/mandos/release

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/release

« back to all changes in this revision

Viewing changes to plugbasedclient.c

  • Committer: Teddy Hogeborn
  • Date: 2008-08-02 10:48:24 UTC
  • Revision ID: teddy@fukt.bsnet.se-20080802104824-fx0miwp9o4g9r31e
* plugbasedclient.c (struct process): New fields "eof", "completed",
                                      and "status".
  (handle_sigchld): New function.
  (main): Initialize "dir" to NULL to only closedir() it if necessary.
          Move "process_list" to be a global variable to be accessible
          by "handle_sigchld".  Make "handle_sigchld" handle SIGCHLD.
          Remove redundant check for NULL "dir".  Free "filename" when
          no longer used.  Block SIGCHLD around fork()/exec().
          Restore normal signals in child.  Only loop while running
          processes exist.  Print process buffer when the process is
          done and it has emitted EOF, not when it only emits EOF.
          Remove processes from list which exit non-cleanly.  In
          cleaning up, closedir() if necessary.  Bug fix: set next
          pointer correctly when freeing process list.

* plugins.d/passprompt.c (main): Do not ignore SIGQUIT.

Show diffs side-by-side

added added

removed removed

Lines of Context:
2
2
/*
3
3
 * Mandos plugin runner - Run Mandos plugins
4
4
 *
5
 
 * Copyright © 2008 Teddy Hogeborn
6
 
 * Copyright © 2008 Björn Påhlsson
 
5
 * Copyright © 2007-2008 Teddy Hogeborn & Björn Påhlsson
7
6
 * 
8
7
 * This program is free software: you can redistribute it and/or
9
8
 * modify it under the terms of the GNU General Public License as
22
21
 * Contact the authors at <mandos@fukt.bsnet.se>.
23
22
 */
24
23
 
25
 
#define _GNU_SOURCE             /* TEMP_FAILURE_RETRY(), getline(),
26
 
                                   asprintf() */
27
 
#include <stddef.h>             /* size_t, NULL */
28
 
#include <stdlib.h>             /* malloc(), exit(), EXIT_FAILURE,
29
 
                                   EXIT_SUCCESS, realloc() */
30
 
#include <stdbool.h>            /* bool, true, false */
31
 
#include <stdio.h>              /* perror, fileno(), fprintf(),
 
24
#define _GNU_SOURCE             /* TEMP_FAILURE_RETRY() */
 
25
 
 
26
#include <stdio.h>              /* popen(), fileno(), fprintf(),
32
27
                                   stderr, STDOUT_FILENO */
33
 
#include <sys/types.h>          /* DIR, opendir(), stat(), struct
34
 
                                   stat, waitpid(), WIFEXITED(),
35
 
                                   WEXITSTATUS(), wait(), pid_t,
36
 
                                   uid_t, gid_t, getuid(), getgid(),
37
 
                                   dirfd() */
38
 
#include <sys/select.h>         /* fd_set, select(), FD_ZERO(),
39
 
                                   FD_SET(), FD_ISSET(), FD_CLR */
40
 
#include <sys/wait.h>           /* wait(), waitpid(), WIFEXITED(),
41
 
                                   WEXITSTATUS() */
42
 
#include <sys/stat.h>           /* struct stat, stat(), S_ISREG() */
43
28
#include <iso646.h>             /* and, or, not */
 
29
#include <sys/types.h>          /* DIR, opendir(), stat(),
 
30
                                   struct stat, waitpid(),
 
31
                                   WIFEXITED(), WEXITSTATUS(),
 
32
                                   wait() */
 
33
#include <sys/wait.h>           /* wait() */
44
34
#include <dirent.h>             /* DIR, struct dirent, opendir(),
45
 
                                   readdir(), closedir(), dirfd() */
 
35
                                   readdir(), closedir() */
 
36
#include <sys/stat.h>           /* struct stat, stat(), S_ISREG() */
46
37
#include <unistd.h>             /* struct stat, stat(), S_ISREG(),
47
 
                                   fcntl(), setuid(), setgid(),
48
 
                                   F_GETFD, F_SETFD, FD_CLOEXEC,
49
 
                                   access(), pipe(), fork(), close()
50
 
                                   dup2(), STDOUT_FILENO, _exit(),
51
 
                                   execv(), write(), read(),
52
 
                                   close() */
53
 
#include <fcntl.h>              /* fcntl(), F_GETFD, F_SETFD,
54
 
                                   FD_CLOEXEC */
55
 
#include <string.h>             /* strsep, strlen(), asprintf() */
 
38
                                   fcntl() */
 
39
#include <fcntl.h>              /* fcntl() */
 
40
#include <stddef.h>             /* NULL */
 
41
#include <stdlib.h>             /* EXIT_FAILURE */
 
42
#include <sys/select.h>         /* fd_set, select(), FD_ZERO(),
 
43
                                   FD_SET(), FD_ISSET() */
 
44
#include <string.h>             /* strlen(), strcpy(), strcat() */
 
45
#include <stdbool.h>            /* true */
 
46
#include <sys/wait.h>           /* waitpid(), WIFEXITED(),
 
47
                                   WEXITSTATUS() */
56
48
#include <errno.h>              /* errno */
57
 
#include <argp.h>               /* struct argp_option, struct
58
 
                                   argp_state, struct argp,
59
 
                                   argp_parse(), ARGP_ERR_UNKNOWN,
60
 
                                   ARGP_KEY_END, ARGP_KEY_ARG,
61
 
                                   error_t */
62
 
#include <signal.h>             /* struct sigaction, sigemptyset(),
63
 
                                   sigaddset(), sigaction(),
64
 
                                   sigprocmask(), SIG_BLOCK, SIGCHLD,
65
 
                                   SIG_UNBLOCK, kill() */
66
 
#include <errno.h>              /* errno, EBADF */
67
 
 
68
 
#define BUFFER_SIZE 256
69
 
 
70
 
#define PDIR "/lib/mandos/plugins.d"
71
 
#define AFILE "/conf/conf.d/mandos/plugin-runner.conf"
72
 
 
73
 
const char *argp_program_version = "plugin-runner " VERSION;
74
 
const char *argp_program_bug_address = "<mandos@fukt.bsnet.se>";
75
 
 
76
 
typedef struct plugin{
77
 
  char *name;                   /* can be NULL or any plugin name */
78
 
  char **argv;
79
 
  int argc;
80
 
  char **environ;
81
 
  int envc;
82
 
  bool disabled;
83
 
 
84
 
  /* Variables used for running processes*/
 
49
#include <argp.h>               /* struct argp_option,
 
50
                                   struct argp_state, struct argp,
 
51
                                   argp_parse() */
 
52
 
 
53
struct process;
 
54
 
 
55
typedef struct process{
85
56
  pid_t pid;
86
57
  int fd;
87
58
  char *buffer;
88
59
  size_t buffer_size;
89
60
  size_t buffer_length;
90
61
  bool eof;
91
 
  volatile bool completed;
92
 
  volatile int status;
 
