]> arthur.barton.de Git - netatalk.git/blob - etc/afpd/unix.c
Warning fixes.
[netatalk.git] / etc / afpd / unix.c
1 /*
2  * Copyright (c) 1990,1993 Regents of The University of Michigan.
3  * All Rights Reserved.  See COPYRIGHT.
4  */
5
6 #ifdef HAVE_CONFIG_H
7 #include "config.h"
8 #endif
9
10 #include <stdio.h>
11 #include <stdlib.h>
12 #include <unistd.h>
13 #include <sys/types.h>
14 #include <sys/param.h>
15 #include <sys/stat.h>
16 #include <sys/syslog.h>
17 #include <netatalk/endian.h>
18 #include <dirent.h>
19 #include <limits.h>
20 #include <atalk/afp.h>
21 #include <string.h>
22 #include <fcntl.h>
23 #include "auth.h"
24 #include "directory.h"
25 #include "volume.h"
26 #include "unix.h"
27
28 /*
29  * Get the free space on a partition.
30  */
31 int ustatfs_getvolspace( vol, bfree, btotal, bsize )
32     const struct vol    *vol;
33     VolSpace    *bfree, *btotal;
34     u_int32_t   *bsize;
35 {
36   VolSpace maxVolSpace = (~(VolSpace)0);
37   
38 #ifdef ultrix
39     struct fs_data      sfs;
40 #else /*ultrix*/
41     struct statfs       sfs;
42 #endif /*ultrix*/
43
44    
45     if ( statfs( vol->v_path, &sfs ) < 0 ) {
46          syslog(LOG_ERR, "ustatfs_getvolspace unable to stat %s", vol->v_path);
47          return( AFPERR_PARAM );
48     }
49
50 #ifdef ultrix
51     *bfree = (VolSpace) sfs.fd_req.bfreen;
52     *bsize = 1024;
53 #else
54     *bfree = (VolSpace) sfs.f_bavail;
55     *bsize = sfs.f_frsize;
56 #endif ultrix
57
58     if ( *bfree > maxVolSpace / *bsize ) {
59         *bfree = maxVolSpace;
60     } else {
61         *bfree *= *bsize;
62     }
63
64 #ifdef ultrix
65     *btotal = (VolSpace) 
66       ( sfs.fd_req.btot - ( sfs.fd_req.bfree - sfs.fd_req.bfreen ));
67 #else ultrix
68     *btotal = (VolSpace) 
69       ( sfs.f_blocks - ( sfs.f_bfree - sfs.f_bavail ));
70 #endif ultrix
71
72     // see similar block above comments
73     if ( *btotal > maxVolSpace / *bsize ) {
74         *btotal = maxVolSpace;
75     } else {
76         *btotal *= *bsize;
77     }
78
79     return( AFP_OK );
80 }
81
82 static __inline__ int utombits( bits )
83     mode_t      bits;
84 {
85     int         mbits;
86
87     mbits = 0;
88
89     mbits |= ( bits & ( S_IREAD >> 6 )) ? (AR_UREAD | AR_USEARCH) : 0;
90     mbits |= ( bits & ( S_IWRITE >> 6 )) ? AR_UWRITE : 0;
91 /* Do we really need this?
92     mbits |= ( bits & ( S_IEXEC >> 6) ) ? AR_USEARCH : 0; */
93
94     return( mbits );
95 }
96
97 void utommode( stat, ma )
98     struct stat         *stat;
99     struct maccess      *ma;
100 {
101     mode_t              mode;
102
103     mode = stat->st_mode;
104
105     ma->ma_world = utombits( mode );
106     mode = mode >> 3;
107
108     ma->ma_group = utombits( mode );
109     mode = mode >> 3;
110
111     ma->ma_owner = utombits( mode );
112
113     if ( (uuid == stat->st_uid) || (uuid == 0)) {
114         ma->ma_user = ma->ma_owner | AR_UOWN;
115     } else if ( gmem( stat->st_gid )) {
116         ma->ma_user = ma->ma_group;
117     } else {
118         ma->ma_user = ma->ma_world;
119     }
120
121     /*
122      * There are certain things the mac won't try if you don't have
123      * the "owner" bit set, even tho you can do these things on unix wiht
124      * only write permission.  What were the things?
