]> arthur.barton.de Git - netatalk.git/blob - etc/afpd/unix.c
EA VFS: FPCopyFile support
[netatalk.git] / etc / afpd / unix.c
1 /*
2  * $Id: unix.c,v 1.56 2009-10-15 12:06:07 franklahm Exp $
3  *
4  * Copyright (c) 1990,1993 Regents of The University of Michigan.
5  * All Rights Reserved.  See COPYRIGHT.
6  */
7
8 #ifdef HAVE_CONFIG_H
9 #include "config.h"
10 #endif /* HAVE_CONFIG_H */
11
12 #include <stdio.h>
13 #include <stdlib.h>
14
15 /* STDC check */
16 #ifdef STDC_HEADERS
17 #include <string.h>
18 #else /* STDC_HEADERS */
19
20 #ifndef HAVE_STRCHR
21 #define strchr index
22 #define strrchr index
23 #endif /* HAVE_STRCHR */
24 char *strchr (), *strrchr ();
25
26 #ifndef HAVE_MEMCPY
27 #define memcpy(d,s,n) bcopy ((s), (d), (n))
28 #define memmove(d,s,n) bcopy ((s), (d), (n))
29 #endif /* ! HAVE_MEMCPY */
30 #endif /* STDC_HEADERS */
31
32 #include <errno.h>
33 #include <dirent.h>
34 #include <limits.h>
35 #include <sys/param.h>
36 #include <sys/stat.h>
37 #include <atalk/logger.h>
38 #include <atalk/adouble.h>
39 #include <atalk/vfs.h>
40 #include <atalk/afp.h>
41 #include <atalk/util.h>
42 #include <atalk/unix.h>
43
44 #include "auth.h"
45 #include "directory.h"
46 #include "volume.h"
47 #include "unix.h"
48 #include "fork.h"
49
50 #ifdef HAVE_NFSv4_ACLS
51 extern void acltoownermode(char *path, struct stat *st,uid_t uid, struct maccess *ma);
52 #endif
53
54
55 /*
56  * Get the free space on a partition.
57  */
58 int ustatfs_getvolspace(const struct vol *vol, VolSpace *bfree, VolSpace *btotal, u_int32_t *bsize)
59 {
60     VolSpace maxVolSpace = (~(VolSpace)0);
61
62 #ifdef ultrix
63     struct fs_data      sfs;
64 #else /*ultrix*/
65     struct statfs       sfs;
66 #endif /*ultrix*/
67
68
69     if ( statfs( vol->v_path, &sfs ) < 0 ) {
70         LOG(log_error, logtype_afpd, "ustatfs_getvolspace unable to stat %s", vol->v_path);
71         return( AFPERR_PARAM );
72     }
73
74 #ifdef ultrix
75     *bfree = (VolSpace) sfs.fd_req.bfreen;
76     *bsize = 1024;
77 #else /* !ultrix */
78     *bfree = (VolSpace) sfs.f_bavail;
79     *bsize = sfs.f_frsize;
80 #endif /* ultrix */
81
82     if ( *bfree > maxVolSpace / *bsize ) {
83         *bfree = maxVolSpace;
84     } else {
85         *bfree *= *bsize;
86     }
87
88 #ifdef ultrix
89     *btotal = (VolSpace)
90               ( sfs.fd_req.btot - ( sfs.fd_req.bfree - sfs.fd_req.bfreen ));
91 #else /* !ultrix */
92     *btotal = (VolSpace)
93               ( sfs.f_blocks - ( sfs.f_bfree - sfs.f_bavail ));
94 #endif /* ultrix */
95
96     /* see similar block above comments */
97     if ( *btotal > maxVolSpace / *bsize ) {
98         *btotal = maxVolSpace;
99     } else {
100         *btotal *= *bsize;
101     }
102
103     return( AFP_OK );
104 }
105
106 static int utombits(mode_t bits)
107 {
108     int         mbits;
109
110     mbits = 0;
111
112     mbits |= ( bits & ( S_IREAD >> 6 ))  ? AR_UREAD  : 0;
113     mbits |= ( bits & ( S_IWRITE >> 6 )) ? AR_UWRITE : 0;
114     /* Do we really need this? */
115     mbits |= ( bits & ( S_IEXEC >> 6) ) ? AR_USEARCH : 0;
116
117     return( mbits );
118 }
119
120 /* --------------------------------
121     cf AFP 3.0 page 63
122 */
123 void utommode(struct stat *stat, struct maccess *ma)
124 {
125 mode_t mode;
126
127     mode = stat->st_mode;
128     ma->ma_world = utombits( mode );
129     mode = mode >> 3;
130
131     ma->ma_group = utombits( mode );
132     mode = mode >> 3;
133
134     ma->ma_owner = utombits( mode );
135
136     /* ma_user is a union of all permissions but we must follow
137      * unix perm
138     */
139     if ( (uuid == stat->st_uid) || (uuid == 0)) {
140         ma->ma_user = ma->ma_owner | AR_UOWN;
141     }
142     else if ( gmem( stat->st_gid )) {
143         ma->ma_user = ma->ma_group;
144     }
145     else {
146         ma->ma_user = ma->ma_world;
147     }
148
149     /*
150      * There are certain things the mac won't try if you don't have
151      * the "owner" bit set, even tho you can do these things on unix wiht
152      * only write permission.  What were the things?
