Avoid directory permission issues with --fake-super.
[rsync.git] / util.c
diff --git a/util.c b/util.c
index 2afb63ec8fed36f4ac81bee395e579e123eb385e..f02a6a1c1557b0dca75c8735a1b7964c6965369d 100644 (file)
--- a/util.c
+++ b/util.c
@@ -4,7 +4,7 @@
  * Copyright (C) 1996-2000 Andrew Tridgell
  * Copyright (C) 1996 Paul Mackerras
  * Copyright (C) 2001, 2002 Martin Pool <mbp@samba.org>
- * Copyright (C) 2003-2008 Wayne Davison
+ * Copyright (C) 2003-2009 Wayne Davison
  *
  * This program is free software; you can redistribute it and/or modify
  * it under the terms of the GNU General Public License as published by
@@ -29,6 +29,7 @@ extern int module_id;
 extern int modify_window;
 extern int relative_paths;
 extern int human_readable;
+extern int preserve_xattrs;
 extern char *module_dir;
 extern unsigned int module_dirlen;
 extern mode_t orig_umask;
@@ -264,6 +265,8 @@ static int safe_read(int desc, char *ptr, size_t len)
 
 /* Copy a file.  If ofd < 0, copy_file unlinks and opens the "dest" file.
  * Otherwise, it just writes to and closes the provided file descriptor.
+ * In either case, if --xattrs are being preserved, the dest file will
+ * have its xattrs set from the source file.
  *
  * This is used in conjunction with the --temp-dir, --backup, and
  * --copy-dest options. */
@@ -275,38 +278,54 @@ int copy_file(const char *source, const char *dest, int ofd,
        int len;   /* Number of bytes read into `buf'. */
 
        if ((ifd = do_open(source, O_RDONLY, 0)) < 0) {
+               int save_errno = errno;
                rsyserr(FERROR_XFER, errno, "open %s", full_fname(source));
+               errno = save_errno;
                return -1;
        }
 
        if (ofd < 0) {
                if (robust_unlink(dest) && errno != ENOENT) {
+                       int save_errno = errno;
                        rsyserr(FERROR_XFER, errno, "unlink %s", full_fname(dest));
+                       errno = save_errno;
                        return -1;
                }
 
-               if ((ofd = do_open(dest, O_WRONLY | O_CREAT | O_TRUNC | O_EXCL, mode)) < 0
-                && (!create_bak_dir || errno != ENOENT || make_bak_dir(dest) < 0
-                 || (ofd = do_open(dest, O_WRONLY | O_CREAT | O_TRUNC | O_EXCL, mode)) < 0)) {
-                       rsyserr(FERROR_XFER, errno, "open %s", full_fname(dest));
-                       close(ifd);
-                       return -1;
+               if ((ofd = do_open(dest, O_WRONLY | O_CREAT | O_TRUNC | O_EXCL, mode)) < 0) {
+                       int save_errno = errno ? errno : EINVAL; /* 0 paranoia */
+                       if (create_bak_dir && errno == ENOENT && make_bak_dir(dest) == 0) {
+                               if ((ofd = do_open(dest, O_WRONLY | O_CREAT | O_TRUNC | O_EXCL, mode)) < 0)
+                                       save_errno = errno ? errno : save_errno;
+                               else
+                                       save_errno = 0;
+                       }
+                       if (save_errno) {
+                               rsyserr(FERROR_XFER, save_errno, "open %s", full_fname(dest));
+                               close(ifd);
+                               errno = save_errno;
+                               return -1;
+                       }
                }
        }
 
        while ((len = safe_read(ifd, buf, sizeof buf)) > 0) {
                if (full_write(ofd, buf, len) < 0) {
+                       int save_errno = errno;
                        rsyserr(FERROR_XFER, errno, "write %s", full_fname(dest));
                        close(ifd);
                        close(ofd);
+                       errno = save_errno;
                        return -1;
                }
        }
 
        if (len < 0) {
+               int save_errno = errno;
                rsyserr(FERROR_XFER, errno, "read %s", full_fname(source));
                close(ifd);
                close(ofd);
+               errno = save_errno;
                return -1;
        }
 
