]> git.sur5r.net Git - openldap/blob - servers/slapd/daemon.c
Change 'unsigned long len' to ber_len_t in get_filter()
[openldap] / servers / slapd / daemon.c
1 #include "portable.h"
2
3 #include <stdio.h>
4
5 #include <ac/ctype.h>
6 #include <ac/errno.h>
7 #include <ac/signal.h>
8 #include <ac/socket.h>
9 #include <ac/string.h>
10 #include <ac/time.h>
11 #include <ac/unistd.h>
12
13 #include "ldap_defaults.h"
14 #include "slap.h"
15
16 #ifdef HAVE_TCPD
17 #include <tcpd.h>
18
19 int allow_severity = LOG_INFO;
20 int deny_severity = LOG_NOTICE;
21 #endif /* TCP Wrappers */
22
23 /* globals */
24 time_t starttime;
25 ber_socket_t dtblsize;
26
27 typedef struct slap_listener {
28         char* sl_url;
29         char* sl_name;
30 #ifdef HAVE_TLS
31         int             sl_is_tls;
32 #endif
33         ber_socket_t            sl_sd;
34         struct sockaddr_in      sl_addr;
35 } Listener;
36
37 Listener **slap_listeners = NULL;
38
39 #ifdef HAVE_WINSOCK2
40 /* in nt_main.c */
41 extern ldap_pvt_thread_cond_t                   started_event;
42
43 /* forward reference */
44 static void hit_socket(void);
45 /* In wsa_err.c */
46 char *WSAGetLastErrorString();
47 static ldap_pvt_thread_t hit_tid;
48
49 #define WAKE_LISTENER(w) \
50 do {\
51     if( w ) {\
52         ldap_pvt_thread_kill( listener_tid, LDAP_SIGUSR1 );\
53         hit_socket(); \
54     }\
55 } while(0)
56 #else
57 #define WAKE_LISTENER(w) \
58 do {\
59     if( w ) {\
60         ldap_pvt_thread_kill( listener_tid, LDAP_SIGUSR1 );\
61     }\
62 } while(0)
63 #endif
64
65 #ifndef HAVE_WINSOCK
66 static 
67 #endif
68 volatile sig_atomic_t slapd_shutdown = 0;
69
70 static ldap_pvt_thread_t        listener_tid;
71 static volatile sig_atomic_t slapd_listener = 0;
72
73 static struct slap_daemon {
74         ldap_pvt_thread_mutex_t sd_mutex;
75
76         int sd_nactives;
77
78 #ifndef HAVE_WINSOCK
79         /* In winsock, accept() returns values higher than dtblsize
80                 so don't bother with this optimization */
81         int sd_nfds;
82 #endif
83
84         fd_set sd_actives;
85         fd_set sd_readers;
86         fd_set sd_writers;
87 } slap_daemon; 
88
89 /*
90  * Add a descriptor to daemon control
91  */
92 static void slapd_add(ber_socket_t s) {
93         ldap_pvt_thread_mutex_lock( &slap_daemon.sd_mutex );
94
95         assert( !FD_ISSET( s, &slap_daemon.sd_actives ));
96         assert( !FD_ISSET( s, &slap_daemon.sd_readers ));
97         assert( !FD_ISSET( s, &slap_daemon.sd_writers ));
98
99 #ifndef HAVE_WINSOCK
100         if (s >= slap_daemon.sd_nfds) {
101                 slap_daemon.sd_nfds = s + 1;
102         }
103 #endif
104
105         FD_SET( s, &slap_daemon.sd_actives );
106         FD_SET( s, &slap_daemon.sd_readers );
107
108         Debug( LDAP_DEBUG_CONNS, "daemon: added %ld%s%s\n",
109                 (long) s,
110             FD_ISSET(s, &slap_daemon.sd_readers) ? "r" : "",
111                 FD_ISSET(s, &slap_daemon.sd_writers) ? "w" : "" );
112
113         ldap_pvt_thread_mutex_unlock( &slap_daemon.sd_mutex );
114 }
115
116 /*
117  * Remove the descriptor from daemon control
118  */
119 void slapd_remove(ber_socket_t s, int wake) {
120         ldap_pvt_thread_mutex_lock( &slap_daemon.sd_mutex );
121         WAKE_LISTENER(wake);
122
123         Debug( LDAP_DEBUG_CONNS, "daemon: removing %ld%s%s\n",
124                 (long) s,
125             FD_ISSET(s, &slap_daemon.sd_readers) ? "r" : "",
126                 FD_ISSET(s, &slap_daemon.sd_writers) ? "w" : "" );
127
128         FD_CLR( s, &slap_daemon.sd_actives );
129         FD_CLR( s, &slap_daemon.sd_readers );
130         FD_CLR( s, &slap_daemon.sd_writers );
131
132         ldap_pvt_thread_mutex_unlock( &slap_daemon.sd_mutex );
133 }
134
135 void slapd_clr_write(ber_socket_t s, int wake) {
136         ldap_pvt_thread_mutex_lock( &slap_daemon.sd_mutex );
137         WAKE_LISTENER(wake);
138
139         assert( FD_ISSET( s, &slap_daemon.sd_actives) );
140         FD_CLR( s, &slap_daemon.sd_writers );
141
142         ldap_pvt_thread_mutex_unlock( &slap_daemon.sd_mutex );
143
144         if( wake ) {
145                 ldap_pvt_thread_kill( listener_tid, LDAP_SIGUSR1 );
146         }
147 }
148
149 void slapd_set_write(ber_socket_t s, int wake) {
150         ldap_pvt_thread_mutex_lock( &slap_daemon.sd_mutex );
151     WAKE_LISTENER(wake);
152
153         assert( FD_ISSET( s, &slap_daemon.sd_actives) );
154         FD_SET( (unsigned) s, &slap_daemon.sd_writers );
