/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to plugins.d/mandos-client.c

  • Committer: Teddy Hogeborn
  • Date: 2011-12-31 20:07:11 UTC
  • mfrom: (535.1.9 wireless-network-hook)
  • Revision ID: teddy@recompile.se-20111231200711-6dli3r8drftem57r
Merge new wireless network hook.  Fix bridge network hook to use
hardware addresses instead of interface names.  Implement and document
new "CONNECT" environment variable for network hooks.

Show diffs side-by-side

added added

removed removed

Lines of Context:
9
9
 * "browse_callback", and parts of "main".
10
10
 * 
11
11
 * Everything else is
12
 
 * Copyright © 2008-2018 Teddy Hogeborn
13
 
 * Copyright © 2008-2018 Björn Påhlsson
14
 
 * 
15
 
 * This file is part of Mandos.
16
 
 * 
17
 
 * Mandos is free software: you can redistribute it and/or modify it
18
 
 * under the terms of the GNU General Public License as published by
19
 
 * the Free Software Foundation, either version 3 of the License, or
20
 
 * (at your option) any later version.
21
 
 * 
22
 
 * Mandos is distributed in the hope that it will be useful, but
 
12
 * Copyright © 2008-2011 Teddy Hogeborn
 
13
 * Copyright © 2008-2011 Björn Påhlsson
 
14
 * 
 
15
 * This program is free software: you can redistribute it and/or
 
16
 * modify it under the terms of the GNU General Public License as
 
17
 * published by the Free Software Foundation, either version 3 of the
 
18
 * License, or (at your option) any later version.
 
19
 * 
 
20
 * This program is distributed in the hope that it will be useful, but
23
21
 * WITHOUT ANY WARRANTY; without even the implied warranty of
24
22
 * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
25
23
 * General Public License for more details.
26
24
 * 
27
25
 * You should have received a copy of the GNU General Public License
28
 
 * along with Mandos.  If not, see <http://www.gnu.org/licenses/>.
 
26
 * along with this program.  If not, see
 
27
 * <http://www.gnu.org/licenses/>.
29
28
 * 
30
29
 * Contact the authors at <mandos@recompile.se>.
31
30
 */
33
32
/* Needed by GPGME, specifically gpgme_data_seek() */
34
33
#ifndef _LARGEFILE_SOURCE
35
34
#define _LARGEFILE_SOURCE
36
 
#endif  /* not _LARGEFILE_SOURCE */
 
35
#endif
37
36
#ifndef _FILE_OFFSET_BITS
38
37
#define _FILE_OFFSET_BITS 64
39
 
#endif  /* not _FILE_OFFSET_BITS */
 
38
#endif
40
39
 
41
40
#define _GNU_SOURCE             /* TEMP_FAILURE_RETRY(), asprintf() */
42
41
 
43
42
#include <stdio.h>              /* fprintf(), stderr, fwrite(),
44
 
                                   stdout, ferror() */
45
 
#include <stdint.h>             /* uint16_t, uint32_t, intptr_t */
 
43
                                   stdout, ferror(), remove() */
 
44
#include <stdint.h>             /* uint16_t, uint32_t */
46
45
#include <stddef.h>             /* NULL, size_t, ssize_t */
47
46
#include <stdlib.h>             /* free(), EXIT_SUCCESS, srand(),
48
47
                                   strtof(), abort() */
49
48
#include <stdbool.h>            /* bool, false, true */
50
 
#include <string.h>             /* strcmp(), strlen(), strerror(),
51
 
                                   asprintf(), strncpy(), strsignal()
52
 
                                */
 
49
#include <string.h>             /* memset(), strcmp(), strlen(),
 
50
                                   strerror(), asprintf(), strcpy() */
53
51
#include <sys/ioctl.h>          /* ioctl */
54
52
#include <sys/types.h>          /* socket(), inet_pton(), sockaddr,
55
53
                                   sockaddr_in6, PF_INET6,
57
55
                                   opendir(), DIR */
58
56
#include <sys/stat.h>           /* open(), S_ISREG */
59
57
#include <sys/socket.h>         /* socket(), struct sockaddr_in6,
60
 
                                   inet_pton(), connect(),
61
 
                                   getnameinfo() */
62
 
#include <fcntl.h>              /* open(), unlinkat(), AT_REMOVEDIR */
 
58
                                   inet_pton(), connect() */
 
59
#include <fcntl.h>              /* open() */
63
60
#include <dirent.h>             /* opendir(), struct dirent, readdir()
64
61
                                 */
65
62
#include <inttypes.h>           /* PRIu16, PRIdMAX, intmax_t,
66
63
                                   strtoimax() */
67
 
#include <errno.h>              /* perror(), errno, EINTR, EINVAL,
68
 
                                   EAI_SYSTEM, ENETUNREACH,
69
 
                                   EHOSTUNREACH, ECONNREFUSED, EPROTO,
70
 
                                   EIO, ENOENT, ENXIO, ENOMEM, EISDIR,
71
 
                                   ENOTEMPTY,
 
64
#include <assert.h>             /* assert() */
 
65
#include <errno.h>              /* perror(), errno,
72
66
                                   program_invocation_short_name */
73
67
#include <time.h>               /* nanosleep(), time(), sleep() */
74
68
#include <net/if.h>             /* ioctl, ifreq, SIOCGIFFLAGS, IFF_UP,
79
73
                                */
80
74
#include <unistd.h>             /* close(), SEEK_SET, off_t, write(),
81
75
                                   getuid(), getgid(), seteuid(),
82
 
                                   setgid(), pause(), _exit(),
83
 
                                   unlinkat() */
84
 
#include <arpa/inet.h>          /* inet_pton(), htons() */
 
76
                                   setgid(), pause(), _exit() */
 
77
#include <arpa/inet.h>          /* inet_pton(), htons, inet_ntop() */
85
78
#include <iso646.h>             /* not, or, and */
86
79
#include <argp.h>               /* struct argp_option, error_t, struct
87
80
                                   argp_state, struct argp,
95
88
#include <sys/wait.h>           /* waitpid(), WIFEXITED(),
96
89
                                   WEXITSTATUS(), WTERMSIG() */
97
90
#include <grp.h>                /* setgroups() */
98
 
#include <argz.h>               /* argz_add_sep(), argz_next(),
99
 
                                   argz_delete(), argz_append(),
100
 
                                   argz_stringify(), argz_add(),
101
 
                                   argz_count() */
102
 
#include <netdb.h>              /* getnameinfo(), NI_NUMERICHOST,
103
 
                                   EAI_SYSTEM, gai_strerror() */
104
91
 
105
92
#ifdef __linux__
106
93
#include <sys/klog.h>           /* klogctl() */
148
135
static const char sys_class_net[] = "/sys/class/net";
149
136
char *connect_to = NULL;
150
137
const char *hookdir = HOOKDIR;
151
 
int hookdir_fd = -1;
152
 
uid_t uid = 65534;
153
 
gid_t gid = 65534;
154
138
 
155
139
/* Doubly linked list that need to be circularly linked when used */
156
140
typedef struct server{
157
141
  const char *ip;
158
 
  in_port_t port;
 
142
  uint16_t port;
159
143
  AvahiIfIndex if_index;
160
144
  int af;
161
145
  struct timespec last_seen;
165
149
 
166
150
/* Used for passing in values through the Avahi callback functions */
167
151
typedef struct {
 
152
  AvahiSimplePoll *simple_poll;
168
153
  AvahiServer *server;
169
154
  gnutls_certificate_credentials_t cred;
170
155
  unsigned int dh_bits;
172
157
  const char *priority;
173
158
  gpgme_ctx_t ctx;
174
159
  server *current_server;
175
 
  char *interfaces;
176
 
  size_t interfaces_size;
177
160
} mandos_context;
178
161
 
179
 
/* global so signal handler can reach it*/
180
 
AvahiSimplePoll *simple_poll;
 
162
/* global context so signal handler can reach it*/
 
163
mandos_context mc = { .simple_poll = NULL, .server = NULL,
 
164
                      .dh_bits = 1024, .priority = "SECURE256"
 
165
                      ":!CTYPE-X.509:+CTYPE-OPENPGP",
 
166
                      .current_server = NULL };
181
167
 
182
168
sig_atomic_t quit_now = 0;
183
169
int signal_received = 0;
191
177
  perror(print_text);
192
178
}
193
179
 
194
 
__attribute__((format (gnu_printf, 2, 3), nonnull))
 
180
__attribute__((format (gnu_printf, 2, 3)))
195
181
int fprintf_plus(FILE *stream, const char *format, ...){
196
182
  va_list ap;
197
183
  va_start (ap, format);
198
184
  
199
185
  TEMP_FAILURE_RETRY(fprintf(stream, "Mandos plugin %s: ",
200
186
                             program_invocation_short_name));
201
 
  return (int)TEMP_FAILURE_RETRY(vfprintf(stream, format, ap));
 
187
  return TEMP_FAILURE_RETRY(vfprintf(stream, format, ap));
202
188
}
203
189
 
204
190
/*
206
192
 * bytes. "buffer_capacity" is how much is currently allocated,
207
193
 * "buffer_length" is how much is already used.
208
194
 */
209
 
__attribute__((nonnull, warn_unused_result))
210
195
size_t incbuffer(char **buffer, size_t buffer_length,
211
196
                 size_t buffer_capacity){
212
197
  if(buffer_length + BUFFER_SIZE > buffer_capacity){
213
 
    char *new_buf = realloc(*buffer, buffer_capacity + BUFFER_SIZE);
214
 
    if(new_buf == NULL){
215
 
      int old_errno = errno;
216
 
      free(*buffer);
217
 
      errno = old_errno;
218
 
      *buffer = NULL;
 
198
    *buffer = realloc(*buffer, buffer_capacity + BUFFER_SIZE);
 
199
    if(buffer == NULL){
219
200
      return 0;
220
201
    }
221
 
    *buffer = new_buf;
222
202
    buffer_capacity += BUFFER_SIZE;
223
203
  }
224
204
  return buffer_capacity;
225
205
}
226
206
 
227
207
/* Add server to set of servers to retry periodically */
228
 
__attribute__((nonnull, warn_unused_result))
229
 
bool add_server(const char *ip, in_port_t port, AvahiIfIndex if_index,
230
 
                int af, server **current_server){
 
208
bool add_server(const char *ip, uint16_t port, AvahiIfIndex if_index,
 
209
                int af){
231
210
  int ret;
232
211
  server *new_server = malloc(sizeof(server));
233
212
  if(new_server == NULL){
240
219
                          .af = af };
241
220
  if(new_server->ip == NULL){
242
221
    perror_plus("strdup");
243
 
    free(new_server);
244
 
    return false;
245
 
  }
246
 
  ret = clock_gettime(CLOCK_MONOTONIC, &(new_server->last_seen));
247
 
  if(ret == -1){
248
 
    perror_plus("clock_gettime");
249
 
#ifdef __GNUC__
250
 
#pragma GCC diagnostic push
251
 
#pragma GCC diagnostic ignored "-Wcast-qual"
252
 
#endif
253
 
    free((char *)(new_server->ip));
254
 
#ifdef __GNUC__
255
 
#pragma GCC diagnostic pop
256
 
#endif
257
 
    free(new_server);
258
222
    return false;
259
223
  }
260
224
  /* Special case of first server */
261
 
  if(*current_server == NULL){
 
225
  if (mc.current_server == NULL){
262
226
    new_server->next = new_server;
263
227
    new_server->prev = new_server;
264
 
    *current_server = new_server;
 
228
    mc.current_server = new_server;
 
229
  /* Place the new server last in the list */
265
230
  } else {
266
 
    /* Place the new server last in the list */
267
 
    new_server->next = *current_server;
268
 
    new_server->prev = (*current_server)->prev;
 
231
    new_server->next = mc.current_server;
 
232
    new_server->prev = mc.current_server->prev;
269
233
    new_server->prev->next = new_server;
270
 
    (*current_server)->prev = new_server;
 
234
    mc.current_server->prev = new_server;
 
235
  }
 
236
  ret = clock_gettime(CLOCK_MONOTONIC, &mc.current_server->last_seen);
 
237
  if(ret == -1){
 
238
    perror_plus("clock_gettime");
 
239
    return false;
271
240
  }
272
241
  return true;
273
242
}
274
243
 
275
 
/* Set effective uid to 0, return errno */
276
 
__attribute__((warn_unused_result))
277
 
int raise_privileges(void){
278
 
  int old_errno = errno;
279
 
  int ret = 0;
280
 
  if(seteuid(0) == -1){
281
 
    ret = errno;
282
 
  }
283
 
  errno = old_errno;
284
 
  return ret;
285
 
}
286
 
 
287
 
/* Set effective and real user ID to 0.  Return errno. */
288
 
__attribute__((warn_unused_result))
289
 
int raise_privileges_permanently(void){
290
 
  int old_errno = errno;
291
 
  int ret = raise_privileges();
292
 
  if(ret != 0){
293
 
    errno = old_errno;
294
 
    return ret;
295
 
  }
296
 
  if(setuid(0) == -1){
297
 
    ret = errno;
298
 
  }
299
 
  errno = old_errno;
300
 
  return ret;
301
 
}
302
 
 
303
 
/* Set effective user ID to unprivileged saved user ID */
304
 
__attribute__((warn_unused_result))
305
 
int lower_privileges(void){
306
 
  int old_errno = errno;
307
 
  int ret = 0;
308
 
  if(seteuid(uid) == -1){
309
 
    ret = errno;
310
 
  }
311
 
  errno = old_errno;
312
 
  return ret;
313
 
}
314
 
 
315
 
/* Lower privileges permanently */
316
 
__attribute__((warn_unused_result))
317
 
int lower_privileges_permanently(void){
318
 
  int old_errno = errno;
319
 
  int ret = 0;
320
 
  if(setuid(uid) == -1){
321
 
    ret = errno;
322
 
  }
323
 
  errno = old_errno;
324
 
  return ret;
325
 
}
326
 
 
327
244
/* 
328
245
 * Initialize GPGME.
329
246
 */
330
 
__attribute__((nonnull, warn_unused_result))
331
 
static bool init_gpgme(const char * const seckey,
332
 
                       const char * const pubkey,
333
 
                       const char * const tempdir,
334
 
                       mandos_context *mc){
 
247
static bool init_gpgme(const char *seckey, const char *pubkey,
 
248
                       const char *tempdir){
335
249
  gpgme_error_t rc;
336
250
  gpgme_engine_info_t engine_info;
337
251
  
 
252
  
338
253
  /*
339
254
   * Helper function to insert pub and seckey to the engine keyring.
340
255
   */
341
 
  bool import_key(const char * const filename){
 
256
  bool import_key(const char *filename){
342
257
    int ret;
343
258
    int fd;
344
259
    gpgme_data_t pgp_data;
349
264
      return false;
350
265
    }
351
266
    
352
 
    /* Workaround for systems without a real-time clock; see also
353
 
       Debian bug #894495: <https://bugs.debian.org/894495> */
354
 
    do {
355
 
      {
356
 
        time_t currtime = time(NULL);
357
 
        if(currtime != (time_t)-1){
358
 
          struct tm tm;
359
 
          if(gmtime_r(&currtime, &tm) == NULL) {
360
 
            perror_plus("gmtime_r");
361
 
            break;
362
 
          }
363
 
          if(tm.tm_year != 70 or tm.tm_mon != 0){
364
 
            break;
365
 
          }
366
 
          if(debug){
367
 
            fprintf_plus(stderr, "System clock is January 1970");
368
 
          }
369
 
        } else {
370
 
          if(debug){
371
 
            fprintf_plus(stderr, "System clock is invalid");
372
 
          }
373
 
        }
374
 
      }
375
 
      struct stat keystat;
376
 
      ret = fstat(fd, &keystat);
377
 
      if(ret != 0){
378
 
        perror_plus("fstat");
379
 
        break;
380
 
      }
381
 
      ret = raise_privileges();
382
 
      if(ret != 0){
383
 
        errno = ret;
384
 
        perror_plus("Failed to raise privileges");
385
 
        break;
386
 
      }
387
 
      if(debug){
388
 
        fprintf_plus(stderr,
389
 
                     "Setting system clock to key file mtime");
390
 
      }
391
 
      time_t keytime = keystat.st_mtim.tv_sec;
392
 
      if(stime(&keytime) != 0){
393
 
        perror_plus("stime");
394
 
      }
395
 
      ret = lower_privileges();
396
 
      if(ret != 0){
397
 
        errno = ret;
398
 
        perror_plus("Failed to lower privileges");
399
 
      }
400
 
    } while(false);
401
 
 
402
267
    rc = gpgme_data_new_from_fd(&pgp_data, fd);
403
268
    if(rc != GPG_ERR_NO_ERROR){
404
269
      fprintf_plus(stderr, "bad gpgme_data_new_from_fd: %s: %s\n",
406
271
      return false;
407
272
    }
408
273
    