153      * 
154      * FIXME 
155      * ditto seems to care if st_uid is 0 ?
156      * was ma->ma_user & AR_UWRITE
157      * but 0 as owner is a can of worms.
158      */
159     if ( !stat->st_uid ) {
160         ma->ma_user |= AR_UOWN;
161     }
162 }
163
164 #ifdef accessmode
165 #undef accessmode
166 #endif
167 /*
168  * Calculate the mode for a directory using a stat() call to
169  * estimate permission.
170  *
171  * Note: the previous method, using access(), does not work correctly
172  * over NFS.
173  *
174  * dir parameter is used by AFS
175  */
176 void accessmode(char *path, struct maccess *ma, struct dir *dir _U_, struct stat *st)
177
178 {
179 struct stat     sb;
180
181     ma->ma_user = ma->ma_owner = ma->ma_world = ma->ma_group = 0;
182     if (!st) {
183         if (stat(path, &sb) != 0)
184             return;
185         st = &sb;
186     }
187     utommode( st, ma );
188 #ifdef HAVE_NFSv4_ACLS
189     /* 10.5 Finder looks at OS 9 mode, so we must do some mapping */
190     acltoownermode( path, st, uuid, ma);
191 #endif
192 }
193
194 int gmem(const gid_t gid)
195 {
196     int         i;
197
198     for ( i = 0; i < ngroups; i++ ) {
199         if ( groups[ i ] == gid ) {
200             return( 1 );
201         }
202     }
203     return( 0 );
204 }
205
206 static mode_t mtoubits(u_char bits)
207 {
208     mode_t      mode;
209
210     mode = 0;
211
212     mode |= ( bits & AR_UREAD ) ? ( (S_IREAD | S_IEXEC) >> 6 ) : 0;
213     mode |= ( bits & AR_UWRITE ) ? ( (S_IWRITE | S_IEXEC) >> 6 ) : 0;
214     /* I don't think there's a way to set the SEARCH bit by itself on a Mac
215         mode |= ( bits & AR_USEARCH ) ? ( S_IEXEC >> 6 ) : 0; */
216
217     return( mode );
218 }
219
220 /* ----------------------------------
221    from the finder's share windows (menu--> File--> sharing...)
