]> arthur.barton.de Git - netatalk.git/blob - etc/afpd/unix.c
Merge branch-2-1
[netatalk.git] / etc / afpd / unix.c
1 /*
2  * $Id: unix.c,v 1.61 2010-02-10 14:05:37 franklahm Exp $
3  *
4  * Copyright (c) 1990,1993 Regents of The University of Michigan.
5  * All Rights Reserved.  See COPYRIGHT.
6  */
7
8 #ifdef HAVE_CONFIG_H
9 #include "config.h"
10 #endif /* HAVE_CONFIG_H */
11
12 #include <stdio.h>
13 #include <stdlib.h>
14
15 /* STDC check */
16 #ifdef STDC_HEADERS
17 #include <string.h>
18 #else /* STDC_HEADERS */
19
20 #ifndef HAVE_STRCHR
21 #define strchr index
22 #define strrchr index
23 #endif /* HAVE_STRCHR */
24 char *strchr (), *strrchr ();
25
26 #ifndef HAVE_MEMCPY
27 #define memcpy(d,s,n) bcopy ((s), (d), (n))
28 #define memmove(d,s,n) bcopy ((s), (d), (n))
29 #endif /* ! HAVE_MEMCPY */
30 #endif /* STDC_HEADERS */
31
32 #include <errno.h>
33 #include <limits.h>
34 #include <sys/param.h>
35 #include <atalk/logger.h>
36 #include <atalk/adouble.h>
37 #include <atalk/vfs.h>
38 #include <atalk/afp.h>
39 #include <atalk/util.h>
40 #include <atalk/unix.h>
41
42 #include "auth.h"
43 #include "directory.h"
44 #include "volume.h"
45 #include "unix.h"
46 #include "fork.h"
47 #ifdef HAVE_ACLS
48 #include "acls.h"
49 #endif
50
51 /*
52  * Get the free space on a partition.
53  */
54 int ustatfs_getvolspace(const struct vol *vol, VolSpace *bfree, VolSpace *btotal, u_int32_t *bsize)
55 {
56     VolSpace maxVolSpace = (~(VolSpace)0);
57
58 #ifdef ultrix
59     struct fs_data      sfs;
60 #else /*ultrix*/
61     struct statfs       sfs;
62 #endif /*ultrix*/
63
64
65     if ( statfs( vol->v_path, &sfs ) < 0 ) {
66         LOG(log_error, logtype_afpd, "ustatfs_getvolspace unable to stat %s", vol->v_path);
67         return( AFPERR_PARAM );
68     }
69
70 #ifdef ultrix
71     *bfree = (VolSpace) sfs.fd_req.bfreen;
72     *bsize = 1024;
73 #else /* !ultrix */
74     *bfree = (VolSpace) sfs.f_bavail;
75     *bsize = sfs.f_frsize;
76 #endif /* ultrix */
77
78     if ( *bfree > maxVolSpace / *bsize ) {
79         *bfree = maxVolSpace;
80     } else {
81         *bfree *= *bsize;
82     }
83
84 #ifdef ultrix
85     *btotal = (VolSpace)
86               ( sfs.fd_req.btot - ( sfs.fd_req.bfree - sfs.fd_req.bfreen ));
87 #else /* !ultrix */
88     *btotal = (VolSpace)
89               ( sfs.f_blocks - ( sfs.f_bfree - sfs.f_bavail ));
90 #endif /* ultrix */
91
92     /* see similar block above comments */
93     if ( *btotal > maxVolSpace / *bsize ) {
94         *btotal = maxVolSpace;
95     } else {
96         *btotal *= *bsize;
97     }
98
99     return( AFP_OK );
100 }
101
102 static int utombits(mode_t bits)
103 {
104     int         mbits;
105
106     mbits = 0;
107
108     mbits |= ( bits & ( S_IREAD >> 6 ))  ? AR_UREAD  : 0;
109     mbits |= ( bits & ( S_IWRITE >> 6 )) ? AR_UWRITE : 0;
110     /* Do we really need this? */
