44e11dbe52ccdc7e322f58f5c9361e4f9524854a
[citadel.git] / citadel / user_ops.c
1 /* $Id$ */
2
3 #include "sysdep.h"
4 #include <errno.h>
5 #include <stdlib.h>
6 #include <unistd.h>
7 #include <stdio.h>
8 #include <fcntl.h>
9 #include <signal.h>
10 #include <pwd.h>
11 #include <sys/types.h>
12 #include <sys/wait.h>
13 #include <sys/time.h>
14 #include <string.h>
15 #include <syslog.h>
16 #include <limits.h>
17 #ifndef ENABLE_CHKPWD
18 #include "auth.h"
19 #endif
20 #include "citadel.h"
21 #include "server.h"
22 #include "database.h"
23 #include "user_ops.h"
24 #include "sysdep_decls.h"
25 #include "support.h"
26 #include "room_ops.h"
27 #include "logging.h"
28 #include "file_ops.h"
29 #include "control.h"
30 #include "msgbase.h"
31 #include "config.h"
32 #include "dynloader.h"
33 #include "tools.h"
34 #include "citserver.h"
35
36
37 /*
38  * getuser()  -  retrieve named user into supplied buffer.
39  *               returns 0 on success
40  */
41 int getuser(struct usersupp *usbuf, char name[]) {
42
43         char lowercase_name[32];
44         int a;
45         struct cdbdata *cdbus;
46
47         memset(usbuf, 0, sizeof(struct usersupp));
48         for (a=0; a<=strlen(name); ++a) {
49                 if (a < sizeof(lowercase_name))
50                         lowercase_name[a] = tolower(name[a]);
51                 }
52         lowercase_name[sizeof(lowercase_name)-1] = 0;
53
54         cdbus = cdb_fetch(CDB_USERSUPP, lowercase_name, strlen(lowercase_name));
55         if (cdbus == NULL) {
56                 return(1);      /* user not found */
57                 }
58
59         memcpy(usbuf, cdbus->ptr,
60                 ( (cdbus->len > sizeof(struct usersupp)) ?
61                 sizeof(struct usersupp) : cdbus->len) );
62         cdb_free(cdbus);
63
64         if (usbuf->version < 573) {
65                 CC->usersupp.moderation_filter = config.c_default_filter;
66         }
67
68         return(0);
69         }
70
71
72 /*
73  * lgetuser()  -  same as getuser() but locks the record
74  */
75 int lgetuser(struct usersupp *usbuf, char *name)
76 {
77         int retcode;
78
79         retcode = getuser(usbuf,name);
80         if (retcode == 0) {
81                 begin_critical_section(S_USERSUPP);
82                 }
83         return(retcode);
84         }
85
86
87 /*
88  * putuser()  -  write user buffer into the correct place on disk
89  */
90 void putuser(struct usersupp *usbuf)
91 {
92         char lowercase_name[32];
93         int a;
94
95         for (a=0; a<=strlen(usbuf->fullname); ++a) {
96                 if (a < sizeof(lowercase_name))
97                         lowercase_name[a] = tolower(usbuf->fullname[a]);
98                 }
99         lowercase_name[sizeof(lowercase_name)-1] = 0;
100
101         usbuf->version = REV_LEVEL;
102         cdb_store(CDB_USERSUPP,
103                 lowercase_name, strlen(lowercase_name),
104                 usbuf, sizeof(struct usersupp));
105
106         }
107
108
109 /*
110  * lputuser()  -  same as putuser() but locks the record
111  */
112 void lputuser(struct usersupp *usbuf) {
113         putuser(usbuf);
114         end_critical_section(S_USERSUPP);
115         }
116
117 /*
118  * Index-generating function used by Ctdl[Get|Set]Relationship
119  */
120 int GenerateRelationshipIndex(  char *IndexBuf,
121                                 long RoomID,
122                                 long RoomGen,
123                                 long UserID) {
124
125         struct {
126                 long iRoomID;
127                 long iRoomGen;
128                 long iUserID;
129                 } TheIndex;
130
131         TheIndex.iRoomID = RoomID;
132         TheIndex.iRoomGen = RoomGen;
133         TheIndex.iUserID = UserID;
134
135         memcpy(IndexBuf, &TheIndex, sizeof(TheIndex));
136         return(sizeof(TheIndex));
137         }
138
139 /*
140  * Define a relationship between a user and a room
141  */
142 void CtdlSetRelationship(struct visit *newvisit,
143                         struct usersupp *rel_user,
144                         struct quickroom *rel_room) {
145
146         char IndexBuf[32];
147         int IndexLen;
148
149         /* We don't use these in Citadel because they're implicit by the
150          * index, but they must be present if the database is exported.
