a9bdd2d07b5425622b4f37a44afbaf63117ec0a2
bernd Bessere Darstellung des Dom...

bernd authored 15 years ago

1) <?php
Bernd Wurst Added license tags for CC0,...

Bernd Wurst authored 12 years ago

2) /*
3) This file belongs to the Webinterface of schokokeks.org Hosting
4) 
Bernd Wurst Copyright year update

Bernd Wurst authored 6 years ago

5) Written 2008-2018 by schokokeks.org Hosting, namely
Bernd Wurst Added license tags for CC0,...

Bernd Wurst authored 12 years ago

6)   Bernd Wurst <bernd@schokokeks.org>
7)   Hanno Böck <hanno@schokokeks.org>
8) 
9) To the extent possible under law, the author(s) have dedicated all copyright and related and neighboring rights to this software to the public domain worldwide. This software is distributed without any warranty.
10) 
11) You should have received a copy of the CC0 Public Domain Dedication along with this software. If not, see 
12) http://creativecommons.org/publicdomain/zero/1.0/
13) 
14) Nevertheless, in case you use a significant part of this code, we ask (but not require, see the license) that you keep the authors' names in place and return your changes to the public. We would be especially happy if you tell us what you're going to do with this code.
15) */
bernd Bessere Darstellung des Dom...

bernd authored 15 years ago

16) 
17) require_once('inc/debug.php');
18) 
bernd Mailman-Domains nur auslese...

bernd authored 14 years ago

19) 
bernd Bessere Darstellung des Dom...

bernd authored 15 years ago

20) function mailman_subdomains($domain)
21) {
bernd Mailman-Domains nur auslese...

bernd authored 14 years ago

22)   if ( ! in_array('mailman', config('modules')))
23)   {
24)     return array();
25)   }
bernd Bessere Darstellung des Dom...

bernd authored 15 years ago

26)   $domain = (int) $domain;
Bernd Wurst Einige Statements auf Prepa...

Bernd Wurst authored 10 years ago

27)   $result = db_query("SELECT id, hostname FROM mail.mailman_domains WHERE domain=?", array($domain));
bernd Bessere Darstellung des Dom...

bernd authored 15 years ago

28)   $ret = array();
Bernd Wurst Umstellung auf PDO-Datenban...

Bernd Wurst authored 10 years ago

29)   while ($line = $result->fetch())
bernd Bessere Darstellung des Dom...

bernd authored 15 years ago

30)   {
31)     $ret[] = $line;
32)   }
33)   return $ret;
34) }
35) 
bernd Wirkliche nutzung der Domai...

bernd authored 14 years ago

36) function dns_in_use($domain)
37) {
38)   if ( ! in_array('dns', config('modules')))
39)     return false;
40)   $domain = (int) $domain;
Bernd Wurst Einige Statements auf Prepa...

Bernd Wurst authored 10 years ago

41)   $result = db_query("SELECT id FROM dns.custom_records WHERE domain=?", array($domain));
Bernd Wurst Umstellung auf PDO-Datenban...

Bernd Wurst authored 10 years ago

42)   return ($result->rowCount() > 0);
bernd Wirkliche nutzung der Domai...

bernd authored 14 years ago

43) }
44) 
45) 
46) function mail_in_use($domain)
47) {
48)   if ( ! in_array('email', config('modules')))
49)   {
50)     return false;
51)   }
52)   $domain = (int) $domain;
Bernd Wurst Einige Statements auf Prepa...

Bernd Wurst authored 10 years ago

53)   $result = db_query("SELECT mail FROM kundendaten.domains WHERE id=?", array($domain));
Bernd Wurst Umstellung auf PDO-Datenban...

Bernd Wurst authored 10 years ago

54)   if ($result->rowCount() < 1)
bernd Wirkliche nutzung der Domai...

bernd authored 14 years ago

55)     system_failure("Domain not found");
Bernd Wurst Umstellung auf PDO-Datenban...

Bernd Wurst authored 10 years ago

56)   $d = $result->fetch();
bernd Wirkliche nutzung der Domai...

bernd authored 14 years ago

57)   if ($d['mail'] == 'none')
58)     return false; // manually disabled
Bernd Wurst Einige Statements auf Prepa...

Bernd Wurst authored 10 years ago

59)   $result = db_query("SELECT id FROM mail.virtual_mail_domains WHERE domain=?", array($domain));
Bernd Wurst Umstellung auf PDO-Datenban...

