]> code.citadel.org Git - citadel.git/blob - citadel/user_ops.c
* Fixed some small IMAP bugs
[citadel.git] / citadel / user_ops.c
1 /* 
2  * $Id$
3  *
4  * Server functions which perform operations on user objects.
5  *
6  */
7
8 #include "sysdep.h"
9 #include <errno.h>
10 #include <stdlib.h>
11 #include <unistd.h>
12 #include <stdio.h>
13 #include <fcntl.h>
14 #include <signal.h>
15 #include <pwd.h>
16 #include <sys/types.h>
17 #include <sys/wait.h>
18 #include <sys/time.h>
19 #include <string.h>
20 #include <syslog.h>
21 #include <limits.h>
22 #ifndef ENABLE_CHKPWD
23 #include "auth.h"
24 #endif
25 #include "citadel.h"
26 #include "server.h"
27 #include "database.h"
28 #include "user_ops.h"
29 #include "sysdep_decls.h"
30 #include "support.h"
31 #include "room_ops.h"
32 #include "logging.h"
33 #include "file_ops.h"
34 #include "control.h"
35 #include "msgbase.h"
36 #include "config.h"
37 #include "dynloader.h"
38 #include "tools.h"
39 #include "citserver.h"
40
41
42 /*
43  * getuser()  -  retrieve named user into supplied buffer.
44  *               returns 0 on success
45  */
46 int getuser(struct usersupp *usbuf, char name[])
47 {
48
49         char lowercase_name[32];
50         int a;
51         struct cdbdata *cdbus;
52
53         memset(usbuf, 0, sizeof(struct usersupp));
54         for (a = 0; a <= strlen(name); ++a) {
55                 if (a < sizeof(lowercase_name))
56                         lowercase_name[a] = tolower(name[a]);
57         }
58         lowercase_name[sizeof(lowercase_name) - 1] = 0;
59
60         cdbus = cdb_fetch(CDB_USERSUPP, lowercase_name, strlen(lowercase_name));
61         if (cdbus == NULL) {
62                 return (1);     /* user not found */
63         }
64         memcpy(usbuf, cdbus->ptr,
65                ((cdbus->len > sizeof(struct usersupp)) ?
66                 sizeof(struct usersupp) : cdbus->len));
67         cdb_free(cdbus);
68
69         if (usbuf->version < 573) {
70                 CC->usersupp.moderation_filter = config.c_default_filter;
71         }
72         return (0);
73 }
74
75
76 /*
77  * lgetuser()  -  same as getuser() but locks the record
78  */
79 int lgetuser(struct usersupp *usbuf, char *name)
80 {
81         int retcode;
82
83         retcode = getuser(usbuf, name);
84         if (retcode == 0) {
85                 begin_critical_section(S_USERSUPP);
86         }
87         return (retcode);
88 }
89
90
91 /*
92  * putuser()  -  write user buffer into the correct place on disk
93  */
94 void putuser(struct usersupp *usbuf)
95 {
96         char lowercase_name[32];
97         int a;
98
99         for (a = 0; a <= strlen(usbuf->fullname); ++a) {
100                 if (a < sizeof(lowercase_name))
101                         lowercase_name[a] = tolower(usbuf->fullname[a]);
102         }
103         lowercase_name[sizeof(lowercase_name) - 1] = 0;
104
105         usbuf->version = REV_LEVEL;
106         cdb_store(CDB_USERSUPP,
107                   lowercase_name, strlen(lowercase_name),
108                   usbuf, sizeof(struct usersupp));
109
110 }
111
112
113 /*
114  * lputuser()  -  same as putuser() but locks the record
115  */
116 void lputuser(struct usersupp *usbuf)
117 {
118         putuser(usbuf);
119         end_critical_section(S_USERSUPP);
120 }
121
122 /*
123  * Index-generating function used by Ctdl[Get|Set]Relationship
124  */
125 int GenerateRelationshipIndex(char *IndexBuf,
126                               long RoomID,
127                               long RoomGen,
128                               long UserID)
129 {
130
131         struct {
132                 long iRoomID;
133                 long iRoomGen;
134                 long iUserID;
135         } TheIndex;
136
137         TheIndex.iRoomID = RoomID;
138         TheIndex.iRoomGen = RoomGen;
139         TheIndex.iUserID = UserID;
140
141         memcpy(IndexBuf, &TheIndex, sizeof(TheIndex));
142         return (sizeof(TheIndex));
143 }
144
145
146
147 /*
148  * Back end for CtdlSetRelationship()
149  */
150 void put_visit(struct visit *newvisit)
151 {
152         char IndexBuf[32];
153         int IndexLen;
154
155         /* Generate an index */
156         IndexLen = GenerateRelationshipIndex(IndexBuf,
157                                              newvisit->v_roomnum,
158                                              newvisit->v_roomgen,
159                                              newvisit->v_usernum);
160
161         /* Store the record */
162         cdb_store(CDB_VISIT, IndexBuf, IndexLen,
163                   newvisit, sizeof(struct visit)
164         );
165 }
166
167
168
169
170 /*
171  * Define a relationship between a user and a room
172  */
173 void CtdlSetRelationship(struct visit *newvisit,
174                          struct usersupp *rel_user,
175                          struct quickroom *rel_room)
176 {
177
178
179         /* We don't use these in Citadel because they're implicit by the
180          * index, but they must be present if the database is exported.
