acl: Add support for ACLs on NonStop Kernel.
[gnulib.git] / tests / test-set-mode-acl.sh
1 #!/bin/sh
2
3 # Show all commands when run with environment variable VERBOSE=yes.
4 test -z "$VERBOSE" || set -x
5
6 test "$USE_ACL" = 0 &&
7   {
8     echo "Skipping test: insufficient ACL support"
9     exit 77
10   }
11
12 # func_tmpdir
13 # creates a temporary directory.
14 # Sets variable
15 # - tmp             pathname of freshly created temporary directory
16 func_tmpdir ()
17 {
18   # Use the environment variable TMPDIR, falling back to /tmp. This allows
19   # users to specify a different temporary directory, for example, if their
20   # /tmp is filled up or too small.
21   : ${TMPDIR=/tmp}
22   {
23     # Use the mktemp program if available. If not available, hide the error
24     # message.
25     tmp=`(umask 077 && mktemp -d "$TMPDIR/glXXXXXX") 2>/dev/null` &&
26     test -n "$tmp" && test -d "$tmp"
27   } ||
28   {
29     # Use a simple mkdir command. It is guaranteed to fail if the directory
30     # already exists.  $RANDOM is bash specific and expands to empty in shells
31     # other than bash, ksh and zsh.  Its use does not increase security;
32     # rather, it minimizes the probability of failure in a very cluttered /tmp
33     # directory.
34     tmp=$TMPDIR/gl$$-$RANDOM
35     (umask 077 && mkdir "$tmp")
36   } ||
37   {
38     echo "$0: cannot create a temporary directory in $TMPDIR" >&2
39     exit 1
40   }
41 }
42
43 func_tmpdir
44 builddir=`pwd`
45 cd "$builddir" ||
46   {
47     echo "$0: cannot determine build directory (unreadable parent dir?)" >&2
48     exit 1
49   }
50 # Switch to a temporary directory, to increase the likelihood that ACLs are
51 # supported on the current file system. (/tmp is usually locally mounted,
52 # whereas the build dir is sometimes NFS-mounted.)
53 ( cd "$tmp"
54
55   # Prepare tmpfile0.
56   rm -f tmpfile[0-9]
57   echo "Simple contents" > tmpfile0
58   chmod 600 tmpfile0
59
60   # Classification of the platform according to the programs available for
61   # manipulating ACLs.
62   # Possible values are:
63   #   linux, cygwin, freebsd, solaris, hpux, osf1, aix, macosx, irix, none.
64   # TODO: Support also native Win32 platforms (mingw).
65   acl_flavor=none
66   if (getfacl tmpfile0 >/dev/null) 2>/dev/null; then
67     # Platforms with the getfacl and setfacl programs.
68     # Linux, FreeBSD, Solaris, Cygwin.
69     if (setfacl --help >/dev/null) 2>/dev/null; then
70       # Linux, Cygwin.
71       if (LC_ALL=C setfacl --help | grep ' --set-file' >/dev/null) 2>/dev/null; then
72         # Linux.
73         acl_flavor=linux
74       else
75         acl_flavor=cygwin
76       fi
77     else
78       # FreeBSD, Solaris.
79       if (LC_ALL=C setfacl 2>&1 | grep '\-x entries' >/dev/null) 2>/dev/null; then
80         # FreeBSD.
81         acl_flavor=freebsd
82       else
83         # Solaris.
84         acl_flavor=solaris
85       fi
86     fi
87   else
88     if (lsacl / >/dev/null) 2>/dev/null; then
89       # Platforms with the lsacl and chacl programs.
90       # HP-UX, sometimes also IRIX.
91       acl_flavor=hpux
92     else
93       if (getacl tmpfile0 >/dev/null) 2>/dev/null; then
94         # Tru64, NonStop Kernel.
95         if (getacl -m tmpfile0 >/dev/null) 2>/dev/null; then
96           # Tru64.
97           acl_flavor=osf1
98         else
99           # NonStop Kernel.
100           acl_flavor=nsk
101         fi
102       else
103         if (aclget tmpfile0 >/dev/null) 2>/dev/null; then
104           # AIX.
105           acl_flavor=aix
106         else
107           if (fsaclctl -v >/dev/null) 2>/dev/null; then
108             # MacOS X.