125      */
126     if ( ma->ma_user & AR_UWRITE ) {
127         ma->ma_user |= AR_UOWN;
128     }
129 }
130
131
132 /*
133  * Calculate the mode for a directory using Posix access() calls to
134  * estimate permission, a la mdw.
135  */
136 void accessmode( path, ma, dir )
137     char                *path;
138     struct maccess      *ma;
139     struct dir          *dir;
140 {
141     if ( access( path, R_OK|W_OK|X_OK ) == 0 ) {
142         ma->ma_user = AR_UREAD|AR_UWRITE|AR_USEARCH|AR_UOWN;
143         ma->ma_owner = AR_UREAD|AR_UWRITE|AR_USEARCH;
144     } else if ( access( path, R_OK|X_OK ) == 0 ) {
145         ma->ma_user = AR_UREAD|AR_USEARCH;
146         ma->ma_owner = AR_UREAD|AR_USEARCH;
147     } else {
148         ma->ma_user = ma->ma_owner = 0;
149         if ( access( path, R_OK ) == 0 ) {
150             ma->ma_user |= AR_UREAD;
151             ma->ma_owner |= AR_UREAD;
152         }
153         if ( access( path, X_OK ) == 0 ) {
154             ma->ma_user |= AR_USEARCH;
155             ma->ma_owner |= AR_USEARCH;
156         }
157         if ( access( path, W_OK ) == 0 ) {
158             ma->ma_user |= AR_UWRITE|AR_UOWN;
159             ma->ma_owner |= AR_UWRITE;
160         }
161     }
162 }
163
164 int gmem( gid )
165     const gid_t gid;
166 {
167     int         i;
168
169     for ( i = 0; i < ngroups; i++ ) {
170         if ( groups[ i ] == gid ) {
171             return( 1 );
172         }
173     }
174     return( 0 );
175 }
176
177 static __inline__ mode_t mtoubits( bits )
178     u_char      bits;
179 {
180     mode_t      mode;
181
182     mode = 0;
183
184     mode |= ( bits & AR_UREAD ) ? ( (S_IREAD | S_IEXEC) >> 6 ) : 0;
185     mode |= ( bits & AR_UWRITE ) ? ( (S_IWRITE | S_IEXEC) >> 6 ) : 0;
186 /* I don't think there's a way to set the SEARCH bit by itself on a Mac
187     mode |= ( bits & AR_USEARCH ) ? ( S_IEXEC >> 6 ) : 0; */
188
189     return( mode );
190 }
191
192 mode_t mtoumode( ma )
193     struct maccess      *ma;
194 {
195     mode_t              mode;
196
197     mode = 0;
198     mode |= mtoubits( ma->ma_owner );
199     mode = mode << 3;
200
201     mode |= mtoubits( ma->ma_group );
202     mode = mode << 3;
203
204     mode |= mtoubits( ma->ma_world );
205
206     return( mode );
207 }
208
209 inline int stickydirmode(name, mode, dropbox)
210     char * name;
211     const mode_t mode;
212     const int dropbox;
213 {
214   int retval;
215
216 /* Turn on the sticky bit if this is a drop box, also turn off the setgid bit */
217    retval=0;
218 #ifdef DROPKLUDGE
219    if (dropbox) {
220     if (mode & S_IWOTH) { 
221       if (mode & S_IROTH); 
222       else { /* if S_IWOTH and not S_IROTH */
223         uid=geteuid();
224         if ( seteuid(0) < 0) {
225            syslog( LOG_ERR, "stickydirmode: unable to seteuid root: %m");
226         }
227         if ( retval=chmod( name, ( DIRBITS | mode | S_ISVTX) ) < 0) {
228            syslog( LOG_ERR, "stickydirmode: chmod \"%s\": %m", name );
229            return(AFPERR_ACCESS);
230         } else {
231 #ifdef DEBUG
232            syslog( LOG_INFO, "stickydirmode: (debug) chmod \"%s\": %m", name );
233 #endif
234            seteuid(uid);
235         } /* end getting retval */
236       } /* end if not & S_IROTH */
237    } else { /* end if S_IWOTH and not S_IROTH */
238 #endif DROPKLUDGE
239        if ( (retval=chmod( name, DIRBITS | mode )) < 0 )  {
240           syslog( LOG_ERR, "stickydirmode: chmod \"%s\": %m", name );
241        }
242 #ifdef DROPKLUDGE
243      } /* end if not mode */
