~bzr-pqm/bzr/bzr.dev

« back to all changes in this revision

Viewing changes to bzrlib/transport/sftp.py

  • Committer: John Arbash Meinel
  • Date: 2006-03-08 14:31:23 UTC
  • mfrom: (1598 +trunk)
  • mto: (1685.1.1 bzr-encoding)
  • mto: This revision was merged to the branch mainline in revision 1752.
  • Revision ID: john@arbash-meinel.com-20060308143123-448308b0db4de410
[merge] bzr.dev 1573, lots of updates

Show diffs side-by-side

added added

removed removed

Lines of Context:
 
1
# Copyright (C) 2005 Robey Pointer <robey@lag.net>, Canonical Ltd
 
2
 
 
3
# This program is free software; you can redistribute it and/or modify
 
4
# it under the terms of the GNU General Public License as published by
 
5
# the Free Software Foundation; either version 2 of the License, or
 
6
# (at your option) any later version.
 
7
 
 
8
# This program is distributed in the hope that it will be useful,
 
9
# but WITHOUT ANY WARRANTY; without even the implied warranty of
 
10
# MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
 
11
# GNU General Public License for more details.
 
12
 
 
13
# You should have received a copy of the GNU General Public License
 
14
# along with this program; if not, write to the Free Software
 
15
# Foundation, Inc., 59 Temple Place, Suite 330, Boston, MA  02111-1307  USA
 
16
 
 
17
"""Implementation of Transport over SFTP, using paramiko."""
 
18
 
 
19
import errno
 
20
import getpass
 
21
import os
 
22
import random
 
23
import re
 
24
import stat
 
25
import subprocess
 
26
import sys
 
27
import time
 
28
import urllib
 
29
import urlparse
 
30
import weakref
 
31
 
 
32
from bzrlib.config import config_dir, ensure_config_dir_exists
 
33
from bzrlib.errors import (ConnectionError,
 
34
                           FileExists, 
 
35
                           TransportNotPossible, NoSuchFile, PathNotChild,
 
36
                           TransportError,
 
37
                           LockError, InvalidURL, ParamikoNotPresent
 
38
                           )
 
39
from bzrlib.osutils import pathjoin, fancy_rename
 
40
from bzrlib.trace import mutter, warning, error
 
41
from bzrlib.transport import Transport, Server, urlescape, urlunescape
 
42
import bzrlib.ui
 
43
 
 
44
try:
 
45
    import paramiko
 
46
except ImportError, e:
 
47
    raise ParamikoNotPresent(e)
 
48
else:
 
49
    from paramiko.sftp import (SFTP_FLAG_WRITE, SFTP_FLAG_CREATE,
 
50
                               SFTP_FLAG_EXCL, SFTP_FLAG_TRUNC,
 
51
                               CMD_HANDLE, CMD_OPEN)
 
52
    from paramiko.sftp_attr import SFTPAttributes
 
53
    from paramiko.sftp_file import SFTPFile
 
54
    from paramiko.sftp_client import SFTPClient
 
55
 
 
56
if 'sftp' not in urlparse.uses_netloc:
 
57
    urlparse.uses_netloc.append('sftp')
 
58
 
 
59
# don't use prefetch unless paramiko version >= 1.5.2 (there were bugs earlier)
 
60
_default_do_prefetch = False
 
61
if getattr(paramiko, '__version_info__', (0, 0, 0)) >= (1, 5, 2):
 
62
    _default_do_prefetch = True
 
63
 
 
64
 
 
65
_close_fds = True
 
66
if sys.platform == 'win32':
 
67
    # close_fds not supported on win32
 
68
    _close_fds = False
 
69
 
 
70
_ssh_vendor = None
 
71
 
 
72
def _get_ssh_vendor():
 
73
    """Find out what version of SSH is on the system."""
 
74
    global _ssh_vendor
 
75
    if _ssh_vendor is not None:
 
76
        return _ssh_vendor
 
77
 
 
78
    _ssh_vendor = 'none'
 
79
 
 
80
    if 'BZR_SSH' in os.environ:
 
81
        _ssh_vendor = os.environ['BZR_SSH']
 
82
        if _ssh_vendor == 'paramiko':
 
83
            _ssh_vendor = 'none'
 
84
        return _ssh_vendor
 
85
 
 
86
    try:
 
87
        p = subprocess.Popen(['ssh', '-V'],
 
88
                             close_fds=_close_fds,
 
89
                             stdin=subprocess.PIPE,
 
90
                             stdout=subprocess.PIPE,
 
91
                             stderr=subprocess.PIPE)
 
92
        returncode = p.returncode
 
93
        stdout, stderr = p.communicate()
 
94
    except OSError:
 
95
        returncode = -1
 
96
        stdout = stderr = ''
 
97
    if 'OpenSSH' in stderr:
 
98
        mutter('ssh implementation is OpenSSH')
 
99
        _ssh_vendor = 'openssh'
 
100
    elif 'SSH Secure Shell' in stderr:
 
101
        mutter('ssh implementation is SSH Corp.')
 
102
        _ssh_vendor = 'ssh'
 
103
 
 
104
    if _ssh_vendor != 'none':
 
105
        return _ssh_vendor
 
106
 
 
107
    # XXX: 20051123 jamesh
 
108
    # A check for putty's plink or lsh would go here.
 
109
 
 
110
    mutter('falling back to paramiko implementation')
 
111
    return _ssh_vendor
 
112
 
 
113
 
 
114
class SFTPSubprocess:
 
115
    """A socket-like object that talks to an ssh subprocess via pipes."""
 
