]> andersk Git - openssh.git/blobdiff - sftp-server.c
- djm@cvs.openbsd.org 2006/03/25 01:13:23
[openssh.git] / sftp-server.c
index 40a5353140804bdea6eec36e00427e8e447090a3..52b7323c2b1abc938077bbfb253aace1d0c889b3 100644 (file)
@@ -1,36 +1,34 @@
 /*
- * Copyright (c) 2000 Markus Friedl.  All rights reserved.
+ * Copyright (c) 2000-2004 Markus Friedl.  All rights reserved.
  *
- * Redistribution and use in source and binary forms, with or without
- * modification, are permitted provided that the following conditions
- * are met:
- * 1. Redistributions of source code must retain the above copyright
- *    notice, this list of conditions and the following disclaimer.
- * 2. Redistributions in binary form must reproduce the above copyright
- *    notice, this list of conditions and the following disclaimer in the
- *    documentation and/or other materials provided with the distribution.
+ * Permission to use, copy, modify, and distribute this software for any
+ * purpose with or without fee is hereby granted, provided that the above
+ * copyright notice and this permission notice appear in all copies.
  *
- * THIS SOFTWARE IS PROVIDED BY THE AUTHOR ``AS IS'' AND ANY EXPRESS OR
- * IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES
- * OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED.
- * IN NO EVENT SHALL THE AUTHOR BE LIABLE FOR ANY DIRECT, INDIRECT,
- * INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT
- * NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE,
- * DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY
- * THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT
- * (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF
- * THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.
+ * THE SOFTWARE IS PROVIDED "AS IS" AND THE AUTHOR DISCLAIMS ALL WARRANTIES
+ * WITH REGARD TO THIS SOFTWARE INCLUDING ALL IMPLIED WARRANTIES OF
+ * MERCHANTABILITY AND FITNESS. IN NO EVENT SHALL THE AUTHOR BE LIABLE FOR
+ * ANY SPECIAL, DIRECT, INDIRECT, OR CONSEQUENTIAL DAMAGES OR ANY DAMAGES
+ * WHATSOEVER RESULTING FROM LOSS OF USE, DATA OR PROFITS, WHETHER IN AN
+ * ACTION OF CONTRACT, NEGLIGENCE OR OTHER TORTIOUS ACTION, ARISING OUT OF
+ * OR IN CONNECTION WITH THE USE OR PERFORMANCE OF THIS SOFTWARE.
  */
 #include "includes.h"
-RCSID("$OpenBSD: sftp-server.c,v 1.10 2001/01/10 22:56:22 markus Exp $");
 
-#include "ssh.h"
+#include <sys/types.h>
+#include <sys/stat.h>
+
+#include <dirent.h>
+
 #include "buffer.h"
 #include "bufaux.h"
 #include "getput.h"
+#include "log.h"
 #include "xmalloc.h"
+#include "misc.h"
 
 #include "sftp.h"
+#include "sftp-common.h"
 
 /* helper */
 #define get_int64()                    buffer_get_int64(&iqueue);
@@ -38,43 +36,30 @@ RCSID("$OpenBSD: sftp-server.c,v 1.10 2001/01/10 22:56:22 markus Exp $");
 #define get_string(lenp)               buffer_get_string(&iqueue, lenp);
 #define TRACE                          debug
 
-#ifdef HAVE___PROGNAME
 extern char *__progname;
-#else
-char *__progname;
-#endif
 
 /* input and output queue */
 Buffer iqueue;
 Buffer oqueue;
 
-/* portable attibutes, etc. */
+/* Version of client */
+int version;
 
-typedef struct Attrib Attrib;
-typedef struct Stat Stat;
+/* portable attributes, etc. */
 
-struct Attrib
-{
-       u_int32_t       flags;
-       u_int64_t       size;
-       u_int32_t       uid;
-       u_int32_t       gid;
-       u_int32_t       perm;
-       u_int32_t       atime;
-       u_int32_t       mtime;
-};
+typedef struct Stat Stat;
 
-struct Stat
-{
+struct Stat {
        char *name;
        char *long_name;
        Attrib attrib;
 };
 
-int
+static int
 errno_to_portable(int unixerrno)
 {
        int ret = 0;
+
        switch (unixerrno) {
        case 0:
                ret = SSH2_FX_OK;
@@ -101,12 +86,13 @@ errno_to_portable(int unixerrno)
        return ret;
 }
 
-int
+static int
 flags_from_portable(int pflags)
 {
        int flags = 0;
-       if (pflags & SSH2_FXF_READ &&
-           pflags & SSH2_FXF_WRITE) {
+
+       if ((pflags & SSH2_FXF_READ) &&
+           (pflags & SSH2_FXF_WRITE)) {
                flags = O_RDWR;
        } else if (pflags & SSH2_FXF_READ) {
                flags = O_RDONLY;
@@ -122,93 +108,7 @@ flags_from_portable(int pflags)
        return flags;
 }
 
