* Implemented SUBSCRIBE and UNSUBSCRIBE commands
[citadel.git] / citadel / user_ops.c
1 /* 
2  * $Id$
3  *
4  * Server functions which perform operations on user objects.
5  *
6  */
7
8 #include "sysdep.h"
9 #include <errno.h>
10 #include <stdlib.h>
11 #include <unistd.h>
12 #include <stdio.h>
13 #include <fcntl.h>
14 #include <signal.h>
15 #include <pwd.h>
16 #include <sys/types.h>
17 #include <sys/wait.h>
18 #include <sys/time.h>
19 #include <string.h>
20 #include <syslog.h>
21 #include <limits.h>
22 #ifndef ENABLE_CHKPWD
23 #include "auth.h"
24 #endif
25 #include "citadel.h"
26 #include "server.h"
27 #include "database.h"
28 #include "user_ops.h"
29 #include "sysdep_decls.h"
30 #include "support.h"
31 #include "room_ops.h"
32 #include "logging.h"
33 #include "file_ops.h"
34 #include "control.h"
35 #include "msgbase.h"
36 #include "config.h"
37 #include "dynloader.h"
38 #include "tools.h"
39 #include "citserver.h"
40
41
42 /*
43  * getuser()  -  retrieve named user into supplied buffer.
44  *               returns 0 on success
45  */
46 int getuser(struct usersupp *usbuf, char name[])
47 {
48
49         char lowercase_name[32];
50         int a;
51         struct cdbdata *cdbus;
52
53         memset(usbuf, 0, sizeof(struct usersupp));
54         for (a = 0; a <= strlen(name); ++a) {
55                 if (a < sizeof(lowercase_name))
56                         lowercase_name[a] = tolower(name[a]);
57         }
58         lowercase_name[sizeof(lowercase_name) - 1] = 0;
59
60         cdbus = cdb_fetch(CDB_USERSUPP, lowercase_name, strlen(lowercase_name));
61         if (cdbus == NULL) {
62                 return (1);     /* user not found */
63         }
64         memcpy(usbuf, cdbus->ptr,
65                ((cdbus->len > sizeof(struct usersupp)) ?
66                 sizeof(struct usersupp) : cdbus->len));
67         cdb_free(cdbus);
68
69         if (usbuf->version < 573) {
70                 CC->usersupp.moderation_filter = config.c_default_filter;
71         }
72         return (0);
73 }
74
75
76 /*
77  * lgetuser()  -  same as getuser() but locks the record
78  */
79 int lgetuser(struct usersupp *usbuf, char *name)
80 {
81         int retcode;
82
83         retcode = getuser(usbuf, name);
84         if (retcode == 0) {
85                 begin_critical_section(S_USERSUPP);
86         }
87         return (retcode);
88 }
89
90
91 /*
92  * putuser()  -  write user buffer into the correct place on disk
93  */
94 void putuser(struct usersupp *usbuf)
95 {
96         char lowercase_name[32];
97         int a;
98
99         for (a = 0; a <= strlen(usbuf->fullname); ++a) {
100                 if (a < sizeof(lowercase_name))
101                         lowercase_name[a] = tolower(usbuf->fullname[a]);
102         }
103         lowercase_name[sizeof(lowercase_name) - 1] = 0;
104
105         usbuf->version = REV_LEVEL;
106         cdb_store(CDB_USERSUPP,
107                   lowercase_name, strlen(lowercase_name),
108                   usbuf, sizeof(struct usersupp));
109
110 }
111
112
113 /*
114  * lputuser()  -  same as putuser() but locks the record
115  */
116 void lputuser(struct usersupp *usbuf)
117 {
118         putuser(usbuf);
119         end_critical_section(S_USERSUPP);
120 }
121
122 /*
123  * Index-generating function used by Ctdl[Get|Set]Relationship
124  */
125 int GenerateRelationshipIndex(char *IndexBuf,
126                               long RoomID,
127                               long RoomGen,
128                               long UserID)
129 {
130
131         struct {
132                 long iRoomID;
133                 long iRoomGen;
134                 long iUserID;
135         } TheIndex;
136
137         TheIndex.iRoomID = RoomID;
138         TheIndex.iRoomGen = RoomGen;
139         TheIndex.iUserID = UserID;
140
141         memcpy(IndexBuf, &TheIndex, sizeof(TheIndex));
142         return (sizeof(TheIndex));
143 }
144
145
146
147 /*
148  * Back end for CtdlSetRelationship()
149  */
150 void put_visit(struct visit *newvisit)
151 {
152         char IndexBuf[32];
153         int IndexLen;
154
155         /* Generate an index */
156         IndexLen = GenerateRelationshipIndex(IndexBuf,
157                                              newvisit->v_roomnum,
158                                              newvisit->v_roomgen,
159                                              newvisit->v_usernum);
160
161         /* Store the record */
162         cdb_store(CDB_VISIT, IndexBuf, IndexLen,
163                   newvisit, sizeof(struct visit)
164         );
165 }
166
167
168
169
170 /*
171  * Define a relationship between a user and a room
172  */
173 void CtdlSetRelationship(struct visit *newvisit,
174                          struct usersupp *rel_user,
175                          struct quickroom *rel_room)
176 {
177
178
179         /* We don't use these in Citadel because they're implicit by the
180          * index, but they must be present if the database is exported.
