]> andersk Git - moira.git/blob - clients/blanche/blanche.c
Just the sanity of KERBEROS list owners and membership acls, just like
[moira.git] / clients / blanche / blanche.c
1 /* $Id$
2  *
3  * Command line oriented Moira List tool.
4  *
5  * by Mark Rosenstein, September 1988.
6  *
7  * Copyright (C) 1988-1998 by the Massachusetts Institute of Technology.
8  * For copying and distribution information, please see the file
9  * <mit-copyright.h>.
10  */
11
12 #include <mit-copyright.h>
13 #include <moira.h>
14 #include <moira_site.h>
15 #include <mrclient.h>
16
17 #include <ctype.h>
18 #include <errno.h>
19 #include <stdio.h>
20 #include <stdlib.h>
21 #include <string.h>
22
23 RCSID("$Header$");
24
25 struct member {
26   int type;
27   char *name, *tag;
28 };
29
30 /* It is important to membercmp that M_USER < M_LIST < M_STRING */
31 #define M_ANY           0
32 #define M_USER          1
33 #define M_LIST          2
34 #define M_STRING        3
35 #define M_KERBEROS      4
36 #define M_NONE          5
37
38 char *typename[] = { "ANY", "USER", "LIST", "STRING", "KERBEROS", "NONE" };
39
40 /* argument parsing macro */
41 #define argis(a, b) (!strcmp(*arg + 1, a) || !strcmp(*arg + 1, b))
42
43 /* flags from command line */
44 int infoflg, verbose, syncflg, memberflg, recursflg, noauth;
45 int showusers, showstrings, showkerberos, showlists, showtags;
46 int createflag, setinfo, active, public, hidden, maillist, grouplist;
47 int nfsgroup;
48 struct member *owner, *memacl;
49 char *desc, *newname;
50
51 /* various member lists */
52 struct save_queue *addlist, *dellist, *memberlist, *synclist, *taglist;
53
54 char *listname, *whoami;
55
56 void usage(char **argv);
57 void show_list_member(struct member *memberstruct);
58 int show_list_info(int argc, char **argv, void *hint);
59 int save_list_info(int argc, char **argv, void *hint);
60 int show_list_count(int argc, char **argv, void *hint);
61 void recursive_display_list_members(void);
62 void unique_add_member(struct save_queue *q, struct member *m);
63 int get_list_members(int argc, char **argv, void *sq);
64 void get_members_from_file(char *filename, struct save_queue *queue);
65 int collect(int argc, char **argv, void *l);
66 struct member *parse_member(char *s);
67 int membercmp(const void *mem1, const void *mem2);
68 int sq_count_elts(struct save_queue *q);
69 char *get_username(void);
70
71 int main(int argc, char **argv)
72 {
73   int status, success;
74   char **arg = argv;
75   char *membervec[4];
76   struct member *memberstruct;
77   char *server = NULL, *p;
78
79   /* clear all flags & lists */
80   infoflg = verbose = syncflg = memberflg = recursflg = 0;
81   noauth = showusers = showstrings = showkerberos = showlists = 0;
82   createflag = setinfo = 0;
83   active = public = hidden = maillist = grouplist = nfsgroup = -1;
84   listname = newname = desc = NULL;
85   owner = NULL;
86   memacl = NULL;
87   addlist = sq_create();
88   dellist = sq_create();
89   memberlist = sq_create();
90   synclist = sq_create();
91   taglist = sq_create();
92   whoami = argv[0];
93
94   success = 1;
95
96   /* parse args, building addlist, dellist, & synclist */
97   while (++arg - argv < argc)
98     {
99       if (**arg == '-')
100         {
101           if (argis("m", "members"))
102             memberflg++;
103           else if (argis("u", "users"))
104             showusers++;
105           else if (argis("s", "strings"))
106             showstrings++;
107           else if (argis("l", "lists"))
108             showlists++;
109           else if (argis("k", "kerberos"))
110             showkerberos++;
111           else if (argis("t", "tags"))
112             showtags++;
113           else if (argis("i", "info"))
114             infoflg++;
115           else if (argis("n", "noauth"))
116             noauth++;
117           else if (argis("v", "verbose"))
118             verbose++;
119           else if (argis("r", "recursive"))
120             recursflg++;
121           else if (argis("S", "server") || argis("db", "database"))
122             {
123               if (arg - argv < argc - 1)
124                 {
125                   ++arg;
126                   server = *arg;
127                 }
128               else
129                 usage(argv);
130             }
131           else if (argis("a", "add"))
132             {
133               if (arg - argv < argc - 1)
134                 {
135                   ++arg;
136                   if ((memberstruct = parse_member(*arg)))
137                     sq_save_data(addlist, memberstruct);
138                 }
139               else
140                 usage(argv);
141             }
142           else if (argis("at", "addtagged"))
143             {
144               if (arg - argv < argc - 2)
145                 {
146                   ++arg;
147                   if ((memberstruct = parse_member(*arg)))
148                     sq_save_data(addlist, memberstruct);
149                   memberstruct->tag = *++arg;
150                 }
151               else
152                 usage(argv);
153             }
154           else if (argis("al", "addlist"))
155             {
156               if (arg - argv < argc - 1)
157                 {
158                   ++arg;
159                   get_members_from_file(*arg, addlist);
160                 }
161               else
162                 usage(argv);
163             }
164           else if (argis("d", "delete"))
165             {
166               if (arg - argv < argc - 1)
167                 {
168                   ++arg;
169                   if ((memberstruct = parse_member(*arg)))
170                     sq_save_data(dellist, memberstruct);
171                 }
172               else
173                 usage(argv);
174             }
175           else if (argis("dl", "deletelist"))
176             {
177               if (arg - argv < argc - 1)
178                 {
179                   ++arg;
