selftest: Add new test environment fileserver_smb1
[gd/samba-autobuild/.git] / selftest / target / Samba.pm
1 #!/usr/bin/perl
2 # Bootstrap Samba and run a number of tests against it.
3 # Copyright (C) 2005-2007 Jelmer Vernooij <jelmer@samba.org>
4 # Published under the GNU GPL, v3 or later.
5
6 package Samba;
7
8 use strict;
9 use warnings;
10 use target::Samba3;
11 use target::Samba4;
12 use POSIX;
13 use Cwd qw(abs_path);
14 use IO::Poll qw(POLLIN);
15
16 sub new($$$$$) {
17         my ($classname, $bindir, $srcdir, $server_maxtime,
18             $opt_socket_wrapper_pcap, $opt_socket_wrapper_keep_pcap) = @_;
19
20         my $self = {
21             opt_socket_wrapper_pcap => $opt_socket_wrapper_pcap,
22             opt_socket_wrapper_keep_pcap => $opt_socket_wrapper_keep_pcap,
23         };
24         $self->{samba3} = new Samba3($self, $bindir, $srcdir, $server_maxtime);
25         $self->{samba4} = new Samba4($self, $bindir, $srcdir, $server_maxtime);
26         bless $self;
27         return $self;
28 }
29
30 %Samba::ENV_DEPS = (%Samba3::ENV_DEPS, %Samba4::ENV_DEPS);
31 our %ENV_DEPS;
32
33 %Samba::ENV_DEPS_POST = (%Samba3::ENV_DEPS_POST, %Samba4::ENV_DEPS_POST);
34 our %ENV_DEPS_POST;
35
36 %Samba::ENV_TARGETS = (
37         (map { $_ => "Samba3" } keys %Samba3::ENV_DEPS),
38         (map { $_ => "Samba4" } keys %Samba4::ENV_DEPS),
39 );
40 our %ENV_TARGETS;
41
42 %Samba::ENV_NEEDS_AD_DC = (
43         (map { $_ => 1 } keys %Samba4::ENV_DEPS)
44 );
45 our %ENV_NEEDS_AD_DC;
46 foreach my $env (keys %Samba3::ENV_DEPS) {
47     $ENV_NEEDS_AD_DC{$env} = ($env =~ /^ad_/);
48 }
49
50 sub setup_pcap($$)
51 {
52         my ($self, $name) = @_;
53
54         return unless ($self->{opt_socket_wrapper_pcap});
55         return unless defined($ENV{SOCKET_WRAPPER_PCAP_DIR});
56
57         my $fname = $name;
58         $fname =~ s%[^abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789\-]%_%g;
59
60         my $pcap_file = "$ENV{SOCKET_WRAPPER_PCAP_DIR}/$fname.pcap";
61
62         SocketWrapper::setup_pcap($pcap_file);
63
64         return $pcap_file;
65 }
66
67 sub cleanup_pcap($$$)
68 {
69         my ($self, $pcap_file, $exitcode) = @_;
70
71         return unless ($self->{opt_socket_wrapper_pcap});
72         return if ($self->{opt_socket_wrapper_keep_pcap});
73         return unless ($exitcode == 0);
74         return unless defined($pcap_file);
75
76         unlink($pcap_file);
77 }
78
79 sub setup_env($$$)
80 {
81         my ($self, $envname, $path) = @_;
82
83         my $targetname = $ENV_TARGETS{$envname};
84         if (not defined($targetname)) {
85                 warn("Samba can't provide environment '$envname'");
86                 return "UNKNOWN";
87         }
88
89         my %targetlookup = (
90                 "Samba3" => $self->{samba3},
91                 "Samba4" => $self->{samba4}
92         );
93         my $target = $targetlookup{$targetname};
94
95         if (defined($target->{vars}->{$envname})) {
96                 return $target->{vars}->{$envname};
97         }
98
99         $target->{vars}->{$envname} = "";
100
101         my @dep_vars;
102         foreach(@{$ENV_DEPS{$envname}}) {
103                 my $vars = $self->setup_env($_, $path);
104                 if (defined($vars)) {
105                         push(@dep_vars, $vars);
106                 } else {
107                         warn("Failed setting up $_ as a dependency of $envname");
108                         return undef;
109                 }
110         }
111
112         $ENV{ENVNAME} = $envname;
113         # Avoid hitting system krb5.conf -
114         # An env that needs Kerberos will reset this to the real value.