151          */
152         newvisit->v_roomnum = rel_room->QRnumber;
153         newvisit->v_roomgen = rel_room->QRgen;
154         newvisit->v_usernum = rel_user->usernum;
155
156         /* Generate an index */
157         IndexLen = GenerateRelationshipIndex(IndexBuf,
158                 rel_room->QRnumber,
159                 rel_room->QRgen,
160                 rel_user->usernum);
161
162         /* Store the record */
163         cdb_store(CDB_VISIT, IndexBuf, IndexLen,
164                 newvisit, sizeof(struct visit)
165                 );
166         }
167
168 /*
169  * Locate a relationship between a user and a room
170  */
171 void CtdlGetRelationship(struct visit *vbuf,
172                         struct usersupp *rel_user,
173                         struct quickroom *rel_room) {
174
175         char IndexBuf[32];
176         int IndexLen;
177         struct cdbdata *cdbvisit;
178
179         /* Generate an index */
180         IndexLen = GenerateRelationshipIndex(IndexBuf,
181                 rel_room->QRnumber,
182                 rel_room->QRgen,
183                 rel_user->usernum);
184
185         /* Clear out the buffer */
186         memset(vbuf, 0, sizeof(struct visit));
187
188         cdbvisit = cdb_fetch(CDB_VISIT, IndexBuf, IndexLen);
189         if (cdbvisit != NULL) {
190                 memcpy(vbuf, cdbvisit->ptr,
191                         ( (cdbvisit->len > sizeof(struct visit)) ?
192                         sizeof(struct visit) : cdbvisit->len) );
193                 cdb_free(cdbvisit);
194                 return;
195                 }
196         }
197
198
199 void MailboxName(char *buf, struct usersupp *who, char *prefix) {
200         sprintf(buf, "%010ld.%s", who->usernum, prefix);
201         }
202
203         
204 /*
205  * Is the user currently logged in an Aide?
206  */
207 int is_aide(void) {
208         if (CC->usersupp.axlevel >= 6) return(1);
209         else return(0);
210         }
211
212
213 /*
214  * Is the user currently logged in an Aide *or* the room aide for this room?
215  */
216 int is_room_aide(void) {
217
218         if (!CC->logged_in) return(0);
219
220         if ( (CC->usersupp.axlevel >= 6)
221            || (CC->quickroom.QRroomaide == CC->usersupp.usernum) ) {
222                 return(1);
223                 }
224         else {
225                 return(0);
226                 }
227         }
228
229 /*
230  * getuserbynumber()  -  get user by number
231  *                       returns 0 if user was found
232  */
233 int getuserbynumber(struct usersupp *usbuf, long int number)
234 {
235         struct cdbdata *cdbus;
236
237         cdb_rewind(CDB_USERSUPP);
238
239         while(cdbus = cdb_next_item(CDB_USERSUPP), cdbus != NULL) {
240                 memset(usbuf, 0, sizeof(struct usersupp));
241                 memcpy(usbuf, cdbus->ptr,
242                         ( (cdbus->len > sizeof(struct usersupp)) ?
243                         sizeof(struct usersupp) : cdbus->len) );
244                 cdb_free(cdbus);
245                 if (usbuf->usernum == number) {
246                         return(0);
247                         }
248                 }
249         return(-1);
250         }
251
252
253 /*
254  * Back end for cmd_user() and its ilk
255  */
256 int CtdlLoginExistingUser(char *username)
257 {
258         char autoname[256];
259         int found_user = 0;
260         struct passwd *p;
261         int a;
262
263         username[25] = 0;
264         strproc(username);
265
266         if ((CC->logged_in)) {
267                 return login_already_logged_in;
268         }
269
270         found_user = getuser(&CC->usersupp,username);
271         if (found_user != 0) {
272                 p = (struct passwd *)getpwnam(username);
273                 if (p!=NULL) {
274                         strcpy(autoname,p->pw_gecos);
275                         for (a=0; a<strlen(autoname); ++a)
276                                 if (autoname[a]==',') autoname[a]=0;
277                         found_user = getuser(&CC->usersupp,autoname);
278                 }
279         }
280         if (found_user == 0) {
281                 if (((CC->nologin)) && (CC->usersupp.axlevel < 6)) {
282                         return login_too_many_users;
283                 }
284                 else {
285                         strcpy(CC->curr_user,CC->usersupp.fullname);
286                         return login_ok;
287                 }
288         }
289         return login_not_found;
290 }
291
292
293
294 /*
295  * USER cmd
296  */
297 void cmd_user(char *cmdbuf)
298 {
299         char username[256];
300         int a;
301
302         extract(username,cmdbuf,0);
303         username[25] = 0;
304         strproc(username);
305
306         a = CtdlLoginExistingUser(username);
307         switch(a) {
308                 case login_already_logged_in:
309                         cprintf("%d Already logged in.\n",ERROR);
310                         return;
311                 case login_too_many_users:
312                         cprintf("%d %s: "
313                                 "Too many users are already online "
314                                 "(maximum is %d)\n",
315                                 ERROR+MAX_SESSIONS_EXCEEDED,
316                                 config.c_nodename,config.c_maxsessions);
317                         return;
318                 case login_ok:
319                         cprintf("%d Password required for %s\n",
320                                 MORE_DATA,CC->curr_user);
321                         return;
322                 case login_not_found:
323                         cprintf("%d %s not found.\n", ERROR, username);
324                         return;
325                 cprintf("%d Internal error\n", ERROR);
326         }
327 }
328
329
330
331 /*
332  * session startup code which is common to both cmd_pass() and cmd_newu()
333  */
334 void session_startup(void) {
335         syslog(LOG_NOTICE,"user <%s> logged in",CC->curr_user);
336
337         lgetuser(&CC->usersupp,CC->curr_user);
338         ++(CC->usersupp.timescalled);
339         CC->fake_username[0] = '\0';
340         CC->fake_postname[0] = '\0';
341         CC->fake_hostname[0] = '\0';
342         CC->fake_roomname[0] = '\0';
343         time(&CC->usersupp.lastcall);
344
345         /* If this user's name is the name of the system administrator
346          * (as specified in setup), automatically assign access level 6.