155
156         ldap_pvt_thread_mutex_unlock( &slap_daemon.sd_mutex );
157
158         if( wake ) {
159                 ldap_pvt_thread_kill( listener_tid, LDAP_SIGUSR1 );
160         }
161 }
162
163 void slapd_clr_read(ber_socket_t s, int wake) {
164         ldap_pvt_thread_mutex_lock( &slap_daemon.sd_mutex );
165     WAKE_LISTENER(wake);
166
167         assert( FD_ISSET( s, &slap_daemon.sd_actives) );
168         FD_CLR( s, &slap_daemon.sd_readers );
169
170         ldap_pvt_thread_mutex_unlock( &slap_daemon.sd_mutex );
171
172         if( wake ) {
173                 ldap_pvt_thread_kill( listener_tid, LDAP_SIGUSR1 );
174         }
175 }
176
177 void slapd_set_read(ber_socket_t s, int wake) {
178         ldap_pvt_thread_mutex_lock( &slap_daemon.sd_mutex );
179     WAKE_LISTENER(wake);
180
181         assert( FD_ISSET( s, &slap_daemon.sd_actives) );
182         FD_SET( s, &slap_daemon.sd_readers );
183
184         ldap_pvt_thread_mutex_unlock( &slap_daemon.sd_mutex );
185
186         if( wake ) {
187                 ldap_pvt_thread_kill( listener_tid, LDAP_SIGUSR1 );
188         }
189 }
190
191 static void slapd_close(ber_socket_t s) {
192         Debug( LDAP_DEBUG_CONNS, "daemon: closing %ld\n",
193                 (long) s, 0, 0 );
194         tcp_close(s);
195 }
196
197
198 Listener *
199 open_listener(
200         const char* url,
201         int port,
202         int tls_port )
203 {
204         int     tmp, rc;
205         Listener l;
206         Listener *li;
207         LDAPURLDesc *lud;
208         char *s;
209
210         rc = ldap_url_parse( url, &lud );
211
212         if( rc != LDAP_URL_SUCCESS ) {
213                 Debug( LDAP_DEBUG_ANY,
214                         "daemon: listen URL \"%s\" parse error=%d\n",
215                         url, rc, 0 );
216                 return NULL;
217         }
218
219 #ifndef HAVE_TLS
220         if( lud->lud_ldaps ) {
221                 Debug( LDAP_DEBUG_ANY,
222                         "daemon: TLS not supported (%s)\n",
223                         url, 0, 0 );
224                 ldap_free_urldesc( lud );
225                 return NULL;
226         }
227
228         if(! lud->lud_port ) {
229                 lud->lud_port = port;
230         }
231
232 #else
233         l.sl_is_tls = lud->lud_ldaps;
234
235         if(! lud->lud_port ) {
236                 lud->lud_port = lud->lud_ldaps ? tls_port : port;
237         }
238 #endif
239
240         port = lud->lud_port;
241
242         (void) memset( (void*) &l.sl_addr, '\0', sizeof(l.sl_addr) );
243
244         l.sl_addr.sin_family = AF_INET;
245         l.sl_addr.sin_port = htons( (unsigned short) lud->lud_port );
246
247         if( lud->lud_host == NULL || lud->lud_host[0] == '\0'
248                 || strcmp(lud->lud_host, "*") == 0 )
249         {
250                 l.sl_addr.sin_addr.s_addr = htonl(INADDR_ANY);
251
252         } else {
253                 /* host or address was specified */
254
255 #ifdef HAVE_WINSOCK
256                 if((l.sl_addr.sin_addr.S_un.S_addr = inet_addr(lud->lud_host)) == INADDR_NONE)
257 #else
258                 if(!inet_aton(lud->lud_host, &l.sl_addr.sin_addr))
259 #endif  
260                 {
261                         struct hostent *he = gethostbyname( lud->lud_host );
262                         if( he == NULL ) {
263                                 Debug( LDAP_DEBUG_ANY, "invalid host (%s) in URL: %s",
264                                         lud->lud_host, url, 0);
265                                 ldap_free_urldesc( lud );
266                                 return NULL;
267                         }
268
269 #ifdef HAVE_WINSOCK
270                         memcpy( &l.sl_addr.sin_addr.S_un.S_addr, he->h_addr,
271                                sizeof( l.sl_addr.sin_addr.S_un.S_addr ) );
272 #else
273                         memcpy( &l.sl_addr.sin_addr, he->h_addr,
274                                sizeof( l.sl_addr.sin_addr ) );
275 #endif  
276                 }
277         }
278
279         ldap_free_urldesc( lud );
280
281
282         if ( (l.sl_sd = socket( AF_INET, SOCK_STREAM, 0 )) == AC_SOCKET_INVALID ) {
283 #ifndef HAVE_WINSOCK
284                 int err = errno;
285                 Debug( LDAP_DEBUG_ANY,
286                         "daemon: socket() failed errno %d (%s)\n", err,
287                 err > -1 && err < sys_nerr ? sys_errlist[err] :
288                 "unknown", 0 );
289 #else
290                 Debug( LDAP_DEBUG_ANY, 