180                   get_members_from_file(*arg, dellist);
181                 }
182               else
183                 usage(argv);
184             }
185           else if (argis("f", "file"))
186             {
187               if (arg - argv < argc - 1)
188                 {
189                   syncflg++;
190                   ++arg;
191                   get_members_from_file(*arg, synclist);
192                 }
193               else
194                 usage(argv);
195             }
196           else if (argis("ct", "changetag"))
197             {
198               if (arg - argv < argc - 2)
199                 {
200                   ++arg;
201                   if ((memberstruct = parse_member(*arg)))
202                     sq_save_data(taglist, memberstruct);
203                   memberstruct->tag = *++arg;
204                 }
205               else
206                 usage(argv);
207             }
208           else if (argis("C", "create"))
209             createflag++;
210           else if (argis("P", "public"))
211             {
212               setinfo++;
213               public = 1;
214             }
215           else if (argis("NP", "private"))
216             {
217               setinfo++;
218               public = 0;
219             }
220           else if (argis("A", "active"))
221             {
222               setinfo++;
223               active = 1;
224             }
225           else if (argis("I", "inactive"))
226             {
227               setinfo++;
228               active = 0;
229             }
230           else if (argis("V", "visible"))
231             {
232               setinfo++;
233               hidden = 0;
234             }
235           else if (argis("H", "hidden"))
236             {
237               setinfo++;
238               hidden = 1;
239             }
240           else if (argis("M", "mail"))
241             {
242               setinfo++;
243               maillist = 1;
244             }
245           else if (argis("NM", "notmail"))
246             {
247               setinfo++;
248               maillist = 0;
249             }
250           else if (argis("G", "group"))
251             {
252               setinfo++;
253               grouplist = 1;
254             }
255           else if (argis("NG", "notgroup"))
256             {
257               setinfo++;
258               grouplist = 0;
259             }
260           else if (argis("N", "nfs"))
261             {
262               setinfo++;
263               nfsgroup = 1;
264             }
265           else if (argis("NN", "notnfs"))
266             {
267               setinfo++;
268               nfsgroup = 0;
269             }
270           else if (argis("D", "desc"))
271             {
272               if (arg - argv < argc - 1)
273                 {
274                   setinfo++;
275                   ++arg;
276                   desc = *arg;
277                 }
278               else
279                 usage(argv);
280             }
281           else if (argis("O", "owner"))
282             {
283               if (arg - argv < argc - 1)
284                 {
285                   setinfo++;
286                   ++arg;
287                   owner = parse_member(*arg);
288                 }
289               else
290                 usage(argv);
291             }
292           else if (argis("MA", "memacl"))
293             {
294               if (arg - argv < argc -1)
295                 {
296                   setinfo++;
297                   ++arg;
298                   memacl = parse_member(*arg);
299                 }
300               else
301                 usage(argv);
302             }
303           else if (argis("R", "rename"))
304             {
305               if (arg - argv < argc - 1)
306                 {
307                   setinfo++;
308                   ++arg;
309                   newname = *arg;
310                 }
311               else
312                 usage(argv);
313             }
314           else
315             usage(argv);
316         }
317       else if (listname == NULL)
318         listname = *arg;
319       else
320         usage(argv);
321     }
322   if (listname == NULL)
323     usage(argv);
324
325   /* if no other options specified, turn on list members flag */
326   if (!(infoflg || syncflg || createflag || setinfo ||
327         addlist->q_next != addlist || dellist->q_next != dellist ||
328         taglist->q_next != taglist))
329     memberflg++;
330
331   /* If none of {users,strings,lists,kerberos} specified, turn them all on */
332   if (!(showusers || showstrings || showlists || showkerberos))
333     showusers = showstrings = showlists = showkerberos = 1;
334
335   /* fire up Moira */
336   status = mrcl_connect(server, "blanche", 4, !noauth);
337   if (status == MRCL_AUTH_ERROR)
338     {
339       com_err(whoami, 0, "Try the -noauth flag if you don't "
340               "need authentication.");
341     }
342   if (status)
343     exit(2);
344
345   /* check for username/listname clash */
346   if (createflag || (setinfo && newname && strcmp(newname, listname)))
347     {
348       status = mr_query("get_user_account_by_login", 1,
349                         createflag ? &listname : &newname,
350                         NULL, NULL);
351       if (status != MR_NO_MATCH)
352         fprintf(stderr, "WARNING: A user by that name already exists.\n");
353     }
354
355   /* create if needed */
356   if (createflag)
357     {
358       char *argv[13];
359
360       argv[L_NAME] = listname;
361       argv[L_ACTIVE] = (active == 0) ? "0" : "1";
362       argv[L_PUBLIC] = (public == 1) ? "1" : "0";
363       argv[L_HIDDEN] = (hidden == 1) ? "1" : "0";
364       argv[L_MAILLIST] = (maillist == 0) ? "0" : "1";
365       argv[L_GROUP] = (grouplist == 1) ? "1" : "0";
366       argv[L_GID] = UNIQUE_GID;
367       argv[L_NFSGROUP] = (nfsgroup == 1) ? "1" : "0";