-void
-attrib_clear(Attrib *a)
-{
-       a->flags = 0;
-       a->size = 0;
-       a->uid = 0;
-       a->gid = 0;
-       a->perm = 0;
-       a->atime = 0;
-       a->mtime = 0;
-}
-
-Attrib *
-decode_attrib(Buffer *b)
-{
-       static Attrib a;
-       attrib_clear(&a);
-       a.flags = buffer_get_int(b);
-       if (a.flags & SSH2_FILEXFER_ATTR_SIZE) {
-               a.size = buffer_get_int64(b);
-       }
-       if (a.flags & SSH2_FILEXFER_ATTR_UIDGID) {
-               a.uid = buffer_get_int(b);
-               a.gid = buffer_get_int(b);
-       }
-       if (a.flags & SSH2_FILEXFER_ATTR_PERMISSIONS) {
-               a.perm = buffer_get_int(b);
-       }
-       if (a.flags & SSH2_FILEXFER_ATTR_ACMODTIME) {
-               a.atime = buffer_get_int(b);
-               a.mtime = buffer_get_int(b);
-       }
-       /* vendor-specific extensions */
-       if (a.flags & SSH2_FILEXFER_ATTR_EXTENDED) {
-               char *type, *data;
-               int i, count;
-               count = buffer_get_int(b);
-               for (i = 0; i < count; i++) {
-                       type = buffer_get_string(b, NULL);
-                       data = buffer_get_string(b, NULL);
-                       xfree(type);
-                       xfree(data);
-               }
-       }
-       return &a;
-}
-
-void
-encode_attrib(Buffer *b, Attrib *a)
-{
-       buffer_put_int(b, a->flags);
-       if (a->flags & SSH2_FILEXFER_ATTR_SIZE) {
-               buffer_put_int64(b, a->size);
-       }
-       if (a->flags & SSH2_FILEXFER_ATTR_UIDGID) {
-               buffer_put_int(b, a->uid);
-               buffer_put_int(b, a->gid);
-       }
-       if (a->flags & SSH2_FILEXFER_ATTR_PERMISSIONS) {
-               buffer_put_int(b, a->perm);
-       }
-       if (a->flags & SSH2_FILEXFER_ATTR_ACMODTIME) {
-               buffer_put_int(b, a->atime);
-               buffer_put_int(b, a->mtime);
-       }
-}
-
-Attrib *
-stat_to_attrib(struct stat *st)
-{
-       static Attrib a;
-       attrib_clear(&a);
-       a.flags = 0;
-       a.flags |= SSH2_FILEXFER_ATTR_SIZE;
-       a.size = st->st_size;
-       a.flags |= SSH2_FILEXFER_ATTR_UIDGID;
-       a.uid = st->st_uid;
-       a.gid = st->st_gid;
-       a.flags |= SSH2_FILEXFER_ATTR_PERMISSIONS;
-       a.perm = st->st_mode;
-       a.flags |= SSH2_FILEXFER_ATTR_ACMODTIME;
-       a.atime = st->st_atime;
-       a.mtime = st->st_mtime;
-       return &a;
-}
-
-Attrib *
+static Attrib *
 get_attrib(void)
 {
        return decode_attrib(&iqueue);
@@ -223,72 +123,74 @@ struct Handle {
        int fd;
        char *name;
 };
+
 enum {
        HANDLE_UNUSED,
        HANDLE_DIR,
        HANDLE_FILE
 };
+
 Handle handles[100];
 
-void
+static void
 handle_init(void)
 {
-       int i;
-       for(i = 0; i < sizeof(handles)/sizeof(Handle); i++)
+       u_int i;
+
+       for (i = 0; i < sizeof(handles)/sizeof(Handle); i++)
                handles[i].use = HANDLE_UNUSED;
 }
 
-int
-handle_new(int use, char *name, int fd, DIR *dirp)
+static int
+handle_new(int use, const char *name, int fd, DIR *dirp)
 {
-       int i;
-       for(i = 0; i < sizeof(handles)/sizeof(Handle); i++) {
+       u_int i;
+
+       for (i = 0; i < sizeof(handles)/sizeof(Handle); i++) {
                if (handles[i].use == HANDLE_UNUSED) {
                        handles[i].use = use;
                        handles[i].dirp = dirp;
                        handles[i].fd = fd;
-                       handles[i].name = name;
+                       handles[i].name = xstrdup(name);
                        return i;
                }
        }
        return -1;
 }
 
-int
+static int
 handle_is_ok(int i, int type)
 {
-       return i >= 0 && i < sizeof(handles)/sizeof(Handle) &&
+       return i >= 0 && (u_int)i < sizeof(handles)/sizeof(Handle) &&
            handles[i].use == type;
 }
 
-int
+static int
 handle_to_string(int handle, char **stringp, int *hlenp)
 {
-       char buf[1024];
        if (stringp == NULL || hlenp == NULL)
                return -1;
-       snprintf(buf, sizeof buf, "%d", handle);
-       *stringp = xstrdup(buf);
-       *hlenp = strlen(*stringp);
+       *stringp = xmalloc(sizeof(int32_t));
+       PUT_32BIT(*stringp, handle);
+       *hlenp = sizeof(int32_t);
        return 0;
 }
 