115         $ENV{KRB5_CONFIG} = "$path/no_krb5.conf";
116         $ENV{RESOLV_CONF} = "$path/no_resolv.conf";
117
118         my $setup_name = $ENV_TARGETS{$envname}."::setup_".$envname;
119         my $setup_sub = \&$setup_name;
120         my $setup_pcap_file = $self->setup_pcap("env-$ENV{ENVNAME}-setup");
121         my $env = &$setup_sub($target, "$path/$envname", @dep_vars);
122         $self->cleanup_pcap($setup_pcap_file, not defined($env));
123         SocketWrapper::setup_pcap(undef);
124
125         if (not defined($env)) {
126                 warn("failed to start up environment '$envname'");
127                 return undef;
128         }
129
130         $target->{vars}->{$envname} = $env;
131         $target->{vars}->{$envname}->{target} = $target;
132
133         foreach(@{$ENV_DEPS_POST{$envname}}) {
134                 if (not defined $_) {
135                         continue;
136                 }
137                 my $vars = $self->setup_env($_, $path);
138                 if (not defined($vars)) {
139                         return undef;
140                 }
141         }
142
143         return $env;
144 }
145
146 sub bindir_path($$) {
147         my ($object, $path) = @_;
148
149         my $valpath = "$object->{bindir}/$path";
150         my $python_cmd = "";
151         my $result = $path;
152         if (defined $ENV{'PYTHON'}) {
153                 $python_cmd = $ENV{'PYTHON'} . " ";
154         }
155
156         if (-f $valpath or -d $valpath) {
157                 $result = $valpath;
158         }
159         # make sure we prepend samba-tool with calling $PYTHON python version
160         if ($path eq "samba-tool") {
161                 $result = $python_cmd . $result;
162         }
163         return $result;
164 }
165
166 sub nss_wrapper_winbind_so_path($) {
167         my ($object) = @_;
168         my $ret = $ENV{NSS_WRAPPER_WINBIND_SO_PATH};
169         if (not defined($ret)) {
170             $ret = bindir_path($object, "shared/libnss_wrapper_winbind.so.2");
171             $ret = abs_path($ret);
172         }
173         return $ret;
174 }
175
176 sub copy_file_content($$)
177 {
178         my ($in, $out) = @_;
179         open(IN, "${in}") or die("failed to open in[${in}] for reading: $!");
180         open(OUT, ">${out}") or die("failed to open out[${out}] for writing: $!");
181         while(<IN>) {
182                 print OUT $_;
183         }
184         close(OUT);
185         close(IN);
186 }
187
188 sub prepare_keyblobs($)
189 {
190         my ($ctx) = @_;
191
192         my $cadir = "$ENV{SRCDIR_ABS}/selftest/manage-ca/CA-samba.example.com";
193         my $cacert = "$cadir/Public/CA-samba.example.com-cert.pem";
194         my $cacrl_pem = "$cadir/Public/CA-samba.example.com-crl.pem";
195         my $dcdnsname = "$ctx->{hostname}.$ctx->{dnsname}";
196         my $dcdir = "$cadir/DCs/$dcdnsname";
197         my $dccert = "$dcdir/DC-$dcdnsname-cert.pem";
198         my $dckey_private = "$dcdir/DC-$dcdnsname-private-key.pem";
199         my $adminprincipalname = "administrator\@$ctx->{dnsname}";
200         my $admindir = "$cadir/Users/$adminprincipalname";
201         my $admincert = "$admindir/USER-$adminprincipalname-cert.pem";
202         my $adminkey_private = "$admindir/USER-$adminprincipalname-private-key.pem";
203         my $pkinitprincipalname = "pkinit\@$ctx->{dnsname}";
204         my $ca_pkinitdir = "$cadir/Users/$pkinitprincipalname";
205         my $pkinitcert = "$ca_pkinitdir/USER-$pkinitprincipalname-cert.pem";
206         my $pkinitkey_private = "$ca_pkinitdir/USER-$pkinitprincipalname-private-key.pem";
207
208         my $tlsdir = "$ctx->{tlsdir}";
209         my $pkinitdir = "$ctx->{prefix_abs}/pkinit";
210         #TLS and PKINIT crypto blobs
211         my $dhfile = "$tlsdir/dhparms.pem";
212         my $cafile = "$tlsdir/ca.pem";
213         my $crlfile = "$tlsdir/crl.pem";
214         my $certfile = "$tlsdir/cert.pem";
215         my $keyfile = "$tlsdir/key.pem";
216         my $admincertfile = "$pkinitdir/USER-$adminprincipalname-cert.pem";
217         my $adminkeyfile = "$pkinitdir/USER-$adminprincipalname-private-key.pem";
218         my $pkinitcertfile = "$pkinitdir/USER-$pkinitprincipalname-cert.pem";
219         my $pkinitkeyfile = "$pkinitdir/USER-$pkinitprincipalname-private-key.pem";
220
221         mkdir($tlsdir, 0700);
222         mkdir($pkinitdir, 0700);
223         my $oldumask = umask;
224         umask 0077;
225
226         # This is specified here to avoid draining entropy on every run
227         # generate by
228         # openssl dhparam -out dhparms.pem -text -2 8192
