s3-waf: Add some more krb5 checks
[ira/wip.git] / source3 / wscript
1 #! /usr/bin/env python
2
3 srcdir = '..'
4 blddir = 'bin'
5
6 import sys, os
7 sys.path.insert(0, srcdir+"/buildtools/wafsamba")
8 import wafsamba, Options
9 import build.charset
10 from samba_utils import *
11
12 def set_options(opt):
13     opt.BUILTIN_DEFAULT('NONE')
14     opt.BUNDLED_EXTENSION_DEFAULT('s3')
15     opt.RECURSE('../lib/replace')
16     opt.RECURSE('build')
17     opt.RECURSE('../lib/nss_wrapper')
18     opt.RECURSE('../lib/socket_wrapper')
19     opt.RECURSE('../lib/uid_wrapper')
20
21     opt.add_option('--with-static-modules',
22                    help=("Comma-separated list of names of modules to statically link in"),
23                    action="store", dest='static_modules', default='')
24     opt.add_option('--with-shared-modules',
25                    help=("Comma-separated list of names of modules to build shared"),
26                    action="store", dest='shared_modules', default='')
27
28
29 def configure(conf):
30     conf.define('PACKAGE_NAME', 'Samba')
31     conf.define('PACKAGE_STRING', 'Samba 3')
32     conf.define('PACKAGE_TARNAME', 'samba')
33     conf.define('PACKAGE_URL', '')
34     conf.define('PACKAGE_VERSION', '3')
35     conf.define('PACKAGE_BUGREPORT', 'samba-technical@samba.org')
36
37     conf.DEFINE('CONFIG_H_IS_FROM_SAMBA', 1)
38     conf.DEFINE('_SAMBA_BUILD_', 3, add_to_cflags=True)
39     conf.DEFINE('HAVE_CONFIG_H', 1, add_to_cflags=True)
40     if Options.options.developer:
41         conf.ADD_CFLAGS('-DDEVELOPER -DDEBUG_PASSWORD')
42
43     # set a limit on recursing in the waf preprocessor
44     conf.env.preprocessor_recursion_limit = 10
45
46     conf.ADD_EXTRA_INCLUDES('#source3 #source3/include #lib/replace #lib/talloc #lib/tevent #source3/libaddns #source3/librpc')
47
48     conf.RECURSE('../lib/replace')
49     conf.RECURSE('build')
50     conf.RECURSE('../lib/tdb')
51     conf.RECURSE('../lib/talloc')
52     conf.RECURSE('../lib/tevent')
53     conf.RECURSE('../lib/nss_wrapper')
54     conf.RECURSE('../lib/socket_wrapper')
55     conf.RECURSE('../lib/uid_wrapper')
56
57     conf.CHECK_HEADERS('execinfo.h libexc.h libunwind.h')
58
59     conf.CHECK_FUNCS('getcwd fchown chmod fchmod mknod mknod64')
60     conf.CHECK_FUNCS('strtol strchr strupr chflags')
61     conf.CHECK_FUNCS('getrlimit fsync fdatasync setpgid')
62     conf.CHECK_FUNCS('setsid glob strpbrk crypt16 getauthuid')
63     conf.CHECK_FUNCS('sigprocmask sigblock sigaction sigset innetgr setnetgrent getnetgrent endnetgrent')
64     conf.CHECK_FUNCS('initgroups select poll rdchk getgrnam getgrent pathconf')
65     conf.CHECK_FUNCS('setpriv setgidx setuidx setgroups sysconf stat64 fstat64')
66     conf.CHECK_FUNCS('lstat64 fopen64 atexit grantpt lseek64 ftruncate64 posix_fallocate posix_fallocate64')
67     conf.CHECK_FUNCS('fseek64 fseeko64 ftell64 ftello64 setluid')
68     conf.CHECK_FUNCS('getpwnam', headers='sys/types.h pwd.h')
69     conf.CHECK_FUNCS('opendir64 readdir64 seekdir64 telldir64 rewinddir64 closedir64')
70     conf.CHECK_FUNCS('getpwent_r getdents64 setenv strcasecmp fcvt fcvtl')
71     conf.CHECK_FUNCS('syslog vsyslog timegm setlocale nl_langinfo')
72     conf.CHECK_FUNCS_IN('nanosleep', 'rt')
73     conf.CHECK_FUNCS('lutimes futimes utimensat futimens')