181          */
182         newvisit->v_roomnum = rel_room->QRnumber;
183         newvisit->v_roomgen = rel_room->QRgen;
184         newvisit->v_usernum = rel_user->usernum;
185
186         put_visit(newvisit);
187 }
188
189 /*
190  * Locate a relationship between a user and a room
191  */
192 void CtdlGetRelationship(struct visit *vbuf,
193                          struct usersupp *rel_user,
194                          struct quickroom *rel_room)
195 {
196
197         char IndexBuf[32];
198         int IndexLen;
199         struct cdbdata *cdbvisit;
200
201         /* Generate an index */
202         IndexLen = GenerateRelationshipIndex(IndexBuf,
203                                              rel_room->QRnumber,
204                                              rel_room->QRgen,
205                                              rel_user->usernum);
206
207         /* Clear out the buffer */
208         memset(vbuf, 0, sizeof(struct visit));
209
210         cdbvisit = cdb_fetch(CDB_VISIT, IndexBuf, IndexLen);
211         if (cdbvisit != NULL) {
212                 memcpy(vbuf, cdbvisit->ptr,
213                        ((cdbvisit->len > sizeof(struct visit)) ?
214                         sizeof(struct visit) : cdbvisit->len));
215                 cdb_free(cdbvisit);
216                 return;
217         }
218 }
219
220
221 void MailboxName(char *buf, struct usersupp *who, char *prefix)
222 {
223         sprintf(buf, "%010ld.%s", who->usernum, prefix);
224 }
225
226
227 /*
228  * Is the user currently logged in an Aide?
229  */
230 int is_aide(void)
231 {
232         if (CC->usersupp.axlevel >= 6)
233                 return (1);
234         else
235                 return (0);
236 }
237
238
239 /*
240  * Is the user currently logged in an Aide *or* the room aide for this room?
241  */
242 int is_room_aide(void)
243 {
244
245         if (!CC->logged_in) {
246                 return (0);
247         }
248
249         if ((CC->usersupp.axlevel >= 6)
250             || (CC->quickroom.QRroomaide == CC->usersupp.usernum)) {
251                 return (1);
252         } else {
253                 return (0);
254         }
255 }
256
257 /*
258  * getuserbynumber()  -  get user by number
259  *                       returns 0 if user was found
260  *
261  * WARNING: don't use this function unless you absolutely have to.  It does
262  *          a sequential search and therefore is computationally expensive.
263  */
264 int getuserbynumber(struct usersupp *usbuf, long int number)
265 {
266         struct cdbdata *cdbus;
267
268         cdb_begin_transaction();
269         cdb_rewind(CDB_USERSUPP);
270
271         while (cdbus = cdb_next_item(CDB_USERSUPP), cdbus != NULL) {
272                 memset(usbuf, 0, sizeof(struct usersupp));
273                 memcpy(usbuf, cdbus->ptr,
274                        ((cdbus->len > sizeof(struct usersupp)) ?
275                         sizeof(struct usersupp) : cdbus->len));
276                 cdb_free(cdbus);
277                 if (usbuf->usernum == number) {
278                         cdb_end_transaction();
279                         return (0);
280                 }
281         }
282         cdb_end_transaction();
283         return (-1);
284 }
285
286
287 /*
288  * Back end for cmd_user() and its ilk
289  */
290 int CtdlLoginExistingUser(char *trythisname)
291 {
292         char username[SIZ];
293         char autoname[SIZ];
294         int found_user = 0;
295         struct passwd *p;
296         int a;
297
298         if (trythisname == NULL) return login_not_found;
299         safestrncpy(username, trythisname, sizeof username);
300         strproc(username);
301
302         if ((CC->logged_in)) {
303                 return login_already_logged_in;
304         }
305         found_user = getuser(&CC->usersupp, username);
306         if (found_user != 0) {
307                 p = (struct passwd *) getpwnam(username);
308                 if (p != NULL) {
309                         strcpy(autoname, p->pw_gecos);
310                         for (a = 0; a < strlen(autoname); ++a)
311                                 if (autoname[a] == ',')
312                                         autoname[a] = 0;
313                         found_user = getuser(&CC->usersupp, autoname);
314                 }
315         }
316         if (found_user == 0) {
317                 if (((CC->nologin)) && (CC->usersupp.axlevel < 6)) {
318                         return login_too_many_users;
319                 } else {
320                         strcpy(CC->curr_user, CC->usersupp.fullname);
321                         return login_ok;
322                 }
323         }
324         return login_not_found;
325 }
326
327
328
329 /*
330  * USER cmd
331  */
332 void cmd_user(char *cmdbuf)
333 {
334         char username[SIZ];
335         int a;
336
337         extract(username, cmdbuf, 0);
338         username[25] = 0;
339         strproc(username);
340
341         a = CtdlLoginExistingUser(username);
342         switch (a) {
343         case login_already_logged_in:
344                 cprintf("%d Already logged in.\n", ERROR);
345                 return;
346         case login_too_many_users:
347                 cprintf("%d %s: "
348                         "Too many users are already online "
349                         "(maximum is %d)\n",
350                         ERROR + MAX_SESSIONS_EXCEEDED,
351                         config.c_nodename, config.c_maxsessions);
352                 return;
353         case login_ok:
354                 cprintf("%d Password required for %s\n",
355                         MORE_DATA, CC->curr_user);
356                 return;
357         case login_not_found:
358                 cprintf("%d %s not found.\n", ERROR, username);
359                 return;
360                 cprintf("%d Internal error\n", ERROR);
361         }
362 }
363
364
365
366 /*
367  * session startup code which is common to both cmd_pass() and cmd_newu()
368  */
369 void session_startup(void)
370 {
371         syslog(LOG_NOTICE, "session %d: user <%s> logged in",
372                CC->cs_pid, CC->curr_user);
373
374         lgetuser(&CC->usersupp, CC->curr_user);
375         ++(CC->usersupp.timescalled);
376         time(&CC->usersupp.lastcall);
377
378         /* If this user's name is the name of the system administrator
379          * (as specified in setup), automatically assign access level 6.