62
  bool completed;
 
63
  int status;
 
64
  struct process *next;
 
65
} process;
 
66
 
 
67
typedef struct plugin{
 
68
  char *name;                   /* can be NULL or any plugin name */
 
69
  char **argv;
 
70
  int argc;
 
71
  bool disabled;
93
72
  struct plugin *next;
94
73
} plugin;
95
74
 
96
 
static plugin *plugin_list = NULL;
97
 
 
98
 
/* Gets an existing plugin based on name,
99
 
   or if none is found, creates a new one */
100
 
static plugin *getplugin(char *name){
101
 
  /* Check for exiting plugin with that name */
102
 
  for (plugin *p = plugin_list; p != NULL; p = p->next){
 
75
plugin *getplugin(char *name, plugin **plugin_list){
 
76
  for (plugin *p = *plugin_list; p != NULL; p = p->next){
103
77
    if ((p->name == name)
104
78
        or (p->name and name and (strcmp(p->name, name) == 0))){
105
79
      return p;
108
82
  /* Create a new plugin */
109
83
  plugin *new_plugin = malloc(sizeof(plugin));
110
84
  if (new_plugin == NULL){
111
 
    return NULL;
112
 
  }
113
 
  char *copy_name = NULL;
114
 
  if(name != NULL){
115
 
    copy_name = strdup(name);
116
 
    if(copy_name == NULL){
117
 
      return NULL;
118
 
    }
119
 
  }
120
 
  
121
 
  *new_plugin = (plugin) { .name = copy_name,
122
 
                           .argc = 1,
123
 
                           .disabled = false,
124
 
                           .next = plugin_list };
125
 
  
 
85
    perror("malloc");
 
86
    exit(EXIT_FAILURE);
 
87
  }
 
88
  new_plugin->name = name;
126
89
  new_plugin->argv = malloc(sizeof(char *) * 2);
127
90
  if (new_plugin->argv == NULL){
128
 
    free(copy_name);
129
 
    free(new_plugin);
130
 
    return NULL;
 
91
    perror("malloc");
 
92
    exit(EXIT_FAILURE);
131
93
  }
132
 
  new_plugin->argv[0] = copy_name;
 
94
  new_plugin->argv[0] = name;
133
95
  new_plugin->argv[1] = NULL;
134
 
  
135
 
  new_plugin->environ = malloc(sizeof(char *));
136
 
  if(new_plugin->environ == NULL){
137
 
    free(copy_name);
138
 
    free(new_plugin->argv);
139
 
    free(new_plugin);
140
 
    return NULL;
141
 
  }
142
 
  new_plugin->environ[0] = NULL;
143
 
  
 
96
  new_plugin->argc = 1;
 
97
  new_plugin->disabled = false;
 
98
  new_plugin->next = *plugin_list;
144
99
  /* Append the new plugin to the list */
145
 
  plugin_list = new_plugin;
 
100
  *plugin_list = new_plugin;
146
101
  return new_plugin;
147
102
}
148
103
 
149
 
/* Helper function for add_argument and add_environment */
150
 
static bool add_to_char_array(const char *new, char ***array,
151
 
                              int *len){
152
 
  /* Resize the pointed-to array to hold one more pointer */
153
 
  *array = realloc(*array, sizeof(char *)
154
 
                   * (size_t) ((*len) + 2));
155
 
  /* Malloc check */
156
 
  if(*array == NULL){
157
 
    return false;
158
 
  }
159
 
  /* Make a copy of the new string */
160
 
  char *copy = strdup(new);
161
 
  if(copy == NULL){
162
 
    return false;
163
 
  }
164
 
  /* Insert the copy */
165
 
  (*array)[*len] = copy;
166
 
  (*len)++;
167
 
  /* Add a new terminating NULL pointer to the last element */
168
 
  (*array)[*len] = NULL;
169
 
  return true;
170
 
}
171
 
 
172
 
/* Add to a plugin's argument vector */
173
 
static bool add_argument(plugin *p, const char *arg){
174
 
  if(p == NULL){
175
 
    return false;
176
 
  }
177
 
  return add_to_char_array(arg, &(p->argv), &(p->argc));
178
 
}
179
 
 
180
 
/* Add to a plugin's environment */
181
 
static bool add_environment(plugin *p, const char *def, bool replace){
182
 
  if(p == NULL){
183
 
    return false;
184
 
  }
185
 
  /* namelen = length of name of environment variable */
186
 
  size_t namelen = (size_t)(strchrnul(def, '=') - def);
187
 
  /* Search for this environment variable */
188
 
  for(char **e = p->environ; *e != NULL; e++){
189
 
    if(strncmp(*e, def, namelen + 1) == 0){
190
 
      /* It already exists */
191
 
      if(replace){
192
 
        char *new = realloc(*e, strlen(def) + 1);
193
 
        if(new == NULL){
194
 
          return false;
195
 
        }
196
 
        *e = new;
197
 
        strcpy(*e, def);
198
 
      }
199
 
      return true;
200
 
    }
201
 
  }
202
 
  return add_to_char_array(def, &(p->environ), &(p->envc));
 
104
void addargument(plugin *p, char *arg){
 
105
  p->argv[p->argc] = arg;
 
106
  p->argv = realloc(p->argv, sizeof(char *) * (size_t)(p->argc + 2));
 
107
  if (p->argv == NULL){
 
108
    perror("malloc");
 
109
    exit(EXIT_FAILURE);
 
110
  }
 
111
  p->argc++;
 
112
  p->argv[p->argc] = NULL;
203
113
}
204
114
 
205
115
/*
207
117
 * Descriptor Flags".
208
118
 * *Note File Descriptor Flags:(libc)Descriptor Flags.
209
119
 */
210
 
static int set_cloexec_flag(int fd){
 
120
int set_cloexec_flag(int fd)
 
121
{
211
122
  int ret = fcntl(fd, F_GETFD, 0);
212
123
  /* If reading the flags failed, return error indication now. */
213
124
  if(ret < 0){
217
128
  return fcntl(fd, F_SETFD, ret | FD_CLOEXEC);
218
129
}
219
130
 
220
 
 
221
 
/* Mark processes as completed when they exit, and save their exit
 
131
#define BUFFER_SIZE 256
 
132
 
 
133
const char *argp_program_version = "plugbasedclient 0.9";
 
134
const char *argp_program_bug_address = "<mandos@fukt.bsnet.se>";
 
135
 
 
136
process *process_list = NULL;
 