229         open(DHFILE, ">$dhfile");
230         print DHFILE <<EOF;
231 -----BEGIN DH PARAMETERS-----
232 MIIECAKCBAEAlcpjuJptCzC2bIIApLuyFLw2nODQUztqs/peysY9e3LgWh/xrc87
233 SWJNSUrqFJFh2m357WH0XGcTdTk0b/8aIYIWjbwEhWR/5hZ+1x2TDrX1awkYayAe
234 pr0arycmWHaAmhw+m+dBdj2O2jRMe7gn0ha85JALNl+Z3wv2q2eys8TIiQ2dbHPx
235 XvpMmlAv7QHZnpSpX/XgueQr6T3EYggljppZwk1fe4W2cxBjCv9w/Q83pJXMEVVB
236 WESEQPZC38v6hVIXIlF4J7jXjV3+NtCLL4nvsy0jrLEntyKz5OB8sNPRzJr0Ju2Y
237 yXORCSMMXMygP+dxJtQ6txzQYWyaCYN1HqHDZy3cFL9Qy8kTFqIcW56Lti2GsW/p
238 jSMzEOa1NevhKNFL3dSZJx5m+5ZeMvWXlCqXSptmVdbs5wz5jkMUm/E6pVfM5lyb
239 Ttlcq2iYPqnJz1jcL5xwhoufID8zSJCPJ7C0jb0Ngy5wLIUZfjXJUXxUyxTnNR9i
240 N9Sc+UkDvLxnCW+qzjyPXGlQU1SsJwMLWa2ZecL/uYE4bOdcN3g+5WHkevyDnXqR
241 +yy9x7sGXjBT3bRWK5tVHJWOi6eBu1hp39U6aK8oOJWiUt3vmC2qEdIsT6JaLNNi
242 YKrSfRGBf19IJBaagen1S19bb3dnmwoU1RaWM0EeJQW1oXOBg7zLisB2yuu5azBn
243 tse00+0nc+GbH2y+jP0sE7xil1QeilZl+aQ3tX9vL0cnCa+8602kXxU7P5HaX2+d
244 05pvoHmeZbDV85io36oF976gBYeYN+qAkTUMsIZhuLQDuyn0963XOLyn1Pm6SBrU
245 OkIZXW7WoKEuO/YSfizUIqXwmAMJjnEMJCWG51MZZKx//9Hsdp1RXSm/bRSbvXB7
246 MscjvQYWmfCFnIk8LYnEt3Yey40srEiS9xyZqdrvobxz+sU1XcqR38kpVf4gKASL
247 xURia64s4emuJF+YHIObyydazQ+6/wX/C+m+nyfhuxSO6j1janPwtYbU+Uj3TzeM
248 04K1mpPQpZcaMdZZiNiu7i8VJlOPKAz7aJT8TnMMF5GMyzyLpSMpc+NF9L/BSocV
249 /cUM4wQT2PTHrcyYzmTVH7c9bzBkuxqrwVB1BY1jitDV9LIYIVBglKcX88qrfHIM
250 XiXPAIwGclD59qm2cG8OdM9NA5pNMI119KuUAIJsUdgPbR1LkT2XTT15YVoHmFSQ
251 DlaWOXn4td031jr0EisX8QtFR7+/0Nfoni6ydFGs5fNH/L1ckq6FEO4OhgucJw9H
252 YRmiFlsQBQNny78vNchwZne3ZixkShtGW0hWDdi2n+h7St1peNJCNJjMbEhRsPRx
253 RmNGWh4AL8rho4RO9OBao0MnUdjbbffD+wIBAg==
254 -----END DH PARAMETERS-----
255 EOF
256         close(DHFILE);
257
258         if (! -e ${dckey_private}) {
259                 umask $oldumask;
260                 return;
261         }
262
263         copy_file_content(${cacert}, ${cafile});
264         copy_file_content(${cacrl_pem}, ${crlfile});
265         copy_file_content(${dccert}, ${certfile});
266         copy_file_content(${dckey_private}, ${keyfile});
267         if (-e ${adminkey_private}) {
268                 copy_file_content(${admincert}, ${admincertfile});
269                 copy_file_content(${adminkey_private}, ${adminkeyfile});
270         }
271         if (-e ${pkinitkey_private}) {
272                 copy_file_content(${pkinitcert}, ${pkinitcertfile});
273                 copy_file_content(${pkinitkey_private}, ${pkinitkeyfile});
274         }
275
276         # COMPAT stuff to be removed in a later commit
277         my $kdccertfile = "$tlsdir/kdc.pem";
278         copy_file_content(${dccert}, ${kdccertfile});
279
280         umask $oldumask;
281 }
282
283 sub mk_krb5_conf($$)
284 {
285         my ($ctx) = @_;
286
287         unless (open(KRB5CONF, ">$ctx->{krb5_conf}")) {
288                 warn("can't open $ctx->{krb5_conf}$?");
289                 return undef;
290         }
291
292         my $our_realms_stanza = mk_realms_stanza($ctx->{realm},
293                                                  $ctx->{dnsname},
294                                                  $ctx->{domain},
295                                                  $ctx->{kdc_ipv4});
296         print KRB5CONF "
297 #Generated krb5.conf for $ctx->{realm}
298
299 [libdefaults]
300  default_realm = $ctx->{realm}
301  dns_lookup_realm = false
302  dns_lookup_kdc = true
303  ticket_lifetime = 24h
304  forwardable = yes
305
306  # We are running on the same machine, do not correct
307  # system clock differences
308  kdc_timesync = 0
309
310 ";
311
312         if (defined($ENV{MITKRB5})) {
313                 print KRB5CONF "
314  # Set the grace clocskew to 5 seconds
315  # This is especially required by samba3.raw.session krb5 and
316  # reauth tests when not using Heimdal
317  clockskew = 5
318     ";
319         }
320
321         if (defined($ctx->{krb5_ccname})) {
322                 print KRB5CONF "
323  default_ccache_name = $ctx->{krb5_ccname}
324 ";
325         }
326
327
328         if (defined($ctx->{supported_enctypes})) {
329                 print KRB5CONF "
330  default_etypes = $ctx->{supported_enctypes}
331  default_as_etypes = $ctx->{supported_enctypes}
332  default_tgs_enctypes = $ctx->{supported_enctypes}
333  default_tkt_enctypes = $ctx->{supported_enctypes}
334  permitted_enctypes = $ctx->{supported_enctypes}
335 ";
336         }
337
338         print KRB5CONF "
339 [realms]
340  $our_realms_stanza
341 ";
342
343
344         if (defined($ctx->{tlsdir})) {
345                print KRB5CONF "
346
347 [appdefaults]
348         pkinit_anchors = FILE:$ctx->{tlsdir}/ca.pem
349
350 [kdc]