111     mbits |= ( bits & ( S_IEXEC >> 6) ) ? AR_USEARCH : 0;
112
113     return( mbits );
114 }
115
116 /* --------------------------------
117     cf AFP 3.0 page 63
118 */
119 void utommode(struct stat *stat, struct maccess *ma)
120 {
121 mode_t mode;
122
123     mode = stat->st_mode;
124     ma->ma_world = utombits( mode );
125     mode = mode >> 3;
126
127     ma->ma_group = utombits( mode );
128     mode = mode >> 3;
129
130     ma->ma_owner = utombits( mode );
131
132     /* ma_user is a union of all permissions but we must follow
133      * unix perm
134     */
135     if ( (uuid == stat->st_uid) || (uuid == 0)) {
136         ma->ma_user = ma->ma_owner | AR_UOWN;
137     }
138     else if ( gmem( stat->st_gid )) {
139         ma->ma_user = ma->ma_group;
140     }
141     else {
142         ma->ma_user = ma->ma_world;
143     }
144
145     /*
146      * There are certain things the mac won't try if you don't have
147      * the "owner" bit set, even tho you can do these things on unix wiht
148      * only write permission.  What were the things?
149      * 
150      * FIXME 
151      * ditto seems to care if st_uid is 0 ?
152      * was ma->ma_user & AR_UWRITE
153      * but 0 as owner is a can of worms.
154      */
155     if ( !stat->st_uid ) {
156         ma->ma_user |= AR_UOWN;
157     }
158 }
159
160 #ifdef accessmode
161 #undef accessmode
162 #endif
163 /*
164  * Calculate the mode for a directory using a stat() call to
165  * estimate permission.
166  *
167  * Note: the previous method, using access(), does not work correctly
168  * over NFS.
169  *
170  * dir parameter is used by AFS
171  */
172 void accessmode(char *path, struct maccess *ma, struct dir *dir _U_, struct stat *st)
173 {
174     struct stat     sb;
175
176     ma->ma_user = ma->ma_owner = ma->ma_world = ma->ma_group = 0;
177     if (!st) {
178         if (lstat(path, &sb) != 0)
179             return;
180         st = &sb;
181     }
182     utommode( st, ma );
183 #ifdef HAVE_ACLS
184     /* 10.5 Finder looks at OS 9 mode, so we must do some mapping */
185     acltoownermode( path, st, uuid, ma);
186 #endif
187 }
188
189 int gmem(const gid_t gid)
190 {
191     int         i;
192
193     for ( i = 0; i < ngroups; i++ ) {
194         if ( groups[ i ] == gid ) {
195             return( 1 );
196         }
197     }
198     return( 0 );
199 }
200
201 static mode_t mtoubits(u_char bits)
202 {
203     mode_t      mode;
204
205     mode = 0;
206
207     mode |= ( bits & AR_UREAD ) ? ( (S_IREAD | S_IEXEC) >> 6 ) : 0;
208     mode |= ( bits & AR_UWRITE ) ? ( (S_IWRITE | S_IEXEC) >> 6 ) : 0;
209     /* I don't think there's a way to set the SEARCH bit by itself on a Mac
210         mode |= ( bits & AR_USEARCH ) ? ( S_IEXEC >> 6 ) : 0; */
211
212     return( mode );
213 }
214
215 /* ----------------------------------
216    from the finder's share windows (menu--> File--> sharing...)
