/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to plugins.d/mandos-client.c

  • Committer: Teddy Hogeborn
  • Date: 2011-12-31 20:07:11 UTC
  • mfrom: (535.1.9 wireless-network-hook)
  • Revision ID: teddy@recompile.se-20111231200711-6dli3r8drftem57r
Merge new wireless network hook.  Fix bridge network hook to use
hardware addresses instead of interface names.  Implement and document
new "CONNECT" environment variable for network hooks.

Show diffs side-by-side

added added

removed removed

Lines of Context:
9
9
 * "browse_callback", and parts of "main".
10
10
 * 
11
11
 * Everything else is
12
 
 * Copyright © 2008-2019 Teddy Hogeborn
13
 
 * Copyright © 2008-2019 Björn Påhlsson
14
 
 * 
15
 
 * This file is part of Mandos.
16
 
 * 
17
 
 * Mandos is free software: you can redistribute it and/or modify it
18
 
 * under the terms of the GNU General Public License as published by
19
 
 * the Free Software Foundation, either version 3 of the License, or
20
 
 * (at your option) any later version.
21
 
 * 
22
 
 * Mandos is distributed in the hope that it will be useful, but
 
12
 * Copyright © 2008-2011 Teddy Hogeborn
 
13
 * Copyright © 2008-2011 Björn Påhlsson
 
14
 * 
 
15
 * This program is free software: you can redistribute it and/or
 
16
 * modify it under the terms of the GNU General Public License as
 
17
 * published by the Free Software Foundation, either version 3 of the
 
18
 * License, or (at your option) any later version.
 
19
 * 
 
20
 * This program is distributed in the hope that it will be useful, but
23
21
 * WITHOUT ANY WARRANTY; without even the implied warranty of
24
22
 * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
25
23
 * General Public License for more details.
26
24
 * 
27
25
 * You should have received a copy of the GNU General Public License
28
 
 * along with Mandos.  If not, see <http://www.gnu.org/licenses/>.
 
26
 * along with this program.  If not, see
 
27
 * <http://www.gnu.org/licenses/>.
29
28
 * 
30
29
 * Contact the authors at <mandos@recompile.se>.
31
30
 */
33
32
/* Needed by GPGME, specifically gpgme_data_seek() */
34
33
#ifndef _LARGEFILE_SOURCE
35
34
#define _LARGEFILE_SOURCE
36
 
#endif  /* not _LARGEFILE_SOURCE */
 
35
#endif
37
36
#ifndef _FILE_OFFSET_BITS
38
37
#define _FILE_OFFSET_BITS 64
39
 
#endif  /* not _FILE_OFFSET_BITS */
 
38
#endif
40
39
 
41
40
#define _GNU_SOURCE             /* TEMP_FAILURE_RETRY(), asprintf() */
42
41
 
43
42
#include <stdio.h>              /* fprintf(), stderr, fwrite(),
44
 
                                   stdout, ferror() */
45
 
#include <stdint.h>             /* uint16_t, uint32_t, intptr_t */
 
43
                                   stdout, ferror(), remove() */
 
44
#include <stdint.h>             /* uint16_t, uint32_t */
46
45
#include <stddef.h>             /* NULL, size_t, ssize_t */
47
46
#include <stdlib.h>             /* free(), EXIT_SUCCESS, srand(),
48
47
                                   strtof(), abort() */
49
48
#include <stdbool.h>            /* bool, false, true */
50
 
#include <string.h>             /* strcmp(), strlen(), strerror(),
51
 
                                   asprintf(), strncpy(), strsignal()
52
 
                                */
 
49
#include <string.h>             /* memset(), strcmp(), strlen(),
 
50
                                   strerror(), asprintf(), strcpy() */
53
51
#include <sys/ioctl.h>          /* ioctl */
54
52
#include <sys/types.h>          /* socket(), inet_pton(), sockaddr,
55
53
                                   sockaddr_in6, PF_INET6,
57
55
                                   opendir(), DIR */
58
56
#include <sys/stat.h>           /* open(), S_ISREG */
59
57
#include <sys/socket.h>         /* socket(), struct sockaddr_in6,
60
 
                                   inet_pton(), connect(),
61
 
                                   getnameinfo() */
62
 
#include <fcntl.h>              /* open(), unlinkat(), AT_REMOVEDIR */
 
58
                                   inet_pton(), connect() */
 
59
#include <fcntl.h>              /* open() */
63
60
#include <dirent.h>             /* opendir(), struct dirent, readdir()
64
61
                                 */
65
62
#include <inttypes.h>           /* PRIu16, PRIdMAX, intmax_t,
66
63
                                   strtoimax() */
67
 
#include <errno.h>              /* perror(), errno, EINTR, EINVAL,
68
 
                                   EAI_SYSTEM, ENETUNREACH,
69
 
                                   EHOSTUNREACH, ECONNREFUSED, EPROTO,
70
 
                                   EIO, ENOENT, ENXIO, ENOMEM, EISDIR,
71
 
                                   ENOTEMPTY,
 
64
#include <assert.h>             /* assert() */
 
65
#include <errno.h>              /* perror(), errno,
72
66
                                   program_invocation_short_name */
73
67
#include <time.h>               /* nanosleep(), time(), sleep() */
74
68
#include <net/if.h>             /* ioctl, ifreq, SIOCGIFFLAGS, IFF_UP,
79
73
                                */
80
74
#include <unistd.h>             /* close(), SEEK_SET, off_t, write(),
81
75
                                   getuid(), getgid(), seteuid(),
82
 
                                   setgid(), pause(), _exit(),
83
 
                                   unlinkat() */
84
 
#include <arpa/inet.h>          /* inet_pton(), htons() */
 
76
                                   setgid(), pause(), _exit() */
 
77
#include <arpa/inet.h>          /* inet_pton(), htons, inet_ntop() */
85
78
#include <iso646.h>             /* not, or, and */
86
79
#include <argp.h>               /* struct argp_option, error_t, struct
87
80
                                   argp_state, struct argp,
95
88
#include <sys/wait.h>           /* waitpid(), WIFEXITED(),
96
89
                                   WEXITSTATUS(), WTERMSIG() */
97
90
#include <grp.h>                /* setgroups() */
98
 
#include <argz.h>               /* argz_add_sep(), argz_next(),
99
 
                                   argz_delete(), argz_append(),
100
 
                                   argz_stringify(), argz_add(),
101
 
                                   argz_count() */
102
 
#include <netdb.h>              /* getnameinfo(), NI_NUMERICHOST,
103
 
                                   EAI_SYSTEM, gai_strerror() */
104
91
 
105
92
#ifdef __linux__
106
93
#include <sys/klog.h>           /* klogctl() */
123
110
                                   gnutls_*
124
111
                                   init_gnutls_session(),
125
112
                                   GNUTLS_* */
126
 
#if GNUTLS_VERSION_NUMBER < 0x030600
127
113
#include <gnutls/openpgp.h>
128
114
                         /* gnutls_certificate_set_openpgp_key_file(),
129
115
                            GNUTLS_OPENPGP_FMT_BASE64 */
130
 
#elif GNUTLS_VERSION_NUMBER >= 0x030606
131
 
#include <gnutls/x509.h>        /* gnutls_pkcs_encrypt_flags_t,
132
 
                                 GNUTLS_PKCS_PLAIN,
133
 
                                 GNUTLS_PKCS_NULL_PASSWORD */
134
 
#endif
135
116
 
136
117
/* GPGME */
137
118
#include <gpgme.h>              /* All GPGME types, constants and
145
126
#define PATHDIR "/conf/conf.d/mandos"
146
127
#define SECKEY "seckey.txt"
147
128
#define PUBKEY "pubkey.txt"
148
 
#define TLS_PRIVKEY "tls-privkey.pem"
149
 
#define TLS_PUBKEY "tls-pubkey.pem"
150
129
#define HOOKDIR "/lib/mandos/network-hooks.d"
151
130
 
152
131
bool debug = false;
156
135
static const char sys_class_net[] = "/sys/class/net";
157
136
char *connect_to = NULL;
158
137
const char *hookdir = HOOKDIR;
159
 
int hookdir_fd = -1;
160
 
uid_t uid = 65534;
161
 
gid_t gid = 65534;
162
138
 
163
139
/* Doubly linked list that need to be circularly linked when used */
164
140
typedef struct server{
165
141
  const char *ip;
166
 
  in_port_t port;
 
142
  uint16_t port;
167
143
  AvahiIfIndex if_index;
168
144
  int af;
169
145
  struct timespec last_seen;
173
149
 
174
150
/* Used for passing in values through the Avahi callback functions */
175
151
typedef struct {
 
152
  AvahiSimplePoll *simple_poll;
176
153
  AvahiServer *server;
177
154
  gnutls_certificate_credentials_t cred;
178
155
  unsigned int dh_bits;
180
157
  const char *priority;
181
158
  gpgme_ctx_t ctx;
182
159
  server *current_server;
183
 
  char *interfaces;
184
 
  size_t interfaces_size;
185
160
} mandos_context;
186
161
 
187
 
/* global so signal handler can reach it*/
188
 
AvahiSimplePoll *simple_poll;
 
162
/* global context so signal handler can reach it*/
 
163
mandos_context mc = { .simple_poll = NULL, .server = NULL,
 
164
                      .dh_bits = 1024, .priority = "SECURE256"
 
165
                      ":!CTYPE-X.509:+CTYPE-OPENPGP",
 
166
                      .current_server = NULL };
189
167
 
190
168
sig_atomic_t quit_now = 0;
191
169
int signal_received = 0;
199
177
  perror(print_text);
200
178
}
201
179
 
202
 
__attribute__((format (gnu_printf, 2, 3), nonnull))
 
180
__attribute__((format (gnu_printf, 2, 3)))
203
181
int fprintf_plus(FILE *stream, const char *format, ...){
204
182
  va_list ap;
205
183
  va_start (ap, format);
206
184
  
207
185
  TEMP_FAILURE_RETRY(fprintf(stream, "Mandos plugin %s: ",
208
186
                             program_invocation_short_name));
209
 
  return (int)TEMP_FAILURE_RETRY(vfprintf(stream, format, ap));
 
187
  return TEMP_FAILURE_RETRY(vfprintf(stream, format, ap));
210
188
}
211
189
 
212
190
/*
214
192
 * bytes. "buffer_capacity" is how much is currently allocated,
215
193
 * "buffer_length" is how much is already used.
216
194
 */
217
 
__attribute__((nonnull, warn_unused_result))
218
195
size_t incbuffer(char **buffer, size_t buffer_length,
219
196
                 size_t buffer_capacity){
220
197
  if(buffer_length + BUFFER_SIZE > buffer_capacity){
221
 
    char *new_buf = realloc(*buffer, buffer_capacity + BUFFER_SIZE);
222
 
    if(new_buf == NULL){
223
 
      int old_errno = errno;
224
 
      free(*buffer);
225
 
      errno = old_errno;
226
 
      *buffer = NULL;
 
198
    *buffer = realloc(*buffer, buffer_capacity + BUFFER_SIZE);
 
199
    if(buffer == NULL){
227
200
      return 0;
228
201
    }
229
 
    *buffer = new_buf;
230
202
    buffer_capacity += BUFFER_SIZE;
231
203
  }
232
204
  return buffer_capacity;
233
205
}
234
206
 
235
207
/* Add server to set of servers to retry periodically */
236
 
__attribute__((nonnull, warn_unused_result))
237
 
bool add_server(const char *ip, in_port_t port, AvahiIfIndex if_index,
238
 
                int af, server **current_server){
 
208
bool add_server(const char *ip, uint16_t port, AvahiIfIndex if_index,
 
209
                int af){
239
210
  int ret;
240
211
  server *new_server = malloc(sizeof(server));
241
212
  if(new_server == NULL){
248
219
                          .af = af };
249
220
  if(new_server->ip == NULL){
250
221
    perror_plus("strdup");
251
 
    free(new_server);
252
 
    return false;
253
 
  }
254
 
  ret = clock_gettime(CLOCK_MONOTONIC, &(new_server->last_seen));
255
 
  if(ret == -1){
256
 
    perror_plus("clock_gettime");
257
 
#ifdef __GNUC__
258
 
#pragma GCC diagnostic push
259
 
#pragma GCC diagnostic ignored "-Wcast-qual"
260
 
#endif
261
 
    free((char *)(new_server->ip));
262
 
#ifdef __GNUC__
263
 
#pragma GCC diagnostic pop
264
 
#endif
265
 
    free(new_server);
266
222
    return false;
267
223
  }
268
224
  /* Special case of first server */
269
 
  if(*current_server == NULL){
 
225
  if (mc.current_server == NULL){
270
226
    new_server->next = new_server;
271
227
    new_server->prev = new_server;
272
 
    *current_server = new_server;
 
228
    mc.current_server = new_server;
 
229
  /* Place the new server last in the list */
273
230
  } else {
274
 
    /* Place the new server last in the list */
275
 
    new_server->next = *current_server;
276
 
    new_server->prev = (*current_server)->prev;
 
231
    new_server->next = mc.current_server;
 
232
    new_server->prev = mc.current_server->prev;
277
233
    new_server->prev->next = new_server;
278
 
    (*current_server)->prev = new_server;
 
234
    mc.current_server->prev = new_server;
 
235
  }
 
236
  ret = clock_gettime(CLOCK_MONOTONIC, &mc.current_server->last_seen);
 
237
  if(ret == -1){
 
238
    perror_plus("clock_gettime");
 
239
    return false;
279
240
  }
280
241
  return true;
281
242
}
282
243
 
283
 
/* Set effective uid to 0, return errno */
284
 
__attribute__((warn_unused_result))
285
 
int raise_privileges(void){
286
 
  int old_errno = errno;
287
 
  int ret = 0;
288
 
  if(seteuid(0) == -1){
289
 
    ret = errno;
290
 
  }
291
 
  errno = old_errno;
292
 
  return ret;
293
 
}
294
 
 
295
 
/* Set effective and real user ID to 0.  Return errno. */
296
 
__attribute__((warn_unused_result))
297
 
int raise_privileges_permanently(void){
298
 
  int old_errno = errno;
299
 
  int ret = raise_privileges();
300
 
  if(ret != 0){
301
 
    errno = old_errno;
302
 
    return ret;
303
 
  }
304
 
  if(setuid(0) == -1){
305
 
    ret = errno;
306
 
  }
307
 
  errno = old_errno;
308
 
  return ret;
309
 
}
310
 
 
311
 
/* Set effective user ID to unprivileged saved user ID */
312
 
__attribute__((warn_unused_result))
313
 
int lower_privileges(void){
314
 
  int old_errno = errno;
315
 
  int ret = 0;
316
 
  if(seteuid(uid) == -1){
317
 
    ret = errno;
318
 
  }
319
 
  errno = old_errno;
320
 
  return ret;
321
 
}
322
 
 
323
 
/* Lower privileges permanently */
324
 
__attribute__((warn_unused_result))
325
 
int lower_privileges_permanently(void){
326
 
  int old_errno = errno;
327
 
  int ret = 0;
328
 
  if(setuid(uid) == -1){
329
 
    ret = errno;
330
 
  }
331
 
  errno = old_errno;
332
 
  return ret;
333
 
}
334
 
 
335
244
/* 
336
245
 * Initialize GPGME.
337
246
 */
338
 
__attribute__((nonnull, warn_unused_result))
339
 
static bool init_gpgme(const char * const seckey,
340
 
                       const char * const pubkey,
341
 
                       const char * const tempdir,
342
 
                       mandos_context *mc){
 
247
static bool init_gpgme(const char *seckey, const char *pubkey,
 
248
                       const char *tempdir){
343
249
  gpgme_error_t rc;
344
250
  gpgme_engine_info_t engine_info;
345
251
  
 
252
  
346
253
  /*
347
254
   * Helper function to insert pub and seckey to the engine keyring.
348
255
   */
349
 
  bool import_key(const char * const filename){
 
256
  bool import_key(const char *filename){
350
257
    int ret;
351
258
    int fd;
352
259
    gpgme_data_t pgp_data;
357
264
      return false;
358
265
    }
359
266
    
360
 
    /* Workaround for systems without a real-time clock; see also
361
 
       Debian bug #894495: <https://bugs.debian.org/894495> */
362
 
    do {
363
 
      {
364
 
        time_t currtime = time(NULL);
365
 
        if(currtime != (time_t)-1){
366
 
          struct tm tm;
367
 
          if(gmtime_r(&currtime, &tm) == NULL) {
368
 
            perror_plus("gmtime_r");
369
 
            break;
370
 
          }
371
 
          if(tm.tm_year != 70 or tm.tm_mon != 0){
372
 
            break;
373
 
          }
374
 
          if(debug){
375
 
            fprintf_plus(stderr, "System clock is January 1970");
376
 
          }
377
 
        } else {
378
 
          if(debug){
379
 
            fprintf_plus(stderr, "System clock is invalid");
380
 
          }
381
 
        }
382
 
      }
383
 
      struct stat keystat;
384
 
      ret = fstat(fd, &keystat);
385
 
      if(ret != 0){
386
 
        perror_plus("fstat");
387
 
        break;
388
 
      }
389
 
      ret = raise_privileges();
390
 
      if(ret != 0){
391
 
        errno = ret;
392
 
        perror_plus("Failed to raise privileges");
393
 
        break;
394
 
      }
395
 
      if(debug){
396
 
        fprintf_plus(stderr,
397
 
                     "Setting system clock to key file mtime");
398
 
      }
399
 
      time_t keytime = keystat.st_mtim.tv_sec;
400
 
      if(stime(&keytime) != 0){
401
 
        perror_plus("stime");
402
 
      }
403
 
      ret = lower_privileges();
404
 
      if(ret != 0){
405
 
        errno = ret;
406
 
        perror_plus("Failed to lower privileges");
407
 
      }
408
 
    } while(false);
409
 
 
410
267
    rc = gpgme_data_new_from_fd(&pgp_data, fd);
411
268
    if(rc != GPG_ERR_NO_ERROR){
412
269
      fprintf_plus(stderr, "bad gpgme_data_new_from_fd: %s: %s\n",
414
271
      return false;
415
272
    }
416
273
    