368       argv[L_DESC] = desc ? desc : "none";
369
370       if (memacl)
371         {
372           if (memacl->type == M_ANY)
373             {
374               status = mr_query("get_user_account_by_login", 1,
375                                 &memacl->name, NULL, NULL);
376               if (status == MR_NO_MATCH)
377                 memacl->type = M_LIST;
378               else
379                 memacl->type = M_USER;
380             }
381           argv[L_MEMACE_TYPE] = typename[memacl->type];
382           argv[L_MEMACE_NAME] = memacl->name;
383           if (memacl->type == M_KERBEROS)
384             {
385               status = mrcl_validate_kerberos_member(argv[L_MEMACE_NAME],
386                                                      &argv[L_MEMACE_NAME]);
387               if (mrcl_get_message())
388                 mrcl_com_err(whoami);
389             }
390         }
391       else 
392         argv[L_MEMACE_TYPE] = argv[L_MEMACE_NAME] = "NONE";
393
394       if (owner)
395         {
396           argv[L_ACE_NAME] = owner->name;
397           switch (owner->type)
398             {
399             case M_ANY:
400             case M_USER:
401               argv[L_ACE_TYPE] = "USER";
402               status = mr_query("add_list", 13, argv, NULL, NULL);
403               if (owner->type != M_ANY || status != MR_USER)
404                 break;
405
406             case M_LIST:
407               argv[L_ACE_TYPE] = "LIST";
408               status = mr_query("add_list", 13, argv, NULL, NULL);
409               break;
410
411             case M_KERBEROS:
412               argv[L_ACE_TYPE] = "KERBEROS";
413               status = mrcl_validate_kerberos_member(argv[L_ACE_NAME], 
414                                                      &argv[L_ACE_NAME]);
415               if (mrcl_get_message())
416                 mrcl_com_err(whoami);
417               status = mr_query("add_list", 13, argv, NULL, NULL);
418               break;
419             }
420         }
421       else
422         {
423           argv[L_ACE_TYPE] = "USER";
424           argv[L_ACE_NAME] = get_username();
425
426           status = mr_query("add_list", 13, argv, NULL, NULL);
427         }
428
429       if (status)
430         {
431           com_err(whoami, status, "while creating list.");
432           exit(1);
433         }
434     }
435   else if (setinfo)
436     {
437       char *argv[14];
438
439       status = mr_query("get_list_info", 1, &listname,
440                         save_list_info, argv);
441       if (status)
442         {
443           com_err(whoami, status, "while getting list information");
444           exit(1);
445         }
446
447       argv[0] = listname;
448       if (newname)
449         argv[L_NAME + 1] = newname;
450       if (active != -1)
451         argv[L_ACTIVE + 1] = active ? "1" : "0";
452       if (public != -1)
453         argv[L_PUBLIC + 1] = public ? "1" : "0";
454       if (hidden != -1)
455         argv[L_HIDDEN + 1] = hidden ? "1" : "0";
456       if (maillist != -1)
457         argv[L_MAILLIST + 1] = maillist ? "1" : "0";
458       if (grouplist != -1)
459         argv[L_GROUP + 1] = grouplist ? "1" : "0";
460       if (nfsgroup != -1)
461         argv[L_NFSGROUP + 1] = nfsgroup ? "1" : "0";
462       if (desc)
463         argv[L_DESC + 1] = desc;
464
465       if (memacl)
466         {
467           if (memacl->type == M_ANY)
468             {
469               status = mr_query("get_user_account_by_login", 1,
470                                 &memacl->name, NULL, NULL);
471               if (status == MR_NO_MATCH)
472                 memacl->type = M_LIST;
473               else
474                 memacl->type = M_USER;
475             }
476           argv[L_MEMACE_TYPE + 1] = typename[memacl->type];
477           argv[L_MEMACE_NAME + 1] = memacl->name;
478           if (memacl->type == M_KERBEROS)
479             {
480               status = mrcl_validate_kerberos_member(argv[L_MEMACE_NAME + 1],
481                                                      &argv[L_MEMACE_NAME + 1]);
482               if (mrcl_get_message())
483                 mrcl_com_err(whoami);
484             }
485         }
486
487       if (owner)
488         {
489           argv[L_ACE_NAME + 1] = owner->name;
490           switch (owner->type)
491             {
492             case M_ANY:
493             case M_USER:
494               argv[L_ACE_TYPE + 1] = "USER";
495               status = mr_query("update_list", 14, argv, NULL, NULL);
496               if (owner->type != M_ANY || status != MR_USER)
497                 break;
498
499             case M_LIST:
500               argv[L_ACE_TYPE + 1] = "LIST";
501               status = mr_query("update_list", 14, argv, NULL, NULL);
502               break;
503
504             case M_KERBEROS:
505               argv[L_ACE_TYPE + 1] = "KERBEROS";
506               status = mrcl_validate_kerberos_member(argv[L_ACE_NAME + 1],
507                                                      &argv[L_ACE_NAME + 1]);
508               if (mrcl_get_message())
509                 mrcl_com_err(whoami);
510               status = mr_query("update_list", 14, argv, NULL, NULL);
511               break;
512             }
513         }
514       else
515         status = mr_query("update_list", 14, argv, NULL, NULL);
516
517       if (status)
518         {
519           com_err(whoami, status, "while updating list.");
520           success = 0;
521         }
522       else if (newname)
523         listname = newname;
524     }
525
526   /* display list info if requested to */
527   if (infoflg)
528     {
529       status = mr_query("get_list_info", 1, &listname, show_list_info, NULL);
530       if (status)
531         {
532           com_err(whoami, status, "while getting list information");
533           success = 0;
534         }
535       if (verbose && !memberflg)
536         {