409
 
    rc = gpgme_op_import(mc->ctx, pgp_data);
 
274
    rc = gpgme_op_import(mc.ctx, pgp_data);
410
275
    if(rc != GPG_ERR_NO_ERROR){
411
276
      fprintf_plus(stderr, "bad gpgme_op_import: %s: %s\n",
412
277
                   gpgme_strsource(rc), gpgme_strerror(rc));
413
278
      return false;
414
279
    }
415
 
    {
416
 
      gpgme_import_result_t import_result
417
 
        = gpgme_op_import_result(mc->ctx);
418
 
      if((import_result->imported < 1
419
 
          or import_result->not_imported > 0)
420
 
         and import_result->unchanged == 0){
421
 
        fprintf_plus(stderr, "bad gpgme_op_import_results:\n");
422
 
        fprintf_plus(stderr,
423
 
                     "The total number of considered keys: %d\n",
424
 
                     import_result->considered);
425
 
        fprintf_plus(stderr,
426
 
                     "The number of keys without user ID: %d\n",
427
 
                     import_result->no_user_id);
428
 
        fprintf_plus(stderr,
429
 
                     "The total number of imported keys: %d\n",
430
 
                     import_result->imported);
431
 
        fprintf_plus(stderr, "The number of imported RSA keys: %d\n",
432
 
                     import_result->imported_rsa);
433
 
        fprintf_plus(stderr, "The number of unchanged keys: %d\n",
434
 
                     import_result->unchanged);
435
 
        fprintf_plus(stderr, "The number of new user IDs: %d\n",
436
 
                     import_result->new_user_ids);
437
 
        fprintf_plus(stderr, "The number of new sub keys: %d\n",
438
 
                     import_result->new_sub_keys);
439
 
        fprintf_plus(stderr, "The number of new signatures: %d\n",
440
 
                     import_result->new_signatures);
441
 
        fprintf_plus(stderr, "The number of new revocations: %d\n",
442
 
                     import_result->new_revocations);
443
 
        fprintf_plus(stderr,
444
 
                     "The total number of secret keys read: %d\n",
445
 
                     import_result->secret_read);
446
 
        fprintf_plus(stderr,
447
 
                     "The number of imported secret keys: %d\n",
448
 
                     import_result->secret_imported);
449
 
        fprintf_plus(stderr,
450
 
                     "The number of unchanged secret keys: %d\n",
451
 
                     import_result->secret_unchanged);
452
 
        fprintf_plus(stderr, "The number of keys not imported: %d\n",
453
 
                     import_result->not_imported);
454
 
        for(gpgme_import_status_t import_status
455
 
              = import_result->imports;
456
 
            import_status != NULL;
457
 
            import_status = import_status->next){
458
 
          fprintf_plus(stderr, "Import status for key: %s\n",
459
 
                       import_status->fpr);
460
 
          if(import_status->result != GPG_ERR_NO_ERROR){
461
 
            fprintf_plus(stderr, "Import result: %s: %s\n",
462
 
                         gpgme_strsource(import_status->result),
463
 
                         gpgme_strerror(import_status->result));
464
 
          }
465
 
          fprintf_plus(stderr, "Key status:\n");
466
 
          fprintf_plus(stderr,
467
 
                       import_status->status & GPGME_IMPORT_NEW
468
 
                       ? "The key was new.\n"
469
 
                       : "The key was not new.\n");
470
 
          fprintf_plus(stderr,
471
 
                       import_status->status & GPGME_IMPORT_UID
472
 
                       ? "The key contained new user IDs.\n"
473
 
                       : "The key did not contain new user IDs.\n");
474
 
          fprintf_plus(stderr,
475
 
                       import_status->status & GPGME_IMPORT_SIG
476
 
                       ? "The key contained new signatures.\n"
477
 
                       : "The key did not contain new signatures.\n");
478
 
          fprintf_plus(stderr,
479
 
                       import_status->status & GPGME_IMPORT_SUBKEY
480
 
                       ? "The key contained new sub keys.\n"
481
 
                       : "The key did not contain new sub keys.\n");
482
 
          fprintf_plus(stderr,
483
 
                       import_status->status & GPGME_IMPORT_SECRET
484
 
                       ? "The key contained a secret key.\n"
485
 
                       : "The key did not contain a secret key.\n");
486
 
        }
487
 
        return false;
488
 
      }
489
 
    }
490
280
    
491
 
    ret = close(fd);
 
281
    ret = (int)TEMP_FAILURE_RETRY(close(fd));
492
282
    if(ret == -1){
493
283
      perror_plus("close");
494
284
    }
531
321
  }
532
322
  
533
323
  /* Create new GPGME "context" */
534
 
  rc = gpgme_new(&(mc->ctx));
 
324
  rc = gpgme_new(&(mc.ctx));
535
325
  if(rc != GPG_ERR_NO_ERROR){
536
 
    fprintf_plus(stderr, "bad gpgme_new: %s: %s\n",
537
 
                 gpgme_strsource(rc), gpgme_strerror(rc));
 
326
    fprintf_plus(stderr, "Mandos plugin mandos-client: "
 
327
                 "bad gpgme_new: %s: %s\n", gpgme_strsource(rc),
 
328
                 gpgme_strerror(rc));
538
329
    return false;
539
330
  }
540
331
  
549
340
 * Decrypt OpenPGP data.
550
341
 * Returns -1 on error
551
342
 */
552
 
__attribute__((nonnull, warn_unused_result))
553
343
static ssize_t pgp_packet_decrypt(const char *cryptotext,
554
344
                                  size_t crypto_size,
555
 
                                  char **plaintext,
556
 
                                  mandos_context *mc){
 
345
                                  char **plaintext){
557
346
  gpgme_data_t dh_crypto, dh_plain;
558
347
  gpgme_error_t rc;
559
348
  ssize_t ret;
576
365
  /* Create new empty GPGME data buffer for the plaintext */
577
366
  rc = gpgme_data_new(&dh_plain);
578
367
  if(rc != GPG_ERR_NO_ERROR){
579
 
    fprintf_plus(stderr, "bad gpgme_data_new: %s: %s\n",
 
368
    fprintf_plus(stderr, "Mandos plugin mandos-client: "
 
369
                 "bad gpgme_data_new: %s: %s\n",
580
370
                 gpgme_strsource(rc), gpgme_strerror(rc));
581
371
    gpgme_data_release(dh_crypto);
582
372
    return -1;
584
374
  
585
375
  /* Decrypt data from the cryptotext data buffer to the plaintext
586
376
     data buffer */
587
 
  rc = gpgme_op_decrypt(mc->ctx, dh_crypto, dh_plain);
 
377
  rc = gpgme_op_decrypt(mc.ctx, dh_crypto, dh_plain);
588
378
  if(rc != GPG_ERR_NO_ERROR){
589
379
    fprintf_plus(stderr, "bad gpgme_op_decrypt: %s: %s\n",
590
380
                 gpgme_strsource(rc), gpgme_strerror(rc));
591
381
    plaintext_length = -1;
592
382
    if(debug){
593
383
      gpgme_decrypt_result_t result;
594
 
      result = gpgme_op_decrypt_result(mc->ctx);
 
384
      result = gpgme_op_decrypt_result(mc.ctx);
595
385
      if(result == NULL){
596
386
        fprintf_plus(stderr, "gpgme_op_decrypt_result failed\n");
597
387
      } else {
598
 
        if(result->unsupported_algorithm != NULL) {
599
 
          fprintf_plus(stderr, "Unsupported algorithm: %s\n",
600
 
                       result->unsupported_algorithm);
601
 
        }
602
 
        fprintf_plus(stderr, "Wrong key usage: %s\n",
603
 
                     result->wrong_key_usage ? "Yes" : "No");
 
388
        fprintf_plus(stderr, "Unsupported algorithm: %s\n",
 
389
                     result->unsupported_algorithm);
 
390
        fprintf_plus(stderr, "Wrong key usage: %u\n",
 
391
                     result->wrong_key_usage);
604
392
        if(result->file_name != NULL){
605
393
          fprintf_plus(stderr, "File name: %s\n", result->file_name);
606
394
        }
607
 
 
608
 
        for(gpgme_recipient_t r = result->recipients; r != NULL;
609
 
            r = r->next){
 
395
        gpgme_recipient_t recipient;
 
396
        recipient = result->recipients;
 
397
        while(recipient != NULL){
610
398
          fprintf_plus(stderr, "Public key algorithm: %s\n",
611
 
                       gpgme_pubkey_algo_name(r->pubkey_algo));
612
 
          fprintf_plus(stderr, "Key ID: %s\n", r->keyid);
 
399
                       gpgme_pubkey_algo_name
 
400
                       (recipient->pubkey_algo));
 
401
          fprintf_plus(stderr, "Key ID: %s\n", recipient->keyid);
613
402
          fprintf_plus(stderr, "Secret key available: %s\n",
614
 
                       r->status == GPG_ERR_NO_SECKEY ? "No" : "Yes");
 
403
                       recipient->status == GPG_ERR_NO_SECKEY
 
404
                       ? "No" : "Yes");
 
405
          recipient = recipient->next;
615
406
        }
616
407
      }
617
408
    }
673
464
  return plaintext_length;
674
465
}
675
466
 
676
 
__attribute__((warn_unused_result, const))
677
 
static const char *safe_string(const char *str){
678
 
  if(str == NULL)
679
 
    return "(unknown)";
680
 
  return str;
681
 
}
682
 
 
683
 
__attribute__((warn_unused_result))
684
 
static const char *safer_gnutls_strerror(int value){
685
 
  const char *ret = gnutls_strerror(value);
686
 
  return safe_string(ret);
 
467
static const char * safer_gnutls_strerror(int value){
 
468
  const char *ret = gnutls_strerror(value); /* Spurious warning from
 
469
                                               -Wunreachable-code */
 
470
  if(ret == NULL)
 
471
    ret = "(unknown)";
 
472
  return ret;
687
473
}
688
474
 
689
475
/* GnuTLS log function callback */
690
 
__attribute__((nonnull))
691
476
static void debuggnutls(__attribute__((unused)) int level,
692
477
                        const char* string){
693
478
  fprintf_plus(stderr, "GnuTLS: %s", string);
694
479
}
695
480
 
696
 
__attribute__((nonnull(1, 2, 4), warn_unused_result))
697
481
static int init_gnutls_global(const char *pubkeyfilename,
698
 
                              const char *seckeyfilename,
699
 
                              const char *dhparamsfilename,
700
 
                              mandos_context *mc){
 
482
                              const char *seckeyfilename){
701
483
  int ret;
702
 
  unsigned int uret;
703
484
  
704
485
  if(debug){
705
486
    fprintf_plus(stderr, "Initializing GnuTLS\n");
706
487
  }
707
488
  
 
489
  ret = gnutls_global_init();
 
490
  if(ret != GNUTLS_E_SUCCESS){
 
491
    fprintf_plus(stderr, "GnuTLS global_init: %s\n",
 
492
                 safer_gnutls_strerror(ret));
 
493
    return -1;
 
494
  }
 
495
  
708
496
  if(debug){
709
497
    /* "Use a log level over 10 to enable all debugging options."
710
498
     * - GnuTLS manual
714
502
  }
715
503
  
716
504
  /* OpenPGP credentials */
717
 
  ret = gnutls_certificate_allocate_credentials(&mc->cred);
 
505
  ret = gnutls_certificate_allocate_credentials(&mc.cred);
718
506
  if(ret != GNUTLS_E_SUCCESS){
719
507
    fprintf_plus(stderr, "GnuTLS memory error: %s\n",
720
508
                 safer_gnutls_strerror(ret));
 
509
    gnutls_global_deinit();
721
510
    return -1;
722
511
  }
723
512
  
729
518
  }
730
519
  
731
520
  ret = gnutls_certificate_set_openpgp_key_file
732
 
    (mc->cred, pubkeyfilename, seckeyfilename,
 
521
    (mc.cred, pubkeyfilename, seckeyfilename,
733
522
     GNUTLS_OPENPGP_FMT_BASE64);
734
523
  if(ret != GNUTLS_E_SUCCESS){
735
524
    fprintf_plus(stderr,
741
530
  }
742
531
  
743
532
  /* GnuTLS server initialization */
744
 
  ret = gnutls_dh_params_init(&mc->dh_params);
 
533
  ret = gnutls_dh_params_init(&mc.dh_params);
745
534
  if(ret != GNUTLS_E_SUCCESS){
746
535
    fprintf_plus(stderr, "Error in GnuTLS DH parameter"
747
536
                 " initialization: %s\n",
748
537
                 safer_gnutls_strerror(ret));
749
538
    goto globalfail;
750
539
  }
751
 
