]> arthur.barton.de Git - netatalk.git/blob - etc/afpd/unix.c
Changes made by Michel Jouvin - jouvin@lal.in2p3.fr - 23/11/2000
[netatalk.git] / etc / afpd / unix.c
1 /*
2  * Copyright (c) 1990,1993 Regents of The University of Michigan.
3  * All Rights Reserved.  See COPYRIGHT.
4  */
5
6 #ifdef HAVE_CONFIG_H
7 #include "config.h"
8 #endif
9
10 #include <stdio.h>
11 #include <stdlib.h>
12 #include <unistd.h>
13 #include <sys/types.h>
14 #include <sys/param.h>
15 #include <sys/stat.h>
16 #include <sys/syslog.h>
17 #include <netatalk/endian.h>
18 #include <dirent.h>
19 #include <limits.h>
20 #include <atalk/afp.h>
21 #include <string.h>
22 #include <fcntl.h>
23 #include "auth.h"
24 #include "directory.h"
25 #include "volume.h"
26 #include "unix.h"
27
28 /*
29  * Get the free space on a partition.
30  */
31 int ustatfs_getvolspace( vol, bfree, btotal, bsize )
32     const struct vol    *vol;
33     VolSpace    *bfree, *btotal;
34     u_int32_t   *bsize;
35 {
36   VolSpace maxVolSpace = (~(VolSpace)0);
37   
38 #ifdef ultrix
39     struct fs_data      sfs;
40 #else /*ultrix*/
41     struct statfs       sfs;
42 #endif /*ultrix*/
43
44    
45     if ( statfs( vol->v_path, &sfs ) < 0 ) {
46          syslog(LOG_ERR, "ustatfs_getvolspace unable to stat %s", vol->v_path);
47          return( AFPERR_PARAM );
48     }
49
50 #ifdef ultrix
51     *bfree = (VolSpace) sfs.fd_req.bfreen;
52     *bsize = 1024;
53 #else
54     *bfree = (VolSpace) sfs.f_bavail;
55     *bsize = sfs.f_frsize;
56 #endif ultrix
57
58     if ( *bfree > maxVolSpace / *bsize ) {
59         *bfree = maxVolSpace;
60     } else {
61         *bfree *= *bsize;
62     }
63
64 #ifdef ultrix
65     *btotal = (VolSpace) 
66       ( sfs.fd_req.btot - ( sfs.fd_req.bfree - sfs.fd_req.bfreen ));
67 #else ultrix
68     *btotal = (VolSpace) 
69       ( sfs.f_blocks - ( sfs.f_bfree - sfs.f_bavail ));
70 #endif ultrix
71
72     // see similar block above comments
73     if ( *btotal > maxVolSpace / *bsize ) {
74         *btotal = maxVolSpace;
75     } else {
76         *btotal *= *bsize;
77     }
78
79     return( AFP_OK );
80 }
81
82 static __inline__ int utombits( bits )
83     mode_t      bits;
84 {
85     int         mbits;
86
87     mbits = 0;
88
89     mbits |= ( bits & ( S_IREAD >> 6 )) ? (AR_UREAD | AR_USEARCH) : 0;
90     mbits |= ( bits & ( S_IWRITE >> 6 )) ? AR_UWRITE : 0;
91 /* Do we really need this?
92     mbits |= ( bits & ( S_IEXEC >> 6) ) ? AR_USEARCH : 0; */
93
94     return( mbits );
95 }
96
97 void utommode( stat, ma )
98     struct stat         *stat;
99     struct maccess      *ma;
100 {
101     mode_t              mode;
102
103     mode = stat->st_mode;
104
105     ma->ma_world = utombits( mode );
106     mode = mode >> 3;
107
108     ma->ma_group = utombits( mode );
109     mode = mode >> 3;
110
111     ma->ma_owner = utombits( mode );
112
113     if ( (uuid == stat->st_uid) || (uuid == 0)) {
114         ma->ma_user = ma->ma_owner | AR_UOWN;
115     } else if ( gmem( stat->st_gid )) {
116         ma->ma_user = ma->ma_group;
117     } else {
118         ma->ma_user = ma->ma_world;
119     }
120
121     /*
122      * There are certain things the mac won't try if you don't have
123      * the "owner" bit set, even tho you can do these things on unix wiht
124      * only write permission.  What were the things?
