BSD 4_3_Reno development
authorCSRG <csrg@ucbvax.Berkeley.EDU>
Tue, 26 Jun 1990 02:30:59 +0000 (18:30 -0800)
committerCSRG <csrg@ucbvax.Berkeley.EDU>
Tue, 26 Jun 1990 02:30:59 +0000 (18:30 -0800)
Work on file usr/include/kerberosIV/kparse.h
Work on file usr/include/kerberosIV/krb.h
Work on file usr/include/kerberosIV/kadm_err.h
Work on file usr/include/kerberosIV/krb_err.h
Work on file usr/include/kerberosIV/krb_db.h
Work on file usr/include/kerberosIV/des.h
Work on file usr/include/kerberosIV/kadm.h
Work on file usr/include/kerberosIV/mit-copyright.h

Synthesized-from: CSRG/cd2/4.3reno

usr/include/kerberosIV/des.h [new file with mode: 0644]
usr/include/kerberosIV/kadm.h [new file with mode: 0644]
usr/include/kerberosIV/kadm_err.h [new file with mode: 0644]
usr/include/kerberosIV/kparse.h [new file with mode: 0644]
usr/include/kerberosIV/krb.h [new file with mode: 0644]
usr/include/kerberosIV/krb_db.h [new file with mode: 0644]
usr/include/kerberosIV/krb_err.h [new file with mode: 0644]
usr/include/kerberosIV/mit-copyright.h [new file with mode: 0644]

diff --git a/usr/include/kerberosIV/des.h b/usr/include/kerberosIV/des.h
new file mode 100644 (file)
index 0000000..bd9b1ea
--- /dev/null
@@ -0,0 +1,50 @@
+/*
+ * $Source: /usr/src/kerberosIV/include/RCS/des.h,v $
+ * $Author: kfall $
+ * $Header: /usr/src/kerberosIV/include/RCS/des.h,v 4.12 90/06/25 20:48:41 kfall Exp $ 
+ *
+ * Copyright 1987, 1988 by the Massachusetts Institute of Technology.
+ *
+ * For copying and distribution information, please see the file
+ * <mit-copyright.h>.
+ *
+ * Include file for the Data Encryption Standard library.
+ */
+
+/* only do the whole thing once         */
+#ifndef DES_DEFS
+#define DES_DEFS
+
+#ifdef ATHENA
+#include <mit-copyright.h>
+#endif
+
+typedef unsigned char des_cblock[8];   /* crypto-block size */
+/* Key schedule */
+typedef struct des_ks_struct { des_cblock _; } des_key_schedule[16];
+
+#define DES_KEY_SZ     (sizeof(des_cblock))
+#define DES_ENCRYPT    1
+#define DES_DECRYPT    0
+
+#ifndef NCOMPAT
+#define C_Block des_cblock
+#define Key_schedule des_key_schedule
+#define ENCRYPT DES_ENCRYPT
+#define DECRYPT DES_DECRYPT
+#define KEY_SZ DES_KEY_SZ
+#define string_to_key des_string_to_key
+#define read_pw_string des_read_pw_string
+#define random_key des_random_key
+#define pcbc_encrypt des_pcbc_encrypt
+#define key_sched des_key_sched
+#define cbc_encrypt des_cbc_encrypt
+#define cbc_cksum des_cbc_cksum
+#define C_Block_print des_cblock_print
+#define quad_cksum des_quad_cksum
+typedef struct des_ks_struct bit_64;
+#endif
+
+#define des_cblock_print(x) des_cblock_print_file(x, stdout)
+
+#endif DES_DEFS
diff --git a/usr/include/kerberosIV/kadm.h b/usr/include/kerberosIV/kadm.h
new file mode 100644 (file)
index 0000000..ca82187
--- /dev/null
@@ -0,0 +1,147 @@
+/*
+ * $Source: /usr/src/kerberosIV/include/RCS/kadm.h,v $
+ * $Author: kfall $
+ * $Header: /usr/src/kerberosIV/include/RCS/kadm.h,v 4.3 90/06/25 20:49:12 kfall Exp $
+ *
+ * Copyright 1988 by the Massachusetts Institute of Technology.
+ *
+ * For copying and distribution information, please see the file
+ * <mit-copyright.h>.
