b1b77cd1cddd94a66c16d2fcd7dc1ab3b3979575
[vlendec/samba-autobuild/.git] / ctdb / server / eventscript.c
1 /*
2    event script handling
3
4    Copyright (C) Andrew Tridgell  2007
5
6    This program is free software; you can redistribute it and/or modify
7    it under the terms of the GNU General Public License as published by
8    the Free Software Foundation; either version 3 of the License, or
9    (at your option) any later version.
10
11    This program is distributed in the hope that it will be useful,
12    but WITHOUT ANY WARRANTY; without even the implied warranty of
13    MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
14    GNU General Public License for more details.
15
16    You should have received a copy of the GNU General Public License
17    along with this program; if not, see <http://www.gnu.org/licenses/>.
18 */
19
20 #include "includes.h"
21 #include <time.h>
22 #include "system/filesys.h"
23 #include "system/wait.h"
24 #include "system/dir.h"
25 #include "system/locale.h"
26 #include "../include/ctdb_private.h"
27 #include "../common/rb_tree.h"
28 #include "lib/util/dlinklist.h"
29 #include "common/system.h"
30
31 static void ctdb_event_script_timeout(struct event_context *ev, struct timed_event *te, struct timeval t, void *p);
32
33 /* This is attached to the event script state. */
34 struct event_script_callback {
35         struct event_script_callback *next, *prev;
36         struct ctdb_context *ctdb;
37
38         /* Warning: this can free us! */
39         void (*fn)(struct ctdb_context *, int, void *);
40         void *private_data;
41 };
42
43 struct ctdb_event_script_state {
44         struct ctdb_context *ctdb;
45         struct event_script_callback *callback;
46         pid_t child;
47         int fd[2];
48         enum ctdb_eventscript_call call;
49         const char *options;
50         struct timeval timeout;
51
52         unsigned int current;
53         struct ctdb_scripts_wire *scripts;
54 };
55
56 static struct ctdb_script_wire *get_current_script(struct ctdb_event_script_state *state)
57 {
58         return &state->scripts->scripts[state->current];
59 }
60
61 /* called from ctdb_logging when we have received output on STDERR from
62  * one of the eventscripts
63  */
64 static void log_event_script_output(const char *str, uint16_t len, void *p)
65 {
66         struct ctdb_event_script_state *state
67                 = talloc_get_type(p, struct ctdb_event_script_state);
68         struct ctdb_script_wire *current;
69         unsigned int slen, min;
70
71         /* We may have been aborted to run something else.  Discard */
72         if (state->scripts == NULL) {
73                 return;
74         }
75
76         current = get_current_script(state);
77
78         /* Append, but don't overfill buffer.  It starts zero-filled. */
79         slen = strlen(current->output);
80         min = MIN(len, sizeof(current->output) - slen - 1);
81
82         memcpy(current->output + slen, str, min);
83 }
84
85 int32_t ctdb_control_get_event_script_status(struct ctdb_context *ctdb,
86                                              uint32_t call_type,
87                                              TDB_DATA *outdata)
88 {
89         if (call_type >= CTDB_EVENT_MAX) {
90                 return -1;
91         }
92
93         if (ctdb->last_status[call_type] == NULL) {
94                 /* If it's never been run, return nothing so they can tell. */
95                 outdata->dsize = 0;
96         } else {
97                 outdata->dsize = talloc_get_size(ctdb->last_status[call_type]);
98                 outdata->dptr  = (uint8_t *)ctdb->last_status[call_type];
99         }
100         return 0;
101 }
102
103 /* To ignore directory entry return 0, else return non-zero */
104 static int script_filter(const struct dirent *de)
105 {
106         int namelen = strlen(de->d_name);
107
108         /* Ignore . and .. */
109         if (namelen < 3) {
110                 return 0;
111         }
112
113         /* Skip temporary files left behind by emacs */
114         if (de->d_name[namelen-1] == '~') {
115                 return 0;
116         }
117
118         /* Filename should start with [0-9][0-9]. */
119         if (!isdigit(de->d_name[0]) || !isdigit(de->d_name[1]) ||
120             de->d_name[2] != '.') {
121                 return 0;
122         }
123
124         if (namelen > MAX_SCRIPT_NAME) {
125                 return 0;
126         }
127
128         return 1;
129 }
130
131 /* Return true if OK, otherwise set errno. */
132 static bool check_executable(const char *dir, const char *name)
133 {
134         char *full;
135         struct stat st;
136
137         full = talloc_asprintf(NULL, "%s/%s", dir, name);
138         if (!full)
139                 return false;
140
141         if (stat(full, &st) != 0) {
142                 DEBUG(DEBUG_ERR,("Could not stat event script %s: %s\n",
143                                  full, strerror(errno)));
144                 talloc_free(full);
145                 return false;
146         }
147
148         if (!(st.st_mode & S_IXUSR)) {
149                 DEBUG(DEBUG_DEBUG,("Event script %s is not executable. Ignoring this event script\n", full));
150                 errno = ENOEXEC;
151                 talloc_free(full);
152                 return false;
153         }
154
155         talloc_free(full);
156         return true;
157 }
158
159 static struct ctdb_scripts_wire *ctdb_get_script_list(struct ctdb_context *ctdb, TALLOC_CTX *mem_ctx)
160 {
161         struct dirent **namelist;
162         struct ctdb_scripts_wire *scripts;
163         int i, count;
164
165         /* scan all directory entries and insert all valid scripts into the
166            tree
167         */
168         count = scandir(ctdb->event_script_dir, &namelist, script_filter, alphasort);
169         if (count == -1) {
170                 DEBUG(DEBUG_CRIT, ("Failed to read event script directory '%s' - %s\n",