244    } /* end checking for "dropbox" */
245 #endif /* DROPKLUDGE */
246    return retval;
247 }
248
249 int setdeskmode( mode )
250     const mode_t        mode;
251 {
252     char                wd[ MAXPATHLEN + 1];
253     struct stat         st;
254     char                modbuf[ 12 + 1], *m;
255     struct dirent       *deskp, *subp;
256     DIR                 *desk, *sub;
257
258     if ( getcwd( wd , MAXPATHLEN) == NULL ) {
259         return( -1 );
260     }
261     if ( chdir( ".AppleDesktop" ) < 0 ) {
262         return( -1 );
263     }
264     if (( desk = opendir( "." )) == NULL ) {
265         if ( chdir( wd ) < 0 ) {
266             syslog( LOG_ERR, "setdeskmode: chdir %s: %m", wd );
267         }
268         return( -1 );
269     }
270     for ( deskp = readdir( desk ); deskp != NULL; deskp = readdir( desk )) {
271         if ( strcmp( deskp->d_name, "." ) == 0 ||
272                 strcmp( deskp->d_name, ".." ) == 0 || strlen( deskp->d_name ) > 2 ) {
273             continue;
274         }
275         strcpy( modbuf, deskp->d_name );
276         strcat( modbuf, "/" );
277         m = strchr( modbuf, '\0' );
278         if (( sub = opendir( deskp->d_name )) == NULL ) {
279             continue;
280         }
281         for ( subp = readdir( sub ); subp != NULL; subp = readdir( sub )) {
282             if ( strcmp( subp->d_name, "." ) == 0 ||
283                     strcmp( subp->d_name, ".." ) == 0 ) {
284                 continue;
285             }
286             *m = '\0';
287             strcat( modbuf, subp->d_name );
288             /* XXX: need to preserve special modes */
289             if (stat(modbuf, &st) < 0) {
290                 syslog( LOG_ERR, "setdeskmode: stat %s: %m", modbuf );
291                 continue;
292             }       
293
294             if (S_ISDIR(st.st_mode)) {
295               if ( chmod( modbuf,  DIRBITS | mode ) < 0 ) {
296                 syslog( LOG_ERR, "setdeskmode: chmod %s: %m", modbuf );
297               }
298             } else if ( chmod( modbuf,  mode ) < 0 ) {
299                 syslog( LOG_ERR, "setdeskmode: chmod %s: %m", modbuf );
300             }
301
302         }
303         closedir( sub );
304         /* XXX: need to preserve special modes */
305         if ( chmod( deskp->d_name,  DIRBITS | mode ) < 0 ) {
306             syslog( LOG_ERR, "setdeskmode: chmod %s: %m", deskp->d_name );
307         }
308     }
309     closedir( desk );
310     if ( chdir( wd ) < 0 ) {
311         syslog( LOG_ERR, "setdeskmode: chdir %s: %m", wd );
312         return -1;
313     }
314     /* XXX: need to preserve special modes */
315     if ( chmod( ".AppleDesktop",  DIRBITS | mode ) < 0 ) {
316         syslog( LOG_ERR, "setdeskmode: chmod .AppleDesktop: %m" );
317     }
318     return( 0 );
319 }
320
321 int setdirmode( mode, noadouble, dropbox )
322     const mode_t mode;
323     const int noadouble;
324     const int dropbox;
325 {
326     char                buf[ MAXPATHLEN + 1];
327     struct stat         st;
328     char                *m;
329     struct dirent       *dirp;
330     DIR                 *dir;
331
332     if (( dir = opendir( "." )) == NULL ) {
333         syslog( LOG_ERR, "setdirmode: opendir .: %m" );
334         return( -1 );
335     }
336
337     for ( dirp = readdir( dir ); dirp != NULL; dirp = readdir( dir )) {
338         if ( *dirp->d_name == '.' ) {
339             continue;
340         }
341         if ( stat( dirp->d_name, &st ) < 0 ) {
342             syslog( LOG_ERR, "setdirmode: stat %s: %m", dirp->d_name );