181          */
182         newvisit->v_roomnum = rel_room->QRnumber;
183         newvisit->v_roomgen = rel_room->QRgen;
184         newvisit->v_usernum = rel_user->usernum;
185
186         put_visit(newvisit);
187 }
188
189 /*
190  * Locate a relationship between a user and a room
191  */
192 void CtdlGetRelationship(struct visit *vbuf,
193                          struct usersupp *rel_user,
194                          struct quickroom *rel_room)
195 {
196
197         char IndexBuf[32];
198         int IndexLen;
199         struct cdbdata *cdbvisit;
200
201         /* Generate an index */
202         IndexLen = GenerateRelationshipIndex(IndexBuf,
203                                              rel_room->QRnumber,
204                                              rel_room->QRgen,
205                                              rel_user->usernum);
206
207         /* Clear out the buffer */
208         memset(vbuf, 0, sizeof(struct visit));
209
210         cdbvisit = cdb_fetch(CDB_VISIT, IndexBuf, IndexLen);
211         if (cdbvisit != NULL) {
212                 memcpy(vbuf, cdbvisit->ptr,
213                        ((cdbvisit->len > sizeof(struct visit)) ?
214                         sizeof(struct visit) : cdbvisit->len));
215                 cdb_free(cdbvisit);
216                 return;
217         }
218 }
219
220
221 void MailboxName(char *buf, struct usersupp *who, char *prefix)
222 {
223         sprintf(buf, "%010ld.%s", who->usernum, prefix);
224 }
225
226
227 /*
228  * Is the user currently logged in an Aide?
229  */
230 int is_aide(void)
231 {
232         if (CC->usersupp.axlevel >= 6)
233                 return (1);
234         else
235                 return (0);
236 }
237
238
239 /*
240  * Is the user currently logged in an Aide *or* the room aide for this room?
241  */
242 int is_room_aide(void)
243 {
244
245         if (!CC->logged_in) {
246                 return (0);
247         }
248
249         if ((CC->usersupp.axlevel >= 6)
250             || (CC->quickroom.QRroomaide == CC->usersupp.usernum)) {
251                 return (1);
252         } else {
253                 return (0);
254         }
255 }
256
257 /*
258  * getuserbynumber()  -  get user by number
259  *                       returns 0 if user was found
260  *
261  * WARNING: don't use this function unless you absolutely have to.  It does
262  *          a sequential search and therefore is computationally expensive.
263  */
264 int getuserbynumber(struct usersupp *usbuf, long int number)
265 {
266         struct cdbdata *cdbus;
267
268         cdb_begin_transaction();
269         cdb_rewind(CDB_USERSUPP);
270
271         while (cdbus = cdb_next_item(CDB_USERSUPP), cdbus != NULL) {
272                 memset(usbuf, 0, sizeof(struct usersupp));
273                 memcpy(usbuf, cdbus->ptr,
274                        ((cdbus->len > sizeof(struct usersupp)) ?
275                         sizeof(struct usersupp) : cdbus->len));
276                 cdb_free(cdbus);
277                 if (usbuf->usernum == number) {
278                         cdb_end_transaction();
279                         return (0);
280                 }
281         }
282         cdb_end_transaction();
283         return (-1);
284 }
285
286
287 /*
288  * Back end for cmd_user() and its ilk
289  */
290 int CtdlLoginExistingUser(char *trythisname)
291 {
292         char username[SIZ];
293         char autoname[SIZ];
294         int found_user = 0;
295         struct passwd *p;
296         int a;
297
298         if (trythisname == NULL) return login_not_found;
299         safestrncpy(username, trythisname, sizeof username);
300         strproc(username);
301
302         if ((CC->logged_in)) {
303                 return login_already_logged_in;
304         }
305         found_user = getuser(&CC->usersupp, username);
306         if (found_user != 0) {
307                 p = (struct passwd *) getpwnam(username);
308                 if (p != NULL) {
309                         strcpy(autoname, p->pw_gecos);
310                         for (a = 0; a < strlen(autoname); ++a)
311                                 if (autoname[a] == ',')
312                                         autoname[a] = 0;
313                         found_user = getuser(&CC->usersupp, autoname);
314                 }
315         }
316         if (found_user == 0) {
317                 if (((CC->nologin)) && (CC->usersupp.axlevel < 6)) {
318                         return login_too_many_users;
319                 } else {
320                         strcpy(CC->curr_user, CC->usersupp.fullname);
321                         return login_ok;
322                 }
323         }
324         return login_not_found;
325 }
326
327
328
329 /*
330  * USER cmd
331  */
332 void cmd_user(char *cmdbuf)
333 {
334         char username[SIZ];
335         int a;
336
337         extract(username, cmdbuf, 0);
338         username[25] = 0;
339         strproc(username);
340
341         a = CtdlLoginExistingUser(username);
342         switch (a) {
343         case login_already_logged_in:
344                 cprintf("%d Already logged in.\n", ERROR);
345                 return;
346         case login_too_many_users:
347                 cprintf("%d %s: "
348                         "Too many users are already online "
349                         "(maximum is %d)\n",
350                         ERROR + MAX_SESSIONS_EXCEEDED,
351                         config.c_nodename, config.c_maxsessions);
352                 return;
353         case login_ok:
354                 cprintf("%d Password required for %s\n",
355                         MORE_DATA, CC->curr_user);
356                 return;
357         case login_not_found:
358                 cprintf("%d %s not found.\n", ERROR, username);
359                 return;
360                 cprintf("%d Internal error\n", ERROR);
361         }
362 }
363
364
365
366 /*
367  * session startup code which is common to both cmd_pass() and cmd_newu()
368  */
369 void session_startup(void)
370 {
371         syslog(LOG_NOTICE, "session %d: user <%s> logged in",
372                CC->cs_pid, CC->curr_user);
373
374         lgetuser(&CC->usersupp, CC->curr_user);
375         ++(CC->usersupp.timescalled);
376         time(&CC->usersupp.lastcall);
377
378         /* If this user's name is the name of the system administrator
379          * (as specified in setup), automatically assign access level 6.
