s3: build sddl.c in samba3
[obnox/samba-ctdb.git] / source3 / include / includes.h
1 #ifndef _INCLUDES_H
2 #define _INCLUDES_H
3 /* 
4    Unix SMB/CIFS implementation.
5    Machine customisation and include handling
6    Copyright (C) Andrew Tridgell 1994-1998
7    Copyright (C) 2002 by Martin Pool <mbp@samba.org>
8    
9    This program is free software; you can redistribute it and/or modify
10    it under the terms of the GNU General Public License as published by
11    the Free Software Foundation; either version 3 of the License, or
12    (at your option) any later version.
13    
14    This program is distributed in the hope that it will be useful,
15    but WITHOUT ANY WARRANTY; without even the implied warranty of
16    MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
17    GNU General Public License for more details.
18    
19    You should have received a copy of the GNU General Public License
20    along with this program.  If not, see <http://www.gnu.org/licenses/>.
21 */
22
23 /* work around broken krb5.h on sles9 */
24 #ifdef SIZEOF_LONG
25 #undef SIZEOF_LONG
26 #endif
27
28 #include "../replace/replace.h"
29
30 /* make sure we have included the correct config.h */
31 #ifndef NO_CONFIG_H /* for some tests */
32 #ifndef CONFIG_H_IS_FROM_SAMBA
33 #error "make sure you have removed all config.h files from standalone builds!"
34 #error "the included config.h isn't from samba!"
35 #endif
36 #endif /* NO_CONFIG_H */
37
38 /* only do the C++ reserved word check when we compile
39    to include --with-developer since too many systems
40    still have comflicts with their header files (e.g. IRIX 6.4) */
41
42 #if !defined(__cplusplus) && defined(DEVELOPER)
43 #define class #error DONT_USE_CPLUSPLUS_RESERVED_NAMES
44 #define private #error DONT_USE_CPLUSPLUS_RESERVED_NAMES
45 #define public #error DONT_USE_CPLUSPLUS_RESERVED_NAMES
46 #define protected #error DONT_USE_CPLUSPLUS_RESERVED_NAMES
47 #define template #error DONT_USE_CPLUSPLUS_RESERVED_NAMES
48 #define this #error DONT_USE_CPLUSPLUS_RESERVED_NAMES
49 #define new #error DONT_USE_CPLUSPLUS_RESERVED_NAMES
50 #define delete #error DONT_USE_CPLUSPLUS_RESERVED_NAMES
51 #define friend #error DONT_USE_CPLUSPLUS_RESERVED_NAMES
52 #endif
53
54 #include "local.h"
55
56 #ifdef AIX
57 #define DEFAULT_PRINTING PRINT_AIX
58 #define PRINTCAP_NAME "/etc/qconfig"
59 #endif
60
61 #ifdef HPUX
62 #define DEFAULT_PRINTING PRINT_HPUX
63 #endif
64
65 #ifdef QNX
66 #define DEFAULT_PRINTING PRINT_QNX
67 #endif
68
69 #ifdef SUNOS4
70 /* on SUNOS4 termios.h conflicts with sys/ioctl.h */
71 #undef HAVE_TERMIOS_H
72 #endif
73
74 #ifdef RELIANTUNIX
75 /*
76  * <unistd.h> has to be included before any other to get
77  * large file support on Reliant UNIX. Yes, it's broken :-).
78  */
79 #ifdef HAVE_UNISTD_H
80 #include <unistd.h>
81 #endif
82 #endif /* RELIANTUNIX */
83
84 #include "system/capability.h"
85 #include "system/dir.h"
86 #include "system/filesys.h"
87 #include "system/glob.h"
88 #include "system/iconv.h"
89 #include "system/locale.h"
90 #include "system/network.h"
91 #include "system/passwd.h"
92 #include "system/readline.h"
93 #include "system/select.h"
94 #include "system/shmem.h"
95 #include "system/syslog.h"
96 #include "system/terminal.h"
97 #include "system/time.h"
98 #include "system/wait.h"
99
100 #if defined(HAVE_RPC_RPC_H)
101 /*
102  * Check for AUTH_ERROR define conflict with rpc/rpc.h in prot.h.
103  */
104 #if defined(HAVE_SYS_SECURITY_H) && defined(HAVE_RPC_AUTH_ERROR_CONFLICT)
105 #undef AUTH_ERROR
106 #endif
107 /*
108  * HP-UX 11.X has TCP_NODELAY and TCP_MAXSEG defined in <netinet/tcp.h> which
109  * was included above.  However <rpc/rpc.h> includes <sys/xti.h> which defines
110  * them again without checking if they already exsist.  This generates
111  * two "Redefinition of macro" warnings for every single .c file that is
112  * compiled.
113  */
114 #if defined(HPUX) && defined(TCP_NODELAY)
115 #undef TCP_NODELAY
116 #endif
117 #if defined(HPUX) && defined(TCP_MAXSEG)
118 #undef TCP_MAXSEG
119 #endif
120 #include <rpc/rpc.h>
121 #endif
122
123 #if defined(HAVE_YP_GET_DEFAULT_DOMAIN) && defined(HAVE_SETNETGRENT) && defined(HAVE_ENDNETGRENT) && defined(HAVE_GETNETGRENT)
124 #define HAVE_NETGROUP 1
125 #endif
126
127 #if defined (HAVE_NETGROUP)
128 #if defined(HAVE_RPCSVC_YP_PROT_H)
129 /*
130  * HP-UX 11.X has TCP_NODELAY and TCP_MAXSEG defined in <netinet/tcp.h> which
131  * was included above.  However <rpc/rpc.h> includes <sys/xti.h> which defines
132  * them again without checking if they already exsist.  This generates
133  * two "Redefinition of macro" warnings for every single .c file that is
134  * compiled.