171                                    ctdb->event_script_dir, strerror(errno)));
172                 return NULL;
173         }
174
175         /* Overallocates by one, but that's OK */
176         scripts = talloc_zero_size(mem_ctx,
177                                    sizeof(*scripts)
178                                    + sizeof(scripts->scripts[0]) * count);
179         if (scripts == NULL) {
180                 DEBUG(DEBUG_ERR, (__location__ " Failed to allocate scripts\n"));
181                 goto done;
182         }
183         scripts->num_scripts = count;
184
185         for (i = 0; i < count; i++) {
186                 struct ctdb_script_wire *s = &scripts->scripts[i];
187
188                 if (strlcpy(s->name, namelist[i]->d_name, sizeof(s->name)) >=
189                     sizeof(s->name)) {
190                         s->status = -ENAMETOOLONG;
191                         continue;
192                 }
193
194                 s->status = 0;
195                 if (!check_executable(ctdb->event_script_dir,
196                                       namelist[i]->d_name)) {
197                         s->status = -errno;
198                 }
199         }
200
201 done:
202         for (i=0; i<count; i++) {
203                 free(namelist[i]);
204         }
205         free(namelist);
206         return scripts;
207 }
208
209
210 /* There cannot be more than 10 arguments to command helper. */
211 #define MAX_HELPER_ARGS         (10)
212
213 static bool child_helper_args(TALLOC_CTX *mem_ctx, struct ctdb_context *ctdb,
214                               enum ctdb_eventscript_call call,
215                               const char *options,
216                               struct ctdb_script_wire *current, int fd,
217                               int *argc, const char ***argv)
218 {
219         const char **tmp;
220         int n, i;
221         char *t, *saveptr, *opt;
222
223         tmp = talloc_array(mem_ctx, const char *, 10+1);
224         if (tmp == NULL)  goto failed;
225
226         tmp[0] = talloc_asprintf(tmp, "%d", fd);
227         tmp[1] = talloc_asprintf(tmp, "%s/%s", ctdb->event_script_dir, current->name);
228         tmp[2] = talloc_asprintf(tmp, "%s", ctdb_eventscript_call_names[call]);
229         n = 3;
230
231         /* Split options into individual arguments */
232         opt = talloc_strdup(mem_ctx, options);
233         if (opt == NULL) {
234                 goto failed;
235         }
236
237         t = strtok_r(opt, " ", &saveptr);
238         while (t != NULL) {
239                 tmp[n++] = talloc_strdup(tmp, t);
240                 if (n > MAX_HELPER_ARGS) {
241                         goto args_failed;
242                 }
243                 t = strtok_r(NULL, " ", &saveptr);
244         }
245
246         for (i=0; i<n; i++) {
247                 if (tmp[i] == NULL) {
248                         goto failed;
249                 }
250         }
251
252         /* Last argument should be NULL */
253         tmp[n++] = NULL;
254
255         *argc = n;
256         *argv = tmp;
257         return true;
258
259
260 args_failed:
261         DEBUG(DEBUG_ERR, (__location__ " too many arguments '%s' to eventscript '%s'\n",
262                           options, ctdb_eventscript_call_names[call]));
263
264 failed:
265         if (tmp) {
266                 talloc_free(tmp);
267         }
268         return false;
269
270 }
271
272 static void ctdb_event_script_handler(struct event_context *ev, struct fd_event *fde,
273                                       uint16_t flags, void *p);
274
275 static char helper_prog[PATH_MAX+1] = "";
276
277 static int fork_child_for_script(struct ctdb_context *ctdb,
278                                  struct ctdb_event_script_state *state)
279 {
280         int r;
281         struct tevent_fd *fde;
282         struct ctdb_script_wire *current = get_current_script(state);
283         int argc;
284         const char **argv;
285
286         if (!ctdb_set_helper("event helper", helper_prog, sizeof(helper_prog),
287                              "CTDB_EVENT_HELPER",
288                              CTDB_HELPER_BINDIR, "ctdb_event_helper")) {
289                 ctdb_die(ctdb, __location__
290                          " Unable to set event helper\n");
291         }
292
293         current->start = timeval_current();
294
295         r = pipe(state->fd);
296         if (r != 0) {
297                 DEBUG(DEBUG_ERR, (__location__ " pipe failed for child eventscript process\n"));
298                 return -errno;
299         }
300
301         /* Arguments for helper */
302         if (!child_helper_args(state, ctdb, state->call, state->options, current,
303                                state->fd[1], &argc, &argv)) {
304                 DEBUG(DEBUG_ERR, (__location__ " failed to create arguments for eventscript helper\n"));
305                 r = -ENOMEM;
306                 close(state->fd[0]);
307                 close(state->fd[1]);
308                 return r;
309         }
310
311         if (!ctdb_vfork_with_logging(state, ctdb, current->name,
312                                      helper_prog, argc, argv,
313                                      log_event_script_output,
314                                      state, &state->child)) {
315                 talloc_free(argv);
316                 r = -errno;
317                 close(state->fd[0]);
318                 close(state->fd[1]);
319                 return r;
320         }
321
322         talloc_free(argv);
323
324         close(state->fd[1]);
325         set_close_on_exec(state->fd[0]);
326
327         /* Set ourselves up to be called when that's done. */
328         fde = event_add_fd(ctdb->ev, state, state->fd[0], EVENT_FD_READ,
329                            ctdb_event_script_handler, state);
330         tevent_fd_set_auto_close(fde);
331
332         return 0;
