/mandos/release

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/release

« back to all changes in this revision

Viewing changes to plugin-runner.c

First version of a somewhat complete D-Bus server interface.  Also
change user/group name to "_mandos".

* debian/mandos.postinst: Rename old "mandos" user and group to
                          "_mandos"; create "_mandos" user and group
                          if none exist.
* debian/mandos-client.postinst: - '' -

* initramfs-tools-hook: Try "_mandos" before "mandos" as user and
                        group name.

* mandos (_datetime_to_dbus_struct): New; was previously local.
  (Client.started): Renamed to "last_started".  All users changed.
  (Client.started): New; boolean.
  (Client.dbus_object_path): New.
  (Client.check_command): Renamed to "checker_command".  All users
                          changed.
  (Client.__init__): Set and use "self.dbus_object_path".  Set
                     "self.started".
  (Client.start): Update "self.started".  Emit "self.PropertyChanged"
                  signals for both "started" and "last_started".
  (Client.stop): Update "self.started".  Emit "self.PropertyChanged"
                 signal for "started".
  (Client.checker_callback): Take additional "command" argument.  All
                             callers changed. Emit
                             "self.PropertyChanged" signal.
  (Client.bump_timeout): Emit "self.PropertyChanged" signal for
                         "last_checked_ok".
  (Client.start_checker): Emit "self.PropertyChanged" signal for
                          "checker_running".
  (Client.stop_checker): Emit "self.PropertyChanged" signal for
                         "checker_running".
  (Client.still_valid): Bug fix: use "getattr(self, started, False)"
                        instead of "self.started" in case this client
                        object is so new that the "started" attribute
                        has not been created yet.
  (Client.IntervalChanged, Client.CheckerIsRunning, Client.GetChecker,
  Client.GetCreated, Client.GetFingerprint, Client.GetHost,
  Client.GetInterval, Client.GetName, Client.GetStarted,
  Client.GetTimeout, Client.StateChanged, Client.TimeoutChanged):
  Removed; all callers changed.
  (Client.CheckerCompleted): Add "condition" and "command" arguments.
                             All callers changed.
  (Client.GetAllProperties, Client.PropertyChanged): New.
  (Client.StillValid): Renamed to "IsStillValid".
  (Client.StartChecker): Changed to its own function to avoid the
                         return value from "Client.start_checker()".
  (Client.Stop): Changed to its own function to avoid the return value
                 from "Client.stop()".
  (main): Try "_mandos" before "mandos" as user and group name.
          Removed inner function "remove_from_clients".  New inner
          class "MandosServer".

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
 
/*  -*- coding: utf-8; mode: c; mode: orgtbl -*- */
 
1
/*  -*- coding: utf-8 -*- */
2
2
/*
3
3
 * Mandos plugin runner - Run Mandos plugins
4
4
 *
5
 
 * Copyright © 2008-2018 Teddy Hogeborn
6
 
 * Copyright © 2008-2018 Björn Påhlsson
7
 
 * 
8
 
 * This file is part of Mandos.
9
 
 * 
10
 
 * Mandos is free software: you can redistribute it and/or modify it
11
 
 * under the terms of the GNU General Public License as published by
12
 
 * the Free Software Foundation, either version 3 of the License, or
13
 
 * (at your option) any later version.
14
 
 * 
15
 
 * Mandos is distributed in the hope that it will be useful, but
 
5
 * Copyright © 2008 Teddy Hogeborn
 
6
 * Copyright © 2008 Björn Påhlsson
 
7
 * 
 
8
 * This program is free software: you can redistribute it and/or
 
9
 * modify it under the terms of the GNU General Public License as
 
10
 * published by the Free Software Foundation, either version 3 of the
 
11
 * License, or (at your option) any later version.
 
12
 * 
 
13
 * This program is distributed in the hope that it will be useful, but
16
14
 * WITHOUT ANY WARRANTY; without even the implied warranty of
17
15
 * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
18
16
 * General Public License for more details.
19
17
 * 
20
18
 * You should have received a copy of the GNU General Public License
21
 
 * along with Mandos.  If not, see <http://www.gnu.org/licenses/>.
 
19
 * along with this program.  If not, see
 
20
 * <http://www.gnu.org/licenses/>.
22
21
 * 
23
 
 * Contact the authors at <mandos@recompile.se>.
 
22
 * Contact the authors at <mandos@fukt.bsnet.se>.
24
23
 */
25
24
 
26
25
#define _GNU_SOURCE             /* TEMP_FAILURE_RETRY(), getline(),
27
 
                                   O_CLOEXEC, pipe2() */
 
26
                                   asprintf() */
28
27
#include <stddef.h>             /* size_t, NULL */
29
 
#include <stdlib.h>             /* malloc(), exit(), EXIT_SUCCESS,
30
 
                                   realloc() */
 
28
#include <stdlib.h>             /* malloc(), exit(), EXIT_FAILURE,
 
29
                                   EXIT_SUCCESS, realloc() */
31
30
#include <stdbool.h>            /* bool, true, false */
32
 
#include <stdio.h>              /* fileno(), fprintf(),
33
 
                                   stderr, STDOUT_FILENO, fclose() */
34
 
#include <sys/types.h>          /* fstat(), struct stat, waitpid(),
35
 
                                   WIFEXITED(), WEXITSTATUS(), wait(),
36
 
                                   pid_t, uid_t, gid_t, getuid(),
37
 
                                   getgid() */
 
31
#include <stdio.h>              /* perror, fileno(), fprintf(),
 
32
                                   stderr, STDOUT_FILENO */
 
33
#include <sys/types.h>          /* DIR, opendir(), stat(), struct
 
34
                                   stat, waitpid(), WIFEXITED(),
 
35
                                   WEXITSTATUS(), wait(), pid_t,
 
36
                                   uid_t, gid_t, getuid(), getgid(),
 
37
                                   dirfd() */
38
38
#include <sys/select.h>         /* fd_set, select(), FD_ZERO(),
39
39
                                   FD_SET(), FD_ISSET(), FD_CLR */
40
40
#include <sys/wait.h>           /* wait(), waitpid(), WIFEXITED(),
41
 
                                   WEXITSTATUS(), WTERMSIG() */
42
 
#include <sys/stat.h>           /* struct stat, fstat(), S_ISREG() */
 
41
                                   WEXITSTATUS() */
 
42
#include <sys/stat.h>           /* struct stat, stat(), S_ISREG() */
43
43
#include <iso646.h>             /* and, or, not */
44
 
#include <dirent.h>             /* struct dirent, scandirat() */
45
 
#include <unistd.h>             /* fcntl(), F_GETFD, F_SETFD,
46
 
                                   FD_CLOEXEC, write(), STDOUT_FILENO,
47
 
                                   struct stat, fstat(), close(),
48
 
                                   setgid(), setuid(), S_ISREG(),
49
 
                                   faccessat() pipe2(), fork(),
50
 
                                   _exit(), dup2(), fexecve(), read()
51
 
                                */
 
44
#include <dirent.h>             /* DIR, struct dirent, opendir(),
 
45
                                   readdir(), closedir(), dirfd() */
 
46
#include <unistd.h>             /* struct stat, stat(), S_ISREG(),
 
47
                                   fcntl(), setuid(), setgid(),
 
48
                                   F_GETFD, F_SETFD, FD_CLOEXEC,
 
49
                                   access(), pipe(), fork(), close()
 
50
                                   dup2(), STDOUT_FILENO, _exit(),
 
51
                                   execv(), write(), read(),
 
52
                                   close() */
52
53
#include <fcntl.h>              /* fcntl(), F_GETFD, F_SETFD,
53
 
                                   FD_CLOEXEC, openat(), scandirat(),
54
 
                                   pipe2() */
55
 
#include <string.h>             /* strsep, strlen(), strsignal(),
56
 
                                   strcmp(), strncmp() */
 
54
                                   FD_CLOEXEC */
 
55
#include <string.h>             /* strsep, strlen(), asprintf() */
57
56
#include <errno.h>              /* errno */
58
57
#include <argp.h>               /* struct argp_option, struct
59
58
                                   argp_state, struct argp,
63
62
#include <signal.h>             /* struct sigaction, sigemptyset(),
64
63
                                   sigaddset(), sigaction(),
65
64
                                   sigprocmask(), SIG_BLOCK, SIGCHLD,
66
 
                                   SIG_UNBLOCK, kill(), sig_atomic_t
67
 
                                */
 
65
                                   SIG_UNBLOCK, kill() */
68
66
#include <errno.h>              /* errno, EBADF */
69
 
#include <inttypes.h>           /* intmax_t, PRIdMAX, strtoimax() */
70
 
#include <sysexits.h>           /* EX_OSERR, EX_USAGE, EX_IOERR,
71
 
                                   EX_CONFIG, EX_UNAVAILABLE, EX_OK */
72
 
#include <errno.h>              /* errno */
73
 
#include <error.h>              /* error() */
74
 
#include <fnmatch.h>            /* fnmatch() */
75
67
 
76
68
#define BUFFER_SIZE 256
77
69
 
78
70
#define PDIR "/lib/mandos/plugins.d"
79
 
#define PHDIR "/lib/mandos/plugin-helpers"
80
71
#define AFILE "/conf/conf.d/mandos/plugin-runner.conf"
81
72
 