135  */
136 #if defined(HPUX) && defined(TCP_NODELAY)
137 #undef TCP_NODELAY
138 #endif
139 #if defined(HPUX) && defined(TCP_MAXSEG)
140 #undef TCP_MAXSEG
141 #endif
142 #include <rpcsvc/yp_prot.h>
143 #endif
144 #if defined(HAVE_RPCSVC_YPCLNT_H)
145 #include <rpcsvc/ypclnt.h>
146 #endif
147 #endif /* HAVE_NETGROUP */
148
149 #if HAVE_KRB5_H
150 #include <krb5.h>
151 #else
152 #undef HAVE_KRB5
153 #endif
154
155 #if HAVE_LBER_H
156 #include <lber.h>
157 #if defined(HPUX) && !defined(_LBER_TYPES_H)
158 /* Define ber_tag_t and ber_int_t for using
159  * HP LDAP-UX Integration products' LDAP libraries.
160 */
161 #ifndef ber_tag_t
162 typedef unsigned long ber_tag_t;
163 typedef int ber_int_t;
164 #endif
165 #endif /* defined(HPUX) && !defined(_LBER_TYPES_H) */
166 #ifndef LBER_USE_DER
167 #define LBER_USE_DER 0x01
168 #endif
169 #endif
170
171 #if HAVE_LDAP_H
172 #include <ldap.h>
173 #ifndef LDAP_CONST
174 #define LDAP_CONST const
175 #endif
176 #ifndef LDAP_OPT_SUCCESS
177 #define LDAP_OPT_SUCCESS 0
178 #endif
179 /* Solaris 8 and maybe other LDAP implementations spell this "..._INPROGRESS": */
180 #if defined(LDAP_SASL_BIND_INPROGRESS) && !defined(LDAP_SASL_BIND_IN_PROGRESS)
181 #define LDAP_SASL_BIND_IN_PROGRESS LDAP_SASL_BIND_INPROGRESS
182 #endif
183 /* Solaris 8 defines SSL_LDAP_PORT, not LDAPS_PORT and it only does so if
184    LDAP_SSL is defined - but SSL is not working. We just want the
185    port number! Let's just define LDAPS_PORT correct. */
186 #if !defined(LDAPS_PORT)
187 #define LDAPS_PORT 636
188 #endif
189 #else
190 #undef HAVE_LDAP
191 #endif
192
193 #if HAVE_GSSAPI_GSSAPI_H
194 #include <gssapi/gssapi.h>
195 #elif HAVE_GSSAPI_GSSAPI_GENERIC_H
196 #include <gssapi/gssapi_generic.h>
197 #elif HAVE_GSSAPI_H
198 #include <gssapi.h>
199 #endif
200
201 #if HAVE_COM_ERR_H
202 #include <com_err.h>
203 #endif
204
205 #if HAVE_SYS_ATTRIBUTES_H
206 #include <sys/attributes.h>
207 #endif
208
209 #ifndef ENOATTR
210 #define ENOATTR ENODATA
211 #endif
212
213 /* mutually exclusive (SuSE 8.2) */
214 #if HAVE_ATTR_XATTR_H
215 #include <attr/xattr.h>
216 #elif HAVE_SYS_XATTR_H
217 #include <sys/xattr.h>
218 #endif
219
220 #ifdef HAVE_SYS_EA_H
221 #include <sys/ea.h>
222 #endif
223
224 #ifdef HAVE_SYS_EXTATTR_H
225 #include <sys/extattr.h>
226 #endif
227
228 #ifdef HAVE_SYS_UIO_H
229 #include <sys/uio.h>
230 #endif
231
232 #if HAVE_LANGINFO_H
233 #include <langinfo.h>
234 #endif
235
236 #if HAVE_NETGROUP_H
237 #include <netgroup.h>
238 #endif
239
240 #if defined(HAVE_AIO_H) && defined(WITH_AIO)
241 #include <aio.h>
242 #endif
243
244 #ifdef WITH_MADVISE_PROTECTED
245 #include <sys/mman.h>
246 #endif
247
248 /* Special macros that are no-ops except when run under Valgrind on
249  * x86.  They've moved a little bit from valgrind 1.0.4 to 1.9.4 */
250 #if HAVE_VALGRIND_MEMCHECK_H
251         /* memcheck.h includes valgrind.h */
252 #include <valgrind/memcheck.h>
253 #elif HAVE_VALGRIND_H
254 #include <valgrind.h>
255 #endif
256
257 /* If we have --enable-developer and the valgrind header is present,
258  * then we're OK to use it.  Set a macro so this logic can be done only
259  * once. */
260 #if defined(DEVELOPER)
261 #if (HAVE_VALGRIND_H || HAVE_VALGRIND_VALGRIND_H)
262 #define VALGRIND
263 #endif
264 #endif
265
266
267 /* we support ADS if we want it and have krb5 and ldap libs */
268 #if defined(WITH_ADS) && defined(HAVE_KRB5) && defined(HAVE_LDAP)
269 #define HAVE_ADS
270 #endif
271
272 /*
273  * Define additional missing types
274  */
275 #if defined(AIX)
276 typedef sig_atomic_t SIG_ATOMIC_T;
277 #else
278 typedef sig_atomic_t volatile SIG_ATOMIC_T;
279 #endif
280
281 #ifndef uchar
282 #define uchar unsigned char
283 #endif
284
285 /*
286    Samba needs type definitions for int16, int32, uint16 and uint32.
287
288    Normally these are signed and unsigned 16 and 32 bit integers, but
289    they actually only need to be at least 16 and 32 bits
290    respectively. Thus if your word size is 8 bytes just defining them
291    as signed and unsigned int will work.
