r8223: fix the values of nt_version and type we reply in the server code,
[sfrench/samba-autobuild/.git] / source4 / torture / ldap / cldap.c
1 /* 
2    Unix SMB/CIFS mplementation.
3
4    test CLDAP operations
5    
6    Copyright (C) Andrew Tridgell 2005
7     
8    This program is free software; you can redistribute it and/or modify
9    it under the terms of the GNU General Public License as published by
10    the Free Software Foundation; either version 2 of the License, or
11    (at your option) any later version.
12    
13    This program is distributed in the hope that it will be useful,
14    but WITHOUT ANY WARRANTY; without even the implied warranty of
15    MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
16    GNU General Public License for more details.
17    
18    You should have received a copy of the GNU General Public License
19    along with this program; if not, write to the Free Software
20    Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.
21    
22 */
23
24 #include "includes.h"
25 #include "libcli/cldap/cldap.h"
26 #include "libcli/ldap/ldap.h"
27 #include "lib/events/events.h"
28
29 #define CHECK_STATUS(status, correct) do { \
30         if (!NT_STATUS_EQUAL(status, correct)) { \
31                 printf("(%s) Incorrect status %s - should be %s\n", \
32                        __location__, nt_errstr(status), nt_errstr(correct)); \
33                 ret = False; \
34                 goto done; \
35         }} while (0)
36
37
38 /*
39   test netlogon operations
40 */
41 static BOOL test_cldap_netlogon(TALLOC_CTX *mem_ctx, const char *dest)
42 {
43         struct cldap_socket *cldap = cldap_socket_init(mem_ctx, NULL);
44         NTSTATUS status;
45         struct cldap_netlogon search, empty_search;
46         union nbt_cldap_netlogon n1;
47         struct GUID guid;
48         int i;
49         BOOL ret = True;
50
51         ZERO_STRUCT(search);
52         search.in.dest_address = dest;
53         search.in.acct_control = -1;
54         search.in.version = 6;
55
56         empty_search = search;
57
58         printf("Trying without any attributes\n");
59         search = empty_search;
60         status = cldap_netlogon(cldap, mem_ctx, &search);
61         CHECK_STATUS(status, NT_STATUS_OK);
62
63         n1 = search.out.netlogon;
64
65         search.in.user         = "Administrator";
66         search.in.realm        = n1.logon5.dns_domain;
67         search.in.host         = "__cldap_torture__";
68
69         printf("Scanning for netlogon levels\n");
70         for (i=0;i<256;i++) {
71                 search.in.version = i;
72                 printf("Trying netlogon level %d\n", i);
73                 status = cldap_netlogon(cldap, mem_ctx, &search);
74                 CHECK_STATUS(status, NT_STATUS_OK);
75                 if (DEBUGLVL(10)) {
76                         NDR_PRINT_UNION_DEBUG(nbt_cldap_netlogon, 
77                                               search.in.version & 0xF, 
78                                               &search.out.netlogon);
79                 }
80         }
81
82         printf("Scanning for netlogon level bits\n");
83         for (i=0;i<31;i++) {
84                 search.in.version = (1<<i);
85                 printf("Trying netlogon level 0x%x\n", i);
86                 status = cldap_netlogon(cldap, mem_ctx, &search);
87                 CHECK_STATUS(status, NT_STATUS_OK);
88                 if (DEBUGLVL(10)) {
89                         NDR_PRINT_UNION_DEBUG(nbt_cldap_netlogon, 
90                                               search.in.version & 0xF, 
91                                               &search.out.netlogon);
92                 }
93         }
94
95         search.in.version = 6;
96         status = cldap_netlogon(cldap, mem_ctx, &search);
97         CHECK_STATUS(status, NT_STATUS_OK);
98
99         printf("Trying with User=Administrator\n");
100
101         search.in.user = "Administrator";
102         status = cldap_netlogon(cldap, mem_ctx, &search);
103         CHECK_STATUS(status, NT_STATUS_OK);
104
105         printf("Trying with a GUID\n");
106         search.in.realm       = NULL;
107         search.in.domain_guid = GUID_string(mem_ctx, &n1.logon5.domain_uuid);
108         status = cldap_netlogon(cldap, mem_ctx, &search);
109         CHECK_STATUS(status, NT_STATUS_OK);
110
111         printf("Trying with a incorrect GUID\n");
112         guid = GUID_random();
113         search.in.user        = NULL;
114         search.in.domain_guid = GUID_string(mem_ctx, &guid);
115         status = cldap_netlogon(cldap, mem_ctx, &search);
116         CHECK_STATUS(status, NT_STATUS_NOT_FOUND);
117
118         printf("Trying with a AAC\n");
119         search.in.acct_control = 0x180;
120         search.in.realm = n1.logon5.dns_domain;
121         status = cldap_netlogon(cldap, mem_ctx, &search);
122         CHECK_STATUS(status, NT_STATUS_OK);
123
124         printf("Trying with a bad AAC\n");
125         search.in.acct_control = 0xFF00FF00;
126         search.in.realm = n1.logon5.dns_domain;
127         status = cldap_netlogon(cldap, mem_ctx, &search);
128         CHECK_STATUS(status, NT_STATUS_OK);
129
130         printf("Trying with a user only\n");
131         search = empty_search;
132         search.in.user = "Administrator";
133         status = cldap_netlogon(cldap, mem_ctx, &search);
134         CHECK_STATUS(status, NT_STATUS_OK);
135
136         printf("Trying with just a bad username\n");
137         search.in.user = "___no_such_user___";
138         status = cldap_netlogon(cldap, mem_ctx, &search);
139         CHECK_STATUS(status, NT_STATUS_OK);
140
141         printf("Trying with just a bad domain\n");
142         search = empty_search;
143         search.in.realm = "___no_such_domain___";
144         status = cldap_netlogon(cldap, mem_ctx, &search);
145         CHECK_STATUS(status, NT_STATUS_NOT_FOUND);
146
147         printf("Trying with a incorrect domain and correct guid\n");
148         search.in.domain_guid = GUID_string(mem_ctx, &n1.logon5.domain_uuid);
149         status = cldap_netlogon(cldap, mem_ctx, &search);
150         CHECK_STATUS(status, NT_STATUS_OK);
151
152         printf("Trying with a incorrect domain and incorrect guid\n");
153         search.in.domain_guid = GUID_string(mem_ctx, &guid);
154         status = cldap_netlogon(cldap, mem_ctx, &search);
155         CHECK_STATUS(status, NT_STATUS_NOT_FOUND);
156
157         printf("Trying with a incorrect GUID and correct domain\n");
158         search.in.domain_guid = GUID_string(mem_ctx, &guid);
159         search.in.realm = n1.logon5.dns_domain;
160         status = cldap_netlogon(cldap, mem_ctx, &search);
161         CHECK_STATUS(status, NT_STATUS_OK);
162
163 done:
164         return ret;     
165 }
166
167 BOOL torture_cldap(void)
168 {
169         TALLOC_CTX *mem_ctx;
170         BOOL ret = True;
171         const char *host = lp_parm_string(-1, "torture", "host");
172
173         mem_ctx = talloc_init("torture_cldap");
174
175         ret &= test_cldap_netlogon(mem_ctx, host);
176
177         talloc_free(mem_ctx);
178
179         return ret;
180 }
181