@@ -316,11 +335,18 @@ int copy_file(const char *source, const char *dest, int ofd,
        }
 
        if (close(ofd) < 0) {
+               int save_errno = errno;
                rsyserr(FERROR_XFER, errno, "close failed on %s",
                        full_fname(dest));
+               errno = save_errno;
                return -1;
        }
 
+#ifdef SUPPORT_XATTRS
+       if (preserve_xattrs)
+               copy_xattrs(source, dest);
+#endif
+
        return 0;
 }
 
@@ -401,14 +427,17 @@ int robust_rename(const char *from, const char *to, const char *partialptr,
                switch (errno) {
 #ifdef ETXTBSY
                case ETXTBSY:
-                       if (robust_unlink(to) != 0)
+                       if (robust_unlink(to) != 0) {
+                               errno = ETXTBSY;
                                return -1;
+                       }
+                       errno = ETXTBSY;
                        break;
 #endif
                case EXDEV:
                        if (partialptr) {
                                if (!handle_partial_dir(partialptr,PDIR_CREATE))
-                                       return -1;
+                                       return -2;
                                to = partialptr;
                        }
                        if (copy_file(from, to, -1, mode, 0) != 0)
@@ -777,7 +806,8 @@ int count_dir_elements(const char *p)
        return cnt;
 }
 
-/* Turns multiple adjacent slashes into a single slash, drops all leading or
+/* Turns multiple adjacent slashes into a single slash (possible exception:
+ * the preserving of two leading slashes at the start), drops all leading or
  * interior "." elements unless CFN_KEEP_DOT_DIRS is flagged.  Will also drop
  * a trailing '.' after a '/' if CFN_DROP_TRAILING_DOT_DIR is flagged, removes
  * a trailing slash (perhaps after removing the aforementioned dot) unless
@@ -792,9 +822,16 @@ unsigned int clean_fname(char *name, int flags)
        if (!name)
                return 0;
 
-       if ((anchored = *f == '/') != 0)
+       if ((anchored = *f == '/') != 0) {
                *t++ = *f++;
-       else if (flags & CFN_KEEP_DOT_DIRS && *f == '.' && f[1] == '/') {
+#ifdef __CYGWIN__
+               /* If there are exactly 2 slashes at the start, preserve
+                * them.  Would break daemon excludes unless the paths are
+                * really treated differently, so used this sparingly. */
+               if (*f == '/' && f[1] != '/')
+                       *t++ = *f++;
+#endif
+       } else if (flags & CFN_KEEP_DOT_DIRS && *f == '.' && f[1] == '/') {
                *t++ = *f++;
                *t++ = *f++;
        }
@@ -950,7 +987,10 @@ int change_dir(const char *dir, int set_path_only)
 
        if (!initialised) {
                initialised = 1;
-               getcwd(curr_dir, sizeof curr_dir - 1);
+               if (getcwd(curr_dir, sizeof curr_dir - 1) == NULL) {
+                       rsyserr(FERROR, errno, "getcwd()");
+                       exit_cleanup(RERR_FILESELECT);
+               }
                curr_dir_len = strlen(curr_dir);
        }
 
@@ -996,6 +1036,34 @@ int change_dir(const char *dir, int set_path_only)
        return 1;
 }
 
+/* This will make a relative path absolute and clean it up via clean_fname().
+ * Returns the string, which might be newly allocated, or NULL on error. */
+char *normalize_path(char *path, BOOL force_newbuf, unsigned int *len_ptr)
+{
+       unsigned int len;
+
+       if (*path != '/') { /* Make path absolute. */
+               int len = strlen(path);
+               if (curr_dir_len + 1 + len >= sizeof curr_dir)
+                       return NULL;
+               curr_dir[curr_dir_len] = '/';
+               memcpy(curr_dir + curr_dir_len + 1, path, len + 1);
+               if (!(path = strdup(curr_dir)))
+                       out_of_memory("normalize_path");
+               curr_dir[curr_dir_len] = '\0';
+       } else if (force_newbuf) {
+               if (!(path = strdup(path)))
+                       out_of_memory("normalize_path");
+       }
+
+       len = clean_fname(path, CFN_COLLAPSE_DOT_DOT_DIRS | CFN_DROP_TRAILING_DOT_DIR);
+
+       if (len_ptr)
+               *len_ptr = len;
+
+       return path;
+}
+
 /**
  * Return a quoted string with the full pathname of the indicated filename.
  * The string " (in MODNAME)" may also be appended.  The returned pointer
@@ -1083,12 +1151,16 @@ int handle_partial_dir(const char *fname, int create)
                STRUCT_STAT st;
                int statret = do_lstat(dir, &st);
                if (statret == 0 && !S_ISDIR(st.st_mode)) {
-                       if (do_unlink(dir) < 0)
+                       if (do_unlink(dir) < 0) {
+                               *fn = '/';
                                return 0;
+                       }
                        statret = -1;
                }
-               if (statret < 0 && do_mkdir(dir, 0700) < 0)
+               if (statret < 0 && do_mkdir(dir, 0700) < 0) {
+                       *fn = '/';
                        return 0;
+               }
        } else
                do_rmdir(dir);
        *fn = '/';
@@ -1096,12 +1168,13 @@ int handle_partial_dir(const char *fname, int create)
        return 1;
 }
 