+ *
+ * Definitions for Kerberos administration server & client
+ */
+
+#ifndef KADM_DEFS
+#define KADM_DEFS
+
+#ifdef ATHENA
+#include <mit-copyright.h>
+#endif
+
+/*
+ * kadm.h
+ * Header file for the fourth attempt at an admin server
+ * Doug Church, December 28, 1989, MIT Project Athena
+ */
+
+/* for those broken Unixes without this defined... should be in sys/param.h */
+#ifndef MAXHOSTNAMELEN
+#define MAXHOSTNAMELEN 64
+#endif
+
+#include <sys/types.h>
+#include <netinet/in.h>
+
+#ifdef ATHENA
+#include <krb.h>
+#include <des.h>
+#endif
+
+/* The global structures for the client and server */
+typedef struct {
+  struct sockaddr_in admin_addr;
+  struct sockaddr_in my_addr;
+  int my_addr_len;
+  int admin_fd;                        /* file descriptor for link to admin server */
+  char sname[ANAME_SZ];                /* the service name */
+  char sinst[INST_SZ];         /* the services instance */
+  char krbrlm[REALM_SZ];
+} Kadm_Client;
+
+typedef struct {               /* status of the server, i.e the parameters */
+   int inter;                  /* Space for command line flags */
+   char *sysfile;              /* filename of server */
+} admin_params;                        /* Well... it's the admin's parameters */
+
+/* Largest password length to be supported */
+#define MAX_KPW_LEN    128
+
+/* Largest packet the admin server will ever allow itself to return */
+#define KADM_RET_MAX 2048
+
+/* That's right, versions are 8 byte strings */
+#define KADM_VERSTR    "KADM0.0A"
+#define KADM_ULOSE     "KYOULOSE"      /* sent back when server can't
+                                          decrypt client's msg */
+#define KADM_VERSIZE strlen(KADM_VERSTR)
+
+/* the lookups for the server instances */
+#define PWSERV_NAME  "changepw"
+#define KADM_SNAME   "kerberos_master"
+#define KADM_SINST   "kerberos"
+
+/* Attributes fields constants and macros */
+#define ALLOC        2
+#define RESERVED     3
+#define DEALLOC      4
+#define DEACTIVATED  5
+#define ACTIVE       6
+
+/* Kadm_vals structure for passing db fields into the server routines */
+#define FLDSZ        4
+
+typedef struct {
+    u_char         fields[FLDSZ];     /* The active fields in this struct */
+    char           name[ANAME_SZ];
+    char           instance[INST_SZ];
+    unsigned long  key_low;
+    unsigned long  key_high;
+    unsigned long  exp_date;
+    unsigned short attributes;
+    unsigned char  max_life;
+} Kadm_vals;                    /* The basic values structure in Kadm */
+
+/* Kadm_vals structure for passing db fields into the server routines */
+#define FLDSZ        4
+
+/* Need to define fields types here */
+#define KADM_NAME       31
+#define KADM_INST       30
+#define KADM_EXPDATE    29
+#define KADM_ATTR       28
+#define KADM_MAXLIFE    27
+#define KADM_DESKEY     26
+
+/* To set a field entry f in a fields structure d */
+#define SET_FIELD(f,d)  (d[3-(f/8)]|=(1<<(f%8)))
+
+/* To set a field entry f in a fields structure d */
+#define CLEAR_FIELD(f,d)  (d[3-(f/8)]&=(~(1<<(f%8))))
+
+/* Is field f in fields structure d */
+#define IS_FIELD(f,d)   (d[3-(f/8)]&(1<<(f%8)))
+
+/* Various return codes */
+#define KADM_SUCCESS    0
+
+#define WILDCARD_STR "*"
+
+enum acl_types {
+ADDACL,
+GETACL,
+MODACL
+};
+
+/* Various opcodes for the admin server's functions */
+#define CHANGE_PW    2
+#define ADD_ENT      3
+#define MOD_ENT      4
+#define GET_ENT      5
+
+extern long kdb_get_master_key();      /* XXX should be in krb_db.h */
+extern long kdb_verify_master_key();   /* XXX ditto */
+
+extern long krb_mk_priv(), krb_rd_priv(); /* XXX should be in krb.h */
+extern void krb_set_tkt_string();      /* XXX ditto */
+
+extern unsigned long quad_cksum();     /* XXX should be in des.h */
+
+/* XXX This doesn't belong here!!! */
+char *malloc(), *realloc();
+#ifdef POSIX
+typedef void sigtype;
+#else
+typedef int sigtype;
+#endif
+
+#endif KADM_DEFS
diff --git a/usr/include/kerberosIV/kadm_err.h b/usr/include/kerberosIV/kadm_err.h
new file mode 100644 (file)
index 0000000..0eb2b7c
--- /dev/null
@@ -0,0 +1,34 @@
+#define KADM_RCSID                               ((int)-1783126272)
+#define KADM_NO_REALM                            ((int)-1783126271)
+#define KADM_NO_CRED                             ((int)-1783126270)
+#define KADM_BAD_KEY                             ((int)-1783126269)
+#define KADM_NO_ENCRYPT                          ((int)-1783126268)
+#define KADM_NO_AUTH                             ((int)-1783126267)
+#define KADM_WRONG_REALM                         ((int)-1783126266)
+#define KADM_NO_ROOM                             ((int)-1783126265)
+#define KADM_BAD_VER                             ((int)-1783126264)
+#define KADM_BAD_CHK                             ((int)-1783126263)
+#define KADM_NO_READ                             ((int)-1783126262)
+#define KADM_NO_OPCODE                           ((int)-1783126261)
+#define KADM_NO_HOST                             ((int)-1783126260)
+#define KADM_UNK_HOST                            ((int)-1783126259)
+#define KADM_NO_SERV                             ((int)-1783126258)
+#define KADM_NO_SOCK                             ((int)-1783126257)
+#define KADM_NO_CONN                             ((int)-1783126256)
+#define KADM_NO_HERE                             ((int)-1783126255)
+#define KADM_NO_MAST                             ((int)-1783126254)
+#define KADM_NO_VERI                             ((int)-1783126253)
+#define KADM_INUSE                               ((int)-1783126252)
+#define KADM_UK_SERROR                           ((int)-1783126251)
+#define KADM_UK_RERROR                           ((int)-1783126250)
+#define KADM_UNAUTH                              ((int)-1783126249)
+#define KADM_DATA                                ((int)-1783126248)
+#define KADM_NOENTRY                             ((int)-1783126247)
+#define KADM_NOMEM                               ((int)-1783126246)
+#define KADM_NO_HOSTNAME                         ((int)-1783126245)
+#define KADM_NO_BIND                             ((int)-1783126244)
+#define KADM_LENGTH_ERROR                        ((int)-1783126243)
+#define KADM_ILL_WILDCARD                        ((int)-1783126242)
+#define KADM_DB_INUSE                            ((int)-1783126241)
+extern int init_kadm_err_tbl();
+extern int kadm_err_base;
diff --git a/usr/include/kerberosIV/kparse.h b/usr/include/kerberosIV/kparse.h
new file mode 100644 (file)
index 0000000..4677640
--- /dev/null
@@ -0,0 +1,93 @@
+/*
+ * $Source: /usr/src/kerberosIV/include/RCS/kparse.h,v $
+ * $Author: kfall $
+ * $Header: /usr/src/kerberosIV/include/RCS/kparse.h,v 4.6 90/06/25 20:50:23 kfall Exp $
+ *
+ * Copyright 1988 by the Massachusetts Institute of Technology.
