670         }
671 #endif
672         return 0;
673 }
674