-int
-handle_from_string(char *handle, u_int hlen)
+static int
+handle_from_string(const char *handle, u_int hlen)
 {
-/* XXX OVERFLOW ? */
-       char *ep;
-       long lval = strtol(handle, &ep, 10);
-       int val = lval;
-       if (*ep != '\0')
+       int val;
+
+       if (hlen != sizeof(int32_t))
                return -1;
+       val = GET_32BIT(handle);
        if (handle_is_ok(val, HANDLE_FILE) ||
            handle_is_ok(val, HANDLE_DIR))
                return val;
        return -1;
 }
 
-char *
+static char *
 handle_to_name(int handle)
 {
        if (handle_is_ok(handle, HANDLE_DIR)||
@@ -297,7 +199,7 @@ handle_to_name(int handle)
        return NULL;
 }
 
-DIR *
+static DIR *
 handle_to_dir(int handle)
 {
        if (handle_is_ok(handle, HANDLE_DIR))
@@ -305,36 +207,40 @@ handle_to_dir(int handle)
        return NULL;
 }
 
-int
+static int
 handle_to_fd(int handle)
 {
-       if (handle_is_ok(handle, HANDLE_FILE)) 
+       if (handle_is_ok(handle, HANDLE_FILE))
                return handles[handle].fd;
        return -1;
 }
 
-int
+static int
 handle_close(int handle)
 {
        int ret = -1;
+
        if (handle_is_ok(handle, HANDLE_FILE)) {
                ret = close(handles[handle].fd);
                handles[handle].use = HANDLE_UNUSED;
+               xfree(handles[handle].name);
        } else if (handle_is_ok(handle, HANDLE_DIR)) {
                ret = closedir(handles[handle].dirp);
                handles[handle].use = HANDLE_UNUSED;
+               xfree(handles[handle].name);
        } else {
                errno = ENOENT;
        }
        return ret;
 }
 
-int
+static int
 get_handle(void)
 {
        char *handle;
        int val = -1;
        u_int hlen;
+
        handle = get_string(&hlen);
        if (hlen < 256)
                val = handle_from_string(handle, hlen);
@@ -344,31 +250,51 @@ get_handle(void)
 
 /* send replies */
 
-void
+static void
 send_msg(Buffer *m)
 {
        int mlen = buffer_len(m);
+
        buffer_put_int(&oqueue, mlen);
        buffer_append(&oqueue, buffer_ptr(m), mlen);
        buffer_consume(m, mlen);
 }
 
-void
-send_status(u_int32_t id, u_int32_t error)
+static void
+send_status(u_int32_t id, u_int32_t status)
 {
        Buffer msg;
-       TRACE("sent status id %d error %d", id, error);
+       const char *status_messages[] = {
+               "Success",                      /* SSH_FX_OK */
+               "End of file",                  /* SSH_FX_EOF */
+               "No such file",                 /* SSH_FX_NO_SUCH_FILE */
+               "Permission denied",            /* SSH_FX_PERMISSION_DENIED */
+               "Failure",                      /* SSH_FX_FAILURE */
+               "Bad message",                  /* SSH_FX_BAD_MESSAGE */
+               "No connection",                /* SSH_FX_NO_CONNECTION */
+               "Connection lost",              /* SSH_FX_CONNECTION_LOST */
+               "Operation unsupported",        /* SSH_FX_OP_UNSUPPORTED */
+               "Unknown error"                 /* Others */
+       };
+
+       TRACE("sent status id %u error %u", id, status);
        buffer_init(&msg);
        buffer_put_char(&msg, SSH2_FXP_STATUS);
        buffer_put_int(&msg, id);
-       buffer_put_int(&msg, error);
+       buffer_put_int(&msg, status);
+       if (version >= 3) {
+               buffer_put_cstring(&msg,
+                   status_messages[MIN(status,SSH2_FX_MAX)]);
+               buffer_put_cstring(&msg, "");
+       }
        send_msg(&msg);
        buffer_free(&msg);
 }
-void
-send_data_or_handle(char type, u_int32_t id, char *data, int dlen)
+static void
+send_data_or_handle(char type, u_int32_t id, const char *data, int dlen)
 {
        Buffer msg;
+
        buffer_init(&msg);
        buffer_put_char(&msg, type);
        buffer_put_int(&msg, id);
@@ -377,34 +303,36 @@ send_data_or_handle(char type, u_int32_t id, char *data, int dlen)
        buffer_free(&msg);
 }
 
-void
-send_data(u_int32_t id, char *data, int dlen)
+static void
+send_data(u_int32_t id, const char *data, int dlen)
 {
-       TRACE("sent data id %d len %d", id, dlen);
+       TRACE("sent data id %u len %d", id, dlen);
        send_data_or_handle(SSH2_FXP_DATA, id, data, dlen);
 }
 
