Merge of winbind auth cleanups from appliance.
[ira/wip.git] / source3 / nsswitch / winbindd_nss.h
1 /* 
2    Unix SMB/CIFS implementation.
3
4    Winbind daemon for ntdom nss module
5
6    Copyright (C) Tim Potter 2000
7    
8    This library is free software; you can redistribute it and/or
9    modify it under the terms of the GNU Library General Public
10    License as published by the Free Software Foundation; either
11    version 2 of the License, or (at your option) any later version.
12    
13    This library is distributed in the hope that it will be useful,
14    but WITHOUT ANY WARRANTY; without even the implied warranty of
15    MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
16    Library General Public License for more details.
17    
18    You should have received a copy of the GNU Library General Public
19    License along with this library; if not, write to the
20    Free Software Foundation, Inc., 59 Temple Place - Suite 330,
21    Boston, MA  02111-1307, USA.   
22 */
23
24 #ifndef SAFE_FREE
25 #define SAFE_FREE(x) do { if(x) {free(x); x=NULL;} } while(0)
26 #endif
27
28 #ifndef _WINBINDD_NTDOM_H
29 #define _WINBINDD_NTDOM_H
30
31 #define WINBINDD_SOCKET_NAME "pipe"            /* Name of PF_UNIX socket */
32 #define WINBINDD_SOCKET_DIR  "/tmp/.winbindd"  /* Name of PF_UNIX dir */
33
34 #define WINBINDD_DOMAIN_ENV  "WINBINDD_DOMAIN" /* Environment variables */
35 #define WINBINDD_DONT_ENV    "_NO_WINBINDD"
36
37 /* Update this when you change the interface.  */
38
39 #define WINBIND_INTERFACE_VERSION 5
40
41 /* Socket commands */
42
43 enum winbindd_cmd {
44
45         WINBINDD_INTERFACE_VERSION,    /* Always a well known value */
46
47         /* Get users and groups */
48
49         WINBINDD_GETPWNAM,
50         WINBINDD_GETPWUID,
51         WINBINDD_GETGRNAM,
52         WINBINDD_GETGRGID,
53         WINBINDD_GETGROUPS,
54
55         /* Enumerate users and groups */
56
57         WINBINDD_SETPWENT,
58         WINBINDD_ENDPWENT,
59         WINBINDD_GETPWENT,
60         WINBINDD_SETGRENT,
61         WINBINDD_ENDGRENT,
62         WINBINDD_GETGRENT,
63
64         /* PAM authenticate and password change */
65
66         WINBINDD_PAM_AUTH,
67         WINBINDD_PAM_AUTH_CRAP,
68         WINBINDD_PAM_CHAUTHTOK,
69
70         /* List various things */
71
72         WINBINDD_LIST_USERS,         /* List w/o rid->id mapping */
73         WINBINDD_LIST_GROUPS,        /* Ditto */
74         WINBINDD_LIST_TRUSTDOM,
75
76         /* SID conversion */
77
78         WINBINDD_LOOKUPSID,
79         WINBINDD_LOOKUPNAME,
80
81         /* Lookup functions */
82
83         WINBINDD_SID_TO_UID,       
84         WINBINDD_SID_TO_GID,
85         WINBINDD_UID_TO_SID,
86         WINBINDD_GID_TO_SID,
87
88         /* Miscellaneous other stuff */
89
90         WINBINDD_CHECK_MACHACC,     /* Check machine account pw works */
91         WINBINDD_PING,              /* Just tell me winbind is running */
92         WINBINDD_INFO,              /* Various bit of info.  Currently just tidbits */
93         WINBINDD_DOMAIN_NAME,       /* The domain this winbind server is a member of (lp_workgroup()) */
94
95         WINBINDD_SHOW_SEQUENCE, /* display sequence numbers of domains */
96
97         /* WINS commands */
98
99         WINBINDD_WINS_BYIP,
100         WINBINDD_WINS_BYNAME,
101
102         /* this is like GETGRENT but gives an empty group list */
103         WINBINDD_GETGRLST,
104
105         /* Placeholder for end of cmd list */
106
107         WINBINDD_NUM_CMDS
108 };
109
110 #define WINBIND_PAM_INFO3_NDR  0x0001
111 #define WINBIND_PAM_INFO3_TEXT 0x0002
112 #define WINBIND_PAM_NTKEY      0x0004
113 #define WINBIND_PAM_LMKEY      0x0008
114 #define WINBIND_PAM_CONTACT_TRUSTDOM 0x0010
115
116 /* Winbind request structure */
117
118 struct winbindd_request {
119         uint32 length;
120         enum winbindd_cmd cmd;   /* Winbindd command to execute */
121         pid_t pid;               /* pid of calling process */
122
123         union {
124                 fstring winsreq;     /* WINS request */
125                 fstring username;    /* getpwnam */
126                 fstring groupname;   /* getgrnam */
127                 uid_t uid;           /* getpwuid, uid_to_sid */
