NFSv4: Fix a use-after-free issue with the nfs server.
[linux-2.6] / fs / nfs / super.c
1 /*
2  *  linux/fs/nfs/super.c
3  *
4  *  Copyright (C) 1992  Rick Sladkey
5  *
6  *  nfs superblock handling functions
7  *
8  *  Modularised by Alan Cox <Alan.Cox@linux.org>, while hacking some
9  *  experimental NFS changes. Modularisation taken straight from SYS5 fs.
10  *
11  *  Change to nfs_read_super() to permit NFS mounts to multi-homed hosts.
12  *  J.S.Peatfield@damtp.cam.ac.uk
13  *
14  *  Split from inode.c by David Howells <dhowells@redhat.com>
15  *
16  * - superblocks are indexed on server only - all inodes, dentries, etc. associated with a
17  *   particular server are held in the same superblock
18  * - NFS superblocks can have several effective roots to the dentry tree
19  * - directory type roots are spliced into the tree when a path from one root reaches the root
20  *   of another (see nfs_lookup())
21  */
22
23 #include <linux/config.h>
24 #include <linux/module.h>
25 #include <linux/init.h>
26
27 #include <linux/time.h>
28 #include <linux/kernel.h>
29 #include <linux/mm.h>
30 #include <linux/string.h>
31 #include <linux/stat.h>
32 #include <linux/errno.h>
33 #include <linux/unistd.h>
34 #include <linux/sunrpc/clnt.h>
35 #include <linux/sunrpc/stats.h>
36 #include <linux/sunrpc/metrics.h>
37 #include <linux/nfs_fs.h>
38 #include <linux/nfs_mount.h>
39 #include <linux/nfs4_mount.h>
40 #include <linux/lockd/bind.h>
41 #include <linux/smp_lock.h>
42 #include <linux/seq_file.h>
43 #include <linux/mount.h>
44 #include <linux/nfs_idmap.h>
45 #include <linux/vfs.h>
46 #include <linux/inet.h>
47 #include <linux/nfs_xdr.h>
48
49 #include <asm/system.h>
50 #include <asm/uaccess.h>
51
52 #include "nfs4_fs.h"
53 #include "callback.h"
54 #include "delegation.h"
55 #include "iostat.h"
56 #include "internal.h"
57
58 #define NFSDBG_FACILITY         NFSDBG_VFS
59
60 static void nfs_umount_begin(struct vfsmount *, int);
61 static int  nfs_statfs(struct dentry *, struct kstatfs *);
62 static int  nfs_show_options(struct seq_file *, struct vfsmount *);
63 static int  nfs_show_stats(struct seq_file *, struct vfsmount *);
64 static int nfs_get_sb(struct file_system_type *, int, const char *, void *, struct vfsmount *);
65 static int nfs_xdev_get_sb(struct file_system_type *fs_type,
66                 int flags, const char *dev_name, void *raw_data, struct vfsmount *mnt);
67 static void nfs_kill_super(struct super_block *);
68
69 static struct file_system_type nfs_fs_type = {
70         .owner          = THIS_MODULE,
71         .name           = "nfs",
72         .get_sb         = nfs_get_sb,
73         .kill_sb        = nfs_kill_super,
74         .fs_flags       = FS_ODD_RENAME|FS_REVAL_DOT|FS_BINARY_MOUNTDATA,
75 };
76
77 struct file_system_type nfs_xdev_fs_type = {
78         .owner          = THIS_MODULE,
79         .name           = "nfs",
80         .get_sb         = nfs_xdev_get_sb,
81         .kill_sb        = nfs_kill_super,
82         .fs_flags       = FS_ODD_RENAME|FS_REVAL_DOT|FS_BINARY_MOUNTDATA,
83 };
84
85 static struct super_operations nfs_sops = {
86         .alloc_inode    = nfs_alloc_inode,
87         .destroy_inode  = nfs_destroy_inode,
88         .write_inode    = nfs_write_inode,
89         .statfs         = nfs_statfs,
90         .clear_inode    = nfs_clear_inode,
91         .umount_begin   = nfs_umount_begin,
92         .show_options   = nfs_show_options,
93         .show_stats     = nfs_show_stats,
94 };
95
96 #ifdef CONFIG_NFS_V4
97 static int nfs4_get_sb(struct file_system_type *fs_type,
98         int flags, const char *dev_name, void *raw_data, struct vfsmount *mnt);
99 static int nfs4_xdev_get_sb(struct file_system_type *fs_type,
100         int flags, const char *dev_name, void *raw_data, struct vfsmount *mnt);
101 static int nfs4_referral_get_sb(struct file_system_type *fs_type,
102         int flags, const char *dev_name, void *raw_data, struct vfsmount *mnt);
