db_permissions_test.go 2.1 KB

12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576777879
  1. package database
  2. import (
  3. "errors"
  4. "os"
  5. "path/filepath"
  6. "runtime"
  7. "testing"
  8. )
  9. func TestInitDBRestrictsSQLiteFilePermissions(t *testing.T) {
  10. if runtime.GOOS == "windows" {
  11. t.Skip("POSIX permission bits are not meaningful on Windows")
  12. }
  13. t.Setenv("XUI_DB_JOURNAL_MODE", "")
  14. dbDir := filepath.Join(t.TempDir(), "x-ui")
  15. dbPath := filepath.Join(dbDir, "x-ui.db")
  16. if err := InitDB(dbPath); err != nil {
  17. t.Fatalf("InitDB: %v", err)
  18. }
  19. t.Cleanup(func() { _ = CloseDB() })
  20. if info, err := os.Stat(dbDir); err != nil {
  21. t.Fatalf("stat db dir: %v", err)
  22. } else if perm := info.Mode().Perm(); perm != 0o700 {
  23. t.Fatalf("db dir perm = %o, want 700", perm)
  24. }
  25. for _, name := range []string{dbPath, dbPath + "-wal", dbPath + "-shm"} {
  26. info, err := os.Stat(name)
  27. if errors.Is(err, os.ErrNotExist) && name != dbPath {
  28. continue
  29. }
  30. if err != nil {
  31. t.Fatalf("stat %s: %v", name, err)
  32. }
  33. if perm := info.Mode().Perm(); perm != 0o600 {
  34. t.Fatalf("%s perm = %o, want 600", filepath.Base(name), perm)
  35. }
  36. }
  37. }
  38. func TestInitDBTightensExistingSQLiteFilePermissions(t *testing.T) {
  39. if runtime.GOOS == "windows" {
  40. t.Skip("POSIX permission bits are not meaningful on Windows")
  41. }
  42. t.Setenv("XUI_DB_JOURNAL_MODE", "")
  43. dbPath := filepath.Join(t.TempDir(), "x-ui.db")
  44. if err := InitDB(dbPath); err != nil {
  45. t.Fatalf("seed InitDB: %v", err)
  46. }
  47. if err := CloseDB(); err != nil {
  48. t.Fatalf("seed CloseDB: %v", err)
  49. }
  50. // Simulate a store created by an older release under the default umask.
  51. for _, name := range []string{dbPath, dbPath + "-wal", dbPath + "-shm"} {
  52. if err := os.Chmod(name, 0o644); err != nil && !errors.Is(err, os.ErrNotExist) {
  53. t.Fatalf("chmod %s: %v", name, err)
  54. }
  55. }
  56. if err := InitDB(dbPath); err != nil {
  57. t.Fatalf("InitDB: %v", err)
  58. }
  59. t.Cleanup(func() { _ = CloseDB() })
  60. for _, name := range []string{dbPath, dbPath + "-wal", dbPath + "-shm"} {
  61. info, err := os.Stat(name)
  62. if errors.Is(err, os.ErrNotExist) && name != dbPath {
  63. continue
  64. }
  65. if err != nil {
  66. t.Fatalf("stat %s: %v", name, err)
  67. }
  68. if perm := info.Mode().Perm(); perm != 0o600 {
  69. t.Fatalf("%s perm = %o, want 600", filepath.Base(name), perm)
  70. }
  71. }
  72. }