222    and from AFP 3.0 spec page 63 
223    the mac mode should be save somewhere 
224 */
225 mode_t mtoumode(struct maccess *ma)
226 {
227     mode_t              mode;
228
229     mode = 0;
230     mode |= mtoubits( ma->ma_owner |ma->ma_world);
231     mode = mode << 3;
232
233     mode |= mtoubits( ma->ma_group |ma->ma_world);
234     mode = mode << 3;
235
236     mode |= mtoubits( ma->ma_world );
237
238     return( mode );
239 }
240
241 #define EXEC_MODE (S_IXGRP | S_IXUSR | S_IXOTH)
242
243 int setdeskmode(const mode_t mode)
244 {
245     char                wd[ MAXPATHLEN + 1];
246     struct stat         st;
247     char                modbuf[ 12 + 1], *m;
248     struct dirent       *deskp, *subp;
249     DIR                 *desk, *sub;
250
251     if (!dir_rx_set(mode)) {
252         /* want to remove read and search access to owner it will screw the volume */
253         return -1 ;
254     }
255     if ( getcwd( wd , MAXPATHLEN) == NULL ) {
256         return( -1 );
257     }
258     if ( chdir( ".AppleDesktop" ) < 0 ) {
259         return( -1 );
260     }
261     if (( desk = opendir( "." )) == NULL ) {
262         if ( chdir( wd ) < 0 ) {
263             LOG(log_error, logtype_afpd, "setdeskmode: chdir %s: %s", wd, strerror(errno) );
264         }
265         return( -1 );
266     }
267     for ( deskp = readdir( desk ); deskp != NULL; deskp = readdir( desk )) {
268         if ( strcmp( deskp->d_name, "." ) == 0 ||
269                 strcmp( deskp->d_name, ".." ) == 0 || strlen( deskp->d_name ) > 2 ) {
270             continue;
271         }
272         strcpy( modbuf, deskp->d_name );
273         strcat( modbuf, "/" );
274         m = strchr( modbuf, '\0' );
275         if (( sub = opendir( deskp->d_name )) == NULL ) {
276             continue;
277         }
278         for ( subp = readdir( sub ); subp != NULL; subp = readdir( sub )) {
279             if ( strcmp( subp->d_name, "." ) == 0 ||
280                     strcmp( subp->d_name, ".." ) == 0 ) {
281                 continue;
282             }
283             *m = '\0';
284             strcat( modbuf, subp->d_name );
285             /* XXX: need to preserve special modes */
286             if (stat(modbuf, &st) < 0) {
287                 LOG(log_error, logtype_afpd, "setdeskmode: stat %s: %s",fullpathname(modbuf), strerror(errno) );
288                 continue;
289             }
290
291             if (S_ISDIR(st.st_mode)) {
292                 if ( chmod( modbuf,  (DIRBITS | mode) & ~default_options.umask ) < 0 && errno != EPERM ) {
293                      LOG(log_error, logtype_afpd, "setdeskmode: chmod %s: %s",fullpathname(modbuf), strerror(errno) );
294                 }
295             } else if ( chmod( modbuf,  mode & ~(default_options.umask | EXEC_MODE) ) < 0 && errno != EPERM ) {
296                 LOG(log_error, logtype_afpd, "setdeskmode: chmod %s: %s",fullpathname(modbuf), strerror(errno) );
297             }
298
299         }
300         closedir( sub );
301         /* XXX: need to preserve special modes */
302         if ( chmod( deskp->d_name,  (DIRBITS | mode) & ~default_options.umask ) < 0 && errno != EPERM ) {
303             LOG(log_error, logtype_afpd, "setdeskmode: chmod %s: %s",fullpathname(deskp->d_name), strerror(errno) );
304         }
305     }
306     closedir( desk );
307     if ( chdir( wd ) < 0 ) {
308         LOG(log_error, logtype_afpd, "setdeskmode: chdir %s: %s", wd, strerror(errno) );
309         return -1;
310     }
311     /* XXX: need to preserve special modes */
312     if ( chmod( ".AppleDesktop",  (DIRBITS | mode) & ~default_options.umask ) < 0 && errno != EPERM ) {
313         LOG(log_error, logtype_afpd, "setdeskmode: chmod %s: %s", fullpathname(".AppleDesktop"),strerror(errno) );
314     }
315     return( 0 );
316 }
317
318 /* --------------------- */