  /* If a Diffie-Hellman parameters file was given, try to use it */
752
 
  if(dhparamsfilename != NULL){
753
 
    gnutls_datum_t params = { .data = NULL, .size = 0 };
754
 
    do {
755
 
      int dhpfile = open(dhparamsfilename, O_RDONLY);
756
 
      if(dhpfile == -1){
757
 
        perror_plus("open");
758
 
        dhparamsfilename = NULL;
759
 
        break;
760
 
      }
761
 
      size_t params_capacity = 0;
762
 
      while(true){
763
 
        params_capacity = incbuffer((char **)&params.data,
764
 
                                    (size_t)params.size,
765
 
                                    (size_t)params_capacity);
766
 
        if(params_capacity == 0){
767
 
          perror_plus("incbuffer");
768
 
          free(params.data);
769
 
          params.data = NULL;
770
 
          dhparamsfilename = NULL;
771
 
          break;
772
 
        }
773
 
        ssize_t bytes_read = read(dhpfile,
774
 
                                  params.data + params.size,
775
 
                                  BUFFER_SIZE);
776
 
        /* EOF */
777
 
        if(bytes_read == 0){
778
 
          break;
779
 
        }
780
 
        /* check bytes_read for failure */
781
 
        if(bytes_read < 0){
782
 
          perror_plus("read");
783
 
          free(params.data);
784
 
          params.data = NULL;
785
 
          dhparamsfilename = NULL;
786
 
          break;
787
 
        }
788
 
        params.size += (unsigned int)bytes_read;
789
 
      }
790
 
      ret = close(dhpfile);
791
 
      if(ret == -1){
792
 
        perror_plus("close");
793
 
      }
794
 
      if(params.data == NULL){
795
 
        dhparamsfilename = NULL;
796
 
      }
797
 
      if(dhparamsfilename == NULL){
798
 
        break;
799
 
      }
800
 
      ret = gnutls_dh_params_import_pkcs3(mc->dh_params, &params,
801
 
                                          GNUTLS_X509_FMT_PEM);
802
 
      if(ret != GNUTLS_E_SUCCESS){
803
 
        fprintf_plus(stderr, "Failed to parse DH parameters in file"
804
 
                     " \"%s\": %s\n", dhparamsfilename,
805
 
                     safer_gnutls_strerror(ret));
806
 
        dhparamsfilename = NULL;
807
 
      }
808
 
      free(params.data);
809
 
    } while(false);
810
 
  }
811
 
  if(dhparamsfilename == NULL){
812
 
    if(mc->dh_bits == 0){
813
 
      /* Find out the optimal number of DH bits */
814
 
      /* Try to read the private key file */
815
 
      gnutls_datum_t buffer = { .data = NULL, .size = 0 };
816
 
      do {
817
 
        int secfile = open(seckeyfilename, O_RDONLY);
818
 
        if(secfile == -1){
819
 
          perror_plus("open");
820
 
          break;
821
 
        }
822
 
        size_t buffer_capacity = 0;
823
 
        while(true){
824
 
          buffer_capacity = incbuffer((char **)&buffer.data,
825
 
                                      (size_t)buffer.size,
826
 
                                      (size_t)buffer_capacity);
827
 
          if(buffer_capacity == 0){
828
 
            perror_plus("incbuffer");
829
 
            free(buffer.data);
830
 
            buffer.data = NULL;
831
 
            break;
832
 
          }
833
 
          ssize_t bytes_read = read(secfile,
834
 
                                    buffer.data + buffer.size,
835
 
                                    BUFFER_SIZE);
836
 
          /* EOF */
837
 
          if(bytes_read == 0){
838
 
            break;
839
 
          }
840
 
          /* check bytes_read for failure */
841
 
          if(bytes_read < 0){
842
 
            perror_plus("read");
843
 
            free(buffer.data);
844
 
            buffer.data = NULL;
845
 
            break;
846
 
          }
847
 
          buffer.size += (unsigned int)bytes_read;
848
 
        }
849
 
        close(secfile);
850
 
      } while(false);
851
 
      /* If successful, use buffer to parse private key */
852
 
      gnutls_sec_param_t sec_param = GNUTLS_SEC_PARAM_ULTRA;
853
 
      if(buffer.data != NULL){
854
 
        {
855
 
          gnutls_openpgp_privkey_t privkey = NULL;
856
 
          ret = gnutls_openpgp_privkey_init(&privkey);
857
 
          if(ret != GNUTLS_E_SUCCESS){
858
 
            fprintf_plus(stderr, "Error initializing OpenPGP key"
859
 
                         " structure: %s",
860
 
                         safer_gnutls_strerror(ret));
861
 
            free(buffer.data);
862
 
            buffer.data = NULL;
863
 
          } else {
864
 
            ret = gnutls_openpgp_privkey_import
865
 
              (privkey, &buffer, GNUTLS_OPENPGP_FMT_BASE64, "", 0);
866
 
            if(ret != GNUTLS_E_SUCCESS){
867
 
              fprintf_plus(stderr, "Error importing OpenPGP key : %s",
868
 
                           safer_gnutls_strerror(ret));
869
 
              privkey = NULL;
870
 
            }
871
 
            free(buffer.data);
872
 
            buffer.data = NULL;
873
 
            if(privkey != NULL){
874
 
              /* Use private key to suggest an appropriate
875
 
                 sec_param */
876
 
              sec_param = gnutls_openpgp_privkey_sec_param(privkey);
877
 
              gnutls_openpgp_privkey_deinit(privkey);
878
 
              if(debug){
879
 
                fprintf_plus(stderr, "This OpenPGP key implies using"
880
 
                             " a GnuTLS security parameter \"%s\".\n",
881
 
                             safe_string(gnutls_sec_param_get_name
882
 
                                         (sec_param)));
883
 
              }
884
 
            }
885
 
          }
886
 
        }
887
 
        if(sec_param == GNUTLS_SEC_PARAM_UNKNOWN){
888
 
          /* Err on the side of caution */
889
 
          sec_param = GNUTLS_SEC_PARAM_ULTRA;
890
 
          if(debug){
891
 
            fprintf_plus(stderr, "Falling back to security parameter"
892
 
                         " \"%s\"\n",
893
 
                         safe_string(gnutls_sec_param_get_name
894
 
                                     (sec_param)));
895
 
          }
896
 
        }
897
 
      }
898
 
      uret = gnutls_sec_param_to_pk_bits(GNUTLS_PK_DH, sec_param);
899
 
      if(uret != 0){
900
 
        mc->dh_bits = uret;
901
 
        if(debug){
902
 
          fprintf_plus(stderr, "A \"%s\" GnuTLS security parameter"
903
 
                       " implies %u DH bits; using that.\n",
904
 
                       safe_string(gnutls_sec_param_get_name
905
 
                                   (sec_param)),
906
 
                       mc->dh_bits);
907
 
        }
908
 
      } else {
909
 
        fprintf_plus(stderr, "Failed to get implied number of DH"
910
 
                     " bits for security parameter \"%s\"): %s\n",
911
 
                     safe_string(gnutls_sec_param_get_name
912
 
                                 (sec_param)),
913
 
                     safer_gnutls_strerror(ret));
914
 
        goto globalfail;
915
 
      }
916
 
    } else if(debug){
917
 
      fprintf_plus(stderr, "DH bits explicitly set to %u\n",
918
 
                   mc->dh_bits);
919
 
    }
920
 
    ret = gnutls_dh_params_generate2(mc->dh_params, mc->dh_bits);
921
 
    if(ret != GNUTLS_E_SUCCESS){
922
 
      fprintf_plus(stderr, "Error in GnuTLS prime generation (%u"
923
 
                   " bits): %s\n", mc->dh_bits,
924
 
                   safer_gnutls_strerror(ret));
925
 
      goto globalfail;
926
 
    }
927
 
  }
928
 
  gnutls_certificate_set_dh_params(mc->cred, mc->dh_params);
 
540
  ret = gnutls_dh_params_generate2(mc.dh_params, mc.dh_bits);
 
541
  if(ret != GNUTLS_E_SUCCESS){
 
542
    fprintf_plus(stderr, "Error in GnuTLS prime generation: %s\n",
 
543
                 safer_gnutls_strerror(ret));
 
544
    goto globalfail;
 
545
  }
 
546
  
 
547
  gnutls_certificate_set_dh_params(mc.cred, mc.dh_params);
929
548
  
930
549
  return 0;
931
550
  
932
551
 globalfail:
933
552
  
934
 
  gnutls_certificate_free_credentials(mc->cred);
935
 
  gnutls_dh_params_deinit(mc->dh_params);
 
553
  gnutls_certificate_free_credentials(mc.cred);
 
554
  gnutls_global_deinit();
 
555
  gnutls_dh_params_deinit(mc.dh_params);
936
556
  return -1;
937
557
}
938
558
 
939
 
__attribute__((nonnull, warn_unused_result))
940
 
static int init_gnutls_session(gnutls_session_t *session,
941
 
                               mandos_context *mc){
 
559
static int init_gnutls_session(gnutls_session_t *session){
942
560
  int ret;
943
561
  /* GnuTLS session creation */
944
562
  do {
956
574
  {
957
575
    const char *err;
958
576
    do {
959
 
      ret = gnutls_priority_set_direct(*session, mc->priority, &err);
 
577
      ret = gnutls_priority_set_direct(*session, mc.priority, &err);
960
578
      if(quit_now){
961
579
        gnutls_deinit(*session);
962
580
        return -1;
973
591
  
974
592
  do {
975
593
    ret = gnutls_credentials_set(*session, GNUTLS_CRD_CERTIFICATE,
976
 
                                 mc->cred);
 
594
                                 mc.cred);
977
595
    if(quit_now){
978
596
      gnutls_deinit(*session);
979
597
      return -1;
989
607
  /* ignore client certificate if any. */
990
608
  gnutls_certificate_server_set_request(*session, GNUTLS_CERT_IGNORE);
991
609
  
 
610
  gnutls_dh_set_prime_bits(*session, mc.dh_bits);
 
611
  
992
612
  return 0;
993
613
}
994
614
 
996
616
static void empty_log(__attribute__((unused)) AvahiLogLevel level,
997
617
                      __attribute__((unused)) const char *txt){}
998
618
 
999
 
/* Helper function to add_local_route() and delete_local_route() */
1000
 
__attribute__((nonnull, warn_unused_result))
1001
 
static bool add_delete_local_route(const bool add,
1002
 
                                   const char *address,
1003
 
                                   AvahiIfIndex if_index){
1004
 
  int ret;
1005
 
  char helper[] = "mandos-client-iprouteadddel";
1006
 
  char add_arg[] = "add";
1007
 
  char delete_arg[] = "delete";
1008
 
  char debug_flag[] = "--debug";
1009
 
  char *pluginhelperdir = getenv("MANDOSPLUGINHELPERDIR");
1010
 
  if(pluginhelperdir == NULL){
1011
 
    if(debug){
1012
 
      fprintf_plus(stderr, "MANDOSPLUGINHELPERDIR environment"
1013
 
                   " variable not set; cannot run helper\n");
1014
 
    }
1015
 
    return false;
1016
 
  }
1017
 
  
1018
 
  char interface[IF_NAMESIZE];
1019
 
  if(if_indextoname((unsigned int)if_index, interface) == NULL){
1020
 
    perror_plus("if_indextoname");
1021
 
    return false;
1022
 
  }
1023
 
  
1024
 
  int devnull = (int)TEMP_FAILURE_RETRY(open("/dev/null", O_RDONLY));
1025
 
  if(devnull == -1){
1026
 
    perror_plus("open(\"/dev/null\", O_RDONLY)");
1027
 
    return false;
1028
 
  }
1029
 
  pid_t pid = fork();
1030
 
  if(pid == 0){
1031
 
    /* Child */
1032
 
    /* Raise privileges */
1033
 
    errno = raise_privileges_permanently();
1034
 
    if(errno != 0){
1035
 
      perror_plus("Failed to raise privileges");
1036
 
      /* _exit(EX_NOPERM); */
1037
 
    } else {
1038
 
      /* Set group */
1039
 
      errno = 0;
1040
 
      ret = setgid(0);
1041
 
      if(ret == -1){
1042
 
        perror_plus("setgid");
1043
 
        _exit(EX_NOPERM);
1044
 
      }
1045
 
      /* Reset supplementary groups */
1046
 
      errno = 0;
1047
 
      ret = setgroups(0, NULL);
1048
 
      if(ret == -1){
1049
 
        perror_plus("setgroups");
1050
 
        _exit(EX_NOPERM);
1051
 
      }
1052
 
    }
1053
 
    ret = dup2(devnull, STDIN_FILENO);
1054
 
    if(ret == -1){
1055
 
      perror_plus("dup2(devnull, STDIN_FILENO)");
1056
 
      _exit(EX_OSERR);
1057
 
    }
1058
 
    ret = close(devnull);
1059
 
    if(ret == -1){
1060
 
      perror_plus("close");
1061
 
      _exit(EX_OSERR);
1062
 
    }
1063
 
    ret = dup2(STDERR_FILENO, STDOUT_FILENO);
1064
 
    if(ret == -1){
1065
 
      perror_plus("dup2(STDERR_FILENO, STDOUT_FILENO)");
1066
 
      _exit(EX_OSERR);
1067
 
    }
1068
 
    int helperdir_fd = (int)TEMP_FAILURE_RETRY(open(pluginhelperdir,
1069
 
                                                    O_RDONLY
1070
 
                                                    | O_DIRECTORY
1071
 
                                                    | O_PATH
1072
 
                                                    | O_CLOEXEC));
1073
 
    if(helperdir_fd == -1){
1074
 
      perror_plus("open");
1075
 
      _exit(EX_UNAVAILABLE);
1076
 
    }
1077
 
    int helper_fd = (int)TEMP_FAILURE_RETRY(openat(helperdir_fd,
1078
 
                                                   helper, O_RDONLY));
1079
 
    if(helper_fd == -1){
1080
 
      perror_plus("openat");
1081
 
      close(helperdir_fd);
1082
 
      _exit(EX_UNAVAILABLE);
1083
 
    }
1084
 
    close(helperdir_fd);
1085
 
#ifdef __GNUC__
1086
 
#pragma GCC diagnostic push
1087
 
#pragma GCC diagnostic ignored "-Wcast-qual"
1088
 
#endif
1089
 
    if(fexecve(helper_fd, (char *const [])
1090
 
               { helper, add ? add_arg : delete_arg, (char *)address,
1091
 
                   interface, debug ? debug_flag : NULL, NULL },
1092
 
               environ) == -1){
1093
 
#ifdef __GNUC__
1094
 
#pragma GCC diagnostic pop
1095
 
#endif
1096
 
      perror_plus("fexecve");
1097
 
      _exit(EXIT_FAILURE);
1098
 
    }
1099
 
  }
1100
 
  if(pid == -1){
1101
 
    perror_plus("fork");
1102
 
    return false;
1103
 
  }
1104
 
  int status;
1105
 
  pid_t pret = -1;
1106
 
  errno = 0;
1107
 
  do {
1108
 
    pret = waitpid(pid, &status, 0);
1109
 
    if(pret == -1 and errno == EINTR and quit_now){
1110
 
      int errno_raising = 0;
1111
 
      if((errno = raise_privileges()) != 0){
1112
 
        errno_raising = errno;
1113
 
        perror_plus("Failed to raise privileges in order to"
1114
 
                    " kill helper program");
1115
 
      }
1116
 
      if(kill(pid, SIGTERM) == -1){
1117
 
        perror_plus("kill");
1118
 
      }
1119
 
      if((errno_raising == 0) and (errno = lower_privileges()) != 0){
1120
 
        perror_plus("Failed to lower privileges after killing"
1121
 
                    " helper program");
1122
 
      }
1123
 
      return false;
1124
 
    }
1125
 
  } while(pret == -1 and errno == EINTR);
1126
 
  if(pret == -1){
1127
 
    perror_plus("waitpid");
1128
 
    return false;
1129
 
  }
1130
 
  if(WIFEXITED(status)){
1131
 
    if(WEXITSTATUS(status) != 0){
1132
 
      fprintf_plus(stderr, "Error: iprouteadddel exited"
1133
 
                   " with status %d\n", WEXITSTATUS(status));
1134
 
      return false;
1135
 
    }
1136
 
    return true;
1137
 
  }
1138
 
  if(WIFSIGNALED(status)){
1139
 
    fprintf_plus(stderr, "Error: iprouteadddel died by"
1140
 
                 " signal %d\n", WTERMSIG(status));
1141
 
    return false;
1142
 
  }
1143
 
  fprintf_plus(stderr, "Error: iprouteadddel crashed\n");
1144
 
  return false;
1145
 
}
1146
 
 
1147
 
__attribute__((nonnull, warn_unused_result))
1148
 
static bool add_local_route(const char *address,
1149
 
                            AvahiIfIndex if_index){
1150
 
  if(debug){
1151
 
    fprintf_plus(stderr, "Adding route to %s\n", address);
1152
 
  }
1153
 
  return add_delete_local_route(true, address, if_index);
1154
 
}
1155
 
 
1156
 
__attribute__((nonnull, warn_unused_result))
1157
 
static bool delete_local_route(const char *address,
1158
 
                               AvahiIfIndex if_index){
1159
 
  if(debug){
1160
 
    fprintf_plus(stderr, "Removing route to %s\n", address);
1161
 
  }
1162
 
  return add_delete_local_route(false, address, if_index);
1163
 
}
1164
 
 
1165
619
/* Called when a Mandos server is found */
1166
 
__attribute__((nonnull, warn_unused_result))
1167
 
static int start_mandos_communication(const char *ip, in_port_t port,
 
620
static int start_mandos_communication(const char *ip, uint16_t port,
1168
621
                                      AvahiIfIndex if_index,
1169
 
                                      int af, mandos_context *mc){
 
622
                                      int af){
1170
623
  int ret, tcp_sd = -1;
1171
624
  ssize_t sret;
1172
 
  struct sockaddr_storage to;
 
625
  union {
 
626
    struct sockaddr_in in;
 
627
    struct sockaddr_in6 in6;
 
628
  } to;
1173
629
  char *buffer = NULL;
1174
630
  char *decrypted_buffer = NULL;
1175
631
  size_t buffer_length = 0;
1178
634
  int retval = -1;
1179
635
  gnutls_session_t session;
1180
636
  int pf;                       /* Protocol family */
1181
 
  bool route_added = false;
1182
637
  
1183
638
  errno = 0;
1184
639
  
1200
655
    return -1;
1201
656
  }
1202
657
  
1203
 
  /* If the interface is specified and we have a list of interfaces */
1204
 
  if(if_index != AVAHI_IF_UNSPEC and mc->interfaces != NULL){
1205
 
    /* Check if the interface is one of the interfaces we are using */
1206
 
    bool match = false;
1207
 
    {
1208
 
      char *interface = NULL;
1209
 
      while((interface = argz_next(mc->interfaces,
1210
 
                                   mc->interfaces_size,
1211
 
                                   interface))){
1212
 
        if(if_nametoindex(interface) == (unsigned int)if_index){
1213
 
          match = true;
1214
 
          break;
1215
 
        }
1216
 
      }
1217
 
    }
1218
 
    if(not match){
1219
 
      /* This interface does not match any in the list, so we don't
1220
 
         connect to the server */
1221
 
      if(debug){
1222
 
        char interface[IF_NAMESIZE];
1223
 
        if(if_indextoname((unsigned int)if_index, interface) == NULL){
1224
 
          perror_plus("if_indextoname");
1225
 
        } else {
1226
 
          fprintf_plus(stderr, "Skipping server on non-used interface"
1227
 
                       " \"%s\"\n",
1228
 
                       if_indextoname((unsigned int)if_index,
1229
 
                                      interface));
1230
 
        }
1231
 
      }
1232
 
      return -1;
1233
 
    }
1234
 
  }
1235
 
  
1236
 
  ret = init_gnutls_session(&session, mc);
 
658
  ret = init_gnutls_session(&session);
1237
659
  if(ret != 0){
1238
660
    return -1;
1239
661
  }
1240
662
  
1241
663
  if(debug){
1242
664
    fprintf_plus(stderr, "Setting up a TCP connection to %s, port %"
1243
 
                 PRIuMAX "\n", ip, (uintmax_t)port);
 
665
                 PRIu16 "\n", ip, port);
1244
666
  }
1245
667
  
1246
 
  tcp_sd = socket(pf, SOCK_STREAM | SOCK_CLOEXEC, 0);
 
668
  tcp_sd = socket(pf, SOCK_STREAM, 0);
1247
669
  if(tcp_sd < 0){
1248
670
    int e = errno;
1249
671
    perror_plus("socket");
1256
678
    goto mandos_end;
1257
679
  }
1258
680
  