82
73
const char *argp_program_version = "plugin-runner " VERSION;
83
 
const char *argp_program_bug_address = "<mandos@recompile.se>";
 
74
const char *argp_program_bug_address = "<mandos@fukt.bsnet.se>";
84
75
 
85
76
typedef struct plugin{
86
77
  char *name;                   /* can be NULL or any plugin name */
89
80
  char **environ;
90
81
  int envc;
91
82
  bool disabled;
92
 
  
 
83
 
93
84
  /* Variables used for running processes*/
94
85
  pid_t pid;
95
86
  int fd;
97
88
  size_t buffer_size;
98
89
  size_t buffer_length;
99
90
  bool eof;
100
 
  volatile sig_atomic_t completed;
101
 
  int status;
 
91
  volatile bool completed;
 
92
  volatile int status;
102
93
  struct plugin *next;
103
94
} plugin;
104
95
 
106
97
 
107
98
/* Gets an existing plugin based on name,
108
99
   or if none is found, creates a new one */
109
 
__attribute__((warn_unused_result))
110
100
static plugin *getplugin(char *name){
111
 
  /* Check for existing plugin with that name */
112
 
  for(plugin *p = plugin_list; p != NULL; p = p->next){
113
 
    if((p->name == name)
114
 
       or (p->name and name and (strcmp(p->name, name) == 0))){
 
101
  /* Check for exiting plugin with that name */
 
102
  for (plugin *p = plugin_list; p != NULL; p = p->next){
 
103
    if ((p->name == name)
 
104
        or (p->name and name and (strcmp(p->name, name) == 0))){
115
105
      return p;
116
106
    }
117
107
  }
118
108
  /* Create a new plugin */
119
 
  plugin *new_plugin = NULL;
120
 
  do {
121
 
    new_plugin = malloc(sizeof(plugin));
122
 
  } while(new_plugin == NULL and errno == EINTR);
123
 
  if(new_plugin == NULL){
 
109
  plugin *new_plugin = malloc(sizeof(plugin));
 
110
  if (new_plugin == NULL){
124
111
    return NULL;
125
112
  }
126
113
  char *copy_name = NULL;
127
114
  if(name != NULL){
128
 
    do {
129
 
      copy_name = strdup(name);
130
 
    } while(copy_name == NULL and errno == EINTR);
 
115
    copy_name = strdup(name);
131
116
    if(copy_name == NULL){
132
 
      int e = errno;
133
 
      free(new_plugin);
134
 
      errno = e;
135
117
      return NULL;
136
118
    }
137
119
  }
138
120
  
139
 
  *new_plugin = (plugin){ .name = copy_name,
140
 
                          .argc = 1,
141
 
                          .disabled = false,
142
 
                          .next = plugin_list };
 
121
  *new_plugin = (plugin) { .name = copy_name,
 
122
                           .argc = 1,
 
123
                           .disabled = false,
 
124
                           .next = plugin_list };
143
125
  
144
 
  do {
145
 
    new_plugin->argv = malloc(sizeof(char *) * 2);
146
 
  } while(new_plugin->argv == NULL and errno == EINTR);
147
 
  if(new_plugin->argv == NULL){
148
 
    int e = errno;
 
126
  new_plugin->argv = malloc(sizeof(char *) * 2);
 
127
  if (new_plugin->argv == NULL){
149
128
    free(copy_name);
150
129
    free(new_plugin);
151
 
    errno = e;
152
130
    return NULL;
153
131
  }
154
132
  new_plugin->argv[0] = copy_name;
155
133
  new_plugin->argv[1] = NULL;
156
134
  
157
 
  do {
158
 
    new_plugin->environ = malloc(sizeof(char *));
159
 
  } while(new_plugin->environ == NULL and errno == EINTR);
 
135
  new_plugin->environ = malloc(sizeof(char *));
160
136
  if(new_plugin->environ == NULL){
161
 
    int e = errno;
162
137
    free(copy_name);
163
138
    free(new_plugin->argv);
164
139
    free(new_plugin);
165
 
    errno = e;
166
140
    return NULL;
167
141
  }
168
142
  new_plugin->environ[0] = NULL;
173
147
}
174
148
 
175
149
/* Helper function for add_argument and add_environment */
176
 
__attribute__((nonnull, warn_unused_result))
177
150
static bool add_to_char_array(const char *new, char ***array,
178
151
                              int *len){
179
152
  /* Resize the pointed-to array to hold one more pointer */
180
 
  char **new_array = NULL;
181
 
  do {
182
 
    new_array = realloc(*array, sizeof(char *)
183
 
                        * (size_t) ((*len) + 2));
184
 
  } while(new_array == NULL and errno == EINTR);
 
153
  *array = realloc(*array, sizeof(char *)
 
154
                   * (size_t) ((*len) + 2));
185
155
  /* Malloc check */
186
 
  if(new_array == NULL){
 
156
  if(*array == NULL){
187
157
    return false;
188
158
  }
189
 
  *array = new_array;
190
159
  /* Make a copy of the new string */
191
 
  char *copy;
192
 
  do {
193
 
    copy = strdup(new);
194
 
  } while(copy == NULL and errno == EINTR);
 
160
  char *copy = strdup(new);
195
161
  if(copy == NULL){
196
162
    return false;
197
163
  }
204
170
}
205
171
 
206
172
/* Add to a plugin's argument vector */
207
 
__attribute__((nonnull(2), warn_unused_result))
208
173
static bool add_argument(plugin *p, const char *arg){
209
174
  if(p == NULL){
210
175
    return false;
213
178
}
214
179
 
215
180
/* Add to a plugin's environment */
216
 
__attribute__((nonnull(2), warn_unused_result))
217
181
static bool add_environment(plugin *p, const char *def, bool replace){
218
182
  if(p == NULL){
219
183
    return false;
221
185
  /* namelen = length of name of environment variable */
222
186
  size_t namelen = (size_t)(strchrnul(def, '=') - def);
223
187
  /* Search for this environment variable */
224
 
  for(char **envdef = p->environ; *envdef != NULL; envdef++){
225
 
    if(strncmp(*envdef, def, namelen + 1) == 0){
 
188
  for(char **e = p->environ; *e != NULL; e++){
 
189
    if(strncmp(*e, def, namelen + 1) == 0){
226
190
      /* It already exists */
227
191
      if(replace){
228
 
        char *new_envdef;
229
 
        do {
230
 
          new_envdef = realloc(*envdef, strlen(def) + 1);
231
 
        } while(new_envdef == NULL and errno == EINTR);
232
 
        if(new_envdef == NULL){
 
192
        char *new = realloc(*e, strlen(def) + 1);
 
193
        if(new == NULL){
233
194
          return false;
234
195
        }
235
 
        *envdef = new_envdef;
236
 
        strcpy(*envdef, def);
 
196
        *e = new;
 
197
        strcpy(*e, def);
237
198
      }
238
199
      return true;
239
200
    }
241
202
  return add_to_char_array(def, &(p->environ), &(p->envc));
242
203
}
243
204
 
244
 
#ifndef O_CLOEXEC
245
205
/*
246
206
 * Based on the example in the GNU LibC manual chapter 13.13 "File
247
207
 * Descriptor Flags".
248
 
 | [[info:libc:Descriptor%20Flags][File Descriptor Flags]] |
 
208
 * *Note File Descriptor Flags:(libc)Descriptor Flags.
249
209
 */
250
 
__attribute__((warn_unused_result))
251
210
static int set_cloexec_flag(int fd){
252
 
  int ret = (int)TEMP_FAILURE_RETRY(fcntl(fd, F_GETFD, 0));
 
211
  int ret = fcntl(fd, F_GETFD, 0);
253
212
  /* If reading the flags failed, return error indication now. */
254
213
  if(ret < 0){
255
214
    return ret;
256
215
  }
257
216
  /* Store modified flag word in the descriptor. */
258
 
  return (int)TEMP_FAILURE_RETRY(fcntl(fd, F_SETFD,
259
 
                                       ret | FD_CLOEXEC));
 
217
  return fcntl(fd, F_SETFD, ret | FD_CLOEXEC);
260
218
}
261
 
#endif  /* not O_CLOEXEC */
262
219
 
263
220
 
264
221
/* Mark processes as completed when they exit, and save their exit
265
222
   status. */
266
223
static void handle_sigchld(__attribute__((unused)) int sig){
267
 
  int old_errno = errno;
268
224
  while(true){
269
225
    plugin *proc = plugin_list;
270
226
    int status;
274
230
      break;
275
231
    }
276
232
    if(pid == -1){
277
 
      if(errno == ECHILD){
278
 
        /* No child processes */
279
 
        break;
 