103 static void nfs4_kill_super(struct super_block *sb);
104
105 static struct file_system_type nfs4_fs_type = {
106         .owner          = THIS_MODULE,
107         .name           = "nfs4",
108         .get_sb         = nfs4_get_sb,
109         .kill_sb        = nfs4_kill_super,
110         .fs_flags       = FS_ODD_RENAME|FS_REVAL_DOT|FS_BINARY_MOUNTDATA,
111 };
112
113 struct file_system_type nfs4_xdev_fs_type = {
114         .owner          = THIS_MODULE,
115         .name           = "nfs4",
116         .get_sb         = nfs4_xdev_get_sb,
117         .kill_sb        = nfs4_kill_super,
118         .fs_flags       = FS_ODD_RENAME|FS_REVAL_DOT|FS_BINARY_MOUNTDATA,
119 };
120
121 struct file_system_type nfs4_referral_fs_type = {
122         .owner          = THIS_MODULE,
123         .name           = "nfs4",
124         .get_sb         = nfs4_referral_get_sb,
125         .kill_sb        = nfs4_kill_super,
126         .fs_flags       = FS_ODD_RENAME|FS_REVAL_DOT|FS_BINARY_MOUNTDATA,
127 };
128
129 static struct super_operations nfs4_sops = {
130         .alloc_inode    = nfs_alloc_inode,
131         .destroy_inode  = nfs_destroy_inode,
132         .write_inode    = nfs_write_inode,
133         .statfs         = nfs_statfs,
134         .clear_inode    = nfs4_clear_inode,
135         .umount_begin   = nfs_umount_begin,
136         .show_options   = nfs_show_options,
137         .show_stats     = nfs_show_stats,
138 };
139 #endif
140
141 static struct shrinker *acl_shrinker;
142
143 /*
144  * Register the NFS filesystems
145  */
146 int __init register_nfs_fs(void)
147 {
148         int ret;
149
150         ret = register_filesystem(&nfs_fs_type);
151         if (ret < 0)
152                 goto error_0;
153
154 #ifdef CONFIG_NFS_V4
155         ret = nfs_register_sysctl();
156         if (ret < 0)
157                 goto error_1;
158         ret = register_filesystem(&nfs4_fs_type);
159         if (ret < 0)
160                 goto error_2;
161 #endif
162         acl_shrinker = set_shrinker(DEFAULT_SEEKS, nfs_access_cache_shrinker);
163         return 0;
164
165 #ifdef CONFIG_NFS_V4
166 error_2:
167         nfs_unregister_sysctl();
168 error_1:
169         unregister_filesystem(&nfs_fs_type);
170 #endif
171 error_0:
172         return ret;
173 }
174
175 /*
176  * Unregister the NFS filesystems
177  */
178 void __exit unregister_nfs_fs(void)
179 {
180         if (acl_shrinker != NULL)
181                 remove_shrinker(acl_shrinker);
182 #ifdef CONFIG_NFS_V4
183         unregister_filesystem(&nfs4_fs_type);
184         nfs_unregister_sysctl();
185 #endif
186         unregister_filesystem(&nfs_fs_type);
187 }
188
189 /*
190  * Deliver file system statistics to userspace
191  */
192 static int nfs_statfs(struct dentry *dentry, struct kstatfs *buf)
193 {
194         struct nfs_server *server = NFS_SB(dentry->d_sb);
195         unsigned char blockbits;
196         unsigned long blockres;
197         struct nfs_fh *fh = NFS_FH(dentry->d_inode);
198         struct nfs_fattr fattr;
199         struct nfs_fsstat res = {
200                         .fattr = &fattr,
201         };
202         int error;
203
204         lock_kernel();
205
206         error = server->nfs_client->rpc_ops->statfs(server, fh, &res);
207         buf->f_type = NFS_SUPER_MAGIC;
208         if (error < 0)
209                 goto out_err;
210
211         /*
212          * Current versions of glibc do not correctly handle the
213          * case where f_frsize != f_bsize.  Eventually we want to
214          * report the value of wtmult in this field.
215          */
216         buf->f_frsize = dentry->d_sb->s_blocksize;
217
218         /*
219          * On most *nix systems, f_blocks, f_bfree, and f_bavail
220          * are reported in units of f_frsize.  Linux hasn't had
221          * an f_frsize field in its statfs struct until recently,
222          * thus historically Linux's sys_statfs reports these
223          * fields in units of f_bsize.