-void
+static void
 send_handle(u_int32_t id, int handle)
 {
        char *string;
        int hlen;
+
        handle_to_string(handle, &string, &hlen);
-       TRACE("sent handle id %d handle %d", id, handle);
+       TRACE("sent handle id %u handle %d", id, handle);
        send_data_or_handle(SSH2_FXP_HANDLE, id, string, hlen);
        xfree(string);
 }
 
-void
-send_names(u_int32_t id, int count, Stat *stats)
+static void
+send_names(u_int32_t id, int count, const Stat *stats)
 {
        Buffer msg;
        int i;
+
        buffer_init(&msg);
        buffer_put_char(&msg, SSH2_FXP_NAME);
        buffer_put_int(&msg, id);
        buffer_put_int(&msg, count);
-       TRACE("sent names id %d count %d", id, count);
+       TRACE("sent names id %u count %d", id, count);
        for (i = 0; i < count; i++) {
                buffer_put_cstring(&msg, stats[i].name);
                buffer_put_cstring(&msg, stats[i].long_name);
@@ -414,11 +342,12 @@ send_names(u_int32_t id, int count, Stat *stats)
        buffer_free(&msg);
 }
 
-void
-send_attrib(u_int32_t id, Attrib *a)
+static void
+send_attrib(u_int32_t id, const Attrib *a)
 {
        Buffer msg;
-       TRACE("sent attrib id %d have 0x%x", id, a->flags);
+
+       TRACE("sent attrib id %u have 0x%x", id, a->flags);
        buffer_init(&msg);
        buffer_put_char(&msg, SSH2_FXP_ATTRS);
        buffer_put_int(&msg, id);
@@ -429,12 +358,12 @@ send_attrib(u_int32_t id, Attrib *a)
 
 /* parse incoming */
 
-void
+static void
 process_init(void)
 {
        Buffer msg;
-       int version = buffer_get_int(&iqueue);
 
+       version = get_int();
        TRACE("client version %d", version);
        buffer_init(&msg);
        buffer_put_char(&msg, SSH2_FXP_VERSION);
@@ -443,7 +372,7 @@ process_init(void)
        buffer_free(&msg);
 }
 
-void
+static void
 process_open(void)
 {
        u_int32_t id, pflags;
@@ -457,12 +386,12 @@ process_open(void)
        a = get_attrib();
        flags = flags_from_portable(pflags);
        mode = (a->flags & SSH2_FILEXFER_ATTR_PERMISSIONS) ? a->perm : 0666;
-       TRACE("open id %d name %s flags %d mode 0%o", id, name, pflags, mode);
+       TRACE("open id %u name %s flags %d mode 0%o", id, name, pflags, mode);
        fd = open(name, flags, mode);
        if (fd < 0) {
                status = errno_to_portable(errno);
        } else {
-               handle = handle_new(HANDLE_FILE, xstrdup(name), fd, NULL);
+               handle = handle_new(HANDLE_FILE, name, fd, NULL);
                if (handle < 0) {
                        close(fd);
                } else {
@@ -475,7 +404,7 @@ process_open(void)
        xfree(name);
 }
 
-void
+static void
 process_close(void)
 {
        u_int32_t id;
@@ -483,13 +412,13 @@ process_close(void)
 
        id = get_int();
        handle = get_handle();
-       TRACE("close id %d handle %d", id, handle);
+       TRACE("close id %u handle %d", id, handle);
        ret = handle_close(handle);
        status = (ret == -1) ? errno_to_portable(errno) : SSH2_FX_OK;
        send_status(id, status);
 }
 
-void
+static void
 process_read(void)
 {
        char buf[64*1024];
@@ -502,10 +431,11 @@ process_read(void)
        off = get_int64();
        len = get_int();
 
-       TRACE("read id %d handle %d off %lld len %d", id, handle, off, len);
+       TRACE("read id %u handle %d off %llu len %d", id, handle,
+           (unsigned long long)off, len);
        if (len > sizeof buf) {
                len = sizeof buf;
-               log("read change len %d", len);
+               logit("read change len %d", len);
        }
        fd = handle_to_fd(handle);
        if (fd >= 0) {
@@ -528,7 +458,7 @@ process_read(void)
                send_status(id, status);
 }
 
-void
+static void
 process_write(void)
 {
        u_int32_t id;
@@ -542,7 +472,8 @@ process_write(void)
        off = get_int64();
        data = get_string(&len);
 
-       TRACE("write id %d handle %d off %lld len %d", id, handle, off, len);
+       TRACE("write id %u handle %d off %llu len %d", id, handle,
+           (unsigned long long)off, len);
        fd = handle_to_fd(handle);
        if (fd >= 0) {
                if (lseek(fd, off, SEEK_SET) < 0) {
@@ -551,13 +482,13 @@ process_write(void)
                } else {
 /* XXX ATOMICIO ? */
                        ret = write(fd, data, len);
-                       if (ret == -1) {
+                       if (ret < 0) {
                                error("process_write: write failed");
                                status = errno_to_portable(errno);
-                       } else if (ret == len) {
+                       } else if ((size_t)ret == len) {
                                status = SSH2_FX_OK;
                        } else {
-                               log("nothing at all written");
+                               logit("nothing at all written");
                        }
                }
        }
@@ -565,10 +496,10 @@ process_write(void)
        xfree(data);
 }
 