+ *
+ * For copying and distribution information, please see the file
+ * <mit-copyright.h>.
+ *
+ * Include file for kparse routines.
+ */
+
+#ifdef ATHENA
+#include <mit-copyright.h>
+#endif
+
+#ifndef KPARSE_DEFS
+#define KPARSE_DEFS
+
+/*
+ * values returned by fGetParameterSet() 
+ */
+
+#define PS_BAD_KEYWORD   -2    /* unknown or duplicate keyword */
+#define PS_SYNTAX        -1    /* syntax error */
+#define PS_OKAY                   0    /* got a complete parameter set */
+#define PS_EOF            1    /* nothing more in the file */
+
+/*
+ * values returned by fGetKeywordValue() 
+ */
+
+#define KV_SYNTAX       -2     /* syntax error */
+#define KV_EOF          -1     /* nothing more in the file */
+#define KV_OKAY                  0     /* got a keyword/value pair */
+#define KV_EOL           1     /* nothing more on this line */
+
+/*
+ * values returned by fGetToken() 
+ */
+
+#define GTOK_BAD_QSTRING -1    /* newline found in quoted string */
+#define GTOK_EOF         0     /* end of file encountered */
+#define GTOK_QSTRING     1     /* quoted string */
+#define GTOK_STRING      2     /* unquoted string */
+#define GTOK_NUMBER      3     /* one or more digits */
+#define GTOK_PUNK        4     /* punks are punctuation, newline,
+                                * etc. */
+#define GTOK_WHITE       5     /* one or more whitespace chars */
+
+/*
+ * extended character classification macros 
+ */
+
+#define ISOCTAL(CH)    ( (CH>='0')  && (CH<='7') )
+#define ISQUOTE(CH)    ( (CH=='\"') || (CH=='\'') || (CH=='\`') )
+#define ISWHITESPACE(C) ( (C==' ')   || (C=='\t') )
+#define ISLINEFEED(C)  ( (C=='\n')  || (C=='\r')  || (C=='\f') )
+
+/*
+ * tokens consist of any printable charcacter except comma, equal, or
+ * whitespace 
+ */
+
+#define ISTOKENCHAR(C) ((C>040) && (C<0177) && (C != ',') && (C != '='))
+
+/*
+ * the parameter table defines the keywords that will be recognized by
+ * fGetParameterSet, and their default values if not specified. 
+ */
+
+typedef struct {
+    char *keyword;
+    char *defvalue;
+    char *value;
+}       parmtable;
+
+#define PARMCOUNT(P) (sizeof(P)/sizeof(P[0]))
+
+extern int LineNbr;            /* current line # in parameter file */
+
+extern char ErrorMsg[];                /*
+                                * meaningful only when KV_SYNTAX,
+                                * PS_SYNTAX,  or PS_BAD_KEYWORD is
+                                * returned by fGetKeywordValue or
+                                * fGetParameterSet
+                                */
+
+extern char *strsave();                /* defined in this module */
+extern char *strutol();                /* defined in this module */
+
+#endif /* KPARSE_DEFS */
diff --git a/usr/include/kerberosIV/krb.h b/usr/include/kerberosIV/krb.h
new file mode 100644 (file)
index 0000000..f5c5820
--- /dev/null
@@ -0,0 +1,382 @@
+/*
+ * $Source: /usr/src/kerberosIV/src/include/RCS/krb.h,v $
+ * $Author: kfall $
+ * $Header: /usr/src/kerberosIV/src/include/RCS/krb.h,v 4.27 90/05/12 00:04:07 kfall Exp $ 
+ *
+ * Copyright 1987, 1988 by the Massachusetts Institute of Technology. 
+ *
+ * For copying and distribution information, please see the file
+ * <mit-copyright.h>. 
+ *
+ * Include file for the Kerberos library. 