417
 
    rc = gpgme_op_import(mc->ctx, pgp_data);
 
274
    rc = gpgme_op_import(mc.ctx, pgp_data);
418
275
    if(rc != GPG_ERR_NO_ERROR){
419
276
      fprintf_plus(stderr, "bad gpgme_op_import: %s: %s\n",
420
277
                   gpgme_strsource(rc), gpgme_strerror(rc));
421
278
      return false;
422
279
    }
423
 
    {
424
 
      gpgme_import_result_t import_result
425
 
        = gpgme_op_import_result(mc->ctx);
426
 
      if((import_result->imported < 1
427
 
          or import_result->not_imported > 0)
428
 
         and import_result->unchanged == 0){
429
 
        fprintf_plus(stderr, "bad gpgme_op_import_results:\n");
430
 
        fprintf_plus(stderr,
431
 
                     "The total number of considered keys: %d\n",
432
 
                     import_result->considered);
433
 
        fprintf_plus(stderr,
434
 
                     "The number of keys without user ID: %d\n",
435
 
                     import_result->no_user_id);
436
 
        fprintf_plus(stderr,
437
 
                     "The total number of imported keys: %d\n",
438
 
                     import_result->imported);
439
 
        fprintf_plus(stderr, "The number of imported RSA keys: %d\n",
440
 
                     import_result->imported_rsa);
441
 
        fprintf_plus(stderr, "The number of unchanged keys: %d\n",
442
 
                     import_result->unchanged);
443
 
        fprintf_plus(stderr, "The number of new user IDs: %d\n",
444
 
                     import_result->new_user_ids);
445
 
        fprintf_plus(stderr, "The number of new sub keys: %d\n",
446
 
                     import_result->new_sub_keys);
447
 
        fprintf_plus(stderr, "The number of new signatures: %d\n",
448
 
                     import_result->new_signatures);
449
 
        fprintf_plus(stderr, "The number of new revocations: %d\n",
450
 
                     import_result->new_revocations);
451
 
        fprintf_plus(stderr,
452
 
                     "The total number of secret keys read: %d\n",
453
 
                     import_result->secret_read);
454
 
        fprintf_plus(stderr,
455
 
                     "The number of imported secret keys: %d\n",
456
 
                     import_result->secret_imported);
457
 
        fprintf_plus(stderr,
458
 
                     "The number of unchanged secret keys: %d\n",
459
 
                     import_result->secret_unchanged);
460
 
        fprintf_plus(stderr, "The number of keys not imported: %d\n",
461
 
                     import_result->not_imported);
462
 
        for(gpgme_import_status_t import_status
463
 
              = import_result->imports;
464
 
            import_status != NULL;
465
 
            import_status = import_status->next){
466
 
          fprintf_plus(stderr, "Import status for key: %s\n",
467
 
                       import_status->fpr);
468
 
          if(import_status->result != GPG_ERR_NO_ERROR){
469
 
            fprintf_plus(stderr, "Import result: %s: %s\n",
470
 
                         gpgme_strsource(import_status->result),
471
 
                         gpgme_strerror(import_status->result));
472
 
          }
473
 
          fprintf_plus(stderr, "Key status:\n");
474
 
          fprintf_plus(stderr,
475
 
                       import_status->status & GPGME_IMPORT_NEW
476
 
                       ? "The key was new.\n"
477
 
                       : "The key was not new.\n");
478
 
          fprintf_plus(stderr,
479
 
                       import_status->status & GPGME_IMPORT_UID
480
 
                       ? "The key contained new user IDs.\n"
481
 
                       : "The key did not contain new user IDs.\n");
482
 
          fprintf_plus(stderr,
483
 
                       import_status->status & GPGME_IMPORT_SIG
484
 
                       ? "The key contained new signatures.\n"
485
 
                       : "The key did not contain new signatures.\n");
486
 
          fprintf_plus(stderr,
487
 
                       import_status->status & GPGME_IMPORT_SUBKEY
488
 
                       ? "The key contained new sub keys.\n"
489
 
                       : "The key did not contain new sub keys.\n");
490
 
          fprintf_plus(stderr,
491
 
                       import_status->status & GPGME_IMPORT_SECRET
492
 
                       ? "The key contained a secret key.\n"
493
 
                       : "The key did not contain a secret key.\n");
494
 
        }
495
 
        return false;
496
 
      }
497
 
    }
498
280
    
499
 
    ret = close(fd);
 
281
    ret = (int)TEMP_FAILURE_RETRY(close(fd));
500
282
    if(ret == -1){
501
283
      perror_plus("close");
502
284
    }
539
321
  }
540
322
  
541
323
  /* Create new GPGME "context" */
542
 
  rc = gpgme_new(&(mc->ctx));
 
324
  rc = gpgme_new(&(mc.ctx));
543
325
  if(rc != GPG_ERR_NO_ERROR){
544
 
    fprintf_plus(stderr, "bad gpgme_new: %s: %s\n",
545
 
                 gpgme_strsource(rc), gpgme_strerror(rc));
 
326
    fprintf_plus(stderr, "Mandos plugin mandos-client: "
 
327
                 "bad gpgme_new: %s: %s\n", gpgme_strsource(rc),
 
328
                 gpgme_strerror(rc));
546
329
    return false;
547
330
  }
548
331
  
557
340
 * Decrypt OpenPGP data.
558
341
 * Returns -1 on error
559
342
 */
560
 
__attribute__((nonnull, warn_unused_result))
561
343
static ssize_t pgp_packet_decrypt(const char *cryptotext,
562
344
                                  size_t crypto_size,
563
 
                                  char **plaintext,
564
 
                                  mandos_context *mc){
 
345
                                  char **plaintext){
565
346
  gpgme_data_t dh_crypto, dh_plain;
566
347
  gpgme_error_t rc;
567
348
  ssize_t ret;
584
365
  /* Create new empty GPGME data buffer for the plaintext */
585
366
  rc = gpgme_data_new(&dh_plain);
586
367
  if(rc != GPG_ERR_NO_ERROR){
587
 
    fprintf_plus(stderr, "bad gpgme_data_new: %s: %s\n",
 
368
    fprintf_plus(stderr, "Mandos plugin mandos-client: "
 
369
                 "bad gpgme_data_new: %s: %s\n",
588
370
                 gpgme_strsource(rc), gpgme_strerror(rc));
589
371
    gpgme_data_release(dh_crypto);
590
372
    return -1;
592
374
  
593
375
  /* Decrypt data from the cryptotext data buffer to the plaintext
594
376
     data buffer */
595
 
  rc = gpgme_op_decrypt(mc->ctx, dh_crypto, dh_plain);
 
377
  rc = gpgme_op_decrypt(mc.ctx, dh_crypto, dh_plain);
596
378
  if(rc != GPG_ERR_NO_ERROR){
597
379
    fprintf_plus(stderr, "bad gpgme_op_decrypt: %s: %s\n",
598
380
                 gpgme_strsource(rc), gpgme_strerror(rc));
599
381
    plaintext_length = -1;
600
382
    if(debug){
601
383
      gpgme_decrypt_result_t result;
602
 
      result = gpgme_op_decrypt_result(mc->ctx);
 
384
      result = gpgme_op_decrypt_result(mc.ctx);
603
385
      if(result == NULL){
604
386
        fprintf_plus(stderr, "gpgme_op_decrypt_result failed\n");
605
387
      } else {
606
 
        if(result->unsupported_algorithm != NULL) {
607
 
          fprintf_plus(stderr, "Unsupported algorithm: %s\n",
608
 
                       result->unsupported_algorithm);
609
 
        }
610
 
        fprintf_plus(stderr, "Wrong key usage: %s\n",
611
 
                     result->wrong_key_usage ? "Yes" : "No");
 
388
        fprintf_plus(stderr, "Unsupported algorithm: %s\n",
 
389
                     result->unsupported_algorithm);
 
390
        fprintf_plus(stderr, "Wrong key usage: %u\n",
 
391
                     result->wrong_key_usage);
612
392
        if(result->file_name != NULL){
613
393
          fprintf_plus(stderr, "File name: %s\n", result->file_name);
614
394
        }
615
 
 
616
 
        for(gpgme_recipient_t r = result->recipients; r != NULL;
617
 
            r = r->next){
 
395
        gpgme_recipient_t recipient;
 
396
        recipient = result->recipients;
 
397
        while(recipient != NULL){
618
398
          fprintf_plus(stderr, "Public key algorithm: %s\n",
619
 
                       gpgme_pubkey_algo_name(r->pubkey_algo));
620
 
          fprintf_plus(stderr, "Key ID: %s\n", r->keyid);
 
399
                       gpgme_pubkey_algo_name
 
400
                       (recipient->pubkey_algo));
 
401
          fprintf_plus(stderr, "Key ID: %s\n", recipient->keyid);
621
402
          fprintf_plus(stderr, "Secret key available: %s\n",
622
 
                       r->status == GPG_ERR_NO_SECKEY ? "No" : "Yes");
 
403
                       recipient->status == GPG_ERR_NO_SECKEY
 
404
                       ? "No" : "Yes");
 
405
          recipient = recipient->next;
623
406
        }
624
407
      }
625
408
    }
681
464
  return plaintext_length;
682
465
}
683
466
 
684
 
__attribute__((warn_unused_result, const))
685
 
static const char *safe_string(const char *str){
686
 
  if(str == NULL)
687
 
    return "(unknown)";
688
 
  return str;
689
 
}
690
 
 
691
 
__attribute__((warn_unused_result))
692
 
static const char *safer_gnutls_strerror(int value){
693
 
  const char *ret = gnutls_strerror(value);
694
 
  return safe_string(ret);
 
467
static const char * safer_gnutls_strerror(int value){
 
468
  const char *ret = gnutls_strerror(value); /* Spurious warning from
 
469
                                               -Wunreachable-code */
 
470
  if(ret == NULL)
 
471
    ret = "(unknown)";
 
472
  return ret;
695
473
}
696
474
 
697
475
/* GnuTLS log function callback */
698
 
__attribute__((nonnull))
699
476
static void debuggnutls(__attribute__((unused)) int level,
700
477
                        const char* string){
701
478
  fprintf_plus(stderr, "GnuTLS: %s", string);
702
479
}
703
480
 
704
 
__attribute__((nonnull(1, 2, 4), warn_unused_result))
705
481
static int init_gnutls_global(const char *pubkeyfilename,
706
 
                              const char *seckeyfilename,
707
 
                              const char *dhparamsfilename,
708
 
                              mandos_context *mc){
 
482
                              const char *seckeyfilename){
709
483
  int ret;
710
484
  
711
485
  if(debug){
712
486
    fprintf_plus(stderr, "Initializing GnuTLS\n");
713
487
  }
714
488
  
 
489
  ret = gnutls_global_init();
 
490
  if(ret != GNUTLS_E_SUCCESS){
 
491
    fprintf_plus(stderr, "GnuTLS global_init: %s\n",
 
492
                 safer_gnutls_strerror(ret));
 
493
    return -1;
 
494
  }
 
495
  
715
496
  if(debug){
716
497
    /* "Use a log level over 10 to enable all debugging options."
717
498
     * - GnuTLS manual
721
502
  }
722
503
  
723
504
  /* OpenPGP credentials */
724
 
  ret = gnutls_certificate_allocate_credentials(&mc->cred);
 
505
  ret = gnutls_certificate_allocate_credentials(&mc.cred);
725
506
  if(ret != GNUTLS_E_SUCCESS){
726
507
    fprintf_plus(stderr, "GnuTLS memory error: %s\n",
727
508
                 safer_gnutls_strerror(ret));
 
509
    gnutls_global_deinit();
728
510
    return -1;
729
511
  }
730
512
  
731
513
  if(debug){
732
 
    fprintf_plus(stderr, "Attempting to use public key %s and"
733
 
                 " private key %s as GnuTLS credentials\n",
 
514
    fprintf_plus(stderr, "Attempting to use OpenPGP public key %s and"
 
515
                 " secret key %s as GnuTLS credentials\n",
734
516
                 pubkeyfilename,
735
517
                 seckeyfilename);
736
518
  }
737
519
  
738
 
#if GNUTLS_VERSION_NUMBER >= 0x030606
739
 
  ret = gnutls_certificate_set_rawpk_key_file
740
 
    (mc->cred, pubkeyfilename, seckeyfilename,
741
 
     GNUTLS_X509_FMT_PEM,       /* format */
742
 
     NULL,                      /* pass */
743
 
     /* key_usage */
744
 
     GNUTLS_KEY_DIGITAL_SIGNATURE | GNUTLS_KEY_KEY_ENCIPHERMENT,
745
 
     NULL,                      /* names */
746
 
     0,                         /* names_length */
747
 
     /* privkey_flags */
748
 
     GNUTLS_PKCS_PLAIN | GNUTLS_PKCS_NULL_PASSWORD,
749
 
     0);                        /* pkcs11_flags */
750
 
#elif GNUTLS_VERSION_NUMBER < 0x030600
751
520
  ret = gnutls_certificate_set_openpgp_key_file
752
 
    (mc->cred, pubkeyfilename, seckeyfilename,
 
521
    (mc.cred, pubkeyfilename, seckeyfilename,
753
522
     GNUTLS_OPENPGP_FMT_BASE64);
754
 
#else
755
 
#error "Needs GnuTLS 3.6.6 or later, or before 3.6.0"
756
 
#endif
757
523
  if(ret != GNUTLS_E_SUCCESS){
758
524
    fprintf_plus(stderr,
759
 
                 "Error[%d] while reading the key pair ('%s',"
 
525
                 "Error[%d] while reading the OpenPGP key pair ('%s',"
760
526
                 " '%s')\n", ret, pubkeyfilename, seckeyfilename);
761
527
    fprintf_plus(stderr, "The GnuTLS error is: %s\n",
762
528
                 safer_gnutls_strerror(ret));
764
530
  }
765
531
  
766
532
  /* GnuTLS server initialization */
767
 
  ret = gnutls_dh_params_init(&mc->dh_params);
 
533
  ret = gnutls_dh_params_init(&mc.dh_params);
768
534
  if(ret != GNUTLS_E_SUCCESS){
769
535
    fprintf_plus(stderr, "Error in GnuTLS DH parameter"
770
536
                 " initialization: %s\n",
771
537
                 safer_gnutls_strerror(ret));
772
538
    goto globalfail;
773
539
  }
774
 