125      */
126     if ( ma->ma_user & AR_UWRITE ) {
127         ma->ma_user |= AR_UOWN;
128     }
129 }
130
131
132 /*
133  * Calculate the mode for a directory using Posix access() calls to
134  * estimate permission, a la mdw.
135  */
136 accessmode( path, ma, dir )
137     char                *path;
138     struct maccess      *ma;
139     struct dir          *dir;
140 {
141     if ( access( path, R_OK|W_OK|X_OK ) == 0 ) {
142         ma->ma_user = AR_UREAD|AR_UWRITE|AR_USEARCH|AR_UOWN;
143         ma->ma_owner = AR_UREAD|AR_UWRITE|AR_USEARCH;
144     } else if ( access( path, R_OK|X_OK ) == 0 ) {
145         ma->ma_user = AR_UREAD|AR_USEARCH;
146         ma->ma_owner = AR_UREAD|AR_USEARCH;
147     } else {
148         ma->ma_user = ma->ma_owner = 0;
149         if ( access( path, R_OK ) == 0 ) {
150             ma->ma_user |= AR_UREAD;
151             ma->ma_owner |= AR_UREAD;
152         }
153         if ( access( path, X_OK ) == 0 ) {
154             ma->ma_user |= AR_USEARCH;
155             ma->ma_owner |= AR_USEARCH;
156         }
157         if ( access( path, W_OK ) == 0 ) {
158             ma->ma_user |= AR_UWRITE|AR_UOWN;
159             ma->ma_owner |= AR_UWRITE;
160         }
161     }
162
163     return;
164 }
165
166 int gmem( gid )
167     const gid_t gid;
168 {
169     int         i;
170
171     for ( i = 0; i < ngroups; i++ ) {
172         if ( groups[ i ] == gid ) {
173             return( 1 );
174         }
175     }
176     return( 0 );
177 }
178
179 static __inline__ mode_t mtoubits( bits )
180     u_char      bits;
181 {
182     mode_t      mode;
183
184     mode = 0;
185
186     mode |= ( bits & AR_UREAD ) ? ( (S_IREAD | S_IEXEC) >> 6 ) : 0;
187     mode |= ( bits & AR_UWRITE ) ? ( (S_IWRITE | S_IEXEC) >> 6 ) : 0;
188 /* I don't think there's a way to set the SEARCH bit by itself on a Mac
189     mode |= ( bits & AR_USEARCH ) ? ( S_IEXEC >> 6 ) : 0; */
190
191     return( mode );
192 }
193
194 mode_t mtoumode( ma )
195     struct maccess      *ma;
196 {
197     mode_t              mode;
198
199     mode = 0;
200     mode |= mtoubits( ma->ma_owner );
201     mode = mode << 3;
202
203     mode |= mtoubits( ma->ma_group );
204     mode = mode << 3;
205
206     mode |= mtoubits( ma->ma_world );
207
208     return( mode );
209 }
210
211 inline int stickydirmode(name, mode)
212 char * name;
213 const mode_t mode;
214 {
215   int uid, retval;
216
217 /* Turn on the sticky bit if this is a drop box */
218    retval=0;
219 #ifdef DROPKLUDGE
220    if (mode & S_IWOTH) 
221       if (mode & S_IROTH); 
222       else /* if S_IWOTH and not S_IROTH */
223       {
224         uid=geteuid();
225         if ( seteuid(0) < 0)
226            syslog( LOG_ERR, "stickydirmode: unable to seteuid root: %m");
227         if ( retval=chmod( name, (DIRBITS | mode | S_ISVTX)) < 0)
228         {
229            syslog( LOG_ERR, "stickydirmode: chmod \"%s\": %m", name );
230            return(AFPERR_ACCESS);
231         }
232         else
233         {
234 #ifdef DEBUG
235            syslog( LOG_INFO, "stickydirmode: (debug) chmod \"%s\": %m", name );
236 #endif
237            seteuid(uid);
238         }
239       }
240    else 
241 #endif DROPKLUDGE
242        if ( retval=chmod( name, DIRBITS | mode ) < 0 ) 
243           syslog( LOG_ERR, "stickydirmode: chmod \"%s\": %m", name );
244    return retval;
245 }
246
247 int setdeskmode( mode )