Bernd Wurst authored 10 years ago

60)   if ($result->rowCount() < 1)
bernd Wirkliche nutzung der Domai...

bernd authored 14 years ago

61)     return true; // .courier
Bernd Wurst Einige Statements auf Prepa...

Bernd Wurst authored 10 years ago

62)   $result = db_query("SELECT acc.id FROM mail.vmail_accounts acc LEFT JOIN mail.virtual_mail_domains dom ON (acc.domain=dom.id) WHERE dom.domain=?", array($domain));
Bernd Wurst Umstellung auf PDO-Datenban...

Bernd Wurst authored 10 years ago

63)   return ($result->rowCount() > 0);
bernd Wirkliche nutzung der Domai...

bernd authored 14 years ago

64) }
65) 
66) function web_in_use($domain)
67) {
68)   if ( ! in_array('vhosts', config('modules')))
69)     return false;
70) 
71)   $domain = (int) $domain;
72) 
Bernd Wurst Einige Statements auf Prepa...

Bernd Wurst authored 10 years ago

73)   $result = db_query("SELECT id FROM kundendaten.domains WHERE id=? AND webserver=1", array($domain));
Bernd Wurst Umstellung auf PDO-Datenban...

Bernd Wurst authored 10 years ago

74)   if ($result->rowCount() < 1)
bernd Wirkliche nutzung der Domai...

bernd authored 14 years ago

75)     return false;
76) 
Bernd Wurst Einige Statements auf Prepa...

Bernd Wurst authored 10 years ago

77)   $result = db_query("SELECT id FROM vhosts.vhost WHERE domain=?", array($domain));
78)   $result2 = db_query("SELECT id FROM vhosts.alias WHERE domain=?", array($domain));
Bernd Wurst Umstellung auf PDO-Datenban...

Bernd Wurst authored 10 years ago

79)   return ($result->rowCount() > 0 || $result2->rowCount() > 0);
bernd Wirkliche nutzung der Domai...

bernd authored 14 years ago

80) }
bernd Bessere Darstellung des Dom...

bernd authored 15 years ago

81) 
Bernd Wurst Domain-Update (Ownerchange)...

Bernd Wurst authored 6 years ago

82) function domain_ownerchange($fqdn, $owner, $admin_c) 
83) {
84)     $cid = (int) $_SESSION['customerinfo']['customerno'];
85)     db_query("UPDATE kundendaten.domains SET owner=?, admin_c=? WHERE CONCAT_WS('.', domainname, tld)=? AND kunde=?", array($owner, $admin_c, $fqdn, $cid));
Bernd Wurst Domain-Transfer und -Regist...

Bernd Wurst authored 6 years ago

86)     if (update_possible($fqdn)) {
87)         require_once('domainapi.php');
88)         api_upload_domain($fqdn);
89)     }
Bernd Wurst Domain-Update (Ownerchange)...

Bernd Wurst authored 6 years ago

90) }
91) 
bernd Bessere Darstellung des Dom...

bernd authored 15 years ago

92) 
Bernd Wurst Aktualisiere Domain- und In...

Bernd Wurst authored 6 years ago

93) function update_possible($domain) {
94)     $dom = new Domain((int) $domain);
95)     if ($dom->provider != 'terions' || $dom->billing=='external') {
96)         // Domain nicht über uns verwaltet
97)         return false;
98)     }
99)     $result = db_query("SELECT aenderung_eigentuemer, ruecksprache FROM misc.domainpreise WHERE tld=?", array($dom->tld));
100)     if ($result->rowCount() < 1) {
101)         // Endung nicht bei uns in der Liste erfasst
102)         return false;
103)     }
104)     $data = $result->fetch();
105)     if ($data['aenderung_eigentuemer'] != NULL || $data['ruecksprache'] == 'Y') {
106)         // Endung mit speziellen Eigenheiten
107)         return false;
108)     }
109)     return true;
110) }
111) 
Bernd Wurst verify-Funktion um via DNS-...

Bernd Wurst authored 6 years ago

112) function unset_mailserver_lock($dom) {
113)     $id = $dom->id;
114)     db_query("UPDATE kundendaten.domains SET secret=NULL, mailserver_lock=0 WHERE id=?", array($id));
115) }
116) 
117) function create_domain_secret($dom) {
118)     $id = $dom->id;
119)     $secret = md5(random_string(20));
120)     db_query("UPDATE kundendaten.domains SET secret=? WHERE id=?", array($secret, $id));
121)     $dom->secret = $secret;
122)     return $secret;
123) }
124) 
Bernd Wurst Bestätige eine Domain ohne...