137
 
 
138
/* Mark a process as completed when it exits, and save its exit
222
139
   status. */
223
 
static void handle_sigchld(__attribute__((unused)) int sig){
224
 
  while(true){
225
 
    plugin *proc = plugin_list;
226
 
    int status;
227
 
    pid_t pid = waitpid(-1, &status, WNOHANG);
228
 
    if(pid == 0){
229
 
      /* Only still running child processes */
230
 
      break;
231
 
    }
232
 
    if(pid == -1){
233
 
      if (errno != ECHILD){
234
 
        perror("waitpid");
235
 
      }
236
 
      /* No child processes */
237
 
      break;
238
 
    }
239
 
    
240
 
    /* A child exited, find it in process_list */
241
 
    while(proc != NULL and proc->pid != pid){
242
 
      proc = proc->next;
243
 
    }
244
 
    if(proc == NULL){
245
 
      /* Process not found in process list */
246
 
      continue;
247
 
    }
248
 
    proc->status = status;
249
 
    proc->completed = true;
250
 
  }
251
 
}
252
 
 
253
 
/* Prints out a password to stdout */
254
 
static bool print_out_password(const char *buffer, size_t length){
255
 
  ssize_t ret;
256
 
  for(size_t written = 0; written < length; written += (size_t)ret){
257
 
    ret = TEMP_FAILURE_RETRY(write(STDOUT_FILENO, buffer + written,
258
 
                                   length - written));
259
 
    if(ret < 0){
260
 
      return false;
261
 
    }
262
 
  }
263
 
  return true;
264
 
}
265
 
 
266
 
/* Removes and free a plugin from the plugin list */
267
 
static void free_plugin(plugin *plugin_node){
268
 
  
269
 
  for(char **arg = plugin_node->argv; *arg != NULL; arg++){
270
 
    free(*arg);
271
 
  }
272
 
  free(plugin_node->argv);
273
 
  for(char **env = plugin_node->environ; *env != NULL; env++){
274
 
    free(*env);
275
 
  }
276
 
  free(plugin_node->environ);
277
 
  free(plugin_node->buffer);
278
 
 
279
 
  /* Removes the plugin from the singly-linked list */
280
 
  if(plugin_node == plugin_list){
281
 
    /* First one - simple */
282
 
    plugin_list = plugin_list->next;
283
 
  } else {
284
 
    /* Second one or later */
285
 
    for(plugin *p = plugin_list; p != NULL; p = p->next){
286
 
      if(p->next == plugin_node){
287
 
        p->next = plugin_node->next;
288
 
        break;
289
 
      }
290
 
    }
291
 
  }
292
 
  
293
 
  free(plugin_node);
294
 
}
295
 
 
296
 
static void free_plugin_list(void){
297
 
  while(plugin_list != NULL){
298
 
    free_plugin(plugin_list);
299
 
  }
 
140
void handle_sigchld(__attribute__((unused)) int sig){
 
141
  process *proc = process_list;
 
142
  int status;
 
143
  pid_t pid = wait(&status);
 
144
  while(proc != NULL and proc->pid != pid){
 
145
    proc = proc->next;    
 
146
  }
 
147
  if(proc == NULL){
 
148
    /* Process not found in process list */
 
149
    return;
 
150
  }
 
151
  proc->status = status;
 
152
  proc->completed = true;
300
153
}
301
154
 
302
155
int main(int argc, char *argv[]){
303
 
  char *plugindir = NULL;
304
 
  char *argfile = NULL;
305
 
  FILE *conffp;
 
156
  const char *plugindir = "/conf/conf.d/mandos/plugins.d";
306
157
  size_t d_name_len;
307
158
  DIR *dir = NULL;
308
159
  struct dirent *dirst;
309
160
  struct stat st;
310
161
  fd_set rfds_all;
311
162
  int ret, maxfd = 0;
312
 
  uid_t uid = 65534;
313
 
  gid_t gid = 65534;
314
163
  bool debug = false;
315
164
  int exitstatus = EXIT_SUCCESS;
316
 
  struct sigaction old_sigchld_action;
317
 
  struct sigaction sigchld_action = { .sa_handler = handle_sigchld,
318
 
                                      .sa_flags = SA_NOCLDSTOP };
319
 
  char **custom_argv = NULL;
320
 
  int custom_argc = 0;
321
165
  
322
166
  /* Establish a signal handler */
 
167
  struct sigaction old_sigchld_action,
 
168
    sigchld_action = { .sa_handler = handle_sigchld,
 
169
                       .sa_flags = SA_NOCLDSTOP };
323
170
  sigemptyset(&sigchld_action.sa_mask);
324
171
  ret = sigaddset(&sigchld_action.sa_mask, SIGCHLD);
325
 
  if(ret == -1){
 
172
  if(ret < 0){
326
173
    perror("sigaddset");
327
 
    exitstatus = EXIT_FAILURE;
328
 
    goto fallback;
 
174
    exit(EXIT_FAILURE);
329
175
  }
330
176
  ret = sigaction(SIGCHLD, &sigchld_action, &old_sigchld_action);
331
 
  if(ret == -1){
 
177
  if(ret < 0){
332
178
    perror("sigaction");
333
 
    exitstatus = EXIT_FAILURE;
334
 
    goto fallback;
 
179
    exit(EXIT_FAILURE);
335
180
  }
336
181
  
337
182
  /* The options we understand. */
339
184
    { .name = "global-options", .key = 'g',
340
185
      .arg = "OPTION[,OPTION[,...]]",
341
186
      .doc = "Options passed to all plugins" },
342
 
    { .name = "global-env", .key = 'G',
343
 
      .arg = "VAR=value",
344
 
      .doc = "Environment variable passed to all plugins" },
345
187
    { .name = "options-for", .key = 'o',
346
188
      .arg = "PLUGIN:OPTION[,OPTION[,...]]",
347
189
      .doc = "Options passed only to specified plugin" },
348
 
    { .name = "env-for", .key = 'E',
349
 
      .arg = "PLUGIN:ENV=value",
350
 
      .doc = "Environment variable passed to specified plugin" },
351
190
    { .name = "disable", .key = 'd',
352
191
      .arg = "PLUGIN",
353
192
      .doc = "Disable a specific plugin", .group = 1 },
354
 
    { .name = "enable", .key = 'e',
355
 
      .arg = "PLUGIN",
356
 
      .doc = "Enable a specific plugin", .group = 1 },
357
193
    { .name = "plugin-dir", .key = 128,
358
194
      .arg = "DIRECTORY",
359
195
      .doc = "Specify a different plugin directory", .group = 2 },
360
 
    { .name = "config-file", .key = 129,
361
 
      .arg = "FILE",
362
 
      .doc = "Specify a different configuration file", .group = 2 },
363
 
    { .name = "userid", .key = 130,
364
 
      .arg = "ID", .flags = 0,
365
 
      .doc = "User ID the plugins will run as", .group = 3 },
366
 
    { .name = "groupid", .key = 131,
367
 
      .arg = "ID", .flags = 0,
368
 
      .doc = "Group ID the plugins will run as", .group = 3 },
369
 
    { .name = "debug", .key = 132,
370
 
      .doc = "Debug mode", .group = 4 },
 
196
    { .name = "debug", .key = 129,
 
197
      .doc = "Debug mode", .group = 3 },
371
198
    { .name = NULL }
372
199
  };
373
200
  