-void
+static void
 process_do_stat(int do_lstat)
 {
-       Attrib *a;
+       Attrib a;
        struct stat st;
        u_int32_t id;
        char *name;
@@ -576,13 +507,13 @@ process_do_stat(int do_lstat)
 
        id = get_int();
        name = get_string(NULL);
-       TRACE("%sstat id %d name %s", do_lstat ? "l" : "", id, name);
+       TRACE("%sstat id %u name %s", do_lstat ? "l" : "", id, name);
        ret = do_lstat ? lstat(name, &st) : stat(name, &st);
        if (ret < 0) {
                status = errno_to_portable(errno);
        } else {
-               a = stat_to_attrib(&st);
-               send_attrib(id, a);
+               stat_to_attrib(&st, &a);
+               send_attrib(id, &a);
                status = SSH2_FX_OK;
        }
        if (status != SSH2_FX_OK)
@@ -590,37 +521,37 @@ process_do_stat(int do_lstat)
        xfree(name);
 }
 
-void
+static void
 process_stat(void)
 {
        process_do_stat(0);
 }
 
-void
+static void
 process_lstat(void)
 {
        process_do_stat(1);
 }
 
-void
+static void
 process_fstat(void)
 {
-       Attrib *a;
+       Attrib a;
        struct stat st;
        u_int32_t id;
        int fd, ret, handle, status = SSH2_FX_FAILURE;
 
        id = get_int();
        handle = get_handle();
-       TRACE("fstat id %d handle %d", id, handle);
+       TRACE("fstat id %u handle %d", id, handle);
        fd = handle_to_fd(handle);
        if (fd  >= 0) {
                ret = fstat(fd, &st);
                if (ret < 0) {
                        status = errno_to_portable(errno);
                } else {
-                       a = stat_to_attrib(&st);
-                       send_attrib(id, a);
+                       stat_to_attrib(&st, &a);
+                       send_attrib(id, &a);
                        status = SSH2_FX_OK;
                }
        }
@@ -628,10 +559,11 @@ process_fstat(void)
                send_status(id, status);
 }
 
-struct timeval *
-attrib_to_tv(Attrib *a)
+static struct timeval *
+attrib_to_tv(const Attrib *a)
 {
        static struct timeval tv[2];
+
        tv[0].tv_sec = a->atime;
        tv[0].tv_usec = 0;
        tv[1].tv_sec = a->mtime;
@@ -639,19 +571,23 @@ attrib_to_tv(Attrib *a)
        return tv;
 }
 
-void
+static void
 process_setstat(void)
 {
        Attrib *a;
        u_int32_t id;
        char *name;
-       int ret;
-       int status = SSH2_FX_OK;
+       int status = SSH2_FX_OK, ret;
 
        id = get_int();
        name = get_string(NULL);
        a = get_attrib();
-       TRACE("setstat id %d name %s", id, name);
+       TRACE("setstat id %u name %s", id, name);
+       if (a->flags & SSH2_FILEXFER_ATTR_SIZE) {
+               ret = truncate(name, a->size);
+               if (ret == -1)
+                       status = errno_to_portable(errno);
+       }
        if (a->flags & SSH2_FILEXFER_ATTR_PERMISSIONS) {
                ret = chmod(name, a->perm & 0777);
                if (ret == -1)
@@ -662,11 +598,16 @@ process_setstat(void)
                if (ret == -1)
                        status = errno_to_portable(errno);
        }
+       if (a->flags & SSH2_FILEXFER_ATTR_UIDGID) {
+               ret = chown(name, a->uid, a->gid);
+               if (ret == -1)
+                       status = errno_to_portable(errno);
+       }
        send_status(id, status);
        xfree(name);
 }
 