343             continue;
344         }
345
346         if (S_ISREG(st.st_mode)) {
347             /* XXX: need to preserve special modes */
348             if (S_ISDIR(st.st_mode)) {
349               if (stickydirmode(dirp->d_name, DIRBITS | mode, dropbox) < 0)
350                 return (-1);
351             } else if (stickydirmode(dirp->d_name, mode, dropbox) < 0)
352                 return (-1);
353         }
354     }
355     closedir( dir );
356     if (( dir = opendir( ".AppleDouble" )) == NULL ) {
357         if (noadouble)
358           goto setdirmode_noadouble;
359         syslog( LOG_ERR, "setdirmode: opendir .AppleDouble: %m" );
360         return( -1 );
361     }
362     strcpy( buf, ".AppleDouble" );
363     strcat( buf, "/" );
364     m = strchr( buf, '\0' );
365     for ( dirp = readdir( dir ); dirp != NULL; dirp = readdir( dir )) {
366         if ( strcmp( dirp->d_name, "." ) == 0 ||
367                 strcmp( dirp->d_name, ".." ) == 0 ) {
368             continue;
369         }
370         *m = '\0';
371         strcat( buf, dirp->d_name );
372
373         if ( stat( buf, &st ) < 0 ) {
374             syslog( LOG_ERR, "setdirmode: stat %s: %m", buf );
375             continue;
376         }
377
378         if (S_ISDIR(st.st_mode)) {
379            stickydirmode( buf, DIRBITS | mode, dropbox );
380         } else 
381            stickydirmode( buf, mode, dropbox );
382     } /* end for */
383     closedir( dir );
384
385     /* XXX: use special bits to tag directory permissions */
386       
387     /* XXX: need to preserve special modes */
388     if ( stickydirmode(".AppleDouble", DIRBITS | mode, dropbox) < 0 )
389         return( -1 );
390
391 setdirmode_noadouble:
392     /* XXX: need to preserve special modes */
393     if ( stickydirmode(".", DIRBITS | mode, dropbox) < 0 )
394         return( -1 );
395     return( 0 );
396 }
397
398 int setdeskowner( uid, gid )
399     const uid_t uid;
400     const gid_t gid;
401 {
402     char                wd[ MAXPATHLEN + 1];
403     char                modbuf[12 + 1], *m;
404     struct dirent       *deskp, *subp;
405     DIR                 *desk, *sub;
406
407     if ( getcwd( wd, MAXPATHLEN ) == NULL ) {
408         return( -1 );
409     }
410     if ( chdir( ".AppleDesktop" ) < 0 ) {
411         return( -1 );
412     }
413     if (( desk = opendir( "." )) == NULL ) {
414         if ( chdir( wd ) < 0 ) {
415             syslog( LOG_ERR, "setdeskowner: chdir %s: %m", wd );
416         }
417         return( -1 );
418     }
419     for ( deskp = readdir( desk ); deskp != NULL; deskp = readdir( desk )) {
420         if ( strcmp( deskp->d_name, "." ) == 0 ||
421              strcmp( deskp->d_name, ".." ) == 0 || 
422              strlen( deskp->d_name ) > 2 ) {
423             continue;
424         }
425         strcpy( modbuf, deskp->d_name );
426         strcat( modbuf, "/" );
427         m = strchr( modbuf, '\0' );
428         if (( sub = opendir( deskp->d_name )) == NULL ) {
429             continue;
430         }
431         for ( subp = readdir( sub ); subp != NULL; subp = readdir( sub )) {
432             if ( strcmp( subp->d_name, "." ) == 0 ||
433                  strcmp( subp->d_name, ".." ) == 0 ) {
434                 continue;
435             }
436             *m = '\0';
437             strcat( modbuf, subp->d_name );
438             /* XXX: add special any uid, ignore group bits */
439             if ( chown( modbuf, uid, gid ) < 0 ) {
440                 syslog( LOG_ERR, "setdeskown: chown %s: %m", modbuf );