319 int setfilunixmode (const struct vol *vol, struct path* path, mode_t mode)
320 {
321     if (!path->st_valid) {
322         of_stat(path);
323     }
324
325     if (path->st_errno) {
326         return -1;
327     }
328         
329     mode |= vol->v_fperm;
330
331     if (setfilmode( path->u_name, mode, &path->st, vol->v_umask) < 0)
332         return -1;
333     /* we need to set write perm if read set for resource fork */
334     return vol->vfs->vfs_setfilmode(vol, path->u_name, mode, &path->st);
335 }
336
337
338 /* --------------------- */
339 int setdirunixmode(const struct vol *vol, const char *name, mode_t mode)
340 {
341
342     int dropbox = (vol->v_flags & AFPVOL_DROPBOX);
343     mode |= vol->v_dperm;
344
345     if (dir_rx_set(mode)) {
346         /* extending right? dir first then .AppleDouble in rf_setdirmode */
347         if ( stickydirmode(name, DIRBITS | mode, dropbox, vol->v_umask) < 0 )
348                 return -1;
349     }
350     if (vol->vfs->vfs_setdirunixmode(vol, name, mode, NULL) < 0 && !vol_noadouble(vol)) {
351         return  -1 ;
352     }
353     if (!dir_rx_set(mode)) {
354         if ( stickydirmode(name, DIRBITS | mode, dropbox, vol->v_umask) < 0 )
355             return -1;
356     }
357     return 0;
358 }
359
360 /* --------------------- */
361 int setdirmode(const struct vol *vol, const char *name, mode_t mode)
362 {
363     struct stat         st;
364     struct dirent       *dirp;
365     DIR                 *dir;
366     mode_t              hf_mode;
367     int                 osx = vol->v_adouble == AD_VERSION2_OSX;
368     int                 dropbox = (vol->v_flags & AFPVOL_DROPBOX);
369     
370     mode |= vol->v_dperm;
371     hf_mode = ad_hf_mode(mode);
372
373     if (dir_rx_set(mode)) {
374         /* extending right? dir first */
375         if ( stickydirmode(name, DIRBITS | mode, dropbox, vol->v_umask) < 0 )
376                 return -1;
377     }
378     
379     if (( dir = opendir( name )) == NULL ) {
380         LOG(log_error, logtype_afpd, "setdirmode: opendir: %s", fullpathname(name), strerror(errno) );
381         return( -1 );
382     }
383
384     for ( dirp = readdir( dir ); dirp != NULL; dirp = readdir( dir )) {
385         /* FIXME */
386         if ( *dirp->d_name == '.' && (!osx || dirp->d_name[1] != '_')) {
387             continue;
388         }
389         if ( stat( dirp->d_name, &st ) < 0 ) {
390             LOG(log_error, logtype_afpd, "setdirmode: stat %s: %s",dirp->d_name, strerror(errno) );
391             continue;
392         }
393
394         if (!S_ISDIR(st.st_mode)) {
395            int setmode = (osx && *dirp->d_name == '.')?hf_mode:mode;
396
397            if (setfilmode(dirp->d_name, setmode, &st, vol->v_umask) < 0) {
398                 LOG(log_error, logtype_afpd, "setdirmode: chmod %s: %s",dirp->d_name, strerror(errno) );
399                 return -1;
400            }
401         }
402     }
403     closedir( dir );
404     
405     if (vol->vfs->vfs_setdirmode(vol, name, mode, NULL) < 0 && !vol_noadouble(vol)) {
406         return  -1 ;
407     }
408
409     if (!dir_rx_set(mode)) {
410         if ( stickydirmode(name, DIRBITS | mode, dropbox, vol->v_umask) < 0 )
411                 return -1;
412     }
413     return( 0 );
414 }
415
416 /* ----------------------------- */
417 int setdeskowner(const uid_t uid, const gid_t gid)
418 {
419     char                wd[ MAXPATHLEN + 1];
420     char                modbuf[12 + 1], *m;
421     struct dirent       *deskp, *subp;
422     DIR                 *desk, *sub;
423
424     if ( getcwd( wd, MAXPATHLEN ) == NULL ) {
425         return( -1 );
426     }
427     if ( chdir( ".AppleDesktop" ) < 0 ) {
428         return( -1 );
429     }
430     if (( desk = opendir( "." )) == NULL ) {
431         if ( chdir( wd ) < 0 ) {
432             LOG(log_error, logtype_afpd, "setdeskowner: chdir %s: %s", wd, strerror(errno) );