380          */
381         if (!strcasecmp(CC->usersupp.fullname, config.c_sysadm)) {
382                 CC->usersupp.axlevel = 6;
383         }
384         lputuser(&CC->usersupp);
385
386         /* Run any cleanup routines registered by loadable modules */
387         PerformSessionHooks(EVT_LOGIN);
388
389         usergoto(BASEROOM, 0, NULL, NULL);      /* Enter the lobby */
390         rec_log(CL_LOGIN, CC->curr_user);
391 }
392
393
394 void logged_in_response(void)
395 {
396         cprintf("%d %s|%d|%d|%d|%u|%ld\n",
397                 OK, CC->usersupp.fullname, CC->usersupp.axlevel,
398                 CC->usersupp.timescalled, CC->usersupp.posted,
399                 CC->usersupp.flags,
400                 CC->usersupp.usernum);
401 }
402
403
404
405 /* 
406  * misc things to be taken care of when a user is logged out
407  */
408 void logout(struct CitContext *who)
409 {
410         who->logged_in = 0;
411         if (who->download_fp != NULL) {
412                 fclose(who->download_fp);
413                 who->download_fp = NULL;
414         }
415         if (who->upload_fp != NULL) {
416                 abort_upl(who);
417         }
418         /* Do modular stuff... */
419         PerformSessionHooks(EVT_LOGOUT);
420 }
421
422 #ifdef ENABLE_CHKPWD
423 /*
424  * an alternate version of validpw() which executes `chkpwd' instead of
425  * verifying the password directly
426  */
427 static int validpw(uid_t uid, const char *pass)
428 {
429         pid_t pid;
430         int status, pipev[2];
431         char buf[24];
432
433         if (pipe(pipev)) {
434                 lprintf(1, "pipe failed (%s): denying autologin access for "
435                         "uid %u\n", strerror(errno), uid);
436                 return 0;
437         }
438         switch (pid = fork()) {
439         case -1:
440                 lprintf(1, "fork failed (%s): denying autologin access for "
441                         "uid %u\n", strerror(errno), uid);
442                 close(pipev[0]);
443                 close(pipev[1]);
444                 return 0;
445
446         case 0:
447                 close(pipev[1]);
448                 if (dup2(pipev[0], 0) == -1) {
449                         perror("dup2");
450                         exit(1);
451                 }
452                 close(pipev[0]);
453
454                 execl(BBSDIR "/chkpwd", BBSDIR "/chkpwd", NULL);
455                 perror(BBSDIR "/chkpwd");
456                 exit(1);
457         }
458
459         close(pipev[0]);
460         write(pipev[1], buf, sprintf(buf, "%lu\n", (unsigned long) uid));
461         write(pipev[1], pass, strlen(pass));
462         write(pipev[1], "\n", 1);
463         close(pipev[1]);
464
465         while (waitpid(pid, &status, 0) == -1)
466                 if (errno != EINTR) {
467                         lprintf(1, "waitpid failed (%s): denying autologin "
468                                 "access for uid %u\n",
469                                 strerror(errno), uid);
470                         return 0;
471                 }
472         if (WIFEXITED(status) && !WEXITSTATUS(status))
473                 return 1;
474
475         return 0;
476 }
477 #endif
478
479 void do_login()
480 {
481         (CC->logged_in) = 1;
482         session_startup();
483 }
484
485
486 int CtdlTryPassword(char *password)
487 {
488         int code;
489
490         if ((CC->logged_in)) {
491                 lprintf(5, "CtdlTryPassword: already logged in\n");
492                 return pass_already_logged_in;
493         }
494         if (!strcmp(CC->curr_user, NLI)) {
495                 lprintf(5, "CtdlTryPassword: no user selected\n");
496                 return pass_no_user;
497         }
498         if (getuser(&CC->usersupp, CC->curr_user)) {
499                 lprintf(5, "CtdlTryPassword: internal error\n");
500                 return pass_internal_error;
501         }
502         if (password == NULL) {
503                 lprintf(5, "CtdlTryPassword: NULL password string supplied\n");
504                 return pass_wrong_password;
505         }
506         code = (-1);
507         if (CC->usersupp.uid == BBSUID) {
508                 strproc(password);
509                 strproc(CC->usersupp.password);
510                 code = strcasecmp(CC->usersupp.password, password);
511         }
512 #ifdef ENABLE_AUTOLOGIN
513         else {
514                 if (validpw(CC->usersupp.uid, password)) {
515                         code = 0;
516                         lgetuser(&CC->usersupp, CC->curr_user);
517                         safestrncpy(CC->usersupp.password, password,
518                                     sizeof CC->usersupp.password);
519                         lputuser(&CC->usersupp);
520                 }
521         }
522 #endif
523