291                         "daemon: socket() failed errno %d (%s)\n",
292                         WSAGetLastError(),
293                 WSAGetLastErrorString(), 0 );
294 #endif
295                 return NULL;
296         }
297
298 #ifndef HAVE_WINSOCK
299         if ( l.sl_sd >= dtblsize ) {
300                 Debug( LDAP_DEBUG_ANY,
301                         "daemon: listener descriptor %ld is too great %ld\n",
302                         (long) l.sl_sd, (long) dtblsize, 0 );
303                 tcp_close( l.sl_sd );
304                 return NULL;
305         }
306 #endif
307
308 #ifdef SO_REUSEADDR
309         tmp = 1;
310         if ( setsockopt( l.sl_sd, SOL_SOCKET, SO_REUSEADDR,
311                 (char *) &tmp, sizeof(tmp) ) == -1 )
312         {
313                 int err = errno;
314                 Debug( LDAP_DEBUG_ANY,
315                "slapd(%ld): setsockopt(SO_REUSEADDR) failed errno %d (%s)\n",
316                 (long) l.sl_sd, err,
317                         err > -1 && err < sys_nerr
318                                 ? sys_errlist[err] : "unknown" );
319         }
320 #endif
321 #ifdef SO_KEEPALIVE
322         tmp = 1;
323         if ( setsockopt( l.sl_sd, SOL_SOCKET, SO_KEEPALIVE,
324                 (char *) &tmp, sizeof(tmp) ) == -1 )
325         {
326                 int err = errno;
327                 Debug( LDAP_DEBUG_ANY,
328                         "slapd(%ld): setsockopt(SO_KEEPALIVE) failed errno %d (%s)\n",
329                 (long) l.sl_sd, err,
330                         err > -1 && err < sys_nerr
331                                 ? sys_errlist[err] : "unknown" );
332         }
333 #endif
334 #ifdef TCP_NODELAY
335         tmp = 1;
336         if ( setsockopt( l.sl_sd, IPPROTO_TCP, TCP_NODELAY,
337                 (char *)&tmp, sizeof(tmp) ) )
338         {
339                 int err = errno;
340                 Debug( LDAP_DEBUG_ANY,
341                         "slapd(%ld): setsockopt(TCP_NODELAY) failed errno %d (%s)\n",
342                 (long) l.sl_sd, err,
343                         err > -1 && err < sys_nerr
344                                 ? sys_errlist[err] : "unknown" );
345         }
346 #endif
347
348         if ( bind( l.sl_sd, (struct sockaddr *) &l.sl_addr, sizeof(l.sl_addr) ) == -1 ) {
349                 int err = errno;
350                 Debug( LDAP_DEBUG_ANY, "daemon: bind(%ld) failed errno %d (%s)\n",
351                 (long) l.sl_sd, err,
352                         err > -1 && err < sys_nerr
353                                 ? sys_errlist[err] : "unknown" );
354                 tcp_close( l.sl_sd );
355                 return NULL;
356         }
357
358         l.sl_url = ch_strdup( url );
359
360         l.sl_name = ch_malloc( sizeof("IP=255.255.255.255:65336") );
361         s = inet_ntoa( l.sl_addr.sin_addr );
362         sprintf( l.sl_name, "IP=%s:%d",
363                 s != NULL ? s : "unknown" , port );
364
365         li = ch_malloc( sizeof( Listener ) );
366         *li = l;
367
368         Debug( LDAP_DEBUG_TRACE, "daemon: initialized %s\n",
369                 l.sl_url, 0, 0 );
370
371         return li;
372 }
373
374 static int sockinit(void);
375 static int sockdestroy(void);
376
377 int slapd_daemon_init(char *urls, int port, int tls_port )
378 {
379         int i, rc;
380         char **u;
381
382 #ifndef HAVE_TLS
383         assert( tls_port == 0 );
384 #endif
385
386         Debug( LDAP_DEBUG_ARGS, "daemon_init: %s (%d/%d)\n",
387                 urls ? urls : "<null>", port, tls_port );
388
389         if( rc = sockinit() ) {
390                 return rc;
391         }
392
393 #ifdef HAVE_SYSCONF
394         dtblsize = sysconf( _SC_OPEN_MAX );
395 #elif HAVE_GETDTABLESIZE
396         dtblsize = getdtablesize();
397 #else
398         dtblsize = FD_SETSIZE;
399 #endif
400
401 #ifdef FD_SETSIZE
402         if(dtblsize > FD_SETSIZE) {
403                 dtblsize = FD_SETSIZE;
404         }
405 #endif  /* !FD_SETSIZE */
406
407         FD_ZERO( &slap_daemon.sd_readers );
408         FD_ZERO( &slap_daemon.sd_writers );
409
410         if( urls == NULL ) {
411                 urls = "ldap:///";
412         }
413
414         u = str2charray( urls, " " );
415
416         if( u == NULL || u[0] == NULL ) {
417                 Debug( LDAP_DEBUG_ANY, "daemon_init: no urls (%s) provided.\n",
418                         urls, 0, 0 );
419
420                 return -1;
421         }
422