  /* If a Diffie-Hellman parameters file was given, try to use it */
775
 
  if(dhparamsfilename != NULL){
776
 
    gnutls_datum_t params = { .data = NULL, .size = 0 };
777
 
    do {
778
 
      int dhpfile = open(dhparamsfilename, O_RDONLY);
779
 
      if(dhpfile == -1){
780
 
        perror_plus("open");
781
 
        dhparamsfilename = NULL;
782
 
        break;
783
 
      }
784
 
      size_t params_capacity = 0;
785
 
      while(true){
786
 
        params_capacity = incbuffer((char **)&params.data,
787
 
                                    (size_t)params.size,
788
 
                                    (size_t)params_capacity);
789
 
        if(params_capacity == 0){
790
 
          perror_plus("incbuffer");
791
 
          free(params.data);
792
 
          params.data = NULL;
793
 
          dhparamsfilename = NULL;
794
 
          break;
795
 
        }
796
 
        ssize_t bytes_read = read(dhpfile,
797
 
                                  params.data + params.size,
798
 
                                  BUFFER_SIZE);
799
 
        /* EOF */
800
 
        if(bytes_read == 0){
801
 
          break;
802
 
        }
803
 
        /* check bytes_read for failure */
804
 
        if(bytes_read < 0){
805
 
          perror_plus("read");
806
 
          free(params.data);
807
 
          params.data = NULL;
808
 
          dhparamsfilename = NULL;
809
 
          break;
810
 
        }
811
 
        params.size += (unsigned int)bytes_read;
812
 
      }
813
 
      ret = close(dhpfile);
814
 
      if(ret == -1){
815
 
        perror_plus("close");
816
 
      }
817
 
      if(params.data == NULL){
818
 
        dhparamsfilename = NULL;
819
 
      }
820
 
      if(dhparamsfilename == NULL){
821
 
        break;
822
 
      }
823
 
      ret = gnutls_dh_params_import_pkcs3(mc->dh_params, &params,
824
 
                                          GNUTLS_X509_FMT_PEM);
825
 
      if(ret != GNUTLS_E_SUCCESS){
826
 
        fprintf_plus(stderr, "Failed to parse DH parameters in file"
827
 
                     " \"%s\": %s\n", dhparamsfilename,
828
 
                     safer_gnutls_strerror(ret));
829
 
        dhparamsfilename = NULL;
830
 
      }
831
 
      free(params.data);
832
 
    } while(false);
833
 
  }
834
 
  if(dhparamsfilename == NULL){
835
 
    if(mc->dh_bits == 0){
836
 
#if GNUTLS_VERSION_NUMBER < 0x030600
837
 
      /* Find out the optimal number of DH bits */
838
 
      /* Try to read the private key file */
839
 
      gnutls_datum_t buffer = { .data = NULL, .size = 0 };
840
 
      do {
841
 
        int secfile = open(seckeyfilename, O_RDONLY);
842
 
        if(secfile == -1){
843
 
          perror_plus("open");
844
 
          break;
845
 
        }
846
 
        size_t buffer_capacity = 0;
847
 
        while(true){
848
 
          buffer_capacity = incbuffer((char **)&buffer.data,
849
 
                                      (size_t)buffer.size,
850
 
                                      (size_t)buffer_capacity);
851
 
          if(buffer_capacity == 0){
852
 
            perror_plus("incbuffer");
853
 
            free(buffer.data);
854
 
            buffer.data = NULL;
855
 
            break;
856
 
          }
857
 
          ssize_t bytes_read = read(secfile,
858
 
                                    buffer.data + buffer.size,
859
 
                                    BUFFER_SIZE);
860
 
          /* EOF */
861
 
          if(bytes_read == 0){
862
 
            break;
863
 
          }
864
 
          /* check bytes_read for failure */
865
 
          if(bytes_read < 0){
866
 
            perror_plus("read");
867
 
            free(buffer.data);
868
 
            buffer.data = NULL;
869
 
            break;
870
 
          }
871
 
          buffer.size += (unsigned int)bytes_read;
872
 
        }
873
 
        close(secfile);
874
 
      } while(false);
875
 
      /* If successful, use buffer to parse private key */
876
 
      gnutls_sec_param_t sec_param = GNUTLS_SEC_PARAM_ULTRA;
877
 
      if(buffer.data != NULL){
878
 
        {
879
 
          gnutls_openpgp_privkey_t privkey = NULL;
880
 
          ret = gnutls_openpgp_privkey_init(&privkey);
881
 
          if(ret != GNUTLS_E_SUCCESS){
882
 
            fprintf_plus(stderr, "Error initializing OpenPGP key"
883
 
                         " structure: %s",
884
 
                         safer_gnutls_strerror(ret));
885
 
            free(buffer.data);
886
 
            buffer.data = NULL;
887
 
          } else {
888
 
            ret = gnutls_openpgp_privkey_import
889
 
              (privkey, &buffer, GNUTLS_OPENPGP_FMT_BASE64, "", 0);
890
 
            if(ret != GNUTLS_E_SUCCESS){
891
 
              fprintf_plus(stderr, "Error importing OpenPGP key : %s",
892
 
                           safer_gnutls_strerror(ret));
893
 
              privkey = NULL;
894
 
            }
895
 
            free(buffer.data);
896
 
            buffer.data = NULL;
897
 
            if(privkey != NULL){
898
 
              /* Use private key to suggest an appropriate
899
 
                 sec_param */
900
 
              sec_param = gnutls_openpgp_privkey_sec_param(privkey);
901
 
              gnutls_openpgp_privkey_deinit(privkey);
902
 
              if(debug){
903
 
                fprintf_plus(stderr, "This OpenPGP key implies using"
904
 
                             " a GnuTLS security parameter \"%s\".\n",
905
 
                             safe_string(gnutls_sec_param_get_name
906
 
                                         (sec_param)));
907
 
              }
908
 
            }
909
 
          }
910
 
        }
911
 
        if(sec_param == GNUTLS_SEC_PARAM_UNKNOWN){
912
 
          /* Err on the side of caution */
913
 
          sec_param = GNUTLS_SEC_PARAM_ULTRA;
914
 
          if(debug){
915
 
            fprintf_plus(stderr, "Falling back to security parameter"
916
 
                         " \"%s\"\n",
917
 
                         safe_string(gnutls_sec_param_get_name
918
 
                                     (sec_param)));
919
 
          }
920
 
        }
921
 
      }
922
 
      unsigned int uret = gnutls_sec_param_to_pk_bits(GNUTLS_PK_DH, sec_param);
923
 
      if(uret != 0){
924
 
        mc->dh_bits = uret;
925
 
        if(debug){
926
 
          fprintf_plus(stderr, "A \"%s\" GnuTLS security parameter"
927
 
                       " implies %u DH bits; using that.\n",
928
 
                       safe_string(gnutls_sec_param_get_name
929
 
                                   (sec_param)),
930
 
                       mc->dh_bits);
931
 
        }
932
 
      } else {
933
 
        fprintf_plus(stderr, "Failed to get implied number of DH"
934
 
                     " bits for security parameter \"%s\"): %s\n",
935
 
                     safe_string(gnutls_sec_param_get_name
936
 
                                 (sec_param)),
937
 
                     safer_gnutls_strerror(ret));
938
 
        goto globalfail;
939
 
      }
940
 
#endif
941
 
    } else {                    /* dh_bits != 0 */
942
 
      if(debug){
943
 
        fprintf_plus(stderr, "DH bits explicitly set to %u\n",
944
 
                     mc->dh_bits);
945
 
      }
946
 
      ret = gnutls_dh_params_generate2(mc->dh_params, mc->dh_bits);
947
 
      if(ret != GNUTLS_E_SUCCESS){
948
 
        fprintf_plus(stderr, "Error in GnuTLS prime generation (%u"
949
 
                     " bits): %s\n", mc->dh_bits,
950
 
                     safer_gnutls_strerror(ret));
951
 
        goto globalfail;
952
 
      }
953
 
      gnutls_certificate_set_dh_params(mc->cred, mc->dh_params);
954
 
    }
955
 
  }
 
540
  ret = gnutls_dh_params_generate2(mc.dh_params, mc.dh_bits);
 
541
  if(ret != GNUTLS_E_SUCCESS){
 
542
    fprintf_plus(stderr, "Error in GnuTLS prime generation: %s\n",
 
543
                 safer_gnutls_strerror(ret));
 
544
    goto globalfail;
 
545
  }
 
546
  
 
547
  gnutls_certificate_set_dh_params(mc.cred, mc.dh_params);
956
548
  
957
549
  return 0;
958
550
  
959
551
 globalfail:
960
552
  
961
 
  gnutls_certificate_free_credentials(mc->cred);
962
 
  gnutls_dh_params_deinit(mc->dh_params);
 
553
  gnutls_certificate_free_credentials(mc.cred);
 
554
  gnutls_global_deinit();
 
555
  gnutls_dh_params_deinit(mc.dh_params);
963
556
  return -1;
964
557
}
965
558
 
966
 
__attribute__((nonnull, warn_unused_result))
967
 
static int init_gnutls_session(gnutls_session_t *session,
968
 
                               mandos_context *mc){
 
559
static int init_gnutls_session(gnutls_session_t *session){
969
560
  int ret;
970
561
  /* GnuTLS session creation */
971
562
  do {
972
 
    ret = gnutls_init(session, (GNUTLS_SERVER
973
 
#if GNUTLS_VERSION_NUMBER >= 0x030506
974
 
                                | GNUTLS_NO_TICKETS
975
 
#endif
976
 
#if GNUTLS_VERSION_NUMBER >= 0x030606
977
 
                                | GNUTLS_ENABLE_RAWPK
978
 
#endif
979
 
                                ));
 
563
    ret = gnutls_init(session, GNUTLS_SERVER);
980
564
    if(quit_now){
981
565
      return -1;
982
566
    }
990
574
  {
991
575
    const char *err;
992
576
    do {
993
 
      ret = gnutls_priority_set_direct(*session, mc->priority, &err);
 
577
      ret = gnutls_priority_set_direct(*session, mc.priority, &err);
994
578
      if(quit_now){
995
579
        gnutls_deinit(*session);
996
580
        return -1;
1007
591
  
1008
592
  do {
1009
593
    ret = gnutls_credentials_set(*session, GNUTLS_CRD_CERTIFICATE,
1010
 
                                 mc->cred);
 
594
                                 mc.cred);
1011
595
    if(quit_now){
1012
596
      gnutls_deinit(*session);
1013
597
      return -1;
1023
607
  /* ignore client certificate if any. */
1024
608
  gnutls_certificate_server_set_request(*session, GNUTLS_CERT_IGNORE);
1025
609
  
 
610
  gnutls_dh_set_prime_bits(*session, mc.dh_bits);
 
611
  
1026
612
  return 0;
1027
613
}
1028
614
 
1030
616
static void empty_log(__attribute__((unused)) AvahiLogLevel level,
1031
617
                      __attribute__((unused)) const char *txt){}
1032
618
 
1033
 
/* Helper function to add_local_route() and delete_local_route() */
1034
 
__attribute__((nonnull, warn_unused_result))
1035
 
static bool add_delete_local_route(const bool add,
1036
 
                                   const char *address,
1037
 
                                   AvahiIfIndex if_index){
1038
 
  int ret;
1039
 
  char helper[] = "mandos-client-iprouteadddel";
1040
 
  char add_arg[] = "add";
1041
 
  char delete_arg[] = "delete";
1042
 
  char debug_flag[] = "--debug";
1043
 
  char *pluginhelperdir = getenv("MANDOSPLUGINHELPERDIR");
1044
 
  if(pluginhelperdir == NULL){
1045
 
    if(debug){
1046
 
      fprintf_plus(stderr, "MANDOSPLUGINHELPERDIR environment"
1047
 
                   " variable not set; cannot run helper\n");
1048
 
    }
1049
 
    return false;
1050
 
  }
1051
 
  
1052
 
  char interface[IF_NAMESIZE];
1053
 
  if(if_indextoname((unsigned int)if_index, interface) == NULL){
1054
 
    perror_plus("if_indextoname");
1055
 
    return false;
1056
 
  }
1057
 
  
1058
 
  int devnull = (int)TEMP_FAILURE_RETRY(open("/dev/null", O_RDONLY));
1059
 
  if(devnull == -1){
1060
 
    perror_plus("open(\"/dev/null\", O_RDONLY)");
1061
 
    return false;
1062
 
  }
1063
 
  pid_t pid = fork();
1064
 
  if(pid == 0){
1065
 
    /* Child */
1066
 
    /* Raise privileges */
1067
 
    errno = raise_privileges_permanently();
1068
 
    if(errno != 0){
1069
 
      perror_plus("Failed to raise privileges");
1070
 
      /* _exit(EX_NOPERM); */
1071
 
    } else {
1072
 
      /* Set group */
1073
 
      errno = 0;
1074
 
      ret = setgid(0);
1075
 
      if(ret == -1){
1076
 
        perror_plus("setgid");
1077
 
        _exit(EX_NOPERM);
1078
 
      }
1079
 
      /* Reset supplementary groups */
1080
 
      errno = 0;
1081
 
      ret = setgroups(0, NULL);
1082
 
      if(ret == -1){
1083
 
        perror_plus("setgroups");
1084
 
        _exit(EX_NOPERM);
1085
 
      }
1086
 
    }
1087
 
    ret = dup2(devnull, STDIN_FILENO);
1088
 
    if(ret == -1){
1089
 
      perror_plus("dup2(devnull, STDIN_FILENO)");
1090
 
      _exit(EX_OSERR);
1091
 
    }
1092
 
    ret = close(devnull);
1093
 
    if(ret == -1){
1094
 
      perror_plus("close");
1095
 
      _exit(EX_OSERR);
1096
 
    }
1097
 
    ret = dup2(STDERR_FILENO, STDOUT_FILENO);
1098
 
    if(ret == -1){
1099
 
      perror_plus("dup2(STDERR_FILENO, STDOUT_FILENO)");
1100
 
      _exit(EX_OSERR);
1101
 
    }
1102
 
    int helperdir_fd = (int)TEMP_FAILURE_RETRY(open(pluginhelperdir,
1103
 
                                                    O_RDONLY
1104
 
                                                    | O_DIRECTORY
1105
 
                                                    | O_PATH
1106
 
                                                    | O_CLOEXEC));
1107
 
    if(helperdir_fd == -1){
1108
 
      perror_plus("open");
1109
 
      _exit(EX_UNAVAILABLE);
1110
 
    }
1111
 
    int helper_fd = (int)TEMP_FAILURE_RETRY(openat(helperdir_fd,
1112
 
                                                   helper, O_RDONLY));
1113
 
    if(helper_fd == -1){
1114
 
      perror_plus("openat");
1115
 
      close(helperdir_fd);
1116
 
      _exit(EX_UNAVAILABLE);
1117
 
    }
1118
 
    close(helperdir_fd);
1119
 
#ifdef __GNUC__
1120
 
#pragma GCC diagnostic push
1121
 
#pragma GCC diagnostic ignored "-Wcast-qual"
1122
 
#endif
1123
 
    if(fexecve(helper_fd, (char *const [])
1124
 
               { helper, add ? add_arg : delete_arg, (char *)address,
1125
 
                   interface, debug ? debug_flag : NULL, NULL },
1126
 
               environ) == -1){
1127
 
#ifdef __GNUC__
1128
 
#pragma GCC diagnostic pop
1129
 
#endif
1130
 
      perror_plus("fexecve");
1131
 
      _exit(EXIT_FAILURE);
1132
 
    }
1133
 
  }
1134
 
  if(pid == -1){
1135
 
    perror_plus("fork");
1136
 
    return false;
1137
 
  }
1138
 
  int status;
1139
 
  pid_t pret = -1;
1140
 
  errno = 0;
1141
 
  do {
1142
 
    pret = waitpid(pid, &status, 0);
1143
 
    if(pret == -1 and errno == EINTR and quit_now){
1144
 
      int errno_raising = 0;
1145
 
      if((errno = raise_privileges()) != 0){
1146
 
        errno_raising = errno;
1147
 
        perror_plus("Failed to raise privileges in order to"
1148
 
                    " kill helper program");
1149
 
      }
1150
 
      if(kill(pid, SIGTERM) == -1){
1151
 
        perror_plus("kill");
1152
 
      }
1153
 
      if((errno_raising == 0) and (errno = lower_privileges()) != 0){
1154
 
        perror_plus("Failed to lower privileges after killing"
1155
 
                    " helper program");
1156
 
      }
1157
 
      return false;
1158
 
    }
1159
 
  } while(pret == -1 and errno == EINTR);
1160
 
  if(pret == -1){
1161
 
    perror_plus("waitpid");
1162
 
    return false;
1163
 
  }
1164
 
  if(WIFEXITED(status)){
1165
 
    if(WEXITSTATUS(status) != 0){
1166
 
      fprintf_plus(stderr, "Error: iprouteadddel exited"
1167
 
                   " with status %d\n", WEXITSTATUS(status));
1168
 
      return false;
1169
 
    }
1170
 
    return true;
1171
 
  }
1172
 
  if(WIFSIGNALED(status)){
1173
 
    fprintf_plus(stderr, "Error: iprouteadddel died by"
1174
 
                 " signal %d\n", WTERMSIG(status));
1175
 
    return false;
1176
 
  }
1177
 
  fprintf_plus(stderr, "Error: iprouteadddel crashed\n");
1178
 
  return false;
1179
 
}
1180
 
 
1181
 
__attribute__((nonnull, warn_unused_result))
1182
 
static bool add_local_route(const char *address,
1183
 
                            AvahiIfIndex if_index){
1184
 
  if(debug){
1185
 
    fprintf_plus(stderr, "Adding route to %s\n", address);
1186
 
  }
1187
 
  return add_delete_local_route(true, address, if_index);
1188
 
}
1189
 
 
1190
 
__attribute__((nonnull, warn_unused_result))
1191
 
static bool delete_local_route(const char *address,
1192
 
                               AvahiIfIndex if_index){
1193
 
  if(debug){
1194
 
    fprintf_plus(stderr, "Removing route to %s\n", address);
1195
 
  }
1196
 
  return add_delete_local_route(false, address, if_index);
1197
 
}
1198
 
 
1199
619
/* Called when a Mandos server is found */
1200
 
__attribute__((nonnull, warn_unused_result))
1201
 
static int start_mandos_communication(const char *ip, in_port_t port,
 
620
static int start_mandos_communication(const char *ip, uint16_t port,
1202
621
                                      AvahiIfIndex if_index,
1203
 
                                      int af, mandos_context *mc){
 
622
                                      int af){
1204
623
  int ret, tcp_sd = -1;
1205
624
  ssize_t sret;
1206
 
  struct sockaddr_storage to;
 
625
  union {
 
626
    struct sockaddr_in in;
 
627
    struct sockaddr_in6 in6;
 
628
  } to;
1207
629
  char *buffer = NULL;
1208
630
  char *decrypted_buffer = NULL;
1209
631
  size_t buffer_length = 0;
1212
634
  int retval = -1;
1213
635
  gnutls_session_t session;
1214
636
  int pf;                       /* Protocol family */
1215
 
  bool route_added = false;
1216
637
  
1217
638
  errno = 0;
1218
639
  
1234
655
    return -1;
1235
656
  }
1236
657
  
1237
 
  /* If the interface is specified and we have a list of interfaces */
1238
 
  if(if_index != AVAHI_IF_UNSPEC and mc->interfaces != NULL){
1239
 
    /* Check if the interface is one of the interfaces we are using */
1240
 
    bool match = false;
1241
 
    {
1242
 
      char *interface = NULL;
1243
 
      while((interface = argz_next(mc->interfaces,
1244
 
                                   mc->interfaces_size,
1245
 
                                   interface))){
1246
 
        if(if_nametoindex(interface) == (unsigned int)if_index){
1247
 
          match = true;
1248
 
          break;
1249
 
        }
1250
 
      }
1251
 
    }
1252
 
    if(not match){
1253
 
      /* This interface does not match any in the list, so we don't
1254
 
         connect to the server */
1255
 
      if(debug){
1256
 
        char interface[IF_NAMESIZE];
1257
 
        if(if_indextoname((unsigned int)if_index, interface) == NULL){
1258
 
          perror_plus("if_indextoname");
1259
 
        } else {
1260
 
          fprintf_plus(stderr, "Skipping server on non-used interface"
1261
 
                       " \"%s\"\n",
1262
 
                       if_indextoname((unsigned int)if_index,
1263
 
                                      interface));
1264
 
        }
1265
 
      }
1266
 
      return -1;
1267
 
    }
1268
 
  }
1269
 
  
1270
 
  ret = init_gnutls_session(&session, mc);
 