347          */
348         if (!strcasecmp(CC->usersupp.fullname, config.c_sysadm)) {
349                 CC->usersupp.axlevel = 6;
350                 }
351
352         lputuser(&CC->usersupp);
353
354         /* Run any cleanup routines registered by loadable modules */
355         PerformSessionHooks(EVT_LOGIN);
356
357         usergoto(BASEROOM, 0, NULL, NULL);      /* Enter the lobby */
358         rec_log(CL_LOGIN,CC->curr_user);
359         }
360
361
362 void logged_in_response(void) {
363         cprintf("%d %s|%d|%d|%d|%u|%ld\n",
364                 OK, CC->usersupp.fullname, CC->usersupp.axlevel,
365                 CC->usersupp.timescalled, CC->usersupp.posted,
366                 CC->usersupp.flags,
367                 CC->usersupp.usernum);
368 }
369
370
371
372 /* 
373  * misc things to be taken care of when a user is logged out
374  */
375 void logout(struct CitContext *who)
376 {
377         who->logged_in = 0;
378         if (who->download_fp != NULL) {
379                 fclose(who->download_fp);
380                 who->download_fp = NULL;
381                 }
382         if (who->upload_fp != NULL) {
383                 abort_upl(who);
384                 }
385
386         /* Do modular stuff... */
387         PerformSessionHooks(EVT_LOGOUT);
388         }
389
390 #ifdef ENABLE_CHKPWD
391 /*
392  * an alternate version of validpw() which executes `chkpwd' instead of
393  * verifying the password directly
394  */
395 static int validpw(uid_t uid, const char *pass)
396 {
397         pid_t pid;
398         int status, pipev[2];
399         char buf[24];
400
401         if (pipe(pipev)) {
402                 lprintf(1, "pipe failed (%s): denying autologin access for "
403                            "uid %u\n", strerror(errno), uid);
404                 return 0;
405                 }
406
407         switch (pid = fork()) {
408             case -1:
409                 lprintf(1, "fork failed (%s): denying autologin access for "
410                            "uid %u\n", strerror(errno), uid);
411                 close(pipev[0]);
412                 close(pipev[1]);
413                 return 0;
414
415             case 0:
416                 close(pipev[1]);
417                 if (dup2(pipev[0], 0) == -1) {
418                         perror("dup2");
419                         exit(1);
420                         }
421                 close(pipev[0]);
422
423                 execl(BBSDIR "/chkpwd", BBSDIR "/chkpwd", NULL);
424                 perror(BBSDIR "/chkpwd");
425                 exit(1);
426                 }
427
428         close(pipev[0]);
429         write(pipev[1], buf, sprintf(buf, "%lu\n", (unsigned long)uid));
430         write(pipev[1], pass, strlen(pass));
431         write(pipev[1], "\n", 1);
432         close(pipev[1]);
433
434         while (waitpid(pid, &status, 0) == -1)
435                 if (errno != EINTR) {
436                         lprintf(1, "waitpid failed (%s): denying autologin "
437                                    "access for uid %u\n",
438                                 strerror(errno), uid);
439                         return 0;
440                         }
441
442         if (WIFEXITED(status) && !WEXITSTATUS(status))
443                 return 1;
444
445         return 0;
446         }
447 #endif
448
449
450
451 int CtdlTryPassword(char *password)
452 {
453         int code;
454
455         if ((CC->logged_in)) {
456                 return pass_already_logged_in;
457                 }
458         if (!strcmp(CC->curr_user, NLI)) {
459                 return pass_no_user;
460                 }
461         if (getuser(&CC->usersupp, CC->curr_user)) {
462                 return pass_internal_error;
463                 }
464
465         code = (-1);
466         if (CC->usersupp.uid == BBSUID) {
467                 strproc(password);
468                 strproc(CC->usersupp.password);
469                 code = strcasecmp(CC->usersupp.password,password);
470                 }
471 #ifdef ENABLE_AUTOLOGIN
472         else {
473                 if (validpw(CC->usersupp.uid, password)) {
474                         code = 0;
475                         lgetuser(&CC->usersupp, CC->curr_user);
476                         safestrncpy(CC->usersupp.password, password,
477                                     sizeof CC->usersupp.password);
478                         lputuser(&CC->usersupp);
479                         }
480                 }
481 #endif
482
483         if (!code) {
484                 (CC->logged_in) = 1;
485                 session_startup();
486                 return pass_ok;
487                 }
488         else {
489                 rec_log(CL_BADPW,CC->curr_user);
490                 return pass_wrong_password;
491                 }
492         }
493
494
495 void cmd_pass(char *buf)
496 {
497         char password[256];
498         int a;
499
500         extract(password, buf, 0);
501         a = CtdlTryPassword(password);
502
503         switch (a) {
504                 case pass_already_logged_in:
505                         cprintf("%d Already logged in.\n",ERROR);
506                         return;
507                 case pass_no_user:
508                         cprintf("%d You must send a name with USER first.\n",
509                                 ERROR);
510                         return;
511                 case pass_wrong_password:
512                         cprintf("%d Wrong password.\n", ERROR);
513                         return;
514                 case pass_ok:
515                         logged_in_response();
516                         return;
517                 cprintf("%d Can't find user record!\n",
518                         ERROR+INTERNAL_ERROR);
519         }
520 }
521
522
523
524 /*
525  * Delete a user record *and* all of its related resources.