524         if (!code) {
525                 do_login();
526                 return pass_ok;
527         } else {
528                 rec_log(CL_BADPW, CC->curr_user);
529                 return pass_wrong_password;
530         }
531 }
532
533
534 void cmd_pass(char *buf)
535 {
536         char password[SIZ];
537         int a;
538
539         extract(password, buf, 0);
540         a = CtdlTryPassword(password);
541
542         switch (a) {
543         case pass_already_logged_in:
544                 cprintf("%d Already logged in.\n", ERROR);
545                 return;
546         case pass_no_user:
547                 cprintf("%d You must send a name with USER first.\n",
548                         ERROR);
549                 return;
550         case pass_wrong_password:
551                 cprintf("%d Wrong password.\n", ERROR);
552                 return;
553         case pass_ok:
554                 logged_in_response();
555                 return;
556                 cprintf("%d Can't find user record!\n",
557                         ERROR + INTERNAL_ERROR);
558         }
559 }
560
561
562
563 /*
564  * Delete a user record *and* all of its related resources.
565  */
566 int purge_user(char pname[])
567 {
568         char filename[64];
569         struct usersupp usbuf;
570         char lowercase_name[32];
571         int a;
572         struct CitContext *ccptr;
573         int user_is_logged_in = 0;
574
575         for (a = 0; a <= strlen(pname); ++a) {
576                 lowercase_name[a] = tolower(pname[a]);
577         }
578
579         if (getuser(&usbuf, pname) != 0) {
580                 lprintf(5, "Cannot purge user <%s> - not found\n", pname);
581                 return (ERROR + NO_SUCH_USER);
582         }
583         /* Don't delete a user who is currently logged in.  Instead, just
584          * set the access level to 0, and let the account get swept up
585          * during the next purge.
586          */
587         user_is_logged_in = 0;
588         begin_critical_section(S_SESSION_TABLE);
589         for (ccptr = ContextList; ccptr != NULL; ccptr = ccptr->next) {
590                 if (ccptr->usersupp.usernum == usbuf.usernum) {
591                         user_is_logged_in = 1;
592                 }
593         }
594         end_critical_section(S_SESSION_TABLE);
595         if (user_is_logged_in == 1) {
596                 lprintf(5, "User <%s> is logged in; not deleting.\n", pname);
597                 usbuf.axlevel = 0;
598                 putuser(&usbuf);
599                 return (1);
600         }
601         lprintf(5, "Deleting user <%s>\n", pname);
602
603         /* Perform any purge functions registered by server extensions */
604         PerformUserHooks(usbuf.fullname, usbuf.usernum, EVT_PURGEUSER);
605
606         /* delete any existing user/room relationships */
607         cdb_delete(CDB_VISIT, &usbuf.usernum, sizeof(long));
608
609         /* delete the userlog entry */
610         cdb_delete(CDB_USERSUPP, lowercase_name, strlen(lowercase_name));
611
612         /* remove the user's bio file */
613         sprintf(filename, "./bio/%ld", usbuf.usernum);
614         unlink(filename);
615
616         /* remove the user's picture */
617         sprintf(filename, "./userpics/%ld.gif", usbuf.usernum);
618         unlink(filename);
619
620         return (0);
621 }
622
623
624 /*
625  * create_user()  -  back end processing to create a new user
626  */
627 int create_user(char *newusername)
628 {
629         struct usersupp usbuf;
630         int a;
631         struct passwd *p = NULL;
632         char username[64];
633
634         strcpy(username, newusername);
635         strproc(username);
636
637 #ifdef ENABLE_AUTOLOGIN
638         p = (struct passwd *) getpwnam(username);
639 #endif
640         if (p != NULL) {
641                 strcpy(username, p->pw_gecos);
642                 for (a = 0; a < strlen(username); ++a) {
643                         if (username[a] == ',')
644                                 username[a] = 0;
645                 }
646                 CC->usersupp.uid = p->pw_uid;
647         } else {
648                 CC->usersupp.uid = BBSUID;
649         }
650
651         if (!getuser(&usbuf, username)) {
652                 return (ERROR + ALREADY_EXISTS);
653         }
654         strcpy(CC->curr_user, username);
655         strcpy(CC->usersupp.fullname, username);
656         strcpy(CC->usersupp.password, "");
657         (CC->logged_in) = 1;
658
659         /* These are the default flags on new accounts */
660         CC->usersupp.flags = US_LASTOLD | US_DISAPPEAR | US_PAGINATOR | US_FLOORS;
661
662         CC->usersupp.timescalled = 0;
663         CC->usersupp.posted = 0;
664         CC->usersupp.axlevel = config.c_initax;
665         CC->usersupp.USscreenwidth = 80;