374
 
  error_t parse_opt (int key, char *arg, __attribute__((unused))
375
 
                     struct argp_state *state) {
 
201
  error_t parse_opt (int key, char *arg, struct argp_state *state) {
 
202
    /* Get the INPUT argument from `argp_parse', which we know is a
 
203
       pointer to our plugin list pointer. */
 
204
    plugin **plugins = state->input;
376
205
    switch (key) {
377
 
    case 'g':                   /* --global-options */
378
 
      if (arg != NULL){
379
 
        char *p;
380
 
        while((p = strsep(&arg, ",")) != NULL){
381
 
          if(p[0] == '\0'){
382
 
            continue;
383
 
          }
384
 
          if(not add_argument(getplugin(NULL), p)){
385
 
            perror("add_argument");
386
 
            return ARGP_ERR_UNKNOWN;
387
 
          }
388
 
        }
389
 
      }
390
 
      break;
391
 
    case 'G':                   /* --global-env */
392
 
      if(arg == NULL){
393
 
        break;
394
 
      }
395
 
      if(not add_environment(getplugin(NULL), arg, true)){
396
 
        perror("add_environment");
397
 
      }
398
 
      break;
399
 
    case 'o':                   /* --options-for */
400
 
      if (arg != NULL){
401
 
        char *p_name = strsep(&arg, ":");
402
 
        if(p_name[0] == '\0' or arg == NULL){
403
 
          break;
404
 
        }
405
 
        char *opt = strsep(&arg, ":");
406
 
        if(opt[0] == '\0' or opt == NULL){
407
 
          break;
408
 
        }
409
 
        char *p;
410
 
        while((p = strsep(&opt, ",")) != NULL){
411
 
          if(p[0] == '\0'){
412
 
            continue;
413
 
          }
414
 
          if(not add_argument(getplugin(p_name), p)){
415
 
            perror("add_argument");
416
 
            return ARGP_ERR_UNKNOWN;
417
 
          }
418
 
        }
419
 
      }
420
 
      break;
421
 
    case 'E':                   /* --env-for */
422
 
      if(arg == NULL){
423
 
        break;
424
 
      }
425
 
      {
426
 
        char *envdef = strchr(arg, ':');
427
 
        if(envdef == NULL){
428
 
          break;
429
 
        }
430
 
        *envdef = '\0';
431
 
        if(not add_environment(getplugin(arg), envdef+1, true)){
432
 
          perror("add_environment");
433
 
        }
434
 
      }
435
 
      break;
436
 
    case 'd':                   /* --disable */
437
 
      if (arg != NULL){
438
 
        plugin *p = getplugin(arg);
439
 
        if(p == NULL){
440
 
          return ARGP_ERR_UNKNOWN;
441
 
        }
442
 
        p->disabled = true;
443
 
      }
444
 
      break;
445
 
    case 'e':                   /* --enable */
446
 
      if (arg != NULL){
447
 
        plugin *p = getplugin(arg);
448
 
        if(p == NULL){
449
 
          return ARGP_ERR_UNKNOWN;
450
 
        }
451
 
        p->disabled = false;
452
 
      }
453
 
      break;
454
 
    case 128:                   /* --plugin-dir */
455
 
      free(plugindir);
456
 
      plugindir = strdup(arg);
457
 
      if(plugindir == NULL){
458
 
        perror("strdup");
459
 
      }      
460
 
      break;
461
 
    case 129:                   /* --config-file */
462
 
      /* This is already done by parse_opt_config_file() */
463
 
      break;
464
 
    case 130:                   /* --userid */
465
 
      uid = (uid_t)strtol(arg, NULL, 10);
466
 
      break;
467
 
    case 131:                   /* --groupid */
468
 
      gid = (gid_t)strtol(arg, NULL, 10);
469
 
      break;
470
 
    case 132:                   /* --debug */
 
206
    case 'g':
 
207
      if (arg != NULL){
 
208
        char *p = strtok(arg, ",");
 
209
        do{
 
210
          addargument(getplugin(NULL, plugins), p);
 
211
          p = strtok(NULL, ",");
 
212
        } while (p);
 
213
      }
 
214
      break;
 
215
    case 'o':
 
216
      if (arg != NULL){
 
217
        char *name = strtok(arg, ":");
 
218
        char *p = strtok(NULL, ":");
 
219
        if(p){
 
220
          p = strtok(p, ",");
 
221
          do{
 
222
            addargument(getplugin(name, plugins), p);
 
223
            p = strtok(NULL, ",");
 
224
          } while (p);
 
225
        }
 
226
      }
 
227
      break;
 
228
    case 'd':
 
229
      if (arg != NULL){
 
230
        getplugin(arg, plugins)->disabled = true;
 
231
      }
 
232
      break;
 
233
    case 128:
 
234
      plugindir = arg;
 
235
      break;
 
236
    case 129:
471
237
      debug = true;
472
238
      break;
473
239
    case ARGP_KEY_ARG:
474
 
      /* Cryptsetup always passes an argument, which is an empty
475
 
         string if "none" was specified in /etc/crypttab.  So if
476
 
         argument was empty, we ignore it silently. */
477
 
      if(arg[0] != '\0'){
478
 
        fprintf(stderr, "Ignoring unknown argument \"%s\"\n", arg);
479
 
      }
480
 
      break;
481
 
    case ARGP_KEY_END:
482
 
      break;
483
 
    default:
484
 
      return ARGP_ERR_UNKNOWN;
485
 
    }
486
 
    return 0;
487
 
  }
488
 
  
489
 
  /* This option parser is the same as parse_opt() above, except it
490
 
     ignores everything but the --config-file option. */
491
 
  error_t parse_opt_config_file (int key, char *arg,
492
 
                                 __attribute__((unused))
493
 
                                 struct argp_state *state) {
494
 
    switch (key) {
495
 
    case 'g':                   /* --global-options */
496
 
    case 'G':                   /* --global-env */
497
 
    case 'o':                   /* --options-for */
498
 
    case 'E':                   /* --env-for */
499
 
    case 'd':                   /* --disable */
500
 
    case 'e':                   /* --enable */
501
 
    case 128:                   /* --plugin-dir */
502
 
      break;
503
 
    case 129:                   /* --config-file */
504
 
      free(argfile);
505
 
      argfile = strdup(arg);
506
 
      if(argfile == NULL){
507
 
        perror("strdup");
508
 
      }
509
 
      break;      
510
 
    case 130:                   /* --userid */
511
 
    case 131:                   /* --groupid */
512
 
    case 132:                   /* --debug */
513
 
    case ARGP_KEY_ARG:
514
 
    case ARGP_KEY_END:
515
 
      break;
516
 
    default:
517
 
      return ARGP_ERR_UNKNOWN;
518
 
    }
519
 
    return 0;
520
 
  }
521
 
  
522
 
  struct argp argp = { .options = options,
523
 
                       .parser = parse_opt_config_file,
 
240
      argp_usage (state);
 
