Add more G-line length tests. Resolves SF#2985922.
[ircu2.10.12-pk.git] / ircd / gline.c
index e3dd7bc6d6edd729093a53ef8f8786b76f3267b0..9c3d2970e24df6a078e4c976cb94c64a2b7d8d36 100644 (file)
@@ -24,6 +24,7 @@
 #include "config.h"
 
 #include "gline.h"
+#include "channel.h"
 #include "client.h"
 #include "ircd.h"
 #include "ircd_alloc.h"
 #include "s_stats.h"
 #include "send.h"
 #include "struct.h"
+#include "sys.h"
 #include "msg.h"
 #include "numnicks.h"
 #include "numeric.h"
-#include "whocmds.h"
 
 /* #include <assert.h> -- Now using assert in ircd_log.h */
 #include <string.h>
@@ -68,6 +69,34 @@ struct Gline* GlobalGlineList  = 0;
 /** List of BadChan G-lines. */
 struct Gline* BadChanGlineList = 0;
 
+/** Iterate through \a list of G-lines.  Use this like a for loop,
+ * i.e., follow it with braces and use whatever you passed as \a gl
+ * as a single G-line to be acted upon.
+ *
+ * @param[in] list List of G-lines to iterate over.
+ * @param[in] gl Name of a struct Gline pointer variable that will be made to point to the G-lines in sequence.
+ * @param[in] next Name of a scratch struct Gline pointer variable.
+ */
+/* There is some subtlety here with the boolean operators:
+ * (x || 1) is used to continue in a logical-and series even when !x.
+ * (x && 0) is used to continue in a logical-or series even when x.
+ */
+#define gliter(list, gl, next)                         \
+  /* Iterate through the G-lines in the list */                \
+  for ((gl) = (list); (gl); (gl) = (next))             \
+    /* Figure out the next pointer in list... */       \
+    if ((((next) = (gl)->gl_next) || 1) &&             \
+       /* Then see if it's expired */                  \
+       (gl)->gl_lifetime <= TStime())                  \
+      /* Record has expired, so free the G-line */     \
+      gline_free((gl));                                        \
+    /* See if we need to expire the G-line */          \
+    else if ((((gl)->gl_expire > TStime()) ||          \
+             (((gl)->gl_flags &= ~GLINE_ACTIVE) && 0) ||       \
+             ((gl)->gl_state = GLOCAL_GLOBAL)) && 0)   \
+      ; /* empty statement */                          \
+    else
+
 /** Find canonical user and host for a string.
  * If \a userhost starts with '$', assign \a userhost to *user_p and NULL to *host_p.
  * Otherwise, if \a userhost contains '@', assign the earlier part of it to *user_p and the rest to *host_p.
@@ -110,44 +139,25 @@ canon_userhost(char *userhost, char **user_p, char **host_p, char *def_user)
  */
 static struct Gline *
 make_gline(char *user, char *host, char *reason, time_t expire, time_t lastmod,
-          unsigned int flags)
+          time_t lifetime, unsigned int flags)
 {
-  struct Gline *gline, *sgline, *after = 0;
-
-  if (!(flags & GLINE_BADCHAN)) { /* search for overlapping glines first */
+  struct Gline *gline;
 
-    for (gline = GlobalGlineList; gline; gline = sgline) {
-      sgline = gline->gl_next;
-
-      if (gline->gl_expire <= CurrentTime)
-       gline_free(gline);
-      else if (((gline->gl_flags & GLINE_LOCAL) != (flags & GLINE_LOCAL)) ||
-               (gline->gl_host && !host) || (!gline->gl_host && host))
-       continue;
-      else if (!mmatch(gline->gl_user, user) /* gline contains new mask */
-              && (gline->gl_host == NULL || !mmatch(gline->gl_host, host))) {
-       if (expire <= gline->gl_expire) /* will expire before wider gline */
-         return 0;
-       else
-         after = gline; /* stick new gline after this one */
-      } else if (!mmatch(user, gline->gl_user) /* new mask contains gline */
-                && (gline->gl_host==NULL || !mmatch(host, gline->gl_host)) 
-                && gline->gl_expire <= expire) /* old expires before new */
-       gline_free(gline); /* save some memory */
-    }
-  }
+  assert(0 != expire);
 
   gline = (struct Gline *)MyMalloc(sizeof(struct Gline)); /* alloc memory */
   assert(0 != gline);
 
   DupString(gline->gl_reason, reason); /* initialize gline... */
   gline->gl_expire = expire;
+  gline->gl_lifetime = lifetime;
   gline->gl_lastmod = lastmod;
   gline->gl_flags = flags & GLINE_MASK;
+  gline->gl_state = GLOCAL_GLOBAL; /* not locally modified */
 
   if (flags & GLINE_BADCHAN) { /* set a BADCHAN gline */
     DupString(gline->gl_user, user); /* first, remember channel */
-    gline->gl_host = 0;
+    gline->gl_host = NULL;
 
     gline->gl_next = BadChanGlineList; /* then link it into list */
     gline->gl_prev_p = &BadChanGlineList;
@@ -164,19 +174,11 @@ make_gline(char *user, char *host, char *reason, time_t expire, time_t lastmod,
     if (*user != '$' && ipmask_parse(host, &gline->gl_addr, &gline->gl_bits))
       gline->gl_flags |= GLINE_IPMASK;
 
