/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to plugins.d/mandos-client.c

  • Committer: Teddy Hogeborn
  • Date: 2014-07-25 22:44:20 UTC
  • mto: This revision was merged to the branch mainline in revision 724.
  • Revision ID: teddy@recompile.se-20140725224420-4a5ct2ptt0hsc92z
Require Python 2.7.

This is in preparation for the eventual move to Python 3, which will
happen as soon as all Python modules required by Mandos are available.
The mandos-ctl and mandos-monitor programs are already portable
between Python 2.6 and Python 3 without changes; this change will
bring the requirement up to Python 2.7.

* INSTALL (Prerequisites/Libraries/Mandos Server): Document
                                                   requirement of
                                                   Python 2.7; remove
                                                   Python-argparse
                                                   which is in the
                                                   Python 2.7 standard
                                                   library.
* debian/control (Source: mandos/Build-Depends-Indep): Depend on
                                                       exactly the
                                                       python2.7
                                                       package and all
                                                       the Python 2.7
                                                       versions of the
                                                       python modules.
  (Package: mandos/Depends): - '' - but still depend on python (<=2.7)
                            and the generic versions of the Python
                            modules; this is for mandos-ctl and
                            mandos-monitor, both of which are
                            compatible with Python 3, and use
                            #!/usr/bin/python.
* mandos: Use #!/usr/bin/python2.7 instead of #!/usr/bin/python.

Show diffs side-by-side

added added

removed removed

Lines of Context:
9
9
 * "browse_callback", and parts of "main".
10
10
 * 
11
11
 * Everything else is
12
 
 * Copyright © 2008-2011 Teddy Hogeborn
13
 
 * Copyright © 2008-2011 Björn Påhlsson
 
12
 * Copyright © 2008-2014 Teddy Hogeborn
 
13
 * Copyright © 2008-2014 Björn Påhlsson
14
14
 * 
15
15
 * This program is free software: you can redistribute it and/or
16
16
 * modify it under the terms of the GNU General Public License as
32
32
/* Needed by GPGME, specifically gpgme_data_seek() */
33
33
#ifndef _LARGEFILE_SOURCE
34
34
#define _LARGEFILE_SOURCE
35
 
#endif
 
35
#endif  /* not _LARGEFILE_SOURCE */
36
36
#ifndef _FILE_OFFSET_BITS
37
37
#define _FILE_OFFSET_BITS 64
38
 
#endif
 
38
#endif  /* not _FILE_OFFSET_BITS */
39
39
 
40
40
#define _GNU_SOURCE             /* TEMP_FAILURE_RETRY(), asprintf() */
41
41
 
42
42
#include <stdio.h>              /* fprintf(), stderr, fwrite(),
43
 
                                   stdout, ferror(), remove() */
44
 
#include <stdint.h>             /* uint16_t, uint32_t */
 
43
                                   stdout, ferror() */
 
44
#include <stdint.h>             /* uint16_t, uint32_t, intptr_t */
45
45
#include <stddef.h>             /* NULL, size_t, ssize_t */
46
46
#include <stdlib.h>             /* free(), EXIT_SUCCESS, srand(),
47
47
                                   strtof(), abort() */
55
55
                                   opendir(), DIR */
56
56
#include <sys/stat.h>           /* open(), S_ISREG */
57
57
#include <sys/socket.h>         /* socket(), struct sockaddr_in6,
58
 
                                   inet_pton(), connect() */
59
 
#include <fcntl.h>              /* open() */
 
58
                                   inet_pton(), connect(),
 
59
                                   getnameinfo() */
 
60
#include <fcntl.h>              /* open(), unlinkat() */
60
61
#include <dirent.h>             /* opendir(), struct dirent, readdir()
61
62
                                 */
62
63
#include <inttypes.h>           /* PRIu16, PRIdMAX, intmax_t,
63
64
                                   strtoimax() */
64
 
#include <assert.h>             /* assert() */
65
65
#include <errno.h>              /* perror(), errno,
66
66
                                   program_invocation_short_name */
67
67
#include <time.h>               /* nanosleep(), time(), sleep() */
73
73
                                */
74
74
#include <unistd.h>             /* close(), SEEK_SET, off_t, write(),
75
75
                                   getuid(), getgid(), seteuid(),
76
 