658
  ret = init_gnutls_session(&session);
1271
659
  if(ret != 0){
1272
660
    return -1;
1273
661
  }
1274
662
  
1275
663
  if(debug){
1276
664
    fprintf_plus(stderr, "Setting up a TCP connection to %s, port %"
1277
 
                 PRIuMAX "\n", ip, (uintmax_t)port);
 
665
                 PRIu16 "\n", ip, port);
1278
666
  }
1279
667
  
1280
 
  tcp_sd = socket(pf, SOCK_STREAM | SOCK_CLOEXEC, 0);
 
668
  tcp_sd = socket(pf, SOCK_STREAM, 0);
1281
669
  if(tcp_sd < 0){
1282
670
    int e = errno;
1283
671
    perror_plus("socket");
1290
678
    goto mandos_end;
1291
679
  }
1292
680
  
 
681
  memset(&to, 0, sizeof(to));
1293
682
  if(af == AF_INET6){
1294
 
    struct sockaddr_in6 *to6 = (struct sockaddr_in6 *)&to;
1295
 
    *to6 = (struct sockaddr_in6){ .sin6_family = (sa_family_t)af };
1296
 
    ret = inet_pton(af, ip, &to6->sin6_addr);
 
683
    to.in6.sin6_family = (sa_family_t)af;
 
684
    ret = inet_pton(af, ip, &to.in6.sin6_addr);
1297
685
  } else {                      /* IPv4 */
1298
 
    struct sockaddr_in *to4 = (struct sockaddr_in *)&to;
1299
 
    *to4 = (struct sockaddr_in){ .sin_family = (sa_family_t)af };
1300
 
    ret = inet_pton(af, ip, &to4->sin_addr);
 
686
    to.in.sin_family = (sa_family_t)af;
 
687
    ret = inet_pton(af, ip, &to.in.sin_addr);
1301
688
  }
1302
689
  if(ret < 0 ){
1303
690
    int e = errno;
1312
699
    goto mandos_end;
1313
700
  }
1314
701
  if(af == AF_INET6){
1315
 
    ((struct sockaddr_in6 *)&to)->sin6_port = htons(port);
1316
 
    if(IN6_IS_ADDR_LINKLOCAL
1317
 
       (&((struct sockaddr_in6 *)&to)->sin6_addr)){
 
702
    to.in6.sin6_port = htons(port); /* Spurious warnings from
 
703
                                       -Wconversion and
 
704
                                       -Wunreachable-code */
 
705
    
 
706
    if(IN6_IS_ADDR_LINKLOCAL /* Spurious warnings from */
 
707
       (&to.in6.sin6_addr)){ /* -Wstrict-aliasing=2 or lower and
 
708
                                -Wunreachable-code*/
1318
709
      if(if_index == AVAHI_IF_UNSPEC){
1319
710
        fprintf_plus(stderr, "An IPv6 link-local address is"
1320
711
                     " incomplete without a network interface\n");
1322
713
        goto mandos_end;
1323
714
      }
1324
715
      /* Set the network interface number as scope */
1325
 
      ((struct sockaddr_in6 *)&to)->sin6_scope_id = (uint32_t)if_index;
 
716
      to.in6.sin6_scope_id = (uint32_t)if_index;
1326
717
    }
1327
718
  } else {
1328
 
    ((struct sockaddr_in *)&to)->sin_port = htons(port);
 
719
    to.in.sin_port = htons(port); /* Spurious warnings from
 
720
                                     -Wconversion and
 
721
                                     -Wunreachable-code */
1329
722
  }
1330
723
  
1331
724
  if(quit_now){
1339
732
      if(if_indextoname((unsigned int)if_index, interface) == NULL){
1340
733
        perror_plus("if_indextoname");
1341
734
      } else {
1342
 
        fprintf_plus(stderr, "Connection to: %s%%%s, port %" PRIuMAX
1343
 
                     "\n", ip, interface, (uintmax_t)port);
 
735
        fprintf_plus(stderr, "Connection to: %s%%%s, port %" PRIu16
 
736
                     "\n", ip, interface, port);
1344
737
      }
1345
738
    } else {
1346
 
      fprintf_plus(stderr, "Connection to: %s, port %" PRIuMAX "\n",
1347
 
                   ip, (uintmax_t)port);
 
739
      fprintf_plus(stderr, "Connection to: %s, port %" PRIu16 "\n",
 
740
                   ip, port);
1348
741
    }
1349
742
    char addrstr[(INET_ADDRSTRLEN > INET6_ADDRSTRLEN) ?
1350
743
                 INET_ADDRSTRLEN : INET6_ADDRSTRLEN] = "";
1351
 
    if(af == AF_INET6){
1352
 
      ret = getnameinfo((struct sockaddr *)&to,
1353
 
                        sizeof(struct sockaddr_in6),
1354
 
                        addrstr, sizeof(addrstr), NULL, 0,
1355
 
                        NI_NUMERICHOST);
1356
 
    } else {
1357
 
      ret = getnameinfo((struct sockaddr *)&to,
1358
 
                        sizeof(struct sockaddr_in),
1359
 
                        addrstr, sizeof(addrstr), NULL, 0,
1360
 
                        NI_NUMERICHOST);
1361
 
    }
1362
 
    if(ret == EAI_SYSTEM){
1363
 
      perror_plus("getnameinfo");
1364
 
    } else if(ret != 0) {
1365
 
      fprintf_plus(stderr, "getnameinfo: %s", gai_strerror(ret));
1366
 
    } else if(strcmp(addrstr, ip) != 0){
1367
 
      fprintf_plus(stderr, "Canonical address form: %s\n", addrstr);
1368
 
    }
1369
 
  }
1370
 
  
1371
 
  if(quit_now){
1372
 
    errno = EINTR;
1373
 
    goto mandos_end;
1374
 
  }
1375
 
  
1376
 
  while(true){
1377
 
    if(af == AF_INET6){
1378
 
      ret = connect(tcp_sd, (struct sockaddr *)&to,
1379
 
                    sizeof(struct sockaddr_in6));
1380
 
    } else {
1381
 
      ret = connect(tcp_sd, (struct sockaddr *)&to, /* IPv4 */
1382
 
                    sizeof(struct sockaddr_in));
1383
 
    }
1384
 
    if(ret < 0){
1385
 
      if(((errno == ENETUNREACH) or (errno == EHOSTUNREACH))
1386
 
         and if_index != AVAHI_IF_UNSPEC
1387
 
         and connect_to == NULL
1388
 
         and not route_added and
1389
 
         ((af == AF_INET6 and not
1390
 
           IN6_IS_ADDR_LINKLOCAL(&(((struct sockaddr_in6 *)
1391
 
                                    &to)->sin6_addr)))
1392
 
          or (af == AF_INET and
1393
 
              /* Not a a IPv4LL address */
1394
 
              (ntohl(((struct sockaddr_in *)&to)->sin_addr.s_addr)
1395
 
               & 0xFFFF0000L) != 0xA9FE0000L))){
1396
 
        /* Work around Avahi bug - Avahi does not announce link-local
1397
 
           addresses if it has a global address, so local hosts with
1398
 
           *only* a link-local address (e.g. Mandos clients) cannot
1399
 
           connect to a Mandos server announced by Avahi on a server
1400
 
           host with a global address.  Work around this by retrying
1401
 
           with an explicit route added with the server's address.
1402
 
           
1403
 
           Avahi bug reference:
1404
 
           https://lists.freedesktop.org/archives/avahi/2010-February/001833.html
1405
 
           https://bugs.debian.org/587961
1406
 
        */
1407
 
        if(debug){
1408
 
          fprintf_plus(stderr, "Mandos server unreachable, trying"
1409
 
                       " direct route\n");
1410
 
        }
1411
 
        int e = errno;
1412
 
        route_added = add_local_route(ip, if_index);
1413
 
        if(route_added){
1414
 
          continue;
1415
 
        }
1416
 
        errno = e;
1417
 
      }
1418
 
      if(errno != ECONNREFUSED or debug){
1419
 
        int e = errno;
1420
 
        perror_plus("connect");
1421
 
        errno = e;
1422
 
      }
1423
 
      goto mandos_end;
1424
 
    }
1425
 
    
1426
 
    if(quit_now){
1427
 
      errno = EINTR;
1428
 
      goto mandos_end;
1429
 
    }
1430
 
    break;
 
744
    const char *pcret;
 
745
    if(af == AF_INET6){
 
746
      pcret = inet_ntop(af, &(to.in6.sin6_addr), addrstr,
 
747
                        sizeof(addrstr));
 
748
    } else {
 
749
      pcret = inet_ntop(af, &(to.in.sin_addr), addrstr,
 
750
                        sizeof(addrstr));
 
751
    }
 
752
    if(pcret == NULL){
 
753
      perror_plus("inet_ntop");
 
754
    } else {
 
755
      if(strcmp(addrstr, ip) != 0){
 
756
        fprintf_plus(stderr, "Canonical address form: %s\n", addrstr);
 
757
      }
 
758
    }
 
759
  }
 
760
  
 
761
  if(quit_now){
 
762
    errno = EINTR;
 
763
    goto mandos_end;
 
764
  }
 
765
  
 
766
  if(af == AF_INET6){
 
767
    ret = connect(tcp_sd, &to.in6, sizeof(to));
 
768
  } else {
 
769
    ret = connect(tcp_sd, &to.in, sizeof(to)); /* IPv4 */
 
770
  }
 
771
  if(ret < 0){
 
772
    if ((errno != ECONNREFUSED and errno != ENETUNREACH) or debug){
 
773
      int e = errno;
 
774
      perror_plus("connect");
 
775
      errno = e;
 
776
    }
 
777
    goto mandos_end;
 
778
  }
 
779
  
 
780
  if(quit_now){
 
781
    errno = EINTR;
 
782
    goto mandos_end;
1431
783
  }
1432
784
  
1433
785
  const char *out = mandos_protocol_version;
1469
821
    goto mandos_end;
1470
822
  }
1471
823
  
1472
 
  /* This casting via intptr_t is to eliminate warning about casting
1473
 
     an int to a pointer type.  This is exactly how the GnuTLS Guile
1474
 
     function "set-session-transport-fd!" does it. */
1475
 
  gnutls_transport_set_ptr(session,
1476
 
                           (gnutls_transport_ptr_t)(intptr_t)tcp_sd);
 
824
  /* Spurious warning from -Wint-to-pointer-cast */
 
825
  gnutls_transport_set_ptr(session, (gnutls_transport_ptr_t) tcp_sd);
1477
826
  
1478
827
  if(quit_now){
1479
828
    errno = EINTR;
1584
933
  if(buffer_length > 0){
1585
934
    ssize_t decrypted_buffer_size;
1586
935
    decrypted_buffer_size = pgp_packet_decrypt(buffer, buffer_length,
1587
 
                                               &decrypted_buffer, mc);
 
936
                                               &decrypted_buffer);
1588
937
    if(decrypted_buffer_size >= 0){
1589
938
      
1590
 
      clearerr(stdout);
1591
939
      written = 0;
1592
940
      while(written < (size_t) decrypted_buffer_size){
1593
941
        if(quit_now){
1609
957
        }
1610
958
        written += (size_t)ret;
1611
959
      }
1612
 
      ret = fflush(stdout);
1613
 
      if(ret != 0){
1614
 
        int e = errno;
1615
 
        if(debug){
1616
 
          fprintf_plus(stderr, "Error writing encrypted data: %s\n",
1617
 
                       strerror(errno));
1618
 
        }
1619
 
        errno = e;
1620
 
        goto mandos_end;
1621
 
      }
1622
960
      retval = 0;
1623
961
    }
1624
962
  }
1627
965
  
1628
966
 mandos_end:
1629
967
  {
1630
 
    if(route_added){
1631
 
      if(not delete_local_route(ip, if_index)){
1632
 
        fprintf_plus(stderr, "Failed to delete local route to %s on"
1633
 
                     " interface %d", ip, if_index);
1634
 
      }
1635
 
    }
1636
968
    int e = errno;
1637
969
    free(decrypted_buffer);
1638
970
    free(buffer);
1639
971
    if(tcp_sd >= 0){
1640
 
      ret = close(tcp_sd);
 
972
      ret = (int)TEMP_FAILURE_RETRY(close(tcp_sd));
1641
973
    }
1642
974
    if(ret == -1){
1643
975
      if(e == 0){
1668
1000
                             AVAHI_GCC_UNUSED AvahiStringList *txt,
1669
1001
                             AVAHI_GCC_UNUSED AvahiLookupResultFlags
1670
1002
                             flags,
1671
 
                             void *mc){
1672
 
  if(r == NULL){
1673
 
    return;
1674
 
  }
 
1003
                             AVAHI_GCC_UNUSED void* userdata){
 
1004
  assert(r);
1675
1005
  
1676
1006
  /* Called whenever a service has been resolved successfully or
1677
1007
     timed out */
1678
1008
  
1679
1009
  if(quit_now){
1680
 
    avahi_s_service_resolver_free(r);
1681
1010
    return;
1682
1011
  }
1683
1012
  
1687
1016
    fprintf_plus(stderr, "(Avahi Resolver) Failed to resolve service "
1688
1017
                 "'%s' of type '%s' in domain '%s': %s\n", name, type,
1689
1018
                 domain,
1690
 
                 avahi_strerror(avahi_server_errno
1691
 
                                (((mandos_context*)mc)->server)));
 
1019
                 avahi_strerror(avahi_server_errno(mc.server)));
1692
1020
    break;
1693
1021
    
1694
1022
  case AVAHI_RESOLVER_FOUND:
1700
1028
                     PRIdMAX ") on port %" PRIu16 "\n", name,
1701
1029
                     host_name, ip, (intmax_t)interface, port);
1702
1030
      }
1703
 
      int ret = start_mandos_communication(ip, (in_port_t)port,
1704
 
                                           interface,
1705
 
                                           avahi_proto_to_af(proto),
1706
 
                                           mc);
 
1031
      int ret = start_mandos_communication(ip, port, interface,
 
1032
                                           avahi_proto_to_af(proto));
1707
1033
      if(ret == 0){
1708
 
        avahi_simple_poll_quit(simple_poll);
 
1034
        avahi_simple_poll_quit(mc.simple_poll);
1709
1035
      } else {
1710
 
        if(not add_server(ip, (in_port_t)port, interface,
1711
 
                          avahi_proto_to_af(proto),
1712
 
                          &((mandos_context*)mc)->current_server)){
 
1036
        if(not add_server(ip, port, interface,
 
1037
                          avahi_proto_to_af(proto))){
1713
1038
          fprintf_plus(stderr, "Failed to add server \"%s\" to server"
1714
1039
                       " list\n", name);
1715
1040
        }
1728
1053
                            const char *domain,
1729
1054
                            AVAHI_GCC_UNUSED AvahiLookupResultFlags
1730
1055
                            flags,
1731
 
                            void *mc){
1732
 
  if(b == NULL){
1733
 
    return;
1734
 
  }
 
1056
                            AVAHI_GCC_UNUSED void* userdata){
 
1057
  assert(b);
1735
1058
  
1736
1059
  /* Called whenever a new services becomes available on the LAN or
1737
1060
     is removed from the LAN */
1745
1068
  case AVAHI_BROWSER_FAILURE:
1746
1069
    
1747
1070
    fprintf_plus(stderr, "(Avahi browser) %s\n",
1748
 
                 avahi_strerror(avahi_server_errno
1749
 
                                (((mandos_context*)mc)->server)));
1750
 
    avahi_simple_poll_quit(simple_poll);
 
1071
                 avahi_strerror(avahi_server_errno(mc.server)));
 
1072
    avahi_simple_poll_quit(mc.simple_poll);
1751
1073
    return;
1752
1074
    
1753
1075
  case AVAHI_BROWSER_NEW:
1756
1078
       the callback function is called the Avahi server will free the
1757
1079
       resolver for us. */
1758
1080
    
1759
 
    if(avahi_s_service_resolver_new(((mandos_context*)mc)->server,
1760
 
                                    interface, protocol, name, type,
1761
 
                                    domain, protocol, 0,
1762
 
                                    resolve_callback, mc) == NULL)
 
1081
    if(avahi_s_service_resolver_new(mc.server, interface, protocol,
 
1082
                                    name, type, domain, protocol, 0,
 
1083
                                    resolve_callback, NULL) == NULL)
1763
1084
      fprintf_plus(stderr, "Avahi: Failed to resolve service '%s':"
1764
1085
                   " %s\n", name,
1765
 
                   avahi_strerror(avahi_server_errno
1766
 
                                  (((mandos_context*)mc)->server)));
 
1086
                   avahi_strerror(avahi_server_errno(mc.server)));
1767
1087
    break;
1768
1088
    
1769
1089
  case AVAHI_BROWSER_REMOVE:
1788
1108
  signal_received = sig;
1789
1109
  int old_errno = errno;
1790
1110
  /* set main loop to exit */
1791
 
  if(simple_poll != NULL){
1792
 
    avahi_simple_poll_quit(simple_poll);
 
1111
  if(mc.simple_poll != NULL){
 
1112
    avahi_simple_poll_quit(mc.simple_poll);
1793
1113
  }
1794
1114
  errno = old_errno;
1795
1115
}
1796
1116
 