-void
+static void
 process_fsetstat(void)
 {
        Attrib *a;
@@ -674,18 +615,27 @@ process_fsetstat(void)
        int handle, fd, ret;
        int status = SSH2_FX_OK;
        char *name;
-       
+
        id = get_int();
        handle = get_handle();
        a = get_attrib();
-       TRACE("fsetstat id %d handle %d", id, handle);
+       TRACE("fsetstat id %u handle %d", id, handle);
        fd = handle_to_fd(handle);
        name = handle_to_name(handle);
-       if ((fd < 0) || (name == NULL)) {
+       if (fd < 0 || name == NULL) {
                status = SSH2_FX_FAILURE;
        } else {
+               if (a->flags & SSH2_FILEXFER_ATTR_SIZE) {
+                       ret = ftruncate(fd, a->size);
+                       if (ret == -1)
+                               status = errno_to_portable(errno);
+               }
                if (a->flags & SSH2_FILEXFER_ATTR_PERMISSIONS) {
+#ifdef HAVE_FCHMOD
                        ret = fchmod(fd, a->perm & 0777);
+#else
+                       ret = chmod(name, a->perm & 0777);
+#endif
                        if (ret == -1)
                                status = errno_to_portable(errno);
                }
@@ -694,6 +644,15 @@ process_fsetstat(void)
                        ret = futimes(fd, attrib_to_tv(a));
 #else
                        ret = utimes(name, attrib_to_tv(a));
+#endif
+                       if (ret == -1)
+                               status = errno_to_portable(errno);
+               }
+               if (a->flags & SSH2_FILEXFER_ATTR_UIDGID) {
+#ifdef HAVE_FCHOWN
+                       ret = fchown(fd, a->uid, a->gid);
+#else
+                       ret = chown(name, a->uid, a->gid);
 #endif
                        if (ret == -1)
                                status = errno_to_portable(errno);
@@ -702,7 +661,7 @@ process_fsetstat(void)
        send_status(id, status);
 }
 
-void
+static void
 process_opendir(void)
 {
        DIR *dirp = NULL;
@@ -712,42 +671,26 @@ process_opendir(void)
 
        id = get_int();
        path = get_string(NULL);
-       TRACE("opendir id %d path %s", id, path);
-       dirp = opendir(path); 
+       TRACE("opendir id %u path %s", id, path);
+       dirp = opendir(path);
        if (dirp == NULL) {
                status = errno_to_portable(errno);
        } else {
-               handle = handle_new(HANDLE_DIR, xstrdup(path), 0, dirp);
+               handle = handle_new(HANDLE_DIR, path, 0, dirp);
                if (handle < 0) {
                        closedir(dirp);
                } else {
                        send_handle(id, handle);
                        status = SSH2_FX_OK;
                }
-               
+
        }
        if (status != SSH2_FX_OK)
                send_status(id, status);
        xfree(path);
 }
 
-/*
- * XXX, draft-ietf-secsh-filexfer-00.txt says: 
- * The recommended format for the longname field is as follows:
- * -rwxr-xr-x   1 mjos     staff      348911 Mar 25 14:29 t-filexfer
- * 1234567890 123 12345678 12345678 12345678 123456789012
- */
-char *
-ls_file(char *name, struct stat *st)
-{
-       char buf[1024];
-       snprintf(buf, sizeof buf, "0%o %d %d %lld %d %s",
-           st->st_mode, st->st_uid, st->st_gid, (long long)st->st_size,
-           (int)st->st_mtime, name);
-       return xstrdup(buf);
-}
-
-void
+static void
 process_readdir(void)
 {
        DIR *dirp;
@@ -758,40 +701,40 @@ process_readdir(void)
 
        id = get_int();
        handle = get_handle();
-       TRACE("readdir id %d handle %d", id, handle);
+       TRACE("readdir id %u handle %d", id, handle);
        dirp = handle_to_dir(handle);
        path = handle_to_name(handle);
        if (dirp == NULL || path == NULL) {
                send_status(id, SSH2_FX_FAILURE);
        } else {
-               Attrib *a;
                struct stat st;
                char pathname[1024];
                Stat *stats;
                int nstats = 10, count = 0, i;
-               stats = xmalloc(nstats * sizeof(Stat));
+
+               stats = xcalloc(nstats, sizeof(Stat));
                while ((dp = readdir(dirp)) != NULL) {
                        if (count >= nstats) {
                                nstats *= 2;
-                               stats = xrealloc(stats, nstats * sizeof(Stat));
+                               stats = xrealloc(stats, nstats, sizeof(Stat));
                        }
 /* XXX OVERFLOW ? */
-                       snprintf(pathname, sizeof pathname,
-                           "%s/%s", path, dp->d_name);
+                       snprintf(pathname, sizeof pathname, "%s%s%s", path,
+                           strcmp(path, "/") ? "/" : "", dp->d_name);
                        if (lstat(pathname, &st) < 0)
                                continue;
-                       a = stat_to_attrib(&st);
-                       stats[count].attrib = *a;
+                       stat_to_attrib(&st, &(stats[count].attrib));
                        stats[count].name = xstrdup(dp->d_name);
-                       stats[count].long_name = ls_file(dp->d_name, &st);
+                       stats[count].long_name = ls_file(dp->d_name, &st, 0);
                        count++;
                        /* send up to 100 entries in one message */
+                       /* XXX check packet size instead */
                        if (count == 100)
                                break;
                }
                if (count > 0) {
                        send_names(id, count, stats);
-                       for(i = 0; i < count; i++) {
+                       for (i = 0; i < count; i++) {
                                xfree(stats[i].name);
                                xfree(stats[i].long_name);
                        }
@@ -802,7 +745,7 @@ process_readdir(void)
        }
 }
 