74     conf.CHECK_FUNCS('mlock munlock mlockall munlockall')
75     conf.CHECK_FUNCS('memalign posix_memalign hstrerror')
76     conf.CHECK_FUNCS('shmget')
77     conf.CHECK_FUNCS_IN('shm_open', 'rt', checklibc=True)
78     conf.CHECK_FUNCS('gettext dgettext bindtextdomain textdomain')
79
80     # Check for inotify support
81     conf.CHECK_HEADERS('linux/inotify.h asm/unistd.h sys/inotify.h')
82     conf.CHECK_FUNCS('inotify_init')
83     if "HAVE_LINUX_INOTIFY_H" in conf.env and "HAVE_INOTIFY_INIT" in conf.env:
84         conf.DEFINE('HAVE_INOTIFY', 1)
85
86     # Check for kernel change notify support
87     conf.CHECK_CODE('''
88 #ifndef F_NOTIFY
89 #define F_NOTIFY 1026
90 #endif
91 main() {
92         exit(fcntl(open("/tmp", O_RDONLY), F_NOTIFY, 0) == -1 ?  1 : 0);
93 }''', 'HAVE_KERNEL_CHANGE_NOTIFY', addmain=False, execute=True,
94         headers='fcntl.h signal.h',
95         msg="Checking for kernel change notify support")
96
97     # Check for Linux kernel oplocks
98     conf.CHECK_CODE('''
99 #include <sys/types.h>
100 #include <fcntl.h>
101 #include <signal.h>
102 #ifndef F_NOTIFY
103 #define F_NOTIFY 1026
104 #endif
105 main() {
106         exit(fcntl(open("/tmp", O_RDONLY), F_NOTIFY, 0) == -1 ?  1 : 0);
107 }''', 'HAVE_KERNEL_OPLOCKS_LINUX', addmain=False, execute=True,
108         msg="Checking for Linux kernel oplocks")
109
110     # Check for IRIX kernel oplock types
111     conf.CHECK_CODE('oplock_stat_t t; t.os_state = OP_REVOKE; t.os_dev = 1; t.os_ino = 1;',
112                     'HAVE_KERNEL_OPLOCKS_IRIX', headers='fcntl.h',
113                     msg="Checking for IRIX kernel oplock types")
114
115     # Check for krenel share modes
116     conf.CHECK_CODE('''
117 #include <sys/types.h>
118 #include <fcntl.h>
119 #include <signal.h>
120 #include <sys/file.h>
121 #ifndef LOCK_MAND
122 #define LOCK_MAND       32
123 #define LOCK_READ       64
124 #endif
125 main() {
126         exit(flock(open("/dev/null", O_RDWR), LOCK_MAND|LOCK_READ) != 0);
127 }''', 'HAVE_KERNEL_SHARE_MODES', addmain=False, execute=True,
128         msg="Checking for krenel share modes")
129
130     # Check for various members of the stat structure
131     conf.CHECK_TYPES('blksize_t blkcnt_t')
132     conf.CHECK_STRUCTURE_MEMBER('struct stat', 'st_blocks', define='HAVE_STAT_ST_BLOCKS',
133                                 headers='sys/stat.h')
134     conf.CHECK_STRUCTURE_MEMBER('struct stat', 'st_blksize', define='HAVE_STAT_ST_BLKSIZE',
135                                 headers='sys/stat.h')
136
137     # Check for POSIX capability support
138     if "HAVE_SYS_CAPABILITY_H" in conf.env:
139         conf.CHECK_FUNCS_IN('cap_get_proc', 'cap')
140         conf.CHECK_CODE('''
141         cap_t cap;
142         cap_value_t vals[1];
143         if (!(cap = cap_get_proc())) exit(1);
144         vals[0] = CAP_CHOWN;
145         cap_set_flag(cap, CAP_INHERITABLE, 1, vals, CAP_CLEAR);
146         cap_set_proc(cap);''',
147                         'HAVE_POSIX_CAPABILITIES', execute=True, lib="cap",
148                         headers='sys/capability.h',
149                         msg="Checking whether POSIX capabilities are available")
150
151     # Check for int16, uint16, int32 and uint32 in rpc/types.h included from
152     # rpc/rpc.h. This is *really* broken but some systems (DEC OSF1) do this.
153     # -- JRA.