+ */
+
+/* Only one time, please */
+#ifndef        KRB_DEFS
+#define KRB_DEFS
+
+#ifdef ATHENA
+#include <mit-copyright.h>
+
+/* Need some defs from des.h    */
+#include <des.h>
+#endif
+
+/* Text describing error codes */
+#define                MAX_KRB_ERRORS  256
+extern char *krb_err_txt[MAX_KRB_ERRORS];
+
+/* These are not defined for at least SunOS 3.3 and Ultrix 2.2 */
+#if defined(ULTRIX022) || (defined(SunOS) && SunOS < 40)
+#define FD_ZERO(p)  ((p)->fds_bits[0] = 0)
+#define FD_SET(n, p)   ((p)->fds_bits[0] |= (1 << (n)))
+#define FD_ISSET(n, p)   ((p)->fds_bits[0] & (1 << (n)))
+#endif /* ULTRIX022 || SunOS */
+
+/* General definitions */
+#define                KSUCCESS        0
+#define                KFAILURE        255
+
+#ifdef NO_UIDGID_T
+typedef unsigned short uid_t;
+typedef unsigned short gid_t;
+#endif /* NO_UIDGID_T */
+
+/*
+ * Kerberos specific definitions 
+ *
+ * KRBLOG is the log file for the kerberos master server. KRB_CONF is
+ * the configuration file where different host machines running master
+ * and slave servers can be found. KRB_MASTER is the name of the
+ * machine with the master database.  The admin_server runs on this
+ * machine, and all changes to the db (as opposed to read-only
+ * requests, which can go to slaves) must go to it. KRB_HOST is the
+ * default machine * when looking for a kerberos slave server.  Other
+ * possibilities are * in the KRB_CONF file. KRB_REALM is the name of
+ * the realm. 
+ */
+
+#ifdef notdef
+this is server - only, does not belong here;
+#define        KRBLOG          "/etc/kerberosIV/kerberos.log"
+are these used anyplace '?';
+#define                VX_KRB_HSTFILE  "/etc/kerberosIV/krbhst"
+#define                PC_KRB_HSTFILE  "\\kerberos\\krbhst"
+#endif
+
+#define                KRB_CONF        "/etc/kerberosIV/krb.conf"
+#define                KRB_RLM_TRANS   "/etc/kerberosIV/krb.realms"
+#define                KRB_MASTER      "kerberos"
+#define                KRB_HOST         KRB_MASTER
+#define                KRB_REALM       "CS.BERKELEY.EDU"
+
+/* The maximum sizes for aname, realm, sname, and instance +1 */
+#define        ANAME_SZ        40
+#define                REALM_SZ        40
+#define                SNAME_SZ        40
+#define                INST_SZ         40
+/* include space for '.' and '@' */
+#define                MAX_K_NAME_SZ   (ANAME_SZ + INST_SZ + REALM_SZ + 2)
+#define                KKEY_SZ         100
+#define                VERSION_SZ      1
+#define                MSG_TYPE_SZ     1
+#define                DATE_SZ         26      /* RTI date output */
+
+#define                MAX_HSTNM       100
+
+#ifndef DEFAULT_TKT_LIFE               /* allow compile-time override */
+#define                DEFAULT_TKT_LIFE        96 /* default lifetime for krb_mk_req
+                                             & co., 8 hrs */
+#endif
+
+/* Definition of text structure used to pass text around */
+#define                MAX_KTXT_LEN    1250
+
+struct ktext {
+    int     length;            /* Length of the text */
+    unsigned char dat[MAX_KTXT_LEN];   /* The data itself */
+    unsigned long mbz;         /* zero to catch runaway strings */
+};
+
+typedef struct ktext *KTEXT;
+typedef struct ktext KTEXT_ST;
+
+
+/* Definitions for send_to_kdc */
+#define        CLIENT_KRB_TIMEOUT      4       /* time between retries */
+#define CLIENT_KRB_RETRY       5       /* retry this many times */
+#define        CLIENT_KRB_BUFLEN       512     /* max unfragmented packet */
+
+/* Definitions for ticket file utilities */
+#define        R_TKT_FIL       0
+#define        W_TKT_FIL       1
+
+/* Definitions for cl_get_tgt */
+#ifdef PC
+#define CL_GTGT_INIT_FILE              "\\kerberos\\k_in_tkts"
+#else
+#define CL_GTGT_INIT_FILE              "/etc/kerberosIV/k_in_tkts"
+#endif PC
+
+/* Parameters for rd_ap_req */
+/* Maximum alloable clock skew in seconds */
+#define        CLOCK_SKEW      5*60
+/* Filename for readservkey */
+#define                KEYFILE         "/etc/kerberosIV/srvtab"
+
+/* Structure definition for rd_ap_req */
+
+struct auth_dat {
+    unsigned char k_flags;     /* Flags from ticket */
+    char    pname[ANAME_SZ];   /* Principal's name */
+    char    pinst[INST_SZ];    /* His Instance */
+    char    prealm[REALM_SZ];  /* His Realm */
+    unsigned long checksum;    /* Data checksum (opt) */
+    C_Block session;           /* Session Key */
+    int     life;              /* Life of ticket */
+    unsigned long time_sec;    /* Time ticket issued */
+    unsigned long address;     /* Address in ticket */
+    KTEXT_ST reply;            /* Auth reply (opt) */
+};
+
+typedef struct auth_dat AUTH_DAT;
+
+/* Structure definition for credentials returned by get_cred */
+
+struct credentials {
+    char    service[ANAME_SZ]; /* Service name */
+    char    instance[INST_SZ]; /* Instance */
+    char    realm[REALM_SZ];   /* Auth domain */
+    C_Block session;           /* Session key */
+    int     lifetime;          /* Lifetime */
+    int     kvno;              /* Key version number */
+    KTEXT_ST ticket_st;                /* The ticket itself */
+    long    issue_date;                /* The issue time */