441             }
442         }
443         closedir( sub );
444         /* XXX: add special any uid, ignore group bits */
445         if ( chown( deskp->d_name, uid, gid ) < 0 ) {
446             syslog( LOG_ERR, "setdeskowner: chown %s: %m", deskp->d_name );
447         }
448     }
449     closedir( desk );
450     if ( chdir( wd ) < 0 ) {
451         syslog( LOG_ERR, "setdeskowner: chdir %s: %m", wd );
452         return -1;
453     }
454     if ( chown( ".AppleDesktop", uid, gid ) < 0 ) {
455         syslog( LOG_ERR, "setdeskowner: chown .AppleDesktop: %m" );
456     }
457     return( 0 );
458 }
459
460
461 /* uid/gid == 0 need to be handled as special cases. they really mean
462  * that user/group should inherit from other, but that doesn't fit
463  * into the unix permission scheme. we can get around this by
464  * co-opting some bits. */
465 int setdirowner( uid, gid, noadouble )
466     const uid_t uid;
467     const gid_t gid;
468     const int   noadouble;
469 {
470     char                buf[ MAXPATHLEN + 1];
471     struct stat         st;
472     char                *m;
473     struct dirent       *dirp;
474     DIR                 *dir;
475
476     if (( dir = opendir( "." )) == NULL ) {
477         return( -1 );
478     }
479     for ( dirp = readdir( dir ); dirp != NULL; dirp = readdir( dir )) {
480         if ( *dirp->d_name == '.' ) {
481             continue;
482         };
483         if ( stat( dirp->d_name, &st ) < 0 ) {
484             syslog( LOG_ERR, "setdirowner: stat %s: %m", dirp->d_name );
485             continue;
486         }
487         if (( st.st_mode & S_IFMT ) == S_IFREG ) {
488             if ( chown( dirp->d_name, uid, gid ) < 0 ) {
489                 syslog( LOG_DEBUG, "setdirowner: chown %s: %m", dirp->d_name );
490                 /* return ( -1 ); Sometimes this is okay */
491             }
492         }
493     }
494     closedir( dir );
495     if (( dir = opendir( ".AppleDouble" )) == NULL ) {
496       if (noadouble)
497         goto setdirowner_noadouble;
498       return( -1 );
499     }
500     strcpy( buf, ".AppleDouble" );
501     strcat( buf, "/" );
502     m = strchr( buf, '\0' );
503     for ( dirp = readdir( dir ); dirp != NULL; dirp = readdir( dir )) {
504         if ( strcmp( dirp->d_name, "." ) == 0 ||
505                 strcmp( dirp->d_name, ".." ) == 0 ) {
506             continue;
507         }
508         *m = '\0';
509         strcat( buf, dirp->d_name );
510         if ( chown( buf, uid, gid ) < 0 ) {
511             syslog( LOG_DEBUG, "setdirowner: chown %d/%d %s: %m",
512                     uid, gid, buf );
513             /* return ( -1 ); Sometimes this is okay */
514         }
515     }
516     closedir( dir );
517
518     /*
519      * We cheat: we know that chown doesn't do anything.
520      */
521     if ( stat( ".AppleDouble", &st ) < 0 ) {
522         syslog( LOG_ERR, "setdirowner: stat .AppleDouble: %m" );
523         return( -1 );
524     }
525     if ( gid && gid != st.st_gid && chown( ".AppleDouble", uid, gid ) < 0 ) {
526         syslog( LOG_DEBUG, "setdirowner: chown %d/%d .AppleDouble: %m",
527                 uid, gid);
528         /* return ( -1 ); Sometimes this is okay */
529     }
530
531 setdirowner_noadouble:
532     if ( stat( ".", &st ) < 0 ) {
533         return( -1 );
534     }
535     if ( gid && gid != st.st_gid && chown( ".", uid, gid ) < 0 ) {
536         syslog( LOG_DEBUG, "setdirowner: chown %d/%d .: %m",
537                 uid, gid);
538     }
539
540     return( 0 );
541 }