1797
 
__attribute__((nonnull, warn_unused_result))
1798
1117
bool get_flags(const char *ifname, struct ifreq *ifr){
1799
1118
  int ret;
1800
 
  int old_errno;
1801
1119
  
1802
1120
  int s = socket(PF_INET6, SOCK_DGRAM, IPPROTO_IP);
1803
1121
  if(s < 0){
1804
 
    old_errno = errno;
1805
1122
    perror_plus("socket");
1806
 
    errno = old_errno;
1807
1123
    return false;
1808
1124
  }
1809
 
  strncpy(ifr->ifr_name, ifname, IF_NAMESIZE);
1810
 
  ifr->ifr_name[IF_NAMESIZE-1] = '\0'; /* NUL terminate */
 
1125
  strcpy(ifr->ifr_name, ifname);
1811
1126
  ret = ioctl(s, SIOCGIFFLAGS, ifr);
1812
1127
  if(ret == -1){
1813
1128
    if(debug){
1814
 
      old_errno = errno;
1815
1129
      perror_plus("ioctl SIOCGIFFLAGS");
1816
 
      errno = old_errno;
1817
 
    }
1818
 
    if((close(s) == -1) and debug){
1819
 
      old_errno = errno;
1820
 
      perror_plus("close");
1821
 
      errno = old_errno;
1822
1130
    }
1823
1131
    return false;
1824
1132
  }
1825
 
  if((close(s) == -1) and debug){
1826
 
    old_errno = errno;
1827
 
    perror_plus("close");
1828
 
    errno = old_errno;
1829
 
  }
1830
1133
  return true;
1831
1134
}
1832
1135
 
1833
 
__attribute__((nonnull, warn_unused_result))
1834
1136
bool good_flags(const char *ifname, const struct ifreq *ifr){
1835
1137
  
1836
1138
  /* Reject the loopback device */
1878
1180
 * corresponds to an acceptable network device.
1879
1181
 * (This function is passed to scandir(3) as a filter function.)
1880
1182
 */
1881
 
__attribute__((nonnull, warn_unused_result))
1882
1183
int good_interface(const struct dirent *if_entry){
1883
1184
  if(if_entry->d_name[0] == '.'){
1884
1185
    return 0;
1900
1201
}
1901
1202
 
1902
1203
/* 
1903
 
 * This function determines if a network interface is up.
1904
 
 */
1905
 
__attribute__((nonnull, warn_unused_result))
1906
 
bool interface_is_up(const char *interface){
1907
 
  struct ifreq ifr;
1908
 
  if(not get_flags(interface, &ifr)){
1909
 
    if(debug){
1910
 
      fprintf_plus(stderr, "Failed to get flags for interface "
1911
 
                   "\"%s\"\n", interface);
1912
 
    }
1913
 
    return false;
1914
 
  }
1915
 
  
1916
 
  return (bool)(ifr.ifr_flags & IFF_UP);
1917
 
}
1918
 
 
1919
 
/* 
1920
 
 * This function determines if a network interface is running
1921
 
 */
1922
 
__attribute__((nonnull, warn_unused_result))
1923
 
bool interface_is_running(const char *interface){
1924
 
  struct ifreq ifr;
1925
 
  if(not get_flags(interface, &ifr)){
1926
 
    if(debug){
1927
 
      fprintf_plus(stderr, "Failed to get flags for interface "
1928
 
                   "\"%s\"\n", interface);
1929
 
    }
1930
 
    return false;
1931
 
  }
1932
 
  
1933
 
  return (bool)(ifr.ifr_flags & IFF_RUNNING);
1934
 
}
1935
 
 
1936
 
__attribute__((nonnull, pure, warn_unused_result))
 
1204
 * This function determines if a directory entry in /sys/class/net
 
1205
 * corresponds to an acceptable network device which is up.
 
1206
 * (This function is passed to scandir(3) as a filter function.)
 
1207
 */
 
1208
int up_interface(const struct dirent *if_entry){
 
1209
  if(if_entry->d_name[0] == '.'){
 
1210
    return 0;
 
1211
  }
 
1212
  
 
1213
  struct ifreq ifr;
 
1214
  if(not get_flags(if_entry->d_name, &ifr)){
 
1215
    if(debug){
 
1216
      fprintf_plus(stderr, "Failed to get flags for interface "
 
1217
                   "\"%s\"\n", if_entry->d_name);
 
1218
    }
 
1219
    return 0;
 
1220
  }
 
1221
  
 
1222
  /* Reject down interfaces */
 
1223
  if(not (ifr.ifr_flags & IFF_UP)){
 
1224
    if(debug){
 
1225
      fprintf_plus(stderr, "Rejecting down interface \"%s\"\n",
 
1226
                   if_entry->d_name);
 
1227
    }
 
1228
    return 0;
 
1229
  }
 
1230
  
 
1231
  /* Reject non-running interfaces */
 
1232
  if(not (ifr.ifr_flags & IFF_RUNNING)){
 
1233
    if(debug){
 
1234
      fprintf_plus(stderr, "Rejecting non-running interface \"%s\"\n",
 
1235
                   if_entry->d_name);
 
1236
    }
 
1237
    return 0;
 
1238
  }
 
1239
  
 
1240
  if(not good_flags(if_entry->d_name, &ifr)){
 
1241
    return 0;
 
1242
  }
 
1243
  return 1;
 
1244
}
 
1245
 
1937
1246
int notdotentries(const struct dirent *direntry){
1938
1247
  /* Skip "." and ".." */
1939
1248
  if(direntry->d_name[0] == '.'
1946
1255
}
1947
1256
 
1948
1257
/* Is this directory entry a runnable program? */
1949
 
__attribute__((nonnull, warn_unused_result))
1950
1258
int runnable_hook(const struct dirent *direntry){
1951
1259
  int ret;
1952
1260
  size_t sret;
1960
1268
  sret = strspn(direntry->d_name, "ABCDEFGHIJKLMNOPQRSTUVWXYZ"
1961
1269
                "abcdefghijklmnopqrstuvwxyz"
1962
1270
                "0123456789"
1963
 
                "_.-");
 
1271
                "_-");
1964
1272
  if((direntry->d_name)[sret] != '\0'){
1965
1273
    /* Contains non-allowed characters */
1966
1274
    if(debug){
1970
1278
    return 0;
1971
1279
  }
1972
1280
  
1973
 
  ret = fstatat(hookdir_fd, direntry->d_name, &st, 0);
 
1281
  char *fullname = NULL;
 
1282
  ret = asprintf(&fullname, "%s/%s", hookdir, direntry->d_name);
 
1283
  if(ret < 0){
 
1284
    perror_plus("asprintf");
 
1285
    return 0;
 
1286
  }
 
1287
  
 
1288
  ret = stat(fullname, &st);
1974
1289
  if(ret == -1){
1975
1290
    if(debug){
1976
1291
      perror_plus("Could not stat hook");
2000
1315
  return 1;
2001
1316
}
2002
1317
 
2003
 
__attribute__((nonnull, warn_unused_result))
2004
 
int avahi_loop_with_timeout(AvahiSimplePoll *s, int retry_interval,
2005
 
                            mandos_context *mc){
 
1318
int avahi_loop_with_timeout(AvahiSimplePoll *s, int retry_interval){
2006
1319
  int ret;
2007
1320
  struct timespec now;
2008
1321
  struct timespec waited_time;
2009
1322
  intmax_t block_time;
2010
1323
  
2011
1324
  while(true){
2012
 
    if(mc->current_server == NULL){
2013
 
      if(debug){
 
1325
    if(mc.current_server == NULL){
 
1326
      if (debug){
2014
1327
        fprintf_plus(stderr, "Wait until first server is found."
2015
1328
                     " No timeout!\n");
2016
1329
      }
2017
1330
      ret = avahi_simple_poll_iterate(s, -1);
2018
1331
    } else {
2019
 
      if(debug){
 
1332
      if (debug){
2020
1333
        fprintf_plus(stderr, "Check current_server if we should run"
2021
1334
                     " it, or wait\n");
2022
1335
      }
2029
1342
      /* Calculating in ms how long time between now and server
2030
1343
         who we visted longest time ago. Now - last seen.  */
2031
1344
      waited_time.tv_sec = (now.tv_sec
2032
 
                            - mc->current_server->last_seen.tv_sec);
 
1345
                            - mc.current_server->last_seen.tv_sec);
2033
1346
      waited_time.tv_nsec = (now.tv_nsec
2034
 
                             - mc->current_server->last_seen.tv_nsec);
 
1347
                             - mc.current_server->last_seen.tv_nsec);
2035
1348
      /* total time is 10s/10,000ms.
2036
1349
         Converting to s from ms by dividing by 1,000,
2037
1350
         and ns to ms by dividing by 1,000,000. */
2039
1352
                     - ((intmax_t)waited_time.tv_sec * 1000))
2040
1353
                    - ((intmax_t)waited_time.tv_nsec / 1000000));
2041
1354
      
2042
 
      if(debug){
 
1355
      if (debug){
2043
1356
        fprintf_plus(stderr, "Blocking for %" PRIdMAX " ms\n",
2044
1357
                     block_time);
2045
1358
      }
2046
1359
      
2047
1360
      if(block_time <= 0){
2048
 
        ret = start_mandos_communication(mc->current_server->ip,
2049
 
                                         mc->current_server->port,
2050
 
                                         mc->current_server->if_index,
2051
 
                                         mc->current_server->af, mc);
 
1361
        ret = start_mandos_communication(mc.current_server->ip,
 
1362
                                         mc.current_server->port,
 
1363
                                         mc.current_server->if_index,
 
1364
                                         mc.current_server->af);
2052
1365
        if(ret == 0){
2053
 
          avahi_simple_poll_quit(s);
 
1366
          avahi_simple_poll_quit(mc.simple_poll);
2054
1367
          return 0;
2055
1368
        }
2056
1369
        ret = clock_gettime(CLOCK_MONOTONIC,
2057
 
                            &mc->current_server->last_seen);
 
1370
                            &mc.current_server->last_seen);
2058
1371
        if(ret == -1){
2059
1372
          perror_plus("clock_gettime");
2060
1373
          return -1;
2061
1374
        }
2062
 
        mc->current_server = mc->current_server->next;
 
1375
        mc.current_server = mc.current_server->next;
2063
1376
        block_time = 0;         /* Call avahi to find new Mandos
2064
1377
                                   servers, but don't block */
2065
1378
      }
2067
1380
      ret = avahi_simple_poll_iterate(s, (int)block_time);
2068
1381
    }
2069
1382
    if(ret != 0){
2070
 
      if(ret > 0 or errno != EINTR){
 
1383
      if (ret > 0 or errno != EINTR){
2071
1384
        return (ret != 1) ? ret : 0;
2072
1385
      }
2073
1386
    }
2074
1387
  }
2075
1388
}
2076
1389
 
2077
 
__attribute__((nonnull))
2078
 
void run_network_hooks(const char *mode, const char *interface,
 
1390
bool run_network_hooks(const char *mode, const char *interface,
2079
1391
                       const float delay){
2080
 
  struct dirent **direntries = NULL;
2081
 
  if(hookdir_fd == -1){
2082
 
    hookdir_fd = open(hookdir, O_RDONLY | O_DIRECTORY | O_PATH
2083
 
                      | O_CLOEXEC);
2084
 
    if(hookdir_fd == -1){
2085
 
      if(errno == ENOENT){
2086
 
        if(debug){
2087
 
          fprintf_plus(stderr, "Network hook directory \"%s\" not"
2088
 
                       " found\n", hookdir);
2089
 
        }
2090
 
      } else {
2091
 
        perror_plus("open");
2092
 
      }
2093
 
      return;
2094
 
    }
2095
 
  }
2096
 
  int devnull = (int)TEMP_FAILURE_RETRY(open("/dev/null", O_RDONLY));
2097
 
  if(devnull == -1){
2098
 
    perror_plus("open(\"/dev/null\", O_RDONLY)");
2099
 
    return;
2100
 
  }
2101
 
  int numhooks = scandirat(hookdir_fd, ".", &direntries,
2102
 
                           runnable_hook, alphasort);
 
1392
  struct dirent **direntries;
 
1393
  struct dirent *direntry;
 
1394
  int ret;
 
1395
  int numhooks = scandir(hookdir, &direntries, runnable_hook,
 
1396
                         alphasort);
2103
1397
  if(numhooks == -1){
2104
1398
    perror_plus("scandir");
2105
 
    close(devnull);
2106
 
    return;
2107
 
  }
2108
 
  struct dirent *direntry;
2109
 
  int ret;
2110
 
  for(int i = 0; i < numhooks; i++){
2111
 
    direntry = direntries[i];
2112
 
    if(debug){
2113
 
      fprintf_plus(stderr, "Running network hook \"%s\"\n",
2114
 
                   direntry->d_name);
2115
 
    }
2116
 
    pid_t hook_pid = fork();
2117
 
    if(hook_pid == 0){
2118
 
      /* Child */
2119
 
      /* Raise privileges */
2120
 
      errno = raise_privileges_permanently();
2121
 
      if(errno != 0){
2122
 
        perror_plus("Failed to raise privileges");
2123
 
        _exit(EX_NOPERM);
2124
 
      }
2125
 
      /* Set group */
2126
 
      errno = 0;
2127
 
      ret = setgid(0);
2128
 
      if(ret == -1){
2129
 
        perror_plus("setgid");
2130
 
        _exit(EX_NOPERM);
2131
 
      }
2132
 
      /* Reset supplementary groups */
2133
 
      errno = 0;
2134
 
      ret = setgroups(0, NULL);
2135
 
      if(ret == -1){
2136
 
        perror_plus("setgroups");
2137
 
        _exit(EX_NOPERM);
2138
 
      }
2139
 
      ret = setenv("MANDOSNETHOOKDIR", hookdir, 1);
2140
 
      if(ret == -1){
2141
 
        perror_plus("setenv");
2142
 
        _exit(EX_OSERR);
2143
 
      }
2144
 
      ret = setenv("DEVICE", interface, 1);
2145
 
      if(ret == -1){
2146
 
        perror_plus("setenv");
2147
 
        _exit(EX_OSERR);
2148
 
      }
2149
 
      ret = setenv("VERBOSITY", debug ? "1" : "0", 1);
2150
 
      if(ret == -1){
2151
 
        perror_plus("setenv");
2152
 
        _exit(EX_OSERR);
2153
 
      }
2154
 
      ret = setenv("MODE", mode, 1);
2155
 
      if(ret == -1){
2156
 
        perror_plus("setenv");
2157
 
        _exit(EX_OSERR);
2158
 
      }
2159
 
      char *delaystring;
2160
 
      ret = asprintf(&delaystring, "%f", (double)delay);
2161
 
      if(ret == -1){
 
1399
  } else {
 
1400
    int devnull = open("/dev/null", O_RDONLY);
 
1401
    for(int i = 0; i < numhooks; i++){
 
1402
      direntry = direntries[i];
 
1403
      char *fullname = NULL;
 
1404
      ret = asprintf(&fullname, "%s/%s", hookdir, direntry->d_name);
 
1405
      if(ret < 0){
2162
1406
        perror_plus("asprintf");
2163
 
        _exit(EX_OSERR);
2164
 
      }
2165
 
      ret = setenv("DELAY", delaystring, 1);
2166
 
      if(ret == -1){
 
1407
        continue;
 
1408
      }
 
1409
      if(debug){
 
1410
        fprintf_plus(stderr, "Running network hook \"%s\"\n",
 
1411
                     direntry->d_name);
 
1412
      }
 
1413
      pid_t hook_pid = fork();
 
1414
      if(hook_pid == 0){
 
1415
        /* Child */
 
1416
        /* Raise privileges */
 
1417
        errno = 0;
 
1418
        ret = seteuid(0);
 
1419
        if(ret == -1){
 
1420
          perror_plus("seteuid");
 
1421
        }
 
1422
        /* Raise privileges even more */
 
1423
        errno = 0;
 
1424
        ret = setuid(0);
 
1425
        if(ret == -1){
 
1426
          perror_plus("setuid");
 
1427
        }
 
1428
        /* Set group */
 
1429
        errno = 0;
 
1430
        ret = setgid(0);
 
1431
        if(ret == -1){
 
1432
          perror_plus("setgid");
 
1433
        }
 
1434
        /* Reset supplementary groups */
 
1435
        errno = 0;
 
1436
        ret = setgroups(0, NULL);
 
1437
        if(ret == -1){
 
1438
          perror_plus("setgroups");
 
1439
        }
 
1440
        dup2(devnull, STDIN_FILENO);
 
1441
        close(devnull);
 
1442
        dup2(STDERR_FILENO, STDOUT_FILENO);
 
1443
        ret = setenv("MANDOSNETHOOKDIR", hookdir, 1);
 
1444
        if(ret == -1){
 
1445
          perror_plus("setenv");
 
1446
          _exit(EX_OSERR);
 
1447
        }
 
1448
        ret = setenv("DEVICE", interface, 1);
 
1449
        if(ret == -1){
 
1450
          perror_plus("setenv");
 
1451
          _exit(EX_OSERR);
 
1452
        }
 
1453
        ret = setenv("VERBOSITY", debug ? "1" : "0", 1);
 
1454
        if(ret == -1){
 
1455
          perror_plus("setenv");
 
1456
          _exit(EX_OSERR);
 
1457
        }
 
1458
        ret = setenv("MODE", mode, 1);
 
1459
        if(ret == -1){
 
1460
          perror_plus("setenv");
 
1461
          _exit(EX_OSERR);
 
1462
        }
 
1463
        char *delaystring;
 
1464
        ret = asprintf(&delaystring, "%f", delay);
 
1465
        if(ret == -1){
 
1466
          perror_plus("asprintf");
 
1467
          _exit(EX_OSERR);
 
1468
        }
 
1469
        ret = setenv("DELAY", delaystring, 1);
 
1470
        if(ret == -1){
 
1471
          free(delaystring);
 
1472
          perror_plus("setenv");
 
1473
          _exit(EX_OSERR);
 