292 */
293
294 #ifndef uint8
295 #define uint8 uint8_t
296 #endif
297
298 #if !defined(int16) && !defined(HAVE_INT16_FROM_RPC_RPC_H)
299 #  define int16 int16_t
300    /* needed to work around compile issue on HP-UX 11.x */
301 #  define _INT16        1
302 #endif
303
304 /*
305  * Note we duplicate the size tests in the unsigned 
306  * case as int16 may be a typedef from rpc/rpc.h
307  */
308
309
310 #if !defined(uint16) && !defined(HAVE_UINT16_FROM_RPC_RPC_H)
311 #  define uint16 uint16_t
312 #endif
313
314 #if !defined(int32) && !defined(HAVE_INT32_FROM_RPC_RPC_H)
315 #  define int32 int32_t
316    /* needed to work around compile issue on HP-UX 11.x */
317 #  define _INT32        1
318 #endif
319
320 /*
321  * Note we duplicate the size tests in the unsigned 
322  * case as int32 may be a typedef from rpc/rpc.h
323  */
324
325 #if !defined(uint32) && !defined(HAVE_UINT32_FROM_RPC_RPC_H)
326 #  define uint32 uint32_t
327 #endif
328
329 /*
330  * check for 8 byte long long
331  */
332
333 #if !defined(uint64)
334 #  define uint64 uint64_t
335 #endif
336
337 #if !defined(int64)
338 #  define int64 int64_t
339 #endif
340
341
342 /*
343  * Types for devices, inodes and offsets.
344  */
345
346 #ifndef SMB_DEV_T
347 #  if defined(HAVE_EXPLICIT_LARGEFILE_SUPPORT) && defined(HAVE_DEV64_T)
348 #    define SMB_DEV_T dev64_t
349 #  else
350 #    define SMB_DEV_T dev_t
351 #  endif
352 #endif
353
354 #ifndef LARGE_SMB_DEV_T
355 #  if (defined(HAVE_EXPLICIT_LARGEFILE_SUPPORT) && defined(HAVE_DEV64_T)) || (defined(SIZEOF_DEV_T) && (SIZEOF_DEV_T == 8))
356 #    define LARGE_SMB_DEV_T 1
357 #  endif
358 #endif
359
360 #ifdef LARGE_SMB_DEV_T
361 #define SDEV_T_VAL(p, ofs, v) (SIVAL((p),(ofs),(v)&0xFFFFFFFF), SIVAL((p),(ofs)+4,(v)>>32))
362 #define DEV_T_VAL(p, ofs) ((SMB_DEV_T)(((uint64_t)(IVAL((p),(ofs))))| (((uint64_t)(IVAL((p),(ofs)+4))) << 32)))
363 #else 
364 #define SDEV_T_VAL(p, ofs, v) (SIVAL((p),(ofs),v),SIVAL((p),(ofs)+4,0))
365 #define DEV_T_VAL(p, ofs) ((SMB_DEV_T)(IVAL((p),(ofs))))
366 #endif
367
368 /*
369  * Setup the correctly sized inode type.
370  */
371
372 #ifndef SMB_INO_T
373 #  if defined(HAVE_EXPLICIT_LARGEFILE_SUPPORT) && defined(HAVE_INO64_T)
374 #    define SMB_INO_T ino64_t
375 #  else
376 #    define SMB_INO_T ino_t
377 #  endif
378 #endif
379
380 #ifndef LARGE_SMB_INO_T
381 #  if (defined(HAVE_EXPLICIT_LARGEFILE_SUPPORT) && defined(HAVE_INO64_T)) || (defined(SIZEOF_INO_T) && (SIZEOF_INO_T == 8))
382 #    define LARGE_SMB_INO_T 1
383 #  endif
384 #endif
385
386 #ifdef LARGE_SMB_INO_T
387 #define SINO_T_VAL(p, ofs, v) (SIVAL((p),(ofs),(v)&0xFFFFFFFF), SIVAL((p),(ofs)+4,(v)>>32))
388 #define INO_T_VAL(p, ofs) ((SMB_INO_T)(((uint64_t)(IVAL(p,ofs)))| (((uint64_t)(IVAL(p,(ofs)+4))) << 32)))
389 #else 
390 #define SINO_T_VAL(p, ofs, v) (SIVAL(p,ofs,v),SIVAL(p,(ofs)+4,0))
391 #define INO_T_VAL(p, ofs) ((SMB_INO_T)(IVAL((p),(ofs))))
392 #endif
393
394 #ifndef SMB_OFF_T
395 #  if defined(HAVE_EXPLICIT_LARGEFILE_SUPPORT) && defined(HAVE_OFF64_T)
396 #    define SMB_OFF_T off64_t
397 #  else
398 #    define SMB_OFF_T off_t
399 #  endif
400 #endif
401
402 #define SBIG_UINT(p, ofs, v) (SIVAL(p,ofs,(v)&0xFFFFFFFF), SIVAL(p,(ofs)+4,(v)>>32))
403 #define BIG_UINT(p, ofs) ((((uint64_t) IVAL(p,(ofs)+4))<<32)|IVAL(p,ofs))
404 #define IVAL2_TO_SMB_BIG_UINT(buf,off) ( (((uint64_t)(IVAL((buf),(off)))) & ((uint64_t)0xFFFFFFFF)) | \
405                 (( ((uint64_t)(IVAL((buf),(off+4)))) & ((uint64_t)0xFFFFFFFF) ) << 32 ) )
406
407
408 /* this should really be a 64 bit type if possible */
409 typedef uint64_t br_off;
410
411 #define SMB_OFF_T_BITS (sizeof(SMB_OFF_T)*8)
412
413 /*
414  * Set the define that tells us if we can do 64 bit
415  * NT SMB calls.
