~ubuntu-branches/ubuntu/vivid/samba/vivid

« back to all changes in this revision

Viewing changes to librpc/ndr/ndr_sec_helper.c

  • Committer: Package Import Robot
  • Author(s): Chuck Short
  • Date: 2011-12-21 13:18:04 UTC
  • mfrom: (0.39.21 sid)
  • Revision ID: package-import@ubuntu.com-20111221131804-xtlr39wx6njehxxr
Tags: 2:3.6.1-3ubuntu1
* Merge from Debian testing.  Remaining changes:
  + debian/patches/VERSION.patch:
    - set SAMBA_VERSION_SUFFIX to Ubuntu.
  + debian/patches/error-trans.fix-276472:
    - Add the translation of Unix Error code -ENOTSUP to NT Error Code
    - NT_STATUS_NOT_SUPPORTED to prevent the Permission denied error.
  + debian/smb.conf:
    - add "(Samba, Ubuntu)" to server string.
    - comment out the default [homes] share, and add a comment about
      "valid users = %S" to show users how to restrict access to
      \\server\username to only username.
    - Set 'usershare allow guests', so that usershare admins are 
      allowed to create public shares in addition to authenticated
      ones.
    - add map to guest = Bad user, maps bad username to guest access.
  + debian/samba-common.config:
    - Do not change priority to high if dhclient3 is installed.
    - Use priority medium instead of high for the workgroup question.
  + debian/control:
    - Don't build against or suggest ctdb.
    - Add dependency on samba-common-bin to samba.
  + Add ufw integration:
    - Created debian/samba.ufw.profile
    - debian/rules, debian/samba.dirs, debian/samba.files: install
      profile
    - debian/control: have samba suggest ufw
  + Add apport hook:
    - Created debian/source_samba.py.
    - debian/rules, debian/samba.dirs, debian/samba-common-bin.files: install
  + Switch to upstart:
    - Add debian/samba.{nmbd,smbd}.upstart.
  + debian/samba.logrotate, debian/samba-common.dhcp, debian/samba.if-up:
    - Make them upstart compatible
  + debian/samba.postinst: 
    - Avoid scary pdbedit warnings on first import.
  + debian/samba-common.postinst: Add more informative error message for
    the case where smb.conf was manually deleted
  + debian/patches/fix-debuglevel-name-conflict.patch: don't use 'debug_level'
    as a global variable name in an NSS module 
  + Dropped:
    - debian/patches/error-trans.fix-276472
    - debian/patches/fix-debuglevel-name-conflict.patch

Show diffs side-by-side

added added

removed removed

Lines of Context:
23
23
 
24
24
#include "includes.h"
25
25
#include "librpc/gen_ndr/ndr_security.h"
26
 
#if _SAMBA_BUILD_ == 4
27
 
#include "libcli/security/security.h"
28
 
#endif
 
26
#include "../libcli/security/security.h"
29
27
 
30
28
/*
31
29
  return the wire size of a security_ace
32
30
*/
33
 
size_t ndr_size_security_ace(const struct security_ace *ace, struct smb_iconv_convenience *ic, int flags)
 
31
size_t ndr_size_security_ace(const struct security_ace *ace, int flags)
34
32
{
35
33
        size_t ret;
36
34
 
37
35
        if (!ace) return 0;
38
36
 
39
 
        ret = 8 + ndr_size_dom_sid(&ace->trustee, ic, flags);
 
37
        ret = 8 + ndr_size_dom_sid(&ace->trustee, flags);
40
38
 
41
39
        switch (ace->type) {
42
40
        case SEC_ACE_TYPE_ACCESS_ALLOWED_OBJECT:
91
89
/*
92
90
  return the wire size of a security_acl
93
91
*/
94
 
size_t ndr_size_security_acl(const struct security_acl *theacl, struct smb_iconv_convenience *ic, int flags)
 
92
size_t ndr_size_security_acl(const struct security_acl *theacl, int flags)
95
93
{
96
94
        size_t ret;
97
95
        int i;
98
96
        if (!theacl) return 0;
99
97
        ret = 8;
100
98
        for (i=0;i<theacl->num_aces;i++) {
101
 
                ret += ndr_size_security_ace(&theacl->aces[i], ic, flags);
 
99
                ret += ndr_size_security_ace(&theacl->aces[i], flags);
102
100
        }
103
101
        return ret;
104
102
}
106
104
/*
107
105
  return the wire size of a security descriptor
108
106
*/
109
 
size_t ndr_size_security_descriptor(const struct security_descriptor *sd, struct smb_iconv_convenience *ic, int flags)
 
107
size_t ndr_size_security_descriptor(const struct security_descriptor *sd, int flags)
110
108
{
111
109
        size_t ret;
112
110
        if (!sd) return 0;
113
111
        
114
112
        ret = 20;
115
 
        ret += ndr_size_dom_sid(sd->owner_sid, ic, flags);
116
 
        ret += ndr_size_dom_sid(sd->group_sid, ic, flags);
117
 
        ret += ndr_size_security_acl(sd->dacl, ic, flags);
118
 
        ret += ndr_size_security_acl(sd->sacl, ic, flags);
 
113
        ret += ndr_size_dom_sid(sd->owner_sid, flags);
 
114
        ret += ndr_size_dom_sid(sd->group_sid, flags);
 
115
        ret += ndr_size_security_acl(sd->dacl, flags);
 
116
        ret += ndr_size_security_acl(sd->sacl, flags);
119
117
        return ret;
120
118
}
121
119
 
122
120
/*
123
121
  return the wire size of a dom_sid
124
122
*/
125
 
size_t ndr_size_dom_sid(const struct dom_sid *sid, struct smb_iconv_convenience *ic, int flags)
 
123
size_t ndr_size_dom_sid(const struct dom_sid *sid, int flags)
126
124
{
127
125
        if (!sid) return 0;
128
126
        return 8 + 4*sid->num_auths;