116
    def __init__(self, hostname, vendor, port=None, user=None):
 
117
        assert vendor in ['openssh', 'ssh']
 
118
        if vendor == 'openssh':
 
119
            args = ['ssh',
 
120
                    '-oForwardX11=no', '-oForwardAgent=no',
 
121
                    '-oClearAllForwardings=yes', '-oProtocol=2',
 
122
                    '-oNoHostAuthenticationForLocalhost=yes']
 
123
            if port is not None:
 
124
                args.extend(['-p', str(port)])
 
125
            if user is not None:
 
126
                args.extend(['-l', user])
 
127
            args.extend(['-s', hostname, 'sftp'])
 
128
        elif vendor == 'ssh':
 
129
            args = ['ssh', '-x']
 
130
            if port is not None:
 
131
                args.extend(['-p', str(port)])
 
132
            if user is not None:
 
133
                args.extend(['-l', user])
 
134
            args.extend(['-s', 'sftp', hostname])
 
135
 
 
136
        self.proc = subprocess.Popen(args, close_fds=_close_fds,
 
137
                                     stdin=subprocess.PIPE,
 
138
                                     stdout=subprocess.PIPE)
 
139
 
 
140
    def send(self, data):
 
141
        return os.write(self.proc.stdin.fileno(), data)
 
142
 
 
143
    def recv_ready(self):
 
144
        # TODO: jam 20051215 this function is necessary to support the
 
145
        # pipelined() function. In reality, it probably should use
 
146
        # poll() or select() to actually return if there is data
 
147
        # available, otherwise we probably don't get any benefit
 
148
        return True
 
149
 
 
150
    def recv(self, count):
 
151
        return os.read(self.proc.stdout.fileno(), count)
 
152
 
 
153
    def close(self):
 
154
        self.proc.stdin.close()
 
155
        self.proc.stdout.close()
 
156
        self.proc.wait()
 
157
 
 
158
 
 
159
class LoopbackSFTP(object):
 
160
    """Simple wrapper for a socket that pretends to be a paramiko Channel."""
 
161
 
 
162
    def __init__(self, sock):
 
163
        self.__socket = sock
 
164
 
 
165
    def send(self, data):
 
166
        return self.__socket.send(data)
 
167
 
 
168
    def recv(self, n):
 
169
        return self.__socket.recv(n)
 
170
 
 
171
    def recv_ready(self):
 
172
        return True
 
173
 
 
174
    def close(self):
 
175
        self.__socket.close()
 
176
 
 
177
 
 
178
SYSTEM_HOSTKEYS = {}
 
179
BZR_HOSTKEYS = {}
 
180
 
 
181
# This is a weakref dictionary, so that we can reuse connections
 
182
# that are still active. Long term, it might be nice to have some
 
183
# sort of expiration policy, such as disconnect if inactive for
 
184
# X seconds. But that requires a lot more fanciness.
 
185
_connected_hosts = weakref.WeakValueDictionary()
 
186
 
 
187
 
 
188
def load_host_keys():
 
189
    """
 
190
    Load system host keys (probably doesn't work on windows) and any
 
191
    "discovered" keys from previous sessions.
 
192
    """
 
193
    global SYSTEM_HOSTKEYS, BZR_HOSTKEYS
 
194
    try:
 
195
        SYSTEM_HOSTKEYS = paramiko.util.load_host_keys(os.path.expanduser('~/.ssh/known_hosts'))
 
196
    except Exception, e:
 
197
        mutter('failed to load system host keys: ' + str(e))
 
198
    bzr_hostkey_path = pathjoin(config_dir(), 'ssh_host_keys')
 
199
    try:
 
200
        BZR_HOSTKEYS = paramiko.util.load_host_keys(bzr_hostkey_path)
 
201
    except Exception, e:
 
202
        mutter('failed to load bzr host keys: ' + str(e))
 
203
        save_host_keys()
 
204
 
 
205
 
 
206
def save_host_keys():
 
207
    """
 
208
    Save "discovered" host keys in $(config)/ssh_host_keys/.
 
209
    """
 
210
    global SYSTEM_HOSTKEYS, BZR_HOSTKEYS
 
211
    bzr_hostkey_path = pathjoin(config_dir(), 'ssh_host_keys')
 
212
    ensure_config_dir_exists()
 
213
 
 
214
    try:
 
215
        f = open(bzr_hostkey_path, 'w')
 
216
        f.write('# SSH host keys collected by bzr\n')
 
217
        for hostname, keys in BZR_HOSTKEYS.iteritems():
 
218
            for keytype, key in keys.iteritems():
 
219
                f.write('%s %s %s\n' % (hostname, keytype, key.get_base64()))
 
220
        f.close()
 
221
    except IOError, e:
 
222
        mutter('failed to save bzr host keys: ' + str(e))
 
223
 
 
224
 
 
225
class SFTPLock(object):
 
226
    """This fakes a lock in a remote location."""
 
227
    __slots__ = ['path', 'lock_path', 'lock_file', 'transport']
 
228
    def __init__(self, path, transport):
 
229
        assert isinstance(transport, SFTPTransport)
 
230
 
 
231
        self.lock_file = None
 
232
        self.path = path
 
233
        self.lock_path = path + '.write-lock'
 
234
        self.transport = transport
 
235
        try:
 
236
            # RBC 20060103 FIXME should we be using private methods here ?
 
237
            abspath = transport._remote_path(self.lock_path)
 
238
            self.lock_file = transport._sftp_open_exclusive(abspath)
 
239
        except FileExists:
 
240
            raise LockError('File %r already locked' % (self.path,))
 
241
 
 
242
    def __del__(self):
 
243
        """Should this warn, or actually try to cleanup?"""
 
244
        if self.lock_file:
 
245
            warning("SFTPLock %r not explicitly unlocked" % (self.path,))
 
246
            self.unlock()
 
247
 
 
248
    def unlock(self):
 
249
        if not self.lock_file:
 
250
            return
 
251
        self.lock_file.close()
 
252
        self.lock_file = None
 
253
        try:
 
254
            self.transport.delete(self.lock_path)
 
255
        except (NoSuchFile,):
 
256
            # What specific errors should we catch here?
 