-/**
- * Determine if a symlink points outside the current directory tree.
+/* Determine if a symlink points outside the current directory tree.
  * This is considered "unsafe" because e.g. when mirroring somebody
  * else's machine it might allow them to establish a symlink to
  * /etc/passwd, and then read it through a web server.
  *
+ * Returns 1 if unsafe, 0 if safe.
+ *
  * Null symlinks and absolute symlinks are always unsafe.
  *
  * Basically here we are concerned with symlinks whose target contains
@@ -1109,17 +1182,11 @@ int handle_partial_dir(const char *fname, int create)
  * transferred directory.  We are not allowed to go back up and
  * reenter.
  *
- * @param dest Target of the symlink in question.
- *
- * @param src Top source directory currently applicable.  Basically this
- * is the first parameter to rsync in a simple invocation, but it's
- * modified by flist.c in slightly complex ways.
+ * "dest" is the target of the symlink in question.
  *
- * @retval True if unsafe
- * @retval False is unsafe
- *
- * @sa t_unsafe.c
- **/
+ * "src" is the top source directory currently applicable at the level
+ * of the referenced symlink.  This is usually the symlink's full path
+ * (including its name), as referenced from the root of the transfer. */
 int unsafe_symlink(const char *dest, const char *src)
 {
        const char *name, *slash;
@@ -1131,35 +1198,57 @@ int unsafe_symlink(const char *dest, const char *src)
 
        /* find out what our safety margin is */
        for (name = src; (slash = strchr(name, '/')) != 0; name = slash+1) {
-               if (strncmp(name, "../", 3) == 0) {
-                       depth = 0;
-               } else if (strncmp(name, "./", 2) == 0) {
-                       /* nothing */
-               } else {
+               /* ".." segment starts the count over.  "." segment is ignored. */
+               if (*name == '.' && (name[1] == '/' || (name[1] == '.' && name[2] == '/'))) {
+                       if (name[1] == '.')
+                               depth = 0;
+               } else
                        depth++;
-               }
+               while (slash[1] == '/') slash++; /* just in case src isn't clean */
        }
-       if (strcmp(name, "..") == 0)
+       if (*name == '.' && name[1] == '.' && name[2] == '\0')
                depth = 0;
 
        for (name = dest; (slash = strchr(name, '/')) != 0; name = slash+1) {
-               if (strncmp(name, "../", 3) == 0) {
-                       /* if at any point we go outside the current directory
-                          then stop - it is unsafe */
-                       if (--depth < 0)
-                               return 1;
-               } else if (strncmp(name, "./", 2) == 0) {
-                       /* nothing */
-               } else {
+               if (*name == '.' && (name[1] == '/' || (name[1] == '.' && name[2] == '/'))) {
+                       if (name[1] == '.') {
+                               /* if at any point we go outside the current directory
+                                  then stop - it is unsafe */
+                               if (--depth < 0)
+                                       return 1;
+                       }
+               } else
                        depth++;
-               }
+               while (slash[1] == '/') slash++;
        }
-       if (strcmp(name, "..") == 0)
+       if (*name == '.' && name[1] == '.' && name[2] == '\0')
                depth--;
 