666         CC->usersupp.USscreenheight = 24;
667         time(&CC->usersupp.lastcall);
668         CC->usersupp.moderation_filter = config.c_default_filter;
669
670         /* fetch a new user number */
671         CC->usersupp.usernum = get_new_user_number();
672
673         if (CC->usersupp.usernum == 1L) {
674                 CC->usersupp.axlevel = 6;
675         }
676         /* add user to userlog */
677         putuser(&CC->usersupp);
678         if (getuser(&CC->usersupp, CC->curr_user)) {
679                 return (ERROR + INTERNAL_ERROR);
680         }
681         /* give the user a private mailbox */
682         create_room(MAILROOM, 4, "", 0, 1);
683
684         rec_log(CL_NEWUSER, CC->curr_user);
685         return (0);
686 }
687
688
689
690
691 /*
692  * cmd_newu()  -  create a new user account
693  */
694 void cmd_newu(char *cmdbuf)
695 {
696         int a;
697         char username[SIZ];
698
699         if ((CC->logged_in)) {
700                 cprintf("%d Already logged in.\n", ERROR);
701                 return;
702         }
703         if ((CC->nologin)) {
704                 cprintf("%d %s: Too many users are already online (maximum is %d)\n",
705                         ERROR + MAX_SESSIONS_EXCEEDED,
706                         config.c_nodename, config.c_maxsessions);
707         }
708         extract(username, cmdbuf, 0);
709         username[25] = 0;
710         strproc(username);
711
712         if (strlen(username) == 0) {
713                 cprintf("%d You must supply a user name.\n", ERROR);
714                 return;
715         }
716         a = create_user(username);
717         if ((!strcasecmp(username, "bbs")) ||
718             (!strcasecmp(username, "new")) ||
719             (!strcasecmp(username, "."))) {
720                 cprintf("%d '%s' is an invalid login name.\n", ERROR);
721                 return;
722         }
723         if (a == ERROR + ALREADY_EXISTS) {
724                 cprintf("%d '%s' already exists.\n",
725                         ERROR + ALREADY_EXISTS, username);
726                 return;
727         } else if (a == ERROR + INTERNAL_ERROR) {
728                 cprintf("%d Internal error - user record disappeared?\n",
729                         ERROR + INTERNAL_ERROR);
730                 return;
731         } else if (a == 0) {
732                 session_startup();
733                 logged_in_response();
734         } else {
735                 cprintf("%d unknown error\n", ERROR);
736         }
737         rec_log(CL_NEWUSER, CC->curr_user);
738 }
739
740
741
742 /*
743  * set password
744  */
745 void cmd_setp(char *new_pw)
746 {
747         if (CtdlAccessCheck(ac_logged_in))
748                 return;
749
750         if (CC->usersupp.uid != BBSUID) {
751                 cprintf("%d Not allowed.  Use the 'passwd' command.\n", ERROR);
752                 return;
753         }
754         strproc(new_pw);
755         if (strlen(new_pw) == 0) {
756                 cprintf("%d Password unchanged.\n", OK);
757                 return;
758         }
759         lgetuser(&CC->usersupp, CC->curr_user);
760         strcpy(CC->usersupp.password, new_pw);
761         lputuser(&CC->usersupp);
762         cprintf("%d Password changed.\n", OK);
763         rec_log(CL_PWCHANGE, CC->curr_user);
764         PerformSessionHooks(EVT_SETPASS);
765 }
766
767 /*
768  * get user parameters
769  */
770 void cmd_getu(void)
771 {
772
773         if (CtdlAccessCheck(ac_logged_in))
774                 return;
775
776         getuser(&CC->usersupp, CC->curr_user);
777         cprintf("%d %d|%d|%d|%d\n",
778                 OK,
779                 CC->usersupp.USscreenwidth,
780                 CC->usersupp.USscreenheight,
781                 (CC->usersupp.flags & US_USER_SET),
782                 CC->usersupp.moderation_filter
783             );
784 }
785
786 /*
787  * set user parameters
788  */
789 void cmd_setu(char *new_parms)
790 {
791         int new_mod;
792
793         if (CtdlAccessCheck(ac_logged_in))
794                 return;
795
796         if (num_parms(new_parms) < 3) {
797                 cprintf("%d Usage error.\n", ERROR);
798                 return;
799         }
800         lgetuser(&CC->usersupp, CC->curr_user);
801         CC->usersupp.USscreenwidth = extract_int(new_parms, 0);
802         CC->usersupp.USscreenheight = extract_int(new_parms, 1);
803         CC->usersupp.flags = CC->usersupp.flags & (~US_USER_SET);
804         CC->usersupp.flags = CC->usersupp.flags |
805             (extract_int(new_parms, 2) & US_USER_SET);
806
807         if (num_parms(new_parms) >= 4) {
808                 new_mod = extract_int(new_parms, 3);
809                 lprintf(9, "new_mod extracted to %d\n", new_mod);
810
811                 /* Aides cannot set the filter level lower than -100 */