233
      if (errno != ECHILD){
 
234
        perror("waitpid");
280
235
      }
281
 
      error(0, errno, "waitpid");
 
236
      /* No child processes */
 
237
      break;
282
238
    }
283
239
    
284
240
    /* A child exited, find it in process_list */
290
246
      continue;
291
247
    }
292
248
    proc->status = status;
293
 
    proc->completed = 1;
 
249
    proc->completed = true;
294
250
  }
295
 
  errno = old_errno;
296
251
}
297
252
 
298
253
/* Prints out a password to stdout */
299
 
__attribute__((nonnull, warn_unused_result))
300
254
static bool print_out_password(const char *buffer, size_t length){
301
255
  ssize_t ret;
302
256
  for(size_t written = 0; written < length; written += (size_t)ret){
310
264
}
311
265
 
312
266
/* Removes and free a plugin from the plugin list */
313
 
__attribute__((nonnull))
314
267
static void free_plugin(plugin *plugin_node){
315
268
  
316
 
  for(char **arg = (plugin_node->argv)+1; *arg != NULL; arg++){
 
269
  for(char **arg = plugin_node->argv; *arg != NULL; arg++){
317
270
    free(*arg);
318
271
  }
319
 
  free(plugin_node->name);
320
272
  free(plugin_node->argv);
321
273
  for(char **env = plugin_node->environ; *env != NULL; env++){
322
274
    free(*env);
323
275
  }
324
276
  free(plugin_node->environ);
325
277
  free(plugin_node->buffer);
326
 
  
 
278
 
327
279
  /* Removes the plugin from the singly-linked list */
328
280
  if(plugin_node == plugin_list){
329
281
    /* First one - simple */
349
301
 
350
302
int main(int argc, char *argv[]){
351
303
  char *plugindir = NULL;
352
 
  char *pluginhelperdir = NULL;
353
304
  char *argfile = NULL;
354
305
  FILE *conffp;
355
 
  struct dirent **direntries = NULL;
 
306
  size_t d_name_len;
 
307
  DIR *dir = NULL;
 
308
  struct dirent *dirst;
356
309
  struct stat st;
357
310
  fd_set rfds_all;
358
311
  int ret, maxfd = 0;
359
 
  ssize_t sret;
360
312
  uid_t uid = 65534;
361
313
  gid_t gid = 65534;
362
314
  bool debug = false;
366
318
                                      .sa_flags = SA_NOCLDSTOP };
367
319
  char **custom_argv = NULL;
368
320
  int custom_argc = 0;
369
 
  int dir_fd = -1;
370
321
  
371
322
  /* Establish a signal handler */
372
323
  sigemptyset(&sigchld_action.sa_mask);
373
324
  ret = sigaddset(&sigchld_action.sa_mask, SIGCHLD);
374
325
  if(ret == -1){
375
 
    error(0, errno, "sigaddset");
376
 
    exitstatus = EX_OSERR;
 
326
    perror("sigaddset");
 
327
    exitstatus = EXIT_FAILURE;
377
328
    goto fallback;
378
329
  }
379
330
  ret = sigaction(SIGCHLD, &sigchld_action, &old_sigchld_action);
380
331
  if(ret == -1){
381
 
    error(0, errno, "sigaction");
382
 
    exitstatus = EX_OSERR;
 
332
    perror("sigaction");
 
333
    exitstatus = EXIT_FAILURE;
383
334
    goto fallback;
384
335
  }
385
336
  
417
368
      .doc = "Group ID the plugins will run as", .group = 3 },
418
369
    { .name = "debug", .key = 132,
419
370
      .doc = "Debug mode", .group = 4 },
420
 
    { .name = "plugin-helper-dir", .key = 133,
421
 
      .arg = "DIRECTORY",
422
 
      .doc = "Specify a different plugin helper directory",
423
 
      .group = 2 },
424
 
    /*
425
 
     * These reproduce what we would get without ARGP_NO_HELP
426
 
     */
427
 
    { .name = "help", .key = '?',
428
 
      .doc = "Give this help list", .group = -1 },
429
 
    { .name = "usage", .key = -3,
430
 
      .doc = "Give a short usage message", .group = -1 },
431
 
    { .name = "version", .key = 'V',
432
 
      .doc = "Print program version", .group = -1 },
433
371
    { .name = NULL }
434
372
  };
435
373
  
436
 
  __attribute__((nonnull(3)))
437
 
  error_t parse_opt(int key, char *arg, struct argp_state *state){
438
 
    errno = 0;
439
 
    switch(key){
440
 
      char *tmp;
441
 
      intmax_t tmp_id;
 
374
  error_t parse_opt (int key, char *arg, __attribute__((unused))
 
375
                     struct argp_state *state) {
 
376
    switch (key) {
442
377
    case 'g':                   /* --global-options */
443
 
      {
444
 
        char *plugin_option;
445
 
        while((plugin_option = strsep(&arg, ",")) != NULL){
446
 
          if(not add_argument(getplugin(NULL), plugin_option)){
447
 
            break;
 
378
      if (arg != NULL){
 
379
        char *p;
 
380
        while((p = strsep(&arg, ",")) != NULL){
 
381
          if(p[0] == '\0'){
 
382
            continue;
 
383
          }
 
384
          if(not add_argument(getplugin(NULL), p)){
 
385
            perror("add_argument");
 
386
            return ARGP_ERR_UNKNOWN;
448
387
          }
449
388
        }
450
 
        errno = 0;
451
389
      }
452
390
      break;
453
391
    case 'G':                   /* --global-env */
454
 
      if(add_environment(getplugin(NULL), arg, true)){
455
 
        errno = 0;
 
392
      if(arg == NULL){
 
393
        break;
 
394
      }
 
395
      if(not add_environment(getplugin(NULL), arg, true)){
 
396
        perror("add_environment");
456
397
      }
457
398
      break;
458
399
    case 'o':                   /* --options-for */
459
 
      {
460
 
        char *option_list = strchr(arg, ':');
461
 
        if(option_list == NULL){
462
 
          argp_error(state, "No colon in \"%s\"", arg);
463
 
          errno = EINVAL;
464
 
          break;
465
 
        }
466
 
        *option_list = '\0';
467
 
        option_list++;
468
 
        if(arg[0] == '\0'){
469
 
          argp_error(state, "Empty plugin name");
470
 
          errno = EINVAL;
471
 
          break;
472
 
        }
473
 
        char *option;
474
 
        while((option = strsep(&option_list, ",")) != NULL){
475
 
          if(not add_argument(getplugin(arg), option)){
476
 
            break;
477
 
          }
478
 
        }
479
 
        errno = 0;
 
400
      if (arg != NULL){
 
401
        char *p_name = strsep(&arg, ":");
 
402
        if(p_name[0] == '\0' or arg == NULL){
 
403
          break;
 
404
        }
 
405
        char *opt = strsep(&arg, ":");
 
406
        if(opt[0] == '\0' or opt == NULL){
 
407
          break;
 
408
        }
 
409
        char *p;
 
410
        while((p = strsep(&opt, ",")) != NULL){
 
411
          if(p[0] == '\0'){
 
412
            continue;
 
413
          }
 
414
          if(not add_argument(getplugin(p_name), p)){
 
415
            perror("add_argument");
 
416
            return ARGP_ERR_UNKNOWN;
 
417
          }
 
418
        }
480
419
      }
481
420
      break;
482
421
    case 'E':                   /* --env-for */
 
422
      if(arg == NULL){
 
423
        break;
 
424
      }
483
425
      {
484
426
        char *envdef = strchr(arg, ':');
485
427
        if(envdef == NULL){
486
 
          argp_error(state, "No colon in \"%s\"", arg);
487
 
          errno = EINVAL;
488
428
          break;
489
429
        }
490
430
        *envdef = '\0';
491
 
        envdef++;
492
 
        if(arg[0] == '\0'){
493
 
          argp_error(state, "Empty plugin name");
494
 
          errno = EINVAL;
495
 
          break;
496
 
        }
497
 
        if(add_environment(getplugin(arg), envdef, true)){
498
 
          errno = 0;
 
431
        if(not add_environment(getplugin(arg), envdef+1, true)){
 
432
          perror("add_environment");
499
433
        }
500
434
      }
501
435
      break;
502
436
    case 'd':                   /* --disable */
503
 
      {
 
437
      if (arg != NULL){
504
438
        plugin *p = getplugin(arg);
505
 
        if(p != NULL){
506
 
          p->disabled = true;
507
 
          errno = 0;
 
439
        if(p == NULL){
 
440
          return ARGP_ERR_UNKNOWN;
508
441
        }
 
442
        p->disabled = true;
509
443
      }
510
444
      break;
511
445
    case 'e':                   /* --enable */
512
 
      {
 
446
      if (arg != NULL){
513
447
        plugin *p = getplugin(arg);
514
 
        if(p != NULL){
515
 
          p->disabled = false;
516
 
          errno = 0;
 