423         for( i=0; u[i] != NULL; i++ ) {
424                 Debug( LDAP_DEBUG_TRACE, "daemon_init: listen on %s\n",
425                         u[i], 0, 0 );
426         }
427
428         if( i == 0 ) {
429                 Debug( LDAP_DEBUG_ANY, "daemon_init: no listeners to open (%s)\n",
430                         urls, 0, 0 );
431                 return -1;
432         }
433
434         Debug( LDAP_DEBUG_TRACE, "daemon_init: %d listeners to open...\n",
435                 i, 0, 0 );
436
437         slap_listeners = ch_malloc( (i+1)*sizeof(Listener *) );
438
439         for(i = 0; u[i] != NULL; i++ ) {
440                 slap_listeners[i] = open_listener( u[i], port, tls_port );
441
442                 if( slap_listeners[i] == NULL ) {
443                         return -1;
444                 }
445         }
446         slap_listeners[i] = NULL;
447
448         Debug( LDAP_DEBUG_TRACE, "daemon_init: %d listeners opened.\n",
449                 i, 0, 0 );
450
451         charray_free( u );
452         ldap_pvt_thread_mutex_init( &slap_daemon.sd_mutex );
453         return !i;
454 }
455
456
457 slapd_daemon_destroy(void)
458 {
459         connections_destroy();
460         sockdestroy();
461         return 0;
462 }
463
464
465 static void *
466 slapd_daemon_task(
467         void *ptr
468 )
469 {
470         int l;
471
472         time( &starttime );
473
474         for ( l = 0; slap_listeners[l] != NULL; l++ ) {
475                 if ( slap_listeners[l]->sl_sd == AC_SOCKET_INVALID )
476                         continue;
477
478                 if ( listen( slap_listeners[l]->sl_sd, 5 ) == -1 ) {
479                         int err = errno;
480                         Debug( LDAP_DEBUG_ANY,
481                                 "daemon: listen(%s, 5) failed errno %d (%s)\n",
482                                         (long) slap_listeners[l]->sl_url, err,
483                                         err > -1 && err < sys_nerr
484                                         ? sys_errlist[err] : "unknown" );
485
486                         return( (void*)-1 );
487                 }
488
489                 slapd_add( slap_listeners[l]->sl_sd );
490         }
491
492 #ifdef HAVE_WINSOCK
493         if ( started_event != NULL ) {
494                 ldap_pvt_thread_cond_signal( &started_event );
495         }
496 #endif
497         /* initialization complete. Here comes the loop. */
498
499         while ( !slapd_shutdown ) {
500                 ber_socket_t i;
501                 int ns;
502                 int at;
503                 ber_socket_t nfds;
504 #define SLAPD_EBADF_LIMIT 10
505                 int ebadf = 0;
506
507 #define SLAPD_IDLE_CHECK_LIMIT 4
508                 time_t  last_idle_check = slap_get_time();
509                 time_t  now;
510
511
512                 fd_set                  readfds;
513                 fd_set                  writefds;
514
515                 struct sockaddr_in      from;
516 #if defined(SLAPD_RLOOKUPS) || defined(HAVE_TCPD)
517         struct hostent          *hp;
518 #endif
519                 struct timeval          zero;
520                 struct timeval          *tvp;
521
522                 if( global_idletimeout > 0 && difftime(
523                         last_idle_check+global_idletimeout/SLAPD_IDLE_CHECK_LIMIT,
524                         now ) < 0 )
525                 {
526                         connections_timeout_idle(now);
527                 }
528
529                 FD_ZERO( &writefds );
530                 FD_ZERO( &readfds );
531
532                 zero.tv_sec = 0;
533                 zero.tv_usec = 0;
534
535                 ldap_pvt_thread_mutex_lock( &slap_daemon.sd_mutex );
536
537 #ifdef FD_SET_MANUAL_COPY
538                 for( s = 0; s < nfds; s++ ) {
539                         if(FD_ISSET( &slap_sd_writers, s )) {
540                                 FD_SET( &writefds, s );
541                         }
542                         if(FD_ISSET( &slap_sd_writers, s )) {
543                                 FD_SET( &writefds, s );
544                         }
545                 }
546 #else
547                 memcpy( &readfds, &slap_daemon.sd_readers, sizeof(fd_set) );
548                 memcpy( &writefds, &slap_daemon.sd_writers, sizeof(fd_set) );
549 #endif
550
551                 for ( l = 0; slap_listeners[l] != NULL; l++ ) {
552                         if ( slap_listeners[l]->sl_sd == AC_SOCKET_INVALID )
553                                 continue;