537           status = mr_query("count_members_of_list", 1, &listname,
538                             show_list_count, NULL);
539           if (status)
540             {
541               com_err(whoami, status, "while getting list count");
542               success = 0;
543             }
544         }
545     }
546
547   /* if we're synchronizing to a file, we need to:
548    *  get the current members of the list
549    *    for each member of the sync file
550    *       if they are on the list, remove them from the in-memory copy
551    *       if they're not on the list, add them to add-list
552    *    if anyone is left on the in-memory copy, put them on the delete-list
553    * lastly, reset memberlist so we can use it again later
554    */
555   if (syncflg)
556     {
557       status = mr_query("get_members_of_list", 1, &listname,
558                         get_list_members, memberlist);
559       if (status)
560         {
561           com_err(whoami, status, "getting members of list %s", listname);
562           exit(2);
563         }
564       while (sq_get_data(synclist, &memberstruct))
565         {
566           struct save_queue *q;
567           int removed = 0;
568
569           for (q = memberlist->q_next; q != memberlist; q = q->q_next)
570             {
571               if (membercmp(q->q_data, memberstruct) == 0)
572                 {
573                   q->q_prev->q_next = q->q_next;
574                   q->q_next->q_prev = q->q_prev;
575                   removed++;
576                   break;
577                 }
578             }
579           if (!removed)
580             sq_save_data(addlist, memberstruct);
581         }
582       while (sq_get_data(memberlist, &memberstruct))
583         sq_save_data(dellist, memberstruct);
584       sq_destroy(memberlist);
585       memberlist = sq_create();
586     }
587
588   /* Process the add list */
589   while (sq_get_data(addlist, &memberstruct))
590     {
591       /* canonicalize string if necessary */
592       if (memberstruct->type != M_KERBEROS &&
593           (p = strchr(memberstruct->name, '@')))
594         {
595           char *host = canonicalize_hostname(strdup(++p));
596           static char **mailhubs = NULL;
597           char *argv[4];
598           int i;
599
600           if (!mailhubs)
601             {
602               argv[0] = "mailhub";
603               argv[1] = "TYPE";
604               argv[2] = "*";
605               mailhubs = malloc(sizeof(char *));
606               mailhubs[0] = NULL;
607               status = mr_query("get_alias", 3, argv, collect,
608                                 &mailhubs);
609               if (status != MR_SUCCESS && status != MR_NO_MATCH)
610                 {
611                   com_err(whoami, status,
612                           " while reading list of MAILHUB servers");
613                   mailhubs[0] = NULL;
614                 }
615             }
616           for (i = 0; (p = mailhubs[i]); i++)
617             {
618               if (!strcasecmp(p, host))
619                 {
620                   host = strdup(memberstruct->name);
621                   *(strchr(memberstruct->name, '@')) = 0;
622                   if (memberstruct->type == M_STRING)
623                       memberstruct->type = M_ANY;
624                   fprintf(stderr, "Warning: \"%s\" converted to "
625                           "\"%s\" because it is a local name.\n",
626                           host, memberstruct->name);
627                   break;
628                 }
629             }
630           free(host);
631         }
632       /* now continue adding member */
633       membervec[0] = listname;
634       membervec[2] = memberstruct->name;
635       membervec[3] = memberstruct->tag;
636       if (verbose)
637         {
638           printf("Adding member ");
639           show_list_member(memberstruct);
640         }
641       switch (memberstruct->type)
642         {
643         case M_ANY:
644         case M_USER:
645           membervec[1] = "USER";
646           status = mr_query("add_tagged_member_to_list", 4, membervec,
647                             NULL, NULL);
648           if (status == MR_SUCCESS)
649             break;
650           else if (status != MR_USER || memberstruct->type != M_ANY)
651             {
652               com_err(whoami, status, "while adding member %s to %s",
653                       memberstruct->name, listname);
654               success = 0;
655               break;
656             }
657         case M_LIST:
658           membervec[1] = "LIST";
659           status = mr_query("add_tagged_member_to_list", 4, membervec,
660                             NULL, NULL);
661           if (status == MR_SUCCESS)
662             {
663               if (!strcmp(membervec[0], get_username()))
664                 {
665                   fprintf(stderr, "\nWARNING: \"LIST:%s\" was just added "
666                           "to list \"%s\".\n", membervec[2], membervec[0]);
667                   fprintf(stderr, "If you meant to add yourself to the list "
668                           "\"%s\", type:\n", membervec[2]);
669                   fprintf(stderr, "\tblanche %s -d %s\t(to undo this)\n",
670                           membervec[0], membervec[2]);
671                   fprintf(stderr, "\tblanche %s -a %s\t(to add yourself to "
672                           "that list)\n", membervec[2], membervec[0]);
673                 }
674               break;
675             }
676           else if (status != MR_LIST || memberstruct->type != M_ANY)
677             {
678               com_err(whoami, status, "while adding member %s to %s",
679                       memberstruct->name, listname);
680               success = 0;
681               break;
682             }
683         case M_STRING:
684           status = mrcl_validate_string_member(memberstruct->name);
685           if (memberstruct->type == M_ANY && status == MRCL_WARN)