448
        if(p == NULL){
 
449
          return ARGP_ERR_UNKNOWN;
517
450
        }
 
451
        p->disabled = false;
518
452
      }
519
453
      break;
520
454
    case 128:                   /* --plugin-dir */
521
455
      free(plugindir);
522
456
      plugindir = strdup(arg);
523
 
      if(plugindir != NULL){
524
 
        errno = 0;
525
 
      }
 
457
      if(plugindir == NULL){
 
458
        perror("strdup");
 
459
      }      
526
460
      break;
527
461
    case 129:                   /* --config-file */
528
462
      /* This is already done by parse_opt_config_file() */
529
463
      break;
530
464
    case 130:                   /* --userid */
531
 
      tmp_id = strtoimax(arg, &tmp, 10);
532
 
      if(errno != 0 or tmp == arg or *tmp != '\0'
533
 
         or tmp_id != (uid_t)tmp_id){
534
 
        argp_error(state, "Bad user ID number: \"%s\", using %"
535
 
                   PRIdMAX, arg, (intmax_t)uid);
536
 
        break;
537
 
      }
538
 
      uid = (uid_t)tmp_id;
539
 
      errno = 0;
 
465
      uid = (uid_t)strtol(arg, NULL, 10);
540
466
      break;
541
467
    case 131:                   /* --groupid */
542
 
      tmp_id = strtoimax(arg, &tmp, 10);
543
 
      if(errno != 0 or tmp == arg or *tmp != '\0'
544
 
         or tmp_id != (gid_t)tmp_id){
545
 
        argp_error(state, "Bad group ID number: \"%s\", using %"
546
 
                   PRIdMAX, arg, (intmax_t)gid);
547
 
        break;
548
 
      }
549
 
      gid = (gid_t)tmp_id;
550
 
      errno = 0;
 
468
      gid = (gid_t)strtol(arg, NULL, 10);
551
469
      break;
552
470
    case 132:                   /* --debug */
553
471
      debug = true;
554
472
      break;
555
 
    case 133:                   /* --plugin-helper-dir */
556
 
      free(pluginhelperdir);
557
 
      pluginhelperdir = strdup(arg);
558
 
      if(pluginhelperdir != NULL){
559
 
        errno = 0;
560
 
      }
561
 
      break;
562
 
      /*
563
 
       * These reproduce what we would get without ARGP_NO_HELP
564
 
       */
565
 
    case '?':                   /* --help */
566
 
      state->flags &= ~(unsigned int)ARGP_NO_EXIT; /* force exit */
567
 
      argp_state_help(state, state->out_stream, ARGP_HELP_STD_HELP);
568
 
      __builtin_unreachable();
569
 
    case -3:                    /* --usage */
570
 
      state->flags &= ~(unsigned int)ARGP_NO_EXIT; /* force exit */
571
 
      argp_state_help(state, state->out_stream,
572
 
                      ARGP_HELP_USAGE | ARGP_HELP_EXIT_OK);
573
 
      __builtin_unreachable();
574
 
    case 'V':                   /* --version */
575
 
      fprintf(state->out_stream, "%s\n", argp_program_version);
576
 
      exit(EXIT_SUCCESS);
577
 
      break;
578
 
/*
579
 
 * When adding more options before this line, remember to also add a
580
 
 * "case" to the "parse_opt_config_file" function below.
581
 
 */
582
473
    case ARGP_KEY_ARG:
583
474
      /* Cryptsetup always passes an argument, which is an empty
584
475
         string if "none" was specified in /etc/crypttab.  So if
585
476
         argument was empty, we ignore it silently. */
586
 
      if(arg[0] == '\0'){
587
 
        break;
 
477
      if(arg[0] != '\0'){
 
478
        fprintf(stderr, "Ignoring unknown argument \"%s\"\n", arg);
588
479
      }
589
 
      /* FALLTHROUGH */
 
480
      break;
 
481
    case ARGP_KEY_END:
 
482
      break;
590
483
    default:
591
484
      return ARGP_ERR_UNKNOWN;
592
485
    }
593
 
    return errno;               /* Set to 0 at start */
 
486
    return 0;
594
487
  }
595
488
  
596
489
  /* This option parser is the same as parse_opt() above, except it
597
490
     ignores everything but the --config-file option. */
598
 
  error_t parse_opt_config_file(int key, char *arg,
599
 
                                __attribute__((unused))
600
 
                                struct argp_state *state){
601
 
    errno = 0;
602
 
    switch(key){
 
491
  error_t parse_opt_config_file (int key, char *arg,
 
492
                                 __attribute__((unused))
 
493
                                 struct argp_state *state) {
 
494
    switch (key) {
603
495
    case 'g':                   /* --global-options */
604
496
    case 'G':                   /* --global-env */
605
497
    case 'o':                   /* --options-for */
611
503
    case 129:                   /* --config-file */
612
504
      free(argfile);
613
505
      argfile = strdup(arg);
614
 
      if(argfile != NULL){
615
 
        errno = 0;
 
506
      if(argfile == NULL){
 
507
        perror("strdup");
616
508
      }
617
 
      break;
 
509
      break;      
618
510
    case 130:                   /* --userid */
619
511
    case 131:                   /* --groupid */
620
512
    case 132:                   /* --debug */
621
 
    case 133:                   /* --plugin-helper-dir */
622
 
    case '?':                   /* --help */
623
 
    case -3:                    /* --usage */
624
 
    case 'V':                   /* --version */
625
513
    case ARGP_KEY_ARG:
 
514
    case ARGP_KEY_END:
626
515
      break;
627
516
    default:
628
517
      return ARGP_ERR_UNKNOWN;
629
518
    }
630
 
    return errno;
 
519
    return 0;
631
520
  }
632
521
  
633
522
  struct argp argp = { .options = options,
635
524
                       .args_doc = "",
636
525
                       .doc = "Mandos plugin runner -- Run plugins" };
637
526
  
638
 
  /* Parse using parse_opt_config_file() in order to get the custom
 
527
  /* Parse using the parse_opt_config_file in order to get the custom
639
528
     config file location, if any. */
640
 
  ret = argp_parse(&argp, argc, argv,
641
 
                   ARGP_IN_ORDER | ARGP_NO_EXIT | ARGP_NO_HELP,
642
 
                   NULL, NULL);
643
 
  switch(ret){
644
 
  case 0:
645
 
    break;
646
 
  case ENOMEM:
647
 
  default:
648
 
    errno = ret;
649
 
    error(0, errno, "argp_parse");
650
 
    exitstatus = EX_OSERR;
651
 
    goto fallback;
652
 
  case EINVAL:
653
 
    exitstatus = EX_USAGE;
 
529
  ret = argp_parse (&argp, argc, argv, ARGP_IN_ORDER, 0, NULL);
 
530
  if (ret == ARGP_ERR_UNKNOWN){
 
531
    fprintf(stderr, "Unknown error while parsing arguments\n");
 
532
    exitstatus = EXIT_FAILURE;
654
533
    goto fallback;
655
534
  }
656
535
  
658
537
  argp.parser = parse_opt;
659
538
  
660
539
  /* Open the configfile if available */
661
 
  if(argfile == NULL){
 
540
  if (argfile == NULL){
662
541
    conffp = fopen(AFILE, "r");
663
542
  } else {
664
543
    conffp = fopen(argfile, "r");
665
 
  }
 
544
  }  
666
545
  if(conffp != NULL){
667
546
    char *org_line = NULL;
668
547
    char *p, *arg, *new_arg, *line;
669
548
    size_t size = 0;
 
549
    ssize_t sret;
670
550
    const char whitespace_delims[] = " \r\t\f\v\n";
671
551
    const char comment_delim[] = "#";
672
 
    
 
552
 
673
553
    custom_argc = 1;
674
554
    custom_argv = malloc(sizeof(char*) * 2);
675
555
    if(custom_argv == NULL){
676
 
      error(0, errno, "malloc");
677
 
      exitstatus = EX_OSERR;
 
556
      perror("malloc");
 
557
      exitstatus = EXIT_FAILURE;
678
558
      goto fallback;
679
559
    }
680
560
    custom_argv[0] = argv[0];
681
561
    custom_argv[1] = NULL;
682
 
    
 
562
 
683
563
    /* for each line in the config file, strip whitespace and ignore
684
564
       commented text */
685
565
    while(true){
687
567
      if(sret == -1){
688
568
        break;
689
569
      }
690
 
      
 
570
 
691
571
      line = org_line;
692
572
      arg = strsep(&line, comment_delim);
693
573
      while((p = strsep(&arg, whitespace_delims)) != NULL){
696
576
        }
697
577
        new_arg = strdup(p);
698
578
        if(new_arg == NULL){
699
 
          error(0, errno, "strdup");
700
 
          exitstatus = EX_OSERR;
 
579
          perror("strdup");
 
580
          exitstatus = EXIT_FAILURE;
701
581
          free(org_line);
702
582
          goto fallback;
703
583
        }
704
584
        