554                         FD_SET( slap_listeners[l]->sl_sd, &readfds );
555                 }
556
557 #ifndef HAVE_WINSOCK
558                 nfds = slap_daemon.sd_nfds;
559 #else
560                 nfds = dtblsize;
561 #endif
562
563                 ldap_pvt_thread_mutex_unlock( &slap_daemon.sd_mutex );
564
565                 ldap_pvt_thread_mutex_lock( &active_threads_mutex );
566                 at = active_threads;
567                 ldap_pvt_thread_mutex_unlock( &active_threads_mutex );
568
569 #if defined( HAVE_YIELDING_SELECT ) || defined( NO_THREADS )
570                 tvp = NULL;
571 #else
572                 tvp = at ? &zero : NULL;
573 #endif
574
575                 for ( l = 0; slap_listeners[l] != NULL; l++ ) {
576                         if ( slap_listeners[l]->sl_sd == AC_SOCKET_INVALID )
577                                 continue;
578
579                         Debug( LDAP_DEBUG_CONNS,
580                                 "daemon: select: listen=%d active_threads=%d tvp=%s\n",
581                                         slap_listeners[l]->sl_sd, at,
582                                         tvp == NULL ? "NULL" : "zero" );
583                 }
584
585                 switch(ns = select( nfds, &readfds,
586 #ifdef HAVE_WINSOCK
587                         /* don't pass empty fd_set */
588                         ( writefds.fd_count > 0 ? &writefds : NULL ),
589 #else
590                         &writefds,
591 #endif
592                         NULL, tvp ))
593                 {
594                 case -1: {      /* failure - try again */
595 #ifdef HAVE_WINSOCK
596                                 int err = WSAGetLastError();
597 #else
598                                 int err = errno;
599 #endif
600
601                                 if( err == EBADF && ++ebadf < SLAPD_EBADF_LIMIT) {
602                                         continue;
603                                 }
604
605                                 if( err != EINTR ) {
606                                         Debug( LDAP_DEBUG_CONNS,
607                                                 "daemon: select failed (%d): %s\n",
608                                                 err,
609                                                 err >= 0 && err < sys_nerr
610                                                         ? sys_errlist[err] : "unknown",
611                                                 0 );
612
613
614                                 slapd_shutdown = -1;
615                                 }
616                         }
617                         continue;
618
619                 case 0:         /* timeout - let threads run */
620                         ebadf = 0;
621                         Debug( LDAP_DEBUG_CONNS, "daemon: select timeout - yielding\n",
622                             0, 0, 0 );
623                 ldap_pvt_thread_yield();
624                         continue;
625
626                 default:        /* something happened - deal with it */
627                         ebadf = 0;
628                         Debug( LDAP_DEBUG_CONNS, "daemon: activity on %d descriptors\n",
629                                 ns, 0, 0 );
630                         /* FALL THRU */
631                 }
632
633                 for ( l = 0; slap_listeners[l] != NULL; l++ ) {
634                         ber_int_t s;
635                         socklen_t len = sizeof(from);
636                         long id;
637
638                         char    *dnsname;
639                         char    *peeraddr;
640
641                         char    peername[sizeof("IP=255.255.255.255:65336")];
642
643                         if ( slap_listeners[l]->sl_sd == AC_SOCKET_INVALID )
644                                 continue;
645
646                         if ( !FD_ISSET( slap_listeners[l]->sl_sd, &readfds ) )
647                                 continue;
648
649                         if ( (s = accept( slap_listeners[l]->sl_sd,
650                                 (struct sockaddr *) &from, &len )) == AC_SOCKET_INVALID )
651                         {
652                                 int err = errno;
653                                 Debug( LDAP_DEBUG_ANY,
654                                     "daemon: accept(%ld) failed errno %d (%s)\n", err,
655                                     (long) slap_listeners[l]->sl_sd,
656                                     err >= 0 && err < sys_nerr ?