686             {
687               /* if user is trying to add something which isn't a
688                  remote string, or a list, or a user, and didn't
689                  explicitly specify `STRING:', it's probably a typo */
690               com_err(whoami, MR_NO_MATCH, "while adding member %s to %s",
691                       memberstruct->name, listname);
692               success = 0;
693               break;
694             }
695           else
696             mrcl_com_err(whoami);
697
698           if (status == MRCL_REJECT)
699             {
700               success = 0;
701               break;
702             }
703
704           membervec[1] = "STRING";
705           status = mr_query("add_tagged_member_to_list", 4, membervec,
706                             NULL, NULL);
707           if (status != MR_SUCCESS)
708             {
709               com_err(whoami, status, "while adding member %s to %s",
710                       memberstruct->name, listname);
711               success = 0;
712             }
713           break;
714         case M_KERBEROS:
715           membervec[1] = "KERBEROS";
716           status = mrcl_validate_kerberos_member(membervec[2], &membervec[2]);
717           if (mrcl_get_message())
718             mrcl_com_err(whoami);
719           status = mr_query("add_tagged_member_to_list", 4, membervec,
720                             NULL, NULL);
721           if (status != MR_SUCCESS)
722             {
723               com_err(whoami, status, "while adding member %s to %s",
724                       memberstruct->name, listname);
725               success = 0;
726             }
727           free(membervec[2]);
728         }
729     }
730
731   /* Process the delete list */
732   while (sq_get_data(dellist, &memberstruct))
733     {
734       membervec[0] = listname;
735       membervec[2] = memberstruct->name;
736       if (verbose)
737         {
738           printf("Deleting member ");
739           show_list_member(memberstruct);
740         }
741       switch (memberstruct->type)
742         {
743         case M_ANY:
744         case M_USER:
745           membervec[1] = "USER";
746           status = mr_query("delete_member_from_list", 3, membervec,
747                             NULL, NULL);
748           if (status == MR_SUCCESS)
749             break;
750           else if ((status != MR_USER && status != MR_NO_MATCH) ||
751                    memberstruct->type != M_ANY)
752             {
753               com_err(whoami, status, "while deleting member %s from %s",
754                       memberstruct->name, listname);
755               success = 0;
756               break;
757             }
758         case M_LIST:
759           membervec[1] = "LIST";
760           status = mr_query("delete_member_from_list", 3, membervec,
761                             NULL, NULL);
762           if (status == MR_SUCCESS)
763             break;
764           else if ((status != MR_LIST && status != MR_NO_MATCH) ||
765                    memberstruct->type != M_ANY)
766             {
767               if (status == MR_PERM && memberstruct->type == M_ANY &&
768                   !strcmp(membervec[2], get_username()))
769                 {
770                   /* M_ANY means we've fallen through from the user
771                    * case. The user is trying to remove himself from
772                    * a list, but we got MR_USER or MR_NO_MATCH above,
773                    * meaning he's not really on it, and we got MR_PERM
774                    * when trying to remove LIST:$USER because he's not
775                    * on the acl. That error is useless, so return
776                    * MR_NO_MATCH instead. However, this will generate the
777                    * wrong error if the user was trying to remove the list
778                    * with his username from a list he doesn't administrate
779                    * without explicitly specifying "list:".
780                    */
781                   status = MR_NO_MATCH;
782                 }
783               com_err(whoami, status, "while deleting member %s from %s",
784                       memberstruct->name, listname);
785               success = 0;
786               break;
787             }
788         case M_STRING:
789           membervec[1] = "STRING";
790           status = mr_query("delete_member_from_list", 3, membervec,
791                             NULL, NULL);
792           if (status == MR_STRING && memberstruct->type == M_ANY)
793             {
794               com_err(whoami, 0, " Unable to find member %s to delete from %s",
795                       memberstruct->name, listname);
796               success = 0;
797               if (!strcmp(membervec[0], get_username()))
798                 {
799                   fprintf(stderr, "(If you were trying to remove yourself "
800                           "from the list \"%s\",\n", membervec[2]);
801                   fprintf(stderr, "the correct command is \"blanche %s -d "
802                           "%s\".)\n", membervec[2], membervec[0]);
803                 }
804             }
805           else if (status != MR_SUCCESS)
806             {
807               com_err(whoami, status, "while deleting member %s from %s",
808                       memberstruct->name, listname);
809               success = 0;
810             }
811           break;
812         case M_KERBEROS:
813           membervec[1] = "KERBEROS";
814           status = mr_query("delete_member_from_list", 3, membervec,
815                             NULL, NULL);
816           if (status == MR_STRING || status == MR_NO_MATCH)
817             {
818               /* Try canonicalizing the Kerberos principal and trying
819                * again.  If we succeed, print the message from mrcl.
820                * Otherwise, just pretend we never did this and print 
821                * the original error message.