224          */
225         buf->f_bsize = dentry->d_sb->s_blocksize;
226         blockbits = dentry->d_sb->s_blocksize_bits;
227         blockres = (1 << blockbits) - 1;
228         buf->f_blocks = (res.tbytes + blockres) >> blockbits;
229         buf->f_bfree = (res.fbytes + blockres) >> blockbits;
230         buf->f_bavail = (res.abytes + blockres) >> blockbits;
231
232         buf->f_files = res.tfiles;
233         buf->f_ffree = res.afiles;
234
235         buf->f_namelen = server->namelen;
236  out:
237         unlock_kernel();
238         return 0;
239
240  out_err:
241         dprintk("%s: statfs error = %d\n", __FUNCTION__, -error);
242         buf->f_bsize = buf->f_blocks = buf->f_bfree = buf->f_bavail = -1;
243         goto out;
244
245 }
246
247 /*
248  * Map the security flavour number to a name
249  */
250 static const char *nfs_pseudoflavour_to_name(rpc_authflavor_t flavour)
251 {
252         static const struct {
253                 rpc_authflavor_t flavour;
254                 const char *str;
255         } sec_flavours[] = {
256                 { RPC_AUTH_NULL, "null" },
257                 { RPC_AUTH_UNIX, "sys" },
258                 { RPC_AUTH_GSS_KRB5, "krb5" },
259                 { RPC_AUTH_GSS_KRB5I, "krb5i" },
260                 { RPC_AUTH_GSS_KRB5P, "krb5p" },
261                 { RPC_AUTH_GSS_LKEY, "lkey" },
262                 { RPC_AUTH_GSS_LKEYI, "lkeyi" },
263                 { RPC_AUTH_GSS_LKEYP, "lkeyp" },
264                 { RPC_AUTH_GSS_SPKM, "spkm" },
265                 { RPC_AUTH_GSS_SPKMI, "spkmi" },
266                 { RPC_AUTH_GSS_SPKMP, "spkmp" },
267                 { -1, "unknown" }
268         };
269         int i;
270
271         for (i=0; sec_flavours[i].flavour != -1; i++) {
272                 if (sec_flavours[i].flavour == flavour)
273                         break;
274         }
275         return sec_flavours[i].str;
276 }
277
278 /*
279  * Describe the mount options in force on this server representation
280  */
281 static void nfs_show_mount_options(struct seq_file *m, struct nfs_server *nfss, int showdefaults)
282 {
283         static const struct proc_nfs_info {
284                 int flag;
285                 const char *str;
286                 const char *nostr;
287         } nfs_info[] = {
288                 { NFS_MOUNT_SOFT, ",soft", ",hard" },
289                 { NFS_MOUNT_INTR, ",intr", "" },
290                 { NFS_MOUNT_NOCTO, ",nocto", "" },
291                 { NFS_MOUNT_NOAC, ",noac", "" },
292                 { NFS_MOUNT_NONLM, ",nolock", "" },
293                 { NFS_MOUNT_NOACL, ",noacl", "" },
294                 { 0, NULL, NULL }
295         };
296         const struct proc_nfs_info *nfs_infop;
297         struct nfs_client *clp = nfss->nfs_client;
298         char buf[12];
299         const char *proto;
300
301         seq_printf(m, ",vers=%d", clp->rpc_ops->version);
302         seq_printf(m, ",rsize=%d", nfss->rsize);
303         seq_printf(m, ",wsize=%d", nfss->wsize);
304         if (nfss->acregmin != 3*HZ || showdefaults)
305                 seq_printf(m, ",acregmin=%d", nfss->acregmin/HZ);
306         if (nfss->acregmax != 60*HZ || showdefaults)
307                 seq_printf(m, ",acregmax=%d", nfss->acregmax/HZ);
308         if (nfss->acdirmin != 30*HZ || showdefaults)
309                 seq_printf(m, ",acdirmin=%d", nfss->acdirmin/HZ);
310         if (nfss->acdirmax != 60*HZ || showdefaults)
311                 seq_printf(m, ",acdirmax=%d", nfss->acdirmax/HZ);
312         for (nfs_infop = nfs_info; nfs_infop->flag; nfs_infop++) {
313                 if (nfss->flags & nfs_infop->flag)
314                         seq_puts(m, nfs_infop->str);
315                 else
316                         seq_puts(m, nfs_infop->nostr);
317         }
318         switch (nfss->client->cl_xprt->prot) {
319                 case IPPROTO_TCP:
320                         proto = "tcp";
321                         break;
322                 case IPPROTO_UDP:
323                         proto = "udp";
324                         break;
325                 default:
326                         snprintf(buf, sizeof(buf), "%u", nfss->client->cl_xprt->prot);
327                         proto = buf;
328         }
329         seq_printf(m, ",proto=%s", proto);
330         seq_printf(m, ",timeo=%lu", 10U * clp->retrans_timeo / HZ);
331         seq_printf(m, ",retrans=%u", clp->retrans_count);
332         seq_printf(m, ",sec=%s", nfs_pseudoflavour_to_name(nfss->client->cl_auth->au_flavor));
333 }
334
335 /*