-    if (after) {
-      gline->gl_next = after->gl_next;
-      gline->gl_prev_p = &after->gl_next;
-      if (after->gl_next)
-       after->gl_next->gl_prev_p = &gline->gl_next;
-      after->gl_next = gline;
-    } else {
-      gline->gl_next = GlobalGlineList; /* then link it into list */
-      gline->gl_prev_p = &GlobalGlineList;
-      if (GlobalGlineList)
-       GlobalGlineList->gl_prev_p = &gline->gl_next;
-      GlobalGlineList = gline;
-    }
+    gline->gl_next = GlobalGlineList; /* then link it into list */
+    gline->gl_prev_p = &GlobalGlineList;
+    if (GlobalGlineList)
+      GlobalGlineList->gl_prev_p = &gline->gl_next;
+    GlobalGlineList = gline;
   }
 
   return gline;
@@ -196,6 +198,9 @@ do_gline(struct Client *cptr, struct Client *sptr, struct Gline *gline)
   struct Client *acptr;
   int fd, retval = 0, tval;
 
+  if (feature_bool(FEAT_DISABLE_GLINES))
+    return 0; /* G-lines are disabled */
+
   if (GlineIsBadChan(gline)) /* no action taken on badchan glines */
     return 0;
   if (!GlineIsActive(gline)) /* no action taken on inactive glines */
@@ -325,31 +330,86 @@ gline_checkmask(char *mask)
  * @param[in] gline G-line to forward.
  * @return Zero.
  */
-int
+static int
 gline_propagate(struct Client *cptr, struct Client *sptr, struct Gline *gline)
 {
-  if (GlineIsLocal(gline) || (IsUser(sptr) && !gline->gl_lastmod))
+  if (GlineIsLocal(gline))
     return 0;
 
-  if (gline->gl_lastmod)
-    sendcmdto_serv_butone(sptr, CMD_GLINE, cptr, "* %c%s%s%s %Tu %Tu :%s",
-                         GlineIsRemActive(gline) ? '+' : '-', gline->gl_user,
-                         gline->gl_host ? "@" : "",
-                         gline->gl_host ? gline->gl_host : "",
-                         gline->gl_expire - CurrentTime, gline->gl_lastmod,
-                         gline->gl_reason);
-  else
-    sendcmdto_serv_butone(sptr, CMD_GLINE, cptr,
-                         (GlineIsRemActive(gline) ?
-                          "* +%s%s%s %Tu :%s" : "* -%s%s%s"),
-                         gline->gl_user, 
-                         gline->gl_host ? "@" : "",
-                         gline->gl_host ? gline->gl_host : "",
-                         gline->gl_expire - CurrentTime, gline->gl_reason);
+  assert(gline->gl_lastmod);
+
+  sendcmdto_serv_butone(sptr, CMD_GLINE, cptr, "* %c%s%s%s %Tu %Tu %Tu :%s",
+                       GlineIsRemActive(gline) ? '+' : '-', gline->gl_user,
+                       gline->gl_host ? "@" : "",
+                       gline->gl_host ? gline->gl_host : "",
+                       gline->gl_expire - TStime(), gline->gl_lastmod,
+                       gline->gl_lifetime, gline->gl_reason);
 
   return 0;
 }
 
+/** Count number of users who match \a mask.
+ * @param[in] mask user\@host or user\@ip mask to check.
+ * @param[in] flags Bitmask possibly containing the value GLINE_LOCAL, to limit searches to this server.
+ * @return Count of matching users.
+ */
+static int
+count_users(char *mask, int flags)
+{
+  struct irc_in_addr ipmask;
+  struct Client *acptr;
+  int count = 0;
+  int ipmask_valid;
+  char namebuf[USERLEN + HOSTLEN + 2];
+  char ipbuf[USERLEN + SOCKIPLEN + 2];
+  unsigned char ipmask_len;
+
+  ipmask_valid = ipmask_parse(mask, &ipmask, &ipmask_len);
+  for (acptr = GlobalClientList; acptr; acptr = cli_next(acptr)) {
+    if (!IsUser(acptr))
+      continue;
+    if ((flags & GLINE_LOCAL) && !MyConnect(acptr))
+      continue;
+
+    ircd_snprintf(0, namebuf, sizeof(namebuf), "%s@%s",
+                 cli_user(acptr)->username, cli_user(acptr)->realhost);
+    ircd_snprintf(0, ipbuf, sizeof(ipbuf), "%s@%s", cli_user(acptr)->username,
+                 ircd_ntoa(&cli_ip(acptr)));
+
+    if (!match(mask, namebuf)
+        || !match(mask, ipbuf)
+        || (ipmask_valid && ipmask_check(&cli_ip(acptr), &ipmask, ipmask_len)))
+      count++;
+  }
+
+  return count;
+}
+
+/** Count number of users with a realname matching \a mask.
+ * @param[in] mask Wildcard mask to match against realnames.
+ * @return Count of matching users.
+ */
+static int
+count_realnames(const char *mask)
+{
+  struct Client *acptr;
+  int minlen;
+  int count;
+  char cmask[BUFSIZE];
+
+  count = 0;
+  matchcomp(cmask, &minlen, NULL, mask);
+  for (acptr = GlobalClientList; acptr; acptr = cli_next(acptr)) {
+    if (!IsUser(acptr))
+      continue;
+    if (strlen(cli_info(acptr)) < minlen)
+      continue;
+    if (!matchexec(cli_info(acptr), cmask, minlen))
+      count++;
+  }
+  return count;
+}
+
 /** Create a new G-line and add it to global lists.
  * \a userhost may be in one of four forms:
  * \li A channel name, to add a BadChan.
@@ -361,14 +421,16 @@ gline_propagate(struct Client *cptr, struct Client *sptr, struct Gline *gline)
  * @param[in] sptr Client that originated the G-line.
  * @param[in] userhost Text mask for the G-line.
  * @param[in] reason Reason for G-line.
- * @param[in] expire Duration of G-line in seconds.
+ * @param[in] expire Expiration time of G-line.
  * @param[in] lastmod Last modification time of G-line.
+ * @param[in] lifetime Lifetime of G-line.
  * @param[in] flags Bitwise combination of GLINE_* flags.
  * @return Zero or CPTR_KILLED, depending on whether \a sptr is suicidal.
  */
 int
 gline_add(struct Client *cptr, struct Client *sptr, char *userhost,
-         char *reason, time_t expire, time_t lastmod, unsigned int flags)
+         char *reason, time_t expire, time_t lastmod, time_t lifetime,
+         unsigned int flags)
 {
   struct Gline *agline;
   char uhmask[USERLEN + HOSTLEN + 2];
@@ -377,31 +439,48 @@ gline_add(struct Client *cptr, struct Client *sptr, char *userhost,
 