+    char    pname[ANAME_SZ];   /* Principal's name */
+    char    pinst[INST_SZ];    /* Principal's instance */
+};
+
+typedef struct credentials CREDENTIALS;
+
+/* Structure definition for rd_private_msg and rd_safe_msg */
+
+struct msg_dat {
+    unsigned char *app_data;   /* pointer to appl data */
+    unsigned long app_length;  /* length of appl data */
+    unsigned long hash;                /* hash to lookup replay */
+    int     swap;              /* swap bytes? */
+    long    time_sec;          /* msg timestamp seconds */
+    unsigned char time_5ms;    /* msg timestamp 5ms units */
+};
+
+typedef struct msg_dat MSG_DAT;
+
+
+/* Location of ticket file for save_cred and get_cred */
+#ifdef PC
+#define TKT_FILE        "\\kerberos\\ticket.ses"
+#else
+#define TKT_FILE        tkt_string()
+#define TKT_ROOT        "/tmp/tkt"
+#endif PC
+
+/* Error codes returned from the KDC */
+#define                KDC_OK          0       /* Request OK */
+#define                KDC_NAME_EXP    1       /* Principal expired */
+#define                KDC_SERVICE_EXP 2       /* Service expired */
+#define                KDC_AUTH_EXP    3       /* Auth expired */
+#define                KDC_PKT_VER     4       /* Protocol version unknown */
+#define                KDC_P_MKEY_VER  5       /* Wrong master key version */
+#define                KDC_S_MKEY_VER  6       /* Wrong master key version */
+#define                KDC_BYTE_ORDER  7       /* Byte order unknown */
+#define                KDC_PR_UNKNOWN  8       /* Principal unknown */
+#define                KDC_PR_N_UNIQUE 9       /* Principal not unique */
+#define                KDC_NULL_KEY   10       /* Principal has null key */
+#define                KDC_GEN_ERR    20       /* Generic error from KDC */
+
+
+/* Values returned by get_credentials */
+#define                GC_OK           0       /* Retrieve OK */
+#define                RET_OK          0       /* Retrieve OK */
+#define                GC_TKFIL       21       /* Can't read ticket file */
+#define                RET_TKFIL      21       /* Can't read ticket file */
+#define                GC_NOTKT       22       /* Can't find ticket or TGT */
+#define                RET_NOTKT      22       /* Can't find ticket or TGT */
+
+
+/* Values returned by mk_ap_req         */
+#define                MK_AP_OK        0       /* Success */
+#define                MK_AP_TGTEXP   26       /* TGT Expired */
+
+/* Values returned by rd_ap_req */
+#define                RD_AP_OK        0       /* Request authentic */
+#define                RD_AP_UNDEC    31       /* Can't decode authenticator */
+#define                RD_AP_EXP      32       /* Ticket expired */
+#define                RD_AP_NYV      33       /* Ticket not yet valid */
+#define                RD_AP_REPEAT   34       /* Repeated request */
+#define                RD_AP_NOT_US   35       /* The ticket isn't for us */
+#define                RD_AP_INCON    36       /* Request is inconsistent */
+#define                RD_AP_TIME     37       /* delta_t too big */
+#define                RD_AP_BADD     38       /* Incorrect net address */
+#define                RD_AP_VERSION  39       /* protocol version mismatch */
+#define                RD_AP_MSG_TYPE 40       /* invalid msg type */
+#define                RD_AP_MODIFIED 41       /* message stream modified */
+#define                RD_AP_ORDER    42       /* message out of order */
+#define                RD_AP_UNAUTHOR 43       /* unauthorized request */
+
+/* Values returned by get_pw_tkt */
+#define                GT_PW_OK        0       /* Got password changing tkt */
+#define                GT_PW_NULL     51       /* Current PW is null */
+#define                GT_PW_BADPW    52       /* Incorrect current password */
+#define                GT_PW_PROT     53       /* Protocol Error */
+#define                GT_PW_KDCERR   54       /* Error returned by KDC */
+#define                GT_PW_NULLTKT  55       /* Null tkt returned by KDC */
+
+
+/* Values returned by send_to_kdc */
+#define                SKDC_OK         0       /* Response received */
+#define                SKDC_RETRY     56       /* Retry count exceeded */
+#define                SKDC_CANT      57       /* Can't send request */
+
+/*
+ * Values returned by get_intkt
+ * (can also return SKDC_* and KDC errors)
+ */
+
+#define                INTK_OK         0       /* Ticket obtained */
+#define                INTK_W_NOTALL  61       /* Not ALL tickets returned */
+#define                INTK_BADPW     62       /* Incorrect password */
+#define                INTK_PROT      63       /* Protocol Error */
+#define                INTK_ERR       70       /* Other error */
+
+/* Values returned by get_adtkt */
+#define         AD_OK           0      /* Ticket Obtained */
+#define         AD_NOTGT       71      /* Don't have tgt */
+
+/* Error codes returned by ticket file utilities */
+#define                NO_TKT_FIL      76      /* No ticket file found */
+#define                TKT_FIL_ACC     77      /* Couldn't access tkt file */
+#define                TKT_FIL_LCK     78      /* Couldn't lock ticket file */
+#define                TKT_FIL_FMT     79      /* Bad ticket file format */