 
681
  memset(&to, 0, sizeof(to));
1259
682
  if(af == AF_INET6){
1260
 
    struct sockaddr_in6 *to6 = (struct sockaddr_in6 *)&to;
1261
 
    *to6 = (struct sockaddr_in6){ .sin6_family = (sa_family_t)af };
1262
 
    ret = inet_pton(af, ip, &to6->sin6_addr);
 
683
    to.in6.sin6_family = (sa_family_t)af;
 
684
    ret = inet_pton(af, ip, &to.in6.sin6_addr);
1263
685
  } else {                      /* IPv4 */
1264
 
    struct sockaddr_in *to4 = (struct sockaddr_in *)&to;
1265
 
    *to4 = (struct sockaddr_in){ .sin_family = (sa_family_t)af };
1266
 
    ret = inet_pton(af, ip, &to4->sin_addr);
 
686
    to.in.sin_family = (sa_family_t)af;
 
687
    ret = inet_pton(af, ip, &to.in.sin_addr);
1267
688
  }
1268
689
  if(ret < 0 ){
1269
690
    int e = errno;
1278
699
    goto mandos_end;
1279
700
  }
1280
701
  if(af == AF_INET6){
1281
 
    ((struct sockaddr_in6 *)&to)->sin6_port = htons(port);
1282
 
    if(IN6_IS_ADDR_LINKLOCAL
1283
 
       (&((struct sockaddr_in6 *)&to)->sin6_addr)){
 
702
    to.in6.sin6_port = htons(port); /* Spurious warnings from
 
703
                                       -Wconversion and
 
704
                                       -Wunreachable-code */
 
705
    
 
706
    if(IN6_IS_ADDR_LINKLOCAL /* Spurious warnings from */
 
707
       (&to.in6.sin6_addr)){ /* -Wstrict-aliasing=2 or lower and
 
708
                                -Wunreachable-code*/
1284
709
      if(if_index == AVAHI_IF_UNSPEC){
1285
710
        fprintf_plus(stderr, "An IPv6 link-local address is"
1286
711
                     " incomplete without a network interface\n");
1288
713
        goto mandos_end;
1289
714
      }
1290
715
      /* Set the network interface number as scope */
1291
 
      ((struct sockaddr_in6 *)&to)->sin6_scope_id = (uint32_t)if_index;
 
716
      to.in6.sin6_scope_id = (uint32_t)if_index;
1292
717
    }
1293
718
  } else {
1294
 
    ((struct sockaddr_in *)&to)->sin_port = htons(port);
 
719
    to.in.sin_port = htons(port); /* Spurious warnings from
 
720
                                     -Wconversion and
 
721
                                     -Wunreachable-code */
1295
722
  }
1296
723
  
1297
724
  if(quit_now){
1305
732
      if(if_indextoname((unsigned int)if_index, interface) == NULL){
1306
733
        perror_plus("if_indextoname");
1307
734
      } else {
1308
 
        fprintf_plus(stderr, "Connection to: %s%%%s, port %" PRIuMAX
1309
 
                     "\n", ip, interface, (uintmax_t)port);
 
735
        fprintf_plus(stderr, "Connection to: %s%%%s, port %" PRIu16
 
736
                     "\n", ip, interface, port);
1310
737
      }
1311
738
    } else {
1312
 
      fprintf_plus(stderr, "Connection to: %s, port %" PRIuMAX "\n",
1313
 
                   ip, (uintmax_t)port);
 
739
      fprintf_plus(stderr, "Connection to: %s, port %" PRIu16 "\n",
 
740
                   ip, port);
1314
741
    }
1315
742
    char addrstr[(INET_ADDRSTRLEN > INET6_ADDRSTRLEN) ?
1316
743
                 INET_ADDRSTRLEN : INET6_ADDRSTRLEN] = "";
1317
 
    if(af == AF_INET6){
1318
 
      ret = getnameinfo((struct sockaddr *)&to,
1319
 
                        sizeof(struct sockaddr_in6),
1320
 
                        addrstr, sizeof(addrstr), NULL, 0,
1321
 
                        NI_NUMERICHOST);
1322
 
    } else {
1323
 
      ret = getnameinfo((struct sockaddr *)&to,
1324
 
                        sizeof(struct sockaddr_in),
1325
 
                        addrstr, sizeof(addrstr), NULL, 0,
1326
 
                        NI_NUMERICHOST);
1327
 
    }
1328
 
    if(ret == EAI_SYSTEM){
1329
 
      perror_plus("getnameinfo");
1330
 
    } else if(ret != 0) {
1331
 
      fprintf_plus(stderr, "getnameinfo: %s", gai_strerror(ret));
1332
 
    } else if(strcmp(addrstr, ip) != 0){
1333
 
      fprintf_plus(stderr, "Canonical address form: %s\n", addrstr);
1334
 
    }
1335
 
  }
1336
 
  
1337
 
  if(quit_now){
1338
 
    errno = EINTR;
1339
 
    goto mandos_end;
1340
 
  }
1341
 
  
1342
 
  while(true){
1343
 
    if(af == AF_INET6){
1344
 
      ret = connect(tcp_sd, (struct sockaddr *)&to,
1345
 
                    sizeof(struct sockaddr_in6));
1346
 
    } else {
1347
 
      ret = connect(tcp_sd, (struct sockaddr *)&to, /* IPv4 */
1348
 
                    sizeof(struct sockaddr_in));
1349
 
    }
1350
 
    if(ret < 0){
1351
 
      if(((errno == ENETUNREACH) or (errno == EHOSTUNREACH))
1352
 
         and if_index != AVAHI_IF_UNSPEC
1353
 
         and connect_to == NULL
1354
 
         and not route_added and
1355
 
         ((af == AF_INET6 and not
1356
 
           IN6_IS_ADDR_LINKLOCAL(&(((struct sockaddr_in6 *)
1357
 
                                    &to)->sin6_addr)))
1358
 
          or (af == AF_INET and
1359
 
              /* Not a a IPv4LL address */
1360
 
              (ntohl(((struct sockaddr_in *)&to)->sin_addr.s_addr)
1361
 
               & 0xFFFF0000L) != 0xA9FE0000L))){
1362
 
        /* Work around Avahi bug - Avahi does not announce link-local
1363
 
           addresses if it has a global address, so local hosts with
1364
 
           *only* a link-local address (e.g. Mandos clients) cannot
1365
 
           connect to a Mandos server announced by Avahi on a server
1366
 
           host with a global address.  Work around this by retrying
1367
 
           with an explicit route added with the server's address.
1368
 
           
1369
 
           Avahi bug reference:
1370
 
           https://lists.freedesktop.org/archives/avahi/2010-February/001833.html
1371
 
           https://bugs.debian.org/587961
1372
 
        */
1373
 
        if(debug){
1374
 
          fprintf_plus(stderr, "Mandos server unreachable, trying"
1375
 
                       " direct route\n");
1376
 
        }
1377
 
        int e = errno;
1378
 
        route_added = add_local_route(ip, if_index);
1379
 
        if(route_added){
1380
 
          continue;
1381
 
        }
1382
 
        errno = e;
1383
 
      }
1384
 
      if(errno != ECONNREFUSED or debug){
1385
 
        int e = errno;
1386
 
        perror_plus("connect");
1387
 
        errno = e;
1388
 
      }
1389
 
      goto mandos_end;
1390
 
    }
1391
 
    
1392
 
    if(quit_now){
1393
 
      errno = EINTR;
1394
 
      goto mandos_end;
1395
 
    }
1396
 
    break;
 
744
    const char *pcret;
 
745
    if(af == AF_INET6){
 
746
      pcret = inet_ntop(af, &(to.in6.sin6_addr), addrstr,
 
747
                        sizeof(addrstr));
 
748
    } else {
 
749
      pcret = inet_ntop(af, &(to.in.sin_addr), addrstr,
 
750
                        sizeof(addrstr));
 
751
    }
 
752
    if(pcret == NULL){
 
753
      perror_plus("inet_ntop");
 
754
    } else {
 
755
      if(strcmp(addrstr, ip) != 0){
 
756
        fprintf_plus(stderr, "Canonical address form: %s\n", addrstr);
 
757
      }
 
758
    }
 
759
  }
 
760
  
 
761
  if(quit_now){
 
762
    errno = EINTR;
 
763
    goto mandos_end;
 
764
  }
 
765
  
 
766
  if(af == AF_INET6){
 
767
    ret = connect(tcp_sd, &to.in6, sizeof(to));
 
768
  } else {
 
769
    ret = connect(tcp_sd, &to.in, sizeof(to)); /* IPv4 */
 
770
  }
 
771
  if(ret < 0){
 
772
    if ((errno != ECONNREFUSED and errno != ENETUNREACH) or debug){
 
773
      int e = errno;
 
774
      perror_plus("connect");
 
775
      errno = e;
 
776
    }
 
777
    goto mandos_end;
 
778
  }
 
779
  
 
780
  if(quit_now){
 
781
    errno = EINTR;
 
782
    goto mandos_end;
1397
783
  }
1398
784
  
1399
785
  const char *out = mandos_protocol_version;
1435
821
    goto mandos_end;
1436
822
  }
1437
823
  
1438
 
  /* This casting via intptr_t is to eliminate warning about casting
1439
 
     an int to a pointer type.  This is exactly how the GnuTLS Guile
1440
 
     function "set-session-transport-fd!" does it. */
1441
 
  gnutls_transport_set_ptr(session,
1442
 
                           (gnutls_transport_ptr_t)(intptr_t)tcp_sd);
 
824
  /* Spurious warning from -Wint-to-pointer-cast */
 
825
  gnutls_transport_set_ptr(session, (gnutls_transport_ptr_t) tcp_sd);
1443
826
  
1444
827
  if(quit_now){
1445
828
    errno = EINTR;
1550
933
  if(buffer_length > 0){
1551
934
    ssize_t decrypted_buffer_size;
1552
935
    decrypted_buffer_size = pgp_packet_decrypt(buffer, buffer_length,
1553
 
                                               &decrypted_buffer, mc);
 
936
                                               &decrypted_buffer);
1554
937
    if(decrypted_buffer_size >= 0){
1555
938
      
1556
 
      clearerr(stdout);
1557
939
      written = 0;
1558
940
      while(written < (size_t) decrypted_buffer_size){
1559
941
        if(quit_now){
1575
957
        }
1576
958
        written += (size_t)ret;
1577
959
      }
1578
 
      ret = fflush(stdout);
1579
 
      if(ret != 0){
1580
 
        int e = errno;
1581
 
        if(debug){
1582
 
          fprintf_plus(stderr, "Error writing encrypted data: %s\n",
1583
 
                       strerror(errno));
1584
 
        }
1585
 
        errno = e;
1586
 
        goto mandos_end;
1587
 
      }
1588
960
      retval = 0;
1589
961
    }
1590
962
  }
1593
965
  
1594
966
 mandos_end:
1595
967
  {
1596
 
    if(route_added){
1597
 
      if(not delete_local_route(ip, if_index)){
1598
 
        fprintf_plus(stderr, "Failed to delete local route to %s on"
1599
 
                     " interface %d", ip, if_index);
1600
 
      }
1601
 
    }
1602
968
    int e = errno;
1603
969
    free(decrypted_buffer);
1604
970
    free(buffer);
1605
971
    if(tcp_sd >= 0){
1606
 
      ret = close(tcp_sd);
 
972
      ret = (int)TEMP_FAILURE_RETRY(close(tcp_sd));
1607
973
    }
1608
974
    if(ret == -1){
1609
975
      if(e == 0){
1634
1000
                             AVAHI_GCC_UNUSED AvahiStringList *txt,
1635
1001
                             AVAHI_GCC_UNUSED AvahiLookupResultFlags
1636
1002
                             flags,
1637
 
                             void *mc){
1638
 
  if(r == NULL){
1639
 
    return;
1640
 
  }
 
1003
                             AVAHI_GCC_UNUSED void* userdata){
 
1004
  assert(r);
1641
1005
  
1642
1006
  /* Called whenever a service has been resolved successfully or
1643
1007
     timed out */
1644
1008
  
1645
1009
  if(quit_now){
1646
 
    avahi_s_service_resolver_free(r);
1647
1010
    return;
1648
1011
  }
1649
1012
  
1653
1016
    fprintf_plus(stderr, "(Avahi Resolver) Failed to resolve service "
1654
1017
                 "'%s' of type '%s' in domain '%s': %s\n", name, type,
1655
1018
                 domain,
1656
 
                 avahi_strerror(avahi_server_errno
1657
 
                                (((mandos_context*)mc)->server)));
 
1019
                 avahi_strerror(avahi_server_errno(mc.server)));
1658
1020
    break;
1659
1021
    
1660
1022
  case AVAHI_RESOLVER_FOUND:
1666
1028
                     PRIdMAX ") on port %" PRIu16 "\n", name,
1667
1029
                     host_name, ip, (intmax_t)interface, port);
1668
1030
      }
1669
 
      int ret = start_mandos_communication(ip, (in_port_t)port,
1670
 
                                           interface,
1671
 
                                           avahi_proto_to_af(proto),
1672
 
                                           mc);
 
1031
      int ret = start_mandos_communication(ip, port, interface,
 
1032
                                           avahi_proto_to_af(proto));
1673
1033
      if(ret == 0){
1674
 
        avahi_simple_poll_quit(simple_poll);
 
1034
        avahi_simple_poll_quit(mc.simple_poll);
1675
1035
      } else {
1676
 
        if(not add_server(ip, (in_port_t)port, interface,
1677
 
                          avahi_proto_to_af(proto),
1678
 
                          &((mandos_context*)mc)->current_server)){
 
1036
        if(not add_server(ip, port, interface,
 
1037
                          avahi_proto_to_af(proto))){
1679
1038
          fprintf_plus(stderr, "Failed to add server \"%s\" to server"
1680
1039
                       " list\n", name);
1681
1040
        }
1694
1053
                            const char *domain,
1695
1054
                            AVAHI_GCC_UNUSED AvahiLookupResultFlags
1696
1055
                            flags,
1697
 
                            void *mc){
1698
 
  if(b == NULL){
1699
 
    return;
1700
 
  }
 
1056
                            AVAHI_GCC_UNUSED void* userdata){
 
1057
  assert(b);
1701
1058
  
1702
1059
  /* Called whenever a new services becomes available on the LAN or
1703
1060
     is removed from the LAN */
1711
1068
  case AVAHI_BROWSER_FAILURE:
1712
1069
    
1713
1070
    fprintf_plus(stderr, "(Avahi browser) %s\n",
1714
 
                 avahi_strerror(avahi_server_errno
1715
 
                                (((mandos_context*)mc)->server)));
1716
 
    avahi_simple_poll_quit(simple_poll);
 
1071
                 avahi_strerror(avahi_server_errno(mc.server)));
 
1072
    avahi_simple_poll_quit(mc.simple_poll);
1717
1073
    return;
1718
1074
    
1719
1075
  case AVAHI_BROWSER_NEW:
1722
1078
       the callback function is called the Avahi server will free the
1723
1079
       resolver for us. */
1724
1080
    
1725
 
    if(avahi_s_service_resolver_new(((mandos_context*)mc)->server,
1726
 
                                    interface, protocol, name, type,
1727
 
                                    domain, protocol, 0,
1728
 
                                    resolve_callback, mc) == NULL)
 
1081
    if(avahi_s_service_resolver_new(mc.server, interface, protocol,
 
1082
                                    name, type, domain, protocol, 0,
 
1083
                                    resolve_callback, NULL) == NULL)
1729
1084
      fprintf_plus(stderr, "Avahi: Failed to resolve service '%s':"
1730
1085
                   " %s\n", name,
1731
 
                   avahi_strerror(avahi_server_errno
1732
 
                                  (((mandos_context*)mc)->server)));
 
1086
                   avahi_strerror(avahi_server_errno(mc.server)));
1733
1087
    break;
1734
1088
    
1735
1089
  case AVAHI_BROWSER_REMOVE:
1754
1108
  signal_received = sig;
1755
1109
  int old_errno = errno;
1756
1110
  /* set main loop to exit */
1757
 
  if(simple_poll != NULL){
1758
 
    avahi_simple_poll_quit(simple_poll);
 
1111
  if(mc.simple_poll != NULL){
 
1112
    avahi_simple_poll_quit(mc.simple_poll);
1759
1113
  }
1760
1114
  errno = old_errno;
1761
1115
}
1762
1116
 