   assert(0 != userhost);
   assert(0 != reason);
+  assert(((flags & (GLINE_GLOBAL | GLINE_LOCAL)) == GLINE_GLOBAL) ||
+         ((flags & (GLINE_GLOBAL | GLINE_LOCAL)) == GLINE_LOCAL));
+
+  Debug((DEBUG_DEBUG, "gline_add(\"%s\", \"%s\", \"%s\", \"%s\", %Tu, %Tu "
+        "%Tu, 0x%04x)", cli_name(cptr), cli_name(sptr), userhost, reason,
+        expire, lastmod, lifetime, flags));
 
   if (*userhost == '#' || *userhost == '&') {
     if ((flags & GLINE_LOCAL) && !HasPriv(sptr, PRIV_LOCAL_BADCHAN))
       return send_reply(sptr, ERR_NOPRIVILEGES);
+    /* Allow maximum channel name length, plus margin for wildcards. */
+    if (strlen(userhost+1) >= CHANNELLEN + 6)
+      return send_reply(sptr, ERR_LONGMASK);
 
     flags |= GLINE_BADCHAN;
     user = userhost;
-    host = 0;
+    host = NULL;
   } else if (*userhost == '$') {
-    switch (*userhost == '$' ? userhost[1] : userhost[3]) {
-      case 'R': flags |= GLINE_REALNAME; break;
+    switch (userhost[1]) {
+      case 'R':
+        /* Allow REALLEN for the real name, plus margin for wildcards. */
+        if (strlen(userhost+2) >= REALLEN + 6)
+          return send_reply(sptr, ERR_LONGMASK);
+        flags |= GLINE_REALNAME;
+        break;
       default:
         /* uh, what to do here? */
         /* The answer, my dear Watson, is we throw a protocol_violation()
            -- hikari */
         if (IsServer(cptr))
           return protocol_violation(sptr,"%s has been smoking the sweet leaf and sent me a whacky gline",cli_name(sptr));
-        else {
-         sendto_opmask_butone(NULL, SNO_GLINE, "%s has been smoking the sweet leaf and sent me a whacky gline", cli_name(sptr));
-         return 0;
-        }
-        break;
+        sendto_opmask_butone(NULL, SNO_GLINE, "%s has been smoking the sweet leaf and sent me a whacky gline", cli_name(sptr));
+        return 0;
+    }
+    user = userhost;
+    host = NULL;
+    if (MyUser(sptr) || (IsUser(sptr) && flags & GLINE_LOCAL)) {
+      tmp = count_realnames(userhost + 2);
+      if ((tmp >= feature_int(FEAT_GLINEMAXUSERCOUNT))
+         && !(flags & GLINE_OPERFORCE))
+       return send_reply(sptr, ERR_TOOMANYUSERS, tmp);
     }
-     user = (*userhost =='$' ? userhost : userhost+2);
-     host = 0;
   } else {
     canon_userhost(userhost, &user, &host, "*");
     if (sizeof(uhmask) <
@@ -418,7 +497,7 @@ gline_add(struct Client *cptr, struct Client *sptr, char *userhost,
        break;
       }
 
-      if ((tmp = count_users(uhmask)) >=
+      if ((tmp = count_users(uhmask, flags)) >=
          feature_int(FEAT_GLINEMAXUSERCOUNT) && !(flags & GLINE_OPERFORCE))
        return send_reply(sptr, ERR_TOOMANYUSERS, tmp);
     }
@@ -428,26 +507,34 @@ gline_add(struct Client *cptr, struct Client *sptr, char *userhost,
    * You cannot set a negative (or zero) expire time, nor can you set an
    * expiration time for greater than GLINE_MAX_EXPIRE.
    */
-  if (!(flags & GLINE_FORCE) && (expire <= 0 || expire > GLINE_MAX_EXPIRE)) {
+  if (!(flags & GLINE_FORCE) &&
+      (expire <= TStime() || expire > TStime() + GLINE_MAX_EXPIRE)) {
     if (!IsServer(sptr) && MyConnect(sptr))
       send_reply(sptr, ERR_BADEXPIRE, expire);
     return 0;
+  } else if (expire <= TStime()) {
+    /* This expired G-line was forced to be added, so mark it inactive. */
+    flags &= ~GLINE_ACTIVE;
   }
 
-  expire += CurrentTime; /* convert from lifetime to timestamp */
+  if (!lifetime) /* no lifetime set, use expiration time */
+    lifetime = expire;
+
+  /* lifetime is already an absolute timestamp */
 
   /* Inform ops... */
   sendto_opmask_butone(0, ircd_strncmp(reason, "AUTO", 4) ? SNO_GLINE :
-                       SNO_AUTO, "%s adding %s %s for %s%s%s, expiring at "
+                       SNO_AUTO, "%s adding %s%s %s for %s%s%s, expiring at "
                        "%Tu: %s",
                        (feature_bool(FEAT_HIS_SNOTICES) || IsServer(sptr)) ?
                          cli_name(sptr) :
                          cli_name((cli_user(sptr))->server),
+                       (flags & GLINE_ACTIVE) ? "" : "deactivated ",
                       (flags & GLINE_LOCAL) ? "local" : "global",
                       (flags & GLINE_BADCHAN) ? "BADCHAN" : "GLINE", user,
                       (flags & (GLINE_BADCHAN|GLINE_REALNAME)) ? "" : "@",
                       (flags & (GLINE_BADCHAN|GLINE_REALNAME)) ? "" : host,
-                      expire + TSoffset, reason);
+                      expire, reason);
 