416  */
417
418 #ifndef LARGE_SMB_OFF_T
419 #  if (defined(HAVE_EXPLICIT_LARGEFILE_SUPPORT) && defined(HAVE_OFF64_T)) || (defined(SIZEOF_OFF_T) && (SIZEOF_OFF_T == 8))
420 #    define LARGE_SMB_OFF_T 1
421 #  endif
422 #endif
423
424 #ifdef LARGE_SMB_OFF_T
425 #define SOFF_T(p, ofs, v) (SIVAL(p,ofs,(v)&0xFFFFFFFF), SIVAL(p,(ofs)+4,(v)>>32))
426 #define SOFF_T_R(p, ofs, v) (SIVAL(p,(ofs)+4,(v)&0xFFFFFFFF), SIVAL(p,ofs,(v)>>32))
427 #define IVAL_TO_SMB_OFF_T(buf,off) ((SMB_OFF_T)(( ((uint64_t)(IVAL((buf),(off)))) & ((uint64_t)0xFFFFFFFF) )))
428 #else 
429 #define SOFF_T(p, ofs, v) (SIVAL(p,ofs,v),SIVAL(p,(ofs)+4,0))
430 #define SOFF_T_R(p, ofs, v) (SIVAL(p,(ofs)+4,v),SIVAL(p,ofs,0))
431 #define IVAL_TO_SMB_OFF_T(buf,off) ((SMB_OFF_T)(( ((uint32)(IVAL((buf),(off)))) & 0xFFFFFFFF )))
432 #endif
433
434 /*
435  * Type for stat structure.
436  */
437
438 struct stat_ex {
439         dev_t           st_ex_dev;
440         ino_t           st_ex_ino;
441         mode_t          st_ex_mode;
442         nlink_t         st_ex_nlink;
443         uid_t           st_ex_uid;
444         gid_t           st_ex_gid;
445         dev_t           st_ex_rdev;
446         off_t           st_ex_size;
447         struct timespec st_ex_atime;
448         struct timespec st_ex_mtime;
449         struct timespec st_ex_ctime;
450         struct timespec st_ex_btime; /* birthtime */
451         blksize_t       st_ex_blksize;
452         blkcnt_t        st_ex_blocks;
453
454         /*
455          * Add space for VFS internal extensions. The initial user of this
456          * would be the onefs modules, passing the snapid from the stat calls
457          * to the file_id_create call. Maybe we'll have to expand this later,
458          * but the core of Samba should never look at this field.
459          */
460         uint64_t vfs_private;
461 };
462
463 typedef struct stat_ex SMB_STRUCT_STAT;
464
465 /*
466  * Type for dirent structure.
467  */
468
469 #ifndef SMB_STRUCT_DIRENT
470 #  if defined(HAVE_EXPLICIT_LARGEFILE_SUPPORT) && defined(HAVE_STRUCT_DIRENT64)
471 #    define SMB_STRUCT_DIRENT struct dirent64
472 #  else
473 #    define SMB_STRUCT_DIRENT struct dirent
474 #  endif
475 #endif
476
477 /*
478  * Type for DIR structure.
479  */
480
481 #ifndef SMB_STRUCT_DIR
482 #  if defined(HAVE_EXPLICIT_LARGEFILE_SUPPORT) && defined(HAVE_STRUCT_DIR64)
483 #    define SMB_STRUCT_DIR DIR64
484 #  else
485 #    define SMB_STRUCT_DIR DIR
486 #  endif
487 #endif
488
489 /*
490  * Defines for 64 bit fcntl locks.
491  */
492
493 #ifndef SMB_STRUCT_FLOCK
494 #  if defined(HAVE_EXPLICIT_LARGEFILE_SUPPORT) && defined(HAVE_STRUCT_FLOCK64) && defined(HAVE_OFF64_T)
495 #    define SMB_STRUCT_FLOCK struct flock64
496 #  else
497 #    define SMB_STRUCT_FLOCK struct flock
498 #  endif
499 #endif
500
501 #ifndef SMB_F_SETLKW
502 #  if defined(HAVE_EXPLICIT_LARGEFILE_SUPPORT) && defined(HAVE_STRUCT_FLOCK64) && defined(HAVE_OFF64_T)
503 #    define SMB_F_SETLKW F_SETLKW64
504 #  else
505 #    define SMB_F_SETLKW F_SETLKW
506 #  endif
507 #endif
508
509 #ifndef SMB_F_SETLK
510 #  if defined(HAVE_EXPLICIT_LARGEFILE_SUPPORT) && defined(HAVE_STRUCT_FLOCK64) && defined(HAVE_OFF64_T)
511 #    define SMB_F_SETLK F_SETLK64
512 #  else
513 #    define SMB_F_SETLK F_SETLK
514 #  endif
515 #endif
516
517 #ifndef SMB_F_GETLK
518 #  if defined(HAVE_EXPLICIT_LARGEFILE_SUPPORT) && defined(HAVE_STRUCT_FLOCK64) && defined(HAVE_OFF64_T)
519 #    define SMB_F_GETLK F_GETLK64
520 #  else
521 #    define SMB_F_GETLK F_GETLK
522 #  endif
523 #endif
524
525 /*
526  * Type for aiocb structure.