526  */
527 int purge_user(char pname[]) {
528         char filename[64];
529         struct usersupp usbuf;
530         char lowercase_name[32];
531         int a;
532         struct CitContext *ccptr;
533         int user_is_logged_in = 0;
534
535         for (a=0; a<=strlen(pname); ++a) {
536                 lowercase_name[a] = tolower(pname[a]);
537                 }
538
539         if (getuser(&usbuf, pname) != 0) {
540                 lprintf(5, "Cannot purge user <%s> - not found\n", pname);
541                 return(ERROR+NO_SUCH_USER);
542                 }
543
544         /* Don't delete a user who is currently logged in.  Instead, just
545          * set the access level to 0, and let the account get swept up
546          * during the next purge.
547          */
548         user_is_logged_in = 0;
549         begin_critical_section(S_SESSION_TABLE);
550         for (ccptr=ContextList; ccptr!=NULL; ccptr=ccptr->next) {
551                 if (ccptr->usersupp.usernum == usbuf.usernum) {
552                         user_is_logged_in = 1;
553                         }
554                 }
555         end_critical_section(S_SESSION_TABLE);
556         if (user_is_logged_in == 1) {
557                 lprintf(5, "User <%s> is logged in; not deleting.\n", pname);
558                 usbuf.axlevel = 0;
559                 putuser(&usbuf);
560                 return(1);
561                 }
562
563         lprintf(5, "Deleting user <%s>\n", pname);
564
565         /* Perform any purge functions registered by server extensions */
566         PerformUserHooks(usbuf.fullname, usbuf.usernum, EVT_PURGEUSER);
567
568         /* delete any existing user/room relationships */
569         cdb_delete(CDB_VISIT, &usbuf.usernum, sizeof(long));
570
571         /* delete the userlog entry */
572         cdb_delete(CDB_USERSUPP, lowercase_name, strlen(lowercase_name));
573
574         /* remove the user's bio file */        
575         sprintf(filename, "./bio/%ld", usbuf.usernum);
576         unlink(filename);
577
578         /* remove the user's picture */
579         sprintf(filename, "./userpics/%ld.gif", usbuf.usernum);
580         unlink(filename);
581
582         return(0);
583         }
584
585
586 /*
587  * create_user()  -  back end processing to create a new user
588  */
589 int create_user(char *newusername)
590 {
591         struct usersupp usbuf;
592         int a;
593         struct passwd *p = NULL;
594         char username[64];
595         char mailboxname[ROOMNAMELEN];
596
597         strcpy(username, newusername);
598         strproc(username);
599
600 #ifdef ENABLE_AUTOLOGIN
601         p = (struct passwd *)getpwnam(username);
602 #endif
603         if (p != NULL) {
604                 strcpy(username, p->pw_gecos);
605                 for (a=0; a<strlen(username); ++a) {
606                         if (username[a] == ',') username[a] = 0;
607                         }
608                 CC->usersupp.uid = p->pw_uid;
609                 }
610         else {
611                 CC->usersupp.uid = BBSUID;
612                 }
613
614         if (!getuser(&usbuf,username)) {
615                 return(ERROR+ALREADY_EXISTS);
616                 }
617
618         strcpy(CC->curr_user,username);
619         strcpy(CC->usersupp.fullname,username);
620         strcpy(CC->usersupp.password,"");
621         (CC->logged_in) = 1;
622
623         /* These are the default flags on new accounts */
624         CC->usersupp.flags = US_LASTOLD|US_DISAPPEAR|US_PAGINATOR|US_FLOORS;
625
626         CC->usersupp.timescalled = 0;
627         CC->usersupp.posted = 0;
628         CC->usersupp.axlevel = config.c_initax;
629         CC->usersupp.USscreenwidth = 80;
630         CC->usersupp.USscreenheight = 24;
631         time(&CC->usersupp.lastcall);
632         CC->usersupp.moderation_filter = config.c_default_filter;
633
634         /* fetch a new user number */
635         CC->usersupp.usernum = get_new_user_number();
636
637         if (CC->usersupp.usernum == 1L) {
638                 CC->usersupp.axlevel = 6;
639                 }
640
641         /* add user to userlog */
642         putuser(&CC->usersupp);
643         if (getuser(&CC->usersupp,CC->curr_user)) {
644                 return(ERROR+INTERNAL_ERROR);
645                 }
646