   /* and log it */
   log_write(LS_GLINE, L_INFO, LOG_NOSNOTICE,
@@ -456,13 +543,15 @@ gline_add(struct Client *cptr, struct Client *sptr, char *userhost,
            flags & GLINE_BADCHAN ? "BADCHAN" : "GLINE", user,
            flags & (GLINE_BADCHAN|GLINE_REALNAME) ? "" : "@",
            flags & (GLINE_BADCHAN|GLINE_REALNAME) ? "" : host,
-           expire + TSoffset, reason);
+           expire, reason);
 
   /* make the gline */
-  agline = make_gline(user, host, reason, expire, lastmod, flags);
+  agline = make_gline(user, host, reason, expire, lastmod, lifetime, flags);
 
-  if (!agline) /* if it overlapped, silently return */
-    return 0;
+  /* since we've disabled overlapped G-line checking, agline should
+   * never be NULL...
+   */
+  assert(agline);
 
   gline_propagate(cptr, sptr, agline);
 
@@ -512,14 +601,14 @@ gline_activate(struct Client *cptr, struct Client *sptr, struct Gline *gline,
                        GlineIsBadChan(gline) ? "BADCHAN" : "GLINE",
                        gline->gl_user, gline->gl_host ? "@" : "",
                        gline->gl_host ? gline->gl_host : "",
-                       gline->gl_expire + TSoffset, gline->gl_reason);
-  
+                       gline->gl_expire, gline->gl_reason);
+
   log_write(LS_GLINE, L_INFO, LOG_NOSNOTICE,
            "%#C activating global %s for %s%s%s, expiring at %Tu: %s", sptr,
            GlineIsBadChan(gline) ? "BADCHAN" : "GLINE", gline->gl_user,
            gline->gl_host ? "@" : "",
            gline->gl_host ? gline->gl_host : "",
-           gline->gl_expire + TSoffset, gline->gl_reason);
+           gline->gl_expire, gline->gl_reason);
 
   if (!(flags & GLINE_LOCAL)) /* don't propagate local changes */
     gline_propagate(cptr, sptr, gline);
@@ -580,14 +669,14 @@ gline_deactivate(struct Client *cptr, struct Client *sptr, struct Gline *gline,
                       msg, GlineIsBadChan(gline) ? "BADCHAN" : "GLINE",
                       gline->gl_user, gline->gl_host ? "@" : "",
                        gline->gl_host ? gline->gl_host : "",
-                      gline->gl_expire + TSoffset, gline->gl_reason);
+                      gline->gl_expire, gline->gl_reason);
 
   log_write(LS_GLINE, L_INFO, LOG_NOSNOTICE,
            "%#C %s %s for %s%s%s, expiring at %Tu: %s", sptr, msg,
            GlineIsBadChan(gline) ? "BADCHAN" : "GLINE", gline->gl_user,
            gline->gl_host ? "@" : "",
            gline->gl_host ? gline->gl_host : "",
-           gline->gl_expire + TSoffset, gline->gl_reason);
+           gline->gl_expire, gline->gl_reason);
 
   if (!(flags & GLINE_LOCAL)) /* don't propagate local changes */
     gline_propagate(cptr, sptr, gline);
@@ -599,12 +688,246 @@ gline_deactivate(struct Client *cptr, struct Client *sptr, struct Gline *gline,
   return 0;
 }
 