Bernd Wurst authored 6 years ago

125) 
126) function get_auth_dns($domainname, $tld) {
Bernd Wurst verify-Funktion um via DNS-...

Bernd Wurst authored 6 years ago

127)   $domain=idn_to_ascii($domainname.".".$tld, 0, INTL_IDNA_VARIANT_UTS46);
128) 
129)   $resp = shell_exec('dig @a.root-servers.net. +noall +authority -t ns '.$tld.'.');
130)   $line = explode("\n", $resp, 2)[0];
131)   $NS = preg_replace("/^.*\\sIN\\s+NS\\s+(\\S+)$/", '\1', $line);
132) 
133)   $resp = shell_exec('dig @'.$NS.' -t ns '.$domain.'.');
134)   $lines = explode("\n", $resp);
135)   
136)   $NS = NULL;
137)   $NS_IP = NULL;
138)   $sec = NULL;
139)   foreach ($lines as $l) {
140)       if (preg_match("/;; AUTHORITY SECTION:.*/", $l)) {
141)           $sec = 'auth';
142)       } elseif (preg_match("/;; ADDITIONAL SECTION:.*/", $l)) {
143)           $sec = 'add';
144)       }
145)       if ($sec == 'auth' && preg_match("/^.*\\sIN\\s+NS\\s+\\S+$/", $l)) {
Bernd Wurst Entferne Punkt am Ende der...

Bernd Wurst authored 6 years ago

146)           $NS = preg_replace("/^.*\\sIN\\s+NS\\s+(\\S+)\\.$/", '\1', $l);
Bernd Wurst verify-Funktion um via DNS-...

Bernd Wurst authored 6 years ago

147)       }
148)       if ($sec == 'add' && $NS && preg_match("/^.*\\sIN\\s+A\\s+\\S+$/", $l)) {
149)           $NS_IP = preg_replace("/^.*\\sIN\\s+A\\s+(\\S+)$/", '\1', $l);
150)       }
151)   }
Bernd Wurst Bestätige eine Domain ohne...

Bernd Wurst authored 6 years ago

152)   return array("$NS" => $NS_IP);
153) }
154) 
Bernd Wurst verify-Funktion um via DNS-...

Bernd Wurst authored 6 years ago

155) 
Bernd Wurst Zeige die Optionen zur Prüf...

Bernd Wurst authored 6 years ago

156) function own_ns() {
157)     $auth = dns_get_record(config('masterdomain'), DNS_NS);
158)     $own_ns = array();
159)     foreach ($auth as $ns) {
160)         $own_ns[] = $ns['target'];
161)     }
162) 
163)     return $own_ns;  
164) }
165) 
166) 
167) 
168) 
Bernd Wurst Bestätige eine Domain ohne...

Bernd Wurst authored 6 years ago

169) function has_own_ns($domainname, $tld)
170) {
171)   $nsdata = get_auth_dns($domainname, $tld);
172)   $NS = NULL;
173)   foreach ($nsdata as $host => $ip) {
174)       $NS=$host;
175)   }
Bernd Wurst Zeige die Optionen zur Prüf...

Bernd Wurst authored 6 years ago

176)   if (in_array($NS, own_ns())) {
Bernd Wurst Bestätige eine Domain ohne...

Bernd Wurst authored 6 years ago

177)       DEBUG('Domain hat unsere DNS-Server!');
178)       return true;
Bernd Wurst verify-Funktion um via DNS-...

Bernd Wurst authored 6 years ago

179)   }
Bernd Wurst Bestätige eine Domain ohne...

Bernd Wurst authored 6 years ago

180)   return false;
181) }
182) 
Bernd Wurst verify-Funktion um via DNS-...

Bernd Wurst authored 6 years ago

183) 
Bernd Wurst Bestätige eine Domain ohne...

Bernd Wurst authored 6 years ago

184) function get_txt_record($hostname, $domainname, $tld) {
185)   $domain=idn_to_ascii($domainname.".".$tld, 0, INTL_IDNA_VARIANT_UTS46);
186)   $nsdata = get_auth_dns($domainname, $tld);
187)   $NS = NULL;
188)   foreach ($nsdata as $host => $ip) {
189)       $NS = $host;
190)       if ($ip) {
191)           $NS = $ip;
192)       }
193)   }
Bernd Wurst verify-Funktion um via DNS-...

