/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to plugins.d/mandos-client.c

  • Committer: Teddy Hogeborn
  • Date: 2014-03-23 19:24:40 UTC
  • Revision ID: teddy@recompile.se-20140323192440-d71iiqxebsxf9u2v
Update GCC warning flags and function attributes to GCC 4.7.

* Makefile (WARN): Update to include almost all warning flags.
* plugin-runner.c (getplugin, add_to_char_array, add_argument,
                   add_environment, set_cloexec_flag,
                   print_out_password): Add attribute
                                        "warn_unused_result".
  (main/parse_opt): Bug fix: Add error checking to --global-env,
                    --env-for, --plugin-dir, and --config-file, and
                    make sure errno does not "leak" from unrelated
                    functions.
* plugins.d/mandos-client.c
  (fprintf_plus, debuggnutls, resolve_callback): Add "nonnull"
                                                 attribute.
  (incbuffer, add_server, init_gpgme): Add "nonnull" and
                                       "warn_unused_result"
                                       attributes.
  (pgp_packet_decrypt, init_gnutls_global): - '' -
  (init_gnutls_session start_mandos_communication, get_flags): - '' -
  (good_flags, good_interface, interface_is_up): - '' -
  (interface_is_running, runnable_hook): - '' -
  (avahi_loop_with_timeout, bring_up_interface): : - '' -
  (safer_gnutls_strerror): Add "warn_unused_result" attribute.
  (notdotentries): Set "nonnull", "pure", and "warn_unused_result"
                   attributes.
  (raise_privileges, raise_privileges_permanently, lower_privileges,
  lower_privileges_permanently): Set "warn_unused_result" attribute.
  (run_network_hooks): Exit child process if it fails to do anything
                       it needs to do.  Make explicit cast to double
                       when passing float value to asprintf().  Change
                       return type to void - all callers changed.
  (bring_up_interface): Move variables "sd", "ret_errno", and
                        "ret_setflags" to innermost scope.  Bug fix:
                        Fail if could not get interface flags also in
                        non-debug mode, and restore old errno
                        correctly.  Print message if could not raise
                        (or later lower) privileges.
  (take_down_interface): Bug fix: When failing because it could not
                         get interface flags, restore old errno
                         correctly.  Print message if it could not
                         raise (or later lower) privileges.
  (main): Complain if failed to raise or lower privileges.  Only run
          network hooks or lower privileges if raising privileges was
          successful.

Show diffs side-by-side

added added

removed removed

Lines of Context:
136
136
 
137
137
bool debug = false;
138
138
static const char mandos_protocol_version[] = "1";
139
 
const char * argp_program_version = "mandos-client " VERSION;
140
 
const char * argp_program_bug_address = "<mandos@recompile.se>";
 
139
const char *argp_program_version = "mandos-client " VERSION;
 
140
const char *argp_program_bug_address = "<mandos@recompile.se>";
141
141
static const char sys_class_net[] = "/sys/class/net";
142
142
char *connect_to = NULL;
143
143
const char *hookdir = HOOKDIR;
258
258
 * Initialize GPGME.
259
259
 */
260
260
__attribute__((nonnull, warn_unused_result))
261
 
static bool init_gpgme(const char * const seckey,
262
 
                       const char * const pubkey,
263
 
                       const char * const tempdir,
264
 
                       mandos_context *mc){
 
261
static bool init_gpgme(const char *seckey, const char *pubkey,
 
262
                       const char *tempdir, mandos_context *mc){
265
263
  gpgme_error_t rc;
266
264
  gpgme_engine_info_t engine_info;
267
265
  
268
266
  /*
269
267
   * Helper function to insert pub and seckey to the engine keyring.
270
268
   */
271
 
  bool import_key(const char * const filename){
 
269
  bool import_key(const char *filename){
272
270
    int ret;
273
271
    int fd;
274
272
    gpgme_data_t pgp_data;
1873
1871
  int exitcode = EXIT_SUCCESS;
1874
1872
  char *interfaces_to_take_down = NULL;
1875
1873
  size_t interfaces_to_take_down_size = 0;
1876
 
  char run_tempdir[] = "/run/tmp/mandosXXXXXX";
1877
 
  char old_tempdir[] = "/tmp/mandosXXXXXX";
1878
 
  char *tempdir = NULL;
 
1874
  char tempdir[] = "/tmp/mandosXXXXXX";
 
1875
  bool tempdir_created = false;
1879
1876
  AvahiIfIndex if_index = AVAHI_IF_UNSPEC;
1880
1877
  const char *seckey = PATHDIR "/" SECKEY;
1881
1878
  const char *pubkey = PATHDIR "/" PUBKEY;
2330
2327
    goto end;
2331
2328
  }
2332
2329
  
2333
 
  /* Try /run/tmp before /tmp */
2334
 
  tempdir = mkdtemp(run_tempdir);
2335
 
  if(tempdir == NULL and errno == ENOENT){
2336
 
      if(debug){
2337
 
        fprintf_plus(stderr, "Tempdir %s did not work, trying %s\n",
2338
 
                     run_tempdir, old_tempdir);
2339
 
      }
2340
 
      tempdir = mkdtemp(old_tempdir);
2341
 
  }
2342
 
  if(tempdir == NULL){
 
2330
  if(mkdtemp(tempdir) == NULL){
2343
2331
    perror_plus("mkdtemp");
2344
2332
    goto end;
2345
2333
  }
 
2334
  tempdir_created = true;
2346
2335
  
2347
2336
  if(quit_now){
2348
2337
    goto end;
2570
2559
  free(interfaces_hooks);
2571
2560
  
2572
2561
  /* Removes the GPGME temp directory and all files inside */
2573
 
  if(tempdir != NULL){
 
2562
  if(tempdir_created){
2574
2563
    struct dirent **direntries = NULL;
2575
2564
    struct dirent *direntry = NULL;
2576
2565
    int numentries = scandir(tempdir, &direntries, notdotentries,