217    and from AFP 3.0 spec page 63 
218    the mac mode should be save somewhere 
219 */
220 mode_t mtoumode(struct maccess *ma)
221 {
222     mode_t              mode;
223
224     mode = 0;
225     mode |= mtoubits( ma->ma_owner |ma->ma_world);
226     mode = mode << 3;
227
228     mode |= mtoubits( ma->ma_group |ma->ma_world);
229     mode = mode << 3;
230
231     mode |= mtoubits( ma->ma_world );
232
233     return( mode );
234 }
235
236 #define EXEC_MODE (S_IXGRP | S_IXUSR | S_IXOTH)
237
238 int setdeskmode(const mode_t mode)
239 {
240     char                wd[ MAXPATHLEN + 1];
241     struct stat         st;
242     char                modbuf[ 12 + 1], *m;
243     struct dirent       *deskp, *subp;
244     DIR                 *desk, *sub;
245
246     if (!dir_rx_set(mode)) {
247         /* want to remove read and search access to owner it will screw the volume */
248         return -1 ;
249     }
250     if ( getcwd( wd , MAXPATHLEN) == NULL ) {
251         return( -1 );
252     }
253     if ( chdir( ".AppleDesktop" ) < 0 ) {
254         return( -1 );
255     }
256     if (( desk = opendir( "." )) == NULL ) {
257         if ( chdir( wd ) < 0 ) {
258             LOG(log_error, logtype_afpd, "setdeskmode: chdir %s: %s", wd, strerror(errno) );
259         }
260         return( -1 );
261     }
262     for ( deskp = readdir( desk ); deskp != NULL; deskp = readdir( desk )) {
263         if ( strcmp( deskp->d_name, "." ) == 0 ||
264                 strcmp( deskp->d_name, ".." ) == 0 || strlen( deskp->d_name ) > 2 ) {
265             continue;
266         }
267         strcpy( modbuf, deskp->d_name );
268         strcat( modbuf, "/" );
269         m = strchr( modbuf, '\0' );
270         if (( sub = opendir( deskp->d_name )) == NULL ) {
271             continue;
272         }
273         for ( subp = readdir( sub ); subp != NULL; subp = readdir( sub )) {
274             if ( strcmp( subp->d_name, "." ) == 0 ||
275                     strcmp( subp->d_name, ".." ) == 0 ) {
276                 continue;
277             }
278             *m = '\0';
279             strcat( modbuf, subp->d_name );
280             /* XXX: need to preserve special modes */
281             if (lstat(modbuf, &st) < 0) {
282                 LOG(log_error, logtype_afpd, "setdeskmode: stat %s: %s",fullpathname(modbuf), strerror(errno) );
283                 continue;
284             }
285
286             if (S_ISDIR(st.st_mode)) {
287                 if ( chmod( modbuf,  (DIRBITS | mode) & ~default_options.umask ) < 0 && errno != EPERM ) {
288                      LOG(log_error, logtype_afpd, "setdeskmode: chmod %s: %s",fullpathname(modbuf), strerror(errno) );
289                 }
290             } else if ( chmod( modbuf,  mode & ~(default_options.umask | EXEC_MODE) ) < 0 && errno != EPERM ) {
291                 LOG(log_error, logtype_afpd, "setdeskmode: chmod %s: %s",fullpathname(modbuf), strerror(errno) );
292             }
293
294         }
295         closedir( sub );
296         /* XXX: need to preserve special modes */
297         if ( chmod( deskp->d_name,  (DIRBITS | mode) & ~default_options.umask ) < 0 && errno != EPERM ) {
298             LOG(log_error, logtype_afpd, "setdeskmode: chmod %s: %s",fullpathname(deskp->d_name), strerror(errno) );
299         }
300     }
301     closedir( desk );
302     if ( chdir( wd ) < 0 ) {
303         LOG(log_error, logtype_afpd, "setdeskmode: chdir %s: %s", wd, strerror(errno) );
304         return -1;
305     }
306     /* XXX: need to preserve special modes */