380          */
381         if (!strcasecmp(CC->usersupp.fullname, config.c_sysadm)) {
382                 CC->usersupp.axlevel = 6;
383         }
384         lputuser(&CC->usersupp);
385
386         /* Run any cleanup routines registered by loadable modules */
387         PerformSessionHooks(EVT_LOGIN);
388
389         usergoto(BASEROOM, 0, NULL, NULL);      /* Enter the lobby */
390         rec_log(CL_LOGIN, CC->curr_user);
391 }
392
393
394 void logged_in_response(void)
395 {
396         cprintf("%d %s|%d|%d|%d|%u|%ld\n",
397                 OK, CC->usersupp.fullname, CC->usersupp.axlevel,
398                 CC->usersupp.timescalled, CC->usersupp.posted,
399                 CC->usersupp.flags,
400                 CC->usersupp.usernum);
401 }
402
403
404
405 /* 
406  * misc things to be taken care of when a user is logged out
407  */
408 void logout(struct CitContext *who)
409 {
410         who->logged_in = 0;
411         if (who->download_fp != NULL) {
412                 fclose(who->download_fp);
413                 who->download_fp = NULL;
414         }
415         if (who->upload_fp != NULL) {
416                 abort_upl(who);
417         }
418         /* Do modular stuff... */
419         PerformSessionHooks(EVT_LOGOUT);
420 }
421
422 #ifdef ENABLE_CHKPWD
423 /*
424  * an alternate version of validpw() which executes `chkpwd' instead of
425  * verifying the password directly
426  */
427 static int validpw(uid_t uid, const char *pass)
428 {
429         pid_t pid;
430         int status, pipev[2];
431         char buf[24];
432
433         if (pipe(pipev)) {
434                 lprintf(1, "pipe failed (%s): denying autologin access for "
435                         "uid %u\n", strerror(errno), uid);
436                 return 0;
437         }
438         switch (pid = fork()) {
439         case -1:
440                 lprintf(1, "fork failed (%s): denying autologin access for "
441                         "uid %u\n", strerror(errno), uid);
442                 close(pipev[0]);
443                 close(pipev[1]);
444                 return 0;
445
446         case 0:
447                 close(pipev[1]);
448                 if (dup2(pipev[0], 0) == -1) {
449                         perror("dup2");
450                         exit(1);
451                 }
452                 close(pipev[0]);
453
454                 execl(BBSDIR "/chkpwd", BBSDIR "/chkpwd", NULL);
455                 perror(BBSDIR "/chkpwd");
456                 exit(1);
457         }
458
459         close(pipev[0]);
460         write(pipev[1], buf, sprintf(buf, "%lu\n", (unsigned long) uid));
461         write(pipev[1], pass, strlen(pass));
462         write(pipev[1], "\n", 1);
463         close(pipev[1]);
464
465         while (waitpid(pid, &status, 0) == -1)
466                 if (errno != EINTR) {
467                         lprintf(1, "waitpid failed (%s): denying autologin "
468                                 "access for uid %u\n",
469                                 strerror(errno), uid);
470                         return 0;
471                 }
472         if (WIFEXITED(status) && !WEXITSTATUS(status))
473                 return 1;
474
475         return 0;
476 }
477 #endif
478
479 void do_login()
480 {
481         (CC->logged_in) = 1;
482         session_startup();
483 }
484
485
486 int CtdlTryPassword(char *password)
487 {
488         int code;
489
490         if ((CC->logged_in)) {
491                 lprintf(5, "CtdlTryPassword: already logged in\n");
492                 return pass_already_logged_in;
493         }
494         if (!strcmp(CC->curr_user, NLI)) {
495                 lprintf(5, "CtdlTryPassword: no user selected\n");
496                 return pass_no_user;
497         }
498         if (getuser(&CC->usersupp, CC->curr_user)) {
499                 lprintf(5, "CtdlTryPassword: internal error\n");
500                 return pass_internal_error;
501         }
502         if (password == NULL) {
503                 lprintf(5, "CtdlTryPassword: NULL password string supplied\n");
504                 return pass_wrong_password;
505         }
506         code = (-1);
507         if (CC->usersupp.uid == BBSUID) {
508                 strproc(password);
509                 strproc(CC->usersupp.password);
510                 code = strcasecmp(CC->usersupp.password, password);
511         }
512 #ifdef ENABLE_AUTOLOGIN
513         else {
514                 if (validpw(CC->usersupp.uid, password)) {
515                         code = 0;
516                         lgetuser(&CC->usersupp, CC->curr_user);
517                         safestrncpy(CC->usersupp.password, password,
518                                     sizeof CC->usersupp.password);