241
      break;
 
242
    case ARGP_KEY_END:
 
243
      break;
 
244
    default:
 
245
      return ARGP_ERR_UNKNOWN;
 
246
    }
 
247
    return 0;
 
248
  }
 
249
  
 
250
  plugin *plugin_list = NULL;
 
251
  
 
252
  struct argp argp = { .options = options, .parser = parse_opt,
524
253
                       .args_doc = "",
525
254
                       .doc = "Mandos plugin runner -- Run plugins" };
526
255
  
527
 
  /* Parse using the parse_opt_config_file in order to get the custom
528
 
     config file location, if any. */
529
 
  ret = argp_parse (&argp, argc, argv, ARGP_IN_ORDER, 0, NULL);
530
 
  if (ret == ARGP_ERR_UNKNOWN){
531
 
    fprintf(stderr, "Unknown error while parsing arguments\n");
532
 
    exitstatus = EXIT_FAILURE;
533
 
    goto fallback;
534
 
  }
535
 
  
536
 
  /* Reset to the normal argument parser */
537
 
  argp.parser = parse_opt;
538
 
  
539
 
  /* Open the configfile if available */
540
 
  if (argfile == NULL){
541
 
    conffp = fopen(AFILE, "r");
542
 
  } else {
543
 
    conffp = fopen(argfile, "r");
544
 
  }  
545
 
  if(conffp != NULL){
546
 
    char *org_line = NULL;
547
 
    char *p, *arg, *new_arg, *line;
548
 
    size_t size = 0;
549
 
    ssize_t sret;
550
 
    const char whitespace_delims[] = " \r\t\f\v\n";
551
 
    const char comment_delim[] = "#";
552
 
 
553
 
    custom_argc = 1;
554
 
    custom_argv = malloc(sizeof(char*) * 2);
555
 
    if(custom_argv == NULL){
556
 
      perror("malloc");
557
 
      exitstatus = EXIT_FAILURE;
558
 
      goto fallback;
559
 
    }
560
 
    custom_argv[0] = argv[0];
561
 
    custom_argv[1] = NULL;
562
 
 
563
 
    /* for each line in the config file, strip whitespace and ignore
564
 
       commented text */
565
 
    while(true){
566
 
      sret = getline(&org_line, &size, conffp);
567
 
      if(sret == -1){
568
 
        break;
569
 
      }
570
 
 
571
 
      line = org_line;
572
 
      arg = strsep(&line, comment_delim);
573
 
      while((p = strsep(&arg, whitespace_delims)) != NULL){
574
 
        if(p[0] == '\0'){
575
 
          continue;
576
 
        }
577
 
        new_arg = strdup(p);
578
 
        if(new_arg == NULL){
579
 
          perror("strdup");
580
 
          exitstatus = EXIT_FAILURE;
581
 
          free(org_line);
582
 
          goto fallback;
583
 
        }
584
 
        
585
 
        custom_argc += 1;
586
 
        custom_argv = realloc(custom_argv, sizeof(char *)
587
 
                              * ((unsigned int) custom_argc + 1));
588
 
        if(custom_argv == NULL){
589
 
          perror("realloc");
590
 
          exitstatus = EXIT_FAILURE;
591
 
          free(org_line);
592
 
          goto fallback;
593
 
        }
594
 
        custom_argv[custom_argc-1] = new_arg;
595
 
        custom_argv[custom_argc] = NULL;        
596
 
      }
597
 
    }
598
 
    free(org_line);
599
 
  } else {
600
 
    /* Check for harmful errors and go to fallback. Other errors might
601
 
       not affect opening plugins */
602
 
    if (errno == EMFILE or errno == ENFILE or errno == ENOMEM){
603
 
      perror("fopen");
604
 
      exitstatus = EXIT_FAILURE;
605
 
      goto fallback;
606
 
    }
607
 
  }
608
 
  /* If there was any arguments from configuration file,
609
 
     pass them to parser as command arguments */
610
 
  if(custom_argv != NULL){
611
 
    ret = argp_parse (&argp, custom_argc, custom_argv, ARGP_IN_ORDER,
612
 
                      0, NULL);
613
 
    if (ret == ARGP_ERR_UNKNOWN){
614
 
      fprintf(stderr, "Unknown error while parsing arguments\n");
615
 
      exitstatus = EXIT_FAILURE;
616
 
      goto fallback;
617
 
    }
618
 
  }
619
 
  
620
 
  /* Parse actual command line arguments, to let them override the
621
 
     config file */
622
 
  ret = argp_parse (&argp, argc, argv, ARGP_IN_ORDER, 0, NULL);
623
 
  if (ret == ARGP_ERR_UNKNOWN){
624
 
    fprintf(stderr, "Unknown error while parsing arguments\n");
625
 
    exitstatus = EXIT_FAILURE;
626
 
    goto fallback;
627
 
  }
 
256
  argp_parse (&argp, argc, argv, 0, 0, &plugin_list);
628
257
  
629
258
  if(debug){
630
259
    for(plugin *p = plugin_list; p != NULL; p=p->next){
633
262
      for(char **a = p->argv; *a != NULL; a++){
634
263
        fprintf(stderr, "\tArg: %s\n", *a);
635
264
      }
636
 
      fprintf(stderr, "...and %u environment variables\n", p->envc);
637
 
      for(char **a = p->environ; *a != NULL; a++){
638
 
        fprintf(stderr, "\t%s\n", *a);
639
 
      }
640
265
    }
641
266
  }
642
267
  
643
 
  /* Strip permissions down to nobody */
644
 
  ret = setuid(uid);
645
 
  if (ret == -1){
646
 
    perror("setuid");
647
 
  }  
648
 
  setgid(gid);
649
 
  if (ret == -1){
650
 
    perror("setgid");
651
 
  }
652
 
  
653
 
  if (plugindir == NULL){
654
 
    dir = opendir(PDIR);
655
 
  } else {
656
 
    dir = opendir(plugindir);
657
 
  }
658
 
  
 
268
  dir = opendir(plugindir);
659
269
  if(dir == NULL){
660
270
    perror("Could not open plugin dir");
661
271
    exitstatus = EXIT_FAILURE;
662
 
    goto fallback;
 
272
    goto end;
663
273
  }
664
274
  
665
275
  /* Set the FD_CLOEXEC flag on the directory, if possible */
670
280
      if(ret < 0){
671
281
        perror("set_cloexec_flag");
672
282
        exitstatus = EXIT_FAILURE;
673
 
        goto fallback;
 
283
        goto end;
674
284
      }
675
285
    }
676
286
  }
677
287
  
678
288
  FD_ZERO(&rfds_all);
679
289
  
680
 
  /* Read and execute any executable in the plugin directory*/
681
290
  while(true){
682
291
    dirst = readdir(dir);
683
292
    