257
            pass
 
258
 
 
259
class SFTPTransport (Transport):
 
260
    """
 
261
    Transport implementation for SFTP access.
 
262
    """
 
263
    _do_prefetch = _default_do_prefetch
 
264
 
 
265
    def __init__(self, base, clone_from=None):
 
266
        assert base.startswith('sftp://')
 
267
        self._parse_url(base)
 
268
        base = self._unparse_url()
 
269
        if base[-1] != '/':
 
270
            base = base + '/'
 
271
        super(SFTPTransport, self).__init__(base)
 
272
        if clone_from is None:
 
273
            self._sftp_connect()
 
274
        else:
 
275
            # use the same ssh connection, etc
 
276
            self._sftp = clone_from._sftp
 
277
        # super saves 'self.base'
 
278
    
 
279
    def should_cache(self):
 
280
        """
 
281
        Return True if the data pulled across should be cached locally.
 
282
        """
 
283
        return True
 
284
 
 
285
    def clone(self, offset=None):
 
286
        """
 
287
        Return a new SFTPTransport with root at self.base + offset.
 
288
        We share the same SFTP session between such transports, because it's
 
289
        fairly expensive to set them up.
 
290
        """
 
291
        if offset is None:
 
292
            return SFTPTransport(self.base, self)
 
293
        else:
 
294
            return SFTPTransport(self.abspath(offset), self)
 
295
 
 
296
    def abspath(self, relpath):
 
297
        """
 
298
        Return the full url to the given relative path.
 
299
        
 
300
        @param relpath: the relative path or path components
 
301
        @type relpath: str or list
 
302
        """
 
303
        return self._unparse_url(self._remote_path(relpath))
 
304
    
 
305
    def _remote_path(self, relpath):
 
306
        """Return the path to be passed along the sftp protocol for relpath.
 
307
        
 
308
        relpath is a urlencoded string.
 
309
        """
 
310
        # FIXME: share the common code across transports
 
311
        assert isinstance(relpath, basestring)
 
312
        relpath = urlunescape(relpath).split('/')
 
313
        basepath = self._path.split('/')
 
314
        if len(basepath) > 0 and basepath[-1] == '':
 
315
            basepath = basepath[:-1]
 
316
 
 
317
        for p in relpath:
 
318
            if p == '..':
 
319
                if len(basepath) == 0:
 
320
                    # In most filesystems, a request for the parent
 
321
                    # of root, just returns root.
 
322
                    continue
 
323
                basepath.pop()
 
324
            elif p == '.':
 
325
                continue # No-op
 
326
            else:
 
327
                basepath.append(p)
 
328
 
 
329
        path = '/'.join(basepath)
 
330
        return path
 
331
 
 
332
    def relpath(self, abspath):
 
333
        username, password, host, port, path = self._split_url(abspath)
 
334
        error = []
 
335
        if (username != self._username):
 
336
            error.append('username mismatch')
 
337
        if (host != self._host):
 
338
            error.append('host mismatch')
 
339
        if (port != self._port):
 
340
            error.append('port mismatch')
 
341
        if (not path.startswith(self._path)):
 
342
            error.append('path mismatch')
 
343
        if error:
 
344
            extra = ': ' + ', '.join(error)
 
345
            raise PathNotChild(abspath, self.base, extra=extra)
 
346
        pl = len(self._path)
 
347
        return path[pl:].strip('/')
 
348
 
 
349
    def has(self, relpath):
 
350
        """
 
351
        Does the target location exist?
 
352
        """
 
353
        try:
 
354
            self._sftp.stat(self._remote_path(relpath))
 
355
            return True
 
356
        except IOError:
 
357
            return False
 
358
 
 
359
    def get(self, relpath, decode=False):
 
360
        """
 
361
        Get the file at the given relative path.
 
362
 
 
363
        :param relpath: The relative path to the file
 
364
        """
 
365
        try:
 
366
            path = self._remote_path(relpath)
 
367
            f = self._sftp.file(path, mode='rb')
 
368
            if self._do_prefetch and (getattr(f, 'prefetch', None) is not None):
 
369
                f.prefetch()
 
370
            return f
 
371
        except (IOError, paramiko.SSHException), e:
 
372
            self._translate_io_exception(e, path, ': error retrieving')
 
373
 
 
374
    def get_partial(self, relpath, start, length=None):
 
375
        """
 
376
        Get just part of a file.
 
377
 
 
378
        :param relpath: Path to the file, relative to base
 
379
        :param start: The starting position to read from
 
380
        :param length: The length to read. A length of None indicates
 
381
                       read to the end of the file.
 
382
        :return: A file-like object containing at least the specified bytes.
 
383
                 Some implementations may return objects which can be read
 
384
                 past this length, but this is not guaranteed.
 
385
        """
 
386
        # TODO: implement get_partial_multi to help with knit support
 
387
        f = self.get(relpath)
 
388
        f.seek(start)
 
389
        if self._do_prefetch and hasattr(f, 'prefetch'):
 
390
            f.prefetch()
 
391
        return f
 
392
 
 
393
    def put(self, relpath, f, mode=None):
 
394
        """
 
395
        Copy the file-like or string object into the location.
 
396
 
 
397
        :param relpath: Location to put the contents, relative to base.
 
398
        :param f:       File-like or string object.
 