-void
+static void
 process_remove(void)
 {
        char *name;
@@ -812,14 +755,14 @@ process_remove(void)
 
        id = get_int();
        name = get_string(NULL);
-       TRACE("remove id %d name %s", id, name);
+       TRACE("remove id %u name %s", id, name);
        ret = unlink(name);
        status = (ret == -1) ? errno_to_portable(errno) : SSH2_FX_OK;
        send_status(id, status);
        xfree(name);
 }
 
-void
+static void
 process_mkdir(void)
 {
        Attrib *a;
@@ -832,14 +775,14 @@ process_mkdir(void)
        a = get_attrib();
        mode = (a->flags & SSH2_FILEXFER_ATTR_PERMISSIONS) ?
            a->perm & 0777 : 0777;
-       TRACE("mkdir id %d name %s mode 0%o", id, name, mode);
+       TRACE("mkdir id %u name %s mode 0%o", id, name, mode);
        ret = mkdir(name, mode);
        status = (ret == -1) ? errno_to_portable(errno) : SSH2_FX_OK;
        send_status(id, status);
        xfree(name);
 }
 
-void
+static void
 process_rmdir(void)
 {
        u_int32_t id;
@@ -848,14 +791,14 @@ process_rmdir(void)
 
        id = get_int();
        name = get_string(NULL);
-       TRACE("rmdir id %d name %s", id, name);
+       TRACE("rmdir id %u name %s", id, name);
        ret = rmdir(name);
        status = (ret == -1) ? errno_to_portable(errno) : SSH2_FX_OK;
        send_status(id, status);
        xfree(name);
 }
 
-void
+static void
 process_realpath(void)
 {
        char resolvedname[MAXPATHLEN];
@@ -868,7 +811,7 @@ process_realpath(void)
                xfree(path);
                path = xstrdup(".");
        }
-       TRACE("realpath id %d path %s", id, path);
+       TRACE("realpath id %u path %s", id, path);
        if (realpath(path, resolvedname) == NULL) {
                send_status(id, errno_to_portable(errno));
        } else {
@@ -880,8 +823,88 @@ process_realpath(void)
        xfree(path);
 }
 
-void
+static void
 process_rename(void)
+{
+       u_int32_t id;
+       char *oldpath, *newpath;
+       int status;
+       struct stat sb;
+
+       id = get_int();
+       oldpath = get_string(NULL);
+       newpath = get_string(NULL);
+       TRACE("rename id %u old %s new %s", id, oldpath, newpath);
+       status = SSH2_FX_FAILURE;
+       if (lstat(oldpath, &sb) == -1)
+               status = errno_to_portable(errno);
+       else if (S_ISREG(sb.st_mode)) {
+               /* Race-free rename of regular files */
+               if (link(oldpath, newpath) == -1) {
+                       if (errno == EOPNOTSUPP
+#ifdef LINK_OPNOTSUPP_ERRNO
+                           || errno == LINK_OPNOTSUPP_ERRNO
+#endif
+                           ) {
+                               struct stat st;
+
+                               /*
+                                * fs doesn't support links, so fall back to
+                                * stat+rename.  This is racy.
+                                */
+                               if (stat(newpath, &st) == -1) {
+                                       if (rename(oldpath, newpath) == -1)
+                                               status =
+                                                   errno_to_portable(errno);
+                                       else
+                                               status = SSH2_FX_OK;
+                               }
+                       } else {
+                               status = errno_to_portable(errno);
+                       }
+               } else if (unlink(oldpath) == -1) {
+                       status = errno_to_portable(errno);
+                       /* clean spare link */
+                       unlink(newpath);
+               } else
+                       status = SSH2_FX_OK;
+       } else if (stat(newpath, &sb) == -1) {
+               if (rename(oldpath, newpath) == -1)
+                       status = errno_to_portable(errno);
+               else
+                       status = SSH2_FX_OK;
+       }
+       send_status(id, status);
+       xfree(oldpath);
+       xfree(newpath);
+}
+
+static void
+process_readlink(void)
+{
+       u_int32_t id;
+       int len;
+       char buf[MAXPATHLEN];
+       char *path;
+
+       id = get_int();
+       path = get_string(NULL);
+       TRACE("readlink id %u path %s", id, path);
+       if ((len = readlink(path, buf, sizeof(buf) - 1)) == -1)
+               send_status(id, errno_to_portable(errno));
+       else {
+               Stat s;
+
+               buf[len] = '\0';
+               attrib_clear(&s.attrib);
+               s.name = s.long_name = buf;
+               send_names(id, 1, &s);
+       }
+       xfree(path);
+}
+
+static void
+process_symlink(void)
 {
        u_int32_t id;
        char *oldpath, *newpath;
@@ -890,15 +913,16 @@ process_rename(void)
        id = get_int();
        oldpath = get_string(NULL);
        newpath = get_string(NULL);
-       TRACE("rename id %d old %s new %s", id, oldpath, newpath);
-       ret = rename(oldpath, newpath);
+       TRACE("symlink id %u old %s new %s", id, oldpath, newpath);
+       /* this will fail if 'newpath' exists */
+       ret = symlink(oldpath, newpath);
        status = (ret == -1) ? errno_to_portable(errno) : SSH2_FX_OK;
        send_status(id, status);
        xfree(oldpath);
        xfree(newpath);
 }
 