647         /* give the user a private mailbox */
648         MailboxName(mailboxname, &CC->usersupp, MAILROOM);
649         create_room(mailboxname, 4, "", 0);
650
651         rec_log(CL_NEWUSER,CC->curr_user);
652         return(0);
653         }
654
655
656
657
658 /*
659  * cmd_newu()  -  create a new user account
660  */
661 void cmd_newu(char *cmdbuf)
662 {
663         int a;
664         char username[256];
665
666         if ((CC->logged_in)) {
667                 cprintf("%d Already logged in.\n",ERROR);
668                 return;
669                 }
670
671         if ((CC->nologin)) {
672                 cprintf("%d %s: Too many users are already online (maximum is %d)\n",
673                 ERROR+MAX_SESSIONS_EXCEEDED,
674                 config.c_nodename,config.c_maxsessions);
675                 }
676
677         extract(username,cmdbuf,0);
678         username[25] = 0;
679         strproc(username);
680
681         if (strlen(username)==0) {
682                 cprintf("%d You must supply a user name.\n",ERROR);
683                 return;
684                 }
685
686         a = create_user(username);
687         if ((!strcasecmp(username, "bbs")) ||
688             (!strcasecmp(username, "new")) ||
689             (!strcasecmp(username, ".")))
690         {
691            cprintf("%d '%s' is an invalid login name.\n", ERROR);
692            return;
693         }
694         if (a==ERROR+ALREADY_EXISTS) {
695                 cprintf("%d '%s' already exists.\n",
696                         ERROR+ALREADY_EXISTS,username);
697                 return;
698                 }
699         else if (a==ERROR+INTERNAL_ERROR) {
700                 cprintf("%d Internal error - user record disappeared?\n",
701                         ERROR+INTERNAL_ERROR);
702                 return;
703                 }
704         else if (a==0) {
705                 session_startup();
706                 logged_in_response();
707                 }
708         else {
709                 cprintf("%d unknown error\n",ERROR);
710                 }
711         rec_log(CL_NEWUSER,CC->curr_user);
712         }
713
714
715
716 /*
717  * set password
718  */
719 void cmd_setp(char *new_pw)
720 {
721         if (CtdlAccessCheck(ac_logged_in)) return;
722
723         if (CC->usersupp.uid != BBSUID) {
724                 cprintf("%d Not allowed.  Use the 'passwd' command.\n",ERROR);
725                 return;
726                 }
727         strproc(new_pw);
728         if (strlen(new_pw)==0) {
729                 cprintf("%d Password unchanged.\n",OK);
730                 return;
731                 }
732         lgetuser(&CC->usersupp,CC->curr_user);
733         strcpy(CC->usersupp.password,new_pw);
734         lputuser(&CC->usersupp);
735         cprintf("%d Password changed.\n",OK);
736         rec_log(CL_PWCHANGE,CC->curr_user);
737         PerformSessionHooks(EVT_SETPASS);
738         }
739
740 /*
741  * get user parameters
742  */
743 void cmd_getu(void) {
744
745         if (CtdlAccessCheck(ac_logged_in)) return;
746
747         getuser(&CC->usersupp,CC->curr_user);
748         cprintf("%d %d|%d|%d|%d\n",
749                 OK,
750                 CC->usersupp.USscreenwidth,
751                 CC->usersupp.USscreenheight,
752                 (CC->usersupp.flags & US_USER_SET),
753                 CC->usersupp.moderation_filter
754                 );
755         }
756
757 /*
758  * set user parameters
759  */
760 void cmd_setu(char *new_parms)
761 {
762         int new_mod;
763
764         if (CtdlAccessCheck(ac_logged_in)) return;
765
766         if (num_parms(new_parms) < 3) {
767                 cprintf("%d Usage error.\n",ERROR);
768                 return;
769                 }       
770
771         lgetuser(&CC->usersupp,CC->curr_user);
772         CC->usersupp.USscreenwidth = extract_int(new_parms,0);
773         CC->usersupp.USscreenheight = extract_int(new_parms,1);
774         CC->usersupp.flags = CC->usersupp.flags & (~US_USER_SET);
775         CC->usersupp.flags = CC->usersupp.flags | 
776                 (extract_int(new_parms,2) & US_USER_SET);
777
778         if (num_parms(new_parms) >= 4) {
779                 new_mod = extract_int(new_parms, 3);
780                 lprintf(9, "new_mod extracted to %d\n", new_mod);
781
782                 /* Aides cannot set the filter level lower than -100 */ 