1474
        }
2167
1475
        free(delaystring);
2168
 
        perror_plus("setenv");
2169
 
        _exit(EX_OSERR);
2170
 
      }
2171
 
      free(delaystring);
2172
 
      if(connect_to != NULL){
2173
 
        ret = setenv("CONNECT", connect_to, 1);
2174
 
        if(ret == -1){
2175
 
          perror_plus("setenv");
2176
 
          _exit(EX_OSERR);
2177
 
        }
2178
 
      }
2179
 
      int hook_fd = (int)TEMP_FAILURE_RETRY(openat(hookdir_fd,
2180
 
                                                   direntry->d_name,
2181
 
                                                   O_RDONLY));
2182
 
      if(hook_fd == -1){
2183
 
        perror_plus("openat");
2184
 
        _exit(EXIT_FAILURE);
2185
 
      }
2186
 
      if(close(hookdir_fd) == -1){
2187
 
        perror_plus("close");
2188
 
        _exit(EXIT_FAILURE);
2189
 
      }
2190
 
      ret = dup2(devnull, STDIN_FILENO);
2191
 
      if(ret == -1){
2192
 
        perror_plus("dup2(devnull, STDIN_FILENO)");
2193
 
        _exit(EX_OSERR);
2194
 
      }
2195
 
      ret = close(devnull);
2196
 
      if(ret == -1){
2197
 
        perror_plus("close");
2198
 
        _exit(EX_OSERR);
2199
 
      }
2200
 
      ret = dup2(STDERR_FILENO, STDOUT_FILENO);
2201
 
      if(ret == -1){
2202
 
        perror_plus("dup2(STDERR_FILENO, STDOUT_FILENO)");
2203
 
        _exit(EX_OSERR);
2204
 
      }
2205
 
      if(fexecve(hook_fd, (char *const []){ direntry->d_name, NULL },
2206
 
                 environ) == -1){
2207
 
        perror_plus("fexecve");
2208
 
        _exit(EXIT_FAILURE);
2209
 
      }
2210
 
    } else {
2211
 
      if(hook_pid == -1){
2212
 
        perror_plus("fork");
2213
 
        free(direntry);
2214
 
        continue;
2215
 
      }
2216
 
      int status;
2217
 
      if(TEMP_FAILURE_RETRY(waitpid(hook_pid, &status, 0)) == -1){
2218
 
        perror_plus("waitpid");
2219
 
        free(direntry);
2220
 
        continue;
2221
 
      }
2222
 
      if(WIFEXITED(status)){
2223
 
        if(WEXITSTATUS(status) != 0){
2224
 
          fprintf_plus(stderr, "Warning: network hook \"%s\" exited"
2225
 
                       " with status %d\n", direntry->d_name,
2226
 
                       WEXITSTATUS(status));
2227
 
          free(direntry);
2228
 
          continue;
2229
 
        }
2230
 
      } else if(WIFSIGNALED(status)){
2231
 
        fprintf_plus(stderr, "Warning: network hook \"%s\" died by"
2232
 
                     " signal %d\n", direntry->d_name,
2233
 
                     WTERMSIG(status));
2234
 
        free(direntry);
2235
 
        continue;
2236
 
      } else {
2237
 
        fprintf_plus(stderr, "Warning: network hook \"%s\""
2238
 
                     " crashed\n", direntry->d_name);
2239
 
        free(direntry);
2240
 
        continue;
2241
 
      }
2242
 
    }
2243
 
    if(debug){
2244
 
      fprintf_plus(stderr, "Network hook \"%s\" ran successfully\n",
2245
 
                   direntry->d_name);
2246
 
    }
2247
 
    free(direntry);
2248
 
  }
2249
 
  free(direntries);
2250
 
  if(close(hookdir_fd) == -1){
2251
 
    perror_plus("close");
2252
 
  } else {
2253
 
    hookdir_fd = -1;
2254
 
  }
2255
 
  close(devnull);
2256
 
}
2257
 
 
2258
 
__attribute__((nonnull, warn_unused_result))
2259
 
int bring_up_interface(const char *const interface,
2260
 
                       const float delay){
2261
 
  int old_errno = errno;
2262
 
  int ret;
2263
 
  struct ifreq network;
2264
 
  unsigned int if_index = if_nametoindex(interface);
2265
 
  if(if_index == 0){
2266
 
    fprintf_plus(stderr, "No such interface: \"%s\"\n", interface);
2267
 
    errno = old_errno;
2268
 
    return ENXIO;
2269
 
  }
2270
 
  
2271
 
  if(quit_now){
2272
 
    errno = old_errno;
2273
 
    return EINTR;
2274
 
  }
2275
 
  
2276
 
  if(not interface_is_up(interface)){
2277
 
    int ret_errno = 0;
2278
 
    int ioctl_errno = 0;
2279
 
    if(not get_flags(interface, &network)){
2280
 
      ret_errno = errno;
2281
 
      fprintf_plus(stderr, "Failed to get flags for interface "
2282
 
                   "\"%s\"\n", interface);
2283
 
      errno = old_errno;
2284
 
      return ret_errno;
2285
 
    }
2286
 
    network.ifr_flags |= IFF_UP; /* set flag */
2287
 
    
2288
 
    int sd = socket(PF_INET6, SOCK_DGRAM, IPPROTO_IP);
2289
 
    if(sd == -1){
2290
 
      ret_errno = errno;
2291
 
      perror_plus("socket");
2292
 
      errno = old_errno;
2293
 
      return ret_errno;
2294
 
    }
2295
 
    
2296
 
    if(quit_now){
2297
 
      ret = close(sd);
2298
 
      if(ret == -1){
2299
 
        perror_plus("close");
2300
 
      }
2301
 
      errno = old_errno;
2302
 
      return EINTR;
2303
 
    }
2304
 
    
2305
 
    if(debug){
2306
 
      fprintf_plus(stderr, "Bringing up interface \"%s\"\n",
2307
 
                   interface);
2308
 
    }
2309
 
    
2310
 
    /* Raise privileges */
2311
 
    ret_errno = raise_privileges();
2312
 
    if(ret_errno != 0){
2313
 
      errno = ret_errno;
2314
 
      perror_plus("Failed to raise privileges");
2315
 
    }
2316
 
    
2317
 
#ifdef __linux__
2318
 
    int ret_linux;
2319
 
    bool restore_loglevel = false;
2320
 
    if(ret_errno == 0){
2321
 
      /* Lower kernel loglevel to KERN_NOTICE to avoid KERN_INFO
2322
 
         messages about the network interface to mess up the prompt */
2323
 
      ret_linux = klogctl(8, NULL, 5);
2324
 
      if(ret_linux == -1){
2325
 
        perror_plus("klogctl");
2326
 
      } else {
2327
 
        restore_loglevel = true;
2328
 
      }
2329
 
    }
2330
 
#endif  /* __linux__ */
2331
 
    int ret_setflags = ioctl(sd, SIOCSIFFLAGS, &network);
2332
 
    ioctl_errno = errno;
2333
 
#ifdef __linux__
2334
 
    if(restore_loglevel){
2335
 
      ret_linux = klogctl(7, NULL, 0);
2336
 
      if(ret_linux == -1){
2337
 
        perror_plus("klogctl");
2338
 
      }
2339
 
    }
2340
 
#endif  /* __linux__ */
2341
 
    
2342
 
    /* If raise_privileges() succeeded above */
2343
 
    if(ret_errno == 0){
2344
 
      /* Lower privileges */
2345
 
      ret_errno = lower_privileges();
2346
 
      if(ret_errno != 0){
2347
 
        errno = ret_errno;
2348
 
        perror_plus("Failed to lower privileges");
2349
 
      }
2350
 
    }
2351
 
    
2352
 
    /* Close the socket */
2353
 
    ret = close(sd);
2354
 
    if(ret == -1){
2355
 
      perror_plus("close");
2356
 
    }
2357
 
    
2358
 
    if(ret_setflags == -1){
2359
 
      errno = ioctl_errno;
2360
 
      perror_plus("ioctl SIOCSIFFLAGS +IFF_UP");
2361
 
      errno = old_errno;
2362
 
      return ioctl_errno;
2363
 
    }
2364
 
  } else if(debug){
2365
 
    fprintf_plus(stderr, "Interface \"%s\" is already up; good\n",
2366
 
                 interface);
2367
 
  }
2368
 
  
2369
 
  /* Sleep checking until interface is running.
2370
 
     Check every 0.25s, up to total time of delay */
2371
 
  for(int i = 0; i < delay * 4; i++){
2372
 
    if(interface_is_running(interface)){
2373
 
      break;
2374
 
    }
2375
 
    struct timespec sleeptime = { .tv_nsec = 250000000 };
2376
 
    ret = nanosleep(&sleeptime, NULL);
2377
 
    if(ret == -1 and errno != EINTR){
2378
 
      perror_plus("nanosleep");
2379
 
    }
2380
 
  }
2381
 
  
2382
 
  errno = old_errno;
2383
 
  return 0;
2384
 
}
2385
 
 
2386
 
__attribute__((nonnull, warn_unused_result))
2387
 
int take_down_interface(const char *const interface){
2388
 
  int old_errno = errno;
2389
 
  struct ifreq network;
2390
 
  unsigned int if_index = if_nametoindex(interface);
2391
 
  if(if_index == 0){
2392
 
    fprintf_plus(stderr, "No such interface: \"%s\"\n", interface);
2393
 
    errno = old_errno;
2394
 
    return ENXIO;
2395
 
  }
2396
 
  if(interface_is_up(interface)){
2397
 
    int ret_errno = 0;
2398
 
    int ioctl_errno = 0;
2399
 
    if(not get_flags(interface, &network) and debug){
2400
 
      ret_errno = errno;
2401
 
      fprintf_plus(stderr, "Failed to get flags for interface "
2402
 
                   "\"%s\"\n", interface);
2403
 
      errno = old_errno;
2404
 
      return ret_errno;
2405
 
    }
2406
 
    network.ifr_flags &= ~(short)IFF_UP; /* clear flag */
2407
 
    
2408
 
    int sd = socket(PF_INET6, SOCK_DGRAM, IPPROTO_IP);
2409
 
    if(sd == -1){
2410
 
      ret_errno = errno;
2411
 
      perror_plus("socket");
2412
 
      errno = old_errno;
2413
 
      return ret_errno;
2414
 
    }
2415
 
    
2416
 
    if(debug){
2417
 
      fprintf_plus(stderr, "Taking down interface \"%s\"\n",
2418
 
                   interface);
2419
 
    }
2420
 
    
2421
 
    /* Raise privileges */
2422
 
    ret_errno = raise_privileges();
2423
 
    if(ret_errno != 0){
2424
 
      errno = ret_errno;
2425
 
      perror_plus("Failed to raise privileges");
2426
 
    }
2427
 
    
2428
 
    int ret_setflags = ioctl(sd, SIOCSIFFLAGS, &network);
2429
 
    ioctl_errno = errno;
2430
 
    
2431
 
    /* If raise_privileges() succeeded above */
2432
 
    if(ret_errno == 0){
2433
 
      /* Lower privileges */
2434
 
      ret_errno = lower_privileges();
2435
 
      if(ret_errno != 0){
2436
 
        errno = ret_errno;
2437
 
        perror_plus("Failed to lower privileges");
2438
 
      }
2439
 
    }
2440
 
    
2441
 
    /* Close the socket */
2442
 
    int ret = close(sd);
2443
 
    if(ret == -1){
2444
 
      perror_plus("close");
2445
 
    }
2446
 
    
2447
 
    if(ret_setflags == -1){
2448
 
      errno = ioctl_errno;
2449
 
      perror_plus("ioctl SIOCSIFFLAGS -IFF_UP");
2450
 
      errno = old_errno;
2451
 
      return ioctl_errno;
2452
 
    }
2453
 
  } else if(debug){
2454
 
    fprintf_plus(stderr, "Interface \"%s\" is already down; odd\n",
2455
 
                 interface);
2456
 
  }
2457
 
  
2458
 
  errno = old_errno;
2459
 
  return 0;
 
1476
        if(connect_to != NULL){
 
1477
          ret = setenv("CONNECT", connect_to, 1);
 
1478
          if(ret == -1){
 
1479
            perror_plus("setenv");
 
1480
            _exit(EX_OSERR);
 
1481
          }
 
1482
        }
 
1483
        if(execl(fullname, direntry->d_name, mode, NULL) == -1){
 
1484
          perror_plus("execl");
 
1485
          _exit(EXIT_FAILURE);
 
1486
        }
 
1487
      } else {
 
1488
        int status;
 
1489
        if(TEMP_FAILURE_RETRY(waitpid(hook_pid, &status, 0)) == -1){
 
1490
          perror_plus("waitpid");
 
1491
          free(fullname);
 
1492
          continue;
 
1493
        }
 
1494
        if(WIFEXITED(status)){
 
1495
          if(WEXITSTATUS(status) != 0){
 
1496
            fprintf_plus(stderr, "Warning: network hook \"%s\" exited"
 
1497
                         " with status %d\n", direntry->d_name,
 
1498
                         WEXITSTATUS(status));
 
1499
            free(fullname);
 
1500
            continue;
 
1501
          }
 
1502
        } else if(WIFSIGNALED(status)){
 
1503
          fprintf_plus(stderr, "Warning: network hook \"%s\" died by"
 
1504
                       " signal %d\n", direntry->d_name,
 
1505
                       WTERMSIG(status));
 
1506
          free(fullname);
 
1507
          continue;
 
1508
        } else {
 
1509
          fprintf_plus(stderr, "Warning: network hook \"%s\""
 
1510
                       " crashed\n", direntry->d_name);
 
1511
          free(fullname);
 
1512
          continue;
 
1513
        }
 
1514
      }
 
1515
      free(fullname);
 
1516
      if(debug){
 
1517
        fprintf_plus(stderr, "Network hook \"%s\" ran successfully\n",
 
1518
                     direntry->d_name);
 
1519
      }
 
1520
    }
 
1521
    close(devnull);
 
1522
  }
 
1523
  return true;
2460
1524
}
2461
1525
 
2462
1526
int main(int argc, char *argv[]){
2463
 
  mandos_context mc = { .server = NULL, .dh_bits = 0,
2464
 
#if GNUTLS_VERSION_NUMBER >= 0x030606
2465
 
                        .priority = "SECURE128:!CTYPE-X.509"
2466
 
                        ":+CTYPE-RAWPK:!RSA:!VERS-ALL:+VERS-TLS1.3"
2467
 
                        ":%PROFILE_ULTRA",
2468
 
#elif GNUTLS_VERSION_NUMBER < 0x030600
2469
 
                        .priority = "SECURE256:!CTYPE-X.509"
2470
 
                        ":+CTYPE-OPENPGP:!RSA:+SIGN-DSA-SHA256",
2471
 
#else
2472
 
#error "Needs GnuTLS 3.6.6 or later, or before 3.6.0"
2473
 
#endif
2474
 
                        .current_server = NULL, .interfaces = NULL,
2475
 
                        .interfaces_size = 0 };
2476
1527
  AvahiSServiceBrowser *sb = NULL;
2477
 
  error_t ret_errno;
 
1528
  int error;
2478
1529
  int ret;
2479
1530
  intmax_t tmpmax;
2480
1531
  char *tmp;
2481
1532
  int exitcode = EXIT_SUCCESS;
2482
 
  char *interfaces_to_take_down = NULL;
2483
 
  size_t interfaces_to_take_down_size = 0;
2484
 
  char run_tempdir[] = "/run/tmp/mandosXXXXXX";
2485
 
  char old_tempdir[] = "/tmp/mandosXXXXXX";
2486
 
  char *tempdir = NULL;
 
1533
  const char *interface = "";
 
1534
  struct ifreq network;
 
1535
  int sd = -1;
 
1536
  bool take_down_interface = false;
 
1537
  uid_t uid;
 
1538
  gid_t gid;
 
1539
  char tempdir[] = "/tmp/mandosXXXXXX";
 
1540
  bool tempdir_created = false;
2487
1541
  AvahiIfIndex if_index = AVAHI_IF_UNSPEC;
2488
1542
  const char *seckey = PATHDIR "/" SECKEY;
2489
1543
  const char *pubkey = PATHDIR "/" PUBKEY;
2490
 
#if GNUTLS_VERSION_NUMBER >= 0x030606
2491
 
  const char *tls_privkey = PATHDIR "/" TLS_PRIVKEY;
2492
 
  const char *tls_pubkey = PATHDIR "/" TLS_PUBKEY;
2493
 
#endif
2494
 
  const char *dh_params_file = NULL;
2495
 
  char *interfaces_hooks = NULL;
2496
1544
  
2497
1545
  bool gnutls_initialized = false;
2498
1546
  bool gpgme_initialized = false;
2544
1592
      { .name = "pubkey", .key = 'p',
2545
1593
        .arg = "FILE",
2546
1594
        .doc = "OpenPGP public key file base name",
2547
 
        .group = 1 },
2548
 
      { .name = "tls-privkey", .key = 't',
2549
 
        .arg = "FILE",
2550
 
#if GNUTLS_VERSION_NUMBER >= 0x030606
2551
 
        .doc = "TLS private key file base name",
2552
 
#else
2553
 
        .doc = "Dummy; ignored (requires GnuTLS 3.6.6)",
2554
 
#endif
2555
 
        .group = 1 },
2556
 
      { .name = "tls-pubkey", .key = 'T',
2557
 
        .arg = "FILE",
2558
 
#if GNUTLS_VERSION_NUMBER >= 0x030606
2559
 
        .doc = "TLS public key file base name",
2560
 
#else
2561
 
        .doc = "Dummy; ignored (requires GnuTLS 3.6.6)",
2562
 
#endif
2563
 
        .group = 1 },
 
1595
        .group = 2 },
2564
1596
      { .name = "dh-bits", .key = 129,
2565
1597
        .arg = "BITS",
2566
1598
        .doc = "Bit length of the prime number used in the"
2567
1599
        " Diffie-Hellman key exchange",
2568
1600
        .group = 2 },
2569
 