-void
+static void
 process_extended(void)
 {
        u_int32_t id;
@@ -912,24 +936,28 @@ process_extended(void)
 
 /* stolen from ssh-agent */
 
-void
+static void
 process(void)
 {
        u_int msg_len;
+       u_int buf_len;
+       u_int consumed;
        u_int type;
        u_char *cp;
 
-       if (buffer_len(&iqueue) < 5)
+       buf_len = buffer_len(&iqueue);
+       if (buf_len < 5)
                return;         /* Incomplete message. */
-       cp = (u_char *) buffer_ptr(&iqueue);
+       cp = buffer_ptr(&iqueue);
        msg_len = GET_32BIT(cp);
-       if (msg_len > 256 * 1024) {
+       if (msg_len > SFTP_MAX_MSG_LENGTH) {
                error("bad message ");
                exit(11);
        }
-       if (buffer_len(&iqueue) < msg_len + 4)
+       if (buf_len < msg_len + 4)
                return;
        buffer_consume(&iqueue, 4);
+       buf_len -= 4;
        type = buffer_get_char(&iqueue);
        switch (type) {
        case SSH2_FXP_INIT:
@@ -983,6 +1011,12 @@ process(void)
        case SSH2_FXP_RENAME:
                process_rename();
                break;
+       case SSH2_FXP_READLINK:
+               process_readlink();
+               break;
+       case SSH2_FXP_SYMLINK:
+               process_symlink();
+               break;
        case SSH2_FXP_EXTENDED:
                process_extended();
                break;
@@ -990,23 +1024,43 @@ process(void)
                error("Unknown message %d", type);
                break;
        }
+       /* discard the remaining bytes from the current packet */
+       if (buf_len < buffer_len(&iqueue))
+               fatal("iqueue grows");
+       consumed = buf_len - buffer_len(&iqueue);
+       if (msg_len < consumed)
+               fatal("msg_len %d < consumed %d", msg_len, consumed);
+       if (msg_len > consumed)
+               buffer_consume(&iqueue, msg_len - consumed);
 }
 
 int
 main(int ac, char **av)
 {
-       fd_set rset, wset;
+       fd_set *rset, *wset;
        int in, out, max;
-       ssize_t len, olen;
+       ssize_t len, olen, set_size;
+
+       /* Ensure that fds 0, 1 and 2 are open or directed to /dev/null */
+       sanitise_stdfd();
+
+       /* XXX should use getopt */
 
-       __progname = get_progname(av[0]);
+       __progname = ssh_get_progname(av[0]);
        handle_init();
 
-        log_init("sftp-server", SYSLOG_LEVEL_DEBUG1, SYSLOG_FACILITY_AUTH, 0);
+#ifdef DEBUG_SFTP_SERVER
+       log_init("sftp-server", SYSLOG_LEVEL_DEBUG1, SYSLOG_FACILITY_AUTH, 0);
+#endif
 
        in = dup(STDIN_FILENO);
        out = dup(STDOUT_FILENO);
 
+#ifdef HAVE_CYGWIN
+       setmode(in, O_BINARY);
+       setmode(out, O_BINARY);
+#endif
+
        max = 0;
        if (in > max)
                max = in;
@@ -1016,23 +1070,27 @@ main(int ac, char **av)
        buffer_init(&iqueue);
        buffer_init(&oqueue);
 
+       set_size = howmany(max + 1, NFDBITS) * sizeof(fd_mask);
+       rset = (fd_set *)xmalloc(set_size);
+       wset = (fd_set *)xmalloc(set_size);
+
        for (;;) {
-               FD_ZERO(&rset);
-               FD_ZERO(&wset);
+               memset(rset, 0, set_size);
+               memset(wset, 0, set_size);
 
-               FD_SET(in, &rset);
+               FD_SET(in, rset);
                olen = buffer_len(&oqueue);
                if (olen > 0)
-                       FD_SET(out, &wset);
+                       FD_SET(out, wset);
 
-               if (select(max+1, &rset, &wset, NULL, NULL) < 0) {
+               if (select(max+1, rset, wset, NULL, NULL) < 0) {
                        if (errno == EINTR)
                                continue;
                        exit(2);
                }
 
                /* copy stdin to iqueue */
-               if (FD_ISSET(in, &rset)) {
+               if (FD_ISSET(in, rset)) {
                        char buf[4*4096];
                        len = read(in, buf, sizeof buf);
                        if (len == 0) {
@@ -1046,7 +1104,7 @@ main(int ac, char **av)
                        }
                }
                /* send oqueue to stdout */
-               if (FD_ISSET(out, &wset)) {
+               if (FD_ISSET(out, wset)) {
                        len = write(out, buffer_ptr(&oqueue), olen);
                        if (len < 0) {
                                error("write error");
This page took 0.1114 seconds and 4 git commands to generate.