399
        :param mode: The final mode for the file
 
400
        """
 
401
        final_path = self._remote_path(relpath)
 
402
        self._put(final_path, f, mode=mode)
 
403
 
 
404
    def _put(self, abspath, f, mode=None):
 
405
        """Helper function so both put() and copy_abspaths can reuse the code"""
 
406
        tmp_abspath = '%s.tmp.%.9f.%d.%d' % (abspath, time.time(),
 
407
                        os.getpid(), random.randint(0,0x7FFFFFFF))
 
408
        fout = self._sftp_open_exclusive(tmp_abspath, mode=mode)
 
409
        closed = False
 
410
        try:
 
411
            try:
 
412
                fout.set_pipelined(True)
 
413
                self._pump(f, fout)
 
414
            except (IOError, paramiko.SSHException), e:
 
415
                self._translate_io_exception(e, tmp_abspath)
 
416
            if mode is not None:
 
417
                self._sftp.chmod(tmp_abspath, mode)
 
418
            fout.close()
 
419
            closed = True
 
420
            self._rename_and_overwrite(tmp_abspath, abspath)
 
421
        except Exception, e:
 
422
            # If we fail, try to clean up the temporary file
 
423
            # before we throw the exception
 
424
            # but don't let another exception mess things up
 
425
            # Write out the traceback, because otherwise
 
426
            # the catch and throw destroys it
 
427
            import traceback
 
428
            mutter(traceback.format_exc())
 
429
            try:
 
430
                if not closed:
 
431
                    fout.close()
 
432
                self._sftp.remove(tmp_abspath)
 
433
            except:
 
434
                # raise the saved except
 
435
                raise e
 
436
            # raise the original with its traceback if we can.
 
437
            raise
 
438
 
 
439
    def iter_files_recursive(self):
 
440
        """Walk the relative paths of all files in this transport."""
 
441
        queue = list(self.list_dir('.'))
 
442
        while queue:
 
443
            relpath = urllib.quote(queue.pop(0))
 
444
            st = self.stat(relpath)
 
445
            if stat.S_ISDIR(st.st_mode):
 
446
                for i, basename in enumerate(self.list_dir(relpath)):
 
447
                    queue.insert(i, relpath+'/'+basename)
 
448
            else:
 
449
                yield relpath
 
450
 
 
451
    def mkdir(self, relpath, mode=None):
 
452
        """Create a directory at the given path."""
 
453
        try:
 
454
            path = self._remote_path(relpath)
 
455
            # In the paramiko documentation, it says that passing a mode flag 
 
456
            # will filtered against the server umask.
 
457
            # StubSFTPServer does not do this, which would be nice, because it is
 
458
            # what we really want :)
 
459
            # However, real servers do use umask, so we really should do it that way
 
460
            self._sftp.mkdir(path)
 
461
            if mode is not None:
 
462
                self._sftp.chmod(path, mode=mode)
 
463
        except (paramiko.SSHException, IOError), e:
 
464
            self._translate_io_exception(e, path, ': unable to mkdir',
 
465
                failure_exc=FileExists)
 
466
 
 
467
    def _translate_io_exception(self, e, path, more_info='', failure_exc=NoSuchFile):
 
468
        """Translate a paramiko or IOError into a friendlier exception.
 
469
 
 
470
        :param e: The original exception
 
471
        :param path: The path in question when the error is raised
 
472
        :param more_info: Extra information that can be included,
 
473
                          such as what was going on
 
474
        :param failure_exc: Paramiko has the super fun ability to raise completely
 
475
                           opaque errors that just set "e.args = ('Failure',)" with
 
476
                           no more information.
 
477
                           This sometimes means FileExists, but it also sometimes
 
478
                           means NoSuchFile
 
479
        """
 
480
        # paramiko seems to generate detailless errors.
 
481
        self._translate_error(e, path, raise_generic=False)
 
482
        if hasattr(e, 'args'):
 
483
            if (e.args == ('No such file or directory',) or
 
484
                e.args == ('No such file',)):
 
485
                raise NoSuchFile(path, str(e) + more_info)
 
486
            if (e.args == ('mkdir failed',)):
 
487
                raise FileExists(path, str(e) + more_info)
 
488
            # strange but true, for the paramiko server.
 
489
            if (e.args == ('Failure',)):
 
490
                raise failure_exc(path, str(e) + more_info)
 
491
            mutter('Raising exception with args %s', e.args)
 
492
        if hasattr(e, 'errno'):
 
493
            mutter('Raising exception with errno %s', e.errno)
 
494
        raise e
 
495
 
 
496
    def append(self, relpath, f):
 
497
        """
 
498
        Append the text in the file-like object into the final
 
499
        location.
 
500
        """
 
501
        try:
 
502
            path = self._remote_path(relpath)
 
503
            fout = self._sftp.file(path, 'ab')
 
504
            result = fout.tell()
 
505
            self._pump(f, fout)
 
506
            return result
 
507
        except (IOError, paramiko.SSHException), e:
 
508
            self._translate_io_exception(e, relpath, ': unable to append')
 
509
 
 
510
    def rename(self, rel_from, rel_to):
 
511
        """Rename without special overwriting"""
 
512
        try:
 
513
            self._sftp.rename(self._remote_path(rel_from),
 
514
                              self._remote_path(rel_to))
 
515
        except (IOError, paramiko.SSHException), e:
 
516
            self._translate_io_exception(e, rel_from,
 
517
                    ': unable to rename to %r' % (rel_to))
 
518
 
 
519
    def _rename_and_overwrite(self, abs_from, abs_to):
 
520
        """Do a fancy rename on the remote server.
 