+#define                TKT_FIL_INI     80      /* tf_init not called first */
+
+/* Error code returned by kparse_name */
+#define                KNAME_FMT       81      /* Bad Kerberos name format */
+
+/* Error code returned by krb_mk_safe */
+#define                SAFE_PRIV_ERROR -1      /* syscall error */
+
+/*
+ * macros for byte swapping; also scratch space
+ * u_quad  0-->7, 1-->6, 2-->5, 3-->4, 4-->3, 5-->2, 6-->1, 7-->0
+ * u_long  0-->3, 1-->2, 2-->1, 3-->0
+ * u_short 0-->1, 1-->0
+ */
+
+#define     swap_u_16(x) {\
+ unsigned long   _krb_swap_tmp[4];\
+ swab(((char *) x) +0, ((char *)  _krb_swap_tmp) +14 ,2); \
+ swab(((char *) x) +2, ((char *)  _krb_swap_tmp) +12 ,2); \
+ swab(((char *) x) +4, ((char *)  _krb_swap_tmp) +10 ,2); \
+ swab(((char *) x) +6, ((char *)  _krb_swap_tmp) +8  ,2); \
+ swab(((char *) x) +8, ((char *)  _krb_swap_tmp) +6 ,2); \
+ swab(((char *) x) +10,((char *)  _krb_swap_tmp) +4 ,2); \
+ swab(((char *) x) +12,((char *)  _krb_swap_tmp) +2 ,2); \
+ swab(((char *) x) +14,((char *)  _krb_swap_tmp) +0 ,2); \
+ bcopy((char *)_krb_swap_tmp,(char *)x,16);\
+                            }
+
+#define     swap_u_12(x) {\
+ unsigned long   _krb_swap_tmp[4];\
+ swab(( char *) x,     ((char *)  _krb_swap_tmp) +10 ,2); \
+ swab(((char *) x) +2, ((char *)  _krb_swap_tmp) +8 ,2); \
+ swab(((char *) x) +4, ((char *)  _krb_swap_tmp) +6 ,2); \
+ swab(((char *) x) +6, ((char *)  _krb_swap_tmp) +4 ,2); \
+ swab(((char *) x) +8, ((char *)  _krb_swap_tmp) +2 ,2); \
+ swab(((char *) x) +10,((char *)  _krb_swap_tmp) +0 ,2); \
+ bcopy((char *)_krb_swap_tmp,(char *)x,12);\
+                            }
+
+#define     swap_C_Block(x) {\
+ unsigned long   _krb_swap_tmp[4];\
+ swab(( char *) x,    ((char *)  _krb_swap_tmp) +6 ,2); \
+ swab(((char *) x) +2,((char *)  _krb_swap_tmp) +4 ,2); \
+ swab(((char *) x) +4,((char *)  _krb_swap_tmp) +2 ,2); \
+ swab(((char *) x) +6,((char *)  _krb_swap_tmp)    ,2); \
+ bcopy((char *)_krb_swap_tmp,(char *)x,8);\
+                            }
+#define     swap_u_quad(x) {\
+ unsigned long   _krb_swap_tmp[4];\
+ swab(( char *) &x,    ((char *)  _krb_swap_tmp) +6 ,2); \
+ swab(((char *) &x) +2,((char *)  _krb_swap_tmp) +4 ,2); \
+ swab(((char *) &x) +4,((char *)  _krb_swap_tmp) +2 ,2); \
+ swab(((char *) &x) +6,((char *)  _krb_swap_tmp)    ,2); \
+ bcopy((char *)_krb_swap_tmp,(char *)&x,8);\
+                            }
+
+#define     swap_u_long(x) {\
+ unsigned long   _krb_swap_tmp[4];\
+ swab((char *)  &x,    ((char *)  _krb_swap_tmp) +2 ,2); \
+ swab(((char *) &x) +2,((char *)  _krb_swap_tmp),2); \
+ x = _krb_swap_tmp[0];   \
+                           }
+
+#define     swap_u_short(x) {\
+ unsigned short        _krb_swap_sh_tmp; \
+ swab((char *)  &x,    ( &_krb_swap_sh_tmp) ,2); \
+ x = (unsigned short) _krb_swap_sh_tmp; \
+                            }
+
+/* Kerberos ticket flag field bit definitions */
+#define K_FLAG_ORDER    0       /* bit 0 --> lsb */
+#define K_FLAG_1                /* reserved */
+#define K_FLAG_2                /* reserved */
+#define K_FLAG_3                /* reserved */
+#define K_FLAG_4                /* reserved */
+#define K_FLAG_5                /* reserved */
+#define K_FLAG_6                /* reserved */
+#define K_FLAG_7                /* reserved, bit 7 --> msb */
+
+#ifndef PC
+char *tkt_string();
+#endif PC
+
+#ifdef OLDNAMES
+#define krb_mk_req     mk_ap_req
+#define krb_rd_req     rd_ap_req
+#define krb_kntoln     an_to_ln
+#define krb_set_key    set_serv_key
+#define krb_get_cred   get_credentials
+#define krb_mk_priv    mk_private_msg
+#define krb_rd_priv    rd_private_msg
+#define krb_mk_safe    mk_safe_msg
+#define krb_rd_safe    rd_safe_msg
+#define krb_mk_err     mk_appl_err_msg
+#define krb_rd_err     rd_appl_err_msg
+#define krb_ck_repl    check_replay
+#define        krb_get_pw_in_tkt       get_in_tkt
+#define krb_get_svc_in_tkt     get_svc_in_tkt
+#define krb_get_pw_tkt         get_pw_tkt
+#define krb_realmofhost                krb_getrealm
+#define krb_get_phost          get_phost
+#define krb_get_krbhst         get_krbhst
+#define krb_get_lrealm         get_krbrlm
+#endif OLDNAMES
+
+/* Defines for krb_sendauth and krb_recvauth */
+
+#define        KOPT_DONT_MK_REQ 0x00000001 /* don't call krb_mk_req */
+#define        KOPT_DO_MUTUAL   0x00000002 /* do mutual auth */
+
+#define        KOPT_DONT_CANON  0x00000004 /*
+                                    * don't canonicalize inst as
+                                    * a hostname
+                                    */
+
+#define        KRB_SENDAUTH_VLEN 8         /* length for version strings */
+
+#ifdef ATHENA_COMPAT
+#define        KOPT_DO_OLDSTYLE 0x00000008 /* use the old-style protocol */
+#endif ATHENA_COMPAT
+
+#endif KRB_DEFS
diff --git a/usr/include/kerberosIV/krb_db.h b/usr/include/kerberosIV/krb_db.h
new file mode 100644 (file)
index 0000000..1211488
--- /dev/null
@@ -0,0 +1,106 @@
+/*
+ * $Source: /usr/src/kerberosIV/include/RCS/krb_db.h,v $
+ * $Author: kfall $
+ * $Header: /usr/src/kerberosIV/include/RCS/krb_db.h,v 4.10 90/06/25 20:50:50 kfall Exp $ 
+ *
+ * Copyright 1987, 1988 by the Massachusetts Institute of Technology. 