519                         lputuser(&CC->usersupp);
520                 }
521         }
522 #endif
523
524         if (!code) {
525                 do_login();
526                 return pass_ok;
527         } else {
528                 rec_log(CL_BADPW, CC->curr_user);
529                 return pass_wrong_password;
530         }
531 }
532
533
534 void cmd_pass(char *buf)
535 {
536         char password[SIZ];
537         int a;
538
539         extract(password, buf, 0);
540         a = CtdlTryPassword(password);
541
542         switch (a) {
543         case pass_already_logged_in:
544                 cprintf("%d Already logged in.\n", ERROR);
545                 return;
546         case pass_no_user:
547                 cprintf("%d You must send a name with USER first.\n",
548                         ERROR);
549                 return;
550         case pass_wrong_password:
551                 cprintf("%d Wrong password.\n", ERROR);
552                 return;
553         case pass_ok:
554                 logged_in_response();
555                 return;
556                 cprintf("%d Can't find user record!\n",
557                         ERROR + INTERNAL_ERROR);
558         }
559 }
560
561
562
563 /*
564  * Delete a user record *and* all of its related resources.
565  */
566 int purge_user(char pname[])
567 {
568         char filename[64];
569         struct usersupp usbuf;
570         char lowercase_name[32];
571         int a;
572         struct CitContext *ccptr;
573         int user_is_logged_in = 0;
574
575         for (a = 0; a <= strlen(pname); ++a) {
576                 lowercase_name[a] = tolower(pname[a]);
577         }
578
579         if (getuser(&usbuf, pname) != 0) {
580                 lprintf(5, "Cannot purge user <%s> - not found\n", pname);
581                 return (ERROR + NO_SUCH_USER);
582         }
583         /* Don't delete a user who is currently logged in.  Instead, just
584          * set the access level to 0, and let the account get swept up
585          * during the next purge.
586          */
587         user_is_logged_in = 0;
588         begin_critical_section(S_SESSION_TABLE);
589         for (ccptr = ContextList; ccptr != NULL; ccptr = ccptr->next) {
590                 if (ccptr->usersupp.usernum == usbuf.usernum) {
591                         user_is_logged_in = 1;
592                 }
593         }
594         end_critical_section(S_SESSION_TABLE);
595         if (user_is_logged_in == 1) {
596                 lprintf(5, "User <%s> is logged in; not deleting.\n", pname);
597                 usbuf.axlevel = 0;
598                 putuser(&usbuf);
599                 return (1);
600         }
601         lprintf(5, "Deleting user <%s>\n", pname);
602
603         /* Perform any purge functions registered by server extensions */
604         PerformUserHooks(usbuf.fullname, usbuf.usernum, EVT_PURGEUSER);
605
606         /* delete any existing user/room relationships */
607         cdb_delete(CDB_VISIT, &usbuf.usernum, sizeof(long));
608
609         /* delete the userlog entry */
610         cdb_delete(CDB_USERSUPP, lowercase_name, strlen(lowercase_name));
611
612         /* remove the user's bio file */
613         sprintf(filename, "./bio/%ld", usbuf.usernum);
614         unlink(filename);
615
616         /* remove the user's picture */
617         sprintf(filename, "./userpics/%ld.gif", usbuf.usernum);
618         unlink(filename);
619
620         return (0);
621 }
622
623
624 /*
625  * create_user()  -  back end processing to create a new user
626  */
627 int create_user(char *newusername)
628 {
629         struct usersupp usbuf;
630         int a;
631         struct passwd *p = NULL;
632         char username[64];
633
634         strcpy(username, newusername);
635         strproc(username);
636
637 #ifdef ENABLE_AUTOLOGIN
638         p = (struct passwd *) getpwnam(username);
639 #endif
640         if (p != NULL) {
641                 strcpy(username, p->pw_gecos);
642                 for (a = 0; a < strlen(username); ++a) {
643                         if (username[a] == ',')
644                                 username[a] = 0;
645                 }
646                 CC->usersupp.uid = p->pw_uid;
647         } else {
648                 CC->usersupp.uid = BBSUID;
649         }
650
651         if (!getuser(&usbuf, username)) {
652                 return (ERROR + ALREADY_EXISTS);
653         }
654         strcpy(CC->curr_user, username);
655         strcpy(CC->usersupp.fullname, username);
656         strcpy(CC->usersupp.password, "");
657         (CC->logged_in) = 1;
658
659         /* These are the default flags on new accounts */
660         CC->usersupp.flags = US_LASTOLD | US_DISAPPEAR | US_PAGINATOR | US_FLOORS;