705
585
        custom_argc += 1;
706
 
        {
707
 
          char **new_argv = realloc(custom_argv, sizeof(char *)
708
 
                                    * ((size_t)custom_argc + 1));
709
 
          if(new_argv == NULL){
710
 
            error(0, errno, "realloc");
711
 
            exitstatus = EX_OSERR;
712
 
            free(new_arg);
713
 
            free(org_line);
714
 
            goto fallback;
715
 
          } else {
716
 
            custom_argv = new_argv;
717
 
          }
 
586
        custom_argv = realloc(custom_argv, sizeof(char *)
 
587
                              * ((unsigned int) custom_argc + 1));
 
588
        if(custom_argv == NULL){
 
589
          perror("realloc");
 
590
          exitstatus = EXIT_FAILURE;
 
591
          free(org_line);
 
592
          goto fallback;
718
593
        }
719
594
        custom_argv[custom_argc-1] = new_arg;
720
 
        custom_argv[custom_argc] = NULL;
 
595
        custom_argv[custom_argc] = NULL;        
721
596
      }
722
597
    }
723
 
    do {
724
 
      ret = fclose(conffp);
725
 
    } while(ret == EOF and errno == EINTR);
726
 
    if(ret == EOF){
727
 
      error(0, errno, "fclose");
728
 
      exitstatus = EX_IOERR;
729
 
      goto fallback;
730
 
    }
731
598
    free(org_line);
732
599
  } else {
733
600
    /* Check for harmful errors and go to fallback. Other errors might
734
601
       not affect opening plugins */
735
 
    if(errno == EMFILE or errno == ENFILE or errno == ENOMEM){
736
 
      error(0, errno, "fopen");
737
 
      exitstatus = EX_OSERR;
 
602
    if (errno == EMFILE or errno == ENFILE or errno == ENOMEM){
 
603
      perror("fopen");
 
604
      exitstatus = EXIT_FAILURE;
738
605
      goto fallback;
739
606
    }
740
607
  }
741
 
  /* If there were any arguments from the configuration file, pass
742
 
     them to parser as command line arguments */
 
608
  /* If there was any arguments from configuration file,
 
609
     pass them to parser as command arguments */
743
610
  if(custom_argv != NULL){
744
 
    ret = argp_parse(&argp, custom_argc, custom_argv,
745
 
                     ARGP_IN_ORDER | ARGP_NO_EXIT | ARGP_NO_HELP,
746
 
                     NULL, NULL);
747
 
    switch(ret){
748
 
    case 0:
749
 
      break;
750
 
    case ENOMEM:
751
 
    default:
752
 
      errno = ret;
753
 
      error(0, errno, "argp_parse");
754
 
      exitstatus = EX_OSERR;
755
 
      goto fallback;
756
 
    case EINVAL:
757
 
      exitstatus = EX_CONFIG;
 
611
    ret = argp_parse (&argp, custom_argc, custom_argv, ARGP_IN_ORDER,
 
612
                      0, NULL);
 
613
    if (ret == ARGP_ERR_UNKNOWN){
 
614
      fprintf(stderr, "Unknown error while parsing arguments\n");
 
615
      exitstatus = EXIT_FAILURE;
758
616
      goto fallback;
759
617
    }
760
618
  }
761
619
  
762
620
  /* Parse actual command line arguments, to let them override the
763
621
     config file */
764
 
  ret = argp_parse(&argp, argc, argv,
765
 
                   ARGP_IN_ORDER | ARGP_NO_EXIT | ARGP_NO_HELP,
766
 
                   NULL, NULL);
767
 
  switch(ret){
768
 
  case 0:
769
 
    break;
770
 
  case ENOMEM:
771
 
  default:
772
 
    errno = ret;
773
 
    error(0, errno, "argp_parse");
774
 
    exitstatus = EX_OSERR;
775
 
    goto fallback;
776
 
  case EINVAL:
777
 
    exitstatus = EX_USAGE;
778
 
    goto fallback;
779
 
  }
780
 
  
781
 
  {
782
 
    char *pluginhelperenv;
783
 
    bool bret = true;
784
 
    ret = asprintf(&pluginhelperenv, "MANDOSPLUGINHELPERDIR=%s",
785
 
                   pluginhelperdir != NULL ? pluginhelperdir : PHDIR);
786
 
    if(ret != -1){
787
 
      bret = add_environment(getplugin(NULL), pluginhelperenv, true);
788
 
    }
789
 
    if(ret == -1 or not bret){
790
 
      error(0, errno, "Failed to set MANDOSPLUGINHELPERDIR"
791
 
            " environment variable to \"%s\" for all plugins\n",
792
 
            pluginhelperdir != NULL ? pluginhelperdir : PHDIR);
793
 
    }
794
 
    if(ret != -1){
795
 
      free(pluginhelperenv);
796
 
    }
 
622
  ret = argp_parse (&argp, argc, argv, ARGP_IN_ORDER, 0, NULL);
 
623
  if (ret == ARGP_ERR_UNKNOWN){
 
624
    fprintf(stderr, "Unknown error while parsing arguments\n");
 
625
    exitstatus = EXIT_FAILURE;
 
626
    goto fallback;
797
627
  }
798
628
  
799
629
  if(debug){
800
 
    for(plugin *p = plugin_list; p != NULL; p = p->next){
 
630
    for(plugin *p = plugin_list; p != NULL; p=p->next){
801
631
      fprintf(stderr, "Plugin: %s has %d arguments\n",
802
632
              p->name ? p->name : "Global", p->argc - 1);
803
633
      for(char **a = p->argv; *a != NULL; a++){
804
634
        fprintf(stderr, "\tArg: %s\n", *a);
805
635
      }
806
 
      fprintf(stderr, "...and %d environment variables\n", p->envc);
 
636
      fprintf(stderr, "...and %u environment variables\n", p->envc);
807
637
      for(char **a = p->environ; *a != NULL; a++){
808
638
        fprintf(stderr, "\t%s\n", *a);
809
639
      }
810
640
    }
811
641
  }
812
642
  
813
 
  if(getuid() == 0){
814
 
    /* Work around Debian bug #633582:
815
 
       <https://bugs.debian.org/633582> */
816
 
    int plugindir_fd = open(/* plugindir or */ PDIR, O_RDONLY);
817
 
    if(plugindir_fd == -1){
818
 
      if(errno != ENOENT){
819
 
        error(0, errno, "open(\"" PDIR "\")");
820
 
      }
821
 
    } else {
822
 
      ret = (int)TEMP_FAILURE_RETRY(fstat(plugindir_fd, &st));
823
 
      if(ret == -1){
824
 
        error(0, errno, "fstat");
825
 
      } else {
826
 
        if(S_ISDIR(st.st_mode) and st.st_uid == 0 and st.st_gid == 0){
827
 
          ret = fchown(plugindir_fd, uid, gid);
828
 
          if(ret == -1){
829
 
            error(0, errno, "fchown");
830
 
          }
831
 
        }
832
 
      }
833
 
      close(plugindir_fd);
834
 
    }
835
 
  }
836
 
  
837
 
  /* Lower permissions */
838
 
  ret = setgid(gid);
839
 
  if(ret == -1){
840
 
    error(0, errno, "setgid");
841
 
  }
 
643
  /* Strip permissions down to nobody */
842
644
  ret = setuid(uid);
843
 
  if(ret == -1){
844
 
    error(0, errno, "setuid");
845
 
  }
846
 
  
847
 
  /* Open plugin directory with close_on_exec flag */
 
645
  if (ret == -1){
 
646
    perror("setuid");
 
647
  }  
 
648
  setgid(gid);
 
649
  if (ret == -1){
 
650
    perror("setgid");
 
651
  }
 
652
  
 
653
  if (plugindir == NULL){
 
654
    dir = opendir(PDIR);
 
655
  } else {
 
656
    dir = opendir(plugindir);
 
657
  }
 
658
  
 
659
  if(dir == NULL){
 
660
    perror("Could not open plugin dir");
 
661
    exitstatus = EXIT_FAILURE;
 
662
    goto fallback;
 