      { .name = "dh-params", .key = 134,
2570
 
        .arg = "FILE",
2571
 
        .doc = "PEM-encoded PKCS#3 file with pre-generated parameters"
2572
 
        " for the Diffie-Hellman key exchange",
2573
 
        .group = 2 },
2574
1601
      { .name = "priority", .key = 130,
2575
1602
        .arg = "STRING",
2576
1603
        .doc = "GnuTLS priority string for the TLS handshake",
2610
1637
        connect_to = arg;
2611
1638
        break;
2612
1639
      case 'i':                 /* --interface */
2613
 
        ret_errno = argz_add_sep(&mc.interfaces, &mc.interfaces_size,
2614
 
                                 arg, (int)',');
2615
 
        if(ret_errno != 0){
2616
 
          argp_error(state, "%s", strerror(ret_errno));
2617
 
        }
 
1640
        interface = arg;
2618
1641
        break;
2619
1642
      case 's':                 /* --seckey */
2620
1643
        seckey = arg;
2622
1645
      case 'p':                 /* --pubkey */
2623
1646
        pubkey = arg;
2624
1647
        break;
2625
 
      case 't':                 /* --tls-privkey */
2626
 
#if GNUTLS_VERSION_NUMBER >= 0x030606
2627
 
        tls_privkey = arg;
2628
 
#endif
2629
 
        break;
2630
 
      case 'T':                 /* --tls-pubkey */
2631
 
#if GNUTLS_VERSION_NUMBER >= 0x030606
2632
 
        tls_pubkey = arg;
2633
 
#endif
2634
 
        break;
2635
1648
      case 129:                 /* --dh-bits */
2636
1649
        errno = 0;
2637
1650
        tmpmax = strtoimax(arg, &tmp, 10);
2641
1654
        }
2642
1655
        mc.dh_bits = (typeof(mc.dh_bits))tmpmax;
2643
1656
        break;
2644
 
      case 134:                 /* --dh-params */
2645
 
        dh_params_file = arg;
2646
 
        break;
2647
1657
      case 130:                 /* --priority */
2648
1658
        mc.priority = arg;
2649
1659
        break;
2672
1682
        argp_state_help(state, state->out_stream,
2673
1683
                        (ARGP_HELP_STD_HELP | ARGP_HELP_EXIT_ERR)
2674
1684
                        & ~(unsigned int)ARGP_HELP_EXIT_OK);
2675
 
        __builtin_unreachable();
2676
1685
      case -3:                  /* --usage */
2677
1686
        argp_state_help(state, state->out_stream,
2678
1687
                        ARGP_HELP_USAGE | ARGP_HELP_EXIT_ERR);
2679
 
        __builtin_unreachable();
2680
1688
      case 'V':                 /* --version */
2681
1689
        fprintf_plus(state->out_stream, "%s\n", argp_program_version);
2682
1690
        exit(argp_err_exit_status);
2691
1699
                         .args_doc = "",
2692
1700
                         .doc = "Mandos client -- Get and decrypt"
2693
1701
                         " passwords from a Mandos server" };
2694
 
    ret_errno = argp_parse(&argp, argc, argv,
2695
 
                           ARGP_IN_ORDER | ARGP_NO_HELP, 0, NULL);
2696
 
    switch(ret_errno){
 
1702
    ret = argp_parse(&argp, argc, argv,
 
1703
                     ARGP_IN_ORDER | ARGP_NO_HELP, 0, NULL);
 
1704
    switch(ret){
2697
1705
    case 0:
2698
1706
      break;
2699
1707
    case ENOMEM:
2700
1708
    default:
2701
 
      errno = ret_errno;
 
1709
      errno = ret;
2702
1710
      perror_plus("argp_parse");
2703
1711
      exitcode = EX_OSERR;
2704
1712
      goto end;
2707
1715
      goto end;
2708
1716
    }
2709
1717
  }
2710
 
  
 
1718
    
2711
1719
  {
2712
1720
    /* Work around Debian bug #633582:
2713
 
       <https://bugs.debian.org/633582> */
 
1721
       <http://bugs.debian.org/633582> */
2714
1722
    
2715
 
    /* Re-raise privileges */
2716
 
    ret = raise_privileges();
2717
 
    if(ret != 0){
2718
 
      errno = ret;
2719
 
      perror_plus("Failed to raise privileges");
 
1723
    /* Re-raise priviliges */
 
1724
    errno = 0;
 
1725
    ret = seteuid(0);
 
1726
    if(ret == -1){
 
1727
      perror_plus("seteuid");
2720
1728
    } else {
2721
1729
      struct stat st;
2722
1730
      
2737
1745
              }
2738
1746
            }
2739
1747
          }
2740
 
          close(seckey_fd);
 
1748
          TEMP_FAILURE_RETRY(close(seckey_fd));
2741
1749
        }
2742
1750
      }
2743
 
      
 
1751
    
2744
1752
      if(strcmp(pubkey, PATHDIR "/" PUBKEY) == 0){
2745
1753
        int pubkey_fd = open(pubkey, O_RDONLY);
2746
1754
        if(pubkey_fd == -1){
2758
1766
              }
2759
1767
            }
2760
1768
          }
2761
 
          close(pubkey_fd);
2762
 
        }
2763
 
      }
2764
 
      
2765
 
      if(dh_params_file != NULL
2766
 
         and strcmp(dh_params_file, PATHDIR "/dhparams.pem" ) == 0){
2767
 
        int dhparams_fd = open(dh_params_file, O_RDONLY);
2768
 
        if(dhparams_fd == -1){
2769
 
          perror_plus("open");
2770
 
        } else {
2771
 
          ret = (int)TEMP_FAILURE_RETRY(fstat(dhparams_fd, &st));
2772
 
          if(ret == -1){
2773
 
            perror_plus("fstat");
2774
 
          } else {
2775
 
            if(S_ISREG(st.st_mode)
2776
 
               and st.st_uid == 0 and st.st_gid == 0){
2777
 
              ret = fchown(dhparams_fd, uid, gid);
2778
 
              if(ret == -1){
2779
 
                perror_plus("fchown");
2780
 
              }
2781
 
            }
2782
 
          }
2783
 
          close(dhparams_fd);
2784
 
        }
2785
 
      }
2786
 
      
 
1769
          TEMP_FAILURE_RETRY(close(pubkey_fd));
 
1770
        }
 
1771
      }
 
1772
    
2787
1773
      /* Lower privileges */
2788
 
      ret = lower_privileges();
2789
 
      if(ret != 0){
2790
 
        errno = ret;
2791
 
        perror_plus("Failed to lower privileges");
2792
 
      }
2793
 
    }
2794
 
  }
2795
 
  
2796
 
  /* Remove invalid interface names (except "none") */
2797
 
  {
2798
 
    char *interface = NULL;
2799
 
    while((interface = argz_next(mc.interfaces, mc.interfaces_size,
2800
 
                                 interface))){
2801
 
      if(strcmp(interface, "none") != 0
2802
 
         and if_nametoindex(interface) == 0){
2803
 
        if(interface[0] != '\0'){
2804
 
          fprintf_plus(stderr, "Not using nonexisting interface"
2805
 
                       " \"%s\"\n", interface);
2806
 
        }
2807
 
        argz_delete(&mc.interfaces, &mc.interfaces_size, interface);
2808
 
        interface = NULL;
 
1774
      errno = 0;
 
1775
      ret = seteuid(uid);
 
1776
      if(ret == -1){
 
1777
        perror_plus("seteuid");
2809
1778
      }
2810
1779
    }
2811
1780
  }
2812
1781
  
2813
1782
  /* Run network hooks */
2814
 
  {
2815
 
    if(mc.interfaces != NULL){
2816
 
      interfaces_hooks = malloc(mc.interfaces_size);
2817
 
      if(interfaces_hooks == NULL){
2818
 
        perror_plus("malloc");
2819
 
        goto end;
2820
 
      }
2821
 
      memcpy(interfaces_hooks, mc.interfaces, mc.interfaces_size);
2822
 
      argz_stringify(interfaces_hooks, mc.interfaces_size, (int)',');
2823
 
    }
2824
 
    run_network_hooks("start", interfaces_hooks != NULL ?
2825
 
                      interfaces_hooks : "", delay);
 
1783
  if(not run_network_hooks("start", interface, delay)){
 
1784
    goto end;
2826
1785
  }
2827
1786
  
2828
1787
  if(not debug){
2829
1788
    avahi_set_log_function(empty_log);
2830
1789
  }
2831
1790
  
 
1791
  if(interface[0] == '\0'){
 
1792
    struct dirent **direntries;
 
1793
    /* First look for interfaces that are up */
 
1794
    ret = scandir(sys_class_net, &direntries, up_interface,
 
1795
                  alphasort);
 
1796
    if(ret == 0){
 
1797
      /* No up interfaces, look for any good interfaces */
 
1798
      free(direntries);
 
1799
      ret = scandir(sys_class_net, &direntries, good_interface,
 
1800
                    alphasort);
 
1801
    }
 
1802
    if(ret >= 1){
 
1803
      /* Pick the first interface returned */
 
1804
      interface = strdup(direntries[0]->d_name);
 
1805
      if(debug){
 
1806
        fprintf_plus(stderr, "Using interface \"%s\"\n", interface);
 
1807
      }
 
1808
      if(interface == NULL){
 
1809
        perror_plus("malloc");
 
1810
        free(direntries);
 
1811
        exitcode = EXIT_FAILURE;
 
1812
        goto end;
 
1813
      }
 
1814
      free(direntries);
 
1815
    } else {
 
1816
      free(direntries);
 
1817
      fprintf_plus(stderr, "Could not find a network interface\n");
 
1818
      exitcode = EXIT_FAILURE;
 
1819
      goto end;
 
1820
    }
 
1821
  }
 
1822
  
2832
1823
  /* Initialize Avahi early so avahi_simple_poll_quit() can be called
2833
1824
     from the signal handler */
2834
1825
  /* Initialize the pseudo-RNG for Avahi */
2835
1826
  srand((unsigned int) time(NULL));
2836
 
  simple_poll = avahi_simple_poll_new();
2837
 
  if(simple_poll == NULL){
 
1827
  mc.simple_poll = avahi_simple_poll_new();
 
1828
  if(mc.simple_poll == NULL){
2838
1829
    fprintf_plus(stderr,
2839
1830
                 "Avahi: Failed to create simple poll object.\n");
2840
1831
    exitcode = EX_UNAVAILABLE;
2904
1895
    }
2905
1896
  }
2906
1897
  
2907
 
  /* If no interfaces were specified, make a list */
2908
 
  if(mc.interfaces == NULL){
2909
 
    struct dirent **direntries = NULL;
2910
 
    /* Look for any good interfaces */
2911
 
    ret = scandir(sys_class_net, &direntries, good_interface,
2912
 
                  alphasort);
2913
 
    if(ret >= 1){
2914
 
      /* Add all found interfaces to interfaces list */
2915
 
      for(int i = 0; i < ret; ++i){
2916
 
        ret_errno = argz_add(&mc.interfaces, &mc.interfaces_size,
2917
 
                             direntries[i]->d_name);
2918
 
        if(ret_errno != 0){
2919
 
          errno = ret_errno;
2920
 
          perror_plus("argz_add");
2921
 
          free(direntries[i]);
2922
 
          continue;
2923
 
        }
2924
 
        if(debug){
2925
 
          fprintf_plus(stderr, "Will use interface \"%s\"\n",
2926
 
                       direntries[i]->d_name);
2927
 
        }
2928
 
        free(direntries[i]);
2929
 
      }
2930
 
      free(direntries);
2931
 
    } else {
2932
 
      if(ret == 0){
2933
 
        free(direntries);
2934
 
      }
2935
 
      fprintf_plus(stderr, "Could not find a network interface\n");
2936
 
      exitcode = EXIT_FAILURE;
2937
 
      goto end;
2938
 
    }
2939
 
  }
2940
 
  
2941
 
  /* Bring up interfaces which are down, and remove any "none"s */
2942
 
  {
2943
 
    char *interface = NULL;
2944
 
    while((interface = argz_next(mc.interfaces, mc.interfaces_size,
2945
 
                                 interface))){
2946
 
      /* If interface name is "none", stop bringing up interfaces.
2947
 
         Also remove all instances of "none" from the list */
2948
 
      if(strcmp(interface, "none") == 0){
2949
 
        argz_delete(&mc.interfaces, &mc.interfaces_size,
2950
 
                    interface);
2951
 
        interface = NULL;
2952
 
        while((interface = argz_next(mc.interfaces,
2953
 
                                     mc.interfaces_size, interface))){
2954
 
          if(strcmp(interface, "none") == 0){
2955
 
            argz_delete(&mc.interfaces, &mc.interfaces_size,
2956
 
                        interface);
2957
 
            interface = NULL;
 
1898
  /* If the interface is down, bring it up */
 
1899
  if(strcmp(interface, "none") != 0){
 
1900
    if_index = (AvahiIfIndex) if_nametoindex(interface);
 
1901
    if(if_index == 0){
 
1902
      fprintf_plus(stderr, "No such interface: \"%s\"\n", interface);
 
1903
      exitcode = EX_UNAVAILABLE;
 
1904
      goto end;
 
1905
    }
 
1906
    
 
1907
    if(quit_now){
 
1908
      goto end;
 
1909
    }
 
1910
    
 
1911
    /* Re-raise priviliges */
 
1912
    errno = 0;
 
1913
    ret = seteuid(0);
 
1914
    if(ret == -1){
 
1915
      perror_plus("seteuid");
 
1916
    }
 
1917
    
 
1918
#ifdef __linux__
 
1919
    /* Lower kernel loglevel to KERN_NOTICE to avoid KERN_INFO
 
1920
       messages about the network interface to mess up the prompt */
 
1921
    ret = klogctl(8, NULL, 5);
 
1922
    bool restore_loglevel = true;
 
1923
    if(ret == -1){
 
1924
      restore_loglevel = false;
 
1925
      perror_plus("klogctl");
 
1926
    }
 
1927
#endif  /* __linux__ */
 
1928
    
 
1929
    sd = socket(PF_INET6, SOCK_DGRAM, IPPROTO_IP);
 
1930
    if(sd < 0){
 
1931
      perror_plus("socket");
 
1932
      exitcode = EX_OSERR;
 
1933
#ifdef __linux__
 
1934
      if(restore_loglevel){
 
1935
        ret = klogctl(7, NULL, 0);
 
1936
        if(ret == -1){
 
1937
          perror_plus("klogctl");
 
1938
        }
 
1939
      }
 
1940
#endif  /* __linux__ */
 
1941
      /* Lower privileges */
 
1942
      errno = 0;
 
1943
      ret = seteuid(uid);
 
1944
      if(ret == -1){
 
1945
        perror_plus("seteuid");
 
1946
      }
 
1947
      goto end;
 
1948
    }
 
1949
    strcpy(network.ifr_name, interface);
 
1950
    ret = ioctl(sd, SIOCGIFFLAGS, &network);
 
1951
    if(ret == -1){
 
1952
      perror_plus("ioctl SIOCGIFFLAGS");
 
1953
#ifdef __linux__
 
1954
      if(restore_loglevel){
 
1955
        ret = klogctl(7, NULL, 0);
 
1956
        if(ret == -1){
 
1957
          perror_plus("klogctl");
 
1958
        }
 
1959
      }
 
1960
#endif  /* __linux__ */
 
1961
      exitcode = EX_OSERR;
 
1962
      /* Lower privileges */
 
1963
      errno = 0;
 
1964
      ret = seteuid(uid);
 
1965
      if(ret == -1){
 
1966
        perror_plus("seteuid");
 
1967
      }
 
1968
      goto end;
 
1969
    }
 
1970
    if((network.ifr_flags & IFF_UP) == 0){
 
1971
      network.ifr_flags |= IFF_UP;
 
1972
      take_down_interface = true;
 
1973
      ret = ioctl(sd, SIOCSIFFLAGS, &network);
 
1974
      if(ret == -1){
 
1975
        take_down_interface = false;
 
1976
        perror_plus("ioctl SIOCSIFFLAGS +IFF_UP");
 
1977
        exitcode = EX_OSERR;
 
1978
#ifdef __linux__
 
1979
        if(restore_loglevel){
 
1980
          ret = klogctl(7, NULL, 0);
 
1981
          if(ret == -1){
 
1982
            perror_plus("klogctl");
2958
1983
          }
2959
1984
        }
 
1985
#endif  /* __linux__ */
 
1986
        /* Lower privileges */
 
1987
        errno = 0;
 
1988
        ret = seteuid(uid);
 
1989
        if(ret == -1){
 
1990
          perror_plus("seteuid");
 
1991
        }
 
1992
        goto end;
 
1993
      }
 
1994
    }
 
1995
    /* Sleep checking until interface is running.
 