+/** Modify a global G-line.
+ * @param[in] cptr Client that sent us the G-line modification.
+ * @param[in] sptr Client that originated the G-line modification.
+ * @param[in] gline G-line being modified.
+ * @param[in] action Resultant status of the G-line.
+ * @param[in] reason Reason for G-line.
+ * @param[in] expire Expiration time of G-line.
+ * @param[in] lastmod Last modification time of G-line.
+ * @param[in] lifetime Lifetime of G-line.
+ * @param[in] flags Bitwise combination of GLINE_* flags.
+ * @return Zero or CPTR_KILLED, depending on whether \a sptr is suicidal.
+ */
+int
+gline_modify(struct Client *cptr, struct Client *sptr, struct Gline *gline,
+            enum GlineAction action, char *reason, time_t expire,
+            time_t lastmod, time_t lifetime, unsigned int flags)
+{
+  char buf[BUFSIZE], *op = "";
+  int pos = 0, non_auto = 0;
+
+  assert(gline);
+  assert(!GlineIsLocal(gline));
+
+  Debug((DEBUG_DEBUG,  "gline_modify(\"%s\", \"%s\", \"%s%s%s\", %s, \"%s\", "
+        "%Tu, %Tu, %Tu, 0x%04x)", cli_name(cptr), cli_name(sptr),
+        gline->gl_user, gline->gl_host ? "@" : "",
+        gline->gl_host ? gline->gl_host : "",
+        action == GLINE_ACTIVATE ? "GLINE_ACTIVATE" :
+        (action == GLINE_DEACTIVATE ? "GLINE_DEACTIVATE" :
+         (action == GLINE_LOCAL_ACTIVATE ? "GLINE_LOCAL_ACTIVATE" :
+          (action == GLINE_LOCAL_DEACTIVATE ? "GLINE_LOCAL_DEACTIVATE" :
+           (action == GLINE_MODIFY ? "GLINE_MODIFY" : "<UNKNOWN>")))),
+        reason, expire, lastmod, lifetime, flags));
+
+  /* First, let's check lastmod... */
+  if (action != GLINE_LOCAL_ACTIVATE && action != GLINE_LOCAL_DEACTIVATE) {
+    if (GlineLastMod(gline) > lastmod) { /* we have a more recent version */
+      if (IsBurstOrBurstAck(cptr))
+       return 0; /* middle of a burst, it'll resync on its own */
+      return gline_resend(cptr, gline); /* resync the server */
+    } else if (GlineLastMod(gline) == lastmod)
+      return 0; /* we have that version of the G-line... */
+  }
+
+  /* All right, we know that there's a change of some sort.  What is it? */
+  /* first, check out the expiration time... */
+  if ((flags & GLINE_EXPIRE) && expire) {
+    if (!(flags & GLINE_FORCE) &&
+       (expire <= TStime() || expire > TStime() + GLINE_MAX_EXPIRE)) {
+      if (!IsServer(sptr) && MyConnect(sptr)) /* bad expiration time */
+       send_reply(sptr, ERR_BADEXPIRE, expire);
+      return 0;
+    }
+  } else
+    flags &= ~GLINE_EXPIRE;
+
+  /* Now check to see if there's any change... */
+  if ((flags & GLINE_EXPIRE) && expire == gline->gl_expire) {
+    flags &= ~GLINE_EXPIRE; /* no change to expiration time... */
+    expire = 0;
+  }
+
+  /* Next, check out lifetime--this one's a bit trickier... */
+  if (!(flags & GLINE_LIFETIME) || !lifetime)
+    lifetime = gline->gl_lifetime; /* use G-line lifetime */
+
+  lifetime = IRCD_MAX(lifetime, expire); /* set lifetime to the max */
+
+  /* OK, let's see which is greater... */
+  if (lifetime > gline->gl_lifetime)
+    flags |= GLINE_LIFETIME; /* have to update lifetime */
+  else {
+    flags &= ~GLINE_LIFETIME; /* no change to lifetime */
+    lifetime = 0;
+  }
+
+  /* Finally, let's see if the reason needs to be updated */
+  if ((flags & GLINE_REASON) && reason &&
+      !ircd_strcmp(gline->gl_reason, reason))
+    flags &= ~GLINE_REASON; /* no changes to the reason */
+
+  /* OK, now let's take a look at the action... */
+  if ((action == GLINE_ACTIVATE && (gline->gl_flags & GLINE_ACTIVE)) ||
+      (action == GLINE_DEACTIVATE && !(gline->gl_flags & GLINE_ACTIVE)) ||
+      (action == GLINE_LOCAL_ACTIVATE &&
+       (gline->gl_state == GLOCAL_ACTIVATED)) ||
+      (action == GLINE_LOCAL_DEACTIVATE &&
+       (gline->gl_state == GLOCAL_DEACTIVATED)) ||
+      /* can't activate an expired G-line */
+      IRCD_MAX(gline->gl_expire, expire) <= TStime())
+    action = GLINE_MODIFY; /* no activity state modifications */
+
+  Debug((DEBUG_DEBUG,  "About to perform changes; flags 0x%04x, action %s",
+        flags, action == GLINE_ACTIVATE ? "GLINE_ACTIVATE" :
+        (action == GLINE_DEACTIVATE ? "GLINE_DEACTIVATE" :
+         (action == GLINE_LOCAL_ACTIVATE ? "GLINE_LOCAL_ACTIVATE" :
+          (action == GLINE_LOCAL_DEACTIVATE ? "GLINE_LOCAL_DEACTIVATE" :
+           (action == GLINE_MODIFY ? "GLINE_MODIFY" : "<UNKNOWN>"))))));
+
+  /* If there are no changes to perform, do no changes */
+  if (!(flags & GLINE_UPDATE) && action == GLINE_MODIFY)
+    return 0;
+
+  /* Now we know what needs to be changed, so let's process the changes... */
+
+  /* Start by updating lastmod, if indicated... */
+  if (action != GLINE_LOCAL_ACTIVATE && action != GLINE_LOCAL_DEACTIVATE)
+    gline->gl_lastmod = lastmod;
+
+  /* Then move on to activity status changes... */
+  switch (action) {
+  case GLINE_ACTIVATE: /* Globally activating G-line */
+    gline->gl_flags |= GLINE_ACTIVE; /* make it active... */
+    gline->gl_state = GLOCAL_GLOBAL; /* reset local activity state */
+    pos += ircd_snprintf(0, buf, sizeof(buf), " globally activating G-line");
+    op = "+"; /* operation for G-line propagation */
+    break;
+
+  case GLINE_DEACTIVATE: /* Globally deactivating G-line */
+    gline->gl_flags &= ~GLINE_ACTIVE; /* make it inactive... */
+    gline->gl_state = GLOCAL_GLOBAL; /* reset local activity state */
+    pos += ircd_snprintf(0, buf, sizeof(buf), " globally deactivating G-line");
+    op = "-"; /* operation for G-line propagation */
+    break;
+