1763
 
__attribute__((nonnull, warn_unused_result))
1764
1117
bool get_flags(const char *ifname, struct ifreq *ifr){
1765
1118
  int ret;
1766
 
  int old_errno;
1767
1119
  
1768
1120
  int s = socket(PF_INET6, SOCK_DGRAM, IPPROTO_IP);
1769
1121
  if(s < 0){
1770
 
    old_errno = errno;
1771
1122
    perror_plus("socket");
1772
 
    errno = old_errno;
1773
1123
    return false;
1774
1124
  }
1775
 
  strncpy(ifr->ifr_name, ifname, IF_NAMESIZE);
1776
 
  ifr->ifr_name[IF_NAMESIZE-1] = '\0'; /* NUL terminate */
 
1125
  strcpy(ifr->ifr_name, ifname);
1777
1126
  ret = ioctl(s, SIOCGIFFLAGS, ifr);
1778
1127
  if(ret == -1){
1779
1128
    if(debug){
1780
 
      old_errno = errno;
1781
1129
      perror_plus("ioctl SIOCGIFFLAGS");
1782
 
      errno = old_errno;
1783
 
    }
1784
 
    if((close(s) == -1) and debug){
1785
 
      old_errno = errno;
1786
 
      perror_plus("close");
1787
 
      errno = old_errno;
1788
1130
    }
1789
1131
    return false;
1790
1132
  }
1791
 
  if((close(s) == -1) and debug){
1792
 
    old_errno = errno;
1793
 
    perror_plus("close");
1794
 
    errno = old_errno;
1795
 
  }
1796
1133
  return true;
1797
1134
}
1798
1135
 
1799
 
__attribute__((nonnull, warn_unused_result))
1800
1136
bool good_flags(const char *ifname, const struct ifreq *ifr){
1801
1137
  
1802
1138
  /* Reject the loopback device */
1844
1180
 * corresponds to an acceptable network device.
1845
1181
 * (This function is passed to scandir(3) as a filter function.)
1846
1182
 */
1847
 
__attribute__((nonnull, warn_unused_result))
1848
1183
int good_interface(const struct dirent *if_entry){
1849
1184
  if(if_entry->d_name[0] == '.'){
1850
1185
    return 0;
1866
1201
}
1867
1202
 
1868
1203
/* 
1869
 
 * This function determines if a network interface is up.
1870
 
 */
1871
 
__attribute__((nonnull, warn_unused_result))
1872
 
bool interface_is_up(const char *interface){
1873
 
  struct ifreq ifr;
1874
 
  if(not get_flags(interface, &ifr)){
1875
 
    if(debug){
1876
 
      fprintf_plus(stderr, "Failed to get flags for interface "
1877
 
                   "\"%s\"\n", interface);
1878
 
    }
1879
 
    return false;
1880
 
  }
1881
 
  
1882
 
  return (bool)(ifr.ifr_flags & IFF_UP);
1883
 
}
1884
 
 
1885
 
/* 
1886
 
 * This function determines if a network interface is running
1887
 
 */
1888
 
__attribute__((nonnull, warn_unused_result))
1889
 
bool interface_is_running(const char *interface){
1890
 
  struct ifreq ifr;
1891
 
  if(not get_flags(interface, &ifr)){
1892
 
    if(debug){
1893
 
      fprintf_plus(stderr, "Failed to get flags for interface "
1894
 
                   "\"%s\"\n", interface);
1895
 
    }
1896
 
    return false;
1897
 
  }
1898
 
  
1899
 
  return (bool)(ifr.ifr_flags & IFF_RUNNING);
1900
 
}
1901
 
 
1902
 
__attribute__((nonnull, pure, warn_unused_result))
 
1204
 * This function determines if a directory entry in /sys/class/net
 
1205
 * corresponds to an acceptable network device which is up.
 
1206
 * (This function is passed to scandir(3) as a filter function.)
 
1207
 */
 
1208
int up_interface(const struct dirent *if_entry){
 
1209
  if(if_entry->d_name[0] == '.'){
 
1210
    return 0;
 
1211
  }
 
1212
  
 
1213
  struct ifreq ifr;
 
1214
  if(not get_flags(if_entry->d_name, &ifr)){
 
1215
    if(debug){
 
1216
      fprintf_plus(stderr, "Failed to get flags for interface "
 
1217
                   "\"%s\"\n", if_entry->d_name);
 
1218
    }
 
1219
    return 0;
 
1220
  }
 
1221
  
 
1222
  /* Reject down interfaces */
 
1223
  if(not (ifr.ifr_flags & IFF_UP)){
 
1224
    if(debug){
 
1225
      fprintf_plus(stderr, "Rejecting down interface \"%s\"\n",
 
1226
                   if_entry->d_name);
 
1227
    }
 
1228
    return 0;
 
1229
  }
 
1230
  
 
1231
  /* Reject non-running interfaces */
 
1232
  if(not (ifr.ifr_flags & IFF_RUNNING)){
 
1233
    if(debug){
 
1234
      fprintf_plus(stderr, "Rejecting non-running interface \"%s\"\n",
 
1235
                   if_entry->d_name);
 
1236
    }
 
1237
    return 0;
 
1238
  }
 
1239
  
 
1240
  if(not good_flags(if_entry->d_name, &ifr)){
 
1241
    return 0;
 
1242
  }
 
1243
  return 1;
 
1244
}
 
1245
 
1903
1246
int notdotentries(const struct dirent *direntry){
1904
1247
  /* Skip "." and ".." */
1905
1248
  if(direntry->d_name[0] == '.'
1912
1255
}
1913
1256
 
1914
1257
/* Is this directory entry a runnable program? */
1915
 
__attribute__((nonnull, warn_unused_result))
1916
1258
int runnable_hook(const struct dirent *direntry){
1917
1259
  int ret;
1918
1260
  size_t sret;
1926
1268
  sret = strspn(direntry->d_name, "ABCDEFGHIJKLMNOPQRSTUVWXYZ"
1927
1269
                "abcdefghijklmnopqrstuvwxyz"
1928
1270
                "0123456789"
1929
 
                "_.-");
 
1271
                "_-");
1930
1272
  if((direntry->d_name)[sret] != '\0'){
1931
1273
    /* Contains non-allowed characters */
1932
1274
    if(debug){
1936
1278
    return 0;
1937
1279
  }
1938
1280
  
1939
 
  ret = fstatat(hookdir_fd, direntry->d_name, &st, 0);
 
1281
  char *fullname = NULL;
 
1282
  ret = asprintf(&fullname, "%s/%s", hookdir, direntry->d_name);
 
1283
  if(ret < 0){
 
1284
    perror_plus("asprintf");
 
1285
    return 0;
 
1286
  }
 
1287
  
 
1288
  ret = stat(fullname, &st);
1940
1289
  if(ret == -1){
1941
1290
    if(debug){
1942
1291
      perror_plus("Could not stat hook");
1966
1315
  return 1;
1967
1316
}
1968
1317
 
1969
 
__attribute__((nonnull, warn_unused_result))
1970
 
int avahi_loop_with_timeout(AvahiSimplePoll *s, int retry_interval,
1971
 
                            mandos_context *mc){
 
1318
int avahi_loop_with_timeout(AvahiSimplePoll *s, int retry_interval){
1972
1319
  int ret;
1973
1320
  struct timespec now;
1974
1321
  struct timespec waited_time;
1975
1322
  intmax_t block_time;
1976
1323
  
1977
1324
  while(true){
1978
 
    if(mc->current_server == NULL){
1979
 
      if(debug){
 
1325
    if(mc.current_server == NULL){
 
1326
      if (debug){
1980
1327
        fprintf_plus(stderr, "Wait until first server is found."
1981
1328
                     " No timeout!\n");
1982
1329
      }
1983
1330
      ret = avahi_simple_poll_iterate(s, -1);
1984
1331
    } else {
1985
 
      if(debug){
 
1332
      if (debug){
1986
1333
        fprintf_plus(stderr, "Check current_server if we should run"
1987
1334
                     " it, or wait\n");
1988
1335
      }
1995
1342
      /* Calculating in ms how long time between now and server
1996
1343
         who we visted longest time ago. Now - last seen.  */
1997
1344
      waited_time.tv_sec = (now.tv_sec
1998
 
                            - mc->current_server->last_seen.tv_sec);
 
1345
                            - mc.current_server->last_seen.tv_sec);
1999
1346
      waited_time.tv_nsec = (now.tv_nsec
2000
 
                             - mc->current_server->last_seen.tv_nsec);
 
1347
                             - mc.current_server->last_seen.tv_nsec);
2001
1348
      /* total time is 10s/10,000ms.
2002
1349
         Converting to s from ms by dividing by 1,000,
2003
1350
         and ns to ms by dividing by 1,000,000. */
2005
1352
                     - ((intmax_t)waited_time.tv_sec * 1000))
2006
1353
                    - ((intmax_t)waited_time.tv_nsec / 1000000));
2007
1354
      
2008
 
      if(debug){
 
1355
      if (debug){
2009
1356
        fprintf_plus(stderr, "Blocking for %" PRIdMAX " ms\n",
2010
1357
                     block_time);
2011
1358
      }
2012
1359
      
2013
1360
      if(block_time <= 0){
2014
 
        ret = start_mandos_communication(mc->current_server->ip,
2015
 
                                         mc->current_server->port,
2016
 
                                         mc->current_server->if_index,
2017
 
                                         mc->current_server->af, mc);
 
1361
        ret = start_mandos_communication(mc.current_server->ip,
 
1362
                                         mc.current_server->port,
 
1363
                                         mc.current_server->if_index,
 
1364
                                         mc.current_server->af);
2018
1365
        if(ret == 0){
2019
 
          avahi_simple_poll_quit(s);
 
1366
          avahi_simple_poll_quit(mc.simple_poll);
2020
1367
          return 0;
2021
1368
        }
2022
1369
        ret = clock_gettime(CLOCK_MONOTONIC,
2023
 
                            &mc->current_server->last_seen);
 
1370
                            &mc.current_server->last_seen);
2024
1371
        if(ret == -1){
2025
1372
          perror_plus("clock_gettime");
2026
1373
          return -1;
2027
1374
        }
2028
 
        mc->current_server = mc->current_server->next;
 
1375
        mc.current_server = mc.current_server->next;
2029
1376
        block_time = 0;         /* Call avahi to find new Mandos
2030
1377
                                   servers, but don't block */
2031
1378
      }
2033
1380
      ret = avahi_simple_poll_iterate(s, (int)block_time);
2034
1381
    }
2035
1382
    if(ret != 0){
2036
 
      if(ret > 0 or errno != EINTR){
 
1383
      if (ret > 0 or errno != EINTR){
2037
1384
        return (ret != 1) ? ret : 0;
2038
1385
      }
2039
1386
    }
2040
1387
  }
2041
1388
}
2042
1389
 
2043
 
__attribute__((nonnull))
2044
 
void run_network_hooks(const char *mode, const char *interface,
 
1390
bool run_network_hooks(const char *mode, const char *interface,
2045
1391
                       const float delay){
2046
 
  struct dirent **direntries = NULL;
2047
 
  if(hookdir_fd == -1){
2048
 
    hookdir_fd = open(hookdir, O_RDONLY | O_DIRECTORY | O_PATH
2049
 
                      | O_CLOEXEC);
2050
 
    if(hookdir_fd == -1){
2051
 
      if(errno == ENOENT){
2052
 
        if(debug){
2053
 
          fprintf_plus(stderr, "Network hook directory \"%s\" not"
2054
 
                       " found\n", hookdir);
2055
 
        }
2056
 
      } else {
2057
 
        perror_plus("open");
2058
 
      }
2059
 
      return;
2060
 
    }
2061
 
  }
2062
 
  int devnull = (int)TEMP_FAILURE_RETRY(open("/dev/null", O_RDONLY));
2063
 
  if(devnull == -1){
2064
 
    perror_plus("open(\"/dev/null\", O_RDONLY)");
2065
 
    return;
2066
 
  }
2067
 
  int numhooks = scandirat(hookdir_fd, ".", &direntries,
2068
 
                           runnable_hook, alphasort);
 
1392
  struct dirent **direntries;
 
1393
  struct dirent *direntry;
 
1394
  int ret;
 
1395
  int numhooks = scandir(hookdir, &direntries, runnable_hook,
 
1396
                         alphasort);
2069
1397
  if(numhooks == -1){
2070
1398
    perror_plus("scandir");
2071
 
    close(devnull);
2072
 
    return;
2073
 
  }
2074
 
  struct dirent *direntry;
2075
 
  int ret;
2076
 
  for(int i = 0; i < numhooks; i++){
2077
 
    direntry = direntries[i];
2078
 
    if(debug){
2079
 
      fprintf_plus(stderr, "Running network hook \"%s\"\n",
2080
 
                   direntry->d_name);
2081
 
    }
2082
 
    pid_t hook_pid = fork();
2083
 
    if(hook_pid == 0){
2084
 
      /* Child */
2085
 
      /* Raise privileges */
2086
 
      errno = raise_privileges_permanently();
2087
 
      if(errno != 0){
2088
 
        perror_plus("Failed to raise privileges");
2089
 
        _exit(EX_NOPERM);
2090
 
      }
2091
 
      /* Set group */
2092
 
      errno = 0;
2093
 
      ret = setgid(0);
2094
 
      if(ret == -1){
2095
 
        perror_plus("setgid");
2096
 
        _exit(EX_NOPERM);
2097
 
      }
2098
 
      /* Reset supplementary groups */
2099
 
      errno = 0;
2100
 
      ret = setgroups(0, NULL);
2101
 
      if(ret == -1){
2102
 
        perror_plus("setgroups");
2103
 
        _exit(EX_NOPERM);
2104
 
      }
2105
 
      ret = setenv("MANDOSNETHOOKDIR", hookdir, 1);
2106
 
      if(ret == -1){
2107
 
        perror_plus("setenv");
2108
 
        _exit(EX_OSERR);
2109
 
      }
2110
 
      ret = setenv("DEVICE", interface, 1);
2111
 
      if(ret == -1){
2112
 
        perror_plus("setenv");
2113
 
        _exit(EX_OSERR);
2114
 
      }
2115
 
      ret = setenv("VERBOSITY", debug ? "1" : "0", 1);
2116
 
      if(ret == -1){
2117
 
        perror_plus("setenv");
2118
 
        _exit(EX_OSERR);
2119
 
      }
2120
 
      ret = setenv("MODE", mode, 1);
2121
 
      if(ret == -1){
2122
 
        perror_plus("setenv");
2123
 
        _exit(EX_OSERR);
2124
 
      }
2125
 
      char *delaystring;
2126
 
      ret = asprintf(&delaystring, "%f", (double)delay);
2127
 
      if(ret == -1){
 
1399
  } else {
 
1400
    int devnull = open("/dev/null", O_RDONLY);
 
1401
    for(int i = 0; i < numhooks; i++){
 
1402
      direntry = direntries[i];
 
1403
      char *fullname = NULL;
 
1404
      ret = asprintf(&fullname, "%s/%s", hookdir, direntry->d_name);
 
1405
      if(ret < 0){
2128
1406
        perror_plus("asprintf");
2129
 
        _exit(EX_OSERR);
2130
 
      }
2131
 
      ret = setenv("DELAY", delaystring, 1);
2132
 
      if(ret == -1){
 
1407
        continue;
 
1408
      }
 
1409
      if(debug){
 
1410
        fprintf_plus(stderr, "Running network hook \"%s\"\n",
 
1411
                     direntry->d_name);
 
1412
      }
 
1413
      pid_t hook_pid = fork();
 
1414
      if(hook_pid == 0){
 
1415
        /* Child */
 
1416
        /* Raise privileges */
 
1417
        errno = 0;
 
1418
        ret = seteuid(0);
 
1419
        if(ret == -1){
 
1420
          perror_plus("seteuid");
 
1421
        }
 
1422
        /* Raise privileges even more */
 
1423
        errno = 0;
 
1424
        ret = setuid(0);
 
1425
        if(ret == -1){
 
1426
          perror_plus("setuid");
 
1427
        }
 
1428
        /* Set group */
 
1429
        errno = 0;
 
1430
        ret = setgid(0);
 
1431
        if(ret == -1){
 
1432
          perror_plus("setgid");
 
1433
        }
 
1434
        /* Reset supplementary groups */
 
1435
        errno = 0;
 
1436
        ret = setgroups(0, NULL);
 
1437
        if(ret == -1){
 
1438
          perror_plus("setgroups");
 
1439
        }
 
1440
        dup2(devnull, STDIN_FILENO);
 
1441
        close(devnull);
 
1442
        dup2(STDERR_FILENO, STDOUT_FILENO);
 
1443
        ret = setenv("MANDOSNETHOOKDIR", hookdir, 1);
 
1444
        if(ret == -1){
 
1445
          perror_plus("setenv");
 
1446
          _exit(EX_OSERR);
 
1447
        }
 
1448
        ret = setenv("DEVICE", interface, 1);
 
1449
        if(ret == -1){
 
1450
          perror_plus("setenv");
 
1451
          _exit(EX_OSERR);
 
1452
        }
 
1453
        ret = setenv("VERBOSITY", debug ? "1" : "0", 1);
 
1454
        if(ret == -1){
 
1455
          perror_plus("setenv");
 