333 }
334
335 /*
336  Summarize status of this run of scripts.
337  */
338 static int script_status(struct ctdb_scripts_wire *scripts)
339 {
340         unsigned int i;
341
342         for (i = 0; i < scripts->num_scripts; i++) {
343                 switch (scripts->scripts[i].status) {
344                 case -ENAMETOOLONG:
345                 case -ENOENT:
346                 case -ENOEXEC:
347                         /* Disabled or missing; that's OK. */
348                         break;
349                 case 0:
350                         /* No problem. */
351                         break;
352                 default:
353                         return scripts->scripts[i].status;
354                 }
355         }
356
357         /* All OK! */
358         return 0;
359 }
360
361 /* called when child is finished */
362 static void ctdb_event_script_handler(struct event_context *ev, struct fd_event *fde,
363                                       uint16_t flags, void *p)
364 {
365         struct ctdb_event_script_state *state =
366                 talloc_get_type(p, struct ctdb_event_script_state);
367         struct ctdb_script_wire *current = get_current_script(state);
368         struct ctdb_context *ctdb = state->ctdb;
369         int r, status;
370
371         if (ctdb == NULL) {
372                 DEBUG(DEBUG_ERR,("Eventscript finished but ctdb is NULL\n"));
373                 return;
374         }
375
376         r = sys_read(state->fd[0], &current->status, sizeof(current->status));
377         if (r < 0) {
378                 current->status = -errno;
379         } else if (r == 0) {
380                 current->status = -EINTR;
381         } else if (r != sizeof(current->status)) {
382                 current->status = -EIO;
383         }
384
385         current->finished = timeval_current();
386         /* valgrind gets overloaded if we run next script as it's still doing
387          * post-execution analysis, so kill finished child here. */
388         if (ctdb->valgrinding) {
389                 ctdb_kill(ctdb, state->child, SIGKILL);
390         }
391
392         state->child = 0;
393
394         status = script_status(state->scripts);
395
396         /* Aborted or finished all scripts?  We're done. */
397         if (status != 0 || state->current+1 == state->scripts->num_scripts) {
398                 if (status != 0) {
399                         DEBUG(DEBUG_INFO,
400                               ("Eventscript %s %s finished with state %d\n",
401                                ctdb_eventscript_call_names[state->call],
402                                state->options, status));
403                 }
404
405                 ctdb->event_script_timeouts = 0;
406                 talloc_free(state);
407                 return;
408         }
409
410         /* Forget about that old fd. */
411         talloc_free(fde);
412
413         /* Next script! */
414         state->current++;
415         current++;
416         current->status = fork_child_for_script(ctdb, state);
417         if (current->status != 0) {
418                 /* This calls the callback. */
419                 talloc_free(state);
420         }
421 }
422
423 struct debug_hung_script_state {
424         struct ctdb_context *ctdb;
425         pid_t child;
426         enum ctdb_eventscript_call call;
427 };
428
429 static int debug_hung_script_state_destructor(struct debug_hung_script_state *state)
430 {
431         if (state->child) {
432                 ctdb_kill(state->ctdb, state->child, SIGKILL);
433         }
434         return 0;
435 }
436
437 static void debug_hung_script_timeout(struct tevent_context *ev, struct tevent_timer *te,
438                                       struct timeval t, void *p)
439 {
440         struct debug_hung_script_state *state =
441                 talloc_get_type(p, struct debug_hung_script_state);
442
443         talloc_free(state);
444 }
445
446 static void debug_hung_script_done(struct tevent_context *ev, struct tevent_fd *fde,
447                                    uint16_t flags, void *p)
448 {
449         struct debug_hung_script_state *state =
450                 talloc_get_type(p, struct debug_hung_script_state);
451
452         talloc_free(state);
453 }
454
455 static void ctdb_run_debug_hung_script(struct ctdb_context *ctdb, struct debug_hung_script_state *state)
456 {
457         pid_t pid;
458         const char * debug_hung_script = CTDB_ETCDIR "/debug-hung-script.sh";
459         int fd[2];
460         struct tevent_timer *ttimer;
461         struct tevent_fd *tfd;
462         const char **argv;
463         int i;
464
465         if (pipe(fd) < 0) {
466                 DEBUG(DEBUG_ERR,("Failed to create pipe fd for debug hung script\n"));
467                 return;
468         }
469
470         if (getenv("CTDB_DEBUG_HUNG_SCRIPT") != NULL) {
471                 debug_hung_script = getenv("CTDB_DEBUG_HUNG_SCRIPT");