154     if conf.CONFIG_SET("HAVE_RPC_RPC_H"):
155         conf.CHECK_TYPE('int16', headers='rpc/rpc.h',
156                         define='HAVE_INT16_FROM_RPC_RPC_H',
157                         msg="Checking for int16 typedef included by rpc/rpc.h")
158         conf.CHECK_CODE('uint16 testvar;', 'HAVE_INT16_FROM_RPC_RPC_H',
159                         headers='sys/types.h rpc/rpc.h',
160                         msg="Checking for uint16 typedef included by rpc/rpc.h")
161         conf.CHECK_CODE('int32 testvar;', 'HAVE_INT16_FROM_RPC_RPC_H',
162                         headers='sys/types.h rpc/rpc.h',
163                         msg="Checking for int32 typedef included by rpc/rpc.h")
164         conf.CHECK_CODE('uint32 testvar;', 'HAVE_INT16_FROM_RPC_RPC_H',
165                         headers='sys/types.h rpc/rpc.h',
166                         msg="Checking for uint32 typedef included by rpc/rpc.h")
167
168     # Check if the compiler will optimize out functions
169     conf.CHECK_CODE('''
170 if (0) {
171     this_function_does_not_exist();
172 } else {
173     return 1;
174 }''', 'HAVE_COMPILER_WILL_OPTIMIZE_OUT_FNS',
175         msg="Checking if the compiler will optimize out functions")
176
177     conf.CHECK_FUNCS('''
178 _acl __acl add_proplist_entry atexit attr_getf attr_list attr_listf
179 attropen attr_remove attr_removef attr_set attr_setf backtrace_symbols
180 bindtextdomain _chdir __chdir chflags chmod _close __close _closedir
181 __closedir closedir64 creat64 crypt16 delproplist devnm dgettext dirfd
182 DNSServiceRegister _dup __dup _dup2 __dup2 endmntent endnetgrent execl
183 extattr_delete_fd extattr_delete_link extattr_get_fd extattr_get_file
184 extattr_get_link extattr_list_fd extattr_list_file extattr_list_link
185 extattr_set_fd extattr_set_file extattr_set_link _facl __facl _fchdir
186 __fchdir fchmod fchown _fcntl __fcntl fcvt fcvtl fdatasync
187 fdelproplist fgetea fgetproplist fgetxattr flistea flistxattr fopen64
188 _fork __fork fremoveea fremovexattr fseek64 fseeko64 fsetea
189 fsetproplist fsetxattr _fstat __fstat fstat64 _fstat64 __fstat64 fsync
190 ftell64 ftello64 ftruncate64 futimens futimes __fxstat getauthuid
191 getcwd _getcwd __getcwd getdents __getdents getdents64 getdirentries
192 getgrent getgrnam getgrouplist getmntent getnetgrent getpagesize
193 getproplist get_proplist_entry getpwanam getpwent_r getrlimit gettext
194 getutmpx getutxent glob grantpt hstrerror initgroups innetgr
195 inotify_init lgetea lgetxattr listea listxattr llistea llistxattr
196 llseek _llseek __llseek lremoveea lremovexattr _lseek __lseek lseek64
197 lsetea lsetxattr _lstat __lstat lstat64 _lstat64 __lstat64 lutimes
198 __lxstat memalign mknod mknod64 mlock mlockall munlock munlockall
199 nl_langinfo _open __open open64 _open64 __open64 _opendir __opendir
200 opendir64 pathconf poll posix_fallocate posix_fallocate64
201 posix_memalign prctl pread _pread __pread pread64 _pread64 __pread64
202 pututline pututxline pwrite _pwrite __pwrite pwrite64 _pwrite64
203 __pwrite64 rdchk _read __read _readdir __readdir readdir64 _readdir64
204 __readdir64 removeea removexattr rewinddir64 _seekdir __seekdir
205 seekdir64 select setea setenv setgidx setgroups setlocale setluid
206 setmntent setnetgrent setpgid setpriv setproplist setsid setuidx
207 setxattr shmget shm_open sigaction sigblock sigprocmask sigset
208 sizeof_proplist_entry _stat __stat stat64 _stat64 __stat64 statvfs
209 strcasecmp strchr strpbrk strsignal strtol strupr sysconf sysctlbyname
210 __sys_llseek syslog _telldir __telldir telldir64 textdomain timegm
211 updwtmp updwtmpx utimensat vsyslog _write __write __xstat
212 yp_get_default_domain
213 ''')
214
215     conf.CHECK_TYPE('struct timespec', headers='sys/time.h time.h')
216
217     conf.CHECK_SAMBA3_CHARSET() # see build/charset.py
218
219
220     default_static_modules=TO_LIST('''pdb_smbpasswd pdb_tdbsam pdb_wbc_sam rpc_lsarpc rpc_samr
221                                       rpc_winreg rpc_initshutdown rpc_dssetup rpc_wkssvc rpc_svcctl
222                                       rpc_ntsvcs rpc_netlogon rpc_netdfs rpc_srvsvc rpc_spoolss
223                                       rpc_eventlog auth_sam auth_unix auth_winbind auth_wbc auth_server
224                                       auth_domain auth_builtin auth_netlogond vfs_default
225                                       nss_info_template''')
