]> arthur.barton.de Git - netatalk.git/blob - libatalk/cnid/cnid.c
guard against confused DB returning junk values
[netatalk.git] / libatalk / cnid / cnid.c
1 /* 
2  * $Id: cnid.c,v 1.11 2009-11-28 13:09:26 didg Exp $
3  *
4  * Copyright (c) 2003 the Netatalk Team
5  * Copyright (c) 2003 Rafal Lewczuk <rlewczuk@pronet.pl>
6  * 
7  * This program is free software; you can redistribute and/or modify
8  * it under the terms of the GNU General Public License as published
9  * by the Free Software Foundation version 2 of the License or later
10  * version if explicitly stated by any of above copyright holders.
11  *
12  */
13 #define USE_LIST
14
15 #ifdef HAVE_CONFIG_H
16 #include "config.h"
17 #endif /* HAVE_CONFIG_H */
18
19 #include <sys/types.h>
20 #include <sys/stat.h>
21 #include <sys/time.h>
22 #include <sys/param.h>
23 #include <stdlib.h>
24 #include <string.h>
25 #include <time.h>
26 #include <signal.h>
27 #include <unistd.h>
28 #include <errno.h>
29
30 #include <atalk/cnid.h>
31 #include <atalk/list.h>
32 #include <atalk/logger.h>
33 #include <atalk/util.h>
34
35 /* List of all registered modules. */
36 static struct list_head modules = ATALK_LIST_HEAD_INIT(modules);
37
38 static sigset_t sigblockset;
39 static const struct itimerval none = {{0, 0}, {0, 0}};
40
41 /* Registers new CNID backend module. */
42
43 /* Once module has been registered, it cannot be unregistered. */
44 void cnid_register(struct _cnid_module *module)
45 {
46     struct list_head *ptr;
47
48     /* Check if our module is already registered. */
49     list_for_each(ptr, &modules)
50         if (0 == strcmp(list_entry(ptr, cnid_module, db_list)->name, module->name)) {
51         LOG(log_error, logtype_afpd, "Module with name [%s] is already registered !", module->name);
52         return;
53     }
54
55     LOG(log_info, logtype_afpd, "Registering CNID module [%s]", module->name);
56     ptr = &(module->db_list);
57     list_add_tail(ptr, &modules);
58 }
59
60 /* --------------- */
61 static int cnid_dir(const char *dir, mode_t mask)
62 {
63    struct stat st, st1; 
64    char tmp[MAXPATHLEN];
65
66    if (stat(dir, &st) < 0) {
67        if (errno != ENOENT) 
68            return -1;
69        if (ad_stat( dir, &st) < 0)
70           return -1;
71
72        LOG(log_info, logtype_cnid, "Setting uid/gid to %d/%d", st.st_uid, st.st_gid);
73        if (setegid(st.st_gid) < 0 || seteuid(st.st_uid) < 0) {
74            LOG(log_error, logtype_cnid, "uid/gid: %s", strerror(errno));
75            return -1;
76        }
77
78        if (mkdir(dir, 0777 & ~mask) < 0)
79            return -1;
80    } else {
81        strlcpy(tmp, dir, sizeof(tmp));
82        strlcat(tmp, "/.AppleDB", sizeof(tmp));
83        if (stat(tmp, &st1) < 0) /* use .AppleDB owner, if folder already exists */
84            st1 = st; 
85        LOG(log_info, logtype_cnid, "Setting uid/gid to %d/%d", st1.st_uid, st1.st_gid);
86        if (setegid(st1.st_gid) < 0 || seteuid(st1.st_uid) < 0) {
87            LOG(log_error, logtype_cnid, "uid/gid: %s", strerror(errno));
88            return -1;
89        }
90    }
91    return 0;
92 }
93
94 /* Opens CNID database using particular back-end */
95 struct _cnid_db *cnid_open(const char *volpath, mode_t mask, char *type, int flags)
96 {
97     struct _cnid_db *db;
98     cnid_module *mod = NULL;
99     struct list_head *ptr;
100     uid_t uid = -1;  
101     gid_t gid = -1;
102     
103     list_for_each(ptr, &modules) {
104         if (0 == strcmp(list_entry(ptr, cnid_module, db_list)->name, type)) {
105             mod = list_entry(ptr, cnid_module, db_list);
106         break;
107         }
108     }
109
110     if (NULL == mod) {
111         LOG(log_error, logtype_afpd, "Cannot find module named [%s] in registered module list!", type);
112         return NULL;
113     }
114
115     if ((mod->flags & CNID_FLAG_SETUID) && !(flags & CNID_FLAG_MEMORY)) {
116         uid = geteuid();
117         gid = getegid();
118         if (seteuid(0)) {
119             LOG(log_error, logtype_afpd, "seteuid failed %s", strerror(errno));
120             return NULL;
121         }
122         if (cnid_dir(volpath, mask) < 0) {
123             if ( setegid(gid) < 0 || seteuid(uid) < 0) {
124                 LOG(log_error, logtype_afpd, "can't seteuid back %s", strerror(errno));
125                 exit(EXITERR_SYS);
126             }
127             return NULL;
128         }
129     }
130
131     db = mod->cnid_open(volpath, mask, flags);
132
133     if ((mod->flags & CNID_FLAG_SETUID) && !(flags & CNID_FLAG_MEMORY)) {
134         seteuid(0);
135         if ( setegid(gid) < 0 || seteuid(uid) < 0) {
136             LOG(log_error, logtype_afpd, "can't seteuid back %s", strerror(errno));
137             exit(EXITERR_SYS);
138         }
139     }
140
141     if (NULL == db) {
142         LOG(log_error, logtype_afpd, "Cannot open CNID db at [%s].", volpath);
143         return NULL;
144     }
145     /* FIXME should module know about it ? */
146     if ((flags & CNID_FLAG_NODEV)) {
147         db->flags |= CNID_FLAG_NODEV;
148     }
149     db->flags |= mod->flags;
150
151     if ((db->flags & CNID_FLAG_BLOCK)) {
152         sigemptyset(&sigblockset);
153         sigaddset(&sigblockset, SIGTERM);
154         sigaddset(&sigblockset, SIGHUP);
155         sigaddset(&sigblockset, SIGUSR1);
156         sigaddset(&sigblockset, SIGUSR2);
157         sigaddset(&sigblockset, SIGALRM);
158     }
159
160     return db;
161 }
162
163 /* ------------------- */
164 static void block_signal( u_int32_t flags)
165 {
166     if ((flags & CNID_FLAG_BLOCK)) {
167         sigprocmask(SIG_BLOCK, &sigblockset, NULL);
168     }
169 }
170
171 /* ------------------- */
172 static void unblock_signal(u_int32_t flags)
173 {
174     if ((flags & CNID_FLAG_BLOCK)) {
175         sigprocmask(SIG_UNBLOCK, &sigblockset, NULL);
176     }
177 }
178
179 /* ------------------- 
180   protect against bogus value from the DB.