                                   setgid(), pause(), _exit() */
77
 
#include <arpa/inet.h>          /* inet_pton(), htons, inet_ntop() */
 
76
                                   setgid(), pause(), _exit(),
 
77
                                   unlinkat() */
 
78
#include <arpa/inet.h>          /* inet_pton(), htons() */
78
79
#include <iso646.h>             /* not, or, and */
79
80
#include <argp.h>               /* struct argp_option, error_t, struct
80
81
                                   argp_state, struct argp,
88
89
#include <sys/wait.h>           /* waitpid(), WIFEXITED(),
89
90
                                   WEXITSTATUS(), WTERMSIG() */
90
91
#include <grp.h>                /* setgroups() */
 
92
#include <argz.h>               /* argz_add_sep(), argz_next(),
 
93
                                   argz_delete(), argz_append(),
 
94
                                   argz_stringify(), argz_add(),
 
95
                                   argz_count() */
 
96
#include <netdb.h>              /* getnameinfo(), NI_NUMERICHOST,
 
97
                                   EAI_SYSTEM, gai_strerror() */
91
98
 
92
99
#ifdef __linux__
93
100
#include <sys/klog.h>           /* klogctl() */
135
142
static const char sys_class_net[] = "/sys/class/net";
136
143
char *connect_to = NULL;
137
144
const char *hookdir = HOOKDIR;
 
145
int hookdir_fd = -1;
 
146
uid_t uid = 65534;
 
147
gid_t gid = 65534;
138
148
 
139
149
/* Doubly linked list that need to be circularly linked when used */
140
150
typedef struct server{
141
151
  const char *ip;
142
 
  uint16_t port;
 
152
  in_port_t port;
143
153
  AvahiIfIndex if_index;
144
154
  int af;
145
155
  struct timespec last_seen;
149
159
 
150
160
/* Used for passing in values through the Avahi callback functions */
151
161
typedef struct {
152
 
  AvahiSimplePoll *simple_poll;
153
162
  AvahiServer *server;
154
163
  gnutls_certificate_credentials_t cred;
155
164
  unsigned int dh_bits;
157
166
  const char *priority;
158
167
  gpgme_ctx_t ctx;
159
168
  server *current_server;
 
169
  char *interfaces;
 
170
  size_t interfaces_size;
160
171
} mandos_context;
161
172
 
162
 
/* global context so signal handler can reach it*/
163
 
mandos_context mc = { .simple_poll = NULL, .server = NULL,
164
 
                      .dh_bits = 1024, .priority = "SECURE256"
165
 
                      ":!CTYPE-X.509:+CTYPE-OPENPGP",
166
 
                      .current_server = NULL };
 
173
/* global so signal handler can reach it*/
 
174
AvahiSimplePoll *simple_poll;
167
175
 
168
176
sig_atomic_t quit_now = 0;
169
177
int signal_received = 0;
177
185
  perror(print_text);
178
186
}
179
187
 
180
 
__attribute__((format (gnu_printf, 2, 3)))
 
188
__attribute__((format (gnu_printf, 2, 3), nonnull))
181
189
int fprintf_plus(FILE *stream, const char *format, ...){
182
190
  va_list ap;
183
191
  va_start (ap, format);
184
192
  
185
193
  TEMP_FAILURE_RETRY(fprintf(stream, "Mandos plugin %s: ",
186
194
                             program_invocation_short_name));
187
 
  return TEMP_FAILURE_RETRY(vfprintf(stream, format, ap));
 
195
  return (int)TEMP_FAILURE_RETRY(vfprintf(stream, format, ap));
188
196
}
189
197
 
190
198
/*
192
200
 * bytes. "buffer_capacity" is how much is currently allocated,
193
201
 * "buffer_length" is how much is already used.
194
202
 */
 
203
__attribute__((nonnull, warn_unused_result))
195
204
size_t incbuffer(char **buffer, size_t buffer_length,
196
205
                 size_t buffer_capacity){
197
206
  if(buffer_length + BUFFER_SIZE > buffer_capacity){
198
 
    *buffer = realloc(*buffer, buffer_capacity + BUFFER_SIZE);
199
 
    if(buffer == NULL){
 
207
    char *new_buf = realloc(*buffer, buffer_capacity + BUFFER_SIZE);
 
208
    if(new_buf == NULL){
 
209
      int old_errno = errno;
 
210
      free(*buffer);
 
211
      errno = old_errno;
 
212
      *buffer = NULL;
200
213
      return 0;
201
214
    }
 
215
    *buffer = new_buf;
202
216
    buffer_capacity += BUFFER_SIZE;
203
217
  }
204
218
  return buffer_capacity;
205
219
}
206
220
 
207
221
/* Add server to set of servers to retry periodically */
208
 
bool add_server(const char *ip, uint16_t port, AvahiIfIndex if_index,
209
 
                int af){
 
222
__attribute__((nonnull, warn_unused_result))
 