336  * Describe the mount options on this VFS mountpoint
337  */
338 static int nfs_show_options(struct seq_file *m, struct vfsmount *mnt)
339 {
340         struct nfs_server *nfss = NFS_SB(mnt->mnt_sb);
341
342         nfs_show_mount_options(m, nfss, 0);
343
344         seq_puts(m, ",addr=");
345         seq_escape(m, nfss->nfs_client->cl_hostname, " \t\n\\");
346
347         return 0;
348 }
349
350 /*
351  * Present statistical information for this VFS mountpoint
352  */
353 static int nfs_show_stats(struct seq_file *m, struct vfsmount *mnt)
354 {
355         int i, cpu;
356         struct nfs_server *nfss = NFS_SB(mnt->mnt_sb);
357         struct rpc_auth *auth = nfss->client->cl_auth;
358         struct nfs_iostats totals = { };
359
360         seq_printf(m, "statvers=%s", NFS_IOSTAT_VERS);
361
362         /*
363          * Display all mount option settings
364          */
365         seq_printf(m, "\n\topts:\t");
366         seq_puts(m, mnt->mnt_sb->s_flags & MS_RDONLY ? "ro" : "rw");
367         seq_puts(m, mnt->mnt_sb->s_flags & MS_SYNCHRONOUS ? ",sync" : "");
368         seq_puts(m, mnt->mnt_sb->s_flags & MS_NOATIME ? ",noatime" : "");
369         seq_puts(m, mnt->mnt_sb->s_flags & MS_NODIRATIME ? ",nodiratime" : "");
370         nfs_show_mount_options(m, nfss, 1);
371
372         seq_printf(m, "\n\tage:\t%lu", (jiffies - nfss->mount_time) / HZ);
373
374         seq_printf(m, "\n\tcaps:\t");
375         seq_printf(m, "caps=0x%x", nfss->caps);
376         seq_printf(m, ",wtmult=%d", nfss->wtmult);
377         seq_printf(m, ",dtsize=%d", nfss->dtsize);
378         seq_printf(m, ",bsize=%d", nfss->bsize);
379         seq_printf(m, ",namelen=%d", nfss->namelen);
380
381 #ifdef CONFIG_NFS_V4
382         if (nfss->nfs_client->cl_nfsversion == 4) {
383                 seq_printf(m, "\n\tnfsv4:\t");
384                 seq_printf(m, "bm0=0x%x", nfss->attr_bitmask[0]);
385                 seq_printf(m, ",bm1=0x%x", nfss->attr_bitmask[1]);
386                 seq_printf(m, ",acl=0x%x", nfss->acl_bitmask);
387         }
388 #endif
389
390         /*
391          * Display security flavor in effect for this mount
392          */
393         seq_printf(m, "\n\tsec:\tflavor=%d", auth->au_ops->au_flavor);
394         if (auth->au_flavor)
395                 seq_printf(m, ",pseudoflavor=%d", auth->au_flavor);
396
397         /*
398          * Display superblock I/O counters
399          */
400         for_each_possible_cpu(cpu) {
401                 struct nfs_iostats *stats;
402
403                 preempt_disable();
404                 stats = per_cpu_ptr(nfss->io_stats, cpu);
405
406                 for (i = 0; i < __NFSIOS_COUNTSMAX; i++)
407                         totals.events[i] += stats->events[i];
408                 for (i = 0; i < __NFSIOS_BYTESMAX; i++)
409                         totals.bytes[i] += stats->bytes[i];
410
411                 preempt_enable();
412         }
413
414         seq_printf(m, "\n\tevents:\t");
415         for (i = 0; i < __NFSIOS_COUNTSMAX; i++)
416                 seq_printf(m, "%lu ", totals.events[i]);
417         seq_printf(m, "\n\tbytes:\t");
418         for (i = 0; i < __NFSIOS_BYTESMAX; i++)
419                 seq_printf(m, "%Lu ", totals.bytes[i]);
420         seq_printf(m, "\n");
421
422         rpc_print_iostats(m, nfss->client);
423
424         return 0;
425 }
426
427 /*
428  * Begin unmount by attempting to remove all automounted mountpoints we added
429  * in response to xdev traversals and referrals
430  */
431 static void nfs_umount_begin(struct vfsmount *vfsmnt, int flags)
432 {
433         shrink_submounts(vfsmnt, &nfs_automount_list);
434 }
435
436 /*
437  * Validate the NFS2/NFS3 mount data
438  * - fills in the mount root filehandle
439  */
440 static int nfs_validate_mount_data(struct nfs_mount_data *data,
441                                    struct nfs_fh *mntfh)
442 {
443         if (data == NULL) {
444                 dprintk("%s: missing data argument\n", __FUNCTION__);
445                 return -EINVAL;
446         }
447
448         if (data->version <= 0 || data->version > NFS_MOUNT_VERSION) {
449                 dprintk("%s: bad mount version\n", __FUNCTION__);
450                 return -EINVAL;
451         }
452
453         switch (data->version) {
454                 case 1:
455                         data->namlen = 0;
456                 case 2:
457                         data->bsize  = 0;
458                 case 3:
459                         if (data->flags & NFS_MOUNT_VER3) {
460                                 dprintk("%s: mount structure version %d does not support NFSv3\n",
