/mandos/release

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/release

« back to all changes in this revision

Viewing changes to mandos-ctl

Four new interrelated features:

1. Support using a different network interface via both initramfs.conf
   (the DEVICE setting) and the kernel command line (sixth field of
   the "ip=" option as in Linux' Documentation/nfsroot.txt).

2. Support connecting to a specified Mandos server directly using a
   kernel command line option ("mandos=connect:<ADDRESS>:<PORT>").

3. Support connecting directly to an IPv4 address (and port) using the
   "--connect" option of mandos-client.

4. Support an empty string to the --interface option to mandos-client.

* Makefile (WARN): Increase strictness by changing to
                   "-Wstrict-aliasing=1".

* debian/mandos-client.README.Debian (Use the Correct Network
  Interface): Changed to refer to initramfs.conf and nfsroot.txt.
  (Test the Server): Improve wording.
  (Non-local Connection): New section.
* initramfs-tools-script: Obey DEVICE environment variable and setting
                          from "/conf/initramfs.conf".  Also let any
                          "ip=" kernel command line option override
                          it.  Support new "mandos=connect" option.
                          Call "configure_networking" to set up IP
                          address on interface if necessary.
* plugin-runner.conf: Change example.
* plugins.d/mandos-client.c: Some whitespace and comment changes.
  (start_mandos_communication): Take an additional argument for
                                address family, all callers changed.
                                Connect to an IPv4 address if address
                                family is AF_INET.  Only set IPv6
                                scope_id for link-local addresses.
  (main): Accept empty interface name; this will not bring up any
         interface and leave the interface as unspecified.  Also do
         not restore kernel log level if lowering it failed.
* plugins.d/mandos-client.xml (OPTIONS): Document that the
                                         "--interface" option accepts
                                         an empty string.
  (EXAMPLE): Change example IPv6 address to a link-local address.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
#!/usr/bin/python
2
2
# -*- mode: python; coding: utf-8 -*-
3
3
 
 
4
from __future__ import division
4
5
import sys
5
6
import dbus
6
7
from optparse import OptionParser
7
8
import locale
 
9
import datetime
 
10
import re
8
11
 
9
12
locale.setlocale(locale.LC_ALL, u'')
10
13
 
27
30
server_path = '/Mandos'
28
31
server_interface = 'org.mandos_system.Mandos'
29
32
client_interface = 'org.mandos_system.Mandos.Client'
30
 
version = "1.0.2"
 
33
version = "1.0.5"
31
34
 
32
35
bus = dbus.SystemBus()
33
36
mandos_dbus_objc = bus.get_object(busname, server_path)
35
38
                             dbus_interface = server_interface)
36
39
mandos_clients = mandos_serv.GetAllClientsWithProperties()
37
40
 
38
 
def print_clients():
39
 
    def valuetostring(x):
40
 
        if type(x) is dbus.Boolean:
41
 
            return u"Yes" if x else u"No"
42
 
        else:
43
 
            return unicode(x)
 
41
def datetime_to_milliseconds(dt):
 
42
    "Return the 'timeout' attribute in milliseconds"
 
43
    return ((dt.days * 24 * 60 * 60 * 1000)
 
44
            + (dt.seconds * 1000)
 
45
            + (dt.microseconds // 1000))
 
46
 
 
47
def milliseconds_to_string(ms):
 
48
    td = datetime.timedelta(0, 0, 0, ms)
 
49
    return "%s%02d:%02d:%02d" % (("%dT" % td.days) if td.days else "", # days
 
50
                           td.seconds // 3600,        # hours
 
51
                           (td.seconds % 3600) // 60, # minutes
 
52
                           (td.seconds % 60))         # seconds
 
53
 
 
54
 
 
55
def string_to_delta(interval):
 
56
    """Parse a string and return a datetime.timedelta
 
57
 
 
58
    >>> string_to_delta('7d')
 
59
    datetime.timedelta(7)
 
60
    >>> string_to_delta('60s')
 
61
    datetime.timedelta(0, 60)
 
62
    >>> string_to_delta('60m')
 
63
    datetime.timedelta(0, 3600)
 
64
    >>> string_to_delta('24h')
 
65
    datetime.timedelta(1)
 
66
    >>> string_to_delta(u'1w')
 
67
    datetime.timedelta(7)
 
68
    >>> string_to_delta('5m 30s')
 
69
    datetime.timedelta(0, 330)
 
70
    """
 
71
    timevalue = datetime.timedelta(0)
 
72
    regexp = re.compile("\d+[dsmhw]")
 
73
    
 
74
    for s in regexp.findall(interval):
 
75
        try:
 
76
            suffix = unicode(s[-1])
 
77
            value = int(s[:-1])
 
78
            if suffix == u"d":
 
79
                delta = datetime.timedelta(value)
 
80
            elif suffix == u"s":
 
81
                delta = datetime.timedelta(0, value)
 
82
            elif suffix == u"m":
 
83
                delta = datetime.timedelta(0, 0, 0, 0, value)
 
84
            elif suffix == u"h":
 
85
                delta = datetime.timedelta(0, 0, 0, 0, 0, value)
 
86
            elif suffix == u"w":
 
87
                delta = datetime.timedelta(0, 0, 0, 0, 0, 0, value)
 