527  */
528
529 #ifndef SMB_STRUCT_AIOCB
530 #  if defined(WITH_AIO)
531 #    if defined(HAVE_EXPLICIT_LARGEFILE_SUPPORT) && defined(HAVE_AIOCB64)
532 #      define SMB_STRUCT_AIOCB struct aiocb64
533 #    else
534 #      define SMB_STRUCT_AIOCB struct aiocb
535 #    endif
536 #  else
537 #    define SMB_STRUCT_AIOCB int /* AIO not being used but we still need the define.... */
538 #  endif
539 #endif
540
541 #ifndef HAVE_STRUCT_TIMESPEC
542 struct timespec {
543         time_t tv_sec;            /* Seconds.  */
544         long tv_nsec;           /* Nanoseconds.  */
545 };
546 #endif
547
548 enum timestamp_set_resolution {
549         TIMESTAMP_SET_SECONDS = 0,
550         TIMESTAMP_SET_MSEC,
551         TIMESTAMP_SET_NT_OR_BETTER
552 };
553
554 #ifdef HAVE_BROKEN_GETGROUPS
555 #define GID_T int
556 #else
557 #define GID_T gid_t
558 #endif
559
560 #ifndef NGROUPS_MAX
561 #define NGROUPS_MAX 32 /* Guess... */
562 #endif
563
564 /* Our own fstrings */
565
566 /*
567                   --------------
568                  /              \
569                 /      REST      \
570                /        IN        \
571               /       PEACE        \
572              /                      \
573              | The infamous pstring |
574              |                      |
575              |                      |
576              |      7 December      |
577              |                      |
578              |         2007         |
579             *|     *  *  *          | *
580    _________)/\\_//(\/(/\)/\//\/\///|_)_______
581 */
582
583 #ifndef FSTRING_LEN
584 #define FSTRING_LEN 256
585 typedef char fstring[FSTRING_LEN];
586 #endif
587
588 /* Samba 3 doesn't use iconv_convenience: */
589 extern void *cmdline_lp_ctx;
590 struct smb_iconv_convenience *lp_iconv_convenience(void *lp_ctx);
591
592 /* Lists, trees, caching, database... */
593 #include "../lib/util/util.h"
594 #include "../lib/util/xfile.h"
595 #include "../lib/util/memory.h"
596 #include "../lib/util/attr.h"
597 #include "intl.h"
598 #include "../lib/util/dlinklist.h"
599 #include "tdb.h"
600 #include "util_tdb.h"
601
602 #include "../talloc/talloc.h"
603
604 #include "event.h"
605 #include "../lib/util/tevent_unix.h"
606 #include "../lib/util/tevent_ntstatus.h"
607
608 #include "../lib/util/data_blob.h"
609 #include "../lib/util/time.h"
610 #include "../lib/util/asn1.h"
611
612 #include "ads.h"
613 #include "ads_dns.h"
614 #include "interfaces.h"
615 #include "trans2.h"
616 #include "../libcli/util/error.h"
617 #include "ntioctl.h"
618 #include "../lib/util/charset/charset.h"
619 #include "dynconfig.h"
620 #include "util_getent.h"
621 #include "debugparse.h"
622 #include "privileges.h"
623 #include "messages.h"
624 #include "locking.h"
625 #include "smb_perfcount.h"
626 #include "smb.h"
627 #include "nameserv.h"
628 #include "secrets.h"
629 #include "../lib/util/byteorder.h"
630 #include "privileges.h"
631 #include "rpc_misc.h"
632 #include "rpc_dce.h"
633 #include "mapping.h"
634 #include "passdb.h"
635 #include "rpc_secdes.h"
636 #include "gpo.h"
637 #include "authdata.h"
638 #include "msdfs.h"
639 #include "rap.h"
640 #include "../lib/crypto/md5.h"
641 #include "../lib/crypto/md4.h"
642 #include "../lib/crypto/arcfour.h"
643 #include "../lib/crypto/crc32.h"
644 #include "../lib/crypto/hmacmd5.h"
645 #include "ntlmssp.h"
646 #include "auth.h"
647 #include "ntdomain.h"
648 #include "reg_objects.h"
649 #include "reg_db.h"
650 #include "rpc_perfcount.h"
651 #include "rpc_perfcount_defs.h"
652 #include "librpc/gen_ndr/notify.h"
653 #include "librpc/gen_ndr/xattr.h"
654 #include "librpc/gen_ndr/messaging.h"
655 #include "librpc/gen_ndr/ndr_nbt.h"
656 #include "librpc/rpc/dcerpc.h"
657 #include "nt_printing.h"
658 #include "idmap.h"
659 #include "client.h"
660
661 #include "session.h"
662 #include "popt.h"
663 #include "mangle.h"
664 #include "module.h"
665 #include "nsswitch/winbind_client.h"
666 #include "spnego.h"
667 #include "rpc_client.h"
668 #include "dbwrap.h"
669 #include "packet.h"
670 #include "ctdbd_conn.h"
671 #include "../lib/util/talloc_stack.h"
672 #include "memcache.h"
673 #include "../lib/async_req/async_req_ntstatus.h"
674 #include "async_smb.h"
675 #include "../lib/async_req/async_sock.h"
676 #include "services.h"
677 #include "eventlog.h"
678
679 #include "lib/smbconf/smbconf.h"
680 #include "lib/smbconf/smbconf_init.h"
681 #include "lib/smbconf/smbconf_reg.h"
682 #include "lib/smbconf/smbconf_txt.h"
683
684 /* Defines for wisXXX functions. */
685 #define UNI_UPPER    0x1
686 #define UNI_LOWER    0x2
687 #define UNI_DIGIT    0x4
688 #define UNI_XDIGIT   0x8
689 #define UNI_SPACE    0x10
690
691 #include "nsswitch/winbind_nss.h"
692
693 /* forward declaration from printing.h to get around 
694    header file dependencies */
695
696 struct printjob;
697
698 /* forward declarations from smbldap.c */
699
700 #include "smbldap.h"
701
702 /*
703  * Reasons for cache flush.