461                                                 __FUNCTION__,
462                                                 data->version);
463                                 return -EINVAL;
464                         }
465                         data->root.size = NFS2_FHSIZE;
466                         memcpy(data->root.data, data->old_root.data, NFS2_FHSIZE);
467                 case 4:
468                         if (data->flags & NFS_MOUNT_SECFLAVOUR) {
469                                 dprintk("%s: mount structure version %d does not support strong security\n",
470                                                 __FUNCTION__,
471                                                 data->version);
472                                 return -EINVAL;
473                         }
474                 case 5:
475                         memset(data->context, 0, sizeof(data->context));
476         }
477
478         /* Set the pseudoflavor */
479         if (!(data->flags & NFS_MOUNT_SECFLAVOUR))
480                 data->pseudoflavor = RPC_AUTH_UNIX;
481
482 #ifndef CONFIG_NFS_V3
483         /* If NFSv3 is not compiled in, return -EPROTONOSUPPORT */
484         if (data->flags & NFS_MOUNT_VER3) {
485                 dprintk("%s: NFSv3 not compiled into kernel\n", __FUNCTION__);
486                 return -EPROTONOSUPPORT;
487         }
488 #endif /* CONFIG_NFS_V3 */
489
490         /* We now require that the mount process passes the remote address */
491         if (data->addr.sin_addr.s_addr == INADDR_ANY) {
492                 dprintk("%s: mount program didn't pass remote address!\n",
493                         __FUNCTION__);
494                 return -EINVAL;
495         }
496
497         /* Prepare the root filehandle */
498         if (data->flags & NFS_MOUNT_VER3)
499                 mntfh->size = data->root.size;
500         else
501                 mntfh->size = NFS2_FHSIZE;
502
503         if (mntfh->size > sizeof(mntfh->data)) {
504                 dprintk("%s: invalid root filehandle\n", __FUNCTION__);
505                 return -EINVAL;
506         }
507
508         memcpy(mntfh->data, data->root.data, mntfh->size);
509         if (mntfh->size < sizeof(mntfh->data))
510                 memset(mntfh->data + mntfh->size, 0,
511                        sizeof(mntfh->data) - mntfh->size);
512
513         return 0;
514 }
515
516 /*
517  * Initialise the common bits of the superblock
518  */
519 static inline void nfs_initialise_sb(struct super_block *sb)
520 {
521         struct nfs_server *server = NFS_SB(sb);
522
523         sb->s_magic = NFS_SUPER_MAGIC;
524
525         /* We probably want something more informative here */
526         snprintf(sb->s_id, sizeof(sb->s_id),
527                  "%x:%x", MAJOR(sb->s_dev), MINOR(sb->s_dev));
528
529         if (sb->s_blocksize == 0)
530                 sb->s_blocksize = nfs_block_bits(server->wsize,
531                                                  &sb->s_blocksize_bits);
532
533         if (server->flags & NFS_MOUNT_NOAC)
534                 sb->s_flags |= MS_SYNCHRONOUS;
535
536         nfs_super_set_maxbytes(sb, server->maxfilesize);
537 }
538
539 /*
540  * Finish setting up an NFS2/3 superblock
541  */
542 static void nfs_fill_super(struct super_block *sb, struct nfs_mount_data *data)
543 {
544         struct nfs_server *server = NFS_SB(sb);
545
546         sb->s_blocksize_bits = 0;
547         sb->s_blocksize = 0;
548         if (data->bsize)
549                 sb->s_blocksize = nfs_block_size(data->bsize, &sb->s_blocksize_bits);
550
551         if (server->flags & NFS_MOUNT_VER3) {
552                 /* The VFS shouldn't apply the umask to mode bits. We will do
553                  * so ourselves when necessary.
554                  */
555                 sb->s_flags |= MS_POSIXACL;
556                 sb->s_time_gran = 1;
557         }
558
559         sb->s_op = &nfs_sops;
560         nfs_initialise_sb(sb);
561 }
562
563 /*
564  * Finish setting up a cloned NFS2/3 superblock
565  */
566 static void nfs_clone_super(struct super_block *sb,
567                             const struct super_block *old_sb)
568 {
569         struct nfs_server *server = NFS_SB(sb);
570
571         sb->s_blocksize_bits = old_sb->s_blocksize_bits;
572         sb->s_blocksize = old_sb->s_blocksize;
573         sb->s_maxbytes = old_sb->s_maxbytes;
574
575         if (server->flags & NFS_MOUNT_VER3) {
576                 /* The VFS shouldn't apply the umask to mode bits. We will do
577                  * so ourselves when necessary.