128                 gid_t gid;           /* getgrgid, gid_to_sid */
129                 struct {
130                         fstring user;
131                         fstring domain;
132                         fstring pass;
133                 } auth;              /* pam_winbind auth module */
134                 struct {
135                         unsigned char chal[8];
136                         fstring user;
137                         fstring domain;
138                         fstring lm_resp;
139                         uint16 lm_resp_len;
140                         fstring nt_resp;
141                         uint16 nt_resp_len;
142                         fstring workstation;
143                         uint32 flags;
144                 } auth_crap;
145                 struct {
146                     fstring user;
147                     fstring oldpass;
148                     fstring newpass;
149                 } chauthtok;         /* pam_winbind passwd module */
150                 fstring sid;         /* lookupsid, sid_to_[ug]id */
151                 struct {
152                         fstring dom_name;       /* lookupname */
153                         fstring name;       
154                 } name;
155                 uint32 num_entries;  /* getpwent, getgrent */
156         } data;
157         fstring domain;      /* {set,get,end}{pw,gr}ent() */
158 };
159
160 /* Response values */
161
162 enum winbindd_result {
163         WINBINDD_ERROR,
164         WINBINDD_OK
165 };
166
167 /* Winbind response structure */
168
169 struct winbindd_response {
170     
171         /* Header information */
172
173         uint32 length;                        /* Length of response */
174         enum winbindd_result result;          /* Result code */
175
176         /* Fixed length return data */
177         
178         union {
179                 int interface_version;  /* Try to ensure this is always in the same spot... */
180                 
181                 fstring winsresp;               /* WINS response */
182
183                 /* getpwnam, getpwuid */
184                 
185                 struct winbindd_pw {
186                         fstring pw_name;
187                         fstring pw_passwd;
188                         uid_t pw_uid;
189                         gid_t pw_gid;
190                         fstring pw_gecos;
191                         fstring pw_dir;
192                         fstring pw_shell;
193                 } pw;
194
195                 /* getgrnam, getgrgid */
196
197                 struct winbindd_gr {
198                         fstring gr_name;
199                         fstring gr_passwd;
200                         gid_t gr_gid;
201                         int num_gr_mem;
202                         int gr_mem_ofs;   /* offset to group membership */
203                 } gr;
204
205                 uint32 num_entries; /* getpwent, getgrent */
206                 struct winbindd_sid {
207                         fstring sid;        /* lookupname, [ug]id_to_sid */
208                         int type;
209                 } sid;
210                 struct winbindd_name {
211                         fstring dom_name;       /* lookupsid */
212                         fstring name;       
213                         int type;
214                 } name;
215                 uid_t uid;          /* sid_to_uid */
216                 gid_t gid;          /* sid_to_gid */
217                 struct winbindd_info {
218                         char winbind_separator;
219                         fstring samba_version;
220                 } info;
221                 fstring domain_name;
222
223                 struct auth_reply {
224                         uint32 nt_status;
225                         fstring nt_status_string;
226                         fstring error_string;
227                         int pam_error;
228                         char nt_session_key[16];
229                         char first_8_lm_hash[8];
230                 } auth;
231         } data;
232
233         /* Variable length return data */
234
235         void *extra_data;               /* getgrnam, getgrgid, getgrent */
236 };
237
238 #endif