472         }
473
474         argv = talloc_array(state, const char *, 5);
475
476         argv[0] = talloc_asprintf(argv, "%d", fd[1]);
477         argv[1] = talloc_strdup(argv, debug_hung_script);
478         argv[2] = talloc_asprintf(argv, "%d", state->child);
479         argv[3] = talloc_strdup(argv, ctdb_eventscript_call_names[state->call]);
480         argv[4] = NULL;
481
482         for (i=0; i<4; i++) {
483                 if (argv[i] == NULL) {
484                         close(fd[0]);
485                         close(fd[1]);
486                         talloc_free(argv);
487                         return;
488                 }
489         }
490
491
492         if (!ctdb_vfork_with_logging(state, ctdb, "Hung-script",
493                                      helper_prog, 5, argv, NULL, NULL, &pid)) {
494                 DEBUG(DEBUG_ERR,("Failed to fork a child to track hung event script\n"));
495                 talloc_free(argv);
496                 close(fd[0]);
497                 close(fd[1]);
498                 return;
499         }
500
501         talloc_free(argv);
502         close(fd[1]);
503
504         ttimer = tevent_add_timer(ctdb->ev, state,
505                                   timeval_current_ofs(ctdb->tunable.script_timeout, 0),
506                                   debug_hung_script_timeout, state);
507         if (ttimer == NULL) {
508                 close(fd[0]);
509                 return;
510         }
511
512         tfd = tevent_add_fd(ctdb->ev, state, fd[0], EVENT_FD_READ,
513                             debug_hung_script_done, state);
514         if (tfd == NULL) {
515                 talloc_free(ttimer);
516                 close(fd[0]);
517                 return;
518         }
519         tevent_fd_set_auto_close(tfd);
520 }
521
522 /* called when child times out */
523 static void ctdb_event_script_timeout(struct event_context *ev, struct timed_event *te,
524                                       struct timeval t, void *p)
525 {
526         struct ctdb_event_script_state *state = talloc_get_type(p, struct ctdb_event_script_state);
527         struct ctdb_context *ctdb = state->ctdb;
528         struct ctdb_script_wire *current = get_current_script(state);
529         struct debug_hung_script_state *debug_state;
530
531         DEBUG(DEBUG_ERR,("Event script '%s %s %s' timed out after %.1fs, count: %u, pid: %d\n",
532                          current->name, ctdb_eventscript_call_names[state->call], state->options,
533                          timeval_elapsed(&current->start),
534                          ctdb->event_script_timeouts, state->child));
535
536         /* ignore timeouts for these events */
537         switch (state->call) {
538         case CTDB_EVENT_START_RECOVERY:
539         case CTDB_EVENT_RECOVERED:
540         case CTDB_EVENT_TAKE_IP:
541         case CTDB_EVENT_RELEASE_IP:
542                 state->scripts->scripts[state->current].status = 0;
543                 DEBUG(DEBUG_ERR,("Ignoring hung script for %s call %d\n", state->options, state->call));
544                 break;
545         default:
546                 state->scripts->scripts[state->current].status = -ETIME;
547         }
548
549         debug_state = talloc_zero(ctdb, struct debug_hung_script_state);
550         if (debug_state == NULL) {
551                 talloc_free(state);
552                 return;
553         }
554
555         /* Save information useful for running debug hung script, so
556          * eventscript state can be freed.
557          */
558         debug_state->ctdb = ctdb;
559         debug_state->child = state->child;
560         debug_state->call = state->call;
561
562         /* This destructor will actually kill the hung event script */
563         talloc_set_destructor(debug_state, debug_hung_script_state_destructor);
564
565         state->child = 0;
566         talloc_free(state);
567
568         ctdb_run_debug_hung_script(ctdb, debug_state);
569 }
570
571 /*
572   destroy an event script: kill it if ->child != 0.
573  */
574 static int event_script_destructor(struct ctdb_event_script_state *state)
575 {
576         int status;
577         struct event_script_callback *callback;
578
579         if (state->child) {
580                 DEBUG(DEBUG_ERR,(__location__ " Sending SIGTERM to child pid:%d\n", state->child));
581
582                 if (ctdb_kill(state->ctdb, state->child, SIGTERM) != 0) {
583                         DEBUG(DEBUG_ERR,("Failed to kill child process for eventscript, errno %s(%d)\n", strerror(errno), errno));
584                 }
585         }
586
587         /* If we were the current monitor, we no longer are. */
588         if (state->ctdb->current_monitor == state) {
589                 state->ctdb->current_monitor = NULL;
590         }
591
592         /* Save our scripts as the last executed status, if we have them.
