Greg Dickie spotted some wierd memory corruption problem with group
[samba.git] / source3 / groupdb / groupunix.c
index 685e8146c024b67558e94090857aba762d176d9b..306e499858ce44891ee8bab8aabc7176c1a81a4e 100644 (file)
@@ -31,10 +31,32 @@ extern DOM_SID global_sam_sid;
  to ensure no modification outside this module.
 ****************************************************************/
 
+struct unix_entries
+{
+       struct group *grps;
+       int num_grps;
+       int grp_idx;
+};
+
 static void *startgrpunixpwent(BOOL update)
 {
-       setgrent();
-       return (void*)(-1);
+       struct unix_entries *grps;
+       grps = (struct unix_entries*)malloc(sizeof(struct unix_entries));
+
+       if (grps == NULL)
+       {
+               return NULL;
+       }
+
+       if (!get_unix_grps(&grps->num_grps, &grps->grps))
+       {
+               free(grps);
+               return NULL;
+       }
+
+       grps->grp_idx = 0;
+
+       return (void*)grps;
 }
 
 /***************************************************************
@@ -43,7 +65,13 @@ static void *startgrpunixpwent(BOOL update)
 
 static void endgrpunixpwent(void *vp)
 {
-       endgrent();
+       struct unix_entries *grps = (struct unix_entries *)vp;
+
+       if (grps != NULL)
+       {
+               free_unix_grps(grps->num_grps, grps->grps);
+               free(vp);
+       }
 }
 
 /*************************************************************************
@@ -84,6 +112,8 @@ BOOL get_unixgroup_members(struct group *grp,
        for (i = 0; (unix_name = grp->gr_mem[i]) != NULL; i++)
        {
                DOM_NAME_MAP gmep;
+               DOMAIN_GRP_MEMBER *mem;
+               uint32 rid;
 
                if (!lookupsmbpwnam (unix_name, &gmep) &&
                    !lookupsmbgrpnam(unix_name, &gmep))
@@ -100,7 +130,8 @@ BOOL get_unixgroup_members(struct group *grp,
                        continue;
                }
                        
-               if (!sid_front_equal(&global_sam_sid, &gmep.sid))
+               sid_split_rid(&gmep.sid, &rid);
+               if (!sid_equal(&global_sam_sid, &gmep.sid))
                {
                        DEBUG(0,("group database: could not resolve name %s (wrong Domain SID)\n",
                                  unix_name));
@@ -113,9 +144,13 @@ BOOL get_unixgroup_members(struct group *grp,
                        return False;
                }
 
-               fstrcpy((*members)[(*num_mem)].name, gmep.nt_name);
-               (*members)[(*num_mem)].attr = 0x07;
+               mem = &(*members)[(*num_mem)];
                (*num_mem)++;
+
+               fstrcpy(mem->name, gmep.nt_name);
+               mem->attr    = 0x07;
+               mem->sid_use = gmep.type;
+               mem->rid     = rid;
        }
        return True;
 }
@@ -135,7 +170,13 @@ static DOMAIN_GRP *getgrpunixpwent(void *vp, DOMAIN_GRP_MEMBER **mem, int *num_m
 {
        /* Static buffers we will return. */
        static DOMAIN_GRP gp_buf;
-       struct group *unix_grp;
+       struct group unix_grp;
+       struct unix_entries *grps = (struct unix_entries *)vp;
+
+       if (grps == NULL)
+       {
+               return NULL;
+       }
 
        if (lp_server_role() == ROLE_DOMAIN_NONE || 
            lp_server_role() == ROLE_DOMAIN_MEMBER)
@@ -154,14 +195,21 @@ static DOMAIN_GRP *getgrpunixpwent(void *vp, DOMAIN_GRP_MEMBER **mem, int *num_m
        fstrcpy(gp_buf.comment, "");
        gp_buf.attr    = 0x07;
 