704  */
705
706 enum flush_reason_enum {
707     SEEK_FLUSH,
708     READ_FLUSH,
709     WRITE_FLUSH,
710     READRAW_FLUSH,
711     OPLOCK_RELEASE_FLUSH,
712     CLOSE_FLUSH,
713     SYNC_FLUSH,
714     SIZECHANGE_FLUSH,
715     /* NUM_FLUSH_REASONS must remain the last value in the enumeration. */
716     NUM_FLUSH_REASONS};
717
718 #include "nss_info.h"
719 #include "modules/nfs4_acls.h"
720 #include "nsswitch/libwbclient/wbclient.h"
721
722 /***** prototypes *****/
723 #ifndef NO_PROTO_H
724 #include "proto.h"
725 #endif
726 #include "libcli/security/secace.h"
727 #include "libcli/security/secacl.h"
728 #include "libcli/security/sddl.h"
729
730 #if defined(HAVE_POSIX_ACLS)
731 #include "modules/vfs_posixacl.h"
732 #endif
733
734 #if defined(HAVE_TRU64_ACLS)
735 #include "modules/vfs_tru64acl.h"
736 #endif
737
738 #if defined(HAVE_SOLARIS_ACLS) || defined(HAVE_UNIXWARE_ACLS)
739 #include "modules/vfs_solarisacl.h"
740 #endif
741
742 #if defined(HAVE_HPUX_ACLS)
743 #include "modules/vfs_hpuxacl.h"
744 #endif
745
746 #if defined(HAVE_IRIX_ACLS)
747 #include "modules/vfs_irixacl.h"
748 #endif
749
750 #ifdef HAVE_LDAP
751 #include "ads_protos.h"
752 #endif
753
754 /* We need this after proto.h to reference GetTimeOfDay(). */
755 #include "smbprofile.h"
756
757 /* String routines */
758
759 #include "srvstr.h"
760 #include "safe_string.h"
761
762 /* prototypes from lib/util_transfer_file.c */
763 #include "transfer_file.h"
764
765 #ifndef DEFAULT_PRINTING
766 #ifdef HAVE_CUPS
767 #define DEFAULT_PRINTING PRINT_CUPS
768 #define PRINTCAP_NAME "cups"
769 #elif defined(SYSV)
770 #define DEFAULT_PRINTING PRINT_SYSV
771 #define PRINTCAP_NAME "lpstat"
772 #else
773 #define DEFAULT_PRINTING PRINT_BSD
774 #define PRINTCAP_NAME "/etc/printcap"
775 #endif
776 #endif
777
778 #ifndef PRINTCAP_NAME
779 #define PRINTCAP_NAME "/etc/printcap"
780 #endif
781
782 #ifndef SIGCLD
783 #define SIGCLD SIGCHLD
784 #endif
785
786 #ifndef SIGRTMIN
787 #define SIGRTMIN 32
788 #endif
789
790 #ifndef MAP_FILE
791 #define MAP_FILE 0
792 #endif
793
794 #if defined(HAVE_PUTPRPWNAM) && defined(AUTH_CLEARTEXT_SEG_CHARS)
795 #define OSF1_ENH_SEC 1
796 #endif
797
798 #ifndef ALLOW_CHANGE_PASSWORD
799 #if (defined(HAVE_TERMIOS_H) && defined(HAVE_DUP2) && defined(HAVE_SETSID))
800 #define ALLOW_CHANGE_PASSWORD 1
801 #endif
802 #endif
803
804 /* what is the longest significant password available on your system? 
805  Knowing this speeds up password searches a lot */
806 #ifndef PASSWORD_LENGTH
807 #define PASSWORD_LENGTH 8
808 #endif
809
810 #ifndef HAVE_PIPE
811 #define SYNC_DNS 1
812 #endif
813
814 #if defined(HAVE_CRYPT16) && defined(HAVE_GETAUTHUID)
815 #define ULTRIX_AUTH 1
816 #endif
817
818 /* yuck, I'd like a better way of doing this */
819 #define DIRP_SIZE (256 + 32)
820
821 /* default socket options. Dave Miller thinks we should default to TCP_NODELAY
822    given the socket IO pattern that Samba uses */
823 #ifdef TCP_NODELAY
824 #define DEFAULT_SOCKET_OPTIONS "TCP_NODELAY"
825 #else
826 #define DEFAULT_SOCKET_OPTIONS ""
827 #endif
828
829 /* dmalloc -- free heap debugger (dmalloc.org).  This should be near
830  * the *bottom* of include files so as not to conflict. */
831 #ifdef ENABLE_DMALLOC
832 #  include <dmalloc.h>
833 #endif
834
835
836 #if HAVE_KERNEL_SHARE_MODES
837 #ifndef LOCK_MAND 
838 #define LOCK_MAND       32      /* This is a mandatory flock */
839 #define LOCK_READ       64      /* ... Which allows concurrent read operations */
840 #define LOCK_WRITE      128     /* ... Which allows concurrent write operations */
841 #define LOCK_RW         192     /* ... Which allows concurrent read & write ops */
842 #endif
843 #endif
844
845 extern int DEBUGLEVEL;
846
847 #define MAX_SEC_CTX_DEPTH 8    /* Maximum number of security contexts */
848
849
850 #ifdef GLIBC_HACK_FCNTL64
851 /* this is a gross hack. 64 bit locking is completely screwed up on
852    i386 Linux in glibc 2.1.95 (which ships with RedHat 7.0). This hack
853    "fixes" the problem with the current 2.4.0test kernels 
854 */
855 #define fcntl fcntl64
856 #undef F_SETLKW 
857 #undef F_SETLK 
858 #define F_SETLK 13
859 #define F_SETLKW 14
860 #endif
861
862
863 /* needed for some systems without iconv. Doesn't really matter
864    what error code we use */
865 #ifndef EILSEQ
866 #define EILSEQ EIO
867 #endif
868
869 /* add varargs prototypes with printf checking */
870 /*PRINTFLIKE2 */
871 int fdprintf(int , const char *, ...) PRINTF_ATTRIBUTE(2,3);
872 /*PRINTFLIKE1 */
873 int d_printf(const char *, ...) PRINTF_ATTRIBUTE(1,2);
874 /*PRINTFLIKE2 */
875 int d_fprintf(FILE *f, const char *, ...) PRINTF_ATTRIBUTE(2,3);
876
877 /* PRINTFLIKE2 */
878 void sys_adminlog(int priority, const char *format_str, ...) PRINTF_ATTRIBUTE(2,3);
879
880 /* PRINTFLIKE2 */
881 int fstr_sprintf(fstring s, const char *fmt, ...) PRINTF_ATTRIBUTE(2,3);
882
883 int d_vfprintf(FILE *f, const char *format, va_list ap) PRINTF_ATTRIBUTE(2,0);
884
885 int smb_xvasprintf(char **ptr, const char *format, va_list ap) PRINTF_ATTRIBUTE(2,0);
886
887 int asprintf_strupper_m(char **strp, const char *fmt, ...) PRINTF_ATTRIBUTE(2,3);
888 char *talloc_asprintf_strupper_m(TALLOC_CTX *t, const char *fmt, ...) PRINTF_ATTRIBUTE(2,3);
889
890 /*
891  * Veritas File System.  Often in addition to native.