+  case GLINE_LOCAL_ACTIVATE: /* Locally activating G-line */
+    gline->gl_state = GLOCAL_ACTIVATED; /* make it locally active */
+    pos += ircd_snprintf(0, buf, sizeof(buf), " locally activating G-line");
+    break;
+
+  case GLINE_LOCAL_DEACTIVATE: /* Locally deactivating G-line */
+    gline->gl_state = GLOCAL_DEACTIVATED; /* make it locally inactive */
+    pos += ircd_snprintf(0, buf, sizeof(buf), " locally deactivating G-line");
+    break;
+
+  case GLINE_MODIFY: /* no change to activity status */
+    break;
+  }
+
+  /* Handle expiration changes... */
+  if (flags & GLINE_EXPIRE) {
+    gline->gl_expire = expire; /* save new expiration time */
+    if (pos < BUFSIZE)
+      pos += ircd_snprintf(0, buf + pos, sizeof(buf) - pos,
+                          "%s%s changing expiration time to %Tu",
+                          pos ? ";" : "",
+                          pos && !(flags & (GLINE_LIFETIME | GLINE_REASON)) ?
+                          " and" : "", expire);
+  }
+
+  /* Next, handle lifetime changes... */
+  if (flags & GLINE_LIFETIME) {
+    gline->gl_lifetime = lifetime; /* save new lifetime */
+    if (pos < BUFSIZE)
+      pos += ircd_snprintf(0, buf + pos, sizeof(buf) - pos,
+                          "%s%s extending record lifetime to %Tu",
+                          pos ? ";" : "", pos && !(flags & GLINE_REASON) ?
+                          " and" : "", lifetime);
+  }
+
+  /* Now, handle reason changes... */
+  if (flags & GLINE_REASON) {
+    non_auto = non_auto || ircd_strncmp(gline->gl_reason, "AUTO", 4);
+    MyFree(gline->gl_reason); /* release old reason */
+    DupString(gline->gl_reason, reason); /* store new reason */
+    if (pos < BUFSIZE)
+      pos += ircd_snprintf(0, buf + pos, sizeof(buf) - pos,
+                          "%s%s changing reason to \"%s\"",
+                          pos ? ";" : "", pos ? " and" : "", reason);
+  }
+
+  /* All right, inform ops... */
+  non_auto = non_auto || ircd_strncmp(gline->gl_reason, "AUTO", 4);
+  sendto_opmask_butone(0, non_auto ? SNO_GLINE : SNO_AUTO,
+                      "%s modifying global %s for %s%s%s:%s",
+                      (feature_bool(FEAT_HIS_SNOTICES) || IsServer(sptr)) ?
+                      cli_name(sptr) : cli_name((cli_user(sptr))->server),
+                      GlineIsBadChan(gline) ? "BADCHAN" : "GLINE",
+                      gline->gl_user, gline->gl_host ? "@" : "",
+                      gline->gl_host ? gline->gl_host : "", buf);
+
+  /* and log the change */
+  log_write(LS_GLINE, L_INFO, LOG_NOSNOTICE,
+           "%#C modifying global %s for %s%s%s:%s", sptr,
+           GlineIsBadChan(gline) ? "BADCHAN" : "GLINE", gline->gl_user,
+           gline->gl_host ? "@" : "", gline->gl_host ? gline->gl_host : "",
+           buf);
+
+  /* We'll be simple for this release, but we can update this to change
+   * the propagation syntax on future updates
+   */
+  if (action != GLINE_LOCAL_ACTIVATE && action != GLINE_LOCAL_DEACTIVATE)
+    sendcmdto_serv_butone(sptr, CMD_GLINE, cptr,
+                         "* %s%s%s%s%s %Tu %Tu %Tu :%s",
+                         flags & GLINE_OPERFORCE ? "!" : "", op,
+                         gline->gl_user, gline->gl_host ? "@" : "",
+                         gline->gl_host ? gline->gl_host : "",
+                         gline->gl_expire - TStime(), gline->gl_lastmod,
+                         gline->gl_lifetime, gline->gl_reason);
+
+  /* OK, let's do the G-line... */
+  return do_gline(cptr, sptr, gline);
+}
+
+/** Destroy a local G-line.
+ * @param[in] cptr Peer that gave us the message.
+ * @param[in] sptr Client that initiated the destruction.
+ * @param[in] gline G-line to destroy.
+ * @return Zero.
+ */
+int
+gline_destroy(struct Client *cptr, struct Client *sptr, struct Gline *gline)
+{
+  assert(gline);
+  assert(GlineIsLocal(gline));
+
+  /* Inform ops and log it */
+  sendto_opmask_butone(0, SNO_GLINE, "%s removing local %s for %s%s%s",
+                      (feature_bool(FEAT_HIS_SNOTICES) || IsServer(sptr)) ?
+                      cli_name(sptr) : cli_name((cli_user(sptr))->server),
+                      GlineIsBadChan(gline) ? "BADCHAN" : "GLINE",
+                      gline->gl_user, gline->gl_host ? "@" : "",
+                      gline->gl_host ? gline->gl_host : "");
+  log_write(LS_GLINE, L_INFO, LOG_NOSNOTICE,
+           "%#C removing local %s for %s%s%s", sptr,
+           GlineIsBadChan(gline) ? "BADCHAN" : "GLINE", gline->gl_user,
+           gline->gl_host ? "@" : "", gline->gl_host ? gline->gl_host : "");
+
+  gline_free(gline); /* get rid of the G-line */
+
+  return 0; /* convenience return */
+}
+
 /** Find a G-line for a particular mask, guided by certain flags.
  * Certain bits in \a flags are interpreted specially:
  * <dl>
  * <dt>GLINE_ANY</dt><dd>Search both BadChans and user G-lines.</dd>
  * <dt>GLINE_BADCHAN</dt><dd>Search BadChans.</dd>
  * <dt>GLINE_GLOBAL</dt><dd>Only match global G-lines.</dd>
+ * <dt>GLINE_LOCAL</dt><dd>Only match local G-lines.</dd>
  * <dt>GLINE_LASTMOD</dt><dd>Only match G-lines with a last modification time.</dd>
  * <dt>GLINE_EXACT</dt><dd>Require an exact match of G-line mask.</dd>
  * <dt>anything else</dt><dd>Search user G-lines.</dd>
@@ -616,18 +939,14 @@ gline_deactivate(struct Client *cptr, struct Client *sptr, struct Gline *gline,
 struct Gline *
 gline_find(char *userhost, unsigned int flags)
 {
-  struct Gline *gline;
+  struct Gline *gline = 0;
   struct Gline *sgline;
   char *user, *host, *t_uh;
 