661
662         CC->usersupp.timescalled = 0;
663         CC->usersupp.posted = 0;
664         CC->usersupp.axlevel = config.c_initax;
665         CC->usersupp.USscreenwidth = 80;
666         CC->usersupp.USscreenheight = 24;
667         time(&CC->usersupp.lastcall);
668         CC->usersupp.moderation_filter = config.c_default_filter;
669
670         /* fetch a new user number */
671         CC->usersupp.usernum = get_new_user_number();
672
673         if (CC->usersupp.usernum == 1L) {
674                 CC->usersupp.axlevel = 6;
675         }
676         /* add user to userlog */
677         putuser(&CC->usersupp);
678         if (getuser(&CC->usersupp, CC->curr_user)) {
679                 return (ERROR + INTERNAL_ERROR);
680         }
681         /* give the user a private mailbox */
682         create_room(MAILROOM, 4, "", 0, 1);
683
684         rec_log(CL_NEWUSER, CC->curr_user);
685         return (0);
686 }
687
688
689
690
691 /*
692  * cmd_newu()  -  create a new user account
693  */
694 void cmd_newu(char *cmdbuf)
695 {
696         int a;
697         char username[SIZ];
698
699         if ((CC->logged_in)) {
700                 cprintf("%d Already logged in.\n", ERROR);
701                 return;
702         }
703         if ((CC->nologin)) {
704                 cprintf("%d %s: Too many users are already online (maximum is %d)\n",
705                         ERROR + MAX_SESSIONS_EXCEEDED,
706                         config.c_nodename, config.c_maxsessions);
707         }
708         extract(username, cmdbuf, 0);
709         username[25] = 0;
710         strproc(username);
711
712         if (strlen(username) == 0) {
713                 cprintf("%d You must supply a user name.\n", ERROR);
714                 return;
715         }
716         a = create_user(username);
717         if ((!strcasecmp(username, "bbs")) ||
718             (!strcasecmp(username, "new")) ||
719             (!strcasecmp(username, "."))) {
720                 cprintf("%d '%s' is an invalid login name.\n", ERROR);
721                 return;
722         }
723         if (a == ERROR + ALREADY_EXISTS) {
724                 cprintf("%d '%s' already exists.\n",
725                         ERROR + ALREADY_EXISTS, username);
726                 return;
727         } else if (a == ERROR + INTERNAL_ERROR) {
728                 cprintf("%d Internal error - user record disappeared?\n",
729                         ERROR + INTERNAL_ERROR);
730                 return;
731         } else if (a == 0) {
732                 session_startup();
733                 logged_in_response();
734         } else {
735                 cprintf("%d unknown error\n", ERROR);
736         }
737         rec_log(CL_NEWUSER, CC->curr_user);
738 }
739
740
741
742 /*
743  * set password
744  */
745 void cmd_setp(char *new_pw)
746 {
747         if (CtdlAccessCheck(ac_logged_in))
748                 return;
749
750         if (CC->usersupp.uid != BBSUID) {
751                 cprintf("%d Not allowed.  Use the 'passwd' command.\n", ERROR);
752                 return;
753         }
754         strproc(new_pw);
755         if (strlen(new_pw) == 0) {
756                 cprintf("%d Password unchanged.\n", OK);
757                 return;
758         }
759         lgetuser(&CC->usersupp, CC->curr_user);
760         strcpy(CC->usersupp.password, new_pw);
761         lputuser(&CC->usersupp);
762         cprintf("%d Password changed.\n", OK);
763         rec_log(CL_PWCHANGE, CC->curr_user);
764         PerformSessionHooks(EVT_SETPASS);
765 }
766
767 /*
768  * get user parameters
769  */
770 void cmd_getu(void)
771 {
772
773         if (CtdlAccessCheck(ac_logged_in))
774                 return;
775
776         getuser(&CC->usersupp, CC->curr_user);
777         cprintf("%d %d|%d|%d|%d\n",
778                 OK,
779                 CC->usersupp.USscreenwidth,
780                 CC->usersupp.USscreenheight,
781                 (CC->usersupp.flags & US_USER_SET),
782                 CC->usersupp.moderation_filter
783             );
784 }
785
786 /*
787  * set user parameters
788  */
789 void cmd_setu(char *new_parms)
790 {
791         int new_mod;
792
793         if (CtdlAccessCheck(ac_logged_in))
794                 return;
795
796         if (num_parms(new_parms) < 3) {
797                 cprintf("%d Usage error.\n", ERROR);
798                 return;
799         }
800         lgetuser(&CC->usersupp, CC->curr_user);
801         CC->usersupp.USscreenwidth = extract_int(new_parms, 0);
802         CC->usersupp.USscreenheight = extract_int(new_parms, 1);
803         CC->usersupp.flags = CC->usersupp.flags & (~US_USER_SET);
804         CC->usersupp.flags = CC->usersupp.flags |