578                  */
579                 sb->s_flags |= MS_POSIXACL;
580                 sb->s_time_gran = 1;
581         }
582
583         sb->s_op = old_sb->s_op;
584         nfs_initialise_sb(sb);
585 }
586
587 static int nfs_set_super(struct super_block *s, void *_server)
588 {
589         struct nfs_server *server = _server;
590         int ret;
591
592         s->s_fs_info = server;
593         ret = set_anon_super(s, server);
594         if (ret == 0)
595                 server->s_dev = s->s_dev;
596         return ret;
597 }
598
599 static int nfs_compare_super(struct super_block *sb, void *data)
600 {
601         struct nfs_server *server = data, *old = NFS_SB(sb);
602
603         if (old->nfs_client != server->nfs_client)
604                 return 0;
605         if (memcmp(&old->fsid, &server->fsid, sizeof(old->fsid)) != 0)
606                 return 0;
607         return 1;
608 }
609
610 static int nfs_get_sb(struct file_system_type *fs_type,
611         int flags, const char *dev_name, void *raw_data, struct vfsmount *mnt)
612 {
613         struct nfs_server *server = NULL;
614         struct super_block *s;
615         struct nfs_fh mntfh;
616         struct nfs_mount_data *data = raw_data;
617         struct dentry *mntroot;
618         int error;
619
620         /* Validate the mount data */
621         error = nfs_validate_mount_data(data, &mntfh);
622         if (error < 0)
623                 return error;
624
625         /* Get a volume representation */
626         server = nfs_create_server(data, &mntfh);
627         if (IS_ERR(server)) {
628                 error = PTR_ERR(server);
629                 goto out_err_noserver;
630         }
631
632         /* Get a superblock - note that we may end up sharing one that already exists */
633         s = sget(fs_type, nfs_compare_super, nfs_set_super, server);
634         if (IS_ERR(s)) {
635                 error = PTR_ERR(s);
636                 goto out_err_nosb;
637         }
638
639         if (s->s_fs_info != server) {
640                 nfs_free_server(server);
641                 server = NULL;
642         }
643
644         if (!s->s_root) {
645                 /* initial superblock/root creation */
646                 s->s_flags = flags;
647                 nfs_fill_super(s, data);
648         }
649
650         mntroot = nfs_get_root(s, &mntfh);
651         if (IS_ERR(mntroot)) {
652                 error = PTR_ERR(mntroot);
653                 goto error_splat_super;
654         }
655
656         s->s_flags |= MS_ACTIVE;
657         mnt->mnt_sb = s;
658         mnt->mnt_root = mntroot;
659         return 0;
660
661 out_err_nosb:
662         nfs_free_server(server);
663 out_err_noserver:
664         return error;
665
666 error_splat_super:
667         up_write(&s->s_umount);
668         deactivate_super(s);
669         return error;
670 }
671
672 /*
673  * Destroy an NFS2/3 superblock
674  */
675 static void nfs_kill_super(struct super_block *s)
676 {
677         struct nfs_server *server = NFS_SB(s);
678
679         kill_anon_super(s);
680         nfs_free_server(server);
681 }
682
683 /*
684  * Clone an NFS2/3 server record on xdev traversal (FSID-change)
685  */
686 static int nfs_xdev_get_sb(struct file_system_type *fs_type, int flags,
687                            const char *dev_name, void *raw_data,
688                            struct vfsmount *mnt)
689 {
690         struct nfs_clone_mount *data = raw_data;
691         struct super_block *s;
692         struct nfs_server *server;
693         struct dentry *mntroot;
694         int error;
695
696         dprintk("--> nfs_xdev_get_sb()\n");
697
698         /* create a new volume representation */
699         server = nfs_clone_server(NFS_SB(data->sb), data->fh, data->fattr);
700         if (IS_ERR(server)) {
701                 error = PTR_ERR(server);
702                 goto out_err_noserver;
703         }
704
705         /* Get a superblock - note that we may end up sharing one that already exists */
706         s = sget(&nfs_fs_type, nfs_compare_super, nfs_set_super, server);
707         if (IS_ERR(s)) {
708                 error = PTR_ERR(s);
709                 goto out_err_nosb;
710         }
711
712         if (s->s_fs_info != server) {
713                 nfs_free_server(server);
714                 server = NULL;
715         }
716
717         if (!s->s_root) {
718                 /* initial superblock/root creation */
719                 s->s_flags = flags;
720                 nfs_clone_super(s, data->sb);
721         }
722
723         mntroot = nfs_get_root(s, data->fh);
724         if (IS_ERR(mntroot)) {
725                 error = PTR_ERR(mntroot);
726                 goto error_splat_super;
727         }
728
729         s->s_flags |= MS_ACTIVE;
730         mnt->mnt_sb = s;
731         mnt->mnt_root = mntroot;
732
733         dprintk("<-- nfs_xdev_get_sb() = 0\n");
734         return 0;
735
736 out_err_nosb:
737         nfs_free_server(server);
738 out_err_noserver:
739         dprintk("<-- nfs_xdev_get_sb() = %d [error]\n", error);
740         return error;
741
742 error_splat_super:
743         up_write(&s->s_umount);
744         deactivate_super(s);
745         dprintk("<-- nfs_xdev_get_sb() = %d [splat]\n", error);
746         return error;
747 }
748
749 #ifdef CONFIG_NFS_V4
750
751 /*