248     const mode_t        mode;
249 {
250     char                wd[ MAXPATHLEN + 1];
251     struct stat         st;
252     char                modbuf[ 12 + 1], *m;
253     struct dirent       *deskp, *subp;
254     DIR                 *desk, *sub;
255
256     if ( getcwd( wd , MAXPATHLEN) == NULL ) {
257         return( -1 );
258     }
259     if ( chdir( ".AppleDesktop" ) < 0 ) {
260         return( -1 );
261     }
262     if (( desk = opendir( "." )) == NULL ) {
263         if ( chdir( wd ) < 0 ) {
264             syslog( LOG_ERR, "setdeskmode: chdir %s: %m", wd );
265         }
266         return( -1 );
267     }
268     for ( deskp = readdir( desk ); deskp != NULL; deskp = readdir( desk )) {
269         if ( strcmp( deskp->d_name, "." ) == 0 ||
270                 strcmp( deskp->d_name, ".." ) == 0 || strlen( deskp->d_name ) > 2 ) {
271             continue;
272         }
273         strcpy( modbuf, deskp->d_name );
274         strcat( modbuf, "/" );
275         m = strchr( modbuf, '\0' );
276         if (( sub = opendir( deskp->d_name )) == NULL ) {
277             continue;
278         }
279         for ( subp = readdir( sub ); subp != NULL; subp = readdir( sub )) {
280             if ( strcmp( subp->d_name, "." ) == 0 ||
281                     strcmp( subp->d_name, ".." ) == 0 ) {
282                 continue;
283             }
284             *m = '\0';
285             strcat( modbuf, subp->d_name );
286             /* XXX: need to preserve special modes */
287             if (stat(modbuf, &st) < 0) {
288                 syslog( LOG_ERR, "setdeskmode: stat %s: %m", modbuf );
289                 continue;
290             }       
291
292             if (S_ISDIR(st.st_mode)) {
293               if ( chmod( modbuf,  DIRBITS | mode ) < 0 ) {
294                 syslog( LOG_ERR, "setdeskmode: chmod %s: %m", modbuf );
295               }
296             } else if ( chmod( modbuf,  mode ) < 0 ) {
297                 syslog( LOG_ERR, "setdeskmode: chmod %s: %m", modbuf );
298             }
299
300         }
301         closedir( sub );
302         /* XXX: need to preserve special modes */
303         if ( chmod( deskp->d_name,  DIRBITS | mode ) < 0 ) {
304             syslog( LOG_ERR, "setdeskmode: chmod %s: %m", deskp->d_name );
305         }
306     }
307     closedir( desk );
308     if ( chdir( wd ) < 0 ) {
309         syslog( LOG_ERR, "setdeskmode: chdir %s: %m", wd );
310         return -1;
311     }
312     /* XXX: need to preserve special modes */
313     if ( chmod( ".AppleDesktop",  DIRBITS | mode ) < 0 ) {
314         syslog( LOG_ERR, "setdeskmode: chmod .AppleDesktop: %m" );
315     }
316     return( 0 );
317 }
318
319 int setdirmode( mode, noadouble )
320     const mode_t mode;
321     const int noadouble;
322 {
323     char                buf[ MAXPATHLEN + 1];
324     struct stat         st;
325     char                *m;
326     struct dirent       *dirp;
327     DIR                 *dir;
328
329     if (( dir = opendir( "." )) == NULL ) {
330         syslog( LOG_ERR, "setdirmode: opendir .: %m" );
331         return( -1 );
332     }
333
334     for ( dirp = readdir( dir ); dirp != NULL; dirp = readdir( dir )) {
335         if ( *dirp->d_name == '.' ) {
336             continue;
337         }
338         if ( stat( dirp->d_name, &st ) < 0 ) {
339             syslog( LOG_ERR, "setdirmode: stat %s: %m", dirp->d_name );
340             continue;