Bernd Wurst authored 6 years ago

194)   DEBUG('dig @'.$NS.' +short -t txt '.$hostname.'.'.$domain.'.');
195)   $resp = shell_exec('dig @'.$NS.' +short -t txt '.$hostname.'.'.$domain.'.');
196)   $TXT = trim($resp, "\n \"");
197)   DEBUG($TXT);
198)   return $TXT;
199) }
200) 
201) 
Bernd Wurst Ermögliche das Hinzufügen e...

Bernd Wurst authored 6 years ago

202) function list_useraccounts()
203) {
204)   $customerno = (int) $_SESSION['customerinfo']['customerno'];
205)   $result = db_query("SELECT uid,username,name FROM system.useraccounts WHERE kunde=?", array($customerno));
206)   $ret = array();
207)   while ($item = $result->fetch())
208)   {
209)     $ret[] = $item;
210)   }
211)   DEBUG($ret);
212)   return $ret;
213) }
214) 
215) 
Bernd Wurst Änderung des betreffenden U...

Bernd Wurst authored 6 years ago

216) function change_user($domain, $uid) 
217) {
218)     $domain = new Domain($domain);
219)     $domain->ensure_customerdomain();
220)     $targetuser = NULL;
221)     $useraccounts = list_useraccounts();
222)     foreach ($useraccounts as $u) {
223)         if ($u['uid'] == $uid) {
224)             $targetuser = $u['uid'];
225)             break;
226)         }
227)     }
228)     if (! $targetuser) {
229)         system_failure("Ungültiger Useraccount!");
230)     }
231)     db_query("UPDATE kundendaten.domains SET useraccount=? WHERE id=?", array($targetuser, $domain->id));
232) }
233) 
Bernd Wurst Wenn die E-Mail-Funktion ko...

Bernd Wurst authored 6 years ago

234) 
Bernd Wurst Lasse die API bestimmen was...

Bernd Wurst authored 6 years ago

235) function get_domain_offer($tld) 
Bernd Wurst Ermögliche das Hinzufügen e...

Bernd Wurst authored 6 years ago

236) {
Bernd Wurst Lasse die API bestimmen was...

Bernd Wurst authored 6 years ago

237)   $tld = filter_input_hostname($tld);
Bernd Wurst Ermögliche das Hinzufügen e...

Bernd Wurst authored 6 years ago

238)   $cid = (int) $_SESSION['customerinfo']['customerno'];
239) 
Bernd Wurst Lasse die API bestimmen was...

Bernd Wurst authored 6 years ago

240)   $data = array("tld" => $tld);
Bernd Wurst Ermögliche das Hinzufügen e...

Bernd Wurst authored 6 years ago

241) 
Bernd Wurst hardening domain input (II)

Bernd Wurst authored 6 years ago

242)   $result = db_query("SELECT tld, gebuehr, `interval`, setup FROM misc.domainpreise_kunde WHERE kunde=:cid AND tld=:tld AND ruecksprache='N'", array(":cid" => $cid, ":tld" => $tld));
Bernd Wurst Ermögliche das Hinzufügen e...

Bernd Wurst authored 6 years ago

243)   if ($result->rowCount() != 1) {
Bernd Wurst hardening domain input (II)

Bernd Wurst authored 6 years ago

244)     $result = db_query("SELECT tld, gebuehr, `interval`, setup FROM misc.domainpreise WHERE tld=:tld AND ruecksprache='N'", array(":tld" => $tld));
Bernd Wurst Ermögliche das Hinzufügen e...

Bernd Wurst authored 6 years ago

245)   }
246)   if ($result->rowCount() != 1) {
247)     warning('Die Endung »'.$tld.'« steht zur automatischen Eintragung nicht zur Verfügung.');
248)     return;
249)   }
250)   $temp = $result->fetch();
251)   $data["gebuehr"] = $temp["gebuehr"];
Bernd Wurst hardening domain input (II)

Bernd Wurst authored 6 years ago

252)   $data["interval"] = $temp["interval"];
Bernd Wurst Ermögliche das Hinzufügen e...