892  * Quotas different.
893  */
894 #if defined(HAVE_SYS_FS_VX_QUOTA_H)
895 #define VXFS_QUOTA
896 #endif
897
898 #ifndef XATTR_CREATE
899 #define XATTR_CREATE  0x1       /* set value, fail if attr already exists */
900 #endif
901
902 #ifndef XATTR_REPLACE
903 #define XATTR_REPLACE 0x2       /* set value, fail if attr does not exist */
904 #endif
905
906 /*
907  * This should be under the HAVE_KRB5 flag but since they're used
908  * in lp_kerberos_method(), they ned to be always available
909  */
910 #define KERBEROS_VERIFY_SECRETS 0
911 #define KERBEROS_VERIFY_SYSTEM_KEYTAB 1
912 #define KERBEROS_VERIFY_DEDICATED_KEYTAB 2
913 #define KERBEROS_VERIFY_SECRETS_AND_KEYTAB 3
914
915 /*
916  * If you add any entries to the above, please modify the below expressions
917  * so they remain accurate.
918  */
919 #define USE_KERBEROS_KEYTAB (KERBEROS_VERIFY_SECRETS != lp_kerberos_method())
920 #define USE_SYSTEM_KEYTAB \
921     ((KERBEROS_VERIFY_SECRETS_AND_KEYTAB == lp_kerberos_method()) || \
922      (KERBEROS_VERIFY_SYSTEM_KEYTAB == lp_kerberos_method()))
923
924 #if defined(HAVE_KRB5)
925 krb5_error_code smb_krb5_parse_name(krb5_context context,
926                                 const char *name, /* in unix charset */
927                                 krb5_principal *principal);
928
929 krb5_error_code smb_krb5_unparse_name(TALLOC_CTX *mem_ctx,
930                                       krb5_context context,
931                                       krb5_const_principal principal,
932                                       char **unix_name);
933
934 #ifndef HAVE_KRB5_SET_REAL_TIME
935 krb5_error_code krb5_set_real_time(krb5_context context, int32_t seconds, int32_t microseconds);
936 #endif
937
938 krb5_error_code krb5_set_default_tgs_ktypes(krb5_context ctx, const krb5_enctype *enc);
939
940 #if defined(HAVE_KRB5_AUTH_CON_SETKEY) && !defined(HAVE_KRB5_AUTH_CON_SETUSERUSERKEY)
941 krb5_error_code krb5_auth_con_setuseruserkey(krb5_context context, krb5_auth_context auth_context, krb5_keyblock *keyblock);
942 #endif
943
944 #ifndef HAVE_KRB5_FREE_UNPARSED_NAME
945 void krb5_free_unparsed_name(krb5_context ctx, char *val);
946 #endif
947
948 /* Stub out initialize_krb5_error_table since it is not present in all
949  * Kerberos implementations. If it's not present, it's not necessary to
950  * call it.
951  */
952 #ifndef HAVE_INITIALIZE_KRB5_ERROR_TABLE
953 #define initialize_krb5_error_table()
954 #endif
955
956 /* Samba wrapper function for krb5 functionality. */
957 bool setup_kaddr( krb5_address *pkaddr, struct sockaddr_storage *paddr);
958 int create_kerberos_key_from_string(krb5_context context, krb5_principal host_princ, krb5_data *password, krb5_keyblock *key, krb5_enctype enctype, bool no_salt);
959 bool get_auth_data_from_tkt(TALLOC_CTX *mem_ctx, DATA_BLOB *auth_data, krb5_ticket *tkt);
960 krb5_const_principal get_principal_from_tkt(krb5_ticket *tkt);
961 krb5_error_code smb_krb5_locate_kdc(krb5_context ctx, const krb5_data *realm, struct sockaddr **addr_pp, int *naddrs, int get_masters);
962 #if defined(HAVE_KRB5_LOCATE_KDC)
963 krb5_error_code krb5_locate_kdc(krb5_context ctx, const krb5_data *realm, struct sockaddr **addr_pp, int *naddrs, int get_masters);
964 #endif
965 krb5_error_code get_kerberos_allowed_etypes(krb5_context context, krb5_enctype **enctypes);
966 bool get_krb5_smb_session_key(krb5_context context, krb5_auth_context auth_context, DATA_BLOB *session_key, bool remote);
967 krb5_error_code smb_krb5_kt_free_entry(krb5_context context, krb5_keytab_entry *kt_entry);
968 krb5_principal kerberos_fetch_salt_princ_for_host_princ(krb5_context context, krb5_principal host_princ, int enctype);
969 void kerberos_set_creds_enctype(krb5_creds *pcreds, int enctype);
970 bool kerberos_compatible_enctypes(krb5_context context, krb5_enctype enctype1, krb5_enctype enctype2);
971 void kerberos_free_data_contents(krb5_context context, krb5_data *pdata);
972 NTSTATUS decode_pac_data(TALLOC_CTX *mem_ctx,
973                          DATA_BLOB *pac_data_blob,
974                          krb5_context context,
975                          krb5_keyblock *service_keyblock,
976                          krb5_const_principal client_principal,
977                          time_t tgs_authtime,
978                          struct PAC_DATA **pac_data_out);
979 void smb_krb5_checksum_from_pac_sig(krb5_checksum *cksum, 
980                                     struct PAC_SIGNATURE_DATA *sig);
981 krb5_error_code smb_krb5_verify_checksum(krb5_context context,
982                                          const krb5_keyblock *keyblock,
983                                          krb5_keyusage usage,
984                                          krb5_checksum *cksum,
985                                          uint8 *data,
986                                          size_t length);
987 time_t get_authtime_from_tkt(krb5_ticket *tkt);
988 void smb_krb5_free_ap_req(krb5_context context, 
989                           krb5_ap_req *ap_req);
990 krb5_error_code smb_krb5_get_keyinfo_from_ap_req(krb5_context context, 
991                                                  const krb5_data *inbuf, 
992                                                  krb5_kvno *kvno, 
993                                                  krb5_enctype *enctype);