1456
          _exit(EX_OSERR);
 
1457
        }
 
1458
        ret = setenv("MODE", mode, 1);
 
1459
        if(ret == -1){
 
1460
          perror_plus("setenv");
 
1461
          _exit(EX_OSERR);
 
1462
        }
 
1463
        char *delaystring;
 
1464
        ret = asprintf(&delaystring, "%f", delay);
 
1465
        if(ret == -1){
 
1466
          perror_plus("asprintf");
 
1467
          _exit(EX_OSERR);
 
1468
        }
 
1469
        ret = setenv("DELAY", delaystring, 1);
 
1470
        if(ret == -1){
 
1471
          free(delaystring);
 
1472
          perror_plus("setenv");
 
1473
          _exit(EX_OSERR);
 
1474
        }
2133
1475
        free(delaystring);
2134
 
        perror_plus("setenv");
2135
 
        _exit(EX_OSERR);
2136
 
      }
2137
 
      free(delaystring);
2138
 
      if(connect_to != NULL){
2139
 
        ret = setenv("CONNECT", connect_to, 1);
2140
 
        if(ret == -1){
2141
 
          perror_plus("setenv");
2142
 
          _exit(EX_OSERR);
2143
 
        }
2144
 
      }
2145
 
      int hook_fd = (int)TEMP_FAILURE_RETRY(openat(hookdir_fd,
2146
 
                                                   direntry->d_name,
2147
 
                                                   O_RDONLY));
2148
 
      if(hook_fd == -1){
2149
 
        perror_plus("openat");
2150
 
        _exit(EXIT_FAILURE);
2151
 
      }
2152
 
      if(close(hookdir_fd) == -1){
2153
 
        perror_plus("close");
2154
 
        _exit(EXIT_FAILURE);
2155
 
      }
2156
 
      ret = dup2(devnull, STDIN_FILENO);
2157
 
      if(ret == -1){
2158
 
        perror_plus("dup2(devnull, STDIN_FILENO)");
2159
 
        _exit(EX_OSERR);
2160
 
      }
2161
 
      ret = close(devnull);
2162
 
      if(ret == -1){
2163
 
        perror_plus("close");
2164
 
        _exit(EX_OSERR);
2165
 
      }
2166
 
      ret = dup2(STDERR_FILENO, STDOUT_FILENO);
2167
 
      if(ret == -1){
2168
 
        perror_plus("dup2(STDERR_FILENO, STDOUT_FILENO)");
2169
 
        _exit(EX_OSERR);
2170
 
      }
2171
 
      if(fexecve(hook_fd, (char *const []){ direntry->d_name, NULL },
2172
 
                 environ) == -1){
2173
 
        perror_plus("fexecve");
2174
 
        _exit(EXIT_FAILURE);
2175
 
      }
2176
 
    } else {
2177
 
      if(hook_pid == -1){
2178
 
        perror_plus("fork");
2179
 
        free(direntry);
2180
 
        continue;
2181
 
      }
2182
 
      int status;
2183
 
      if(TEMP_FAILURE_RETRY(waitpid(hook_pid, &status, 0)) == -1){
2184
 
        perror_plus("waitpid");
2185
 
        free(direntry);
2186
 
        continue;
2187
 
      }
2188
 
      if(WIFEXITED(status)){
2189
 
        if(WEXITSTATUS(status) != 0){
2190
 
          fprintf_plus(stderr, "Warning: network hook \"%s\" exited"
2191
 
                       " with status %d\n", direntry->d_name,
2192
 
                       WEXITSTATUS(status));
2193
 
          free(direntry);
2194
 
          continue;
2195
 
        }
2196
 
      } else if(WIFSIGNALED(status)){
2197
 
        fprintf_plus(stderr, "Warning: network hook \"%s\" died by"
2198
 
                     " signal %d\n", direntry->d_name,
2199
 
                     WTERMSIG(status));
2200
 
        free(direntry);
2201
 
        continue;
2202
 
      } else {
2203
 
        fprintf_plus(stderr, "Warning: network hook \"%s\""
2204
 
                     " crashed\n", direntry->d_name);
2205
 
        free(direntry);
2206
 
        continue;
2207
 
      }
2208
 
    }
2209
 
    if(debug){
2210
 
      fprintf_plus(stderr, "Network hook \"%s\" ran successfully\n",
2211
 
                   direntry->d_name);
2212
 
    }
2213
 
    free(direntry);
2214
 
  }
2215
 
  free(direntries);
2216
 
  if(close(hookdir_fd) == -1){
2217
 
    perror_plus("close");
2218
 
  } else {
2219
 
    hookdir_fd = -1;
2220
 
  }
2221
 
  close(devnull);
2222
 
}
2223
 
 
2224
 
__attribute__((nonnull, warn_unused_result))
2225
 
int bring_up_interface(const char *const interface,
2226
 
                       const float delay){
2227
 
  int old_errno = errno;
2228
 
  int ret;
2229
 
  struct ifreq network;
2230
 
  unsigned int if_index = if_nametoindex(interface);
2231
 
  if(if_index == 0){
2232
 
    fprintf_plus(stderr, "No such interface: \"%s\"\n", interface);
2233
 
    errno = old_errno;
2234
 
    return ENXIO;
2235
 
  }
2236
 
  
2237
 
  if(quit_now){
2238
 
    errno = old_errno;
2239
 
    return EINTR;
2240
 
  }
2241
 
  
2242
 
  if(not interface_is_up(interface)){
2243
 
    int ret_errno = 0;
2244
 
    int ioctl_errno = 0;
2245
 
    if(not get_flags(interface, &network)){
2246
 
      ret_errno = errno;
2247
 
      fprintf_plus(stderr, "Failed to get flags for interface "
2248
 
                   "\"%s\"\n", interface);
2249
 
      errno = old_errno;
2250
 
      return ret_errno;
2251
 
    }
2252
 
    network.ifr_flags |= IFF_UP; /* set flag */
2253
 
    
2254
 
    int sd = socket(PF_INET6, SOCK_DGRAM, IPPROTO_IP);
2255
 
    if(sd == -1){
2256
 
      ret_errno = errno;
2257
 
      perror_plus("socket");
2258
 
      errno = old_errno;
2259
 
      return ret_errno;
2260
 
    }
2261
 
    
2262
 
    if(quit_now){
2263
 
      ret = close(sd);
2264
 
      if(ret == -1){
2265
 
        perror_plus("close");
2266
 
      }
2267
 
      errno = old_errno;
2268
 
      return EINTR;
2269
 
    }
2270
 
    
2271
 
    if(debug){
2272
 
      fprintf_plus(stderr, "Bringing up interface \"%s\"\n",
2273
 
                   interface);
2274
 
    }
2275
 
    
2276
 
    /* Raise privileges */
2277
 
    ret_errno = raise_privileges();
2278
 
    if(ret_errno != 0){
2279
 
      errno = ret_errno;
2280
 
      perror_plus("Failed to raise privileges");
2281
 
    }
2282
 
    
2283
 
#ifdef __linux__
2284
 
    int ret_linux;
2285
 
    bool restore_loglevel = false;
2286
 
    if(ret_errno == 0){
2287
 
      /* Lower kernel loglevel to KERN_NOTICE to avoid KERN_INFO
2288
 
         messages about the network interface to mess up the prompt */
2289
 
      ret_linux = klogctl(8, NULL, 5);
2290
 
      if(ret_linux == -1){
2291
 
        perror_plus("klogctl");
2292
 
      } else {
2293
 
        restore_loglevel = true;
2294
 
      }
2295
 
    }
2296
 
#endif  /* __linux__ */
2297
 
    int ret_setflags = ioctl(sd, SIOCSIFFLAGS, &network);
2298
 
    ioctl_errno = errno;
2299
 
#ifdef __linux__
2300
 
    if(restore_loglevel){
2301
 
      ret_linux = klogctl(7, NULL, 0);
2302
 
      if(ret_linux == -1){
2303
 
        perror_plus("klogctl");
2304
 
      }
2305
 
    }
2306
 
#endif  /* __linux__ */
2307
 
    
2308
 
    /* If raise_privileges() succeeded above */
2309
 
    if(ret_errno == 0){
2310
 
      /* Lower privileges */
2311
 
      ret_errno = lower_privileges();
2312
 
      if(ret_errno != 0){
2313
 
        errno = ret_errno;
2314
 
        perror_plus("Failed to lower privileges");
2315
 
      }
2316
 
    }
2317
 
    
2318
 
    /* Close the socket */
2319
 
    ret = close(sd);
2320
 
    if(ret == -1){
2321
 
      perror_plus("close");
2322
 
    }
2323
 
    
2324
 
    if(ret_setflags == -1){
2325
 
      errno = ioctl_errno;
2326
 
      perror_plus("ioctl SIOCSIFFLAGS +IFF_UP");
2327
 
      errno = old_errno;
2328
 
      return ioctl_errno;
2329
 
    }
2330
 
  } else if(debug){
2331
 
    fprintf_plus(stderr, "Interface \"%s\" is already up; good\n",
2332
 
                 interface);
2333
 
  }
2334
 
  
2335
 
  /* Sleep checking until interface is running.
2336
 
     Check every 0.25s, up to total time of delay */
2337
 
  for(int i = 0; i < delay * 4; i++){
2338
 
    if(interface_is_running(interface)){
2339
 
      break;
2340
 
    }
2341
 
    struct timespec sleeptime = { .tv_nsec = 250000000 };
2342
 
    ret = nanosleep(&sleeptime, NULL);
2343
 
    if(ret == -1 and errno != EINTR){
2344
 
      perror_plus("nanosleep");
2345
 
    }
2346
 
  }
2347
 
  
2348
 
  errno = old_errno;
2349
 
  return 0;
2350
 
}
2351
 
 
2352
 
__attribute__((nonnull, warn_unused_result))
2353
 
int take_down_interface(const char *const interface){
2354
 
  int old_errno = errno;
2355
 
  struct ifreq network;
2356
 
  unsigned int if_index = if_nametoindex(interface);
2357
 
  if(if_index == 0){
2358
 
    fprintf_plus(stderr, "No such interface: \"%s\"\n", interface);
2359
 
    errno = old_errno;
2360
 
    return ENXIO;
2361
 
  }
2362
 
  if(interface_is_up(interface)){
2363
 
    int ret_errno = 0;
2364
 
    int ioctl_errno = 0;
2365
 
    if(not get_flags(interface, &network) and debug){
2366
 
      ret_errno = errno;
2367
 
      fprintf_plus(stderr, "Failed to get flags for interface "
2368
 
                   "\"%s\"\n", interface);
2369
 
      errno = old_errno;
2370
 
      return ret_errno;
2371
 
    }
2372
 
    network.ifr_flags &= ~(short)IFF_UP; /* clear flag */
2373
 
    
2374
 
    int sd = socket(PF_INET6, SOCK_DGRAM, IPPROTO_IP);
2375
 
    if(sd == -1){
2376
 
      ret_errno = errno;
2377
 
      perror_plus("socket");
2378
 
      errno = old_errno;
2379
 
      return ret_errno;
2380
 
    }
2381
 
    
2382
 
    if(debug){
2383
 
      fprintf_plus(stderr, "Taking down interface \"%s\"\n",
2384
 
                   interface);
2385
 
    }
2386
 
    
2387
 
    /* Raise privileges */
2388
 
    ret_errno = raise_privileges();
2389
 
    if(ret_errno != 0){
2390
 
      errno = ret_errno;
2391
 
      perror_plus("Failed to raise privileges");
2392
 
    }
2393
 
    
2394
 
    int ret_setflags = ioctl(sd, SIOCSIFFLAGS, &network);
2395
 
    ioctl_errno = errno;
2396
 
    
2397
 
    /* If raise_privileges() succeeded above */
2398
 
    if(ret_errno == 0){
2399
 
      /* Lower privileges */
2400
 
      ret_errno = lower_privileges();
2401
 
      if(ret_errno != 0){
2402
 
        errno = ret_errno;
2403
 
        perror_plus("Failed to lower privileges");
2404
 
      }
2405
 
    }
2406
 
    
2407
 
    /* Close the socket */
2408
 
    int ret = close(sd);
2409
 
    if(ret == -1){
2410
 
      perror_plus("close");
2411
 
    }
2412
 
    
2413
 
    if(ret_setflags == -1){
2414
 
      errno = ioctl_errno;
2415
 
      perror_plus("ioctl SIOCSIFFLAGS -IFF_UP");
2416
 
      errno = old_errno;
2417
 
      return ioctl_errno;
2418
 
    }
2419
 
  } else if(debug){
2420
 
    fprintf_plus(stderr, "Interface \"%s\" is already down; odd\n",
2421
 
                 interface);
2422
 
  }
2423
 
  
2424
 
  errno = old_errno;
2425
 
  return 0;
 
1476
        if(connect_to != NULL){
 
1477
          ret = setenv("CONNECT", connect_to, 1);
 
1478
          if(ret == -1){
 
1479
            perror_plus("setenv");
 
1480
            _exit(EX_OSERR);
 
1481
          }
 
1482
        }
 
1483
        if(execl(fullname, direntry->d_name, mode, NULL) == -1){
 
1484
          perror_plus("execl");
 
1485
          _exit(EXIT_FAILURE);
 
1486
        }
 
1487
      } else {
 
1488
        int status;
 
1489
        if(TEMP_FAILURE_RETRY(waitpid(hook_pid, &status, 0)) == -1){
 
1490
          perror_plus("waitpid");
 
1491
          free(fullname);
 
1492
          continue;
 
1493
        }
 
1494
        if(WIFEXITED(status)){
 
1495
          if(WEXITSTATUS(status) != 0){
 
1496
            fprintf_plus(stderr, "Warning: network hook \"%s\" exited"
 
1497
                         " with status %d\n", direntry->d_name,
 
1498
                         WEXITSTATUS(status));
 
1499
            free(fullname);
 
1500
            continue;
 
1501
          }
 
1502
        } else if(WIFSIGNALED(status)){
 
1503
          fprintf_plus(stderr, "Warning: network hook \"%s\" died by"
 
1504
                       " signal %d\n", direntry->d_name,
 
1505
                       WTERMSIG(status));
 
1506
          free(fullname);
 
1507
          continue;
 
1508
        } else {
 
1509
          fprintf_plus(stderr, "Warning: network hook \"%s\""
 
1510
                       " crashed\n", direntry->d_name);
 
1511
          free(fullname);
 
1512
          continue;
 
1513
        }
 
1514
      }
 
1515
      free(fullname);
 
1516
      if(debug){
 
1517
        fprintf_plus(stderr, "Network hook \"%s\" ran successfully\n",
 
1518
                     direntry->d_name);
 
1519
      }
 
1520
    }
 
1521
    close(devnull);
 
1522
  }
 
1523
  return true;
2426
1524
}
2427
1525
 
2428
1526
int main(int argc, char *argv[]){
2429
 
  mandos_context mc = { .server = NULL, .dh_bits = 0,
2430
 
                        .priority = "SECURE256:!CTYPE-X.509"
2431
 
                        ":+CTYPE-OPENPGP:!RSA:+SIGN-DSA-SHA256",
2432
 
                        .current_server = NULL, .interfaces = NULL,
2433
 
                        .interfaces_size = 0 };
2434
1527
  AvahiSServiceBrowser *sb = NULL;
2435
 
  error_t ret_errno;
 
1528
  int error;
2436
1529
  int ret;
2437
1530
  intmax_t tmpmax;
2438
1531
  char *tmp;
2439
1532
  int exitcode = EXIT_SUCCESS;
2440
 
  char *interfaces_to_take_down = NULL;
2441
 
  size_t interfaces_to_take_down_size = 0;
2442
 
  char run_tempdir[] = "/run/tmp/mandosXXXXXX";
2443
 
  char old_tempdir[] = "/tmp/mandosXXXXXX";
2444
 
  char *tempdir = NULL;
 
1533
  const char *interface = "";
 
1534
  struct ifreq network;
 
1535
  int sd = -1;
 
1536
  bool take_down_interface = false;
 
1537
  uid_t uid;
 
1538
  gid_t gid;
 
1539
  char tempdir[] = "/tmp/mandosXXXXXX";
 
1540
  bool tempdir_created = false;
2445
1541
  AvahiIfIndex if_index = AVAHI_IF_UNSPEC;
2446
1542
  const char *seckey = PATHDIR "/" SECKEY;
2447
1543
  const char *pubkey = PATHDIR "/" PUBKEY;
2448
 
  const char *dh_params_file = NULL;
2449
 
  char *interfaces_hooks = NULL;
2450
1544
  
2451
1545
  bool gnutls_initialized = false;
2452
1546
  bool gpgme_initialized = false;
2504
1598
        .doc = "Bit length of the prime number used in the"
2505
1599
        " Diffie-Hellman key exchange",
2506
1600
        .group = 2 },
2507
 