822                */
823               mrcl_validate_kerberos_member(membervec[2], &membervec[2]);
824               if (mrcl_get_message())
825                 {
826                   if (mr_query("delete_member_from_list", 3, membervec,
827                                NULL, NULL) == MR_SUCCESS)
828                     mrcl_com_err(whoami);
829                   status = MR_SUCCESS;
830                 }
831             }
832           if (status != MR_SUCCESS)
833             {
834               com_err(whoami, status, "while deleting member %s from %s",
835                       memberstruct->name, listname);
836               success = 0;
837             }
838         }
839     }
840
841   /* Process the tag list */
842   while (sq_get_data(taglist, &memberstruct))
843     {
844       membervec[0] = listname;
845       membervec[2] = memberstruct->name;
846       membervec[3] = memberstruct->tag;
847       if (verbose)
848         {
849           printf("Tagging member ");
850           show_list_member(memberstruct);
851         }
852       switch (memberstruct->type)
853         {
854         case M_ANY:
855         case M_USER:
856           membervec[1] = "USER";
857           status = mr_query("tag_member_of_list", 4, membervec,
858                             NULL, NULL);
859           if (status == MR_SUCCESS)
860             break;
861           else if ((status != MR_USER && status != MR_NO_MATCH) ||
862                    memberstruct->type != M_ANY)
863             {
864               com_err(whoami, status, "while changing tag on member %s of %s",
865                       memberstruct->name, listname);
866               success = 0;
867               break;
868             }
869         case M_LIST:
870           membervec[1] = "LIST";
871           status = mr_query("tag_member_of_list", 4, membervec,
872                             NULL, NULL);
873           if (status == MR_SUCCESS)
874             break;
875           else if ((status != MR_LIST && status != MR_NO_MATCH) ||
876                    memberstruct->type != M_ANY)
877             {
878               com_err(whoami, status, "while changing tag on member %s of %s",
879                       memberstruct->name, listname);
880               success = 0;
881               break;
882             }
883         case M_STRING:
884           membervec[1] = "STRING";
885           status = mr_query("tag_member_of_list", 4, membervec,
886                             NULL, NULL);
887           if (status == MR_STRING && memberstruct->type == M_ANY)
888             {
889               com_err(whoami, 0, " Unable to find member %s on list %s",
890                       memberstruct->name, listname);
891               success = 0;
892             }
893           else if (status != MR_SUCCESS)
894             {
895               com_err(whoami, status, "while retagging member %s on %s",
896                       memberstruct->name, listname);
897               success = 0;
898             }
899           break;
900         case M_KERBEROS:
901           membervec[1] = "KERBEROS";
902           status = mr_query("tag_member_of_list", 4, membervec,
903                             NULL, NULL);
904           if (status == MR_STRING || status == MR_NO_MATCH)
905             {
906               /* Try canonicalizing the Kerberos principal and trying
907                * again.  If we succeed, print the message from mrcl.
908                * Otherwise, just pretend we never did this and print 
909                * the original error message.
910                */
911               mrcl_validate_kerberos_member(membervec[2], &membervec[2]);
912               if (mrcl_get_message())
913                 {
914                   if (mr_query("tag_member_of_list", 4, membervec,
915                                NULL, NULL) == MR_SUCCESS)
916                     mrcl_com_err(whoami);
917                   status = MR_SUCCESS;
918                 }
919             }
920           if (status != MR_SUCCESS)
921             {
922               com_err(whoami, status, "while changing tag on member %s of %s",
923                       memberstruct->name, listname);
924               success = 0;
925             }
926         }
927     }
928
929   /* Display the members of the list now, if requested */
930   if (memberflg)
931     {
932       if (recursflg)
933         recursive_display_list_members();
934       else
935         {
936           status = mr_query(showtags ? "get_tagged_members_of_list" :
937                             "get_members_of_list", 1, &listname,
938                             get_list_members, memberlist);
939           if (status)
940             com_err(whoami, status, "while getting members of list %s",
941                     listname);
942           while (sq_get_data(memberlist, &memberstruct))
943             show_list_member(memberstruct);
944         }
945     }
946
947   /* We're done! */
948   mr_disconnect();
949   exit(success ? 0 : 1);
950 }
951
952 void usage(char **argv)
953 {
954 #define USAGE_OPTIONS_FORMAT "  %-39s%s\n"
955   fprintf(stderr, "Usage: %s listname [options]\n", argv[0]);
956   fprintf(stderr, "Options are\n");
957   fprintf(stderr, USAGE_OPTIONS_FORMAT, "-v  | -verbose",
958           "-C  | -create");
959   fprintf(stderr, USAGE_OPTIONS_FORMAT, "-m  | -members",
960           "-R  | -rename newname");
961   fprintf(stderr, USAGE_OPTIONS_FORMAT, "-u  | -users",
962           "-P  | -public");
963   fprintf(stderr, USAGE_OPTIONS_FORMAT, "-l  | -lists",
964           "-NP | -private");