   if (flags & (GLINE_BADCHAN | GLINE_ANY)) {
-    for (gline = BadChanGlineList; gline; gline = sgline) {
-      sgline = gline->gl_next;
-
-      if (gline->gl_expire <= CurrentTime)
-       gline_free(gline);
-      else if ((flags & GLINE_GLOBAL && gline->gl_flags & GLINE_LOCAL) ||
-              (flags & GLINE_LASTMOD && !gline->gl_lastmod))
+    gliter(BadChanGlineList, gline, sgline) {
+        if ((flags & (GlineIsLocal(gline) ? GLINE_GLOBAL : GLINE_LOCAL)) ||
+         (flags & GLINE_LASTMOD && !gline->gl_lastmod))
        continue;
       else if ((flags & GLINE_EXACT ? ircd_strcmp(gline->gl_user, userhost) :
                match(gline->gl_user, userhost)) == 0)
@@ -642,13 +961,9 @@ gline_find(char *userhost, unsigned int flags)
   DupString(t_uh, userhost);
   canon_userhost(t_uh, &user, &host, "*");
 
-  for (gline = GlobalGlineList; gline; gline = sgline) {
-    sgline = gline->gl_next;
-
-    if (gline->gl_expire <= CurrentTime)
-      gline_free(gline);
-    else if ((flags & GLINE_GLOBAL && gline->gl_flags & GLINE_LOCAL) ||
-            (flags & GLINE_LASTMOD && !gline->gl_lastmod))
+  gliter(GlobalGlineList, gline, sgline) {
+    if ((flags & (GlineIsLocal(gline) ? GLINE_GLOBAL : GLINE_LOCAL)) ||
+       (flags & GLINE_LASTMOD && !gline->gl_lastmod))
       continue;
     else if (flags & GLINE_EXACT) {
       if (((gline->gl_host && host && ircd_strcmp(gline->gl_host, host) == 0)
@@ -659,7 +974,7 @@ gline_find(char *userhost, unsigned int flags)
       if (((gline->gl_host && host && match(gline->gl_host, host) == 0)
            || (!gline->gl_host && !host)) &&
          (match(gline->gl_user, user) == 0))
-      break;
+       break;
     }
   }
 
@@ -680,14 +995,7 @@ gline_lookup(struct Client *cptr, unsigned int flags)
   struct Gline *gline;
   struct Gline *sgline;
 
-  for (gline = GlobalGlineList; gline; gline = sgline) {
-    sgline = gline->gl_next;
-
-    if (gline->gl_expire <= CurrentTime) {
-      gline_free(gline);
-      continue;
-    }
-
+  gliter(GlobalGlineList, gline, sgline) {
     if ((flags & GLINE_GLOBAL && gline->gl_flags & GLINE_LOCAL) ||
         (flags & GLINE_LASTMOD && !gline->gl_lastmod))
       continue;
@@ -747,30 +1055,22 @@ gline_burst(struct Client *cptr)
   struct Gline *gline;
   struct Gline *sgline;
 
-  for (gline = GlobalGlineList; gline; gline = sgline) { /* all glines */
-    sgline = gline->gl_next;
-
-    if (gline->gl_expire <= CurrentTime) /* expire any that need expiring */
-      gline_free(gline);
-    else if (!GlineIsLocal(gline) && gline->gl_lastmod)
-      sendcmdto_one(&me, CMD_GLINE, cptr, "* %c%s%s%s %Tu %Tu :%s",
+  gliter(GlobalGlineList, gline, sgline) {
+    if (!GlineIsLocal(gline) && gline->gl_lastmod)
+      sendcmdto_one(&me, CMD_GLINE, cptr, "* %c%s%s%s %Tu %Tu %Tu :%s",
                    GlineIsRemActive(gline) ? '+' : '-', gline->gl_user,
                     gline->gl_host ? "@" : "",
                     gline->gl_host ? gline->gl_host : "",
-                   gline->gl_expire - CurrentTime, gline->gl_lastmod,
-                    gline->gl_reason);
+                   gline->gl_expire - TStime(), gline->gl_lastmod,
+                    gline->gl_lifetime, gline->gl_reason);
   }
 
-  for (gline = BadChanGlineList; gline; gline = sgline) { /* all glines */
-    sgline = gline->gl_next;
-
-    if (gline->gl_expire <= CurrentTime) /* expire any that need expiring */
-      gline_free(gline);
-    else if (!GlineIsLocal(gline) && gline->gl_lastmod)
-      sendcmdto_one(&me, CMD_GLINE, cptr, "* %c%s %Tu %Tu :%s",
+  gliter(BadChanGlineList, gline, sgline) {
+    if (!GlineIsLocal(gline) && gline->gl_lastmod)
+      sendcmdto_one(&me, CMD_GLINE, cptr, "* %c%s %Tu %Tu %Tu :%s",
                    GlineIsRemActive(gline) ? '+' : '-', gline->gl_user,
-                   gline->gl_expire - CurrentTime, gline->gl_lastmod,
-                   gline->gl_reason);
+                   gline->gl_expire - TStime(), gline->gl_lastmod,
+                   gline->gl_lifetime, gline->gl_reason);
   }
 }
 
@@ -785,12 +1085,12 @@ gline_resend(struct Client *cptr, struct Gline *gline)
   if (GlineIsLocal(gline) || !gline->gl_lastmod)
     return 0;
 