      { .name = "dh-params", .key = 134,
2508
 
        .arg = "FILE",
2509
 
        .doc = "PEM-encoded PKCS#3 file with pre-generated parameters"
2510
 
        " for the Diffie-Hellman key exchange",
2511
 
        .group = 2 },
2512
1601
      { .name = "priority", .key = 130,
2513
1602
        .arg = "STRING",
2514
1603
        .doc = "GnuTLS priority string for the TLS handshake",
2548
1637
        connect_to = arg;
2549
1638
        break;
2550
1639
      case 'i':                 /* --interface */
2551
 
        ret_errno = argz_add_sep(&mc.interfaces, &mc.interfaces_size,
2552
 
                                 arg, (int)',');
2553
 
        if(ret_errno != 0){
2554
 
          argp_error(state, "%s", strerror(ret_errno));
2555
 
        }
 
1640
        interface = arg;
2556
1641
        break;
2557
1642
      case 's':                 /* --seckey */
2558
1643
        seckey = arg;
2569
1654
        }
2570
1655
        mc.dh_bits = (typeof(mc.dh_bits))tmpmax;
2571
1656
        break;
2572
 
      case 134:                 /* --dh-params */
2573
 
        dh_params_file = arg;
2574
 
        break;
2575
1657
      case 130:                 /* --priority */
2576
1658
        mc.priority = arg;
2577
1659
        break;
2617
1699
                         .args_doc = "",
2618
1700
                         .doc = "Mandos client -- Get and decrypt"
2619
1701
                         " passwords from a Mandos server" };
2620
 
    ret_errno = argp_parse(&argp, argc, argv,
2621
 
                           ARGP_IN_ORDER | ARGP_NO_HELP, 0, NULL);
2622
 
    switch(ret_errno){
 
1702
    ret = argp_parse(&argp, argc, argv,
 
1703
                     ARGP_IN_ORDER | ARGP_NO_HELP, 0, NULL);
 
1704
    switch(ret){
2623
1705
    case 0:
2624
1706
      break;
2625
1707
    case ENOMEM:
2626
1708
    default:
2627
 
      errno = ret_errno;
 
1709
      errno = ret;
2628
1710
      perror_plus("argp_parse");
2629
1711
      exitcode = EX_OSERR;
2630
1712
      goto end;
2633
1715
      goto end;
2634
1716
    }
2635
1717
  }
2636
 
  
 
1718
    
2637
1719
  {
2638
1720
    /* Work around Debian bug #633582:
2639
 
       <https://bugs.debian.org/633582> */
 
1721
       <http://bugs.debian.org/633582> */
2640
1722
    
2641
 
    /* Re-raise privileges */
2642
 
    ret = raise_privileges();
2643
 
    if(ret != 0){
2644
 
      errno = ret;
2645
 
      perror_plus("Failed to raise privileges");
 
1723
    /* Re-raise priviliges */
 
1724
    errno = 0;
 
1725
    ret = seteuid(0);
 
1726
    if(ret == -1){
 
1727
      perror_plus("seteuid");
2646
1728
    } else {
2647
1729
      struct stat st;
2648
1730
      
2663
1745
              }
2664
1746
            }
2665
1747
          }
2666
 
          close(seckey_fd);
 
1748
          TEMP_FAILURE_RETRY(close(seckey_fd));
2667
1749
        }
2668
1750
      }
2669
 
      
 
1751
    
2670
1752
      if(strcmp(pubkey, PATHDIR "/" PUBKEY) == 0){
2671
1753
        int pubkey_fd = open(pubkey, O_RDONLY);
2672
1754
        if(pubkey_fd == -1){
2684
1766
              }
2685
1767
            }
2686
1768
          }
2687
 
          close(pubkey_fd);
2688
 
        }
2689
 
      }
2690
 
      
2691
 
      if(dh_params_file != NULL
2692
 
         and strcmp(dh_params_file, PATHDIR "/dhparams.pem" ) == 0){
2693
 
        int dhparams_fd = open(dh_params_file, O_RDONLY);
2694
 
        if(dhparams_fd == -1){
2695
 
          perror_plus("open");
2696
 
        } else {
2697
 
          ret = (int)TEMP_FAILURE_RETRY(fstat(dhparams_fd, &st));
2698
 
          if(ret == -1){
2699
 
            perror_plus("fstat");
2700
 
          } else {
2701
 
            if(S_ISREG(st.st_mode)
2702
 
               and st.st_uid == 0 and st.st_gid == 0){
2703
 
              ret = fchown(dhparams_fd, uid, gid);
2704
 
              if(ret == -1){
2705
 
                perror_plus("fchown");
2706
 
              }
2707
 
            }
2708
 
          }
2709
 
          close(dhparams_fd);
2710
 
        }
2711
 
      }
2712
 
      
 
1769
          TEMP_FAILURE_RETRY(close(pubkey_fd));
 
1770
        }
 
1771
      }
 
1772
    
2713
1773
      /* Lower privileges */
2714
 
      ret = lower_privileges();
2715
 
      if(ret != 0){
2716
 
        errno = ret;
2717
 
        perror_plus("Failed to lower privileges");
2718
 
      }
2719
 
    }
2720
 
  }
2721
 
  
2722
 
  /* Remove invalid interface names (except "none") */
2723
 
  {
2724
 
    char *interface = NULL;
2725
 
    while((interface = argz_next(mc.interfaces, mc.interfaces_size,
2726
 
                                 interface))){
2727
 
      if(strcmp(interface, "none") != 0
2728
 
         and if_nametoindex(interface) == 0){
2729
 
        if(interface[0] != '\0'){
2730
 
          fprintf_plus(stderr, "Not using nonexisting interface"
2731
 
                       " \"%s\"\n", interface);
2732
 
        }
2733
 
        argz_delete(&mc.interfaces, &mc.interfaces_size, interface);
2734
 
        interface = NULL;
 
1774
      errno = 0;
 
1775
      ret = seteuid(uid);
 
1776
      if(ret == -1){
 
1777
        perror_plus("seteuid");
2735
1778
      }
2736
1779
    }
2737
1780
  }
2738
1781
  
2739
1782
  /* Run network hooks */
2740
 
  {
2741
 
    if(mc.interfaces != NULL){
2742
 
      interfaces_hooks = malloc(mc.interfaces_size);
2743
 
      if(interfaces_hooks == NULL){
2744
 
        perror_plus("malloc");
2745
 
        goto end;
2746
 
      }
2747
 
      memcpy(interfaces_hooks, mc.interfaces, mc.interfaces_size);
2748
 
      argz_stringify(interfaces_hooks, mc.interfaces_size, (int)',');
2749
 
    }
2750
 
    run_network_hooks("start", interfaces_hooks != NULL ?
2751
 
                      interfaces_hooks : "", delay);
 
1783
  if(not run_network_hooks("start", interface, delay)){
 
1784
    goto end;
2752
1785
  }
2753
1786
  
2754
1787
  if(not debug){
2755
1788
    avahi_set_log_function(empty_log);
2756
1789
  }
2757
1790
  
 
1791
  if(interface[0] == '\0'){
 
1792
    struct dirent **direntries;
 
1793
    /* First look for interfaces that are up */
 
1794
    ret = scandir(sys_class_net, &direntries, up_interface,
 
1795
                  alphasort);
 
1796
    if(ret == 0){
 
1797
      /* No up interfaces, look for any good interfaces */
 
1798
      free(direntries);
 
1799
      ret = scandir(sys_class_net, &direntries, good_interface,
 
1800
                    alphasort);
 
1801
    }
 
1802
    if(ret >= 1){
 
1803
      /* Pick the first interface returned */
 
1804
      interface = strdup(direntries[0]->d_name);
 
1805
      if(debug){
 
1806
        fprintf_plus(stderr, "Using interface \"%s\"\n", interface);
 
1807
      }
 
1808
      if(interface == NULL){
 
1809
        perror_plus("malloc");
 
1810
        free(direntries);
 
1811
        exitcode = EXIT_FAILURE;
 
1812
        goto end;
 
1813
      }
 
1814
      free(direntries);
 
1815
    } else {
 
1816
      free(direntries);
 
1817
      fprintf_plus(stderr, "Could not find a network interface\n");
 
1818
      exitcode = EXIT_FAILURE;
 
1819
      goto end;
 
1820
    }
 
1821
  }
 
1822
  
2758
1823
  /* Initialize Avahi early so avahi_simple_poll_quit() can be called
2759
1824
     from the signal handler */
2760
1825
  /* Initialize the pseudo-RNG for Avahi */
2761
1826
  srand((unsigned int) time(NULL));
2762
 
  simple_poll = avahi_simple_poll_new();
2763
 
  if(simple_poll == NULL){
 
1827
  mc.simple_poll = avahi_simple_poll_new();
 
1828
  if(mc.simple_poll == NULL){
2764
1829
    fprintf_plus(stderr,
2765
1830
                 "Avahi: Failed to create simple poll object.\n");
2766
1831
    exitcode = EX_UNAVAILABLE;
2830
1895
    }
2831
1896
  }
2832
1897
  
2833
 
  /* If no interfaces were specified, make a list */
2834
 
  if(mc.interfaces == NULL){
2835
 
    struct dirent **direntries = NULL;
2836
 
    /* Look for any good interfaces */
2837
 
    ret = scandir(sys_class_net, &direntries, good_interface,
2838
 
                  alphasort);
2839
 
    if(ret >= 1){
2840
 
      /* Add all found interfaces to interfaces list */
2841
 
      for(int i = 0; i < ret; ++i){
2842
 
        ret_errno = argz_add(&mc.interfaces, &mc.interfaces_size,
2843
 
                             direntries[i]->d_name);
2844
 
        if(ret_errno != 0){
2845
 
          errno = ret_errno;
2846
 
          perror_plus("argz_add");
2847
 
          free(direntries[i]);
2848
 
          continue;
2849
 
        }
2850
 
        if(debug){
2851
 
          fprintf_plus(stderr, "Will use interface \"%s\"\n",
2852
 
                       direntries[i]->d_name);
2853
 
        }
2854
 
        free(direntries[i]);
2855
 
      }
2856
 
      free(direntries);
2857
 
    } else {
2858
 
      if(ret == 0){
2859
 
        free(direntries);
2860
 
      }
2861
 
      fprintf_plus(stderr, "Could not find a network interface\n");
2862
 
      exitcode = EXIT_FAILURE;
2863
 
      goto end;
2864
 
    }
2865
 
  }
2866
 
  
2867
 
  /* Bring up interfaces which are down, and remove any "none"s */
2868
 
  {
2869
 
    char *interface = NULL;
2870
 
    while((interface = argz_next(mc.interfaces, mc.interfaces_size,
2871
 
                                 interface))){
2872
 
      /* If interface name is "none", stop bringing up interfaces.
2873
 
         Also remove all instances of "none" from the list */
2874
 
      if(strcmp(interface, "none") == 0){
2875
 
        argz_delete(&mc.interfaces, &mc.interfaces_size,
2876
 
                    interface);
2877
 
        interface = NULL;
2878
 
        while((interface = argz_next(mc.interfaces,
2879
 
                                     mc.interfaces_size, interface))){
2880
 
          if(strcmp(interface, "none") == 0){
2881
 
            argz_delete(&mc.interfaces, &mc.interfaces_size,
2882
 
                        interface);
2883
 
            interface = NULL;
 
1898
  /* If the interface is down, bring it up */
 
1899
  if(strcmp(interface, "none") != 0){
 
1900
    if_index = (AvahiIfIndex) if_nametoindex(interface);
 
1901
    if(if_index == 0){
 
1902
      fprintf_plus(stderr, "No such interface: \"%s\"\n", interface);
 
1903
      exitcode = EX_UNAVAILABLE;
 
1904
      goto end;
 
1905
    }
 
1906
    
 
1907
    if(quit_now){
 
1908
      goto end;
 
1909
    }
 
1910
    
 
1911
    /* Re-raise priviliges */
 
1912
    errno = 0;
 
1913
    ret = seteuid(0);
 
1914
    if(ret == -1){
 
1915
      perror_plus("seteuid");
 
1916
    }
 
1917
    
 
1918
#ifdef __linux__
 
1919
    /* Lower kernel loglevel to KERN_NOTICE to avoid KERN_INFO
 
1920
       messages about the network interface to mess up the prompt */
 
1921
    ret = klogctl(8, NULL, 5);
 
1922
    bool restore_loglevel = true;
 
1923
    if(ret == -1){
 
1924
      restore_loglevel = false;
 
1925
      perror_plus("klogctl");
 
1926
    }
 
1927
#endif  /* __linux__ */
 
1928
    
 
1929
    sd = socket(PF_INET6, SOCK_DGRAM, IPPROTO_IP);
 
1930
    if(sd < 0){
 
1931
      perror_plus("socket");
 
1932
      exitcode = EX_OSERR;
 
1933
#ifdef __linux__
 
1934
      if(restore_loglevel){
 
1935
        ret = klogctl(7, NULL, 0);
 
1936
        if(ret == -1){
 
1937
          perror_plus("klogctl");
 
1938
        }
 
1939
      }
 
1940
#endif  /* __linux__ */
 
1941
      /* Lower privileges */
 
1942
      errno = 0;
 
1943
      ret = seteuid(uid);
 
1944
      if(ret == -1){
 
1945
        perror_plus("seteuid");
 
1946
      }
 
1947
      goto end;
 
1948
    }
 
1949
    strcpy(network.ifr_name, interface);
 
1950
    ret = ioctl(sd, SIOCGIFFLAGS, &network);
 
1951
    if(ret == -1){
 
1952
      perror_plus("ioctl SIOCGIFFLAGS");
 
1953
#ifdef __linux__
 
1954
      if(restore_loglevel){
 
1955
        ret = klogctl(7, NULL, 0);
 
1956
        if(ret == -1){
 
1957
          perror_plus("klogctl");
 
1958
        }
 
1959
      }
 
1960
#endif  /* __linux__ */
 
1961
      exitcode = EX_OSERR;
 
1962
      /* Lower privileges */
 
1963
      errno = 0;
 
1964
      ret = seteuid(uid);
 
1965
      if(ret == -1){
 
1966
        perror_plus("seteuid");
 
1967
      }
 
1968
      goto end;
 
1969
    }
 
1970
    if((network.ifr_flags & IFF_UP) == 0){
 
1971
      network.ifr_flags |= IFF_UP;
 
1972
      take_down_interface = true;
 
1973
      ret = ioctl(sd, SIOCSIFFLAGS, &network);
 
1974
      if(ret == -1){
 
1975
        take_down_interface = false;
 
1976
        perror_plus("ioctl SIOCSIFFLAGS +IFF_UP");
 
1977
        exitcode = EX_OSERR;
 
1978
#ifdef __linux__
 
1979
        if(restore_loglevel){
 
1980
          ret = klogctl(7, NULL, 0);
 
1981
          if(ret == -1){
 
1982
            perror_plus("klogctl");
2884
1983
          }
2885
1984
        }
 
1985
#endif  /* __linux__ */
 
1986
        /* Lower privileges */
 
1987
        errno = 0;
 
1988
        ret = seteuid(uid);
 
1989
        if(ret == -1){
 
1990
          perror_plus("seteuid");
 
1991
        }
 
1992
        goto end;
 
1993
      }
 
1994
    }
 
1995
    /* Sleep checking until interface is running.
 