663
  }
 
664
  
 
665
  /* Set the FD_CLOEXEC flag on the directory, if possible */
848
666
  {
849
 
    dir_fd = open(plugindir != NULL ? plugindir : PDIR, O_RDONLY |
850
 
#ifdef O_CLOEXEC
851
 
                  O_CLOEXEC
852
 
#else  /* not O_CLOEXEC */
853
 
                  0
854
 
#endif  /* not O_CLOEXEC */
855
 
                  );
856
 
    if(dir_fd == -1){
857
 
      error(0, errno, "Could not open plugin dir");
858
 
      exitstatus = EX_UNAVAILABLE;
859
 
      goto fallback;
860
 
    }
861
 
    
862
 
#ifndef O_CLOEXEC
863
 
  /* Set the FD_CLOEXEC flag on the directory */
864
 
    ret = set_cloexec_flag(dir_fd);
865
 
    if(ret < 0){
866
 
      error(0, errno, "set_cloexec_flag");
867
 
      exitstatus = EX_OSERR;
868
 
      goto fallback;
869
 
    }
870
 
#endif  /* O_CLOEXEC */
871
 
  }
872
 
  
873
 
  int good_name(const struct dirent * const dirent){
874
 
    const char * const patterns[] = { ".*", "#*#", "*~", "*.dpkg-new",
875
 
                                      "*.dpkg-old", "*.dpkg-bak",
876
 
                                      "*.dpkg-divert", NULL };
877
 
#ifdef __GNUC__
878
 
#pragma GCC diagnostic push
879
 
#pragma GCC diagnostic ignored "-Wcast-qual"
880
 
#endif
881
 
    for(const char **pat = (const char **)patterns;
882
 
        *pat != NULL; pat++){
883
 
#ifdef __GNUC__
884
 
#pragma GCC diagnostic pop
885
 
#endif
886
 
      if(fnmatch(*pat, dirent->d_name, FNM_FILE_NAME | FNM_PERIOD)
887
 
         != FNM_NOMATCH){
888
 
        if(debug){
889
 
            fprintf(stderr, "Ignoring plugin dir entry \"%s\""
890
 
                    " matching pattern %s\n", dirent->d_name, *pat);
891
 
        }
892
 
        return 0;
 
667
    int dir_fd = dirfd(dir);
 
668
    if(dir_fd >= 0){
 
669
      ret = set_cloexec_flag(dir_fd);
 
670
      if(ret < 0){
 
671
        perror("set_cloexec_flag");
 
672
        exitstatus = EXIT_FAILURE;
 
673
        goto fallback;
893
674
      }
894
675
    }
895
 
    return 1;
896
 
  }
897
 
  
898
 
  int numplugins = scandirat(dir_fd, ".", &direntries, good_name,
899
 
                             alphasort);
900
 
  if(numplugins == -1){
901
 
    error(0, errno, "Could not scan plugin dir");
902
 
    direntries = NULL;
903
 
    exitstatus = EX_OSERR;
904
 
    goto fallback;
905
676
  }
906
677
  
907
678
  FD_ZERO(&rfds_all);
908
679
  
909
680
  /* Read and execute any executable in the plugin directory*/
910
 
  for(int i = 0; i < numplugins; i++){
911
 
    
912
 
    int plugin_fd = openat(dir_fd, direntries[i]->d_name, O_RDONLY);
913
 
    if(plugin_fd == -1){
914
 
      error(0, errno, "Could not open plugin");
915
 
      free(direntries[i]);
916
 
      continue;
917
 
    }
918
 
    ret = (int)TEMP_FAILURE_RETRY(fstat(plugin_fd, &st));
919
 
    if(ret == -1){
920
 
      error(0, errno, "stat");
921
 
      close(plugin_fd);
922
 
      free(direntries[i]);
923
 
      continue;
924
 
    }
925
 
    
 
681
  while(true){
 
682
    dirst = readdir(dir);
 
683
    
 
684
    /* All directory entries have been processed */
 
685
    if(dirst == NULL){
 
686
      if (errno == EBADF){
 
687
        perror("readdir");
 
688
        exitstatus = EXIT_FAILURE;
 
689
        goto fallback;
 
690
      }
 
691
      break;
 
692
    }
 
693
    
 
694
    d_name_len = strlen(dirst->d_name);
 
695
    
 
696
    /* Ignore dotfiles, backup files and other junk */
 
697
    {
 
698
      bool bad_name = false;
 
699
      
 
700
      const char const *bad_prefixes[] = { ".", "#", NULL };
 
701
      
 
702
      const char const *bad_suffixes[] = { "~", "#", ".dpkg-new",
 
703
                                           ".dpkg-old",
 
704
                                           ".dpkg-bak",
 
705
                                           ".dpkg-divert", NULL };
 
706
      for(const char **pre = bad_prefixes; *pre != NULL; pre++){
 
707
        size_t pre_len = strlen(*pre);
 
708
        if((d_name_len >= pre_len)
 
709
           and strncmp((dirst->d_name), *pre, pre_len) == 0){
 
710
          if(debug){
 
711
            fprintf(stderr, "Ignoring plugin dir entry \"%s\""
 
712
                    " with bad prefix %s\n", dirst->d_name, *pre);
 
713
          }
 
714
          bad_name = true;
 
715
          break;
 
716
        }
 
717
      }
 
718
      if(bad_name){
 
719
        continue;
 
720
      }
 
721
      for(const char **suf = bad_suffixes; *suf != NULL; suf++){
 
722
        size_t suf_len = strlen(*suf);
 
723
        if((d_name_len >= suf_len)
 
724
           and (strcmp((dirst->d_name)+d_name_len-suf_len, *suf)
 
725
                == 0)){
 
726
          if(debug){
 
727
            fprintf(stderr, "Ignoring plugin dir entry \"%s\""
 
728
                    " with bad suffix %s\n", dirst->d_name, *suf);
 
729
          }
 
730
          bad_name = true;
 
731
          break;
 
732
        }
 
733
      }
 
734
      
 
735
      if(bad_name){
 
736
        continue;
 
737
      }
 
738
    }
 
739
 
 
740
    char *filename;
 
741
    if(plugindir == NULL){
 
742
      ret = asprintf(&filename, PDIR "/%s", dirst->d_name);
 
743
    } else {
 
744
      ret = asprintf(&filename, "%s/%s", plugindir, dirst->d_name);
 
745
    }
 
746
    if(ret < 0){
 
747
      perror("asprintf");
 
748
      continue;
 
749
    }
 
750
    
 
751
    ret = stat(filename, &st);
 
752
    if (ret == -1){
 
753
      perror("stat");
 
754
      free(filename);
 
755
      continue;
 
756
    }
 
757
 
926
758
    /* Ignore non-executable files */
927
 
    if(not S_ISREG(st.st_mode)
928
 
       or (TEMP_FAILURE_RETRY(faccessat(dir_fd, direntries[i]->d_name,
929
 
                                        X_OK, 0)) != 0)){
 
759
    if (not S_ISREG(st.st_mode) or (access(filename, X_OK) != 0)){
930
760
      if(debug){
931
 
        fprintf(stderr, "Ignoring plugin dir entry \"%s/%s\""
932
 
                " with bad type or mode\n",
933
 
                plugindir != NULL ? plugindir : PDIR,
934
 
                direntries[i]->d_name);
 
761
        fprintf(stderr, "Ignoring plugin dir entry \"%s\""
 
762
                " with bad type or mode\n", filename);
935
763
      }
936
 
      close(plugin_fd);
937
 
      free(direntries[i]);
 
764
      free(filename);
938
765
      continue;
939
766
    }
940
767
    
941
 
    plugin *p = getplugin(direntries[i]->d_name);
 
768
    plugin *p = getplugin(dirst->d_name);
942
769
    if(p == NULL){
943
 
      error(0, errno, "getplugin");
944
 
      close(plugin_fd);
945
 
      free(direntries[i]);
 
770
      perror("getplugin");
 
771
      free(filename);
946
772
      continue;
947
773
    }
948
774
    if(p->disabled){
949
775
      if(debug){
950
776
        fprintf(stderr, "Ignoring disabled plugin \"%s\"\n",
951
 
                direntries[i]->d_name);
 
777
                dirst->d_name);
952
778
      }
953
 
      close(plugin_fd);
954
 
      free(direntries[i]);
 
779
      free(filename);
955
780
      continue;
956
781
    }
957
782
    {
960
785
      if(g != NULL){
961
786
        for(char **a = g->argv + 1; *a != NULL; a++){
962
787
          if(not add_argument(p, *a)){
963
 
            error(0, errno, "add_argument");
 
788
            perror("add_argument");
964
789
          }
965
790
        }
966
791
        /* Add global environment variables */
967
792
        for(char **e = g->environ; *e != NULL; e++){
968
793
          if(not add_environment(p, *e, false)){
969
 
            error(0, errno, "add_environment");
 
794
            perror("add_environment");
970
795
          }
971
796
        }
972
797
      }
973
798
    }
974
 
    /* If this plugin has any environment variables, we need to
975
 
       duplicate the environment from this process, too. */
 
799
    /* If this plugin has any environment variables, we will call
 
800
       using execve and need to duplicate the environment from this
 
801
       process, too. */
976
802
    if(p->environ[0] != NULL){
977
803
      for(char **e = environ; *e != NULL; e++){
978
804
        if(not add_environment(p, *e, false)){
979
 
          error(0, errno, "add_environment");
 
805
          perror("add_environment");
980
806
        }
981
807
      }
982
808
    }
983
809
    