+ *
+ * For copying and distribution information, please see the file
+ * <mit-copyright.h>. 
+ *
+ * spm         Project Athena  8/85 
+ *
+ * This file defines data structures for the kerberos
+ * authentication/authorization database. 
+ *
+ * They MUST correspond to those defined in *.rel 
+ */
+
+#ifdef ATHENA
+#include <mit-copyright.h>
+#endif
+
+#ifndef KRB_DB_DEFS
+#define KRB_DB_DEFS
+
+#define KERB_M_NAME            "K"     /* Kerberos */
+#define KERB_M_INST            "M"     /* Master */
+#define KERB_DEFAULT_NAME      "default"
+#define KERB_DEFAULT_INST      ""
+#define        DBM_FILE                "/etc/kerberosIV/principal"
+
+/* this also defines the number of queue headers */
+#define KERB_DB_HASH_MODULO 64
+
+
+/* Arguments to kerb_dbl_lock() */
+
+#define KERB_DBL_EXCLUSIVE 1
+#define KERB_DBL_SHARED 0
+
+/* arguments to kerb_db_set_lockmode() */
+
+#define KERB_DBL_BLOCKING 0
+#define KERB_DBL_NONBLOCKING 1
+
+/* Principal defines the structure of a principal's name */
+
+typedef struct {
+    char    name[ANAME_SZ];
+    char    instance[INST_SZ];
+
+    unsigned long key_low;
+    unsigned long key_high;
+    unsigned long exp_date;
+    char    exp_date_txt[DATE_SZ];
+    unsigned long mod_date;
+    char    mod_date_txt[DATE_SZ];
+    unsigned short attributes;
+    unsigned char max_life;
+    unsigned char kdc_key_ver;
+    unsigned char key_version;
+
+    char    mod_name[ANAME_SZ];
+    char    mod_instance[INST_SZ];
+    char   *old;               /* cast to (Principal *); not in db,
+                                * ptr to old vals */
+}
+        Principal;
+
+typedef struct {
+    long    cpu;
+    long    elapsed;
+    long    dio;
+    long    pfault;
+    long    t_stamp;
+    long    n_retrieve;
+    long    n_replace;
+    long    n_append;
+    long    n_get_stat;
+    long    n_put_stat;
+}
+        DB_stat;
+
+/* Dba defines the structure of a database administrator */
+
+typedef struct {
+    char    name[ANAME_SZ];
+    char    instance[INST_SZ];
+    unsigned short attributes;
+    unsigned long exp_date;
+    char    exp_date_txt[DATE_SZ];
+    char   *old;       /*
+                        * cast to (Dba *); not in db, ptr to
+                        * old vals
+                        */
+}
+        Dba;
+
+extern int kerb_get_principal();
+extern int kerb_put_principal();
+extern int kerb_db_get_stat();
+extern int kerb_db_put_stat();
+extern int kerb_get_dba();
+extern int kerb_db_get_dba();
+
+#endif /* KRB_DB_DEFS */
diff --git a/usr/include/kerberosIV/krb_err.h b/usr/include/kerberosIV/krb_err.h
new file mode 100644 (file)
index 0000000..13879c7
--- /dev/null
@@ -0,0 +1,84 @@
+#define KRBET_KSUCCESS                           ((int)39525376)
+#define KRBET_KDC_NAME_EXP                       ((int)39525377)
+#define KRBET_KDC_SERVICE_EXP                    ((int)39525378)
+#define KRBET_KDC_AUTH_EXP                       ((int)39525379)
+#define KRBET_KDC_PKT_VER                        ((int)39525380)
+#define KRBET_KDC_P_MKEY_VER                     ((int)39525381)
+#define KRBET_KDC_S_MKEY_VER                     ((int)39525382)
+#define KRBET_KDC_BYTE_ORDER                     ((int)39525383)
+#define KRBET_KDC_PR_UNKNOWN                     ((int)39525384)
+#define KRBET_KDC_PR_N_UNIQUE                    ((int)39525385)
+#define KRBET_KDC_NULL_KEY                       ((int)39525386)
+#define KRBET_KRB_RES11                          ((int)39525387)
+#define KRBET_KRB_RES12                          ((int)39525388)
+#define KRBET_KRB_RES13                          ((int)39525389)
+#define KRBET_KRB_RES14                          ((int)39525390)
+#define KRBET_KRB_RES15                          ((int)39525391)
+#define KRBET_KRB_RES16                          ((int)39525392)
+#define KRBET_KRB_RES17                          ((int)39525393)
+#define KRBET_KRB_RES18                          ((int)39525394)
+#define KRBET_KRB_RES19                          ((int)39525395)
+#define KRBET_KDC_GEN_ERR                        ((int)39525396)
+#define KRBET_GC_TKFIL                           ((int)39525397)
+#define KRBET_GC_NOTKT                           ((int)39525398)
+#define KRBET_KRB_RES23                          ((int)39525399)
+#define KRBET_KRB_RES24                          ((int)39525400)
+#define KRBET_KRB_RES25                          ((int)39525401)
+#define KRBET_MK_AP_TGTEXP                       ((int)39525402)
+#define KRBET_KRB_RES27                          ((int)39525403)
+#define KRBET_KRB_RES28                          ((int)39525404)
+#define KRBET_KRB_RES29                          ((int)39525405)