1996
       Check every 0.25s, up to total time of delay */
 
1997
    for(int i=0; i < delay * 4; i++){
 
1998
      ret = ioctl(sd, SIOCGIFFLAGS, &network);
 
1999
      if(ret == -1){
 
2000
        perror_plus("ioctl SIOCGIFFLAGS");
 
2001
      } else if(network.ifr_flags & IFF_RUNNING){
2960
2002
        break;
2961
2003
      }
2962
 
      bool interface_was_up = interface_is_up(interface);
2963
 
      errno = bring_up_interface(interface, delay);
2964
 
      if(not interface_was_up){
2965
 
        if(errno != 0){
2966
 
          fprintf_plus(stderr, "Failed to bring up interface \"%s\":"
2967
 
                       " %s\n", interface, strerror(errno));
2968
 
        } else {
2969
 
          errno = argz_add(&interfaces_to_take_down,
2970
 
                           &interfaces_to_take_down_size,
2971
 
                           interface);
2972
 
          if(errno != 0){
2973
 
            perror_plus("argz_add");
2974
 
          }
2975
 
        }
2976
 
      }
2977
 
    }
2978
 
    if(debug and (interfaces_to_take_down == NULL)){
2979
 
      fprintf_plus(stderr, "No interfaces were brought up\n");
2980
 
    }
2981
 
  }
2982
 
  
2983
 
  /* If we only got one interface, explicitly use only that one */
2984
 
  if(argz_count(mc.interfaces, mc.interfaces_size) == 1){
2985
 
    if(debug){
2986
 
      fprintf_plus(stderr, "Using only interface \"%s\"\n",
2987
 
                   mc.interfaces);
2988
 
    }
2989
 
    if_index = (AvahiIfIndex)if_nametoindex(mc.interfaces);
 
2004
      struct timespec sleeptime = { .tv_nsec = 250000000 };
 
2005
      ret = nanosleep(&sleeptime, NULL);
 
2006
      if(ret == -1 and errno != EINTR){
 
2007
        perror_plus("nanosleep");
 
2008
      }
 
2009
    }
 
2010
    if(not take_down_interface){
 
2011
      /* We won't need the socket anymore */
 
2012
      ret = (int)TEMP_FAILURE_RETRY(close(sd));
 
2013
      if(ret == -1){
 
2014
        perror_plus("close");
 
2015
      }
 
2016
    }
 
2017
#ifdef __linux__
 
2018
    if(restore_loglevel){
 
2019
      /* Restores kernel loglevel to default */
 
2020
      ret = klogctl(7, NULL, 0);
 
2021
      if(ret == -1){
 
2022
        perror_plus("klogctl");
 
2023
      }
 
2024
    }
 
2025
#endif  /* __linux__ */
 
2026
    /* Lower privileges */
 
2027
    errno = 0;
 
2028
    /* Lower privileges */
 
2029
    ret = seteuid(uid);
 
2030
    if(ret == -1){
 
2031
      perror_plus("seteuid");
 
2032
    }
2990
2033
  }
2991
2034
  
2992
2035
  if(quit_now){
2993
2036
    goto end;
2994
2037
  }
2995
2038
  
2996
 
#if GNUTLS_VERSION_NUMBER >= 0x030606
2997
 
  ret = init_gnutls_global(tls_pubkey, tls_privkey, dh_params_file, &mc);
2998
 
#elif GNUTLS_VERSION_NUMBER < 0x030600
2999
 
  ret = init_gnutls_global(pubkey, seckey, dh_params_file, &mc);
3000
 
#else
3001
 
#error "Needs GnuTLS 3.6.6 or later, or before 3.6.0"
3002
 
#endif
 
2039
  ret = init_gnutls_global(pubkey, seckey);
3003
2040
  if(ret == -1){
3004
2041
    fprintf_plus(stderr, "init_gnutls_global failed\n");
3005
2042
    exitcode = EX_UNAVAILABLE;
3012
2049
    goto end;
3013
2050
  }
3014
2051
  
3015
 
  /* Try /run/tmp before /tmp */
3016
 
  tempdir = mkdtemp(run_tempdir);
3017
 
  if(tempdir == NULL and errno == ENOENT){
3018
 
      if(debug){
3019
 
        fprintf_plus(stderr, "Tempdir %s did not work, trying %s\n",
3020
 
                     run_tempdir, old_tempdir);
3021
 
      }
3022
 
      tempdir = mkdtemp(old_tempdir);
3023
 
  }
3024
 
  if(tempdir == NULL){
 
2052
  if(mkdtemp(tempdir) == NULL){
3025
2053
    perror_plus("mkdtemp");
3026
2054
    goto end;
3027
2055
  }
 
2056
  tempdir_created = true;
3028
2057
  
3029
2058
  if(quit_now){
3030
2059
    goto end;
3031
2060
  }
3032
2061
  
3033
 
  if(not init_gpgme(pubkey, seckey, tempdir, &mc)){
 
2062
  if(not init_gpgme(pubkey, seckey, tempdir)){
3034
2063
    fprintf_plus(stderr, "init_gpgme failed\n");
3035
2064
    exitcode = EX_UNAVAILABLE;
3036
2065
    goto end;
3046
2075
    /* Connect directly, do not use Zeroconf */
3047
2076
    /* (Mainly meant for debugging) */
3048
2077
    char *address = strrchr(connect_to, ':');
3049
 
    
3050
2078
    if(address == NULL){
3051
2079
      fprintf_plus(stderr, "No colon in address\n");
3052
2080
      exitcode = EX_USAGE;
3057
2085
      goto end;
3058
2086
    }
3059
2087
    
3060
 
    in_port_t port;
 
2088
    uint16_t port;
3061
2089
    errno = 0;
3062
2090
    tmpmax = strtoimax(address+1, &tmp, 10);
3063
2091
    if(errno != 0 or tmp == address+1 or *tmp != '\0'
3064
 
       or tmpmax != (in_port_t)tmpmax){
 
2092
       or tmpmax != (uint16_t)tmpmax){
3065
2093
      fprintf_plus(stderr, "Bad port number\n");
3066
2094
      exitcode = EX_USAGE;
3067
2095
      goto end;
3068
2096
    }
3069
 
    
 
2097
  
3070
2098
    if(quit_now){
3071
2099
      goto end;
3072
2100
    }
3073
2101
    
3074
 
    port = (in_port_t)tmpmax;
 
2102
    port = (uint16_t)tmpmax;
3075
2103
    *address = '\0';
3076
2104
    /* Colon in address indicates IPv6 */
3077
2105
    int af;
3093
2121
    }
3094
2122
    
3095
2123
    while(not quit_now){
3096
 
      ret = start_mandos_communication(address, port, if_index, af,
3097
 
                                       &mc);
 
2124
      ret = start_mandos_communication(address, port, if_index, af);
3098
2125
      if(quit_now or ret == 0){
3099
2126
        break;
3100
2127
      }
3102
2129
        fprintf_plus(stderr, "Retrying in %d seconds\n",
3103
2130
                     (int)retry_interval);
3104
2131
      }
3105
 
      sleep((unsigned int)retry_interval);
 
2132
      sleep((int)retry_interval);
3106
2133
    }
3107
2134
    
3108
 
    if(not quit_now){
 
2135
    if (not quit_now){
3109
2136
      exitcode = EXIT_SUCCESS;
3110
2137
    }
3111
2138
    
3126
2153
    config.publish_domain = 0;
3127
2154
    
3128
2155
    /* Allocate a new server */
3129
 
    mc.server = avahi_server_new(avahi_simple_poll_get(simple_poll),
3130
 
                                 &config, NULL, NULL, &ret);
 
2156
    mc.server = avahi_server_new(avahi_simple_poll_get
 
2157
                                 (mc.simple_poll), &config, NULL,
 
2158
                                 NULL, &error);
3131
2159
    
3132
2160
    /* Free the Avahi configuration data */
3133
2161
    avahi_server_config_free(&config);
3136
2164
  /* Check if creating the Avahi server object succeeded */
3137
2165
  if(mc.server == NULL){
3138
2166
    fprintf_plus(stderr, "Failed to create Avahi server: %s\n",
3139
 
                 avahi_strerror(ret));
 
2167
                 avahi_strerror(error));
3140
2168
    exitcode = EX_UNAVAILABLE;
3141
2169
    goto end;
3142
2170
  }
3148
2176
  /* Create the Avahi service browser */
3149
2177
  sb = avahi_s_service_browser_new(mc.server, if_index,
3150
2178
                                   AVAHI_PROTO_UNSPEC, "_mandos._tcp",
3151
 
                                   NULL, 0, browse_callback,
3152
 
                                   (void *)&mc);
 
2179
                                   NULL, 0, browse_callback, NULL);
3153
2180
  if(sb == NULL){
3154
2181
    fprintf_plus(stderr, "Failed to create service browser: %s\n",
3155
2182
                 avahi_strerror(avahi_server_errno(mc.server)));
3166
2193
  if(debug){
3167
2194
    fprintf_plus(stderr, "Starting Avahi loop search\n");
3168
2195
  }
3169
 
  
3170
 
  ret = avahi_loop_with_timeout(simple_poll,
3171
 
                                (int)(retry_interval * 1000), &mc);
 
2196
 
 
2197
  ret = avahi_loop_with_timeout(mc.simple_poll,
 
2198
                                (int)(retry_interval * 1000));
3172
2199
  if(debug){
3173
2200
    fprintf_plus(stderr, "avahi_loop_with_timeout exited %s\n",
3174
2201
                 (ret == 0) ? "successfully" : "with error");
3177
2204
 end:
3178
2205
  
3179
2206
  if(debug){
3180
 
    if(signal_received){
3181
 
      fprintf_plus(stderr, "%s exiting due to signal %d: %s\n",
3182
 
                   argv[0], signal_received,
3183
 
                   strsignal(signal_received));
3184
 
    } else {
3185
 
      fprintf_plus(stderr, "%s exiting\n", argv[0]);
3186
 
    }
 
2207
    fprintf_plus(stderr, "%s exiting\n", argv[0]);
3187
2208
  }
3188
2209
  
3189
2210
  /* Cleanup things */
3190
 
  free(mc.interfaces);
3191
 
  
3192
2211
  if(sb != NULL)
3193
2212
    avahi_s_service_browser_free(sb);
3194
2213
  
3195
2214
  if(mc.server != NULL)
3196
2215
    avahi_server_free(mc.server);
3197
2216
  
3198
 
  if(simple_poll != NULL)
3199
 
    avahi_simple_poll_free(simple_poll);
 
2217
  if(mc.simple_poll != NULL)
 
2218
    avahi_simple_poll_free(mc.simple_poll);
3200
2219
  
3201
2220
  if(gnutls_initialized){
3202
2221
    gnutls_certificate_free_credentials(mc.cred);
 
2222
    gnutls_global_deinit();
3203
2223
    gnutls_dh_params_deinit(mc.dh_params);
3204
2224
  }
3205
2225
  
3213
2233
    mc.current_server->prev->next = NULL;
3214
2234
    while(mc.current_server != NULL){
3215
2235
      server *next = mc.current_server->next;
3216
 
#ifdef __GNUC__
3217
 
#pragma GCC diagnostic push
3218
 
#pragma GCC diagnostic ignored "-Wcast-qual"
3219
 
#endif
3220
 
      free((char *)(mc.current_server->ip));
3221
 
#ifdef __GNUC__
3222
 
#pragma GCC diagnostic pop
3223
 
#endif
3224
2236
      free(mc.current_server);
3225
2237
      mc.current_server = next;
3226
2238
    }
3227
2239
  }
3228
2240
  
3229
 
  /* Re-raise privileges */
 
2241
  /* Run network hooks */
 
2242
  run_network_hooks("stop", interface, delay);
 
2243
  
 
2244
  /* Re-raise priviliges */
3230
2245
  {
3231
 
    ret = raise_privileges();
3232
 
    if(ret != 0){
3233
 
      errno = ret;
3234
 
      perror_plus("Failed to raise privileges");
3235
 
    } else {
3236
 
      
3237
 
      /* Run network hooks */
3238
 
      run_network_hooks("stop", interfaces_hooks != NULL ?
3239
 
                        interfaces_hooks : "", delay);
3240
 
      
3241
 
      /* Take down the network interfaces which were brought up */
3242
 
      {
3243
 
        char *interface = NULL;
3244
 
        while((interface = argz_next(interfaces_to_take_down,
3245
 
                                     interfaces_to_take_down_size,
3246
 
                                     interface))){
3247
 
          ret = take_down_interface(interface);
3248
 
          if(ret != 0){
3249
 
            errno = ret;
3250
 
            perror_plus("Failed to take down interface");
3251
 
          }
3252
 
        }
3253
 
        if(debug and (interfaces_to_take_down == NULL)){
3254
 
          fprintf_plus(stderr, "No interfaces needed to be taken"
3255
 
                       " down\n");
3256
 
        }
3257
 
      }
 
2246
    errno = 0;
 
2247
    ret = seteuid(0);
 
2248
    if(ret == -1){
 
2249
      perror_plus("seteuid");
3258
2250
    }
3259
2251
    
3260
 
    ret = lower_privileges_permanently();
3261
 
    if(ret != 0){
3262
 
      errno = ret;
3263
 
      perror_plus("Failed to lower privileges permanently");
 
2252
    /* Take down the network interface */
 
2253
    if(take_down_interface and geteuid() == 0){
 
2254
      ret = ioctl(sd, SIOCGIFFLAGS, &network);
 
2255
      if(ret == -1){
 
2256
        perror_plus("ioctl SIOCGIFFLAGS");
 
2257
      } else if(network.ifr_flags & IFF_UP){
 
2258
        network.ifr_flags &= ~(short)IFF_UP; /* clear flag */
 
2259
        ret = ioctl(sd, SIOCSIFFLAGS, &network);
 
2260
        if(ret == -1){
 
2261
          perror_plus("ioctl SIOCSIFFLAGS -IFF_UP");
 
2262
        }
 
2263
      }
 
2264
      ret = (int)TEMP_FAILURE_RETRY(close(sd));
 
2265
      if(ret == -1){
 
2266
        perror_plus("close");
 
2267
      }
3264
2268
    }
3265
2269
  }
3266
 
  
3267
 
  free(interfaces_to_take_down);
3268
 
  free(interfaces_hooks);
3269
 
  
3270
 
  void clean_dir_at(int base, const char * const dirname,
3271
 
                    uintmax_t level){
 
2270
  /* Lower privileges permanently */
 
2271
  errno = 0;
 
2272
  ret = setuid(uid);
 
2273
  if(ret == -1){
 
2274
    perror_plus("setuid");
 
2275
  }
 
2276
  
 
2277
  /* Removes the GPGME temp directory and all files inside */
 
2278
  if(tempdir_created){
3272
2279
    struct dirent **direntries = NULL;
3273
 
    int dret;
3274
 
    int dir_fd = (int)TEMP_FAILURE_RETRY(openat(base, dirname,
3275
 
                                                O_RDONLY
3276
 
                                                | O_NOFOLLOW
3277
 
                                                | O_DIRECTORY
3278
 
                                                | O_PATH));
3279
 
    if(dir_fd == -1){
3280
 
      perror_plus("open");
3281
 
      return;
3282
 
    }
3283
 
    int numentries = scandirat(dir_fd, ".", &direntries,
3284
 
                               notdotentries, alphasort);
3285
 
    if(numentries >= 0){
 
2280
    struct dirent *direntry = NULL;
 
2281
    int numentries = scandir(tempdir, &direntries, notdotentries,
 
2282
                             alphasort);
 
2283
    if (numentries > 0){
3286
2284
      for(int i = 0; i < numentries; i++){
3287
 
        if(debug){
3288
 
          fprintf_plus(stderr, "Unlinking \"%s/%s\"\n",
3289
 
                       dirname, direntries[i]->d_name);
3290
 
        }
3291
 
        dret = unlinkat(dir_fd, direntries[i]->d_name, 0);
3292
 
        if(dret == -1){
3293
 
          if(errno == EISDIR){
3294
 
              dret = unlinkat(dir_fd, direntries[i]->d_name,
3295
 
                              AT_REMOVEDIR);
3296
 
          }         
3297
 
          if((dret == -1) and (errno == ENOTEMPTY)
3298
 
             and (strcmp(direntries[i]->d_name, "private-keys-v1.d")
3299
 
                  == 0) and (level == 0)){
3300
 
            /* Recurse only in this special case */
3301
 
            clean_dir_at(dir_fd, direntries[i]->d_name, level+1);
3302
 
            dret = 0;
3303
 
          }
3304
 
          if((dret == -1) and (errno != ENOENT)){
3305
 
            fprintf_plus(stderr, "unlink(\"%s/%s\"): %s\n", dirname,
3306
 
                         direntries[i]->d_name, strerror(errno));
3307
 
          }
3308
 
        }
3309
 
        free(direntries[i]);
3310
 
      }
3311
 
      
3312
 
      /* need to clean even if 0 because man page doesn't specify */
3313
 
      free(direntries);
3314
 
      dret = unlinkat(base, dirname, AT_REMOVEDIR);
3315
 
      if(dret == -1 and errno != ENOENT){
3316
 
        perror_plus("rmdir");
3317
 
      }
3318
 
    } else {
3319
 
      perror_plus("scandirat");
3320
 
    }
3321
 
    close(dir_fd);
3322
 
  }
3323
 
  
3324
 
  /* Removes the GPGME temp directory and all files inside */
3325
 
  if(tempdir != NULL){
3326
 
    clean_dir_at(-1, tempdir, 0);
 
2285
        direntry = direntries[i];
 
2286
        char *fullname = NULL;
 
2287
        ret = asprintf(&fullname, "%s/%s", tempdir,
 
2288
                       direntry->d_name);
 
2289
        if(ret < 0){
 
2290
          perror_plus("asprintf");
 
2291
          continue;
 
2292
        }
 
2293
        ret = remove(fullname);
 
2294
        if(ret == -1){
 
2295
          fprintf_plus(stderr, "remove(\"%s\"): %s\n", fullname,
 
2296
                       strerror(errno));
 
2297
        }
 
2298
        free(fullname);
 
2299
      }
 
2300
    }
 
2301
 
 
2302
    /* need to clean even if 0 because man page doesn't specify */
 
2303
    free(direntries);
 
2304
    if (numentries == -1){
 
2305
      perror_plus("scandir");
 
2306
    }
 
2307
    ret = rmdir(tempdir);
 
2308
    if(ret == -1 and errno != ENOENT){
 
2309
      perror_plus("rmdir");
 
2310
    }
3327
2311
  }
3328
2312
  
3329
2313
  if(quit_now){