984
810
    int pipefd[2];
985
 
#ifndef O_CLOEXEC
986
 
    ret = (int)TEMP_FAILURE_RETRY(pipe(pipefd));
987
 
#else  /* O_CLOEXEC */
988
 
    ret = (int)TEMP_FAILURE_RETRY(pipe2(pipefd, O_CLOEXEC));
989
 
#endif  /* O_CLOEXEC */
990
 
    if(ret == -1){
991
 
      error(0, errno, "pipe");
992
 
      exitstatus = EX_OSERR;
993
 
      free(direntries[i]);
994
 
      goto fallback;
995
 
    }
996
 
    if(pipefd[0] >= FD_SETSIZE){
997
 
      fprintf(stderr, "pipe()[0] (%d) >= FD_SETSIZE (%d)", pipefd[0],
998
 
              FD_SETSIZE);
999
 
      close(pipefd[0]);
1000
 
      close(pipefd[1]);
1001
 
      exitstatus = EX_OSERR;
1002
 
      free(direntries[i]);
1003
 
      goto fallback;
1004
 
    }
1005
 
#ifndef O_CLOEXEC
 
811
    ret = pipe(pipefd);
 
812
    if (ret == -1){
 
813
      perror("pipe");
 
814
      exitstatus = EXIT_FAILURE;
 
815
      goto fallback;
 
816
    }
1006
817
    /* Ask OS to automatic close the pipe on exec */
1007
818
    ret = set_cloexec_flag(pipefd[0]);
1008
819
    if(ret < 0){
1009
 
      error(0, errno, "set_cloexec_flag");
1010
 
      close(pipefd[0]);
1011
 
      close(pipefd[1]);
1012
 
      exitstatus = EX_OSERR;
1013
 
      free(direntries[i]);
 
820
      perror("set_cloexec_flag");
 
821
      exitstatus = EXIT_FAILURE;
1014
822
      goto fallback;
1015
823
    }
1016
824
    ret = set_cloexec_flag(pipefd[1]);
1017
825
    if(ret < 0){
1018
 
      error(0, errno, "set_cloexec_flag");
1019
 
      close(pipefd[0]);
1020
 
      close(pipefd[1]);
1021
 
      exitstatus = EX_OSERR;
1022
 
      free(direntries[i]);
 
826
      perror("set_cloexec_flag");
 
827
      exitstatus = EXIT_FAILURE;
1023
828
      goto fallback;
1024
829
    }
1025
 
#endif  /* not O_CLOEXEC */
1026
830
    /* Block SIGCHLD until process is safely in process list */
1027
 
    ret = (int)TEMP_FAILURE_RETRY(sigprocmask(SIG_BLOCK,
1028
 
                                              &sigchld_action.sa_mask,
1029
 
                                              NULL));
 
831
    ret = sigprocmask (SIG_BLOCK, &sigchld_action.sa_mask, NULL);
1030
832
    if(ret < 0){
1031
 
      error(0, errno, "sigprocmask");
1032
 
      exitstatus = EX_OSERR;
1033
 
      free(direntries[i]);
 
833
      perror("sigprocmask");
 
834
      exitstatus = EXIT_FAILURE;
1034
835
      goto fallback;
1035
836
    }
1036
837
    /* Starting a new process to be watched */
1037
 
    pid_t pid;
1038
 
    do {
1039
 
      pid = fork();
1040
 
    } while(pid == -1 and errno == EINTR);
 
838
    pid_t pid = fork();
1041
839
    if(pid == -1){
1042
 
      error(0, errno, "fork");
1043
 
      TEMP_FAILURE_RETRY(sigprocmask(SIG_UNBLOCK,
1044
 
                                     &sigchld_action.sa_mask, NULL));
1045
 
      close(pipefd[0]);
1046
 
      close(pipefd[1]);
1047
 
      exitstatus = EX_OSERR;
1048
 
      free(direntries[i]);
 
840
      perror("fork");
 
841
      exitstatus = EXIT_FAILURE;
1049
842
      goto fallback;
1050
843
    }
1051
844
    if(pid == 0){
1052
845
      /* this is the child process */
1053
846
      ret = sigaction(SIGCHLD, &old_sigchld_action, NULL);
1054
847
      if(ret < 0){
1055
 
        error(0, errno, "sigaction");
1056
 
        _exit(EX_OSERR);
 
848
        perror("sigaction");
 
849
        _exit(EXIT_FAILURE);
1057
850
      }
1058
851
      ret = sigprocmask(SIG_UNBLOCK, &sigchld_action.sa_mask, NULL);
1059
852
      if(ret < 0){
1060
 
        error(0, errno, "sigprocmask");
1061
 
        _exit(EX_OSERR);
 
853
        perror("sigprocmask");
 
854
        _exit(EXIT_FAILURE);
1062
855
      }
1063
856
      
1064
857
      ret = dup2(pipefd[1], STDOUT_FILENO); /* replace our stdout */
1065
858
      if(ret == -1){
1066
 
        error(0, errno, "dup2");
1067
 
        _exit(EX_OSERR);
 
859
        perror("dup2");
 
860
        _exit(EXIT_FAILURE);
1068
861
      }
1069
862
      
1070
 
      if(fexecve(plugin_fd, p->argv,
1071
 
                (p->environ[0] != NULL) ? p->environ : environ) < 0){
1072
 
        error(0, errno, "fexecve for %s/%s",
1073
 
              plugindir != NULL ? plugindir : PDIR,
1074
 
              direntries[i]->d_name);
1075
 
        _exit(EX_OSERR);
 
863
      if(dirfd(dir) < 0){
 
864
        /* If dir has no file descriptor, we could not set FD_CLOEXEC
 
865
           above and must now close it manually here. */
 
866
        closedir(dir);
 
867
      }
 
868
      if(p->environ[0] == NULL){
 
869
        if(execv(filename, p->argv) < 0){
 
870
          perror("execv");
 
871
          _exit(EXIT_FAILURE);
 
872
        }
 
873
      } else {
 
874
        if(execve(filename, p->argv, p->environ) < 0){
 
875
          perror("execve");
 
876
          _exit(EXIT_FAILURE);
 
877
        }
1076
878
      }
1077
879
      /* no return */
1078
880
    }
1079
881
    /* Parent process */
1080
882
    close(pipefd[1]);           /* Close unused write end of pipe */
1081
 
    close(plugin_fd);
1082
 
    plugin *new_plugin = getplugin(direntries[i]->d_name);
1083
 
    if(new_plugin == NULL){
1084
 
      error(0, errno, "getplugin");
1085
 
      ret = (int)(TEMP_FAILURE_RETRY
1086
 
                  (sigprocmask(SIG_UNBLOCK, &sigchld_action.sa_mask,
1087
 
                               NULL)));
 
883
    free(filename);
 
884
    plugin *new_plugin = getplugin(dirst->d_name);
 
885
    if (new_plugin == NULL){
 
886
      perror("getplugin");
 
887
      ret = sigprocmask (SIG_UNBLOCK, &sigchld_action.sa_mask, NULL);
1088
888
      if(ret < 0){
1089
 
        error(0, errno, "sigprocmask");
 
889
        perror("sigprocmask");
1090
890
      }
1091
 
      exitstatus = EX_OSERR;
1092
 
      free(direntries[i]);
 
891
      exitstatus = EXIT_FAILURE;
1093
892
      goto fallback;
1094
893
    }
1095
 
    free(direntries[i]);
1096
894
    
1097
895
    new_plugin->pid = pid;
1098
896
    new_plugin->fd = pipefd[0];
1099
 
 
1100
 
    if(debug){
1101
 
      fprintf(stderr, "Plugin %s started (PID %" PRIdMAX ")\n",
1102
 
              new_plugin->name, (intmax_t) (new_plugin->pid));
1103
 
    }
1104
 
 
 
897
    
1105
898
    /* Unblock SIGCHLD so signal handler can be run if this process
1106
899
       has already completed */
1107
 
    ret = (int)TEMP_FAILURE_RETRY(sigprocmask(SIG_UNBLOCK,
1108
 
                                              &sigchld_action.sa_mask,
1109
 
                                              NULL));
 
900
    ret = sigprocmask (SIG_UNBLOCK, &sigchld_action.sa_mask, NULL);
1110
901
    if(ret < 0){
1111
 
      error(0, errno, "sigprocmask");
1112
 
      exitstatus = EX_OSERR;
 
902
      perror("sigprocmask");
 
903
      exitstatus = EXIT_FAILURE;
1113
904
      goto fallback;
1114
905
    }
1115
906
    
1116
907
    FD_SET(new_plugin->fd, &rfds_all);
1117
908
    
1118
 
    if(maxfd < new_plugin->fd){
 
909
    if (maxfd < new_plugin->fd){
1119
910
      maxfd = new_plugin->fd;
1120
911
    }
1121
912
  }
1122
913
  
1123
 
  free(direntries);
1124
 
  direntries = NULL;
1125
 
  close(dir_fd);
1126
 
  dir_fd = -1;
1127
 
  free_plugin(getplugin(NULL));
 
914
  closedir(dir);
 
915
  dir = NULL;
1128
916
  
1129
917
  for(plugin *p = plugin_list; p != NULL; p = p->next){
1130
918
    if(p->pid != 0){
1141
929
  while(plugin_list){
1142
930
    fd_set rfds = rfds_all;
1143
931
    int select_ret = select(maxfd+1, &rfds, NULL, NULL, NULL);
1144
 
    if(select_ret == -1 and errno != EINTR){
1145
 
      error(0, errno, "select");
1146
 
      exitstatus = EX_OSERR;
 