965   fprintf(stderr, USAGE_OPTIONS_FORMAT, "-s  | -strings",
966           "-A  | -active");
967   fprintf(stderr, USAGE_OPTIONS_FORMAT, "-k  | -kerberos",
968           "-I  | -inactive");
969   fprintf(stderr, USAGE_OPTIONS_FORMAT, "-i  | -info",
970           "-V  | -visible");
971   fprintf(stderr, USAGE_OPTIONS_FORMAT, "-r  | -recursive",
972           "-H  | -hidden");
973   fprintf(stderr, USAGE_OPTIONS_FORMAT, "-a  | -add member",
974           "-M  | -mail");
975   fprintf(stderr, USAGE_OPTIONS_FORMAT, "-d  | -delete member",
976           "-NM | -notmail");
977   fprintf(stderr, USAGE_OPTIONS_FORMAT, "-al | -addlist filename",
978           "-G  | -group");
979   fprintf(stderr, USAGE_OPTIONS_FORMAT, "-dl | -deletelist filename",
980           "-NG | -notgroup");
981   fprintf(stderr, USAGE_OPTIONS_FORMAT, "-f  | -file filename",
982           "-N  | -nfs");
983   fprintf(stderr, USAGE_OPTIONS_FORMAT, "-at | -addtagged member tag",
984           "-NN | -notnfs");
985   fprintf(stderr, USAGE_OPTIONS_FORMAT, "-ct | -changetag member tag",
986           "-D  | -desc description");
987   fprintf(stderr, USAGE_OPTIONS_FORMAT, "-t  | -tags",
988           "-O  | -owner owner");
989   fprintf(stderr, USAGE_OPTIONS_FORMAT, "-n  | -noauth",
990           "-MA | -memacl membership_acl");
991   fprintf(stderr, USAGE_OPTIONS_FORMAT, "-db | -database host[:port]",
992           "");
993   exit(1);
994 }
995
996
997 /* Display the members stored in the queue */
998
999 void show_list_member(struct member *memberstruct)
1000 {
1001   char *s = "";
1002
1003   switch (memberstruct->type)
1004     {
1005     case M_USER:
1006       if (!showusers)
1007         return;
1008       s = "USER";
1009       break;
1010     case M_LIST:
1011       if (!showlists)
1012         return;
1013       s = "LIST";
1014       break;
1015     case M_STRING:
1016       if (!showstrings)
1017         return;
1018       s = "STRING";
1019       break;
1020     case M_KERBEROS:
1021       if (!showkerberos)
1022         return;
1023       s = "KERBEROS";
1024       break;
1025     case M_ANY:
1026       printf("%s\n", memberstruct->name);
1027       return;
1028     }
1029
1030   if (verbose)
1031     printf("%s:%s", s, memberstruct->name);
1032   else
1033     {
1034       if (memberstruct->type == M_LIST)
1035         printf("LIST:%s", memberstruct->name);
1036       else if (memberstruct->type == M_KERBEROS)
1037         printf("KERBEROS:%s", memberstruct->name);
1038       else if (memberstruct->type == M_STRING &&
1039                !strchr(memberstruct->name, '@'))
1040         printf("STRING:%s", memberstruct->name);
1041       else
1042         printf("%s", memberstruct->name);
1043     }
1044   if (showtags && *(memberstruct->tag))
1045     printf(" (%s)\n", memberstruct->tag);
1046   else
1047     printf("\n");
1048 }
1049
1050
1051 /* Show the retrieved information about a list */
1052
1053 int show_list_info(int argc, char **argv, void *hint)
1054 {
1055   printf("List: %s\n", argv[L_NAME]);
1056   printf("Description: %s\n", argv[L_DESC]);
1057   printf("Flags: %s, %s, and %s\n",
1058          atoi(argv[L_ACTIVE]) ? "active" : "inactive",
1059          atoi(argv[L_PUBLIC]) ? "public" : "private",
1060          atoi(argv[L_HIDDEN]) ? "hidden" : "visible");
1061   printf("%s is %sa maillist and is %sa group", argv[L_NAME],
1062          atoi(argv[L_MAILLIST]) ? "" : "not ",
1063          atoi(argv[L_GROUP]) ? "" : "not ");
1064   if (atoi(argv[L_GROUP]))
1065     {
1066       if (atoi(argv[L_NFSGROUP]))
1067         printf(" (and an NFS group)");
1068       printf(" with GID %d\n", atoi(argv[L_GID]));
1069     }
1070   else
1071     printf("\n");
1072   printf("Owner: %s %s\n", argv[L_ACE_TYPE], argv[L_ACE_NAME]);
1073   if (strcmp(argv[L_MEMACE_TYPE], "NONE"))
1074     printf("Membership ACL: %s %s\n", argv[L_MEMACE_TYPE], 
1075            argv[L_MEMACE_NAME]);
1076   printf("Last modified by %s with %s on %s\n", 
1077          argv[L_MODBY], argv[L_MODWITH], argv[L_MODTIME]);
1078   return MR_CONT;
1079 }
1080
1081
1082 /* Copy retrieved information about a list into a new argv */
1083
1084 int save_list_info(int argc, char **argv, void *hint)
1085 {
1086   char **nargv = hint;
1087
1088   for (argc = 0; argc < 14; argc++)
1089     nargv[argc + 1] = strdup(argv[argc]);
1090   return MR_CONT;
1091 }
1092
1093 /* Show the retrieve list member count */
1094
1095 int show_list_count(int argc, char **argv, void *hint)
1096 {
1097   printf("Members: %s\n", argv[0]);
1098   return MR_CONT;
1099 }
1100
1101
1102 /* Recursively find all of the members of listname, and then display them */
1103
1104 void recursive_display_list_members(void)
1105 {
1106   int status, count, savecount;
1107   struct save_queue *lists, *members;
1108   struct member *m, *m1, *data;
1109
1110   lists = sq_create();
1111   members = sq_create();
1112   m = malloc(sizeof(struct member));
1113   m->type = M_LIST;
1114   m->name = listname;
1115   sq_save_data(lists, m);
1116
1117   while (sq_get_data(lists, &m))
1118     {
1119       sq_destroy(memberlist);
1120       memberlist = sq_create();
1121       status = mr_query("get_members_of_list", 1, &(m->name),
1122                         get_list_members, memberlist);
1123       if (status)
1124         com_err(whoami, status, "while getting members of list %s", m->name);
1125       while (sq_get_data(memberlist, &m1))
1126         {
1127           if (m1->type == M_LIST)
1128             unique_add_member(lists, m1);
1129           else
1130             unique_add_member(members, m1);
1131         }
1132     }