351         enable-pkinit = true
352         pkinit_identity = FILE:$ctx->{tlsdir}/kdc.pem,$ctx->{tlsdir}/key.pem
353         pkinit_anchors = FILE:$ctx->{tlsdir}/ca.pem
354
355 ";
356         }
357         close(KRB5CONF);
358 }
359
360 sub mk_realms_stanza($$$$)
361 {
362         my ($realm, $dnsname, $domain, $kdc_ipv4) = @_;
363         my $lc_domain = lc($domain);
364
365         my $realms_stanza = "
366  $realm = {
367   kdc = $kdc_ipv4:88
368   admin_server = $kdc_ipv4:88
369   default_domain = $dnsname
370  }
371  $dnsname = {
372   kdc = $kdc_ipv4:88
373   admin_server = $kdc_ipv4:88
374   default_domain = $dnsname
375  }
376  $domain = {
377   kdc = $kdc_ipv4:88
378   admin_server = $kdc_ipv4:88
379   default_domain = $dnsname
380  }
381  $lc_domain = {
382   kdc = $kdc_ipv4:88
383   admin_server = $kdc_ipv4:88
384   default_domain = $dnsname
385  }
386
387 ";
388         return $realms_stanza;
389 }
390
391 sub mk_mitkdc_conf($$)
392 {
393         # samba_kdb_dir is the path to mit_samba.so
394         my ($ctx, $samba_kdb_dir) = @_;
395
396         unless (open(KDCCONF, ">$ctx->{mitkdc_conf}")) {
397                 warn("can't open $ctx->{mitkdc_conf}$?");
398                 return undef;
399         }
400
401         print KDCCONF "
402 # Generated kdc.conf for $ctx->{realm}
403
404 [kdcdefaults]
405         kdc_ports = 88
406         kdc_tcp_ports = 88
407
408 [realms]
409         $ctx->{realm} = {
410         }
411
412         $ctx->{dnsname} = {
413         }
414
415         $ctx->{domain} = {
416         }
417
418 [dbmodules]
419         db_module_dir = $samba_kdb_dir
420
421         $ctx->{realm} = {
422                 db_library = samba
423         }
424
425         $ctx->{dnsname} = {
426                 db_library = samba
427         }
428
429         $ctx->{domain} = {
430                 db_library = samba
431         }
432
433 [logging]
434         kdc = FILE:$ctx->{logdir}/mit_kdc.log
435 ";
436
437         close(KDCCONF);
438 }
439
440 sub mk_resolv_conf($$)
441 {
442         my ($ctx) = @_;
443
444         unless (open(RESOLV_CONF, ">$ctx->{resolv_conf}")) {
445                 warn("can't open $ctx->{resolv_conf}$?");
446                 return undef;
447         }
448
449         print RESOLV_CONF "nameserver $ctx->{dns_ipv4}\n";
450         print RESOLV_CONF "nameserver $ctx->{dns_ipv6}\n";
451         close(RESOLV_CONF);
452 }
453
454 sub realm_to_ip_mappings
455 {
456         # this maps the DNS realms for the various testenvs to the corresponding
457         # PDC (i.e. the first DC created for that realm).
458         my %realm_to_pdc_mapping = (
459                 'adnonssdom.samba.example.com'    => 'addc_no_nss',
460                 'adnontlmdom.samba.example.com'   => 'addc_no_ntlm',
461                 'samba2000.example.com'           => 'dc5',
462                 'samba2003.example.com'           => 'dc6',
463                 'samba2008r2.example.com'         => 'dc7',
464                 'addom.samba.example.com'         => 'addc',
465                 'sub.samba.example.com'           => 'localsubdc',
466                 'chgdcpassword.samba.example.com' => 'chgdcpass',
467                 'backupdom.samba.example.com'     => 'backupfromdc',
468                 'renamedom.samba.example.com'     => 'renamedc',
469                 'labdom.samba.example.com'        => 'labdc',
470                 'schema.samba.example.com'        => 'liveupgrade1dc',
471                 'prockilldom.samba.example.com'   => 'prockilldc',
472                 'proclimit.samba.example.com'     => 'proclimitdc',
473                 'samba.example.com'               => 'localdc',
474         );
475
476         my @mapping = ();
477
478         # convert the hashmap to a list of key=value strings, where key is the
479         # realm and value is the IP address
480         foreach my $realm (sort(keys %realm_to_pdc_mapping)) {
481                 my $pdc = $realm_to_pdc_mapping{$realm};
482                 my $ipaddr = get_ipv4_addr($pdc);
483                 push(@mapping, "$realm=$ipaddr");
484         }
485         # return the mapping as a single comma-separated string
486         return join(',', @mapping);
487 }
488
489 sub get_interface($)
490 {
491         my ($netbiosname) = @_;
492         $netbiosname = lc($netbiosname);
493
494         # this maps the SOCKET_WRAPPER_DEFAULT_IFACE value for each possible
495         # testenv to the DC's NETBIOS name. This value also corresponds to last
496         # digit of the DC's IP address. Note that the NETBIOS name may differ from
497         # the testenv name.