657                                     sys_errlist[err] : "unknown");
658                                 continue;
659                         }
660
661 #ifdef LDAP_DEBUG
662                         ldap_pvt_thread_mutex_lock( &slap_daemon.sd_mutex );
663
664                         /* newly accepted stream should not be in any of the FD SETS */
665
666                         assert( !FD_ISSET( s, &slap_daemon.sd_actives) );
667                         assert( !FD_ISSET( s, &slap_daemon.sd_readers) );
668                         assert( !FD_ISSET( s, &slap_daemon.sd_writers) );
669
670                         ldap_pvt_thread_mutex_unlock( &slap_daemon.sd_mutex );
671 #endif
672
673 #ifndef HAVE_WINSOCK
674                         /* make sure descriptor number isn't too great */
675                         if ( s >= dtblsize ) {
676                                 Debug( LDAP_DEBUG_ANY,
677                                         "daemon: %ld beyond descriptor table size %ld\n",
678                                         (long) s, (long) dtblsize, 0 );
679                                 slapd_close(s);
680                                 continue;
681                         }
682 #endif
683                    
684                         Debug( LDAP_DEBUG_CONNS, "daemon: new connection on %ld\n",
685                                 (long) s, 0, 0 );
686
687                         len = sizeof(from);
688
689                         if ( getpeername( s, (struct sockaddr *) &from, &len ) != 0 ) {
690                                 int err = errno;
691                                 Debug( LDAP_DEBUG_ANY,
692                                         "daemon: getpeername( %ld ) failed: errno=%d (%s)\n",
693                                         (long) s, err,
694                                     err >= 0 && err < sys_nerr ?
695                                     sys_errlist[err] : "unknown" );
696                                 slapd_close(s);
697                                 continue;
698                         }
699
700                         peeraddr = inet_ntoa( from.sin_addr );
701                         sprintf( peername, "IP=%s:%d",
702                                 peeraddr != NULL ? peeraddr : "unknown",
703                                 (unsigned) ntohs( from.sin_port ) );
704
705 #if defined(SLAPD_RLOOKUPS) || defined(HAVE_TCPD)
706                         hp = gethostbyaddr( (char *)
707                             &(from.sin_addr.s_addr),
708                             sizeof(from.sin_addr.s_addr), AF_INET );
709
710                         if(hp) {
711                                 dnsname = str2lower( hp->h_name );
712
713                         } else {
714                                 dnsname = NULL;
715                         }
716 #else
717                         dnsname = NULL;
718 #endif
719
720 #ifdef HAVE_TCPD
721                         if( !hosts_ctl("slapd",
722                                 dnsname != NULL ? dnsname : STRING_UNKNOWN,
723                                 peeraddr != NULL ? peeraddr : STRING_UNKNOWN,
724                                 STRING_UNKNOWN ))
725                         {
726                                 /* DENY ACCESS */
727                                 Statslog( LDAP_DEBUG_ANY,
728                                  "fd=%ld connection from %s (%s) denied.\n",
729                                         (long) s,
730                                         dnsname != NULL ? dnsname : "unknown",
731                                         peeraddr != NULL ? peeraddr : "unknown",
732                                   0, 0 );
733
734                                 slapd_close(s);
735                                 continue;
736                         }
737 #endif /* HAVE_TCPD */
738
739                         if( (id = connection_init(s,
740                                 slap_listeners[l]->sl_url,
741                                 dnsname != NULL ? dnsname : "unknown",
742                                 peername,
743                                 slap_listeners[l]->sl_name,
744 #ifdef HAVE_TLS
745                                 slap_listeners[l]->sl_is_tls
746 #else
747                                 0
748 #endif
749                                 )) < 0 )
750                         {
751                                 Debug( LDAP_DEBUG_ANY,
752                                         "daemon: connection_init(%ld, %s, %s) failed.\n",
753                                         (long) s,
754                                         peername,
755                                         slap_listeners[l]->sl_name );
756                                 slapd_close(s);
757                                 continue;
758                         }
759
760                         Statslog( LDAP_DEBUG_STATS,
761                                 "daemon: conn=%d fd=%ld connection from %s (%s) accepted.\n",
762                                 id, (long) s,
763                                 peername,
764                                 slap_listeners[l]->sl_name,
765                                 0 );
766
767                         slapd_add( s );
768                         continue;
769                 }
770
771 #ifdef LDAP_DEBUG
772                 Debug( LDAP_DEBUG_CONNS, "daemon: activity on:", 0, 0, 0 );
773 #ifdef HAVE_WINSOCK
774                 for ( i = 0; i < readfds.fd_count; i++ ) {
775                         Debug( LDAP_DEBUG_CONNS, " %d%s",
776                                 readfds.fd_array[i], "r", 0 );
777                 }
778                 for ( i = 0; i < writefds.fd_count; i++ ) {
779                         Debug( LDAP_DEBUG_CONNS, " %d%s",
780                                 writefds.fd_array[i], "w", 0 );
781                 }
782 #else
783                 for ( i = 0; i < nfds; i++ ) {
784                         int     a, r, w;
785                         int     is_listener = 0;
786
787                         for ( l = 0; slap_listeners[l] != NULL; l++ ) {
788                                 if ( i == slap_listeners[l]->sl_sd ) {
789                                         is_listener = 1;
790                                         break;
791                                 }
792                         }
793                         if ( is_listener ) {
794                                 continue;
795                         }
796                         r = FD_ISSET( i, &readfds );
797                         w = FD_ISSET( i, &writefds );
798                         if ( r || w ) {
799                                 Debug( LDAP_DEBUG_CONNS, " %d%s%s", i,
800                                     r ? "r" : "", w ? "w" : "" );
801                         }
802                 }
803 #endif
804                 Debug( LDAP_DEBUG_CONNS, "\n", 0, 0, 0 );
805 #endif
806
807                 /* loop through the writers */
808 #ifdef HAVE_WINSOCK
809                 for ( i = 0; i < writefds.fd_count; i++ )
810 #else
811                 for ( i = 0; i < nfds; i++ )
812 #endif
813                 {
814                         ber_socket_t wd;
815                         int is_listener = 0;
816 #ifdef HAVE_WINSOCK
817                         wd = writefds.fd_array[i];
818 #else
819                         if( ! FD_ISSET( i, &writefds ) ) {
820                                 continue;
821                         }
822                         wd = i;
823 #endif
824
825                         for ( l = 0; slap_listeners[l] != NULL; l++ ) {
826                                 if ( i == slap_listeners[l]->sl_sd ) {
827                                         is_listener = 1;
828                                         break;
829                                 }
830                         }
831                         if ( is_listener ) {
832                                 continue;
833                         }
834                         Debug( LDAP_DEBUG_CONNS,
835                                 "daemon: write active on %d\n",
836                                 wd, 0, 0 );
837
838                         /*
839                          * NOTE: it is possible that the connection was closed
840                          * and that the stream is now inactive.