Bernd Wurst authored 6 years ago

253)   $data["setup"] = ($temp["setup"] ? $temp["setup"] : 0.0);
254)   
255)   return $data;
256) }
257) 
Bernd Wurst Erste Vorbereitungen für Do...

Bernd Wurst authored 6 years ago

258) function set_domain_pretransfer($domain)
259) {
260)     $cid = (int) $_SESSION['customerinfo']['customerno'];
261)     $uid = (int) $_SESSION['userinfo']['uid'];
262)     $domain = (int) $domain;
263)     db_query("UPDATE kundendaten.domains SET status='pretransfer', dns=1 WHERE id=? AND kunde=?", 
264)             array($domain, $cid));
265) }
266) 
Bernd Wurst Ermögliche das Hinzufügen e...

Bernd Wurst authored 6 years ago

267) 
Bernd Wurst Erste Vorbereitungen für Do...

Bernd Wurst authored 6 years ago

268) 
269) function set_domain_prereg($domain)
Bernd Wurst Wenn die E-Mail-Funktion ko...

Bernd Wurst authored 6 years ago

270) {
271)     $cid = (int) $_SESSION['customerinfo']['customerno'];
272)     $uid = (int) $_SESSION['userinfo']['uid'];
Bernd Wurst Erste Vorbereitungen für Do...

Bernd Wurst authored 6 years ago

273)     $domain = (int) $domain;
274)     db_query("UPDATE kundendaten.domains SET status='prereg', dns=1 WHERE id=? AND kunde=?", 
275)             array($domain, $cid));
Bernd Wurst Wenn die E-Mail-Funktion ko...

Bernd Wurst authored 6 years ago

276) }
277) 
278) 
279) function insert_domain_external($domain, $dns = false, $mail = true)
Bernd Wurst Ermögliche das Hinzufügen e...

Bernd Wurst authored 6 years ago

280) {
281)     $cid = (int) $_SESSION['customerinfo']['customerno'];
Bernd Wurst Zeige die Optionen zur Prüf...

Bernd Wurst authored 6 years ago

282)     $uid = (int) $_SESSION['userinfo']['uid'];
Bernd Wurst Lasse die API bestimmen was...

Bernd Wurst authored 6 years ago

283)     require_once("domainapi.php");
284)     $info = api_domain_available($domain);
285)     if (in_array($info['status'], array('nameContainsForbiddenCharacter', 'suffixDoesNotExist'))) {
286)         system_failure("Diese Domain scheint ungültig zu sein!");
Bernd Wurst Ermögliche das Hinzufügen e...

Bernd Wurst authored 6 years ago

287)     }
Bernd Wurst Lasse die API bestimmen was...

Bernd Wurst authored 6 years ago

288)     $tld = $info['domainSuffix'];
289)     $domainname = str_replace(".$tld", "", $info['domainNameUnicode']);
290)     
Bernd Wurst Wenn die E-Mail-Funktion ko...

Bernd Wurst authored 6 years ago

291)     db_query("INSERT INTO kundendaten.domains (status, kunde, useraccount, domainname, tld, billing, provider, dns, mail, mailserver_lock) VALUES 
292)         ('external', ?, ?, ?, ?, 'external', 'other', 0, ?, 1)", array($cid, $uid, $domainname, $tld, ($mail ? 'auto' : 'none')));
Bernd Wurst Ermögliche das Hinzufügen e...

Bernd Wurst authored 6 years ago

293)     $id = db_insert_id();
294)     if ($dns) {
295)         db_query("UPDATE kundendaten.domains SET dns=1 WHERE id=?", array($id));
296)     }
Bernd Wurst Wenn die E-Mail-Funktion ko...

Bernd Wurst authored 6 years ago

297)     if ($mail) {
298)         $vmailserver = (int) $_SESSION['userinfo']['server'];
299)         db_query("INSERT INTO mail.virtual_mail_domains (domain, server) VALUES (?, ?)", array($id, $vmailserver));
300)     }
Bernd Wurst Ermögliche das Hinzufügen e...

Bernd Wurst authored 6 years ago

301)     return $id;
302) }
303) 
Bernd Wurst Transfer-Freigabe und Kündi...

Bernd Wurst authored 6 years ago

304) function delete_domain($id)
305) {
306)     $cid = (int) $_SESSION['customerinfo']['customerno'];
307)     db_query("DELETE FROM kundendaten.domains WHERE id=? AND kunde=?", array($id, $cid)); 
308) }
309)