498         # Note that when adding a DC with a new realm, also update
499         # get_realm_ip_mappings() above.
500         my %testenv_iface_mapping = (
501                 localnt4dc2       => 3,
502                 localnt4member3   => 4,
503                 localshare4       => 5,
504                 # 6 is spare
505                 localktest6       => 7,
506                 maptoguest        => 8,
507                 localnt4dc9       => 9,
508                 # 10 is spare
509
510                 # 11-16 are used by selftest.pl for the client.conf. Most tests only
511                 # use the first .11 IP. However, some tests (like winsreplication) rely
512                 # on the client having multiple IPs.
513                 client            => 11,
514
515                 addc_no_nss       => 17,
516                 addc_no_ntlm      => 18,
517                 idmapadmember     => 19,
518                 idmapridmember    => 20,
519                 localdc           => 21,
520                 localvampiredc    => 22,
521                 s4member          => 23,
522                 localrpcproxy     => 24,
523                 dc5               => 25,
524                 dc6               => 26,
525                 dc7               => 27,
526                 rodc              => 28,
527                 localadmember     => 29,
528                 addc              => 30,
529                 localsubdc        => 31,
530                 chgdcpass         => 32,
531                 promotedvdc       => 33,
532                 rfc2307member     => 34,
533                 fileserver        => 35,
534                 fakednsforwarder1 => 36,
535                 fakednsforwarder2 => 37,
536                 s4member_dflt     => 38,
537                 vampire2000dc     => 39,
538                 backupfromdc      => 40,
539                 restoredc         => 41,
540                 renamedc          => 42,
541                 labdc             => 43,
542                 offlinebackupdc   => 44,
543                 customdc          => 45,
544                 prockilldc        => 46,
545                 proclimitdc       => 47,
546                 liveupgrade1dc    => 48,
547                 liveupgrade2dc    => 49,
548                 ctdb0             => 50,
549                 ctdb1             => 51,
550                 ctdb2             => 52,
551                 fileserversmb1    => 53,
552
553                 rootdnsforwarder  => 64,
554
555                 # Note: that you also need to update dns_hub.py when adding a new
556                 # multi-DC testenv
557                 # update lib/socket_wrapper/socket_wrapper.c
558                 #  #define MAX_WRAPPED_INTERFACES 64
559                 # if you wish to have more than 64 interfaces
560         );
561
562         if (not defined($testenv_iface_mapping{$netbiosname})) {
563                 die();
564         }
565
566         return $testenv_iface_mapping{$netbiosname};
567 }
568
569 sub get_ipv4_addr
570 {
571         my ($hostname, $iface_num) = @_;
572         my $swiface = Samba::get_interface($hostname);
573
574         # Handle testenvs with multiple different addresses, i.e. IP multihoming.
575         # Currently only the selftest client has multiple IPv4 addresses.
576         if (defined($iface_num)) {
577                 $swiface += $iface_num;
578         }
579
580         return "10.53.57.$swiface";
581 }
582
583 sub get_ipv6_addr
584 {
585         (my $hostname) = @_;
586         my $swiface = Samba::get_interface($hostname);
587
588         return sprintf("fd00:0000:0000:0000:0000:0000:5357:5f%02x", $swiface);
589 }
590
591 # returns the 'interfaces' setting for smb.conf, i.e. the IPv4/IPv6
592 # addresses for testenv
593 sub get_interfaces_config
594 {
595         my ($hostname, $num_ips) = @_;
596         my $interfaces = "";
597
598         # We give the client.conf multiple different IPv4 addresses.
599         # All other testenvs generally just have one IPv4 address.