805             (extract_int(new_parms, 2) & US_USER_SET);
806
807         if (num_parms(new_parms) >= 4) {
808                 new_mod = extract_int(new_parms, 3);
809                 lprintf(9, "new_mod extracted to %d\n", new_mod);
810
811                 /* Aides cannot set the filter level lower than -100 */
812                 if (new_mod < (-100))
813                         new_mod = -100;
814
815                 /* Normal users cannot set the filter level lower than -63 */
816                 if ((new_mod < (-63)) && (CC->usersupp.axlevel < 6))
817                         new_mod = -63;
818
819                 /* Nobody can set the filter level higher than +63 */
820                 if (new_mod > 63)
821                         new_mod = 63;
822
823                 CC->usersupp.moderation_filter = new_mod;
824                 lprintf(9, "new_mod processed to %d\n", new_mod);
825         }
826         lputuser(&CC->usersupp);
827         cprintf("%d Ok\n", OK);
828 }
829
830 /*
831  * set last read pointer
832  */
833 void cmd_slrp(char *new_ptr)
834 {
835         long newlr;
836         struct visit vbuf;
837
838         if (CtdlAccessCheck(ac_logged_in))
839                 return;
840
841         if (!strncasecmp(new_ptr, "highest", 7)) {
842                 newlr = CC->quickroom.QRhighest;
843         } else {
844                 newlr = atol(new_ptr);
845         }
846
847         lgetuser(&CC->usersupp, CC->curr_user);
848
849         CtdlGetRelationship(&vbuf, &CC->usersupp, &CC->quickroom);
850         vbuf.v_lastseen = newlr;
851         CtdlSetRelationship(&vbuf, &CC->usersupp, &CC->quickroom);
852
853         lputuser(&CC->usersupp);
854         cprintf("%d %ld\n", OK, newlr);
855 }
856
857
858 /*
859  * INVT and KICK commands
860  */
861 void cmd_invt_kick(char *iuser, int op)
862                         /* user name */
863 {                               /* 1 = invite, 0 = kick out */
864         struct usersupp USscratch;
865         char bbb[SIZ];
866         struct visit vbuf;
867
868         if (CtdlAccessCheck(ac_room_aide))
869                 return;
870
871         if (lgetuser(&USscratch, iuser) != 0) {
872                 cprintf("%d No such user.\n", ERROR);
873                 return;
874         }
875         CtdlGetRelationship(&vbuf, &USscratch, &CC->quickroom);
876
877         if (op == 1) {
878                 vbuf.v_flags = vbuf.v_flags & ~V_FORGET & ~V_LOCKOUT;
879                 vbuf.v_flags = vbuf.v_flags | V_ACCESS;
880         }
881         if (op == 0) {
882                 vbuf.v_flags = vbuf.v_flags & ~V_ACCESS;
883                 vbuf.v_flags = vbuf.v_flags | V_FORGET | V_LOCKOUT;
884         }
885         CtdlSetRelationship(&vbuf, &USscratch, &CC->quickroom);
886
887         lputuser(&USscratch);
888
889         /* post a message in Aide> saying what we just did */
890         sprintf(bbb, "%s %s %s> by %s\n",
891                 iuser,
892                 ((op == 1) ? "invited to" : "kicked out of"),
893                 CC->quickroom.QRname,
894                 CC->usersupp.fullname);
895         aide_message(bbb);
896
897         cprintf("%d %s %s %s.\n",
898                 OK, iuser,
899                 ((op == 1) ? "invited to" : "kicked out of"),
900                 CC->quickroom.QRname);
901         return;
902 }
903
904
905 /*
906  * forget (Zap) the current room
907  */
908 void cmd_forg(void)
909 {
910         struct visit vbuf;
911
912         if (CtdlAccessCheck(ac_logged_in)) {
913                 return;
914         }
915
916         if (is_aide() && (config.c_aide_zap == 0)) {
917                 cprintf("%d Aides cannot forget rooms.\n", ERROR);
918                 return;
919         }
920
921         lgetuser(&CC->usersupp, CC->curr_user);
922         CtdlGetRelationship(&vbuf, &CC->usersupp, &CC->quickroom);
923
924         vbuf.v_flags = vbuf.v_flags | V_FORGET;
925         vbuf.v_flags = vbuf.v_flags & ~V_ACCESS;
926
927         CtdlSetRelationship(&vbuf, &CC->usersupp, &CC->quickroom);
928         lputuser(&CC->usersupp);
929         cprintf("%d Ok\n", OK);
930         usergoto(BASEROOM, 0, NULL, NULL);
931 }
932
933 /*
934  * Get Next Unregistered User
935  */
936 void cmd_gnur(void)
937 {
938         struct cdbdata *cdbus;
939         struct usersupp usbuf;
940
941         if (CtdlAccessCheck(ac_aide)) {
942                 return;
943         }
944
945         if ((CitControl.MMflags & MM_VALID) == 0) {
946                 cprintf("%d There are no unvalidated users.\n", OK);
947                 return;
948         }
949
950         /* There are unvalidated users.  Traverse the usersupp database,
951          * and return the first user we find that needs validation.