812                 if (new_mod < (-100))
813                         new_mod = -100;
814
815                 /* Normal users cannot set the filter level lower than -63 */
816                 if ((new_mod < (-63)) && (CC->usersupp.axlevel < 6))
817                         new_mod = -63;
818
819                 /* Nobody can set the filter level higher than +63 */
820                 if (new_mod > 63)
821                         new_mod = 63;
822
823                 CC->usersupp.moderation_filter = new_mod;
824                 lprintf(9, "new_mod processed to %d\n", new_mod);
825         }
826         lputuser(&CC->usersupp);
827         cprintf("%d Ok\n", OK);
828 }
829
830 /*
831  * set last read pointer
832  */
833 void cmd_slrp(char *new_ptr)
834 {
835         long newlr;
836         struct visit vbuf;
837
838         if (CtdlAccessCheck(ac_logged_in))
839                 return;
840
841         if (!strncasecmp(new_ptr, "highest", 7)) {
842                 newlr = CC->quickroom.QRhighest;
843         } else {
844                 newlr = atol(new_ptr);
845         }
846
847         lgetuser(&CC->usersupp, CC->curr_user);
848
849         CtdlGetRelationship(&vbuf, &CC->usersupp, &CC->quickroom);
850         vbuf.v_lastseen = newlr;
851         CtdlSetRelationship(&vbuf, &CC->usersupp, &CC->quickroom);
852
853         lputuser(&CC->usersupp);
854         cprintf("%d %ld\n", OK, newlr);
855 }
856
857
858 /*
859  * INVT and KICK commands
860  */
861 void cmd_invt_kick(char *iuser, int op)
862                         /* user name */
863 {                               /* 1 = invite, 0 = kick out */
864         struct usersupp USscratch;
865         char bbb[SIZ];
866         struct visit vbuf;
867
868         if (CtdlAccessCheck(ac_room_aide))
869                 return;
870
871         if (lgetuser(&USscratch, iuser) != 0) {
872                 cprintf("%d No such user.\n", ERROR);
873                 return;
874         }
875         CtdlGetRelationship(&vbuf, &USscratch, &CC->quickroom);
876
877         if (op == 1) {
878                 vbuf.v_flags = vbuf.v_flags & ~V_FORGET & ~V_LOCKOUT;
879                 vbuf.v_flags = vbuf.v_flags | V_ACCESS;
880         }
881         if (op == 0) {
882                 vbuf.v_flags = vbuf.v_flags & ~V_ACCESS;
883                 vbuf.v_flags = vbuf.v_flags | V_FORGET | V_LOCKOUT;
884         }
885         CtdlSetRelationship(&vbuf, &USscratch, &CC->quickroom);
886
887         lputuser(&USscratch);
888
889         /* post a message in Aide> saying what we just did */
890         sprintf(bbb, "%s %s %s> by %s\n",
891                 iuser,
892                 ((op == 1) ? "invited to" : "kicked out of"),
893                 CC->quickroom.QRname,
894                 CC->usersupp.fullname);
895         aide_message(bbb);
896
897         cprintf("%d %s %s %s.\n",
898                 OK, iuser,
899                 ((op == 1) ? "invited to" : "kicked out of"),
900                 CC->quickroom.QRname);
901         return;
902 }
903
904
905 /*
906  * Forget (Zap) the current room (API call)
907  * Returns 0 on success
908  */
909 int CtdlForgetThisRoom(void) {
910         struct visit vbuf;
911
912         /* On some systems, Aides are not allowed to forget rooms */
913         if (is_aide() && (config.c_aide_zap == 0)) {
914                 return(1);
915         }
916
917         lgetuser(&CC->usersupp, CC->curr_user);
918         CtdlGetRelationship(&vbuf, &CC->usersupp, &CC->quickroom);
919
920         vbuf.v_flags = vbuf.v_flags | V_FORGET;
921         vbuf.v_flags = vbuf.v_flags & ~V_ACCESS;
922
923         CtdlSetRelationship(&vbuf, &CC->usersupp, &CC->quickroom);
924         lputuser(&CC->usersupp);
925
926         /* Return to the Lobby, so we don't end up in an undefined room */
927         usergoto(BASEROOM, 0, NULL, NULL);
928         return(0);
929
930 }
931
932
933 /*
934  * forget (Zap) the current room
935  */
936 void cmd_forg(void)
937 {
938
939         if (CtdlAccessCheck(ac_logged_in)) {
940                 return;
941         }
942
943         if (CtdlForgetThisRoom() == 0) {
944                 cprintf("%d Ok\n", OK);
945         }
946         else {
947                 cprintf("%d You may not forget this room.\n", ERROR);
948         }
949 }
950
951 /*
952  * Get Next Unregistered User
953  */
954 void cmd_gnur(void)
955 {
956         struct cdbdata *cdbus;
957         struct usersupp usbuf;
958
959         if (CtdlAccessCheck(ac_aide)) {
960                 return;
961         }
962
963         if ((CitControl.MMflags & MM_VALID) == 0) {
964                 cprintf("%d There are no unvalidated users.\n", OK);
965                 return;
966         }
967
968         /* There are unvalidated users.  Traverse the usersupp database,
969          * and return the first user we find that needs validation.