88
            else:
 
89
                raise ValueError
 
90
        except (ValueError, IndexError):
 
91
            raise ValueError
 
92
        timevalue += delta
 
93
    return timevalue
 
94
 
 
95
def print_clients(clients):
 
96
    def valuetostring(value, keyword):
 
97
        if type(value) is dbus.Boolean:
 
98
            return u"Yes" if value else u"No"
 
99
        if keyword in ("timeout", "interval"):
 
100
            return milliseconds_to_string(value)
 
101
        return unicode(value)
 
102
    
44
103
    format_string = u' '.join(u'%%-%ds' %
45
104
                              max(len(tablewords[key]),
46
 
                                  max(len(valuetostring(client[key]))
 
105
                                  max(len(valuetostring(client[key], key))
47
106
                                      for client in
48
 
                                      mandos_clients.itervalues()))
 
107
                                      clients))
49
108
                              for key in keywords)
50
109
    print format_string % tuple(tablewords[key] for key in keywords) 
51
 
    for client in mandos_clients.itervalues():
52
 
        print format_string % tuple(valuetostring(client[key])
 
110
    for client in clients:
 
111
        print format_string % tuple(valuetostring(client[key], key)
53
112
                                    for key in keywords)
54
113
 
55
114
parser = OptionParser(version = "%%prog %s" % version)
56
115
parser.add_option("-a", "--all", action="store_true",
57
116
                  help="Print all fields")
58
117
parser.add_option("-e", "--enable", action="store_true",
59
 
                  help="Enable specified client")
 
118
                  help="Enable client")
60
119
parser.add_option("-d", "--disable", action="store_true",
61
 
                  help="disable specified client")
62
 
parser.add_option("-b", "--bumptimeout", action="store_true",
63
 
                  help="Bump timeout of specified client")
64
 
parser.add_option("-s", "--startchecker", action="store_true",
65
 
                  help="Start checker for specified client")
66
 
parser.add_option("-S", "--stopchecker", action="store_true",
67
 
                  help="Stop checker for specified client")
 
120
                  help="disable client")
 
121
parser.add_option("-b", "--bump-timeout", action="store_true",
 
122
                  help="Bump timeout for client")
 
123
parser.add_option("--start-checker", action="store_true",
 
124
                  help="Start checker for client")
 
125
parser.add_option("--stop-checker", action="store_true",
 
126
                  help="Stop checker for client")
 
127
parser.add_option("-V", "--is-valid", action="store_true",
 
128
                  help="Check if client is still valid")
 
129
parser.add_option("-r", "--remove", action="store_true",
 
130
                  help="Remove client")
 
131
parser.add_option("-c", "--checker", type="string",
 
132
                  help="Set checker command for client")
 
133
parser.add_option("-t", "--timeout", type="string",
 
134
                  help="Set timeout for client")
 
135
parser.add_option("-i", "--interval", type="string",
 
136
                  help="Set checker interval for client")
 
137
parser.add_option("-H", "--host", type="string",
 
138
                  help="Set host for client")
 
139
parser.add_option("-s", "--secret", type="string",
 
140
                  help="Set password blob (file) for client")
68
141
options, client_names = parser.parse_args()
69
142
 
 
143
# Compile list of clients to process
70
144
clients=[]
71
145
for name in client_names:
72
146
    for path, client in mandos_clients.iteritems():
80
154
        print >> sys.stderr, "Client not found on server: %r" % name
81
155
        sys.exit(1)
82
156
 
83
 
if not clients:
 
157
if not clients and mandos_clients.values():
84
158
    keywords = defaultkeywords
85
159
    if options.all:
86
160
        keywords = ('name', 'enabled', 'timeout', 'last_checked_ok',
87
161
                    'created', 'interval', 'host', 'fingerprint',
88
162
                    'checker_running', 'last_enabled', 'checker')
89
 
    print_clients()
 
163
    print_clients(mandos_clients.values())
90
164
 
 
165
# Process each client in the list by all selected options
91
166
for client in clients:
 
167
    if options.remove:
 
168
        mandos_serv.RemoveClient(client.__dbus_object_path__)
92
169
    if options.enable:
93
170
        client.Enable()
94
171
    if options.disable:
95
172
        client.Disable()
96
 
    if options.bumptimeout:
 
173
    if options.bump_timeout:
97
174
        client.BumpTimeout()
98
 
    if options.startchecker:
 
175
    if options.start_checker:
99
176
        client.StartChecker()
100
 
    if options.stopchecker:
 
177
    if options.stop_checker:
101
178
        client.StopChecker()
102
 
 
 
179
    if options.is_valid:
 
180
        sys.exit(0 if client.IsStillValid() else 1)
 
181
    if options.checker:
 
182
        client.SetChecker(options.checker)
 
183
    if options.host:
 
184
        client.SetHost(options.host)
 
185
    if options.interval:
 
186
        client.SetInterval(datetime_to_milliseconds
 
187
                           (string_to_delta(options.interval)))
 
188
    if options.timeout:
 
189
        client.SetTimeout(datetime_to_milliseconds
 
190
                          (string_to_delta(options.timeout)))
 
191
    if options.secret:
 
192
        client.SetSecret(dbus.ByteArray(open(options.secret, 'rb').read()))
 
193