226
227     default_shared_modules=TO_LIST('''vfs_recycle vfs_audit vfs_extd_audit vfs_full_audit vfs_netatalk
228                                       vfs_fake_perms vfs_default_quota vfs_readonly vfs_cap
229                                       vfs_expand_msdfs vfs_shadow_copy vfs_shadow_copy2 charset_CP850
230                                       charset_CP437 auth_script vfs_readahead vfs_xattr_tdb
231                                       vfs_streams_xattr vfs_streams_depot vfs_acl_xattr vfs_acl_tdb
232                                       vfs_smb_traffic_analyzer vfs_preopen vfs_catia vfs_scannedonly
233                                       vfs_crossrename''')
234
235     if Options.options.developer:
236         default_static_modules.extend(TO_LIST('rpc_rpcecho pdb_ads'))
237         default_shared_modules.extend(TO_LIST('charset_weird perfcount_test'))
238
239     move_to_shared = TO_LIST(Options.options.shared_modules)
240     move_to_static = TO_LIST(Options.options.static_modules)
241
242     for m in move_to_static:
243         if m in default_shared_modules:
244             default_shared_modules.remove(m)
245             default_static_modules.append(m)
246     for m in move_to_shared:
247         if m in default_static_modules:
248             default_static_modules.remove(m)
249             default_shared_modules.append(m)
250
251     conf.DEFINE('STRING_STATIC_MODULES', ' '.join(default_static_modules), quote=True)
252
253     static_list = {}
254
255     prefixes = ['vfs', 'pdb', 'rpc', 'auth', 'nss_info', 'charset', 'idmap']
256     for p in prefixes:
257         for m in default_static_modules:
258             if m.find(p) == 0:
259                 if not p in static_list:
260                     static_list[p] = []
261                 static_list[p].append(m)
262
263     for p in prefixes:
264         conf.env['%s_STATIC' % p.upper()] = ''
265         conf.env['%s_SHARED' % p.upper()] = ''
266         if p in static_list:
267             conf.DEFINE('static_init_%s' % p, '{ %s_init(); }' % '_init(); '.join(static_list[p]))
268         else:
269             conf.DEFINE('static_init_%s' % p, '{}')
270
271     #TODO: Actually check for these
272     conf.DEFINE('WITH_WINBIND', '1')
273     conf.DEFINE('WITH_ADS', '1')
274
275     # Look for CUPS
276     conf.find_program('cups-config', var='CUPS_CONFIG')
277     if conf.env.CUPS_CONFIG:
278         conf.check_cfg(path="cups-config", args="--cflags --ldflags --libs", package="", uselib_store="CUPS")
279         conf.CHECK_HEADERS('cups/cups.h cups/language.h', lib='CUPS')
280
281     # Check for LDAP
282     conf.CHECK_HEADERS('ldap.h lber.h')
283     conf.CHECK_TYPE('ber_tag_t', 'unsigned int', headers='ldap.h lber.h')
284     conf.CHECK_FUNCS_IN('ber_scanf ber_sockbuf_add_io', 'lber')
285     conf.CHECK_VARIABLE('LDAP_OPT_SOCKBUF', headers='ldap.h')
286     # if ber_sockbuf_add_io() and LDAP_OPT_SOCKBUF are available, we can add
287     # SASL wrapping hooks
288     if conf.CONFIG_SET('HAVE_BER_SOCKBUF_ADD_IO') and \
289             conf.CONFIG_SET('HAVE_LDAP_OPT_SOCKBUF'):
290         conf.DEFINE('HAVE_LDAP_SASL_WRAPPING', '1')
291
292     # if we LBER_OPT_LOG_PRINT_FN we can intercept ldap logging and print it out
293     # for the samba logs
294     conf.CHECK_VARIABLE('LBER_OPT_LOG_PRINT_FN',
295                         define='HAVE_LBER_LOG_PRINT_FN', headers='lber.h')
296
297     conf.CHECK_FUNCS_IN('ldap_init ldap_initialize ldap_set_rebind_proc', 'ldap')
298     conf.CHECK_FUNCS_IN('ldap_add_result_entry', 'ldap')
299
300     # Check if ldap_set_rebind_proc() takes three arguments
301     if conf.CHECK_CODE('ldap_set_rebind_proc(0, 0, 0)',
302                        'LDAP_SET_REBIND_PROC_ARGS',
303                        msg="Checking whether ldap_set_rebind_proc takes 3 arguments",
304                        headers='ldap.h lber.h', link=False):
305         conf.DEFINE('LDAP_SET_REBIND_PROC_ARGS', '3')
306     else:
307         conf.DEFINE('LDAP_SET_REBIND_PROC_ARGS', '2')
308
309     # last but not least, if ldap_init() exists, we want to use ldap
310     if conf.CONFIG_SET('HAVE_LDAP_INIT'):
311         conf.DEFINE('HAVE_LDAP', '1')
312         conf.env['SMBLDAP'] = 'lib/smbldap.c'
313         conf.env['SMBLDAPUTIL'] = 'lib/smbldap_util.c'
314         #TODO: We also need to add -DLDAP_DEPRECATED to the build flags.