109             acl_flavor=macosx
110           else
111             if test -f /sbin/chacl; then
112               # IRIX.
113               acl_flavor=irix
114             fi
115           fi
116         fi
117       fi
118     fi
119   fi
120
121   if test $acl_flavor != none; then
122     # A POSIX compliant 'id' program.
123     if test -f /usr/xpg4/bin/id; then
124       ID=/usr/xpg4/bin/id
125     else
126       ID=id
127     fi
128     # Use a user and group id different from the current one, to avoid
129     # redundant/ambiguous ACLs.
130     myuid=`$ID -u`
131     mygid=`$ID -g`
132     auid=1
133     if test "$auid" = "$myuid"; then auid=2; fi
134     agid=1
135     if test "$agid" = "$mygid"; then agid=2; fi
136   fi
137
138   for mode in 700 400 200 100 644 650 605 011 4700 2070; do
139     rm -f tmpfile0 tmpfile1 tmpfile2
140
141     # Prepare a file with no ACL.
142     echo "Anything" > tmpfile0
143     # If a mode is not supported (e.g. 2070 on FreeBSD), we skip testing it.
144     if chmod $mode tmpfile0 2>/dev/null; then
145       modestring0=`ls -l tmpfile0 | dd ibs=1 count=10 2>/dev/null`
146
147       # Prepare a file with no ACL.
148       echo "Some contents" > tmpfile1
149       chmod 600 tmpfile1
150
151       # Try to set the ACL to only the given mode.
152       "$builddir"/test-set-mode-acl${EXEEXT} tmpfile1 $mode
153       # Verify that tmpfile1 has no ACL and has the desired mode.
154       modestring=`ls -l tmpfile1 | dd ibs=1 count=10 2>/dev/null`
155       if test "x$modestring" != "x$modestring0"; then
156         echo "mode = $mode: tmpfile1 has wrong mode: $modestring" 1>&2
157         exit 1
158       fi
159       if test `"$builddir"/test-file-has-acl${EXEEXT} tmpfile1` != no; then
160         echo "mode = $mode: tmpfile1 got an ACL" 1>&2
161         exit 1
162       fi
163
164       if test $acl_flavor != none; then
165
166         # Prepare a file with an ACL.
167         echo "Special contents" > tmpfile2
168         chmod 600 tmpfile2
169         # Set an ACL for a user (or group).
170         case $acl_flavor in
171           linux | freebsd | solaris)
172             setfacl -m user:$auid:1 tmpfile0
173             ;;
174           cygwin)
175             setfacl -m group:0:1 tmpfile0
176             ;;
177           hpux)
178             orig=`lsacl tmpfile0 | sed -e 's/ tmpfile0$//'`
179             chacl -r "${orig}($auid.%,--x)" tmpfile0
180             ;;
181           osf1)
182             setacl -u user:$auid:1 tmpfile0
183             ;;
184           nsk)
185             setacl -m user:$auid:1 tmpfile0
186             ;;
187           aix)
188             { aclget tmpfile0 | sed -e 's/disabled$/enabled/'; echo "        permit --x u:$auid"; } | aclput tmpfile0
189             ;;
190           macosx)
191             /bin/chmod +a "user:daemon allow execute" tmpfile0
192             ;;
193           irix)
194             /sbin/chacl user::rw-,group::---,other::---,user:$auid:--x tmpfile0
195             ;;
196         esac
197
198         # Try to set the ACL to only the given mode.
199         "$builddir"/test-set-mode-acl${EXEEXT} tmpfile2 $mode
200         # Verify that tmpfile2 has no ACL and has the desired mode.
201         modestring=`ls -l tmpfile2 | dd ibs=1 count=10 2>/dev/null`
202         if test "x$modestring" != "x$modestring0"; then
203           echo "mode = $mode: tmpfile2 has wrong mode: $modestring" 1>&2
204           exit 1
205         fi
206         if test `"$builddir"/test-file-has-acl${EXEEXT} tmpfile2` != no; then
207           echo "mode = $mode: tmpfile2 still has an ACL" 1>&2
208           exit 1
209         fi
210       fi
211     fi
212   done
213
214   rm -f tmpfile[0-9]
215 ) || exit 1
216
217 rm -rf "$tmp"
218 exit 0