684
 
    /* All directory entries have been processed */
 
293
    // All directory entries have been processed
685
294
    if(dirst == NULL){
686
 
      if (errno == EBADF){
687
 
        perror("readdir");
688
 
        exitstatus = EXIT_FAILURE;
689
 
        goto fallback;
690
 
      }
691
295
      break;
692
296
    }
693
297
    
694
298
    d_name_len = strlen(dirst->d_name);
695
299
    
696
 
    /* Ignore dotfiles, backup files and other junk */
 
300
    // Ignore dotfiles, backup files and other junk
697
301
    {
698
302
      bool bad_name = false;
699
303
      
701
305
      
702
306
      const char const *bad_suffixes[] = { "~", "#", ".dpkg-new",
703
307
                                           ".dpkg-old",
704
 
                                           ".dpkg-bak",
705
308
                                           ".dpkg-divert", NULL };
706
309
      for(const char **pre = bad_prefixes; *pre != NULL; pre++){
707
310
        size_t pre_len = strlen(*pre);
715
318
          break;
716
319
        }
717
320
      }
 
321
      
718
322
      if(bad_name){
719
323
        continue;
720
324
      }
 
325
      
721
326
      for(const char **suf = bad_suffixes; *suf != NULL; suf++){
722
327
        size_t suf_len = strlen(*suf);
723
328
        if((d_name_len >= suf_len)
736
341
        continue;
737
342
      }
738
343
    }
739
 
 
740
 
    char *filename;
741
 
    if(plugindir == NULL){
742
 
      ret = asprintf(&filename, PDIR "/%s", dirst->d_name);
743
 
    } else {
744
 
      ret = asprintf(&filename, "%s/%s", plugindir, dirst->d_name);
745
 
    }
746
 
    if(ret < 0){
747
 
      perror("asprintf");
748
 
      continue;
749
 
    }
750
 
    
751
 
    ret = stat(filename, &st);
752
 
    if (ret == -1){
753
 
      perror("stat");
754
 
      free(filename);
755
 
      continue;
756
 
    }
757
 
 
758
 
    /* Ignore non-executable files */
 
344
    
 
345
    char *filename = malloc(d_name_len + strlen(plugindir) + 2);
 
346
    if (filename == NULL){
 
347
      perror("malloc");
 
348
      exitstatus = EXIT_FAILURE;
 
349
      goto end;
 
350
    }
 
351
    strcpy(filename, plugindir); /* Spurious warning */
 
352
    strcat(filename, "/");      /* Spurious warning */
 
353
    strcat(filename, dirst->d_name); /* Spurious warning */
 
354
    
 
355
    stat(filename, &st);
 
356
    
759
357
    if (not S_ISREG(st.st_mode) or (access(filename, X_OK) != 0)){
760
358
      if(debug){
761
359
        fprintf(stderr, "Ignoring plugin dir entry \"%s\""
764
362
      free(filename);
765
363
      continue;
766
364
    }
767
 
    
768
 
    plugin *p = getplugin(dirst->d_name);
769
 
    if(p == NULL){
770
 
      perror("getplugin");
771
 
      free(filename);
772
 
      continue;
773
 
    }
774
 
    if(p->disabled){
 
365
    if(getplugin(dirst->d_name, &plugin_list)->disabled){
775
366
      if(debug){
776
367
        fprintf(stderr, "Ignoring disabled plugin \"%s\"\n",
777
368
                dirst->d_name);
779
370
      free(filename);
780
371
      continue;
781
372
    }
 
373
    plugin *p = getplugin(dirst->d_name, &plugin_list);
782
374
    {
783
375
      /* Add global arguments to argument list for this plugin */
784
 
      plugin *g = getplugin(NULL);
785
 
      if(g != NULL){
786
 
        for(char **a = g->argv + 1; *a != NULL; a++){
787
 
          if(not add_argument(p, *a)){
788
 
            perror("add_argument");
789
 
          }
790
 
        }
791
 
        /* Add global environment variables */
792
 
        for(char **e = g->environ; *e != NULL; e++){
793
 
          if(not add_environment(p, *e, false)){
794
 
            perror("add_environment");
795
 
          }
796
 
        }
797
 
      }
798
 
    }
799
 
    /* If this plugin has any environment variables, we will call
800
 
       using execve and need to duplicate the environment from this
801
 
       process, too. */
802
 
    if(p->environ[0] != NULL){
803
 
      for(char **e = environ; *e != NULL; e++){
804
 
        if(not add_environment(p, *e, false)){
805
 
          perror("add_environment");
806
 
        }
807
 
      }
808
 
    }
809
 
    
810
 
    int pipefd[2];
 
376
      plugin *g = getplugin(NULL, &plugin_list);
 
377
      for(char **a = g->argv + 1; *a != NULL; a++){
 
378
        addargument(p, *a);
 
379
      }
 
380
    }
 
381
    int pipefd[2]; 
811
382
    ret = pipe(pipefd);
812
383
    if (ret == -1){
813
384
      perror("pipe");
814
385
      exitstatus = EXIT_FAILURE;
815
 
      goto fallback;
 
386
      goto end;
816
387
    }
817
 
    /* Ask OS to automatic close the pipe on exec */
818
388
    ret = set_cloexec_flag(pipefd[0]);
819
389
    if(ret < 0){
820
390
      perror("set_cloexec_flag");
821
391
      exitstatus = EXIT_FAILURE;
822
 
      goto fallback;
 
392
      goto end;
823
393
    }
824
394
    ret = set_cloexec_flag(pipefd[1]);
825
395
    if(ret < 0){
826
396
      perror("set_cloexec_flag");
827
397
      exitstatus = EXIT_FAILURE;
828
 
      goto fallback;
 
398
      goto end;
829
399
    }
830
400
    /* Block SIGCHLD until process is safely in process list */
831
401
    ret = sigprocmask (SIG_BLOCK, &sigchld_action.sa_mask, NULL);
832
402
    if(ret < 0){
833
403
      perror("sigprocmask");
834
404
      exitstatus = EXIT_FAILURE;
835
 
      goto fallback;
 
405
      goto end;
836
406
    }
837
 
    /* Starting a new process to be watched */
 
407
    // Starting a new process to be watched
838
408
    pid_t pid = fork();
839
 
    if(pid == -1){
840
 
      perror("fork");
841
 
      exitstatus = EXIT_FAILURE;
842
 
      goto fallback;
843
 
    }
844
409
    if(pid == 0){
845
410
      /* this is the child process */
846
411
      ret = sigaction(SIGCHLD, &old_sigchld_action, NULL);
848
413
        perror("sigaction");
849
414
        _exit(EXIT_FAILURE);
850
415
      }
851
 
      ret = sigprocmask(SIG_UNBLOCK, &sigchld_action.sa_mask, NULL);
 