341         }
342
343         if (S_ISREG(st.st_mode)) {
344             /* XXX: need to preserve special modes */
345             if (S_ISDIR(st.st_mode)) {
346               if (stickydirmode(dirp->d_name, DIRBITS | mode) < 0)
347                 return (-1);
348             } else if (stickydirmode(dirp->d_name, mode) < 0)
349                 return (-1);
350         }
351     }
352     closedir( dir );
353     if (( dir = opendir( ".AppleDouble" )) == NULL ) {
354         if (noadouble)
355           goto setdirmode_noadouble;
356         syslog( LOG_ERR, "setdirmode: opendir .AppleDouble: %m" );
357         return( -1 );
358     }
359     strcpy( buf, ".AppleDouble" );
360     strcat( buf, "/" );
361     m = strchr( buf, '\0' );
362     for ( dirp = readdir( dir ); dirp != NULL; dirp = readdir( dir )) {
363         if ( strcmp( dirp->d_name, "." ) == 0 ||
364                 strcmp( dirp->d_name, ".." ) == 0 ) {
365             continue;
366         }
367         *m = '\0';
368         strcat( buf, dirp->d_name );
369
370         if ( stat( buf, &st ) < 0 ) {
371             syslog( LOG_ERR, "setdirmode: stat %s: %m", buf );
372             continue;
373         }
374
375         if (S_ISDIR(st.st_mode)) {
376            stickydirmode( buf, DIRBITS | mode );
377         } else 
378            stickydirmode( buf, mode );
379     } /* end for */
380     closedir( dir );
381
382     /* XXX: use special bits to tag directory permissions */
383       
384     /* XXX: need to preserve special modes */
385     if ( stickydirmode(".AppleDouble", DIRBITS | mode) < 0 )
386         return( -1 );
387
388 setdirmode_noadouble:
389     /* XXX: need to preserve special modes */
390     if ( stickydirmode(".", DIRBITS | mode) < 0 )
391         return( -1 );
392     return( 0 );
393 }
394
395 int setdeskowner( uid, gid )
396     const uid_t uid;
397     const gid_t gid;
398 {
399     char                wd[ MAXPATHLEN + 1];
400     char                modbuf[12 + 1], *m;
401     struct dirent       *deskp, *subp;
402     DIR                 *desk, *sub;
403
404     if ( getcwd( wd, MAXPATHLEN ) == NULL ) {
405         return( -1 );
406     }
407     if ( chdir( ".AppleDesktop" ) < 0 ) {
408         return( -1 );
409     }
410     if (( desk = opendir( "." )) == NULL ) {
411         if ( chdir( wd ) < 0 ) {
412             syslog( LOG_ERR, "setdeskowner: chdir %s: %m", wd );
413         }
414         return( -1 );
415     }
416     for ( deskp = readdir( desk ); deskp != NULL; deskp = readdir( desk )) {
417         if ( strcmp( deskp->d_name, "." ) == 0 ||
418              strcmp( deskp->d_name, ".." ) == 0 || 
419              strlen( deskp->d_name ) > 2 ) {
420             continue;
421         }
422         strcpy( modbuf, deskp->d_name );
423         strcat( modbuf, "/" );
424         m = strchr( modbuf, '\0' );
425         if (( sub = opendir( deskp->d_name )) == NULL ) {
426             continue;
427         }
428         for ( subp = readdir( sub ); subp != NULL; subp = readdir( sub )) {
429             if ( strcmp( subp->d_name, "." ) == 0 ||
430                  strcmp( subp->d_name, ".." ) == 0 ) {
431                 continue;
432             }
433             *m = '\0';
434             strcat( modbuf, subp->d_name );
435             /* XXX: add special any uid, ignore group bits */
436             if ( chown( modbuf, uid, gid ) < 0 ) {