783                 if (new_mod < (-100) ) new_mod = -100;
784
785                 /* Normal users cannot set the filter level lower than -63 */
786                 if ( (new_mod < (-63)) && (CC->usersupp.axlevel < 6) )
787                         new_mod = -63;
788
789                 /* Nobody can set the filter level higher than +63 */
790                 if (new_mod > 63) new_mod = 63;
791
792                 CC->usersupp.moderation_filter = new_mod;
793                 lprintf(9, "new_mod processed to %d\n", new_mod);
794         }
795
796         lputuser(&CC->usersupp);
797         cprintf("%d Ok\n",OK);
798         }
799
800 /*
801  * set last read pointer
802  */
803 void cmd_slrp(char *new_ptr)
804 {
805         long newlr;
806         struct visit vbuf;
807
808         if (CtdlAccessCheck(ac_logged_in)) return;
809
810         if (!strncasecmp(new_ptr,"highest",7)) {
811                 newlr = CC->quickroom.QRhighest;
812                 }
813         else {
814                 newlr = atol(new_ptr);
815                 }
816
817         lgetuser(&CC->usersupp, CC->curr_user);
818
819         CtdlGetRelationship(&vbuf, &CC->usersupp, &CC->quickroom);
820         vbuf.v_lastseen = newlr;
821         CtdlSetRelationship(&vbuf, &CC->usersupp, &CC->quickroom);
822
823         lputuser(&CC->usersupp);
824         cprintf("%d %ld\n",OK,newlr);
825         }
826
827
828 /*
829  * INVT and KICK commands
830  */
831 void cmd_invt_kick(char *iuser, int op)
832                         /* user name */
833         {               /* 1 = invite, 0 = kick out */
834         struct usersupp USscratch;
835         char bbb[256];
836         struct visit vbuf;
837
838         if (CtdlAccessCheck(ac_room_aide)) return;
839
840         if (lgetuser(&USscratch,iuser)!=0) {
841                 cprintf("%d No such user.\n",ERROR);
842                 return;
843                 }
844
845         CtdlGetRelationship(&vbuf, &USscratch, &CC->quickroom);
846
847         if (op==1) {
848                 vbuf.v_flags = vbuf.v_flags & ~V_FORGET & ~V_LOCKOUT;
849                 vbuf.v_flags = vbuf.v_flags | V_ACCESS;
850                 }
851
852         if (op==0) {
853                 vbuf.v_flags = vbuf.v_flags & ~V_ACCESS;
854                 vbuf.v_flags = vbuf.v_flags | V_FORGET | V_LOCKOUT;
855                 }
856
857         CtdlSetRelationship(&vbuf, &USscratch, &CC->quickroom);
858
859         lputuser(&USscratch);
860
861         /* post a message in Aide> saying what we just did */
862         sprintf(bbb,"%s %s %s> by %s\n",
863                 iuser,
864                 ((op == 1) ? "invited to" : "kicked out of"),
865                 CC->quickroom.QRname,
866                 CC->usersupp.fullname);
867         aide_message(bbb);
868
869         cprintf("%d %s %s %s.\n",
870                 OK, iuser,
871                 ((op == 1) ? "invited to" : "kicked out of"),
872                 CC->quickroom.QRname);
873         return;
874         }
875
876
877 /*
878  * forget (Zap) the current room
879  */
880 void cmd_forg(void) {
881         struct visit vbuf;
882
883         if (CtdlAccessCheck(ac_logged_in)) return;
884
885         if (is_aide()) {
886                 cprintf("%d Aides cannot forget rooms.\n",ERROR);
887                 return;
888                 }
889
890         lgetuser(&CC->usersupp,CC->curr_user);
891         CtdlGetRelationship(&vbuf, &CC->usersupp, &CC->quickroom);
892
893         vbuf.v_flags = vbuf.v_flags | V_FORGET;
894         vbuf.v_flags = vbuf.v_flags & ~V_ACCESS;
895
896         CtdlSetRelationship(&vbuf, &CC->usersupp, &CC->quickroom);
897         lputuser(&CC->usersupp);
898         cprintf("%d Ok\n",OK);
899         usergoto(BASEROOM, 0, NULL, NULL);
900         }
901
902 /*
903  * Get Next Unregistered User
904  */
905 void cmd_gnur(void) {
906         struct cdbdata *cdbus;
907         struct usersupp usbuf;
908
909         if (CtdlAccessCheck(ac_aide)) return;
910
911         if ((CitControl.MMflags&MM_VALID)==0) {
912                 cprintf("%d There are no unvalidated users.\n",OK);
913                 return;
914                 }
915
916         /* There are unvalidated users.  Traverse the usersupp database,
917          * and return the first user we find that needs validation.