952          */
953         cdb_begin_transaction();
954         cdb_rewind(CDB_USERSUPP);
955         while (cdbus = cdb_next_item(CDB_USERSUPP), cdbus != NULL) {
956                 memset(&usbuf, 0, sizeof(struct usersupp));
957                 memcpy(&usbuf, cdbus->ptr,
958                        ((cdbus->len > sizeof(struct usersupp)) ?
959                         sizeof(struct usersupp) : cdbus->len));
960                 cdb_free(cdbus);
961                 if ((usbuf.flags & US_NEEDVALID)
962                     && (usbuf.axlevel > 0)) {
963                         cprintf("%d %s\n", MORE_DATA, usbuf.fullname);
964                         cdb_end_transaction();
965                         return;
966                 }
967         }
968         cdb_end_transaction();
969
970         /* If we get to this point, there are no more unvalidated users.
971          * Therefore we clear the "users need validation" flag.
972          */
973
974         begin_critical_section(S_CONTROL);
975         get_control();
976         CitControl.MMflags = CitControl.MMflags & (~MM_VALID);
977         put_control();
978         end_critical_section(S_CONTROL);
979         cprintf("%d *** End of registration.\n", OK);
980
981
982 }
983
984
985 /*
986  * validate a user
987  */
988 void cmd_vali(char *v_args)
989 {
990         char user[SIZ];
991         int newax;
992         struct usersupp userbuf;
993
994         extract(user, v_args, 0);
995         newax = extract_int(v_args, 1);
996
997         if (CtdlAccessCheck(ac_aide)) {
998                 return;
999         }
1000
1001         if (lgetuser(&userbuf, user) != 0) {
1002                 cprintf("%d '%s' not found.\n", ERROR + NO_SUCH_USER, user);
1003                 return;
1004         }
1005
1006         userbuf.axlevel = newax;
1007         userbuf.flags = (userbuf.flags & ~US_NEEDVALID);
1008
1009         lputuser(&userbuf);
1010
1011         /* If the access level was set to zero, delete the user */
1012         if (newax == 0) {
1013                 if (purge_user(user) == 0) {
1014                         cprintf("%d %s Deleted.\n", OK, userbuf.fullname);
1015                         return;
1016                 }
1017         }
1018         cprintf("%d User '%s' validated.\n", OK, userbuf.fullname);
1019 }
1020
1021
1022
1023 /* 
1024  *  Traverse the user file...
1025  */
1026 void ForEachUser(void (*CallBack) (struct usersupp * EachUser, void *out_data),
1027                  void *in_data)
1028 {
1029         struct usersupp usbuf;
1030         struct cdbdata *cdbus;
1031
1032         cdb_begin_transaction();
1033         cdb_rewind(CDB_USERSUPP);
1034
1035         while (cdbus = cdb_next_item(CDB_USERSUPP), cdbus != NULL) {
1036                 memset(&usbuf, 0, sizeof(struct usersupp));
1037                 memcpy(&usbuf, cdbus->ptr,
1038                        ((cdbus->len > sizeof(struct usersupp)) ?
1039                         sizeof(struct usersupp) : cdbus->len));
1040                 cdb_free(cdbus);
1041                 (*CallBack) (&usbuf, in_data);
1042         }
1043         cdb_end_transaction();
1044 }
1045
1046
1047 /*
1048  * List one user (this works with cmd_list)
1049  */
1050 void ListThisUser(struct usersupp *usbuf, void *data)
1051 {
1052         if (usbuf->axlevel > 0) {
1053                 if ((CC->usersupp.axlevel >= 6)
1054                     || ((usbuf->flags & US_UNLISTED) == 0)
1055                     || ((CC->internal_pgm))) {
1056                         cprintf("%s|%d|%ld|%ld|%d|%d|",
1057                                 usbuf->fullname,
1058                                 usbuf->axlevel,
1059                                 usbuf->usernum,
1060                                 usbuf->lastcall,
1061                                 usbuf->timescalled,
1062                                 usbuf->posted);
1063                         if (CC->usersupp.axlevel >= 6)
1064                                 cprintf("%s", usbuf->password);
1065                         cprintf("\n");
1066                 }
1067         }
1068 }
1069
1070 /* 
1071  *  List users
1072  */
1073 void cmd_list(void)
1074 {
1075         cprintf("%d \n", LISTING_FOLLOWS);
1076         ForEachUser(ListThisUser, NULL);
1077         cprintf("000\n");
1078 }
1079
1080
1081
1082
1083 /*
1084  * assorted info we need to check at login
1085  */
1086 void cmd_chek(void)
1087 {
1088         int mail = 0;
1089         int regis = 0;
1090         int vali = 0;
1091
1092         if (CtdlAccessCheck(ac_logged_in)) {
1093                 return;
1094         }
1095
1096         getuser(&CC->usersupp, CC->curr_user);  /* no lock is needed here */
1097         if ((REGISCALL != 0) && ((CC->usersupp.flags & US_REGIS) == 0))
1098                 regis = 1;
1099
1100         if (CC->usersupp.axlevel >= 6) {