521
        
 
522
        Using the implementation provided by osutils.
 
523
        """
 
524
        try:
 
525
            fancy_rename(abs_from, abs_to,
 
526
                    rename_func=self._sftp.rename,
 
527
                    unlink_func=self._sftp.remove)
 
528
        except (IOError, paramiko.SSHException), e:
 
529
            self._translate_io_exception(e, abs_from, ': unable to rename to %r' % (abs_to))
 
530
 
 
531
    def move(self, rel_from, rel_to):
 
532
        """Move the item at rel_from to the location at rel_to"""
 
533
        path_from = self._remote_path(rel_from)
 
534
        path_to = self._remote_path(rel_to)
 
535
        self._rename_and_overwrite(path_from, path_to)
 
536
 
 
537
    def delete(self, relpath):
 
538
        """Delete the item at relpath"""
 
539
        path = self._remote_path(relpath)
 
540
        try:
 
541
            self._sftp.remove(path)
 
542
        except (IOError, paramiko.SSHException), e:
 
543
            self._translate_io_exception(e, path, ': unable to delete')
 
544
            
 
545
    def listable(self):
 
546
        """Return True if this store supports listing."""
 
547
        return True
 
548
 
 
549
    def list_dir(self, relpath):
 
550
        """
 
551
        Return a list of all files at the given location.
 
552
        """
 
553
        # does anything actually use this?
 
554
        path = self._remote_path(relpath)
 
555
        try:
 
556
            return self._sftp.listdir(path)
 
557
        except (IOError, paramiko.SSHException), e:
 
558
            self._translate_io_exception(e, path, ': failed to list_dir')
 
559
 
 
560
    def rmdir(self, relpath):
 
561
        """See Transport.rmdir."""
 
562
        path = self._remote_path(relpath)
 
563
        try:
 
564
            return self._sftp.rmdir(path)
 
565
        except (IOError, paramiko.SSHException), e:
 
566
            self._translate_io_exception(e, path, ': failed to rmdir')
 
567
 
 
568
    def stat(self, relpath):
 
569
        """Return the stat information for a file."""
 
570
        path = self._remote_path(relpath)
 
571
        try:
 
572
            return self._sftp.stat(path)
 
573
        except (IOError, paramiko.SSHException), e:
 
574
            self._translate_io_exception(e, path, ': unable to stat')
 
575
 
 
576
    def lock_read(self, relpath):
 
577
        """
 
578
        Lock the given file for shared (read) access.
 
579
        :return: A lock object, which has an unlock() member function
 
580
        """
 
581
        # FIXME: there should be something clever i can do here...
 
582
        class BogusLock(object):
 
583
            def __init__(self, path):
 
584
                self.path = path
 
585
            def unlock(self):
 
586
                pass
 
587
        return BogusLock(relpath)
 
588
 
 
589
    def lock_write(self, relpath):
 
590
        """
 
591
        Lock the given file for exclusive (write) access.
 
592
        WARNING: many transports do not support this, so trying avoid using it
 
593
 
 
594
        :return: A lock object, which has an unlock() member function
 
595
        """
 
596
        # This is a little bit bogus, but basically, we create a file
 
597
        # which should not already exist, and if it does, we assume
 
598
        # that there is a lock, and if it doesn't, the we assume
 
599
        # that we have taken the lock.
 
600
        return SFTPLock(relpath, self)
 
601
 
 
602
    def _unparse_url(self, path=None):
 
603
        if path is None:
 
604
            path = self._path
 
605
        path = urllib.quote(path)
 
606
        # handle homedir paths
 
607
        if not path.startswith('/'):
 
608
            path = "/~/" + path
 
609
        netloc = urllib.quote(self._host)
 
610
        if self._username is not None:
 
611
            netloc = '%s@%s' % (urllib.quote(self._username), netloc)
 
612
        if self._port is not None:
 
613
            netloc = '%s:%d' % (netloc, self._port)
 
614
 
 
615
        return urlparse.urlunparse(('sftp', netloc, path, '', '', ''))
 
616
 
 
617
    def _split_url(self, url):
 
618
        if isinstance(url, unicode):
 
619
            # TODO: Disallow unicode urls
 
620
            #raise InvalidURL(url, 'urls must not be unicode.')
 
621
            url = url.encode('ascii')
 
622
        (scheme, netloc, path, params,
 
623
         query, fragment) = urlparse.urlparse(url, allow_fragments=False)
 
624
        assert scheme == 'sftp'
 
625
        username = password = host = port = None
 
626
        if '@' in netloc:
 
627
            username, host = netloc.split('@', 1)
 
628
            if ':' in username:
 
629
                username, password = username.split(':', 1)
 
630
                password = urllib.unquote(password)
 
631
            username = urllib.unquote(username)
 
632
        else:
 
633
            host = netloc
 
634
 
 
635
        if ':' in host:
 
636
            host, port = host.rsplit(':', 1)
 
637
            try:
 
638
                port = int(port)
 
639
            except ValueError:
 
640
                # TODO: Should this be ConnectionError?
 
641
                raise TransportError('%s: invalid port number' % port)
 
642
        host = urllib.unquote(host)
 
643
 
 
644
        path = urlunescape(path)
 
645
 
 
646
        # the initial slash should be removed from the path, and treated
 
647
        # as a homedir relative path (the path begins with a double slash
 
648
        # if it is absolute).
 
649
        # see draft-ietf-secsh-scp-sftp-ssh-uri-03.txt
 
650
        # RBC 20060118 we are not using this as its too user hostile. instead
 
651
        # we are following lftp and using /~/foo to mean '~/foo'.
 
652
        # handle homedir paths
 
653
        if path.startswith('/~/'):
 
654
            path = path[3:]
 
655
        elif path == '/~':
 
656
            path = ''
 
657
        return (username, password, host, port, path)
 
658
 
 
659
    def _parse_url(self, url):
 
660
        (self._username, self._password,
 
661
         self._host, self._port, self._path) = self._split_url(url)
 
662
 
 
663
    def _sftp_connect(self):
 
664
        """Connect to the remote sftp server.
 
665
        After this, self._sftp should have a valid connection (or
 
666
        we raise an TransportError 'could not connect').
 