918          */
919         cdb_rewind(CDB_USERSUPP);
920         while (cdbus = cdb_next_item(CDB_USERSUPP), cdbus != NULL) {
921                 memset(&usbuf, 0, sizeof(struct usersupp));
922                 memcpy(&usbuf, cdbus->ptr,
923                         ( (cdbus->len > sizeof(struct usersupp)) ?
924                         sizeof(struct usersupp) : cdbus->len) );
925                 cdb_free(cdbus);
926                 if ((usbuf.flags & US_NEEDVALID)
927                    &&(usbuf.axlevel > 0)) {
928                         cprintf("%d %s\n",MORE_DATA,usbuf.fullname);
929                         return;
930                         }
931                 } 
932
933         /* If we get to this point, there are no more unvalidated users.
934          * Therefore we clear the "users need validation" flag.
935          */
936
937         begin_critical_section(S_CONTROL);
938         get_control();
939         CitControl.MMflags = CitControl.MMflags&(~MM_VALID);
940         put_control();
941         end_critical_section(S_CONTROL);
942         cprintf("%d *** End of registration.\n",OK);
943
944
945         }
946
947
948 /*
949  * validate a user
950  */
951 void cmd_vali(char *v_args)
952 {
953         char user[256];
954         int newax;
955         struct usersupp userbuf;
956
957         extract(user,v_args,0);
958         newax = extract_int(v_args,1);
959
960         if (CtdlAccessCheck(ac_aide)) return;
961
962         if (lgetuser(&userbuf,user)!=0) {
963                 cprintf("%d '%s' not found.\n",ERROR+NO_SUCH_USER,user);
964                 return;
965                 }
966
967         userbuf.axlevel = newax;
968         userbuf.flags = (userbuf.flags & ~US_NEEDVALID);
969
970         lputuser(&userbuf);
971
972         /* If the access level was set to zero, delete the user */
973         if (newax == 0) {
974                 if (purge_user(user)==0) {
975                         cprintf("%d %s Deleted.\n", OK, userbuf.fullname);
976                         return;
977                         }
978                 }
979
980         cprintf("%d ok\n",OK);
981         }
982
983
984
985 /* 
986  *  Traverse the user file...
987  */
988 void ForEachUser(void (*CallBack)(struct usersupp *EachUser, void *out_data),
989                 void *in_data) {
990         struct usersupp usbuf;
991         struct cdbdata *cdbus;
992
993         cdb_rewind(CDB_USERSUPP);
994
995         while(cdbus = cdb_next_item(CDB_USERSUPP), cdbus != NULL) {
996                 memset(&usbuf, 0, sizeof(struct usersupp));
997                 memcpy(&usbuf, cdbus->ptr,
998                         ( (cdbus->len > sizeof(struct usersupp)) ?
999                         sizeof(struct usersupp) : cdbus->len) );
1000                 cdb_free(cdbus);
1001                 (*CallBack)(&usbuf, in_data);
1002                 }
1003         }
1004
1005
1006 /*
1007  * List one user (this works with cmd_list)
1008  */
1009 void ListThisUser(struct usersupp *usbuf, void *data) {
1010         if (usbuf->axlevel > 0) {
1011                 if ((CC->usersupp.axlevel>=6)
1012                    ||((usbuf->flags&US_UNLISTED)==0)
1013                    ||((CC->internal_pgm))) {
1014                         cprintf("%s|%d|%ld|%ld|%d|%d|",
1015                                 usbuf->fullname,
1016                                 usbuf->axlevel,
1017                                 usbuf->usernum,
1018                                 usbuf->lastcall,
1019                                 usbuf->timescalled,
1020                                 usbuf->posted);
1021                         if (CC->usersupp.axlevel >= 6)
1022                                 cprintf("%s",usbuf->password);
1023                         cprintf("\n");
1024                         }
1025                 }
1026         }
1027
1028 /* 
1029  *  List users
1030  */
1031 void cmd_list(void) {
1032         cprintf("%d \n",LISTING_FOLLOWS);
1033         ForEachUser(ListThisUser, NULL);
1034         cprintf("000\n");
1035         }
1036
1037
1038
1039
1040 /*
1041  * assorted info we need to check at login
1042  */
1043 void cmd_chek(void) {
1044         int mail = 0;
1045         int regis = 0;
1046         int vali = 0;
1047         
1048         if (CtdlAccessCheck(ac_logged_in)) return;
1049
1050         getuser(&CC->usersupp,CC->curr_user); /* no lock is needed here */
1051         if ((REGISCALL!=0)&&((CC->usersupp.flags&US_REGIS)==0)) regis = 1;
1052
1053         if (CC->usersupp.axlevel >= 6) {
1054                 get_control();
1055                 if (CitControl.MMflags&MM_VALID) vali = 1;