600         if (! defined($num_ips)) {
601                 $num_ips = 1;
602         }
603         for (my $i = 0; $i < $num_ips; $i++) {
604                 my $ipv4_addr = Samba::get_ipv4_addr($hostname, $i);
605                 if (use_namespaces()) {
606                         # use a /24 subnet with network namespaces
607                         $interfaces .= "$ipv4_addr/24 ";
608                 } else {
609                         $interfaces .= "$ipv4_addr/8 ";
610                 }
611         }
612
613         my $ipv6_addr = Samba::get_ipv6_addr($hostname);
614         $interfaces .= "$ipv6_addr/64";
615
616         return $interfaces;
617 }
618
619 sub cleanup_child($$)
620 {
621     my ($pid, $name) = @_;
622
623     if (!defined($pid)) {
624         print STDERR "cleanup_child: pid not defined ... not calling waitpid\n";
625         return -1;
626     }
627
628     my $childpid = waitpid($pid, WNOHANG);
629
630     if ($childpid == 0) {
631     } elsif ($childpid < 0) {
632         printf STDERR "%s child process %d isn't here any more\n", $name, $pid;
633         return $childpid;
634     } elsif ($? & 127) {
635         printf STDERR "%s child process %d, died with signal %d, %s coredump\n",
636                 $name, $childpid, ($? & 127),  ($? & 128) ? 'with' : 'without';
637     } else {
638         printf STDERR "%s child process %d exited with value %d\n", $name, $childpid, $? >> 8;
639     }
640     return $childpid;
641 }
642
643 sub random_domain_sid()
644 {
645         my $domain_sid = "S-1-5-21-". int(rand(4294967295)) . "-" . int(rand(4294967295)) . "-" . int(rand(4294967295));
646         return $domain_sid;
647 }
648
649 # sets the environment variables ready for running a given process
650 sub set_env_for_process
651 {
652         my ($proc_name, $env_vars, $proc_envs) = @_;
653
654         if (not defined($proc_envs)) {
655                 $proc_envs = get_env_for_process($proc_name, $env_vars);
656         }
657
658         foreach my $key (keys %{ $proc_envs }) {
659                 $ENV{$key} = $proc_envs->{$key};
660         }
661 }
662
663 sub get_env_for_process
664 {
665         my ($proc_name, $env_vars) = @_;
666         my $proc_envs = {
667                 RESOLV_CONF => $env_vars->{RESOLV_CONF},
668                 KRB5_CONFIG => $env_vars->{KRB5_CONFIG},
669                 KRB5CCNAME => "$env_vars->{KRB5_CCACHE}.$proc_name",
670                 SELFTEST_WINBINDD_SOCKET_DIR => $env_vars->{SELFTEST_WINBINDD_SOCKET_DIR},
671                 NMBD_SOCKET_DIR => $env_vars->{NMBD_SOCKET_DIR},
672                 NSS_WRAPPER_PASSWD => $env_vars->{NSS_WRAPPER_PASSWD},
673                 NSS_WRAPPER_GROUP => $env_vars->{NSS_WRAPPER_GROUP},
674                 NSS_WRAPPER_HOSTS => $env_vars->{NSS_WRAPPER_HOSTS},
675                 NSS_WRAPPER_HOSTNAME => $env_vars->{NSS_WRAPPER_HOSTNAME},
676                 NSS_WRAPPER_MODULE_SO_PATH => $env_vars->{NSS_WRAPPER_MODULE_SO_PATH},
677                 NSS_WRAPPER_MODULE_FN_PREFIX => $env_vars->{NSS_WRAPPER_MODULE_FN_PREFIX},
678                 UID_WRAPPER_ROOT => "1",
679                 ENVNAME => "$ENV{ENVNAME}.$proc_name",
680         };
681
682         if (defined($env_vars->{RESOLV_WRAPPER_CONF})) {
683                 $proc_envs->{RESOLV_WRAPPER_CONF} = $env_vars->{RESOLV_WRAPPER_CONF};
684         } else {
685                 $proc_envs->{RESOLV_WRAPPER_HOSTS} = $env_vars->{RESOLV_WRAPPER_HOSTS};
686         }
687         return $proc_envs;
688 }
689
690 sub fork_and_exec
691 {
692         my ($self, $env_vars, $daemon_ctx, $STDIN_READER, $child_cleanup) = @_;
693         my $SambaCtx = $self;
694         $SambaCtx = $self->{SambaCtx} if defined($self->{SambaCtx});
695
696         # we close the child's write-end of the pipe and redirect the
697         # read-end to its stdin. That way the daemon will receive an
698         # EOF on stdin when parent selftest process closes its
699         # write-end.