667
 
 
668
        TODO: Raise a more reasonable ConnectionFailed exception
 
669
        """
 
670
        global _connected_hosts
 
671
 
 
672
        idx = (self._host, self._port, self._username)
 
673
        try:
 
674
            self._sftp = _connected_hosts[idx]
 
675
            return
 
676
        except KeyError:
 
677
            pass
 
678
        
 
679
        vendor = _get_ssh_vendor()
 
680
        if vendor == 'loopback':
 
681
            sock = socket.socket()
 
682
            sock.connect((self._host, self._port))
 
683
            self._sftp = SFTPClient(LoopbackSFTP(sock))
 
684
        elif vendor != 'none':
 
685
            sock = SFTPSubprocess(self._host, vendor, self._port,
 
686
                                  self._username)
 
687
            self._sftp = SFTPClient(sock)
 
688
        else:
 
689
            self._paramiko_connect()
 
690
 
 
691
        _connected_hosts[idx] = self._sftp
 
692
 
 
693
    def _paramiko_connect(self):
 
694
        global SYSTEM_HOSTKEYS, BZR_HOSTKEYS
 
695
        
 
696
        load_host_keys()
 
697
 
 
698
        try:
 
699
            t = paramiko.Transport((self._host, self._port or 22))
 
700
            t.set_log_channel('bzr.paramiko')
 
701
            t.start_client()
 
702
        except paramiko.SSHException, e:
 
703
            raise ConnectionError('Unable to reach SSH host %s:%d' %
 
704
                                  (self._host, self._port), e)
 
705
            
 
706
        server_key = t.get_remote_server_key()
 
707
        server_key_hex = paramiko.util.hexify(server_key.get_fingerprint())
 
708
        keytype = server_key.get_name()
 
709
        if SYSTEM_HOSTKEYS.has_key(self._host) and SYSTEM_HOSTKEYS[self._host].has_key(keytype):
 
710
            our_server_key = SYSTEM_HOSTKEYS[self._host][keytype]
 
711
            our_server_key_hex = paramiko.util.hexify(our_server_key.get_fingerprint())
 
712
        elif BZR_HOSTKEYS.has_key(self._host) and BZR_HOSTKEYS[self._host].has_key(keytype):
 
713
            our_server_key = BZR_HOSTKEYS[self._host][keytype]
 
714
            our_server_key_hex = paramiko.util.hexify(our_server_key.get_fingerprint())
 
715
        else:
 
716
            warning('Adding %s host key for %s: %s' % (keytype, self._host, server_key_hex))
 
717
            if not BZR_HOSTKEYS.has_key(self._host):
 
718
                BZR_HOSTKEYS[self._host] = {}
 
719
            BZR_HOSTKEYS[self._host][keytype] = server_key
 
720
            our_server_key = server_key
 
721
            our_server_key_hex = paramiko.util.hexify(our_server_key.get_fingerprint())
 
722
            save_host_keys()
 
723
        if server_key != our_server_key:
 
724
            filename1 = os.path.expanduser('~/.ssh/known_hosts')
 
725
            filename2 = pathjoin(config_dir(), 'ssh_host_keys')
 
726
            raise TransportError('Host keys for %s do not match!  %s != %s' % \
 
727
                (self._host, our_server_key_hex, server_key_hex),
 
728
                ['Try editing %s or %s' % (filename1, filename2)])
 
729
 
 
730
        self._sftp_auth(t)
 
731
        
 
732
        try:
 
733
            self._sftp = t.open_sftp_client()
 
734
        except paramiko.SSHException, e:
 
735
            raise ConnectionError('Unable to start sftp client %s:%d' %
 
736
                                  (self._host, self._port), e)
 
737
 
 
738
    def _sftp_auth(self, transport):
 
739
        # paramiko requires a username, but it might be none if nothing was supplied
 
740
        # use the local username, just in case.
 
741
        # We don't override self._username, because if we aren't using paramiko,
 
742
        # the username might be specified in ~/.ssh/config and we don't want to
 
743
        # force it to something else
 
744
        # Also, it would mess up the self.relpath() functionality
 
745
        username = self._username or getpass.getuser()
 
746
 
 
747
        # Paramiko tries to open a socket.AF_UNIX in order to connect
 
748
        # to ssh-agent. That attribute doesn't exist on win32 (it does in cygwin)
 
749
        # so we get an AttributeError exception. For now, just don't try to
 
750
        # connect to an agent if we are on win32
 
751
        if sys.platform != 'win32':
 
752
            agent = paramiko.Agent()
 
753
            for key in agent.get_keys():
 
754
                mutter('Trying SSH agent key %s' % paramiko.util.hexify(key.get_fingerprint()))
 
755
                try:
 
756
                    transport.auth_publickey(username, key)
 
757
                    return
 
758
                except paramiko.SSHException, e:
 
759
                    pass
 
760
        
 
761
        # okay, try finding id_rsa or id_dss?  (posix only)
 
762
        if self._try_pkey_auth(transport, paramiko.RSAKey, username, 'id_rsa'):
 
763
            return
 
764
        if self._try_pkey_auth(transport, paramiko.DSSKey, username, 'id_dsa'):
 
765
            return
 
766
 
 
767
        if self._password:
 
768
            try:
 
769
                transport.auth_password(username, self._password)
 
770
                return
 
771
            except paramiko.SSHException, e:
 
772
                pass
 
773
 
 
774
            # FIXME: Don't keep a password held in memory if you can help it
 
775
            #self._password = None
 
776
 
 
777
        # give up and ask for a password
 
778
        password = bzrlib.ui.ui_factory.get_password(
 
779
                prompt='SSH %(user)s@%(host)s password',
 
780
                user=username, host=self._host)
 
781
        try:
 
782
            transport.auth_password(username, password)
 
783
        except paramiko.SSHException, e:
 
784
            raise ConnectionError('Unable to authenticate to SSH host as %s@%s' %
 
785
                                  (username, self._host), e)
 