752  * Finish setting up a cloned NFS4 superblock
753  */
754 static void nfs4_clone_super(struct super_block *sb,
755                             const struct super_block *old_sb)
756 {
757         sb->s_blocksize_bits = old_sb->s_blocksize_bits;
758         sb->s_blocksize = old_sb->s_blocksize;
759         sb->s_maxbytes = old_sb->s_maxbytes;
760         sb->s_time_gran = 1;
761         sb->s_op = old_sb->s_op;
762         nfs_initialise_sb(sb);
763 }
764
765 /*
766  * Set up an NFS4 superblock
767  */
768 static void nfs4_fill_super(struct super_block *sb)
769 {
770         sb->s_time_gran = 1;
771         sb->s_op = &nfs4_sops;
772         nfs_initialise_sb(sb);
773 }
774
775 static void *nfs_copy_user_string(char *dst, struct nfs_string *src, int maxlen)
776 {
777         void *p = NULL;
778
779         if (!src->len)
780                 return ERR_PTR(-EINVAL);
781         if (src->len < maxlen)
782                 maxlen = src->len;
783         if (dst == NULL) {
784                 p = dst = kmalloc(maxlen + 1, GFP_KERNEL);
785                 if (p == NULL)
786                         return ERR_PTR(-ENOMEM);
787         }
788         if (copy_from_user(dst, src->data, maxlen)) {
789                 kfree(p);
790                 return ERR_PTR(-EFAULT);
791         }
792         dst[maxlen] = '\0';
793         return dst;
794 }
795
796 /*
797  * Get the superblock for an NFS4 mountpoint
798  */
799 static int nfs4_get_sb(struct file_system_type *fs_type,
800         int flags, const char *dev_name, void *raw_data, struct vfsmount *mnt)
801 {
802         struct nfs4_mount_data *data = raw_data;
803         struct super_block *s;
804         struct nfs_server *server;
805         struct sockaddr_in addr;
806         rpc_authflavor_t authflavour;
807         struct nfs_fh mntfh;
808         struct dentry *mntroot;
809         char *mntpath = NULL, *hostname = NULL, ip_addr[16];
810         void *p;
811         int error;
812
813         if (data == NULL) {
814                 dprintk("%s: missing data argument\n", __FUNCTION__);
815                 return -EINVAL;
816         }
817         if (data->version <= 0 || data->version > NFS4_MOUNT_VERSION) {
818                 dprintk("%s: bad mount version\n", __FUNCTION__);
819                 return -EINVAL;
820         }
821
822         /* We now require that the mount process passes the remote address */
823         if (data->host_addrlen != sizeof(addr))
824                 return -EINVAL;
825
826         if (copy_from_user(&addr, data->host_addr, sizeof(addr)))
827                 return -EFAULT;
828
829         if (addr.sin_family != AF_INET ||
830             addr.sin_addr.s_addr == INADDR_ANY
831             ) {
832                 dprintk("%s: mount program didn't pass remote IP address!\n",
833                                 __FUNCTION__);
834                 return -EINVAL;
835         }
836
837         /* Grab the authentication type */
838         authflavour = RPC_AUTH_UNIX;
839         if (data->auth_flavourlen != 0) {
840                 if (data->auth_flavourlen != 1) {
841                         dprintk("%s: Invalid number of RPC auth flavours %d.\n",
842                                         __FUNCTION__, data->auth_flavourlen);
843                         error = -EINVAL;
844                         goto out_err_noserver;
845                 }
846
847                 if (copy_from_user(&authflavour, data->auth_flavours,
848                                    sizeof(authflavour))) {
849                         error = -EFAULT;
850                         goto out_err_noserver;
851                 }
852         }
853
854         p = nfs_copy_user_string(NULL, &data->hostname, 256);
855         if (IS_ERR(p))
856                 goto out_err;
857         hostname = p;
858
859         p = nfs_copy_user_string(NULL, &data->mnt_path, 1024);
860         if (IS_ERR(p))
861                 goto out_err;
862         mntpath = p;
863
864         dprintk("MNTPATH: %s\n", mntpath);
865
866         p = nfs_copy_user_string(ip_addr, &data->client_addr,
867                                  sizeof(ip_addr) - 1);
868         if (IS_ERR(p))
869                 goto out_err;
870
871         /* Get a volume representation */
872         server = nfs4_create_server(data, hostname, &addr, mntpath, ip_addr,
873                                     authflavour, &mntfh);
874         if (IS_ERR(server)) {
875                 error = PTR_ERR(server);
876                 goto out_err_noserver;
877         }
878
879         /* Get a superblock - note that we may end up sharing one that already exists */
880         s = sget(fs_type, nfs_compare_super, nfs_set_super, server);
881         if (IS_ERR(s)) {
882                 error = PTR_ERR(s);
883                 goto out_free;
884         }
885
886         if (s->s_fs_info != server) {
887                 nfs_free_server(server);
888                 server = NULL;
889         }
890
891         if (!s->s_root) {
892                 /* initial superblock/root creation */
893                 s->s_flags = flags;
894                 nfs4_fill_super(s);
895         }
896
897         mntroot = nfs4_get_root(s, &mntfh);
898         if (IS_ERR(mntroot)) {
899                 error = PTR_ERR(mntroot);
900                 goto error_splat_super;
901         }
902
903         s->s_flags |= MS_ACTIVE;