307     if ( chmod( ".AppleDesktop",  (DIRBITS | mode) & ~default_options.umask ) < 0 && errno != EPERM ) {
308         LOG(log_error, logtype_afpd, "setdeskmode: chmod %s: %s", fullpathname(".AppleDesktop"),strerror(errno) );
309     }
310     return( 0 );
311 }
312
313 /* --------------------- */
314 int setfilunixmode (const struct vol *vol, struct path* path, mode_t mode)
315 {
316     if (!path->st_valid) {
317         of_stat(path);
318     }
319
320     if (path->st_errno) {
321         return -1;
322     }
323         
324     mode |= vol->v_fperm;
325
326     if (setfilmode( path->u_name, mode, &path->st, vol->v_umask) < 0)
327         return -1;
328     /* we need to set write perm if read set for resource fork */
329     return vol->vfs->vfs_setfilmode(vol, path->u_name, mode, &path->st);
330 }
331
332
333 /* --------------------- */
334 int setdirunixmode(const struct vol *vol, const char *name, mode_t mode)
335 {
336
337     int dropbox = (vol->v_flags & AFPVOL_DROPBOX);
338
339     LOG(log_debug, logtype_afpd, "setdirunixmode('%s', mode:%04o) {v_dperm:%04o}",
340         fullpathname(name), mode, vol->v_dperm);
341
342     mode |= vol->v_dperm;
343
344     if (dir_rx_set(mode)) {
345         /* extending right? dir first then .AppleDouble in rf_setdirmode */
346         if ( stickydirmode(name, DIRBITS | mode, dropbox, vol->v_umask) < 0 )
347                 return -1;
348     }
349     if (vol->vfs->vfs_setdirunixmode(vol, name, mode, NULL) < 0 && !vol_noadouble(vol)) {
350         return  -1 ;
351     }
352     if (!dir_rx_set(mode)) {
353         if ( stickydirmode(name, DIRBITS | mode, dropbox, vol->v_umask) < 0 )
354             return -1;
355     }
356     return 0;
357 }
358
359 /* --------------------- */
360 int setdirmode(const struct vol *vol, const char *name, mode_t mode)
361 {
362     struct stat         st;
363     struct dirent       *dirp;
364     DIR                 *dir;
365     mode_t              hf_mode;
366     int                 osx = vol->v_adouble == AD_VERSION2_OSX;
367     int                 dropbox = (vol->v_flags & AFPVOL_DROPBOX);
368     
369     mode |= vol->v_dperm;
370     hf_mode = ad_hf_mode(mode);
371
372     if (dir_rx_set(mode)) {
373         /* extending right? dir first */
374         if ( stickydirmode(name, DIRBITS | mode, dropbox, vol->v_umask) < 0 )
375                 return -1;
376     }
377     
378     if (( dir = opendir( name )) == NULL ) {
379         LOG(log_error, logtype_afpd, "setdirmode: opendir: %s", fullpathname(name), strerror(errno) );
380         return( -1 );
381     }
382
383     for ( dirp = readdir( dir ); dirp != NULL; dirp = readdir( dir )) {
384         /* FIXME */
385         if ( *dirp->d_name == '.' && (!osx || dirp->d_name[1] != '_')) {
386             continue;
387         }
388         if ( lstat( dirp->d_name, &st ) < 0 ) {
389             LOG(log_error, logtype_afpd, "setdirmode: stat %s: %s",dirp->d_name, strerror(errno) );
390             continue;
391         }
392
393         if (!S_ISDIR(st.st_mode)) {
394            int setmode = (osx && *dirp->d_name == '.')?hf_mode:mode;
395
396            if (setfilmode(dirp->d_name, setmode, &st, vol->v_umask) < 0) {
397                 LOG(log_error, logtype_afpd, "setdirmode: chmod %s: %s",dirp->d_name, strerror(errno) );
398                 return -1;
399            }
400         }
401     }
402     closedir( dir );
403     
404     if (vol->vfs->vfs_setdirmode(vol, name, mode, NULL) < 0 && !vol_noadouble(vol)) {
405         return  -1 ;
406     }