1056                 }
1057
1058
1059         /* check for mail */
1060         mail = NewMailCount();
1061
1062         cprintf("%d %d|%d|%d\n",OK,mail,regis,vali);
1063         }
1064
1065
1066 /*
1067  * check to see if a user exists
1068  */
1069 void cmd_qusr(char *who)
1070 {
1071         struct usersupp usbuf;
1072
1073         if (getuser(&usbuf,who) == 0) {
1074                 cprintf("%d %s\n",OK,usbuf.fullname);
1075                 }
1076         else {
1077                 cprintf("%d No such user.\n",ERROR+NO_SUCH_USER);
1078                 }
1079         }
1080
1081
1082 /*
1083  * Administrative Get User Parameters
1084  */
1085 void cmd_agup(char *cmdbuf) {
1086         struct usersupp usbuf;
1087         char requested_user[256];
1088
1089         if (CtdlAccessCheck(ac_aide)) return;
1090
1091         extract(requested_user, cmdbuf, 0);
1092         if (getuser(&usbuf, requested_user) != 0) {
1093                 cprintf("%d No such user.\n", ERROR + NO_SUCH_USER);
1094                 return;
1095                 }
1096
1097         cprintf("%d %s|%s|%u|%d|%d|%d|%ld|%ld|%d\n", 
1098                 OK,
1099                 usbuf.fullname,
1100                 usbuf.password,
1101                 usbuf.flags,
1102                 usbuf.timescalled,
1103                 usbuf.posted,
1104                 (int)usbuf.axlevel,
1105                 usbuf.usernum,
1106                 usbuf.lastcall,
1107                 usbuf.USuserpurge);
1108         }
1109
1110
1111
1112 /*
1113  * Administrative Set User Parameters
1114  */
1115 void cmd_asup(char *cmdbuf) {
1116         struct usersupp usbuf;
1117         char requested_user[256];
1118         int np;
1119         int newax;
1120         int deleted = 0;
1121         
1122         if (CtdlAccessCheck(ac_aide)) return;
1123
1124         extract(requested_user, cmdbuf, 0);
1125         if (lgetuser(&usbuf, requested_user) != 0) {
1126                 cprintf("%d No such user.\n", ERROR + NO_SUCH_USER);
1127                 return;
1128                 }
1129
1130         np = num_parms(cmdbuf);
1131         if (np > 1) extract(usbuf.password, cmdbuf, 1);
1132         if (np > 2) usbuf.flags = extract_int(cmdbuf, 2);
1133         if (np > 3) usbuf.timescalled = extract_int(cmdbuf, 3);
1134         if (np > 4) usbuf.posted = extract_int(cmdbuf, 4);
1135         if (np > 5) {
1136                 newax = extract_int(cmdbuf, 5);
1137                 if ((newax >=0) && (newax <= 6)) {
1138                         usbuf.axlevel = extract_int(cmdbuf, 5);
1139                         }
1140                 }
1141         if (np > 7) {
1142                 usbuf.lastcall = extract_long(cmdbuf, 7);
1143                 }
1144         if (np > 8) {
1145                 usbuf.USuserpurge = extract_int(cmdbuf, 8);
1146                 }
1147
1148         lputuser(&usbuf);
1149         if (usbuf.axlevel == 0) {
1150                 if (purge_user(requested_user)==0) {
1151                         deleted = 1;
1152                         }
1153                 }
1154         cprintf("%d Ok", OK);
1155         if (deleted) cprintf(" (%s deleted)", requested_user);
1156         cprintf("\n");
1157         }
1158
1159
1160 /*
1161  * Count the number of new mail messages the user has
1162  */
1163 int NewMailCount() {
1164         int num_newmsgs = 0;
1165         int a;
1166         char mailboxname[ROOMNAMELEN];
1167         struct quickroom mailbox;
1168         struct visit vbuf;
1169         struct cdbdata *cdbfr;
1170         long *msglist = NULL;
1171         int num_msgs = 0;
1172
1173         MailboxName(mailboxname, &CC->usersupp, MAILROOM);
1174         if (getroom(&mailbox, mailboxname)!=0) return(0);
1175         CtdlGetRelationship(&vbuf, &CC->usersupp, &mailbox);
1176
1177         cdbfr = cdb_fetch(CDB_MSGLISTS, &mailbox.QRnumber, sizeof(long));
1178
1179         if (cdbfr != NULL) {
1180                 msglist = mallok(cdbfr->len);
1181                 memcpy(msglist, cdbfr->ptr, cdbfr->len);
1182                 num_msgs = cdbfr->len / sizeof(long);
1183                 cdb_free(cdbfr);
1184         }
1185
1186         if (num_msgs > 0) for (a=0; a<num_msgs; ++a) {
1187                 if (msglist[a]>0L) {
1188                         if (msglist[a] > vbuf.v_lastseen) {
1189                                 ++num_newmsgs;
1190                                 }
1191                         }
1192                 }
1193
1194         if (msglist != NULL) phree(msglist);
1195
1196         return(num_newmsgs);
1197         }