841                          * connection_write() must valid the stream is still
842                          * active.
843                          */
844
845                         if ( connection_write( wd ) < 0 ) {
846                                 FD_CLR( (unsigned) wd, &readfds );
847                                 slapd_close( wd );
848                         }
849                 }
850
851 #ifdef HAVE_WINSOCK
852                 for ( i = 0; i < readfds.fd_count; i++ )
853 #else
854                 for ( i = 0; i < nfds; i++ )
855 #endif
856                 {
857                         ber_socket_t rd;
858                         int is_listener = 0;
859                         int rc;
860
861 #ifdef HAVE_WINSOCK
862                         rd = readfds.fd_array[i];
863 #else
864                         if( ! FD_ISSET( i, &readfds ) ) {
865                                 continue;
866                         }
867                         rd = i;
868 #endif
869
870                         for ( l = 0; slap_listeners[l] != NULL; l++ ) {
871                                 if ( rd == slap_listeners[l]->sl_sd ) {
872                                         is_listener = 1;
873                                         break;
874                                 }
875                         }
876                         if ( is_listener ) {
877                                 continue;
878                         }
879
880                         Debug ( LDAP_DEBUG_CONNS,
881                                 "daemon: read activity on %d\n", rd, 0, 0 );
882
883                         /*
884                          * NOTE: it is possible that the connection was closed
885                          * and that the stream is now inactive.
886                          * connection_read() must valid the stream is still
887                          * active.
888                          */
889
890                         if ( connection_read( rd ) < 0 ) {
891                                 slapd_close( rd );
892                         }
893                 }
894                 ldap_pvt_thread_yield();
895         }
896
897         if( slapd_shutdown > 0 ) {
898                 Debug( LDAP_DEBUG_TRACE,
899                         "daemon: shutdown requested and initiated.\n",
900                         0, 0, 0 );
901
902         } else if ( slapd_shutdown < 0 ) {
903                 Debug( LDAP_DEBUG_TRACE,
904                         "daemon: abnormal condition, shutdown initiated.\n",
905                         0, 0, 0 );
906         } else {
907                 Debug( LDAP_DEBUG_TRACE,
908                         "daemon: no active streams, shutdown initiated.\n",
909                         0, 0, 0 );
910         }
911
912         for ( l = 0; slap_listeners[l] != NULL; l++ ) {
913                 if ( slap_listeners[l]->sl_sd != AC_SOCKET_INVALID ) {
914                         slapd_close( slap_listeners[l]->sl_sd );
915                         break;
916                 }
917         }
918
919         ldap_pvt_thread_mutex_lock( &active_threads_mutex );
920         Debug( LDAP_DEBUG_ANY,
921             "slapd shutdown: waiting for %d threads to terminate\n",
922             active_threads, 0, 0 );
923         while ( active_threads > 0 ) {
924                 ldap_pvt_thread_cond_wait(&active_threads_cond, &active_threads_mutex);
925         }
926         ldap_pvt_thread_mutex_unlock( &active_threads_mutex );
927
928         return NULL;
929 }
930
931
932 int slapd_daemon( void )
933 {
934         int rc;
935
936         connections_init();
937
938 #define SLAPD_LISTENER_THREAD 1
939 #if defined( SLAPD_LISTENER_THREAD ) || !defined(HAVE_PTHREADS)
940
941         /* listener as a separate THREAD */
942         rc = ldap_pvt_thread_create( &listener_tid,
943                 0, slapd_daemon_task, NULL );
944
945         if ( rc != 0 ) {
946                 Debug( LDAP_DEBUG_ANY,
947                     "listener ldap_pvt_thread_create failed (%d)\n", rc, 0, 0 );
948                 return rc;
949         }
950
951         /* wait for the listener thread to complete */
952         ldap_pvt_thread_join( listener_tid, (void *) NULL );
953 #else
954         /* expermimental code */