1996
       Check every 0.25s, up to total time of delay */
 
1997
    for(int i=0; i < delay * 4; i++){
 
1998
      ret = ioctl(sd, SIOCGIFFLAGS, &network);
 
1999
      if(ret == -1){
 
2000
        perror_plus("ioctl SIOCGIFFLAGS");
 
2001
      } else if(network.ifr_flags & IFF_RUNNING){
2886
2002
        break;
2887
2003
      }
2888
 
      bool interface_was_up = interface_is_up(interface);
2889
 
      errno = bring_up_interface(interface, delay);
2890
 
      if(not interface_was_up){
2891
 
        if(errno != 0){
2892
 
          fprintf_plus(stderr, "Failed to bring up interface \"%s\":"
2893
 
                       " %s\n", interface, strerror(errno));
2894
 
        } else {
2895
 
          errno = argz_add(&interfaces_to_take_down,
2896
 
                           &interfaces_to_take_down_size,
2897
 
                           interface);
2898
 
          if(errno != 0){
2899
 
            perror_plus("argz_add");
2900
 
          }
2901
 
        }
2902
 
      }
2903
 
    }
2904
 
    if(debug and (interfaces_to_take_down == NULL)){
2905
 
      fprintf_plus(stderr, "No interfaces were brought up\n");
2906
 
    }
2907
 
  }
2908
 
  
2909
 
  /* If we only got one interface, explicitly use only that one */
2910
 
  if(argz_count(mc.interfaces, mc.interfaces_size) == 1){
2911
 
    if(debug){
2912
 
      fprintf_plus(stderr, "Using only interface \"%s\"\n",
2913
 
                   mc.interfaces);
2914
 
    }
2915
 
    if_index = (AvahiIfIndex)if_nametoindex(mc.interfaces);
 
2004
      struct timespec sleeptime = { .tv_nsec = 250000000 };
 
2005
      ret = nanosleep(&sleeptime, NULL);
 
2006
      if(ret == -1 and errno != EINTR){
 
2007
        perror_plus("nanosleep");
 
2008
      }
 
2009
    }
 
2010
    if(not take_down_interface){
 
2011
      /* We won't need the socket anymore */
 
2012
      ret = (int)TEMP_FAILURE_RETRY(close(sd));
 
2013
      if(ret == -1){
 
2014
        perror_plus("close");
 
2015
      }
 
2016
    }
 
2017
#ifdef __linux__
 
2018
    if(restore_loglevel){
 
2019
      /* Restores kernel loglevel to default */
 
2020
      ret = klogctl(7, NULL, 0);
 
2021
      if(ret == -1){
 
2022
        perror_plus("klogctl");
 
2023
      }
 
2024
    }
 
2025
#endif  /* __linux__ */
 
2026
    /* Lower privileges */
 
2027
    errno = 0;
 
2028
    /* Lower privileges */
 
2029
    ret = seteuid(uid);
 
2030
    if(ret == -1){
 
2031
      perror_plus("seteuid");
 
2032
    }
2916
2033
  }
2917
2034
  
2918
2035
  if(quit_now){
2919
2036
    goto end;
2920
2037
  }
2921
2038
  
2922
 
  ret = init_gnutls_global(pubkey, seckey, dh_params_file, &mc);
 
2039
  ret = init_gnutls_global(pubkey, seckey);
2923
2040
  if(ret == -1){
2924
2041
    fprintf_plus(stderr, "init_gnutls_global failed\n");
2925
2042
    exitcode = EX_UNAVAILABLE;
2932
2049
    goto end;
2933
2050
  }
2934
2051
  
2935
 
  /* Try /run/tmp before /tmp */
2936
 
  tempdir = mkdtemp(run_tempdir);
2937
 
  if(tempdir == NULL and errno == ENOENT){
2938
 
      if(debug){
2939
 
        fprintf_plus(stderr, "Tempdir %s did not work, trying %s\n",
2940
 
                     run_tempdir, old_tempdir);
2941
 
      }
2942
 
      tempdir = mkdtemp(old_tempdir);
2943
 
  }
2944
 
  if(tempdir == NULL){
 
2052
  if(mkdtemp(tempdir) == NULL){
2945
2053
    perror_plus("mkdtemp");
2946
2054
    goto end;
2947
2055
  }
 
2056
  tempdir_created = true;
2948
2057
  
2949
2058
  if(quit_now){
2950
2059
    goto end;
2951
2060
  }
2952
2061
  
2953
 
  if(not init_gpgme(pubkey, seckey, tempdir, &mc)){
 
2062
  if(not init_gpgme(pubkey, seckey, tempdir)){
2954
2063
    fprintf_plus(stderr, "init_gpgme failed\n");
2955
2064
    exitcode = EX_UNAVAILABLE;
2956
2065
    goto end;
2966
2075
    /* Connect directly, do not use Zeroconf */
2967
2076
    /* (Mainly meant for debugging) */
2968
2077
    char *address = strrchr(connect_to, ':');
2969
 
    
2970
2078
    if(address == NULL){
2971
2079
      fprintf_plus(stderr, "No colon in address\n");
2972
2080
      exitcode = EX_USAGE;
2977
2085
      goto end;
2978
2086
    }
2979
2087
    
2980
 
    in_port_t port;
 
2088
    uint16_t port;
2981
2089
    errno = 0;
2982
2090
    tmpmax = strtoimax(address+1, &tmp, 10);
2983
2091
    if(errno != 0 or tmp == address+1 or *tmp != '\0'
2984
 
       or tmpmax != (in_port_t)tmpmax){
 
2092
       or tmpmax != (uint16_t)tmpmax){
2985
2093
      fprintf_plus(stderr, "Bad port number\n");
2986
2094
      exitcode = EX_USAGE;
2987
2095
      goto end;
2988
2096
    }
2989
 
    
 
2097
  
2990
2098
    if(quit_now){
2991
2099
      goto end;
2992
2100
    }
2993
2101
    
2994
 
    port = (in_port_t)tmpmax;
 
2102
    port = (uint16_t)tmpmax;
2995
2103
    *address = '\0';
2996
2104
    /* Colon in address indicates IPv6 */
2997
2105
    int af;
3013
2121
    }
3014
2122
    
3015
2123
    while(not quit_now){
3016
 
      ret = start_mandos_communication(address, port, if_index, af,
3017
 
                                       &mc);
 
2124
      ret = start_mandos_communication(address, port, if_index, af);
3018
2125
      if(quit_now or ret == 0){
3019
2126
        break;
3020
2127
      }
3022
2129
        fprintf_plus(stderr, "Retrying in %d seconds\n",
3023
2130
                     (int)retry_interval);
3024
2131
      }
3025
 
      sleep((unsigned int)retry_interval);
 
2132
      sleep((int)retry_interval);
3026
2133
    }
3027
2134
    
3028
 
    if(not quit_now){
 
2135
    if (not quit_now){
3029
2136
      exitcode = EXIT_SUCCESS;
3030
2137
    }
3031
2138
    
3046
2153
    config.publish_domain = 0;
3047
2154
    
3048
2155
    /* Allocate a new server */
3049
 
    mc.server = avahi_server_new(avahi_simple_poll_get(simple_poll),
3050
 
                                 &config, NULL, NULL, &ret);
 
2156
    mc.server = avahi_server_new(avahi_simple_poll_get
 
2157
                                 (mc.simple_poll), &config, NULL,
 
2158
                                 NULL, &error);
3051
2159
    
3052
2160
    /* Free the Avahi configuration data */
3053
2161
    avahi_server_config_free(&config);
3056
2164
  /* Check if creating the Avahi server object succeeded */
3057
2165
  if(mc.server == NULL){
3058
2166
    fprintf_plus(stderr, "Failed to create Avahi server: %s\n",
3059
 
                 avahi_strerror(ret));
 
2167
                 avahi_strerror(error));
3060
2168
    exitcode = EX_UNAVAILABLE;
3061
2169
    goto end;
3062
2170
  }
3068
2176
  /* Create the Avahi service browser */
3069
2177
  sb = avahi_s_service_browser_new(mc.server, if_index,
3070
2178
                                   AVAHI_PROTO_UNSPEC, "_mandos._tcp",
3071
 
                                   NULL, 0, browse_callback,
3072
 
                                   (void *)&mc);
 
2179
                                   NULL, 0, browse_callback, NULL);
3073
2180
  if(sb == NULL){
3074
2181
    fprintf_plus(stderr, "Failed to create service browser: %s\n",
3075
2182
                 avahi_strerror(avahi_server_errno(mc.server)));
3086
2193
  if(debug){
3087
2194
    fprintf_plus(stderr, "Starting Avahi loop search\n");
3088
2195
  }
3089
 
  
3090
 
  ret = avahi_loop_with_timeout(simple_poll,
3091
 
                                (int)(retry_interval * 1000), &mc);
 
2196
 
 
2197
  ret = avahi_loop_with_timeout(mc.simple_poll,
 
2198
                                (int)(retry_interval * 1000));
3092
2199
  if(debug){
3093
2200
    fprintf_plus(stderr, "avahi_loop_with_timeout exited %s\n",
3094
2201
                 (ret == 0) ? "successfully" : "with error");
3097
2204
 end:
3098
2205
  
3099
2206
  if(debug){
3100
 
    if(signal_received){
3101
 
      fprintf_plus(stderr, "%s exiting due to signal %d: %s\n",
3102
 
                   argv[0], signal_received,
3103
 
                   strsignal(signal_received));
3104
 
    } else {
3105
 
      fprintf_plus(stderr, "%s exiting\n", argv[0]);
3106
 
    }
 
2207
    fprintf_plus(stderr, "%s exiting\n", argv[0]);
3107
2208
  }
3108
2209
  
3109
2210
  /* Cleanup things */
3110
 
  free(mc.interfaces);
3111
 
  
3112
2211
  if(sb != NULL)
3113
2212
    avahi_s_service_browser_free(sb);
3114
2213
  
3115
2214
  if(mc.server != NULL)
3116
2215
    avahi_server_free(mc.server);
3117
2216
  
3118
 
  if(simple_poll != NULL)
3119
 
    avahi_simple_poll_free(simple_poll);
 
2217
  if(mc.simple_poll != NULL)
 
2218
    avahi_simple_poll_free(mc.simple_poll);
3120
2219
  
3121
2220
  if(gnutls_initialized){
3122
2221
    gnutls_certificate_free_credentials(mc.cred);
 
2222
    gnutls_global_deinit();
3123
2223
    gnutls_dh_params_deinit(mc.dh_params);
3124
2224
  }
3125
2225
  
3133
2233
    mc.current_server->prev->next = NULL;
3134
2234
    while(mc.current_server != NULL){
3135
2235
      server *next = mc.current_server->next;
3136
 
#ifdef __GNUC__
3137
 
#pragma GCC diagnostic push
3138
 
#pragma GCC diagnostic ignored "-Wcast-qual"
3139
 
#endif
3140
 
      free((char *)(mc.current_server->ip));
3141
 
#ifdef __GNUC__
3142
 
#pragma GCC diagnostic pop
3143
 
#endif
3144
2236
      free(mc.current_server);
3145
2237
      mc.current_server = next;
3146
2238
    }
3147
2239
  }
3148
2240
  
3149
 
  /* Re-raise privileges */
 
2241
  /* Run network hooks */
 
2242
  run_network_hooks("stop", interface, delay);
 
2243
  
 
2244
  /* Re-raise priviliges */
3150
2245
  {
3151
 
    ret = raise_privileges();
3152
 
    if(ret != 0){
3153
 
      errno = ret;
3154
 
      perror_plus("Failed to raise privileges");
3155
 
    } else {
3156
 
      
3157
 
      /* Run network hooks */
3158
 
      run_network_hooks("stop", interfaces_hooks != NULL ?
3159
 
                        interfaces_hooks : "", delay);
3160
 
      
3161
 
      /* Take down the network interfaces which were brought up */
3162
 
      {
3163
 
        char *interface = NULL;
3164
 
        while((interface = argz_next(interfaces_to_take_down,
3165
 
                                     interfaces_to_take_down_size,
3166
 
                                     interface))){
3167
 
          ret = take_down_interface(interface);
3168
 
          if(ret != 0){
3169
 
            errno = ret;
3170
 
            perror_plus("Failed to take down interface");
3171
 
          }
3172
 
        }
3173
 
        if(debug and (interfaces_to_take_down == NULL)){
3174
 
          fprintf_plus(stderr, "No interfaces needed to be taken"
3175
 
                       " down\n");
3176
 
        }
3177
 
      }
 
2246
    errno = 0;
 
2247
    ret = seteuid(0);
 
2248
    if(ret == -1){
 
2249
      perror_plus("seteuid");
3178
2250
    }
3179
2251
    
3180
 
    ret = lower_privileges_permanently();
3181
 
    if(ret != 0){
3182
 
      errno = ret;
3183
 
      perror_plus("Failed to lower privileges permanently");
 
2252
    /* Take down the network interface */
 
2253
    if(take_down_interface and geteuid() == 0){
 
2254
      ret = ioctl(sd, SIOCGIFFLAGS, &network);
 
2255
      if(ret == -1){
 
2256
        perror_plus("ioctl SIOCGIFFLAGS");
 
2257
      } else if(network.ifr_flags & IFF_UP){
 
2258
        network.ifr_flags &= ~(short)IFF_UP; /* clear flag */
 
2259
        ret = ioctl(sd, SIOCSIFFLAGS, &network);
 
2260
        if(ret == -1){
 
2261
          perror_plus("ioctl SIOCSIFFLAGS -IFF_UP");
 
2262
        }
 
2263
      }
 
2264
      ret = (int)TEMP_FAILURE_RETRY(close(sd));
 
2265
      if(ret == -1){
 
2266
        perror_plus("close");
 
2267
      }
3184
2268
    }
3185
2269
  }
3186
 
  
3187
 
  free(interfaces_to_take_down);
3188
 
  free(interfaces_hooks);
3189
 
  
3190
 
  void clean_dir_at(int base, const char * const dirname,
3191
 
                    uintmax_t level){
 
2270
  /* Lower privileges permanently */
 
2271
  errno = 0;
 
2272
  ret = setuid(uid);
 
2273
  if(ret == -1){
 
2274
    perror_plus("setuid");
 
2275
  }
 
2276
  
 
2277
  /* Removes the GPGME temp directory and all files inside */
 
2278
  if(tempdir_created){
3192
2279
    struct dirent **direntries = NULL;
3193
 
    int dret;
3194
 
    int dir_fd = (int)TEMP_FAILURE_RETRY(openat(base, dirname,
3195
 
                                                O_RDONLY
3196
 
                                                | O_NOFOLLOW
3197
 
                                                | O_DIRECTORY
3198
 
                                                | O_PATH));
3199
 
    if(dir_fd == -1){
3200
 
      perror_plus("open");
3201
 
      return;
3202
 
    }
3203
 
    int numentries = scandirat(dir_fd, ".", &direntries,
3204
 
                               notdotentries, alphasort);
3205
 
    if(numentries >= 0){
 
2280
    struct dirent *direntry = NULL;
 
2281
    int numentries = scandir(tempdir, &direntries, notdotentries,
 
2282
                             alphasort);
 
2283
    if (numentries > 0){
3206
2284
      for(int i = 0; i < numentries; i++){
3207
 
        if(debug){
3208
 
          fprintf_plus(stderr, "Unlinking \"%s/%s\"\n",
3209
 
                       dirname, direntries[i]->d_name);
3210
 
        }
3211
 
        dret = unlinkat(dir_fd, direntries[i]->d_name, 0);
3212
 
        if(dret == -1){
3213
 
          if(errno == EISDIR){
3214
 
              dret = unlinkat(dir_fd, direntries[i]->d_name,
3215
 
                              AT_REMOVEDIR);
3216
 
          }         
3217
 
          if((dret == -1) and (errno == ENOTEMPTY)
3218
 
             and (strcmp(direntries[i]->d_name, "private-keys-v1.d")
3219
 
                  == 0) and (level == 0)){
3220
 
            /* Recurse only in this special case */
3221
 
            clean_dir_at(dir_fd, direntries[i]->d_name, level+1);
3222
 
            dret = 0;
3223
 
          }
3224
 
          if((dret == -1) and (errno != ENOENT)){
3225
 
            fprintf_plus(stderr, "unlink(\"%s/%s\"): %s\n", dirname,
3226
 
                         direntries[i]->d_name, strerror(errno));
3227
 
          }
3228
 
        }
3229
 
        free(direntries[i]);
3230
 
      }
3231
 
      
3232
 
      /* need to clean even if 0 because man page doesn't specify */
3233
 
      free(direntries);
3234
 
      dret = unlinkat(base, dirname, AT_REMOVEDIR);
3235
 
      if(dret == -1 and errno != ENOENT){
3236
 
        perror_plus("rmdir");
3237
 
      }
3238
 
    } else {
3239
 
      perror_plus("scandirat");
3240
 
    }
3241
 
    close(dir_fd);
3242
 
  }
3243
 
  
3244
 
  /* Removes the GPGME temp directory and all files inside */
3245
 
  if(tempdir != NULL){
3246
 
    clean_dir_at(-1, tempdir, 0);
 
2285
        direntry = direntries[i];
 
2286
        char *fullname = NULL;
 
2287
        ret = asprintf(&fullname, "%s/%s", tempdir,
 
2288
                       direntry->d_name);
 
2289
        if(ret < 0){
 
2290
          perror_plus("asprintf");
 
2291
          continue;
 
2292
        }
 
2293
        ret = remove(fullname);
 
2294
        if(ret == -1){
 
2295
          fprintf_plus(stderr, "remove(\"%s\"): %s\n", fullname,
 
2296
                       strerror(errno));
 
2297
        }
 
2298
        free(fullname);
 
2299
      }
 
2300
    }
 
2301
 
 
2302
    /* need to clean even if 0 because man page doesn't specify */
 
2303
    free(direntries);
 
2304
    if (numentries == -1){
 
2305
      perror_plus("scandir");
 
2306
    }
 
2307
    ret = rmdir(tempdir);
 
2308
    if(ret == -1 and errno != ENOENT){
 
2309
      perror_plus("rmdir");
 
2310
    }
3247
2311
  }
3248
2312
  
3249
2313
  if(quit_now){