932
    if (select_ret == -1){
 
933
      perror("select");
 
934
      exitstatus = EXIT_FAILURE;
1147
935
      goto fallback;
1148
936
    }
1149
937
    /* OK, now either a process completed, or something can be read
1150
938
       from one of them */
1151
939
    for(plugin *proc = plugin_list; proc != NULL;){
1152
940
      /* Is this process completely done? */
1153
 
      if(proc->completed and proc->eof){
 
941
      if(proc->eof and proc->completed){
1154
942
        /* Only accept the plugin output if it exited cleanly */
1155
943
        if(not WIFEXITED(proc->status)
1156
944
           or WEXITSTATUS(proc->status) != 0){
1157
945
          /* Bad exit by plugin */
1158
 
          
 
946
 
1159
947
          if(debug){
1160
948
            if(WIFEXITED(proc->status)){
1161
 
              fprintf(stderr, "Plugin %s [%" PRIdMAX "] exited with"
1162
 
                      " status %d\n", proc->name,
1163
 
                      (intmax_t) (proc->pid),
 
949
              fprintf(stderr, "Plugin %u exited with status %d\n",
 
950
                      (unsigned int) (proc->pid),
1164
951
                      WEXITSTATUS(proc->status));
1165
 
            } else if(WIFSIGNALED(proc->status)){
1166
 
              fprintf(stderr, "Plugin %s [%" PRIdMAX "] killed by"
1167
 
                      " signal %d: %s\n", proc->name,
1168
 
                      (intmax_t) (proc->pid),
1169
 
                      WTERMSIG(proc->status),
1170
 
                      strsignal(WTERMSIG(proc->status)));
 
952
            } else if(WIFSIGNALED(proc->status)) {
 
953
              fprintf(stderr, "Plugin %u killed by signal %d\n",
 
954
                      (unsigned int) (proc->pid),
 
955
                      WTERMSIG(proc->status));
 
956
            } else if(WCOREDUMP(proc->status)){
 
957
              fprintf(stderr, "Plugin %d dumped core\n",
 
958
                      (unsigned int) (proc->pid));
1171
959
            }
1172
960
          }
1173
961
          
1174
962
          /* Remove the plugin */
1175
963
          FD_CLR(proc->fd, &rfds_all);
1176
 
          
 
964
 
1177
965
          /* Block signal while modifying process_list */
1178
 
          ret = (int)TEMP_FAILURE_RETRY(sigprocmask
1179
 
                                        (SIG_BLOCK,
1180
 
                                         &sigchld_action.sa_mask,
1181
 
                                         NULL));
 
966
          ret = sigprocmask(SIG_BLOCK, &sigchld_action.sa_mask, NULL);
1182
967
          if(ret < 0){
1183
 
            error(0, errno, "sigprocmask");
1184
 
            exitstatus = EX_OSERR;
 
968
            perror("sigprocmask");
 
969
            exitstatus = EXIT_FAILURE;
1185
970
            goto fallback;
1186
971
          }
1187
972
          
1190
975
          proc = next_plugin;
1191
976
          
1192
977
          /* We are done modifying process list, so unblock signal */
1193
 
          ret = (int)(TEMP_FAILURE_RETRY
1194
 
                      (sigprocmask(SIG_UNBLOCK,
1195
 
                                   &sigchld_action.sa_mask, NULL)));
 
978
          ret = sigprocmask (SIG_UNBLOCK, &sigchld_action.sa_mask,
 
979
                             NULL);
1196
980
          if(ret < 0){
1197
 
            error(0, errno, "sigprocmask");
1198
 
            exitstatus = EX_OSERR;
 
981
            perror("sigprocmask");
 
982
            exitstatus = EXIT_FAILURE;
1199
983
            goto fallback;
1200
984
          }
1201
985
          
1211
995
        bool bret = print_out_password(proc->buffer,
1212
996
                                       proc->buffer_length);
1213
997
        if(not bret){
1214
 
          error(0, errno, "print_out_password");
1215
 
          exitstatus = EX_IOERR;
 
998
          perror("print_out_password");
 
999
          exitstatus = EXIT_FAILURE;
1216
1000
        }
1217
1001
        goto fallback;
1218
1002
      }
1225
1009
      }
1226
1010
      /* Before reading, make the process' data buffer large enough */
1227
1011
      if(proc->buffer_length + BUFFER_SIZE > proc->buffer_size){
1228
 
        char *new_buffer = realloc(proc->buffer, proc->buffer_size
1229
 
                                   + (size_t) BUFFER_SIZE);
1230
 
        if(new_buffer == NULL){
1231
 
          error(0, errno, "malloc");
1232
 
          exitstatus = EX_OSERR;
 
1012
        proc->buffer = realloc(proc->buffer, proc->buffer_size
 
1013
                               + (size_t) BUFFER_SIZE);
 
1014
        if (proc->buffer == NULL){
 
1015
          perror("malloc");
 
1016
          exitstatus = EXIT_FAILURE;
1233
1017
          goto fallback;
1234
1018
        }
1235
 
        proc->buffer = new_buffer;
1236
1019
        proc->buffer_size += BUFFER_SIZE;
1237
1020
      }
1238
1021
      /* Read from the process */
1239
 
      sret = TEMP_FAILURE_RETRY(read(proc->fd,
1240
 
                                     proc->buffer
1241
 
                                     + proc->buffer_length,
1242
 
                                     BUFFER_SIZE));
1243
 
      if(sret < 0){
 
1022
      ret = read(proc->fd, proc->buffer + proc->buffer_length,
 
1023
                 BUFFER_SIZE);
 
1024
      if(ret < 0){
1244
1025
        /* Read error from this process; ignore the error */
1245
1026
        proc = proc->next;
1246
1027
        continue;
1247
1028
      }
1248
 
      if(sret == 0){
 
1029
      if(ret == 0){
1249
1030
        /* got EOF */
1250
1031
        proc->eof = true;
1251
1032
      } else {
1252
 
        proc->buffer_length += (size_t) sret;
 
1033
        proc->buffer_length += (size_t) ret;
1253
1034
      }
1254
1035
    }
1255
1036
  }
1256
 
  
1257
 
  
 
1037
 
 
1038
 
1258
1039
 fallback:
1259
1040
  
1260
 
  if(plugin_list == NULL or (exitstatus != EXIT_SUCCESS
1261
 
                             and exitstatus != EX_OK)){
 
1041
  if(plugin_list == NULL or exitstatus != EXIT_SUCCESS){
1262
1042
    /* Fallback if all plugins failed, none are found or an error
1263
1043
       occured */
1264
1044
    bool bret;
1272
1052
    }
1273
1053
    bret = print_out_password(passwordbuffer, len);
1274
1054
    if(not bret){
1275
 
      error(0, errno, "print_out_password");
1276
 
      exitstatus = EX_IOERR;
 
1055
      perror("print_out_password");
 
1056
      exitstatus = EXIT_FAILURE;
1277
1057
    }
1278
1058
  }
1279
1059
  
1280
1060
  /* Restore old signal handler */
1281
1061
  ret = sigaction(SIGCHLD, &old_sigchld_action, NULL);
1282
1062
  if(ret == -1){
1283
 
    error(0, errno, "sigaction");
1284
 
    exitstatus = EX_OSERR;
 
1063
    perror("sigaction");
 
1064
    exitstatus = EXIT_FAILURE;
1285
1065
  }
1286
1066
  
1287
1067
  if(custom_argv != NULL){
1291
1071
    free(custom_argv);
1292
1072
  }
1293
1073
  
1294
 
  free(direntries);
1295
 
  
1296
 
  if(dir_fd != -1){
1297
 
    close(dir_fd);
 
1074
  if(dir != NULL){
 
1075
    closedir(dir);
1298
1076
  }
1299
1077
  
1300
1078
  /* Kill the processes */
1304
1082
      ret = kill(p->pid, SIGTERM);
1305
1083
      if(ret == -1 and errno != ESRCH){
1306
1084
        /* Set-uid proccesses might not get closed */
1307
 
        error(0, errno, "kill");
 
1085
        perror("kill");
1308
1086
      }
1309
1087
    }
1310
1088
  }
1311
1089
  
1312
1090
  /* Wait for any remaining child processes to terminate */
1313
 
  do {
 
1091
  do{
1314
1092
    ret = wait(NULL);
1315
1093
  } while(ret >= 0);
1316
1094
  if(errno != ECHILD){
1317
 
    error(0, errno, "wait");
 
1095
    perror("wait");
1318
1096
  }
1319
1097
  
1320
1098
  free_plugin_list();
1321
1099
  
1322
1100
  free(plugindir);
1323
 
  free(pluginhelperdir);
1324
1101
  free(argfile);
1325
1102
  
1326
1103
  return exitstatus;