593          * See ctdb_event_script_callback_v where we abort monitor event. */
594         if (state->scripts) {
595                 talloc_free(state->ctdb->last_status[state->call]);
596                 state->ctdb->last_status[state->call] = state->scripts;
597                 if (state->current < state->ctdb->last_status[state->call]->num_scripts) {
598                         state->ctdb->last_status[state->call]->num_scripts = state->current+1;
599                 }
600         }
601
602         /* Use last status as result, or "OK" if none. */
603         if (state->ctdb->last_status[state->call]) {
604                 status = script_status(state->ctdb->last_status[state->call]);
605         } else {
606                 status = 0;
607         }
608
609         state->ctdb->active_events--;
610         if (state->ctdb->active_events < 0) {
611                 ctdb_fatal(state->ctdb, "Active events < 0");
612         }
613
614         /* This is allowed to free us; talloc will prevent double free anyway,
615          * but beware if you call this outside the destructor!
616          * the callback hangs off a different context so we walk the list
617          * of "active" callbacks until we find the one state points to.
618          * if we cant find it it means the callback has been removed.
619          */
620         for (callback = state->ctdb->script_callbacks; callback != NULL; callback = callback->next) {
621                 if (callback == state->callback) {
622                         break;
623                 }
624         }
625
626         state->callback = NULL;
627
628         if (callback) {
629                 /* Make sure destructor doesn't free itself! */
630                 talloc_steal(NULL, callback);
631                 callback->fn(state->ctdb, status, callback->private_data);
632                 talloc_free(callback);
633         }
634
635         return 0;
636 }
637
638 static unsigned int count_words(const char *options)
639 {
640         unsigned int words = 0;
641
642         options += strspn(options, " \t");
643         while (*options) {
644                 words++;
645                 options += strcspn(options, " \t");
646                 options += strspn(options, " \t");
647         }
648         return words;
649 }
650
651 static bool check_options(enum ctdb_eventscript_call call, const char *options)
652 {
653         switch (call) {
654         /* These all take no arguments. */
655         case CTDB_EVENT_INIT:
656         case CTDB_EVENT_SETUP:
657         case CTDB_EVENT_STARTUP:
658         case CTDB_EVENT_START_RECOVERY:
659         case CTDB_EVENT_RECOVERED:
660         case CTDB_EVENT_MONITOR:
661         case CTDB_EVENT_SHUTDOWN:
662         case CTDB_EVENT_IPREALLOCATED:
663                 return count_words(options) == 0;
664
665         case CTDB_EVENT_TAKE_IP: /* interface, IP address, netmask bits. */
666         case CTDB_EVENT_RELEASE_IP:
667                 return count_words(options) == 3;
668
669         case CTDB_EVENT_UPDATE_IP: /* old interface, new interface, IP address, netmask bits. */
670                 return count_words(options) == 4;
671
672         default:
673                 DEBUG(DEBUG_ERR,(__location__ "Unknown ctdb_eventscript_call %u\n", call));
674                 return false;
675         }
676 }
677
678 static int remove_callback(struct event_script_callback *callback)
679 {
680         DLIST_REMOVE(callback->ctdb->script_callbacks, callback);
681         return 0;
682 }
683
684 /*
685   run the event script in the background, calling the callback when
686   finished
687  */
688 static int ctdb_event_script_callback_v(struct ctdb_context *ctdb,
689                                         const void *mem_ctx,
690                                         void (*callback)(struct ctdb_context *, int, void *),
691                                         void *private_data,
692                                         enum ctdb_eventscript_call call,
693                                         const char *fmt, va_list ap)
694 {
695         struct ctdb_event_script_state *state;
696
697         if (ctdb->recovery_mode != CTDB_RECOVERY_NORMAL) {
698                 /* we guarantee that only some specifically allowed event scripts are run
699                    while in recovery */
700                 const enum ctdb_eventscript_call allowed_calls[] = {
701                         CTDB_EVENT_INIT,
702                         CTDB_EVENT_SETUP,
703                         CTDB_EVENT_START_RECOVERY,
704                         CTDB_EVENT_SHUTDOWN,
705                         CTDB_EVENT_RELEASE_IP,
706                         CTDB_EVENT_IPREALLOCATED,
707                 };
708                 int i;
709                 for (i=0;i<ARRAY_SIZE(allowed_calls);i++) {
710                         if (call == allowed_calls[i]) break;
711                 }
712                 if (i == ARRAY_SIZE(allowed_calls)) {
713                         DEBUG(DEBUG_ERR,("Refusing to run event scripts call '%s' while in recovery\n",
714                                  ctdb_eventscript_call_names[call]));
715                         return -1;
716                 }
717         }
718
719         /* Do not run new monitor events if some event is already
720          * running, unless the running event is a monitor event, in
721          * which case running a new one should cancel the old one. */
722         if (call == CTDB_EVENT_MONITOR &&
723             ctdb->active_events > 0 &&
724             ctdb->current_monitor == NULL) {
725                 if (callback != NULL) {
726                         callback(ctdb, -ECANCELED, private_data);