955         listener_tid = pthread_self();
956         slapd_daemon_task( NULL );
957 #endif
958
959         return 0;
960
961 }
962
963 #ifdef HAVE_WINSOCK2
964 int sockinit(void)
965 {
966     WORD wVersionRequested;
967         WSADATA wsaData;
968         int err;
969  
970         wVersionRequested = MAKEWORD( 2, 0 );
971  
972         err = WSAStartup( wVersionRequested, &wsaData );
973         if ( err != 0 ) {
974                 /* Tell the user that we couldn't find a usable */
975                 /* WinSock DLL.                                  */
976                 return -1;
977         }
978  
979         /* Confirm that the WinSock DLL supports 2.0.*/
980         /* Note that if the DLL supports versions greater    */
981         /* than 2.0 in addition to 2.0, it will still return */
982         /* 2.0 in wVersion since that is the version we      */
983         /* requested.                                        */
984  
985         if ( LOBYTE( wsaData.wVersion ) != 2 ||
986                 HIBYTE( wsaData.wVersion ) != 0 )
987         {
988             /* Tell the user that we couldn't find a usable */
989             /* WinSock DLL.                                  */
990             WSACleanup();
991             return -1; 
992         }
993
994         /* The WinSock DLL is acceptable. Proceed. */
995         return 0;
996 }
997
998 int sockdestroy(void)
999 {
1000         WSACleanup();
1001         return 0;
1002 }
1003
1004 void hit_socket(void)
1005 {
1006         ber_socket_t s;
1007         int on = 1;
1008         extern struct sockaddr_in       bind_addr;
1009
1010         /* throw something at the socket to terminate the select() in the daemon thread. */
1011         if (( s = socket( AF_INET, SOCK_STREAM, 0 )) == AC_SOCKET_INVALID )
1012                 Debug( LDAP_DEBUG_ANY,
1013                         "slap_set_shutdown: socket failed\n\tWSAGetLastError=%d (%s)\n",
1014                         WSAGetLastError(), WSAGetLastErrorString(), 0 );
1015
1016         if ( ioctlsocket( s, FIONBIO, &on ) == -1 ) 
1017                 Debug( LDAP_DEBUG_ANY,
1018                         "slap_set_shutdown:FIONBIO ioctl on %d faled\n\tWSAGetLastError=%d (%s)\n",
1019                         s, WSAGetLastError(), WSAGetLastError() );
1020         
1021         bind_addr.sin_addr.s_addr = htonl( INADDR_LOOPBACK );
1022
1023         if ( connect( s, (struct sockaddr *)&bind_addr, sizeof( struct sockaddr_in )) == SOCKET_ERROR ) {
1024                 Debug( LDAP_DEBUG_ANY,
1025                         "hit_socket: error on connect: %d\n",
1026                         WSAGetLastError(), 0, 0 );
1027                 /* we can probably expect some error to occur here, mostly WSAEWOULDBLOCK */
1028         }
1029
1030         tcp_close(s);
1031 }
1032
1033 #elif HAVE_WINSOCK
1034 static int sockinit(void)
1035 {       WSADATA wsaData;
1036         if ( WSAStartup( 0x0101, &wsaData ) != 0 ) {
1037             return -1;
1038         }
1039         return 0;
1040 }
1041 static int sockdestroy(void)
1042 {
1043         WSACleanup();
1044         return 0;
1045 }
1046
1047 #else
1048 static int sockinit(void)
1049 {
1050         return 0;
1051 }
1052 static int sockdestroy(void)
1053 {
1054         return 0;
1055 }
1056 #endif
1057
1058 void
1059 slap_set_shutdown( int sig )
1060 {
1061         int l;
1062         slapd_shutdown = sig;
1063 #ifndef HAVE_WINSOCK
1064         if(slapd_listener) {
1065                 ldap_pvt_thread_kill( listener_tid, LDAP_SIGUSR1 );
1066         }
1067 #else
1068         /* trying to "hit" the socket seems to always get a */
1069         /* EWOULDBLOCK error, so just close the listen socket to */
1070         /* break out of the select since we're shutting down anyway */
1071         for ( l = 0; slap_listeners[l] != NULL; l++ ) {
1072                 if ( slap_listeners[l]->sl_sd >= 0 ) {
1073                         tcp_close( slap_listeners[l]->sl_sd );
1074                 }
1075         }
1076 #endif
1077         /* reinstall self */
1078         (void) SIGNAL( sig, slap_set_shutdown );
1079 }
1080
1081 void
1082 slap_do_nothing( int sig )
1083 {
1084         /* reinstall self */
1085         (void) SIGNAL( sig, slap_do_nothing );
1086 }