407
408     if (!dir_rx_set(mode)) {
409         if ( stickydirmode(name, DIRBITS | mode, dropbox, vol->v_umask) < 0 )
410                 return -1;
411     }
412     return( 0 );
413 }
414
415 /* ----------------------------- */
416 int setdeskowner(const uid_t uid, const gid_t gid)
417 {
418     char                wd[ MAXPATHLEN + 1];
419     char                modbuf[12 + 1], *m;
420     struct dirent       *deskp, *subp;
421     DIR                 *desk, *sub;
422
423     if ( getcwd( wd, MAXPATHLEN ) == NULL ) {
424         return( -1 );
425     }
426     if ( chdir( ".AppleDesktop" ) < 0 ) {
427         return( -1 );
428     }
429     if (( desk = opendir( "." )) == NULL ) {
430         if ( chdir( wd ) < 0 ) {
431             LOG(log_error, logtype_afpd, "setdeskowner: chdir %s: %s", wd, strerror(errno) );
432         }
433         return( -1 );
434     }
435     for ( deskp = readdir( desk ); deskp != NULL; deskp = readdir( desk )) {
436         if ( strcmp( deskp->d_name, "." ) == 0 ||
437                 strcmp( deskp->d_name, ".." ) == 0 ||
438                 strlen( deskp->d_name ) > 2 ) {
439             continue;
440         }
441         strcpy( modbuf, deskp->d_name );
442         strcat( modbuf, "/" );
443         m = strchr( modbuf, '\0' );
444         if (( sub = opendir( deskp->d_name )) == NULL ) {
445             continue;
446         }
447         for ( subp = readdir( sub ); subp != NULL; subp = readdir( sub )) {
448             if ( strcmp( subp->d_name, "." ) == 0 ||
449                     strcmp( subp->d_name, ".." ) == 0 ) {
450                 continue;
451             }
452             *m = '\0';
453             strcat( modbuf, subp->d_name );
454             /* XXX: add special any uid, ignore group bits */
455             if ( chown( modbuf, uid, gid ) < 0 && errno != EPERM ) {
456                 LOG(log_error, logtype_afpd, "setdeskown: chown %s: %s", fullpathname(modbuf), strerror(errno) );
457             }
458         }
459         closedir( sub );
460         /* XXX: add special any uid, ignore group bits */
461         if ( chown( deskp->d_name, uid, gid ) < 0 && errno != EPERM ) {
462             LOG(log_error, logtype_afpd, "setdeskowner: chown %s: %s",
463                 deskp->d_name, strerror(errno) );
464         }
465     }
466     closedir( desk );
467     if ( chdir( wd ) < 0 ) {
468         LOG(log_error, logtype_afpd, "setdeskowner: chdir %s: %s", wd, strerror(errno) );
469         return -1;
470     }
471     if ( chown( ".AppleDesktop", uid, gid ) < 0 && errno != EPERM ) {
472         LOG(log_error, logtype_afpd, "setdeskowner: chown %s: %s", fullpathname(".AppleDouble"), strerror(errno) );
473     }
474     return( 0 );
475 }
476
477 /* ----------------------------- */
478 int setfilowner(const struct vol *vol, const uid_t uid, const gid_t gid, struct path* path)
479 {
480
481     if (!path->st_valid) {
482         of_stat(path);
483     }
484
485     if (path->st_errno) {
486         return -1;
487     }
488
489     if ( lchown( path->u_name, uid, gid ) < 0 && errno != EPERM ) {
490         LOG(log_debug, logtype_afpd, "setfilowner: chown %d/%d %s: %s",
491             uid, gid, path->u_name, strerror(errno) );
492         return -1;
493     }
494
495     if (vol->vfs->vfs_chown(vol, path->u_name, uid, gid ) < 0 && errno != EPERM) {
496         LOG(log_debug, logtype_afpd, "setfilowner: rf_chown %d/%d %s: %s",
497             uid, gid, path->u_name, strerror(errno) );
498         return -1;
499     }
500
501     return 0;