1101                 get_control();
1102                 if (CitControl.MMflags & MM_VALID)
1103                         vali = 1;
1104         }
1105
1106         /* check for mail */
1107         mail = NewMailCount();
1108
1109         cprintf("%d %d|%d|%d\n", OK, mail, regis, vali);
1110 }
1111
1112
1113 /*
1114  * check to see if a user exists
1115  */
1116 void cmd_qusr(char *who)
1117 {
1118         struct usersupp usbuf;
1119
1120         if (getuser(&usbuf, who) == 0) {
1121                 cprintf("%d %s\n", OK, usbuf.fullname);
1122         } else {
1123                 cprintf("%d No such user.\n", ERROR + NO_SUCH_USER);
1124         }
1125 }
1126
1127
1128 /*
1129  * Administrative Get User Parameters
1130  */
1131 void cmd_agup(char *cmdbuf)
1132 {
1133         struct usersupp usbuf;
1134         char requested_user[SIZ];
1135
1136         if (CtdlAccessCheck(ac_aide)) {
1137                 return;
1138         }
1139
1140         extract(requested_user, cmdbuf, 0);
1141         if (getuser(&usbuf, requested_user) != 0) {
1142                 cprintf("%d No such user.\n", ERROR + NO_SUCH_USER);
1143                 return;
1144         }
1145         cprintf("%d %s|%s|%u|%d|%d|%d|%ld|%ld|%d\n",
1146                 OK,
1147                 usbuf.fullname,
1148                 usbuf.password,
1149                 usbuf.flags,
1150                 usbuf.timescalled,
1151                 usbuf.posted,
1152                 (int) usbuf.axlevel,
1153                 usbuf.usernum,
1154                 usbuf.lastcall,
1155                 usbuf.USuserpurge);
1156 }
1157
1158
1159
1160 /*
1161  * Administrative Set User Parameters
1162  */
1163 void cmd_asup(char *cmdbuf)
1164 {
1165         struct usersupp usbuf;
1166         char requested_user[SIZ];
1167         int np;
1168         int newax;
1169         int deleted = 0;
1170
1171         if (CtdlAccessCheck(ac_aide))
1172                 return;
1173
1174         extract(requested_user, cmdbuf, 0);
1175         if (lgetuser(&usbuf, requested_user) != 0) {
1176                 cprintf("%d No such user.\n", ERROR + NO_SUCH_USER);
1177                 return;
1178         }
1179         np = num_parms(cmdbuf);
1180         if (np > 1)
1181                 extract(usbuf.password, cmdbuf, 1);
1182         if (np > 2)
1183                 usbuf.flags = extract_int(cmdbuf, 2);
1184         if (np > 3)
1185                 usbuf.timescalled = extract_int(cmdbuf, 3);
1186         if (np > 4)
1187                 usbuf.posted = extract_int(cmdbuf, 4);
1188         if (np > 5) {
1189                 newax = extract_int(cmdbuf, 5);
1190                 if ((newax >= 0) && (newax <= 6)) {
1191                         usbuf.axlevel = extract_int(cmdbuf, 5);
1192                 }
1193         }
1194         if (np > 7) {
1195                 usbuf.lastcall = extract_long(cmdbuf, 7);
1196         }
1197         if (np > 8) {
1198                 usbuf.USuserpurge = extract_int(cmdbuf, 8);
1199         }
1200         lputuser(&usbuf);
1201         if (usbuf.axlevel == 0) {
1202                 if (purge_user(requested_user) == 0) {
1203                         deleted = 1;
1204                 }
1205         }
1206         cprintf("%d Ok", OK);
1207         if (deleted)
1208                 cprintf(" (%s deleted)", requested_user);
1209         cprintf("\n");
1210 }
1211
1212
1213 /*
1214  * Count the number of new mail messages the user has
1215  */
1216 int NewMailCount()
1217 {
1218         int num_newmsgs = 0;
1219         int a;
1220         char mailboxname[ROOMNAMELEN];
1221         struct quickroom mailbox;
1222         struct visit vbuf;
1223         struct cdbdata *cdbfr;
1224         long *msglist = NULL;
1225         int num_msgs = 0;
1226
1227         MailboxName(mailboxname, &CC->usersupp, MAILROOM);
1228         if (getroom(&mailbox, mailboxname) != 0)
1229                 return (0);
1230         CtdlGetRelationship(&vbuf, &CC->usersupp, &mailbox);
1231
1232         cdbfr = cdb_fetch(CDB_MSGLISTS, &mailbox.QRnumber, sizeof(long));
1233
1234         if (cdbfr != NULL) {
1235                 msglist = mallok(cdbfr->len);
1236                 memcpy(msglist, cdbfr->ptr, cdbfr->len);
1237                 num_msgs = cdbfr->len / sizeof(long);
1238                 cdb_free(cdbfr);
1239         }
1240         if (num_msgs > 0)
1241                 for (a = 0; a < num_msgs; ++a) {
1242                         if (msglist[a] > 0L) {
1243                                 if (msglist[a] > vbuf.v_lastseen) {
1244                                         ++num_newmsgs;
1245                                 }
1246                         }
1247                 }
1248         if (msglist != NULL)
1249                 phree(msglist);
1250
1251         return (num_newmsgs);
1252 }