437                 syslog( LOG_ERR, "setdeskown: chown %s: %m", modbuf );
438             }
439         }
440         closedir( sub );
441         /* XXX: add special any uid, ignore group bits */
442         if ( chown( deskp->d_name, uid, gid ) < 0 ) {
443             syslog( LOG_ERR, "setdeskowner: chown %s: %m", deskp->d_name );
444         }
445     }
446     closedir( desk );
447     if ( chdir( wd ) < 0 ) {
448         syslog( LOG_ERR, "setdeskowner: chdir %s: %m", wd );
449         return -1;
450     }
451     if ( chown( ".AppleDesktop", uid, gid ) < 0 ) {
452         syslog( LOG_ERR, "setdeskowner: chown .AppleDesktop: %m" );
453     }
454     return( 0 );
455 }
456
457
458 /* uid/gid == 0 need to be handled as special cases. they really mean
459  * that user/group should inherit from other, but that doesn't fit
460  * into the unix permission scheme. we can get around this by
461  * co-opting some bits. */
462 int setdirowner( uid, gid, noadouble )
463     const uid_t uid;
464     const gid_t gid;
465     const int   noadouble;
466 {
467     char                buf[ MAXPATHLEN + 1];
468     struct stat         st;
469     char                *m;
470     struct dirent       *dirp;
471     DIR                 *dir;
472
473     if (( dir = opendir( "." )) == NULL ) {
474         return( -1 );
475     }
476     for ( dirp = readdir( dir ); dirp != NULL; dirp = readdir( dir )) {
477         if ( *dirp->d_name == '.' ) {
478             continue;
479         };
480         if ( stat( dirp->d_name, &st ) < 0 ) {
481             syslog( LOG_ERR, "setdirowner: stat %s: %m", dirp->d_name );
482             continue;
483         }
484         if (( st.st_mode & S_IFMT ) == S_IFREG ) {
485             if ( chown( dirp->d_name, uid, gid ) < 0 ) {
486                 syslog( LOG_ERR, "setdirowner: chown %s: %m", dirp->d_name );
487             }
488         }
489     }
490     closedir( dir );
491     if (( dir = opendir( ".AppleDouble" )) == NULL ) {
492       if (noadouble)
493         goto setdirowner_noadouble;
494       return( -1 );
495     }
496     strcpy( buf, ".AppleDouble" );
497     strcat( buf, "/" );
498     m = strchr( buf, '\0' );
499     for ( dirp = readdir( dir ); dirp != NULL; dirp = readdir( dir )) {
500         if ( strcmp( dirp->d_name, "." ) == 0 ||
501                 strcmp( dirp->d_name, ".." ) == 0 ) {
502             continue;
503         }
504         *m = '\0';
505         strcat( buf, dirp->d_name );
506         if ( chown( buf, uid, gid ) < 0 ) {
507             syslog( LOG_ERR, "setdirowner: chown %d/%d %s: %m",
508                     uid, gid, buf );
509         }
510     }
511     closedir( dir );
512
513     /*
514      * We cheat: we know that chown doesn't do anything.
515      */
516     if ( stat( ".AppleDouble", &st ) < 0 ) {
517         syslog( LOG_ERR, "setdirowner: stat .AppleDouble: %m" );
518         return( -1 );
519     }
520     if ( gid && gid != st.st_gid && chown( ".AppleDouble", uid, gid ) < 0 ) {
521         syslog( LOG_ERR, "setdirowner: chown %d/%d .AppleDouble: %m",
522                 uid, gid);
523     }
524
525 setdirowner_noadouble:
526     if ( stat( ".", &st ) < 0 ) {
527         return( -1 );
528     }
529     if ( gid && gid != st.st_gid && chown( ".", uid, gid ) < 0 ) {
530         syslog( LOG_ERR, "setdirowner: chown %d/%d .: %m",
531                 uid, gid);
532     }
533
534     return( 0 );
535 }