315
316     # Check for kerberos
317     conf.find_program('krb5-config', var='KRB5_CONFIG')
318     if conf.env.KRB5_CONFIG:
319         conf.check_cfg(path="krb5-config", args="--cflags --libs",
320                        package="gssapi", uselib_store="KRB5")
321         conf.CHECK_HEADERS('krb5.h krb5/locate_plugin.h', lib='KRB5')
322         conf.CHECK_HEADERS('gssapi.h gssapi/gssapi_generic.h gssapi/gssapi.h com_err.h', lib='KRB5')
323
324         if conf.CONFIG_SET('HAVE_KRB5_LOCATE_PLUGIN_H'):
325             conf.env['WINBIND_KRB5_LOCATOR'] = 'bin/winbind_krb5_locator.so'
326
327         # Check for KRB5_DEPRECATED handling
328         conf.CHECK_CODE('''#define KRB5_DEPRECATED 1
329 #include <krb5.h>''',
330                         'HAVE_KRB5_DEPRECATED_WITH_IDENTIFIER', addmain=False,
331                         link=False,
332                         msg="Checking for KRB5_DEPRECATED define taking an identifier")
333
334         conf.CHECK_FUNCS_IN('_et_list', 'com_err')
335         conf.CHECK_FUNCS_IN('krb5_encrypt_data', 'k5crypto')
336         conf.CHECK_FUNCS_IN('crypto', 'des_set_key')
337         conf.CHECK_FUNCS_IN('copy_Authenticator', 'asn1')
338         conf.CHECK_FUNCS_IN('roken_getaddrinfo_hostspec', 'roken')
339         conf.CHECK_FUNCS_IN('gss_display_status', 'gssapi gssapi_krb5')
340         conf.CHECK_FUNCS_IN('krb5_mk_req_extended krb5_kt_compare', 'krb5')
341         conf.CHECK_FUNCS('''
342 krb5_set_real_time krb5_set_default_in_tkt_etypes krb5_set_default_tgs_enctypes
343 krb5_set_default_tgs_ktypes krb5_principal2salt krb5_use_enctype
344 krb5_string_to_key krb5_get_pw_salt krb5_string_to_key_salt krb5_auth_con_setkey
345 krb5_auth_con_setuseruserkey krb5_locate_kdc krb5_get_permitted_enctypes
346 krb5_get_default_in_tkt_etypes krb5_free_data_contents
347 krb5_principal_get_comp_string krb5_free_unparsed_name
348 krb5_free_keytab_entry_contents krb5_kt_free_entry krb5_krbhst_init
349 krb5_krbhst_get_addrinfo krb5_c_enctype_compare krb5_enctypes_compatible_keys
350 krb5_crypto_init krb5_crypto_destroy krb5_decode_ap_req free_AP_REQ
351 krb5_verify_checksum krb5_c_verify_checksum krb5_principal_compare_any_realm
352 krb5_parse_name_norealm krb5_princ_size krb5_get_init_creds_opt_set_pac_request
353 krb5_get_renewed_creds krb5_get_kdc_cred krb5_free_error_contents
354 initialize_krb5_error_table krb5_get_init_creds_opt_alloc
355 krb5_get_init_creds_opt_free krb5_get_init_creds_opt_get_error
356 krb5_enctype_to_string krb5_fwd_tgt_creds krb5_auth_con_set_req_cksumtype
357 krb5_get_creds_opt_alloc krb5_get_creds_opt_set_impersonate krb5_get_creds
358 krb5_get_credentials_for_user krb5_get_host_realm krb5_free_host_realm''',
359                          lib='KRB5')
360         conf.CHECK_DECLS('''krb5_get_credentials_for_user
361                             krb5_auth_con_set_req_cksumtype''',
362                             headers='krb5.h', always=True)
363
364     conf.SAMBA_CONFIG_H('include/config.h')
365 #define static_init_idmap {  idmap_tdb_init();  idmap_passdb_init();  idmap_nss_init();}