-       return (depth < 0);
+       return depth < 0;
 }
 
+#define HUMANIFY(mult) \
+       do { \
+               if (num >= mult || num <= -mult) { \
+                       double dnum = (double)num / mult; \
+                       char units; \
+                       if (num < 0) \
+                               dnum = -dnum; \
+                       if (dnum < mult) \
+                               units = 'K'; \
+                       else if ((dnum /= mult) < mult) \
+                               units = 'M'; \
+                       else { \
+                               dnum /= mult; \
+                               units = 'G'; \
+                       } \
+                       if (num < 0) \
+                               dnum = -dnum; \
+                       snprintf(bufs[n], sizeof bufs[0], "%.2f%c", dnum, units); \
+                       return bufs[n]; \
+               } \
+       } while (0)
+
 /* Return the int64 number as a string.  If the --human-readable option was
  * specified, we may output the number in K, M, or G units.  We can return
  * up to 4 buffers at a time. */
@@ -1168,27 +1257,15 @@ char *human_num(int64 num)
        static char bufs[4][128]; /* more than enough room */
        static unsigned int n;
        char *s;
+       int negated;
 
        n = (n + 1) % (sizeof bufs / sizeof bufs[0]);
 
        if (human_readable) {
-               char units = '\0';
-               int mult = human_readable == 1 ? 1000 : 1024;
-               double dnum = 0;
-               if (num > mult*mult*mult) {
-                       dnum = (double)num / (mult*mult*mult);
-                       units = 'G';
-               } else if (num > mult*mult) {
-                       dnum = (double)num / (mult*mult);
-                       units = 'M';
-               } else if (num > mult) {
-                       dnum = (double)num / mult;
-                       units = 'K';
-               }
-               if (units) {
-                       snprintf(bufs[n], sizeof bufs[0], "%.2f%c", dnum, units);
-                       return bufs[n];
-               }
+               if (human_readable == 1)
+                       HUMANIFY(1000);
+               else
+                       HUMANIFY(1024);
        }
 
        s = bufs[n] + sizeof bufs[0] - 1;
@@ -1196,10 +1273,23 @@ char *human_num(int64 num)
 
        if (!num)
                *--s = '0';
+       if (num < 0) {
+               /* A maximum-size negated number can't fit as a positive,
+                * so do one digit in negated form to start us off. */
+               *--s = (char)(-(num % 10)) + '0';
+               num = -(num / 10);
+               negated = 1;
+       } else
+               negated = 0;
+
        while (num) {
                *--s = (char)(num % 10) + '0';
                num /= 10;
        }
+
+       if (negated)
+               *--s = '-';
+
        return s;
 }
 
@@ -1212,8 +1302,8 @@ char *human_dnum(double dnum, int decimal_digits)
        int len = strlen(buf);
        if (isDigit(buf + len - 1)) {
                /* There's extra room in buf prior to the start of the num. */
-               buf -= decimal_digits + 1;
-               snprintf(buf, len + decimal_digits + 2, "%.*f", decimal_digits, dnum);
+               buf -= decimal_digits + 2;
+               snprintf(buf, len + decimal_digits + 3, "%.*f", decimal_digits, dnum);
        }
        return buf;
 }
@@ -1537,6 +1627,39 @@ int bitbag_next_bit(struct bitbag *bb, int after)
        return -1;
 }
 
+void flist_ndx_push(flist_ndx_list *lp, int ndx)
+{
+       struct flist_ndx_item *item;
+
+       if (!(item = new(struct flist_ndx_item)))
+               out_of_memory("flist_ndx_push");
+       item->next = NULL;
+       item->ndx = ndx;
+       if (lp->tail)
+               lp->tail->next = item;
+       else
+               lp->head = item;
+       lp->tail = item;
+}
+
+int flist_ndx_pop(flist_ndx_list *lp)
+{
+       struct flist_ndx_item *next;
+       int ndx;
+
+       if (!lp->head)
+               return -1;
+
+       ndx = lp->head->ndx;
+       next = lp->head->next;
+       free(lp->head);
+       lp->head = next;
+       if (!next)
+               lp->tail = NULL;
+
+       return ndx;
+}
+
 void *expand_item_list(item_list *lp, size_t item_size,
                       const char *desc, int incr)
 {