700         $child_cleanup //= sub { close($env_vars->{STDIN_PIPE}) };
701
702         unlink($daemon_ctx->{LOG_FILE});
703         print "STARTING $daemon_ctx->{NAME} for $ENV{ENVNAME}...";
704
705         my $parent_pid = $$;
706         my $pid = fork();
707
708         # exec the daemon in the child process
709         if ($pid == 0) {
710                 my @preargs = ();
711
712                 # redirect the daemon's stdout/stderr to a log file
713                 if (defined($daemon_ctx->{TEE_STDOUT})) {
714                         # in some cases, we want out from samba to go to the log file,
715                         # but also to the users terminal when running 'make test' on the
716                         # command line. This puts it on stderr on the terminal
717                         open STDOUT, "| tee $daemon_ctx->{LOG_FILE} 1>&2";
718                 } else {
719                         open STDOUT, ">$daemon_ctx->{LOG_FILE}";
720                 }
721                 open STDERR, '>&STDOUT';
722
723                 SocketWrapper::set_default_iface($env_vars->{SOCKET_WRAPPER_DEFAULT_IFACE});
724                 if (defined($daemon_ctx->{PCAP_FILE})) {
725                         $SambaCtx->setup_pcap("$daemon_ctx->{PCAP_FILE}");
726                 }
727
728                 # setup ENV variables in the child process
729                 set_env_for_process($daemon_ctx->{NAME}, $env_vars,
730                                     $daemon_ctx->{ENV_VARS});
731
732                 $child_cleanup->();
733
734                 # not all s3 daemons run in all testenvs (e.g. fileserver doesn't
735                 # run winbindd). In which case, the child process just sleeps
736                 if (defined($daemon_ctx->{SKIP_DAEMON})) {
737                         $SIG{USR1} = $SIG{ALRM} = $SIG{INT} = $SIG{QUIT} = $SIG{TERM} = sub {
738                                 my $signame = shift;
739                                 print("Skip $daemon_ctx->{NAME} received signal $signame");
740                                 exit 0;
741                         };
742                         my $poll = IO::Poll->new();
743                         $poll->mask($STDIN_READER, POLLIN);
744                         $poll->poll($self->{server_maxtime});
745                         exit 0;
746                 }
747
748                 $ENV{MAKE_TEST_BINARY} = $daemon_ctx->{BINARY_PATH};
749
750                 open STDIN, ">&", $STDIN_READER or die "can't dup STDIN_READER to STDIN: $!";
751
752                 # if using kernel namespaces, prepend the command so the process runs in
753                 # its own namespace
754                 if (Samba::use_namespaces()) {
755                         @preargs = ns_exec_preargs($parent_pid, $env_vars);
756                 }
757
758                 # the command args are stored as an array reference (because...Perl),
759                 # so convert the reference back to an array
760                 my @full_cmd = @{ $daemon_ctx->{FULL_CMD} };
761
762                 exec(@preargs, @full_cmd) or die("Unable to start $ENV{MAKE_TEST_BINARY}: $!");
763         }
764
765         print "DONE ($pid)\n";
766
767         # if using kernel namespaces, we now establish a connection between the
768         # main selftest namespace (i.e. this process) and the new child namespace
769         if (use_namespaces()) {
770                 ns_child_forked($pid, $env_vars);
771         }
772
773         return $pid;
774 }
775
776 my @exported_envvars = (
777         # domain stuff
778         "DOMAIN",
779         "DNSNAME",
780         "REALM",
781         "DOMSID",
782
783         # stuff related to a trusted domain
784         "TRUST_SERVER",
785         "TRUST_USERNAME",
786         "TRUST_PASSWORD",
787         "TRUST_DOMAIN",
788         "TRUST_REALM",
789         "TRUST_DOMSID",
790
791         # stuff related to a trusted domain, on a trust_member
792         # the domain behind a forest trust (two-way)
793         "TRUST_F_BOTH_SERVER",
794         "TRUST_F_BOTH_SERVER_IP",
795         "TRUST_F_BOTH_SERVER_IPV6",
796         "TRUST_F_BOTH_NETBIOSNAME",
797         "TRUST_F_BOTH_USERNAME",
798         "TRUST_F_BOTH_PASSWORD",
799         "TRUST_F_BOTH_DOMAIN",
800         "TRUST_F_BOTH_REALM",
801
802         # stuff related to a trusted domain, on a trust_member
803         # the domain behind an external trust (two-way)
804         "TRUST_E_BOTH_SERVER",
805         "TRUST_E_BOTH_SERVER_IP",
806         "TRUST_E_BOTH_SERVER_IPV6",
807         "TRUST_E_BOTH_NETBIOSNAME",
808         "TRUST_E_BOTH_USERNAME",
809         "TRUST_E_BOTH_PASSWORD",
810         "TRUST_E_BOTH_DOMAIN",
811         "TRUST_E_BOTH_REALM",
812
813         # domain controller stuff
814         "DC_SERVER",
815         "DC_SERVER_IP",
816         "DC_SERVER_IPV6",
817         "DC_NETBIOSNAME",
818         "DC_NETBIOSALIAS",
819
820         # server stuff
821         "SERVER",
822         "SERVER_IP",
823         "SERVER_IPV6",
824         "NETBIOSNAME",
825         "NETBIOSALIAS",
826         "SAMSID",
827
828         # only use these 2 as a last resort. Some tests need to test both client-
829         # side and server-side. In this case, run as default client, ans access
830         # server's smb.conf as needed, typically using:
831         #  param.LoadParm(filename_for_non_global_lp=os.environ['SERVERCONFFILE'])
832         "SERVERCONFFILE",
833         "DC_SERVERCONFFILE",
834
835         # user stuff
836         "USERNAME",
837         "USERID",
838         "PASSWORD",