+       /* get array of unix names + gids.  this function does NOT
+          get a copy of the unix group members
+        */
+
        /* cycle through unix groups */
-       while ((unix_grp = getgrent()) != NULL)
+       for (; grps->grp_idx < grps->num_grps; grps->grp_idx++)
        {
                DOM_NAME_MAP gmep;
+
+               memcpy(&unix_grp, &grps->grps[grps->grp_idx], sizeof(unix_grp));
+
                DEBUG(10,("getgrpunixpwent: enum unix group entry %s\n",
-                          unix_grp->gr_name));
+                          unix_grp.gr_name));
                        
-               if (!lookupsmbgrpgid(unix_grp->gr_gid, &gmep))
+               if (!lookupsmbgrpgid(unix_grp.gr_gid, &gmep))
                {
                        continue;
                }
@@ -182,7 +230,7 @@ static DOMAIN_GRP *getgrpunixpwent(void *vp, DOMAIN_GRP_MEMBER **mem, int *num_m
                break;
        }
 
-       if (unix_grp == NULL)
+       if (grps->grp_idx >= grps->num_grps)
        {
                return NULL;
        }
@@ -194,7 +242,8 @@ static DOMAIN_GRP *getgrpunixpwent(void *vp, DOMAIN_GRP_MEMBER **mem, int *num_m
                (*mem) = NULL;
                (*num_mem) = 0;
 
-               get_unixgroup_members(unix_grp, num_mem, mem);
+               memcpy(&unix_grp, getgrgid(unix_grp.gr_gid), sizeof(unix_grp));
+               get_unixgroup_members(&unix_grp, num_mem, mem);
        }
 
        {
@@ -203,6 +252,7 @@ static DOMAIN_GRP *getgrpunixpwent(void *vp, DOMAIN_GRP_MEMBER **mem, int *num_m
                DEBUG(10,("line: '%s'\n", linebuf));
        }
 
+       grps->grp_idx++; /* advance so next enum gets next entry */
        return &gp_buf;
 }
 
@@ -217,12 +267,8 @@ static BOOL add_grpunixgrp_entry(DOMAIN_GRP *newgrp)
 }
 
 /************************************************************************
- Routine to search the grppasswd file for an entry matching the groupname.
- and then modify its group entry. We can't use the startgrppwent()/
- getgrppwent()/endgrppwent() interfaces here as we depend on looking
- in the actual file to decide how much room we have to write data.
- override = False, normal
- override = True, override XXXXXXXX'd out group or NO PASS
+ Routine to search database for entry matching the groupname and/or rid.
+ and then modify its group entry. 
 ************************************************************************/
 
 static BOOL mod_grpunixgrp_entry(DOMAIN_GRP* grp)
@@ -231,6 +277,34 @@ static BOOL mod_grpunixgrp_entry(DOMAIN_GRP* grp)
        return False;
 }
 
+/************************************************************************
+ Routine to search the grppasswd file for an entry matching the rid.
+ and then delete it.
+************************************************************************/
+
+static BOOL del_grpunixgrp_entry(uint32 rid)
+{
+       DEBUG(0, ("del_grpunixgrp_entry: NOT IMPLEMENTED\n"));
+       return False;
+}
+
+/************************************************************************
+ Routine to add a member to an entry to the grppasswd file.
+*************************************************************************/
+static BOOL add_grpunixgrp_member(uint32 rid, uint32 member_rid)
+{
+       DEBUG(0, ("add_grpunixgrp_member: NOT IMPLEMENTED\n"));
+       return False;
+}
+
+/************************************************************************
+ Routine to delete a member from an entry to the grppasswd file.
+*************************************************************************/
+static BOOL del_grpunixgrp_member(uint32 rid, uint32 member_rid)
+{
+       DEBUG(0, ("del_grpunixgrp_member: NOT IMPLEMENTED\n"));
+       return False;
+}
 
 static struct groupdb_ops unix_ops =
 {
@@ -246,6 +320,10 @@ static struct groupdb_ops unix_ops =
 
        add_grpunixgrp_entry,
        mod_grpunixgrp_entry,
+       del_grpunixgrp_entry,
+
+       add_grpunixgrp_member,
+       del_grpunixgrp_member,
 
        iterate_getusergroupsnam      /* in groupdb.c */
 };