727                 }
728                 return 0;
729         }
730
731         /* Kill off any running monitor events to run this event. */
732         if (ctdb->current_monitor) {
733                 struct ctdb_event_script_state *ms = talloc_get_type(ctdb->current_monitor, struct ctdb_event_script_state);
734
735                 /* Cancel current monitor callback state only if monitoring
736                  * context ctdb->monitor->monitor_context has not been freed */
737                 if (ms->callback != NULL && !ctdb_stopped_monitoring(ctdb)) {
738                         ms->callback->fn(ctdb, -ECANCELED, ms->callback->private_data);
739                         talloc_free(ms->callback);
740                 }
741
742                 /* Discard script status so we don't save to last_status */
743                 talloc_free(ctdb->current_monitor->scripts);
744                 ctdb->current_monitor->scripts = NULL;
745                 talloc_free(ctdb->current_monitor);
746                 ctdb->current_monitor = NULL;
747         }
748
749         state = talloc(ctdb->event_script_ctx, struct ctdb_event_script_state);
750         CTDB_NO_MEMORY(ctdb, state);
751
752         /* The callback isn't done if the context is freed. */
753         state->callback = talloc(mem_ctx, struct event_script_callback);
754         CTDB_NO_MEMORY(ctdb, state->callback);
755         DLIST_ADD(ctdb->script_callbacks, state->callback);
756         talloc_set_destructor(state->callback, remove_callback);
757         state->callback->ctdb         = ctdb;
758         state->callback->fn           = callback;
759         state->callback->private_data = private_data;
760
761         state->ctdb = ctdb;
762         state->call = call;
763         state->options = talloc_vasprintf(state, fmt, ap);
764         state->timeout = timeval_set(ctdb->tunable.script_timeout, 0);
765         state->scripts = NULL;
766         if (state->options == NULL) {
767                 DEBUG(DEBUG_ERR, (__location__ " could not allocate state->options\n"));
768                 talloc_free(state);
769                 return -1;
770         }
771         if (!check_options(state->call, state->options)) {
772                 DEBUG(DEBUG_ERR, ("Bad eventscript options '%s' for '%s'\n",
773                                   state->options,
774                                   ctdb_eventscript_call_names[state->call]));
775                 talloc_free(state);
776                 return -1;
777         }
778
779         DEBUG(DEBUG_INFO,(__location__ " Starting eventscript %s %s\n",
780                           ctdb_eventscript_call_names[state->call],
781                           state->options));
782
783         /* This is not a child of state, since we save it in destructor. */
784         state->scripts = ctdb_get_script_list(ctdb, ctdb);
785         if (state->scripts == NULL) {
786                 talloc_free(state);
787                 return -1;
788         }
789         state->current = 0;
790         state->child = 0;
791
792         if (call == CTDB_EVENT_MONITOR) {
793                 ctdb->current_monitor = state;
794         }
795
796         talloc_set_destructor(state, event_script_destructor);
797
798         ctdb->active_events++;
799
800         /* Nothing to do? */
801         if (state->scripts->num_scripts == 0) {
802                 callback(ctdb, 0, private_data);
803                 talloc_free(state);
804                 return 0;
805         }
806
807         state->scripts->scripts[0].status = fork_child_for_script(ctdb, state);
808         if (state->scripts->scripts[0].status != 0) {
809                 /* Callback is called from destructor, with fail result. */
810                 talloc_free(state);
811                 return 0;
812         }
813
814         if (!timeval_is_zero(&state->timeout)) {
815                 event_add_timed(ctdb->ev, state, timeval_current_ofs(state->timeout.tv_sec, state->timeout.tv_usec), ctdb_event_script_timeout, state);
816         } else {
817                 DEBUG(DEBUG_ERR, (__location__ " eventscript %s %s called with no timeout\n",
818                                   ctdb_eventscript_call_names[state->call],
819                                   state->options));
820         }
821
822         return 0;
823 }
824
825
826 /*
827   run the event script in the background, calling the callback when
828   finished.  If mem_ctx is freed, callback will never be called.
829  */
830 int ctdb_event_script_callback(struct ctdb_context *ctdb,
831                                TALLOC_CTX *mem_ctx,
832                                void (*callback)(struct ctdb_context *, int, void *),
833                                void *private_data,
834                                enum ctdb_eventscript_call call,
835                                const char *fmt, ...)
836 {
837         va_list ap;
838         int ret;
839
840         va_start(ap, fmt);
841         ret = ctdb_event_script_callback_v(ctdb, mem_ctx, callback, private_data, call, fmt, ap);
842         va_end(ap);
843
844         return ret;
845 }
846
847
848 struct callback_status {
849         bool done;
850         int status;
851 };
852
853 /*
854   called when ctdb_event_script() finishes
855  */
856 static void event_script_callback(struct ctdb_context *ctdb, int status, void *private_data)
857 {
858         struct callback_status *s = (struct callback_status *)private_data;
859         s->done = true;
860         s->status = status;
861 }
862
863 /*
864   run the event script, waiting for it to complete. Used when the caller
865   doesn't want to continue till the event script has finished.