433         }
434         return( -1 );
435     }
436     for ( deskp = readdir( desk ); deskp != NULL; deskp = readdir( desk )) {
437         if ( strcmp( deskp->d_name, "." ) == 0 ||
438                 strcmp( deskp->d_name, ".." ) == 0 ||
439                 strlen( deskp->d_name ) > 2 ) {
440             continue;
441         }
442         strcpy( modbuf, deskp->d_name );
443         strcat( modbuf, "/" );
444         m = strchr( modbuf, '\0' );
445         if (( sub = opendir( deskp->d_name )) == NULL ) {
446             continue;
447         }
448         for ( subp = readdir( sub ); subp != NULL; subp = readdir( sub )) {
449             if ( strcmp( subp->d_name, "." ) == 0 ||
450                     strcmp( subp->d_name, ".." ) == 0 ) {
451                 continue;
452             }
453             *m = '\0';
454             strcat( modbuf, subp->d_name );
455             /* XXX: add special any uid, ignore group bits */
456             if ( chown( modbuf, uid, gid ) < 0 && errno != EPERM ) {
457                 LOG(log_error, logtype_afpd, "setdeskown: chown %s: %s", fullpathname(modbuf), strerror(errno) );
458             }
459         }
460         closedir( sub );
461         /* XXX: add special any uid, ignore group bits */
462         if ( chown( deskp->d_name, uid, gid ) < 0 && errno != EPERM ) {
463             LOG(log_error, logtype_afpd, "setdeskowner: chown %s: %s",
464                 deskp->d_name, strerror(errno) );
465         }
466     }
467     closedir( desk );
468     if ( chdir( wd ) < 0 ) {
469         LOG(log_error, logtype_afpd, "setdeskowner: chdir %s: %s", wd, strerror(errno) );
470         return -1;
471     }
472     if ( chown( ".AppleDesktop", uid, gid ) < 0 && errno != EPERM ) {
473         LOG(log_error, logtype_afpd, "setdeskowner: chown %s: %s", fullpathname(".AppleDouble"), strerror(errno) );
474     }
475     return( 0 );
476 }
477
478 /* ----------------------------- */
479 int setfilowner(const struct vol *vol, const uid_t uid, const gid_t gid, struct path* path)
480 {
481
482     if (!path->st_valid) {
483         of_stat(path);
484     }
485
486     if (path->st_errno) {
487         return -1;
488     }
489
490     if ( chown( path->u_name, uid, gid ) < 0 && errno != EPERM ) {
491         LOG(log_debug, logtype_afpd, "setfilowner: chown %d/%d %s: %s",
492             uid, gid, path->u_name, strerror(errno) );
493         return -1;
494     }
495
496     if (vol->vfs->vfs_chown(vol, path->u_name, uid, gid ) < 0 && errno != EPERM) {
497         LOG(log_debug, logtype_afpd, "setfilowner: rf_chown %d/%d %s: %s",
498             uid, gid, path->u_name, strerror(errno) );
499         return -1;
500     }
501
502     return 0;
503 }
504
505 /* --------------------------------- 
506  * uid/gid == 0 need to be handled as special cases. they really mean
507  * that user/group should inherit from other, but that doesn't fit
508  * into the unix permission scheme. we can get around this by
509  * co-opting some bits. */
510 int setdirowner(const struct vol *vol, const char *name, const uid_t uid, const gid_t gid)
511 {
512     struct stat         st;
513     struct dirent       *dirp;
514     DIR                 *dir;
515     int                 osx = vol->v_adouble == AD_VERSION2_OSX;
516
517     if (( dir = opendir( name )) == NULL ) {
518         return( -1 );
519     }
520     for ( dirp = readdir( dir ); dirp != NULL; dirp = readdir( dir )) {
521         if ( *dirp->d_name == '.' && (!osx || dirp->d_name[1] != '_')) {
522             continue;
523         }
524         if ( stat( dirp->d_name, &st ) < 0 ) {
525             LOG(log_error, logtype_afpd, "setdirowner: stat %s: %s",
526                 fullpathname(dirp->d_name), strerror(errno) );
527             continue;
528         }
529         if (( st.st_mode & S_IFMT ) == S_IFREG ) {