994 krb5_error_code krb5_rd_req_return_keyblock_from_keytab(krb5_context context,
995                                                         krb5_auth_context *auth_context,
996                                                         const krb5_data *inbuf,
997                                                         krb5_const_principal server,
998                                                         krb5_keytab keytab,
999                                                         krb5_flags *ap_req_options,
1000                                                         krb5_ticket **ticket, 
1001                                                         krb5_keyblock **keyblock);
1002 krb5_error_code smb_krb5_parse_name_norealm(krb5_context context, 
1003                                             const char *name, 
1004                                             krb5_principal *principal);
1005 bool smb_krb5_principal_compare_any_realm(krb5_context context, 
1006                                           krb5_const_principal princ1, 
1007                                           krb5_const_principal princ2);
1008 int cli_krb5_get_ticket(const char *principal, time_t time_offset, 
1009                         DATA_BLOB *ticket, DATA_BLOB *session_key_krb5, uint32 extra_ap_opts, const char *ccname, time_t *tgs_expire);
1010 krb5_error_code smb_krb5_renew_ticket(const char *ccache_string, const char *client_string, const char *service_string, time_t *expire_time);
1011 krb5_error_code kpasswd_err_to_krb5_err(krb5_error_code res_code);
1012 krb5_error_code smb_krb5_gen_netbios_krb5_address(smb_krb5_addresses **kerb_addr);
1013 krb5_error_code smb_krb5_free_addresses(krb5_context context, smb_krb5_addresses *addr);
1014 NTSTATUS krb5_to_nt_status(krb5_error_code kerberos_error);
1015 krb5_error_code nt_status_to_krb5(NTSTATUS nt_status);
1016 void smb_krb5_free_error(krb5_context context, krb5_error *krberror);
1017 krb5_error_code handle_krberror_packet(krb5_context context,
1018                                          krb5_data *packet);
1019
1020 void smb_krb5_get_init_creds_opt_free(krb5_context context,
1021                                     krb5_get_init_creds_opt *opt);
1022 krb5_error_code smb_krb5_get_init_creds_opt_alloc(krb5_context context,
1023                                     krb5_get_init_creds_opt **opt);
1024 krb5_error_code smb_krb5_mk_error(krb5_context context,
1025                                         krb5_error_code error_code,
1026                                         const krb5_principal server,
1027                                         krb5_data *reply);
1028 krb5_enctype smb_get_enctype_from_kt_entry(krb5_keytab_entry *kt_entry);
1029 krb5_error_code smb_krb5_enctype_to_string(krb5_context context, 
1030                                             krb5_enctype enctype, 
1031                                             char **etype_s);
1032 krb5_error_code smb_krb5_open_keytab(krb5_context context, 
1033                                       const char *keytab_name, 
1034                                       bool write_access, 
1035                                       krb5_keytab *keytab);
1036 krb5_error_code smb_krb5_keytab_name(TALLOC_CTX *mem_ctx,
1037                                      krb5_context context,
1038                                      krb5_keytab keytab,
1039                                      const char **keytab_name);
1040 int smb_krb5_kt_add_entry_ext(krb5_context context,
1041                               krb5_keytab keytab,
1042                               krb5_kvno kvno,
1043                               const char *princ_s,
1044                               krb5_enctype *enctypes,
1045                               krb5_data password,
1046                               bool no_salt,
1047                               bool keep_old_entries);
1048
1049 #endif /* HAVE_KRB5 */
1050
1051
1052 #ifdef HAVE_LDAP
1053
1054 /* function declarations not included in proto.h */
1055 LDAP *ldap_open_with_timeout(const char *server, int port, unsigned int to);
1056
1057 #endif  /* HAVE_LDAP */
1058
1059 #if defined(HAVE_LINUX_READAHEAD) && ! defined(HAVE_READAHEAD_DECL)
1060 ssize_t readahead(int fd, off64_t offset, size_t count);
1061 #endif
1062
1063 #ifdef TRUE
1064 #undef TRUE
1065 #endif
1066 #define TRUE __ERROR__XX__DONT_USE_TRUE
1067
1068 #ifdef FALSE
1069 #undef FALSE
1070 #endif
1071 #define FALSE __ERROR__XX__DONT_USE_FALSE
1072
1073 /* If we have blacklisted mmap() try to avoid using it accidentally by
1074    undefining the HAVE_MMAP symbol. */
1075
1076 #ifdef MMAP_BLACKLIST
1077 #undef HAVE_MMAP
1078 #endif
1079
1080 #ifndef CONST_DISCARD
1081 #define CONST_DISCARD(type, ptr)      ((type) ((void *) (ptr)))
1082 #endif
1083
1084 void smb_panic( const char *why ) _NORETURN_;
1085 void dump_core(void) _NORETURN_;
1086 void exit_server(const char *const reason) _NORETURN_;
1087 void exit_server_cleanly(const char *const reason) _NORETURN_;
1088 void exit_server_fault(void) _NORETURN_;
1089
1090 #ifdef HAVE_LIBNSCD
1091 #include "libnscd.h"
1092 #endif
1093
1094 #if defined(HAVE_IPV6)
1095 void in6_addr_to_sockaddr_storage(struct sockaddr_storage *ss,
1096                                   struct in6_addr ip);
1097 #endif
1098
1099 #endif /* _INCLUDES_H */