866  */
867 int ctdb_event_script_args(struct ctdb_context *ctdb, enum ctdb_eventscript_call call,
868                            const char *fmt, ...)
869 {
870         va_list ap;
871         int ret;
872         struct callback_status status = {
873                 .status = -1,
874                 .done = false,
875         };
876
877         va_start(ap, fmt);
878         ret = ctdb_event_script_callback_v(ctdb, ctdb,
879                         event_script_callback, &status, call, fmt, ap);
880         va_end(ap);
881         if (ret != 0) {
882                 return ret;
883         }
884
885         while (status.done == false && event_loop_once(ctdb->ev) == 0) /* noop */;
886
887         if (status.status == -ETIME) {
888                 DEBUG(DEBUG_ERR, (__location__ " eventscript for '%s' timedout."
889                                   " Immediately banning ourself for %d seconds\n",
890                                   ctdb_eventscript_call_names[call],
891                                   ctdb->tunable.recovery_ban_period));
892
893                 /* Don't ban self if CTDB is starting up or shutting down */
894                 if (call != CTDB_EVENT_INIT && call != CTDB_EVENT_SHUTDOWN) {
895                         ctdb_ban_self(ctdb);
896                 }
897         }
898
899         return status.status;
900 }
901
902 int ctdb_event_script(struct ctdb_context *ctdb, enum ctdb_eventscript_call call)
903 {
904         /* GCC complains about empty format string, so use %s and "". */
905         return ctdb_event_script_args(ctdb, call, "%s", "");
906 }
907
908 struct eventscript_callback_state {
909         struct ctdb_req_control *c;
910 };
911
912 /*
913   called when a forced eventscript run has finished
914  */
915 static void run_eventscripts_callback(struct ctdb_context *ctdb, int status,
916                                  void *private_data)
917 {
918         const char *errmsg = NULL;
919
920         struct eventscript_callback_state *state =
921                 talloc_get_type(private_data, struct eventscript_callback_state);
922
923         if (status != 0) {
924                 if (status == -ECANCELED) {
925                         DEBUG(DEBUG_WARNING,
926                               (__location__ " Eventscript cancelled\n"));
927                         errmsg = "cancelled";
928                 } else {
929                         DEBUG(DEBUG_ERR,
930                               (__location__ " Failed to run eventscripts\n"));
931                 }
932         }
933
934         ctdb_request_control_reply(ctdb, state->c, NULL, status, errmsg);
935         /* This will free the struct ctdb_event_script_state we are in! */
936         talloc_free(state);
937         return;
938 }
939
940
941 /* Returns rest of string, or NULL if no match. */
942 static const char *get_call(const char *p, enum ctdb_eventscript_call *call)
943 {
944         unsigned int len;
945
946         /* Skip any initial whitespace. */
947         p += strspn(p, " \t");
948
949         /* See if we match any. */
950         for (*call = 0; *call < CTDB_EVENT_MAX; (*call)++) {
951                 len = strlen(ctdb_eventscript_call_names[*call]);
952                 if (strncmp(p, ctdb_eventscript_call_names[*call], len) == 0) {
953                         /* If end of string or whitespace, we're done. */
954                         if (strcspn(p + len, " \t") == 0) {
955                                 return p + len;
956                         }
957                 }
958         }
959         return NULL;
960 }
961
962 /*
963   A control to force running of the eventscripts from the ctdb client tool
964 */
965 int32_t ctdb_run_eventscripts(struct ctdb_context *ctdb,
966                 struct ctdb_req_control *c,
967                 TDB_DATA indata, bool *async_reply)
968 {
969         int ret;
970         struct eventscript_callback_state *state;
971         const char *options;
972         enum ctdb_eventscript_call call;
973
974         /* Figure out what call they want. */
975         options = get_call((const char *)indata.dptr, &call);
976         if (!options) {
977                 DEBUG(DEBUG_ERR, (__location__ " Invalid event name \"%s\"\n", (const char *)indata.dptr));
978                 return -1;
979         }
980
981         if (ctdb->recovery_mode != CTDB_RECOVERY_NORMAL) {
982                 DEBUG(DEBUG_ERR, (__location__ " Aborted running eventscript \"%s\" while in RECOVERY mode\n", indata.dptr));
983                 return -1;
984         }
985
986         state = talloc(ctdb->event_script_ctx, struct eventscript_callback_state);
987         CTDB_NO_MEMORY(ctdb, state);
988
989         state->c = talloc_steal(state, c);
990
991         DEBUG(DEBUG_NOTICE,("Running eventscripts with arguments %s\n", indata.dptr));
992
993         ret = ctdb_event_script_callback(ctdb,