416
      ret = sigprocmask (SIG_UNBLOCK, &sigchld_action.sa_mask, NULL);
852
417
      if(ret < 0){
853
418
        perror("sigprocmask");
854
419
        _exit(EXIT_FAILURE);
855
420
      }
856
 
      
857
 
      ret = dup2(pipefd[1], STDOUT_FILENO); /* replace our stdout */
858
 
      if(ret == -1){
859
 
        perror("dup2");
860
 
        _exit(EXIT_FAILURE);
861
 
      }
 
421
      dup2(pipefd[1], STDOUT_FILENO); /* replace our stdout */
862
422
      
863
423
      if(dirfd(dir) < 0){
864
424
        /* If dir has no file descriptor, we could not set FD_CLOEXEC
865
425
           above and must now close it manually here. */
866
426
        closedir(dir);
867
427
      }
868
 
      if(p->environ[0] == NULL){
869
 
        if(execv(filename, p->argv) < 0){
870
 
          perror("execv");
871
 
          _exit(EXIT_FAILURE);
872
 
        }
873
 
      } else {
874
 
        if(execve(filename, p->argv, p->environ) < 0){
875
 
          perror("execve");
876
 
          _exit(EXIT_FAILURE);
877
 
        }
 
428
      if(execv(filename, p->argv) < 0){
 
429
        perror("execv");
 
430
        _exit(EXIT_FAILURE);
878
431
      }
879
432
      /* no return */
880
433
    }
881
 
    /* Parent process */
882
 
    close(pipefd[1]);           /* Close unused write end of pipe */
 
434
    /* parent process */
883
435
    free(filename);
884
 
    plugin *new_plugin = getplugin(dirst->d_name);
885
 
    if (new_plugin == NULL){
886
 
      perror("getplugin");
 
436
    close(pipefd[1]);           /* close unused write end of pipe */
 
437
    process *new_process = malloc(sizeof(process));
 
438
    if (new_process == NULL){
 
439
      perror("malloc");
887
440
      ret = sigprocmask (SIG_UNBLOCK, &sigchld_action.sa_mask, NULL);
888
441
      if(ret < 0){
889
 
        perror("sigprocmask");
 
442
        perror("sigprocmask");
890
443
      }
891
444
      exitstatus = EXIT_FAILURE;
892
 
      goto fallback;
 
445
      goto end;
893
446
    }
894
447
    
895
 
    new_plugin->pid = pid;
896
 
    new_plugin->fd = pipefd[0];
897
 
    
 
448
    *new_process = (struct process){ .pid = pid,
 
449
                                     .fd = pipefd[0],
 
450
                                     .next = process_list };
 
451
    // List handling
 
452
    process_list = new_process;
898
453
    /* Unblock SIGCHLD so signal handler can be run if this process
899
454
       has already completed */
900
455
    ret = sigprocmask (SIG_UNBLOCK, &sigchld_action.sa_mask, NULL);
901
456
    if(ret < 0){
902
457
      perror("sigprocmask");
903
458
      exitstatus = EXIT_FAILURE;
904
 
      goto fallback;
905
 
    }
906
 
    
907
 
    FD_SET(new_plugin->fd, &rfds_all);
908
 
    
909
 
    if (maxfd < new_plugin->fd){
910
 
      maxfd = new_plugin->fd;
911
 
    }
 
459
      goto end;
 
460
    }
 
461
    
 
462
    FD_SET(new_process->fd, &rfds_all);
 
463
    
 
464
    if (maxfd < new_process->fd){
 
465
      maxfd = new_process->fd;
 
466
    }
 
467
    
 
468
  }
 
469
  
 
470
  /* Free the plugin list */
 
471
  for(plugin *next; plugin_list != NULL; plugin_list = next){
 
472
    next = plugin_list->next;
 
473
    free(plugin_list->argv);
 
474
    free(plugin_list);
912
475
  }
913
476
  
914
477
  closedir(dir);
915
478
  dir = NULL;
916
479
  
917
 
  for(plugin *p = plugin_list; p != NULL; p = p->next){
918
 
    if(p->pid != 0){
919
 
      break;
920
 
    }
921
 
    if(p->next == NULL){
922
 
      fprintf(stderr, "No plugin processes started. Incorrect plugin"
923
 
              " directory?\n");
924
 
      free_plugin_list();
925
 
    }
 
480
  if (process_list == NULL){
 
481
    fprintf(stderr, "No plugin processes started, exiting\n");
 
482
    exitstatus = EXIT_FAILURE;
 
483
    goto end;
926
484
  }
927
 
  
928
 
  /* Main loop while running plugins exist */
929
 
  while(plugin_list){
 
485
  while(process_list){
930
486
    fd_set rfds = rfds_all;
931
487
    int select_ret = select(maxfd+1, &rfds, NULL, NULL, NULL);
932
488
    if (select_ret == -1){
933
489
      perror("select");
934
490
      exitstatus = EXIT_FAILURE;
935
 
      goto fallback;
 
491
      goto end;
936
492
    }
937
493
    /* OK, now either a process completed, or something can be read
938
494
       from one of them */
939
 
    for(plugin *proc = plugin_list; proc != NULL;){
 
495
    for(process *proc = process_list; proc ; proc = proc->next){
940
496
      /* Is this process completely done? */
941
497
      if(proc->eof and proc->completed){
942
498
        /* Only accept the plugin output if it exited cleanly */
943
499
        if(not WIFEXITED(proc->status)
944
500
           or WEXITSTATUS(proc->status) != 0){
945
501
          /* Bad exit by plugin */
946
 
 
947
502
          if(debug){
948
503
            if(WIFEXITED(proc->status)){
949
 
              fprintf(stderr, "Plugin %u exited with status %d\n",
950
 
                      (unsigned int) (proc->pid),
951
 
                      WEXITSTATUS(proc->status));
 
504
              fprintf(stderr, "Plugin %d exited with status %d\n",
 
505
                      proc->pid, WEXITSTATUS(proc->status));
952
506
            } else if(WIFSIGNALED(proc->status)) {
953
 
              fprintf(stderr, "Plugin %u killed by signal %d\n",
954
 
                      (unsigned int) (proc->pid),
955
 
                      WTERMSIG(proc->status));
 
507
              fprintf(stderr, "Plugin %d killed by signal %d\n",
 
508
                      proc->pid, WTERMSIG(proc->status));
956
509
            } else if(WCOREDUMP(proc->status)){
957
 
              fprintf(stderr, "Plugin %d dumped core\n",
958
 
                      (unsigned int) (proc->pid));
 
510
              fprintf(stderr, "Plugin %d dumped core\n", proc->pid);
959
511
            }
960
512
          }
961
 
          
962
513
          /* Remove the plugin */
963
514
          FD_CLR(proc->fd, &rfds_all);
964
 
 
965
515
          /* Block signal while modifying process_list */
966
 
          ret = sigprocmask(SIG_BLOCK, &sigchld_action.sa_mask, NULL);
 