786
 
 
787
    def _try_pkey_auth(self, transport, pkey_class, username, filename):
 
788
        filename = os.path.expanduser('~/.ssh/' + filename)
 
789
        try:
 
790
            key = pkey_class.from_private_key_file(filename)
 
791
            transport.auth_publickey(username, key)
 
792
            return True
 
793
        except paramiko.PasswordRequiredException:
 
794
            password = bzrlib.ui.ui_factory.get_password(
 
795
                    prompt='SSH %(filename)s password',
 
796
                    filename=filename)
 
797
            try:
 
798
                key = pkey_class.from_private_key_file(filename, password)
 
799
                transport.auth_publickey(username, key)
 
800
                return True
 
801
            except paramiko.SSHException:
 
802
                mutter('SSH authentication via %s key failed.' % (os.path.basename(filename),))
 
803
        except paramiko.SSHException:
 
804
            mutter('SSH authentication via %s key failed.' % (os.path.basename(filename),))
 
805
        except IOError:
 
806
            pass
 
807
        return False
 
808
 
 
809
    def _sftp_open_exclusive(self, abspath, mode=None):
 
810
        """Open a remote path exclusively.
 
811
 
 
812
        SFTP supports O_EXCL (SFTP_FLAG_EXCL), which fails if
 
813
        the file already exists. However it does not expose this
 
814
        at the higher level of SFTPClient.open(), so we have to
 
815
        sneak away with it.
 
816
 
 
817
        WARNING: This breaks the SFTPClient abstraction, so it
 
818
        could easily break against an updated version of paramiko.
 
819
 
 
820
        :param abspath: The remote absolute path where the file should be opened
 
821
        :param mode: The mode permissions bits for the new file
 
822
        """
 
823
        path = self._sftp._adjust_cwd(abspath)
 
824
        attr = SFTPAttributes()
 
825
        if mode is not None:
 
826
            attr.st_mode = mode
 
827
        omode = (SFTP_FLAG_WRITE | SFTP_FLAG_CREATE 
 
828
                | SFTP_FLAG_TRUNC | SFTP_FLAG_EXCL)
 
829
        try:
 
830
            t, msg = self._sftp._request(CMD_OPEN, path, omode, attr)
 
831
            if t != CMD_HANDLE:
 
832
                raise TransportError('Expected an SFTP handle')
 
833
            handle = msg.get_string()
 
834
            return SFTPFile(self._sftp, handle, 'wb', -1)
 
835
        except (paramiko.SSHException, IOError), e:
 
836
            self._translate_io_exception(e, abspath, ': unable to open',
 
837
                failure_exc=FileExists)
 
838
 
 
839
 
 
840
# ------------- server test implementation --------------
 
841
import socket
 
842
import threading
 
843
 
 
844
from bzrlib.tests.stub_sftp import StubServer, StubSFTPServer
 
845
 
 
846
STUB_SERVER_KEY = """
 
847
-----BEGIN RSA PRIVATE KEY-----
 
848
MIICWgIBAAKBgQDTj1bqB4WmayWNPB+8jVSYpZYk80Ujvj680pOTh2bORBjbIAyz
 
849
oWGW+GUjzKxTiiPvVmxFgx5wdsFvF03v34lEVVhMpouqPAYQ15N37K/ir5XY+9m/
 
850
d8ufMCkjeXsQkKqFbAlQcnWMCRnOoPHS3I4vi6hmnDDeeYTSRvfLbW0fhwIBIwKB
 
851
gBIiOqZYaoqbeD9OS9z2K9KR2atlTxGxOJPXiP4ESqP3NVScWNwyZ3NXHpyrJLa0
 
852
EbVtzsQhLn6rF+TzXnOlcipFvjsem3iYzCpuChfGQ6SovTcOjHV9z+hnpXvQ/fon
 
853
soVRZY65wKnF7IAoUwTmJS9opqgrN6kRgCd3DASAMd1bAkEA96SBVWFt/fJBNJ9H
 
854
tYnBKZGw0VeHOYmVYbvMSstssn8un+pQpUm9vlG/bp7Oxd/m+b9KWEh2xPfv6zqU
 
855
avNwHwJBANqzGZa/EpzF4J8pGti7oIAPUIDGMtfIcmqNXVMckrmzQ2vTfqtkEZsA
 
856
4rE1IERRyiJQx6EJsz21wJmGV9WJQ5kCQQDwkS0uXqVdFzgHO6S++tjmjYcxwr3g
 
857
H0CoFYSgbddOT6miqRskOQF3DZVkJT3kyuBgU2zKygz52ukQZMqxCb1fAkASvuTv
 
858
qfpH87Qq5kQhNKdbbwbmd2NxlNabazPijWuphGTdW0VfJdWfklyS2Kr+iqrs/5wV
 
859
HhathJt636Eg7oIjAkA8ht3MQ+XSl9yIJIS8gVpbPxSw5OMfw0PjVE7tBdQruiSc
 
860
nvuQES5C9BMHjF39LZiGH1iLQy7FgdHyoP+eodI7
 
861
-----END RSA PRIVATE KEY-----
 
862
"""
 
863
    
 
864
 
 
865
class SingleListener(threading.Thread):
 
866
 
 
867
    def __init__(self, callback):
 
868
        threading.Thread.__init__(self)
 
869
        self._callback = callback
 
870
        self._socket = socket.socket()
 
871
        self._socket.setsockopt(socket.SOL_SOCKET, socket.SO_REUSEADDR, 1)
 
872
        self._socket.bind(('localhost', 0))
 
873
        self._socket.listen(1)
 
874
        self.port = self._socket.getsockname()[1]
 
875
        self.stop_event = threading.Event()
 
876
 
 
877
    def run(self):
 
878
        s, _ = self._socket.accept()
 
879
        # now close the listen socket
 
880
        self._socket.close()
 
881
        try:
 
882
            self._callback(s, self.stop_event)
 
883
        except socket.error:
 
884
            pass #Ignore socket errors
 
885
        except Exception, x:
 
886
            # probably a failed test
 
887
            warning('Exception from within unit test server thread: %r' % x)
 
888
 
 
889
    def stop(self):
 
890
        self.stop_event.set()
 
891
        # use a timeout here, because if the test fails, the server thread may
 
892
        # never notice the stop_event.
 