904         mnt->mnt_sb = s;
905         mnt->mnt_root = mntroot;
906         kfree(mntpath);
907         kfree(hostname);
908         return 0;
909
910 out_err:
911         error = PTR_ERR(p);
912         goto out_err_noserver;
913
914 out_free:
915         nfs_free_server(server);
916 out_err_noserver:
917         kfree(mntpath);
918         kfree(hostname);
919         return error;
920
921 error_splat_super:
922         up_write(&s->s_umount);
923         deactivate_super(s);
924         goto out_err_noserver;
925 }
926
927 static void nfs4_kill_super(struct super_block *sb)
928 {
929         struct nfs_server *server = NFS_SB(sb);
930
931         nfs_return_all_delegations(sb);
932         kill_anon_super(sb);
933
934         nfs4_renewd_prepare_shutdown(server);
935         nfs_free_server(server);
936 }
937
938 /*
939  * Clone an NFS4 server record on xdev traversal (FSID-change)
940  */
941 static int nfs4_xdev_get_sb(struct file_system_type *fs_type, int flags,
942                             const char *dev_name, void *raw_data,
943                             struct vfsmount *mnt)
944 {
945         struct nfs_clone_mount *data = raw_data;
946         struct super_block *s;
947         struct nfs_server *server;
948         struct dentry *mntroot;
949         int error;
950
951         dprintk("--> nfs4_xdev_get_sb()\n");
952
953         /* create a new volume representation */
954         server = nfs_clone_server(NFS_SB(data->sb), data->fh, data->fattr);
955         if (IS_ERR(server)) {
956                 error = PTR_ERR(server);
957                 goto out_err_noserver;
958         }
959
960         /* Get a superblock - note that we may end up sharing one that already exists */
961         s = sget(&nfs_fs_type, nfs_compare_super, nfs_set_super, server);
962         if (IS_ERR(s)) {
963                 error = PTR_ERR(s);
964                 goto out_err_nosb;
965         }
966
967         if (s->s_fs_info != server) {
968                 nfs_free_server(server);
969                 server = NULL;
970         }
971
972         if (!s->s_root) {
973                 /* initial superblock/root creation */
974                 s->s_flags = flags;
975                 nfs4_clone_super(s, data->sb);
976         }
977
978         mntroot = nfs4_get_root(s, data->fh);
979         if (IS_ERR(mntroot)) {
980                 error = PTR_ERR(mntroot);
981                 goto error_splat_super;
982         }
983
984         s->s_flags |= MS_ACTIVE;
985         mnt->mnt_sb = s;
986         mnt->mnt_root = mntroot;
987
988         dprintk("<-- nfs4_xdev_get_sb() = 0\n");
989         return 0;
990
991 out_err_nosb:
992         nfs_free_server(server);
993 out_err_noserver:
994         dprintk("<-- nfs4_xdev_get_sb() = %d [error]\n", error);
995         return error;
996
997 error_splat_super:
998         up_write(&s->s_umount);
999         deactivate_super(s);
1000         dprintk("<-- nfs4_xdev_get_sb() = %d [splat]\n", error);
1001         return error;
1002 }
1003
1004 /*
1005  * Create an NFS4 server record on referral traversal
1006  */
1007 static int nfs4_referral_get_sb(struct file_system_type *fs_type, int flags,
1008                                 const char *dev_name, void *raw_data,
1009                                 struct vfsmount *mnt)
1010 {
1011         struct nfs_clone_mount *data = raw_data;
1012         struct super_block *s;
1013         struct nfs_server *server;
1014         struct dentry *mntroot;
1015         struct nfs_fh mntfh;
1016         int error;
1017
1018         dprintk("--> nfs4_referral_get_sb()\n");
1019
1020         /* create a new volume representation */
1021         server = nfs4_create_referral_server(data, &mntfh);
1022         if (IS_ERR(server)) {
1023                 error = PTR_ERR(server);
1024                 goto out_err_noserver;
1025         }
1026
1027         /* Get a superblock - note that we may end up sharing one that already exists */
1028         s = sget(&nfs_fs_type, nfs_compare_super, nfs_set_super, server);
1029         if (IS_ERR(s)) {
1030                 error = PTR_ERR(s);
1031                 goto out_err_nosb;
1032         }
1033
1034         if (s->s_fs_info != server) {
1035                 nfs_free_server(server);
1036                 server = NULL;
1037         }
1038
1039         if (!s->s_root) {
1040                 /* initial superblock/root creation */
1041                 s->s_flags = flags;
1042                 nfs4_fill_super(s);
1043         }
1044
1045         mntroot = nfs4_get_root(s, data->fh);
1046         if (IS_ERR(mntroot)) {
1047                 error = PTR_ERR(mntroot);
1048                 goto error_splat_super;
1049         }
1050
1051         s->s_flags |= MS_ACTIVE;
1052         mnt->mnt_sb = s;
1053         mnt->mnt_root = mntroot;
1054
1055         dprintk("<-- nfs4_referral_get_sb() = 0\n");
1056         return 0;
1057
1058 out_err_nosb:
1059         nfs_free_server(server);
1060 out_err_noserver:
1061         dprintk("<-- nfs4_referral_get_sb() = %d [error]\n", error);
1062         return error;
1063
1064 error_splat_super:
1065         up_write(&s->s_umount);
1066         deactivate_super(s);
1067         dprintk("<-- nfs4_referral_get_sb() = %d [splat]\n", error);
1068         return error;
1069 }
1070
1071 #endif /* CONFIG_NFS_V4 */