1133   savecount = count = sq_count_elts(members);
1134   data = malloc(count * sizeof(struct member));
1135   count = 0;
1136   while (sq_get_data(members, &m))
1137     memcpy(&data[count++], m, sizeof(struct member));
1138   qsort(data, count, sizeof(struct member), membercmp);
1139   for (count = 0; count < savecount; count++)
1140     show_list_member(&data[count]);
1141 }
1142
1143
1144 /* add a struct member to a queue if that member isn't already there. */
1145
1146 void unique_add_member(struct save_queue *q, struct member *m)
1147 {
1148   struct save_queue *qp;
1149
1150   for (qp = q->q_next; qp != q; qp = qp->q_next)
1151     {
1152       if (!membercmp(qp->q_data, m))
1153         return;
1154     }
1155   sq_save_data(q, m);
1156 }
1157
1158
1159 /* Collect the retrieved members of the list */
1160
1161 int get_list_members(int argc, char **argv, void *sq)
1162 {
1163   struct save_queue *q = sq;
1164   struct member *m;
1165
1166   m = malloc(sizeof(struct member));
1167   switch (argv[0][0])
1168     {
1169     case 'U':
1170       m->type = M_USER;
1171       break;
1172     case 'L':
1173       m->type = M_LIST;
1174       break;
1175     case 'S':
1176       m->type = M_STRING;
1177       break;
1178     case 'K':
1179       m->type = M_KERBEROS;
1180       break;
1181     }
1182   m->name = strdup(argv[1]);
1183   if (argc == 3)
1184     m->tag = strdup(argv[2]);
1185   else
1186     m->tag = strdup("");
1187   sq_save_data(q, m);
1188   return MR_CONT;
1189 }
1190
1191
1192 /* Open file, parse members from file, and put them on the specified queue */
1193 void get_members_from_file(char *filename, struct save_queue *queue)
1194 {
1195   FILE *in;
1196   char buf[BUFSIZ];
1197   struct member *memberstruct;
1198
1199   if (!strcmp(filename, "-"))
1200     in = stdin;
1201   else
1202     {
1203       in = fopen(filename, "r");
1204       if (!in)
1205         {
1206           com_err(whoami, errno, "while opening %s for input", filename);
1207           exit(2);
1208         }
1209     }
1210
1211   while (fgets(buf, BUFSIZ, in))
1212     {
1213       if ((memberstruct = parse_member(buf)))
1214         sq_save_data(queue, memberstruct);
1215     }
1216   if (!feof(in))
1217     {
1218       com_err(whoami, errno, "while reading from %s", filename);
1219       exit(2);
1220     }
1221 }
1222
1223
1224 /* Collect the possible expansions of the alias MAILHUB */
1225
1226 int collect(int argc, char **argv, void *l)
1227 {
1228   char ***list = l;
1229   int i;
1230
1231   for (i = 0; (*list)[i]; i++)
1232     ;
1233   *list = realloc(*list, (i + 2) * sizeof(char *));
1234   (*list)[i] = strdup(argv[2]);
1235   (*list)[i + 1] = NULL;
1236   return MR_CONT;
1237 }
1238
1239
1240 /* Parse a line of input, fetching a member.  NULL is returned if a member
1241  * is not found.  ';' is a comment character.
1242  */
1243
1244 struct member *parse_member(char *s)
1245 {
1246   struct member *m;
1247   char *p, *lastchar;
1248
1249   while (*s && isspace(*s))
1250     s++;
1251   lastchar = p = s;
1252   while (*p && *p != '\n' && *p != ';')
1253     {
1254       if (isprint(*p) && !isspace(*p))
1255         lastchar = p++;
1256       else
1257         p++;
1258     }
1259   lastchar++;
1260   *lastchar = '\0';
1261   if (p == s || strlen(s) == 0)
1262     return NULL;
1263
1264   if (!(m = malloc(sizeof(struct member))))
1265     return NULL;
1266   m->tag = strdup("");
1267
1268   if ((p = strchr(s, ':')))
1269     {
1270       *p = '\0';
1271       m->name = ++p;
1272       if (!strcasecmp("user", s))
1273         m->type = M_USER;
1274       else if (!strcasecmp("list", s))
1275         m->type = M_LIST;
1276       else if (!strcasecmp("string", s))
1277         m->type = M_STRING;
1278       else if (!strcasecmp("kerberos", s))
1279         m->type = M_KERBEROS;
1280       else if (!strcasecmp("none", s))
1281         m->type = M_NONE;
1282       else
1283         {
1284           m->type = M_ANY;
1285           *(--p) = ':';
1286           m->name = s;
1287         }
1288       m->name = strdup(m->name);
1289     }
1290   else
1291     {
1292       m->name = strdup(s);
1293       m->type = strcasecmp(s, "none") ? M_ANY : M_NONE;
1294     }
1295   return m;
1296 }
1297
1298
1299 /*
1300  * This routine two compares members by the following rules:
1301  * 1.  A USER is less than a LIST
1302  * 2.  A LIST is less than a STRING
1303  * 3.  If two members are of the same type, the one alphabetically first
1304  *     is less than the other
1305  * It returs < 0 if the first member is less, 0 if they are identical, and
1306  * > 0 if the second member is less (the first member is greater).
1307  */
1308
1309 int membercmp(const void *mem1, const void *mem2)
1310 {
1311   const struct member *m1 = mem1, *m2 = mem2;
1312
1313   if (m1->type == M_ANY || m2->type == M_ANY || (m1->type == m2->type))
1314     return strcmp(m1->name, m2->name);
1315   else
1316     return m1->type - m2->type;
1317 }
1318
1319
1320 int sq_count_elts(struct save_queue *q)
1321 {
1322   char *foo;
1323   int count;
1324
1325   count = 0;
1326   while (sq_get_data(q, &foo))
1327     count++;
1328   return count;
1329 }
1330
1331 char *get_username(void)
1332 {
1333   char *username;
1334
1335   username = getenv("USER");
1336   if (!username)
1337     {
1338       username = mrcl_krb_user();
1339       if (!username)
1340         {
1341           com_err(whoami, 0, "Could not determine username");
1342           exit(1);
1343         }
1344     }
1345   return username;
1346 }
This page took 0.143596 seconds and 5 git commands to generate.