970          */
971         cdb_begin_transaction();
972         cdb_rewind(CDB_USERSUPP);
973         while (cdbus = cdb_next_item(CDB_USERSUPP), cdbus != NULL) {
974                 memset(&usbuf, 0, sizeof(struct usersupp));
975                 memcpy(&usbuf, cdbus->ptr,
976                        ((cdbus->len > sizeof(struct usersupp)) ?
977                         sizeof(struct usersupp) : cdbus->len));
978                 cdb_free(cdbus);
979                 if ((usbuf.flags & US_NEEDVALID)
980                     && (usbuf.axlevel > 0)) {
981                         cprintf("%d %s\n", MORE_DATA, usbuf.fullname);
982                         cdb_end_transaction();
983                         return;
984                 }
985         }
986         cdb_end_transaction();
987
988         /* If we get to this point, there are no more unvalidated users.
989          * Therefore we clear the "users need validation" flag.
990          */
991
992         begin_critical_section(S_CONTROL);
993         get_control();
994         CitControl.MMflags = CitControl.MMflags & (~MM_VALID);
995         put_control();
996         end_critical_section(S_CONTROL);
997         cprintf("%d *** End of registration.\n", OK);
998
999
1000 }
1001
1002
1003 /*
1004  * validate a user
1005  */
1006 void cmd_vali(char *v_args)
1007 {
1008         char user[SIZ];
1009         int newax;
1010         struct usersupp userbuf;
1011
1012         extract(user, v_args, 0);
1013         newax = extract_int(v_args, 1);
1014
1015         if (CtdlAccessCheck(ac_aide)) {
1016                 return;
1017         }
1018
1019         if (lgetuser(&userbuf, user) != 0) {
1020                 cprintf("%d '%s' not found.\n", ERROR + NO_SUCH_USER, user);
1021                 return;
1022         }
1023
1024         userbuf.axlevel = newax;
1025         userbuf.flags = (userbuf.flags & ~US_NEEDVALID);
1026
1027         lputuser(&userbuf);
1028
1029         /* If the access level was set to zero, delete the user */
1030         if (newax == 0) {
1031                 if (purge_user(user) == 0) {
1032                         cprintf("%d %s Deleted.\n", OK, userbuf.fullname);
1033                         return;
1034                 }
1035         }
1036         cprintf("%d User '%s' validated.\n", OK, userbuf.fullname);
1037 }
1038
1039
1040
1041 /* 
1042  *  Traverse the user file...
1043  */
1044 void ForEachUser(void (*CallBack) (struct usersupp * EachUser, void *out_data),
1045                  void *in_data)
1046 {
1047         struct usersupp usbuf;
1048         struct cdbdata *cdbus;
1049
1050         cdb_begin_transaction();
1051         cdb_rewind(CDB_USERSUPP);
1052
1053         while (cdbus = cdb_next_item(CDB_USERSUPP), cdbus != NULL) {
1054                 memset(&usbuf, 0, sizeof(struct usersupp));
1055                 memcpy(&usbuf, cdbus->ptr,
1056                        ((cdbus->len > sizeof(struct usersupp)) ?
1057                         sizeof(struct usersupp) : cdbus->len));
1058                 cdb_free(cdbus);
1059                 (*CallBack) (&usbuf, in_data);
1060         }
1061         cdb_end_transaction();
1062 }
1063
1064
1065 /*
1066  * List one user (this works with cmd_list)
1067  */
1068 void ListThisUser(struct usersupp *usbuf, void *data)
1069 {
1070         if (usbuf->axlevel > 0) {
1071                 if ((CC->usersupp.axlevel >= 6)
1072                     || ((usbuf->flags & US_UNLISTED) == 0)
1073                     || ((CC->internal_pgm))) {
1074                         cprintf("%s|%d|%ld|%ld|%d|%d|",
1075                                 usbuf->fullname,
1076                                 usbuf->axlevel,
1077                                 usbuf->usernum,
1078                                 usbuf->lastcall,
1079                                 usbuf->timescalled,
1080                                 usbuf->posted);
1081                         if (CC->usersupp.axlevel >= 6)
1082                                 cprintf("%s", usbuf->password);
1083                         cprintf("\n");
1084                 }
1085         }
1086 }
1087
1088 /* 
1089  *  List users
1090  */
1091 void cmd_list(void)
1092 {
1093         cprintf("%d \n", LISTING_FOLLOWS);
1094         ForEachUser(ListThisUser, NULL);
1095         cprintf("000\n");
1096 }
1097
1098
1099
1100
1101 /*
1102  * assorted info we need to check at login
1103  */
1104 void cmd_chek(void)
1105 {
1106         int mail = 0;
1107         int regis = 0;
1108         int vali = 0;
1109
1110         if (CtdlAccessCheck(ac_logged_in)) {
1111                 return;
1112         }
1113
1114         getuser(&CC->usersupp, CC->curr_user);  /* no lock is needed here */
1115         if ((REGISCALL != 0) && ((CC->usersupp.flags & US_REGIS) == 0))
1116                 regis = 1;
1117
1118         if (CC->usersupp.axlevel >= 6) {