839         "DC_USERNAME",
840         "DC_PASSWORD",
841
842         # UID/GID for rfc2307 mapping tests
843         "UID_RFC2307TEST",
844         "GID_RFC2307TEST",
845
846         # misc stuff
847         "KRB5_CONFIG",
848         "KRB5CCNAME",
849         "SELFTEST_WINBINDD_SOCKET_DIR",
850         "NMBD_SOCKET_DIR",
851         "LOCAL_PATH",
852         "DNS_FORWARDER1",
853         "DNS_FORWARDER2",
854         "RESOLV_CONF",
855         "UNACCEPTABLE_PASSWORD",
856         "LOCK_DIR",
857         "SMBD_TEST_LOG",
858
859         # nss_wrapper
860         "NSS_WRAPPER_PASSWD",
861         "NSS_WRAPPER_GROUP",
862         "NSS_WRAPPER_HOSTS",
863         "NSS_WRAPPER_HOSTNAME",
864         "NSS_WRAPPER_MODULE_SO_PATH",
865         "NSS_WRAPPER_MODULE_FN_PREFIX",
866
867         # resolv_wrapper
868         "RESOLV_WRAPPER_CONF",
869         "RESOLV_WRAPPER_HOSTS",
870 );
871
872 sub exported_envvars_str
873 {
874         my ($testenv_vars) = @_;
875         my $out = "";
876
877         foreach (@exported_envvars) {
878                 next unless defined($testenv_vars->{$_});
879                 $out .= $_."=".$testenv_vars->{$_}."\n";
880         }
881
882         return $out;
883 }
884
885 sub clear_exported_envvars
886 {
887         foreach (@exported_envvars) {
888                 delete $ENV{$_};
889         }
890 }
891
892 sub export_envvars
893 {
894         my ($testenv_vars) = @_;
895
896         foreach (@exported_envvars) {
897                 if (defined($testenv_vars->{$_})) {
898                         $ENV{$_} = $testenv_vars->{$_};
899                 } else {
900                         delete $ENV{$_};
901                 }
902         }
903 }
904
905 sub export_envvars_to_file
906 {
907         my ($filepath, $testenv_vars) = @_;
908         my $env_str = exported_envvars_str($testenv_vars);
909
910         open(FILE, "> $filepath");
911         print FILE "$env_str";
912         close(FILE);
913 }
914
915 # Returns true if kernel namespaces are being used instead of socket-wrapper.
916 # The default is false.
917 sub use_namespaces
918 {
919         return defined($ENV{USE_NAMESPACES});
920 }
921
922 # returns a given testenv's interface-name (only when USE_NAMESPACES=1)
923 sub ns_interface_name
924 {
925         my ($hostname) = @_;
926
927         # when using namespaces, each testenv has its own vethX interface,
928         # where X = Samba::get_interface(testenv_name)
929         my $iface = get_interface($hostname);
930         return "veth$iface";
931 }
932
933 # Called after a new child namespace has been forked
934 sub ns_child_forked
935 {
936         my ($child_pid, $env_vars) = @_;
937
938         # we only need to do this for the first child forked for this testenv
939         if (defined($env_vars->{NS_PID})) {
940                 return;
941         }
942
943         # store the child PID. It's the only way the main (selftest) namespace can
944         # access the new child (testenv) namespace.
945         $env_vars->{NS_PID} = $child_pid;
946
947         # Add the new child namespace's interface to the main selftest bridge.
948         # This connects together the various testenvs so that selftest can talk to
949         # them all
950         my $iface = ns_interface_name($env_vars->{NETBIOSNAME});
951         system "$ENV{SRCDIR}/selftest/ns/add_bridge_iface.sh $iface-br selftest0";
952 }
953
954 # returns args to prepend to a command in order to execute it the correct
955 # namespace for the testenv (creating a new namespace if needed).
956 # This should only used when USE_NAMESPACES=1 is set.
957 sub ns_exec_preargs
958 {
959         my ($parent_pid, $env_vars) = @_;
960
961         # NS_PID stores the pid of the first child daemon run in this namespace
962         if (defined($env_vars->{NS_PID})) {
963
964                 # the namespace has already been created previously. So we use nsenter
965                 # to execute the command in the given testenv's namespace. We need to
966                 # use the NS_PID to identify this particular namespace
967                 return ("nsenter", "-t", "$env_vars->{NS_PID}", "--net");
968         } else {
969
970                 # We need to create a new namespace for this daemon (i.e. we're
971                 # setting up a new testenv). First, write the environment variables to
972                 # an exports.sh file for this testenv (for convenient access by the
973                 # namespace scripts).
974                 my $exports_file = "$env_vars->{TESTENV_DIR}/exports.sh";
975                 export_envvars_to_file($exports_file, $env_vars);
976
977                 # when using namespaces, each testenv has its own veth interface
978                 my $interface = ns_interface_name($env_vars->{NETBIOSNAME});
979
980                 # we use unshare to create a new network namespace. The start_in_ns.sh
981                 # helper script gets run first to setup the new namespace's interfaces.
982                 # (This all gets prepended around the actual command to run in the new
983                 # namespace)
984                 return ("unshare", "--net", "$ENV{SRCDIR}/selftest/ns/start_in_ns.sh",
985                                 $interface, $exports_file, $parent_pid);
986         }
987 }
988
989
990 sub check_env {
991         my ($self, $envvars) = @_;
992         return 1;
993 }
994
995 sub teardown_env {
996         my ($self, $env) = @_;
997         return 1;
998 }
999
1000
1001 sub getlog_env {
1002         return '';
1003 }
1004
1005 1;