+#define KRBET_KRB_RES30                          ((int)39525406)
+#define KRBET_RD_AP_UNDEC                        ((int)39525407)
+#define KRBET_RD_AP_EXP                          ((int)39525408)
+#define KRBET_RD_AP_NYV                          ((int)39525409)
+#define KRBET_RD_AP_REPEAT                       ((int)39525410)
+#define KRBET_RD_AP_NOT_US                       ((int)39525411)
+#define KRBET_RD_AP_INCON                        ((int)39525412)
+#define KRBET_RD_AP_TIME                         ((int)39525413)
+#define KRBET_RD_AP_BADD                         ((int)39525414)
+#define KRBET_RD_AP_VERSION                      ((int)39525415)
+#define KRBET_RD_AP_MSG_TYPE                     ((int)39525416)
+#define KRBET_RD_AP_MODIFIED                     ((int)39525417)
+#define KRBET_RD_AP_ORDER                        ((int)39525418)
+#define KRBET_RD_AP_UNAUTHOR                     ((int)39525419)
+#define KRBET_KRB_RES44                          ((int)39525420)
+#define KRBET_KRB_RES45                          ((int)39525421)
+#define KRBET_KRB_RES46                          ((int)39525422)
+#define KRBET_KRB_RES47                          ((int)39525423)
+#define KRBET_KRB_RES48                          ((int)39525424)
+#define KRBET_KRB_RES49                          ((int)39525425)
+#define KRBET_KRB_RES50                          ((int)39525426)
+#define KRBET_GT_PW_NULL                         ((int)39525427)
+#define KRBET_GT_PW_BADPW                        ((int)39525428)
+#define KRBET_GT_PW_PROT                         ((int)39525429)
+#define KRBET_GT_PW_KDCERR                       ((int)39525430)
+#define KRBET_GT_PW_NULLTKT                      ((int)39525431)
+#define KRBET_SKDC_RETRY                         ((int)39525432)
+#define KRBET_SKDC_CANT                          ((int)39525433)
+#define KRBET_KRB_RES58                          ((int)39525434)
+#define KRBET_KRB_RES59                          ((int)39525435)
+#define KRBET_KRB_RES60                          ((int)39525436)
+#define KRBET_INTK_W_NOTALL                      ((int)39525437)
+#define KRBET_INTK_BADPW                         ((int)39525438)
+#define KRBET_INTK_PROT                          ((int)39525439)
+#define KRBET_KRB_RES64                          ((int)39525440)
+#define KRBET_KRB_RES65                          ((int)39525441)
+#define KRBET_KRB_RES66                          ((int)39525442)
+#define KRBET_KRB_RES67                          ((int)39525443)
+#define KRBET_KRB_RES68                          ((int)39525444)
+#define KRBET_KRB_RES69                          ((int)39525445)
+#define KRBET_INTK_ERR                           ((int)39525446)
+#define KRBET_AD_NOTGT                           ((int)39525447)
+#define KRBET_KRB_RES72                          ((int)39525448)
+#define KRBET_KRB_RES73                          ((int)39525449)
+#define KRBET_KRB_RES74                          ((int)39525450)
+#define KRBET_KRB_RES75                          ((int)39525451)
+#define KRBET_NO_TKT_FIL                         ((int)39525452)
+#define KRBET_TKT_FIL_ACC                        ((int)39525453)
+#define KRBET_TKT_FIL_LCK                        ((int)39525454)
+#define KRBET_TKT_FIL_FMT                        ((int)39525455)
+#define KRBET_TKT_FIL_INI                        ((int)39525456)
+#define KRBET_KNAME_FMT                          ((int)39525457)
+extern int init_krb_err_tbl();
+extern int krb_err_base;
diff --git a/usr/include/kerberosIV/mit-copyright.h b/usr/include/kerberosIV/mit-copyright.h
new file mode 100644 (file)
index 0000000..cd30580
--- /dev/null
@@ -0,0 +1,20 @@
+/* 
+  Copyright (C) 1989 by the Massachusetts Institute of Technology
+
+   Export of this software from the United States of America is assumed
+   to require a specific license from the United States Government.
+   It is the responsibility of any person or organization contemplating
+   export to obtain such a license before exporting.
+
+WITHIN THAT CONSTRAINT, permission to use, copy, modify, and
+distribute this software and its documentation for any purpose and
+without fee is hereby granted, provided that the above copyright
+notice appear in all copies and that both that copyright notice and
+this permission notice appear in supporting documentation, and that
+the name of M.I.T. not be used in advertising or publicity pertaining
+to distribution of the software without specific, written prior
+permission.  M.I.T. makes no representations about the suitability of
+this software for any purpose.  It is provided "as is" without express
+or implied warranty.
+
+  */