-  sendcmdto_one(&me, CMD_GLINE, cptr, "* %c%s%s%s %Tu %Tu :%s",
+  sendcmdto_one(&me, CMD_GLINE, cptr, "* %c%s%s%s %Tu %Tu %Tu :%s",
                GlineIsRemActive(gline) ? '+' : '-', gline->gl_user,
                gline->gl_host ? "@" : "",
                 gline->gl_host ? gline->gl_host : "",
-               gline->gl_expire - CurrentTime, gline->gl_lastmod,
-               gline->gl_reason);
+               gline->gl_expire - TStime(), gline->gl_lastmod,
+               gline->gl_lifetime, gline->gl_reason);
 
   return 0;
 }
@@ -816,34 +1116,33 @@ gline_list(struct Client *sptr, char *userhost)
     send_reply(sptr, RPL_GLIST, gline->gl_user,
                gline->gl_host ? "@" : "",
                gline->gl_host ? gline->gl_host : "",
-              gline->gl_expire + TSoffset,
+              gline->gl_expire, gline->gl_lastmod,
+              gline->gl_lifetime,
               GlineIsLocal(gline) ? cli_name(&me) : "*",
-              GlineIsActive(gline) ? '+' : '-', gline->gl_reason);
+              gline->gl_state == GLOCAL_ACTIVATED ? ">" :
+              (gline->gl_state == GLOCAL_DEACTIVATED ? "<" : ""),
+              GlineIsRemActive(gline) ? '+' : '-', gline->gl_reason);
   } else {
-    for (gline = GlobalGlineList; gline; gline = sgline) {
-      sgline = gline->gl_next;
-
-      if (gline->gl_expire <= CurrentTime)
-       gline_free(gline);
-      else
-       send_reply(sptr, RPL_GLIST, gline->gl_user,
-                   gline->gl_host ? "@" : "",
-                   gline->gl_host ? gline->gl_host : "",
-                  gline->gl_expire + TSoffset,
-                  GlineIsLocal(gline) ? cli_name(&me) : "*",
-                  GlineIsActive(gline) ? '+' : '-', gline->gl_reason);
+    gliter(GlobalGlineList, gline, sgline) {
+      send_reply(sptr, RPL_GLIST, gline->gl_user,
+                gline->gl_host ? "@" : "",
+                gline->gl_host ? gline->gl_host : "",
+                gline->gl_expire, gline->gl_lastmod,
+                gline->gl_lifetime,
+                GlineIsLocal(gline) ? cli_name(&me) : "*",
+                gline->gl_state == GLOCAL_ACTIVATED ? ">" :
+                (gline->gl_state == GLOCAL_DEACTIVATED ? "<" : ""),
+                GlineIsRemActive(gline) ? '+' : '-', gline->gl_reason);
     }
 
-    for (gline = BadChanGlineList; gline; gline = sgline) {
-      sgline = gline->gl_next;
-
-      if (gline->gl_expire <= CurrentTime)
-       gline_free(gline);
-      else
-       send_reply(sptr, RPL_GLIST, gline->gl_user, "", "",
-                  gline->gl_expire + TSoffset,
-                  GlineIsLocal(gline) ? cli_name(&me) : "*",
-                  GlineIsActive(gline) ? '+' : '-', gline->gl_reason);
+    gliter(BadChanGlineList, gline, sgline) {
+      send_reply(sptr, RPL_GLIST, gline->gl_user, "", "",
+                gline->gl_expire, gline->gl_lastmod,
+                gline->gl_lifetime,
+                GlineIsLocal(gline) ? cli_name(&me) : "*",
+                gline->gl_state == GLOCAL_ACTIVATED ? ">" :
+                (gline->gl_state == GLOCAL_DEACTIVATED ? "<" : ""),
+                GlineIsRemActive(gline) ? '+' : '-', gline->gl_reason);
     }
   }
 
@@ -863,16 +1162,16 @@ gline_stats(struct Client *sptr, const struct StatDesc *sd,
   struct Gline *gline;
   struct Gline *sgline;
 
-  for (gline = GlobalGlineList; gline; gline = sgline) {
-    sgline = gline->gl_next;
-
-    if (gline->gl_expire <= CurrentTime)
-      gline_free(gline);
-    else
-      send_reply(sptr, RPL_STATSGLINE, 'G', gline->gl_user,
-                 gline->gl_host ? "@" : "",
-                 gline->gl_host ? gline->gl_host : "",
-                gline->gl_expire + TSoffset, gline->gl_reason);
+  gliter(GlobalGlineList, gline, sgline) {
+    send_reply(sptr, RPL_STATSGLINE, 'G', gline->gl_user,
+              gline->gl_host ? "@" : "",
+              gline->gl_host ? gline->gl_host : "",
+              gline->gl_expire, gline->gl_lastmod,
+              gline->gl_lifetime,
+              gline->gl_state == GLOCAL_ACTIVATED ? ">" :
+              (gline->gl_state == GLOCAL_DEACTIVATED ? "<" : ""),
+              GlineIsRemActive(gline) ? '+' : '-',
+              gline->gl_reason);
   }
 }
 
@@ -886,13 +1185,21 @@ gline_memory_count(size_t *gl_size)
   struct Gline *gline;
   unsigned int gl = 0;
 
-  for (gline = GlobalGlineList; gline; gline = gline->gl_next)
-  {
+  for (gline = GlobalGlineList; gline; gline = gline->gl_next) {
     gl++;
     *gl_size += sizeof(struct Gline);
     *gl_size += gline->gl_user ? (strlen(gline->gl_user) + 1) : 0;
     *gl_size += gline->gl_host ? (strlen(gline->gl_host) + 1) : 0;
     *gl_size += gline->gl_reason ? (strlen(gline->gl_reason) + 1) : 0;
   }
+
+  for (gline = BadChanGlineList; gline; gline = gline->gl_next) {
+    gl++;
+    *gl_size += sizeof(struct Gline);
+    *gl_size += gline->gl_user ? (strlen(gline->gl_user) + 1) : 0;
+    *gl_size += gline->gl_host ? (strlen(gline->gl_host) + 1) : 0;
+    *gl_size += gline->gl_reason ? (strlen(gline->gl_reason) + 1) : 0;
+  }
+
   return gl;
 }