530             if ( chown( dirp->d_name, uid, gid ) < 0 && errno != EPERM ) {
531                 LOG(log_debug, logtype_afpd, "setdirowner: chown %s: %s",
532                     fullpathname(dirp->d_name), strerror(errno) );
533                 /* return ( -1 ); Sometimes this is okay */
534             }
535         }
536     }
537     closedir( dir );
538
539     if (vol->vfs->vfs_setdirowner(vol, name, uid, gid) < 0) {
540         return -1;
541     }
542     
543     if ( stat( ".", &st ) < 0 ) {
544         return( -1 );
545     }
546     if ( gid && gid != st.st_gid && chown( ".", uid, gid ) < 0 && errno != EPERM ) {
547         LOG(log_debug, logtype_afpd, "setdirowner: chown %d/%d %s: %s",
548             uid, gid, fullpathname("."), strerror(errno) );
549     }
550
551     return( 0 );
552 }
553
554 #if 0
555 /* recursive chown()ing of a directory */
556 static int recursive_chown(const char *path, uid_t uid, gid_t gid) {
557     struct stat sbuf;
558     DIR *odir = NULL;
559     struct dirent *entry;
560     char *name;
561     int ret = 0;
562     char newpath[PATH_MAX+1];
563     newpath[PATH_MAX] = '\0';
564     
565     if (chown(path, uid, gid) < 0) {
566         LOG(log_error, logtype_afpd, "cannot chown() file [%s] (uid = %d): %s", path, uid, strerror(errno));
567         return -1;
568     }
569
570     if (stat(path, &sbuf) < 0) {
571         LOG(log_error, logtype_afpd, "cannot chown() file [%s] (uid = %d): %s", path, uid, strerror(errno));
572         return -1;
573     }
574         
575     if (S_ISDIR(sbuf.st_mode)) {
576         odir = opendir(path);
577         if (odir == NULL) {
578             LOG(log_error, logtype_afpd, "cannot opendir() [%s] (uid = %d): %s", path, uid, strerror(errno));
579             goto recursive_chown_end;
580         }
581         while (NULL != (entry=readdir(odir)) ) {
582             name = entry->d_name;
583             if (name[0] == '.' && name[1] == '\0')
584                 continue;
585             if (name[0] == '.' && name[1] == '.' && name[2] == '\0')
586                 continue;
587             sprintf(newpath, "%s/%s", path, name);
588             if (recursive_chown(newpath, uid, gid) < 0)
589                 ret = -1;
590         } /* while */
591     } /* if */
592
593 recursive_chown_end:
594     if (odir != NULL) {
595         closedir(odir);
596     }
597     return ret;
598 }
599 #endif
600
601 /* This is equivalent of unix rename(). */
602 int unix_rename(const char *oldpath, const char *newpath)
603 {
604 #if 0
605         char pd_name[PATH_MAX+1];
606         int i;
607         struct stat pd_stat;
608         uid_t uid;
609 #endif
610
611         if (rename(oldpath, newpath) < 0)
612                 return -1;
613 #if 0
614         for (i = 0; i <= PATH_MAX && newpath[i] != '\0'; i++)
615                 pd_name[i] = newpath[i];
616         pd_name[i] = '\0';
617
618         while (i > 0 && pd_name[i] != '/') i--;
619         if (pd_name[i] == '/') i++;
620
621         pd_name[i++] = '.'; pd_name[i++] = '\0';
622
623         if (stat(pd_name, &pd_stat) < 0) {
624             LOG(log_error, logtype_afpd, "stat() of parent dir failed: pd_name = %s, uid = %d: %s",
625                 pd_name, geteuid(), strerror(errno));
626                 return 0;
627         }
628
629         /* So we have SGID bit set... */
630         if ((S_ISGID & pd_stat.st_mode) != 0) {
631             uid = geteuid();
632             if (seteuid(0) < 0)
633                 LOG(log_error, logtype_afpd, "seteuid() failed: %s", strerror(errno));
634             if (recursive_chown(newpath, uid, pd_stat.st_gid) < 0)
635                 LOG(log_error, logtype_afpd, "chown() of parent dir failed: newpath=%s, uid=%d: %s",
636                     pd_name, geteuid(), strerror(errno));
637             seteuid(uid);
638         }
639 #endif
640         return 0;
641 }
642