181   adddir really doesn't like 2
182 */
183 static cnid_t valide(cnid_t id)
184 {
185   if (id < CNID_START) {
186     static int err = 0;
187     if (!err) {
188         err = 1;
189         LOG(log_error, logtype_afpd, "Error: Invalid cnid, corrupted DB?");
190     }
191     return CNID_INVALID;
192   }
193   return id;
194 }
195
196 /* Closes CNID database. Currently it's just a wrapper around db->cnid_close(). */
197 void cnid_close(struct _cnid_db *db)
198 {
199 u_int32_t flags;
200
201     if (NULL == db) {
202         LOG(log_error, logtype_afpd, "Error: cnid_close called with NULL argument !");
203         return;
204     }
205     /* cnid_close free db */
206     flags = db->flags;
207     block_signal(flags);
208     db->cnid_close(db);
209     unblock_signal(flags);
210 }
211
212 /* --------------- */
213 cnid_t cnid_add(struct _cnid_db *cdb, const struct stat *st, const cnid_t did, 
214                         char *name, const size_t len, cnid_t hint)
215 {
216 cnid_t ret;
217
218     block_signal(cdb->flags);
219     ret = valide(cdb->cnid_add(cdb, st, did, name, len, hint));
220     unblock_signal(cdb->flags);
221     return ret;
222 }
223
224 /* --------------- */
225 int cnid_delete(struct _cnid_db *cdb, cnid_t id)
226 {
227 int ret;
228
229     block_signal(cdb->flags);
230     ret = cdb->cnid_delete(cdb, id);
231     unblock_signal(cdb->flags);
232     return ret;
233 }
234
235
236 /* --------------- */
237 cnid_t cnid_get(struct _cnid_db *cdb, const cnid_t did, char *name,const size_t len)
238 {
239 cnid_t ret;
240
241     block_signal(cdb->flags);
242     ret = valide(cdb->cnid_get(cdb, did, name, len));
243     unblock_signal(cdb->flags);
244     return ret;
245 }
246
247 /* --------------- */
248 int cnid_getstamp(struct _cnid_db *cdb,  void *buffer, const size_t len)
249 {
250 cnid_t ret;
251 time_t t;
252
253     if (!cdb->cnid_getstamp) {
254         memset(buffer, 0, len);
255         /* return the current time. it will invalide cache */
256         if (len < sizeof(time_t))
257             return -1;
258         t = time(NULL);
259         memcpy(buffer, &t, sizeof(time_t));
260         return 0;
261     }
262     block_signal(cdb->flags);
263     ret = cdb->cnid_getstamp(cdb, buffer, len);
264     unblock_signal(cdb->flags);
265     return ret;
266 }
267
268 /* --------------- */
269 cnid_t cnid_lookup(struct _cnid_db *cdb, const struct stat *st, const cnid_t did,
270                         char *name, const size_t len)
271 {
272 cnid_t ret;
273
274     block_signal(cdb->flags);
275     ret = valide(cdb->cnid_lookup(cdb, st, did, name, len));
276     unblock_signal(cdb->flags);
277     return ret;
278 }
279
280 /* --------------- */
281 char *cnid_resolve(struct _cnid_db *cdb, cnid_t *id, void *buffer, size_t len)
282 {
283 char *ret;
284
285     block_signal(cdb->flags);
286     ret = cdb->cnid_resolve(cdb, id, buffer, len);
287     unblock_signal(cdb->flags);
288     if (ret && !strcmp(ret, "..")) {
289         LOG(log_error, logtype_afpd, "cnid_resolve: name is '..', corrupted db? ");
290         ret = NULL;
291     }
292     return ret;
293 }
294
295 /* --------------- */
296 int cnid_update   (struct _cnid_db *cdb, const cnid_t id, const struct stat *st, 
297                         const cnid_t did, char *name, const size_t len)
298 {
299 int ret;
300
301     block_signal(cdb->flags);
302     ret = cdb->cnid_update(cdb, id, st, did, name, len);
303     unblock_signal(cdb->flags);
304     return ret;
305 }
306                         
307 /* --------------- */
308 cnid_t cnid_rebuild_add(struct _cnid_db *cdb, const struct stat *st, const cnid_t did,
309                        char *name, const size_t len, cnid_t hint)
310 {
311 cnid_t ret;
312
313     block_signal(cdb->flags);
314     ret = cdb->cnid_rebuild_add(cdb, st, did, name, len, hint);
315     unblock_signal(cdb->flags);
316     return ret;
317 }