/mandos/release

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/release

« back to all changes in this revision

Viewing changes to plugins.d/passprompt.c

  • Committer: Teddy Hogeborn
  • Date: 2008-07-29 03:35:39 UTC
  • Revision ID: teddy@fukt.bsnet.se-20080729033539-08zecoj3jwlkpjhw
* server.conf: New file.

* mandos-clients.conf: Renamed to clients.conf.

* Makefile (FORTIFY): New.
  (CFLAGS): Include $(FORTIFY).

* plugins.d/mandosclient.c (main): New "if_index" variable.  Bug fix:
                                   check if interface exists.  New
                                   "--connect" option.

* server.py (serviceInterface): Removed; replaced by
                                "AvahiService.interface".  All users
                                changed.
  (AvahiError, AvahiServiceError, AvahiGroupError): New exception
                                                    classes.
  (AvahiService): New class.
  (serviceName): Removed; replaced by "AvahiService.name".  All users
                 changed.
  (serviceType): Removed; replaced by "AvahiService.type".  All users
                 changed.
  (servicePort): Removed; replaced by "AvahiService.port".  All users
                 changed.
  (serviceTXT): Removed; replaced by "AvahiService.TXT".  All users
                changed.
  (domain): Removed; replaced by "AvahiService.domain".  All users
            changed.
  (host): Removed; replaced by "AvahiService.host".  All users
          changed.
  (rename_count): Removed; replaced by "AvahiService.rename_count" and
                 "AvahiService.max_renames".  All users changed.
  (Client.__init__): If no secret or secfile, raise TypeError instead
                     of RuntimeError.
  (Client.last_seen): Renamed to "Client.last_checked_ok".  All users
                      changed.
  (Client.stop, Client.stop_checker): Use "getattr" with default value
                                      instead of "hasattr".
  (Client.still_valid): Removed "now" argument.
  (Client.handle): Separate the "no client found" and "client invalid"
                   cases for clearer code.
  (IPv6_TCPServer.__init__): "options" argument replaced by
                             "settings".  All callers changed.
  (IPv6_TCPServer.options): Replaced by "IPv6_TCPServer.settings".
                            All users changed.
  (IPv6_TCPServer.server_bind): Use getattr instead of hasattr.
  (add_service): Removed; replaced by "AvahiService.add".  All callers
                 changed.
  (remove_service): Removed; replaced by "AvahiService.remove".  All
                    callers changed.
  (entry_group_state_changed): On entry group collision, call the new
                               AvahiService.rename method.  Raise
                               AvahiGroupError on group error.
  (if_nametoindex): Use ctypes.utils.find_library to locate the C
                    library.  Cache the result.  Loop on EINTR.
  (daemon): Use os.path.devnull to locate "/dev/null".
  (killme): Removed.  All callers changed to do "sys.exit()" instead,
            except where stated otherwise.
  (main): Removed "exitstatus".  Removed all default values from all
          non-bool options.  New option "--configdir".  New variables
          "server_defaults" and "server_settings", read from
          "%(configdir)s/server.conf".  Let any supplied command line
          options override server settings.   Variable "defaults"
          renamed to "client_defaults", which is read from
          "clients.conf" instead of "mandos-clients.conf".  New global
          AvahiService object "service" replaces old global variables.
          Catch AvahiError and exit with error if caught.

Show diffs side-by-side

added added

removed removed

Lines of Context:
 
1
/*  -*- coding: utf-8 -*- */
 
2
/*
 
3
 * Passprompt - Read a password from the terminal and print it
 
4
 *
 
5
 * Copyright © 2007-2008 Teddy Hogeborn & Björn Påhlsson
 
6
 * 
 
7
 * This program is free software: you can redistribute it and/or
 
8
 * modify it under the terms of the GNU General Public License as
 
9
 * published by the Free Software Foundation, either version 3 of the
 
10
 * License, or (at your option) any later version.
 
11
 * 
 
12
 * This program is distributed in the hope that it will be useful, but
 
13
 * WITHOUT ANY WARRANTY; without even the implied warranty of
 
14
 * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
 
15
 * General Public License for more details.
 
16
 * 
 
17
 * You should have received a copy of the GNU General Public License
 
18
 * along with this program.  If not, see
 
19
 * <http://www.gnu.org/licenses/>.
 
20
 * 
 
21
 * Contact the authors at <https://www.fukt.bsnet.se/~belorn/> and
 
22
 * <https://www.fukt.bsnet.se/~teddy/>.
 
23
 */
 
24
 
 
25
#define _GNU_SOURCE             /* getline() */
 
26
 
 
27
#include <termios.h>            /* struct termios, tcsetattr(),
 
28
                                   TCSAFLUSH, tcgetattr(), ECHO */
 
29
#include <unistd.h>             /* struct termios, tcsetattr(),
 
30
                                   STDIN_FILENO, TCSAFLUSH,
 
31
                                   tcgetattr(), ECHO */
 
32
#include <signal.h>             /* sig_atomic_t, raise(), struct
 
33
                                   sigaction, sigemptyset(),
 
34
                                   sigaction(), sigaddset(), SIGINT,
 
35
                                   SIGQUIT, SIGHUP, SIGTERM */
 
36
#include <stddef.h>             /* NULL, size_t */
 
37
#include <sys/types.h>          /* ssize_t */
 
38
#include <stdlib.h>             /* EXIT_SUCCESS, EXIT_FAILURE,
 
39
                                   getopt_long */
 
40
#include <stdio.h>              /* fprintf(), stderr, getline(),
 
41
                                   stdin, feof(), perror(), fputc(),
 
42
                                   stdout, getopt_long */
 
43
#include <errno.h>              /* errno, EINVAL */
 
44
#include <iso646.h>             /* or, not */
 
45
#include <stdbool.h>            /* bool, false, true */
 
46
#include <string.h>             /* strlen, rindex, strncmp, strcmp */
 
47
#include <getopt.h>             /* getopt_long */
 
48
 
 
49
volatile bool quit_now = false;
 