516
          ret = sigprocmask (SIG_BLOCK, &sigchld_action.sa_mask, NULL);
967
517
          if(ret < 0){
968
518
            perror("sigprocmask");
969
519
            exitstatus = EXIT_FAILURE;
970
 
            goto fallback;
971
 
          }
972
 
          
973
 
          plugin *next_plugin = proc->next;
974
 
          free_plugin(proc);
975
 
          proc = next_plugin;
976
 
          
 
520
            goto end;
 
521
          }
 
522
          /* Delete this process entry from the list */
 
523
          if(process_list == proc){
 
524
            /* First one - simple */
 
525
            process_list = proc->next;
 
526
          } else {
 
527
            /* Second one or later */
 
528
            for(process *p = process_list; p != NULL; p = p->next){
 
529
              if(p->next == proc){
 
530
                p->next = proc->next;
 
531
                break;
 
532
              }
 
533
            }
 
534
          }
977
535
          /* We are done modifying process list, so unblock signal */
978
536
          ret = sigprocmask (SIG_UNBLOCK, &sigchld_action.sa_mask,
979
537
                             NULL);
980
538
          if(ret < 0){
981
539
            perror("sigprocmask");
982
 
            exitstatus = EXIT_FAILURE;
983
 
            goto fallback;
984
 
          }
985
 
          
986
 
          if(plugin_list == NULL){
987
 
            break;
988
 
          }
989
 
          
990
 
          continue;
 
540
          }
 
541
          free(proc->buffer);
 
542
          free(proc);
 
543
          /* We deleted this process from the list, so we can't go
 
544
             proc->next.  Therefore, start over from the beginning of
 
545
             the process list */
 
546
          break;
991
547
        }
992
 
        
993
548
        /* This process exited nicely, so print its buffer */
994
 
        
995
 
        bool bret = print_out_password(proc->buffer,
996
 
                                       proc->buffer_length);
997
 
        if(not bret){
998
 
          perror("print_out_password");
999
 
          exitstatus = EXIT_FAILURE;
 
549
        for(size_t written = 0; written < proc->buffer_length;
 
550
            written += (size_t)ret){
 
551
          ret = TEMP_FAILURE_RETRY(write(STDOUT_FILENO,
 
552
                                         proc->buffer + written,
 
553
                                         proc->buffer_length
 
554
                                         - written));
 
555
          if(ret < 0){
 
556
            perror("write");
 
557
            exitstatus = EXIT_FAILURE;
 
558
            goto end;
 
559
          }
1000
560
        }
1001
 
        goto fallback;
 
561
        goto end;
1002
562
      }
1003
 
      
1004
563
      /* This process has not completed.  Does it have any output? */
1005
564
      if(proc->eof or not FD_ISSET(proc->fd, &rfds)){
1006
565
        /* This process had nothing to say at this time */
1007
 
        proc = proc->next;
1008
566
        continue;
1009
567
      }
1010
568
      /* Before reading, make the process' data buffer large enough */
1014
572
        if (proc->buffer == NULL){
1015
573
          perror("malloc");
1016
574
          exitstatus = EXIT_FAILURE;
1017
 
          goto fallback;
 
575
          goto end;
1018
576
        }
1019
577
        proc->buffer_size += BUFFER_SIZE;
1020
578
      }
1023
581
                 BUFFER_SIZE);
1024
582
      if(ret < 0){
1025
583
        /* Read error from this process; ignore the error */
1026
 
        proc = proc->next;
1027
584
        continue;
1028
585
      }
1029
586
      if(ret == 0){
1034
591
      }
1035
592
    }
1036
593
  }
1037
 
 
1038
 
 
1039
 
 fallback:
1040
 
  
1041
 
  if(plugin_list == NULL or exitstatus != EXIT_SUCCESS){
1042
 
    /* Fallback if all plugins failed, none are found or an error
1043
 
       occured */
1044
 
    bool bret;
1045
 
    fprintf(stderr, "Going to fallback mode using getpass(3)\n");
1046
 
    char *passwordbuffer = getpass("Password: ");
1047
 
    size_t len = strlen(passwordbuffer);
1048
 
    /* Strip trailing newline */
1049
 
    if(len > 0 and passwordbuffer[len-1] == '\n'){
1050
 
      passwordbuffer[len-1] = '\0'; /* not strictly necessary */
1051
 
      len--;
1052
 
    }
1053
 
    bret = print_out_password(passwordbuffer, len);
1054
 
    if(not bret){
1055
 
      perror("print_out_password");
1056
 
      exitstatus = EXIT_FAILURE;
1057
 
    }
 
594
  if(process_list == NULL){
 
595
    fprintf(stderr, "All plugin processes failed, exiting\n");
 
596
    exitstatus = EXIT_FAILURE;
1058
597
  }
1059
598
  
 
599
 end:
1060
600
  /* Restore old signal handler */
1061
 
  ret = sigaction(SIGCHLD, &old_sigchld_action, NULL);
1062
 
  if(ret == -1){
1063
 
    perror("sigaction");
1064
 
    exitstatus = EXIT_FAILURE;
1065
 
  }
 
601
  sigaction(SIGCHLD, &old_sigchld_action, NULL);
1066
602
  
1067
 
  if(custom_argv != NULL){
1068
 
    for(char **arg = custom_argv+1; *arg != NULL; arg++){
1069
 
      free(*arg);
1070
 
    }
1071
 
    free(custom_argv);
 
603
  /* Free the plugin list */
 
604
  for(plugin *next; plugin_list != NULL; plugin_list = next){
 
605
    next = plugin_list->next;
 
606
    free(plugin_list->argv);
 
607
    free(plugin_list);
1072
608
  }
1073
609
  
1074
610
  if(dir != NULL){
1075
611
    closedir(dir);
1076
612
  }
1077
613
  
1078
 
  /* Kill the processes */
1079
 
  for(plugin *p = plugin_list; p != NULL; p = p->next){
1080
 
    if(p->pid != 0){
1081
 
      close(p->fd);
1082
 
      ret = kill(p->pid, SIGTERM);
1083
 
      if(ret == -1 and errno != ESRCH){
1084
 
        /* Set-uid proccesses might not get closed */
1085
 
        perror("kill");
1086
 
      }
1087
 
    }
 
614
  /* Free the process list and kill the processes */
 
615
  for(process *next; process_list != NULL; process_list = next){
 
616
    next = process_list->next;
 
617
    close(process_list->fd);
 
618
    kill(process_list->pid, SIGTERM);
 
619
    free(process_list->buffer);
 
620
    free(process_list);
1088
621
  }
1089
622
  
1090
623
  /* Wait for any remaining child processes to terminate */
1095
628
    perror("wait");
1096
629
  }
1097
630
  
1098
 
  free_plugin_list();
1099
 
  
1100
 
  free(plugindir);
1101
 
  free(argfile);
1102
 
  
1103
631
  return exitstatus;
1104
632
}