1119                 get_control();
1120                 if (CitControl.MMflags & MM_VALID)
1121                         vali = 1;
1122         }
1123
1124         /* check for mail */
1125         mail = NewMailCount();
1126
1127         cprintf("%d %d|%d|%d\n", OK, mail, regis, vali);
1128 }
1129
1130
1131 /*
1132  * check to see if a user exists
1133  */
1134 void cmd_qusr(char *who)
1135 {
1136         struct usersupp usbuf;
1137
1138         if (getuser(&usbuf, who) == 0) {
1139                 cprintf("%d %s\n", OK, usbuf.fullname);
1140         } else {
1141                 cprintf("%d No such user.\n", ERROR + NO_SUCH_USER);
1142         }
1143 }
1144
1145
1146 /*
1147  * Administrative Get User Parameters
1148  */
1149 void cmd_agup(char *cmdbuf)
1150 {
1151         struct usersupp usbuf;
1152         char requested_user[SIZ];
1153
1154         if (CtdlAccessCheck(ac_aide)) {
1155                 return;
1156         }
1157
1158         extract(requested_user, cmdbuf, 0);
1159         if (getuser(&usbuf, requested_user) != 0) {
1160                 cprintf("%d No such user.\n", ERROR + NO_SUCH_USER);
1161                 return;
1162         }
1163         cprintf("%d %s|%s|%u|%d|%d|%d|%ld|%ld|%d\n",
1164                 OK,
1165                 usbuf.fullname,
1166                 usbuf.password,
1167                 usbuf.flags,
1168                 usbuf.timescalled,
1169                 usbuf.posted,
1170                 (int) usbuf.axlevel,
1171                 usbuf.usernum,
1172                 usbuf.lastcall,
1173                 usbuf.USuserpurge);
1174 }
1175
1176
1177
1178 /*
1179  * Administrative Set User Parameters
1180  */
1181 void cmd_asup(char *cmdbuf)
1182 {
1183         struct usersupp usbuf;
1184         char requested_user[SIZ];
1185         int np;
1186         int newax;
1187         int deleted = 0;
1188
1189         if (CtdlAccessCheck(ac_aide))
1190                 return;
1191
1192         extract(requested_user, cmdbuf, 0);
1193         if (lgetuser(&usbuf, requested_user) != 0) {
1194                 cprintf("%d No such user.\n", ERROR + NO_SUCH_USER);
1195                 return;
1196         }
1197         np = num_parms(cmdbuf);
1198         if (np > 1)
1199                 extract(usbuf.password, cmdbuf, 1);
1200         if (np > 2)
1201                 usbuf.flags = extract_int(cmdbuf, 2);
1202         if (np > 3)
1203                 usbuf.timescalled = extract_int(cmdbuf, 3);
1204         if (np > 4)
1205                 usbuf.posted = extract_int(cmdbuf, 4);
1206         if (np > 5) {
1207                 newax = extract_int(cmdbuf, 5);
1208                 if ((newax >= 0) && (newax <= 6)) {
1209                         usbuf.axlevel = extract_int(cmdbuf, 5);
1210                 }
1211         }
1212         if (np > 7) {
1213                 usbuf.lastcall = extract_long(cmdbuf, 7);
1214         }
1215         if (np > 8) {
1216                 usbuf.USuserpurge = extract_int(cmdbuf, 8);
1217         }
1218         lputuser(&usbuf);
1219         if (usbuf.axlevel == 0) {
1220                 if (purge_user(requested_user) == 0) {
1221                         deleted = 1;
1222                 }
1223         }
1224         cprintf("%d Ok", OK);
1225         if (deleted)
1226                 cprintf(" (%s deleted)", requested_user);
1227         cprintf("\n");
1228 }
1229
1230
1231 /*
1232  * Count the number of new mail messages the user has
1233  */
1234 int NewMailCount()
1235 {
1236         int num_newmsgs = 0;
1237         int a;
1238         char mailboxname[ROOMNAMELEN];
1239         struct quickroom mailbox;
1240         struct visit vbuf;
1241         struct cdbdata *cdbfr;
1242         long *msglist = NULL;
1243         int num_msgs = 0;
1244
1245         MailboxName(mailboxname, &CC->usersupp, MAILROOM);
1246         if (getroom(&mailbox, mailboxname) != 0)
1247                 return (0);
1248         CtdlGetRelationship(&vbuf, &CC->usersupp, &mailbox);
1249
1250         cdbfr = cdb_fetch(CDB_MSGLISTS, &mailbox.QRnumber, sizeof(long));
1251
1252         if (cdbfr != NULL) {
1253                 msglist = mallok(cdbfr->len);
1254                 memcpy(msglist, cdbfr->ptr, cdbfr->len);
1255                 num_msgs = cdbfr->len / sizeof(long);
1256                 cdb_free(cdbfr);
1257         }
1258         if (num_msgs > 0)
1259                 for (a = 0; a < num_msgs; ++a) {
1260                         if (msglist[a] > 0L) {
1261                                 if (msglist[a] > vbuf.v_lastseen) {
1262                                         ++num_newmsgs;
1263                                 }
1264                         }
1265                 }
1266         if (msglist != NULL)
1267                 phree(msglist);
1268
1269         return (num_newmsgs);
1270 }