50
bool debug = false;
 
51
 
 
52
void termination_handler(__attribute__((unused))int signum){
 
53
  quit_now = true;
 
54
}
 
55
 
 
56
int main(int argc, char **argv){
 
57
  ssize_t ret;
 
58
  size_t n;
 
59
  struct termios t_new, t_old;
 
60
  char *buffer = NULL;
 
61
  char *prefix = NULL;
 
62
  int status = EXIT_SUCCESS;
 
63
  struct sigaction old_action,
 
64
    new_action = { .sa_handler = termination_handler,
 
65
                   .sa_flags = 0 };
 
66
 
 
67
  while (true){
 
68
    static struct option long_options[] = {
 
69
      {"debug", no_argument, (int *)&debug, 1},
 
70
      {"prefix", required_argument, 0, 'p'},
 
71
      {0, 0, 0, 0} };
 
72
 
 
73
    int option_index = 0;
 
74
    ret = getopt_long (argc, argv, "p:", long_options, &option_index);
 
75
 
 
76
    if (ret == -1){
 
77
      break;
 
78
    }
 
79
      
 
80
    switch(ret){
 
81
    case 0:
 
82
      break;
 
83
    case 'p':
 
84
      prefix = optarg;
 
85
      break;
 
86
    default:
 
87
      fprintf(stderr, "bad arguments\n");
 
88
      exit(EXIT_FAILURE);
 
89
    }
 
90
  }
 
91
      
 
92
  if (debug){
 
93
    fprintf(stderr, "Starting %s\n", argv[0]);
 
94
  }
 
95
  if (debug){
 
96
    fprintf(stderr, "Storing current terminal attributes\n");
 
97
  }
 
98
  
 
99
  if (tcgetattr(STDIN_FILENO, &t_old) != 0){
 
100
    return EXIT_FAILURE;
 
101
  }
 
102
  
 
103
  sigemptyset(&new_action.sa_mask);
 
104
  sigaddset(&new_action.sa_mask, SIGINT);
 
105
  sigaddset(&new_action.sa_mask, SIGQUIT);
 
106
  sigaddset(&new_action.sa_mask, SIGHUP);
 
107
  sigaddset(&new_action.sa_mask, SIGTERM);
 
108
  sigaction(SIGINT, NULL, &old_action);
 
109
  if (old_action.sa_handler != SIG_IGN)
 
110
    sigaction(SIGINT, &new_action, NULL);
 
111
  sigaction(SIGQUIT, NULL, &old_action);
 
112
  if (old_action.sa_handler != SIG_IGN)
 
113
    sigaction(SIGQUIT, &new_action, NULL);
 
114
  sigaction(SIGHUP, NULL, &old_action);
 
115
  if (old_action.sa_handler != SIG_IGN)
 
116
    sigaction(SIGHUP, &new_action, NULL);
 
117
  sigaction(SIGTERM, NULL, &old_action);
 
118
  if (old_action.sa_handler != SIG_IGN)
 
119
    sigaction(SIGTERM, &new_action, NULL);
 
120
 
 
121
  
 
122
  if (debug){
 
123
    fprintf(stderr, "Removing echo flag from terminal attributes\n");
 
124
  }
 
125
  
 
126
  t_new = t_old;
 
127
  t_new.c_lflag &= ~ECHO;
 
128
  if (tcsetattr(STDIN_FILENO, TCSAFLUSH, &t_new) != 0){
 
129
    perror("tcsetattr-echo");
 
130
    return EXIT_FAILURE;
 
131
  }
 
132
 
 
133
  if (debug){
 
134
    fprintf(stderr, "Waiting for input from stdin \n");
 
135
  }
 
136
  while(true){
 
137
    if (quit_now){
 
138
      status = EXIT_FAILURE;
 
139
      break;
 
140
    }
 
141
 
 
142
    if(prefix){
 
143
      fprintf(stderr, "%s Password: ", prefix);
 
144
    } else {
 
145
      fprintf(stderr, "Password: ");
 
146
    }      
 
147
    ret = getline(&buffer, &n, stdin);
 
148
    if (ret > 0){
 
149
      fprintf(stdout, "%s", buffer);
 
150
      status = EXIT_SUCCESS;
 
151
      break;
 
152
    }
 
153
    // ret == 0 makes no other sence than to retry to read from stdin
 
154
    if (ret < 0){
 
155
      if (errno != EINTR and not feof(stdin)){
 
156
        perror("getline");
 
157
        status = EXIT_FAILURE;
 
158
        break;
 
159
      }
 
160
    }
 
161
    fputc('\n', stderr);
 
162
  }
 
163
 
 
164
  if (debug){
 
165
    fprintf(stderr, "Restoring terminal attributes\n");
 
166
  }
 
167
  if (tcsetattr(STDIN_FILENO, TCSAFLUSH, &t_old) != 0){
 
168
    perror("tcsetattr+echo");
 
169
  }
 
170
 
 
171
  if (debug){
 
172
    fprintf(stderr, "%s is exiting\n", argv[0]);
 
173
  }
 
174
  
 
175
  return status;
 
176
}