893
        self.join(5.0)
 
894
 
 
895
 
 
896
class SFTPServer(Server):
 
897
    """Common code for SFTP server facilities."""
 
898
 
 
899
    def __init__(self):
 
900
        self._original_vendor = None
 
901
        self._homedir = None
 
902
        self._server_homedir = None
 
903
        self._listener = None
 
904
        self._root = None
 
905
        self._vendor = 'none'
 
906
        # sftp server logs
 
907
        self.logs = []
 
908
 
 
909
    def _get_sftp_url(self, path):
 
910
        """Calculate an sftp url to this server for path."""
 
911
        return 'sftp://foo:bar@localhost:%d/%s' % (self._listener.port, path)
 
912
 
 
913
    def log(self, message):
 
914
        """StubServer uses this to log when a new server is created."""
 
915
        self.logs.append(message)
 
916
 
 
917
    def _run_server(self, s, stop_event):
 
918
        ssh_server = paramiko.Transport(s)
 
919
        key_file = os.path.join(self._homedir, 'test_rsa.key')
 
920
        file(key_file, 'w').write(STUB_SERVER_KEY)
 
921
        host_key = paramiko.RSAKey.from_private_key_file(key_file)
 
922
        ssh_server.add_server_key(host_key)
 
923
        server = StubServer(self)
 
924
        ssh_server.set_subsystem_handler('sftp', paramiko.SFTPServer,
 
925
                                         StubSFTPServer, root=self._root,
 
926
                                         home=self._server_homedir)
 
927
        event = threading.Event()
 
928
        ssh_server.start_server(event, server)
 
929
        event.wait(5.0)
 
930
        stop_event.wait(30.0)
 
931
    
 
932
    def setUp(self):
 
933
        global _ssh_vendor
 
934
        self._original_vendor = _ssh_vendor
 
935
        _ssh_vendor = self._vendor
 
936
        self._homedir = os.getcwdu()
 
937
        if self._server_homedir is None:
 
938
            self._server_homedir = self._homedir
 
939
        self._root = '/'
 
940
        # FIXME WINDOWS: _root should be _server_homedir[0]:/
 
941
        self._listener = SingleListener(self._run_server)
 
942
        self._listener.setDaemon(True)
 
943
        self._listener.start()
 
944
 
 
945
    def tearDown(self):
 
946
        """See bzrlib.transport.Server.tearDown."""
 
947
        global _ssh_vendor
 
948
        self._listener.stop()
 
949
        _ssh_vendor = self._original_vendor
 
950
 
 
951
 
 
952
class SFTPFullAbsoluteServer(SFTPServer):
 
953
    """A test server for sftp transports, using absolute urls and ssh."""
 
954
 
 
955
    def get_url(self):
 
956
        """See bzrlib.transport.Server.get_url."""
 
957
        return self._get_sftp_url(urlescape(self._homedir[1:]))
 
958
 
 
959
 
 
960
class SFTPServerWithoutSSH(SFTPServer):
 
961
    """An SFTP server that uses a simple TCP socket pair rather than SSH."""
 
962
 
 
963
    def __init__(self):
 
964
        super(SFTPServerWithoutSSH, self).__init__()
 
965
        self._vendor = 'loopback'
 
966
 
 
967
    def _run_server(self, sock, stop_event):
 
968
        class FakeChannel(object):
 
969
            def get_transport(self):
 
970
                return self
 
971
            def get_log_channel(self):
 
972
                return 'paramiko'
 
973
            def get_name(self):
 
974
                return '1'
 
975
            def get_hexdump(self):
 
976
                return False
 
977
 
 
978
        server = paramiko.SFTPServer(FakeChannel(), 'sftp', StubServer(self), StubSFTPServer,
 
979
                                     root=self._root, home=self._server_homedir)
 
980
        server.start_subsystem('sftp', None, sock)
 
981
        server.finish_subsystem()
 
982
 
 
983
 
 
984
class SFTPAbsoluteServer(SFTPServerWithoutSSH):
 
985
    """A test server for sftp transports, using absolute urls."""
 
986
 
 
987
    def get_url(self):
 
988
        """See bzrlib.transport.Server.get_url."""
 
989
        return self._get_sftp_url(urlescape(self._homedir[1:]))
 
990
 
 
991
 
 
992
class SFTPHomeDirServer(SFTPServerWithoutSSH):
 
993
    """A test server for sftp transports, using homedir relative urls."""
 
994
 
 
995
    def get_url(self):
 
996
        """See bzrlib.transport.Server.get_url."""
 
997
        return self._get_sftp_url("~/")
 
998
 
 
999
 
 
1000
class SFTPSiblingAbsoluteServer(SFTPAbsoluteServer):
 
1001
    """A test servere for sftp transports, using absolute urls to non-home."""
 
1002
 
 
1003
    def setUp(self):
 
1004
        self._server_homedir = '/dev/noone/runs/tests/here'
 
1005
        super(SFTPSiblingAbsoluteServer, self).setUp()
 
1006
 
 
1007
 
 
1008
def get_test_permutations():
 
1009
    """Return the permutations to be used in testing."""
 
1010
    return [(SFTPTransport, SFTPAbsoluteServer),
 
1011
            (SFTPTransport, SFTPHomeDirServer),
 
1012
            (SFTPTransport, SFTPSiblingAbsoluteServer),
 
1013
            ]