502 }
503
504 /* --------------------------------- 
505  * uid/gid == 0 need to be handled as special cases. they really mean
506  * that user/group should inherit from other, but that doesn't fit
507  * into the unix permission scheme. we can get around this by
508  * co-opting some bits. */
509 int setdirowner(const struct vol *vol, const char *name, const uid_t uid, const gid_t gid)
510 {
511     struct stat         st;
512     struct dirent       *dirp;
513     DIR                 *dir;
514     int                 osx = vol->v_adouble == AD_VERSION2_OSX;
515
516     if (( dir = opendir( name )) == NULL ) {
517         return( -1 );
518     }
519     for ( dirp = readdir( dir ); dirp != NULL; dirp = readdir( dir )) {
520         if ( *dirp->d_name == '.' && (!osx || dirp->d_name[1] != '_')) {
521             continue;
522         }
523         if ( lstat( dirp->d_name, &st ) < 0 ) {
524             LOG(log_error, logtype_afpd, "setdirowner: stat %s: %s",
525                 fullpathname(dirp->d_name), strerror(errno) );
526             continue;
527         }
528         if (( st.st_mode & S_IFMT ) == S_IFREG ) {
529             if ( lchown( dirp->d_name, uid, gid ) < 0 && errno != EPERM ) {
530                 LOG(log_debug, logtype_afpd, "setdirowner: chown %s: %s",
531                     fullpathname(dirp->d_name), strerror(errno) );
532                 /* return ( -1 ); Sometimes this is okay */
533             }
534         }
535     }
536     closedir( dir );
537
538     if (vol->vfs->vfs_setdirowner(vol, name, uid, gid) < 0) {
539         return -1;
540     }
541     
542     if ( lstat( ".", &st ) < 0 ) {
543         return( -1 );
544     }
545     if ( gid && gid != st.st_gid && lchown( ".", uid, gid ) < 0 && errno != EPERM ) {
546         LOG(log_debug, logtype_afpd, "setdirowner: chown %d/%d %s: %s",
547             uid, gid, fullpathname("."), strerror(errno) );
548     }
549
550     return( 0 );
551 }
552
553 #if 0
554 /* recursive chown()ing of a directory */
555 static int recursive_chown(const char *path, uid_t uid, gid_t gid) {
556     struct stat sbuf;
557     DIR *odir = NULL;
558     struct dirent *entry;
559     char *name;
560     int ret = 0;
561     char newpath[PATH_MAX+1];
562     newpath[PATH_MAX] = '\0';
563     
564     if (chown(path, uid, gid) < 0) {
565         LOG(log_error, logtype_afpd, "cannot chown() file [%s] (uid = %d): %s", path, uid, strerror(errno));
566         return -1;
567     }
568
569     if (lstat(path, &sbuf) < 0) {
570         LOG(log_error, logtype_afpd, "cannot chown() file [%s] (uid = %d): %s", path, uid, strerror(errno));
571         return -1;
572     }
573         
574     if (S_ISDIR(sbuf.st_mode)) {
575         odir = opendir(path);
576         if (odir == NULL) {
577             LOG(log_error, logtype_afpd, "cannot opendir() [%s] (uid = %d): %s", path, uid, strerror(errno));
578             goto recursive_chown_end;
579         }
580         while (NULL != (entry=readdir(odir)) ) {
581             name = entry->d_name;
582             if (name[0] == '.' && name[1] == '\0')
583                 continue;
584             if (name[0] == '.' && name[1] == '.' && name[2] == '\0')
585                 continue;
586             sprintf(newpath, "%s/%s", path, name);
587             if (recursive_chown(newpath, uid, gid) < 0)
588                 ret = -1;
589         } /* while */
590     } /* if */
591
592 recursive_chown_end:
593     if (odir != NULL) {
594         closedir(odir);
595     }
596     return ret;
597 }
598 #endif
599