994                          ctdb, run_eventscripts_callback, state,
995                          call, "%s", options);
996
997         if (ret != 0) {
998                 DEBUG(DEBUG_ERR,(__location__ " Failed to run eventscripts with arguments %s\n", indata.dptr));
999                 talloc_free(state);
1000                 return -1;
1001         }
1002
1003         /* tell ctdb_control.c that we will be replying asynchronously */
1004         *async_reply = true;
1005
1006         return 0;
1007 }
1008
1009
1010
1011 int32_t ctdb_control_enable_script(struct ctdb_context *ctdb, TDB_DATA indata)
1012 {
1013         const char *script;
1014         struct stat st;
1015         char *filename;
1016         TALLOC_CTX *tmp_ctx = talloc_new(ctdb);
1017
1018         script = (char *)indata.dptr;
1019         if (indata.dsize == 0) {
1020                 DEBUG(DEBUG_ERR,(__location__ " No script specified.\n"));
1021                 talloc_free(tmp_ctx);
1022                 return -1;
1023         }
1024         if (indata.dptr[indata.dsize - 1] != '\0') {
1025                 DEBUG(DEBUG_ERR,(__location__ " String is not null terminated.\n"));
1026                 talloc_free(tmp_ctx);
1027                 return -1;
1028         }
1029         if (index(script,'/') != NULL) {
1030                 DEBUG(DEBUG_ERR,(__location__ " Script name contains '/'. Failed to enable script %s\n", script));
1031                 talloc_free(tmp_ctx);
1032                 return -1;
1033         }
1034
1035
1036         if (stat(ctdb->event_script_dir, &st) != 0 &&
1037             errno == ENOENT) {
1038                 DEBUG(DEBUG_CRIT,("No event script directory found at '%s'\n", ctdb->event_script_dir));
1039                 talloc_free(tmp_ctx);
1040                 return -1;
1041         }
1042
1043
1044         filename = talloc_asprintf(tmp_ctx, "%s/%s", ctdb->event_script_dir, script);
1045         if (filename == NULL) {
1046                 DEBUG(DEBUG_ERR,(__location__ " Failed to create script path\n"));
1047                 talloc_free(tmp_ctx);
1048                 return -1;
1049         }
1050
1051         if (stat(filename, &st) != 0) {
1052                 DEBUG(DEBUG_ERR,("Could not stat event script %s. Failed to enable script.\n", filename));
1053                 talloc_free(tmp_ctx);
1054                 return -1;
1055         }
1056
1057         if (chmod(filename, st.st_mode | S_IXUSR) == -1) {
1058                 DEBUG(DEBUG_ERR,("Could not chmod %s. Failed to enable script.\n", filename));
1059                 talloc_free(tmp_ctx);
1060                 return -1;
1061         }
1062
1063         talloc_free(tmp_ctx);
1064         return 0;
1065 }
1066
1067 int32_t ctdb_control_disable_script(struct ctdb_context *ctdb, TDB_DATA indata)
1068 {
1069         const char *script;
1070         struct stat st;
1071         char *filename;
1072         TALLOC_CTX *tmp_ctx = talloc_new(ctdb);
1073
1074         script = (char *)indata.dptr;
1075         if (indata.dsize == 0) {
1076                 DEBUG(DEBUG_ERR,(__location__ " No script specified.\n"));
1077                 talloc_free(tmp_ctx);
1078                 return -1;
1079         }
1080         if (indata.dptr[indata.dsize - 1] != '\0') {
1081                 DEBUG(DEBUG_ERR,(__location__ " String is not null terminated.\n"));
1082                 talloc_free(tmp_ctx);
1083                 return -1;
1084         }
1085         if (index(script,'/') != NULL) {
1086                 DEBUG(DEBUG_ERR,(__location__ " Script name contains '/'. Failed to disable script %s\n", script));
1087                 talloc_free(tmp_ctx);
1088                 return -1;
1089         }
1090
1091
1092         if (stat(ctdb->event_script_dir, &st) != 0 &&
1093             errno == ENOENT) {
1094                 DEBUG(DEBUG_CRIT,("No event script directory found at '%s'\n", ctdb->event_script_dir));
1095                 talloc_free(tmp_ctx);
1096                 return -1;
1097         }
1098
1099
1100         filename = talloc_asprintf(tmp_ctx, "%s/%s", ctdb->event_script_dir, script);
1101         if (filename == NULL) {
1102                 DEBUG(DEBUG_ERR,(__location__ " Failed to create script path\n"));
1103                 talloc_free(tmp_ctx);
1104                 return -1;
1105         }
1106
1107         if (stat(filename, &st) != 0) {
1108                 DEBUG(DEBUG_ERR,("Could not stat event script %s. Failed to disable script.\n", filename));
1109                 talloc_free(tmp_ctx);
1110                 return -1;
1111         }
1112
1113         if (chmod(filename, st.st_mode & ~(S_IXUSR|S_IXGRP|S_IXOTH)) == -1) {
1114                 DEBUG(DEBUG_ERR,("Could not chmod %s. Failed to disable script.\n", filename));
1115                 talloc_free(tmp_ctx);
1116                 return -1;
1117         }
1118
1119         talloc_free(tmp_ctx);
1120         return 0;
1121 }