223
bool add_server(const char *ip, in_port_t port, AvahiIfIndex if_index,
 
224
                int af, server **current_server){
210
225
  int ret;
211
226
  server *new_server = malloc(sizeof(server));
212
227
  if(new_server == NULL){
219
234
                          .af = af };
220
235
  if(new_server->ip == NULL){
221
236
    perror_plus("strdup");
 
237
    free(new_server);
 
238
    return false;
 
239
  }
 
240
  ret = clock_gettime(CLOCK_MONOTONIC, &(new_server->last_seen));
 
241
  if(ret == -1){
 
242
    perror_plus("clock_gettime");
 
243
#ifdef __GNUC__
 
244
#pragma GCC diagnostic push
 
245
#pragma GCC diagnostic ignored "-Wcast-qual"
 
246
#endif
 
247
    free((char *)(new_server->ip));
 
248
#ifdef __GNUC__
 
249
#pragma GCC diagnostic pop
 
250
#endif
 
251
    free(new_server);
222
252
    return false;
223
253
  }
224
254
  /* Special case of first server */
225
 
  if (mc.current_server == NULL){
 
255
  if(*current_server == NULL){
226
256
    new_server->next = new_server;
227
257
    new_server->prev = new_server;
228
 
    mc.current_server = new_server;
229
 
  /* Place the new server last in the list */
 
258
    *current_server = new_server;
230
259
  } else {
231
 
    new_server->next = mc.current_server;
232
 
    new_server->prev = mc.current_server->prev;
 
260
    /* Place the new server last in the list */
 
261
    new_server->next = *current_server;
 
262
    new_server->prev = (*current_server)->prev;
233
263
    new_server->prev->next = new_server;
234
 
    mc.current_server->prev = new_server;
235
 
  }
236
 
  ret = clock_gettime(CLOCK_MONOTONIC, &mc.current_server->last_seen);
237
 
  if(ret == -1){
238
 
    perror_plus("clock_gettime");
239
 
    return false;
 
264
    (*current_server)->prev = new_server;
240
265
  }
241
266
  return true;
242
267
}
244
269
/* 
245
270
 * Initialize GPGME.
246
271
 */
247
 
static bool init_gpgme(const char *seckey, const char *pubkey,
248
 
                       const char *tempdir){
 
272
__attribute__((nonnull, warn_unused_result))
 
273
static bool init_gpgme(const char * const seckey,
 
274
                       const char * const pubkey,
 
275
                       const char * const tempdir,
 
276
                       mandos_context *mc){
249
277
  gpgme_error_t rc;
250
278
  gpgme_engine_info_t engine_info;
251
279
  
252
 
  
253
280
  /*
254
281
   * Helper function to insert pub and seckey to the engine keyring.
255
282
   */
256
 
  bool import_key(const char *filename){
 
283
  bool import_key(const char * const filename){
257
284
    int ret;
258
285
    int fd;
259
286
    gpgme_data_t pgp_data;
271
298
      return false;
272
299
    }
273
300
    
274
 
    rc = gpgme_op_import(mc.ctx, pgp_data);
 
301
    rc = gpgme_op_import(mc->ctx, pgp_data);
275
302
    if(rc != GPG_ERR_NO_ERROR){
276
303
      fprintf_plus(stderr, "bad gpgme_op_import: %s: %s\n",
277
304
                   gpgme_strsource(rc), gpgme_strerror(rc));
321
348
  }
322
349
  
323
350
  /* Create new GPGME "context" */
324
 
  rc = gpgme_new(&(mc.ctx));
 
351
  rc = gpgme_new(&(mc->ctx));
325
352
  if(rc != GPG_ERR_NO_ERROR){
326
353
    fprintf_plus(stderr, "Mandos plugin mandos-client: "
327
354
                 "bad gpgme_new: %s: %s\n", gpgme_strsource(rc),
340
367
 * Decrypt OpenPGP data.
341
368
 * Returns -1 on error
342
369
 */
 
370
__attribute__((nonnull, warn_unused_result))
343
371
static ssize_t pgp_packet_decrypt(const char *cryptotext,
344
372
                                  size_t crypto_size,
345
 
                                  char **plaintext){
 
373
                                  char **plaintext,
 
374
                                  mandos_context *mc){
346
375
  gpgme_data_t dh_crypto, dh_plain;
347
376
  gpgme_error_t rc;
348
377
  ssize_t ret;
374
403
  
375
404
  /* Decrypt data from the cryptotext data buffer to the plaintext
376
405
     data buffer */
377
 
  rc = gpgme_op_decrypt(mc.ctx, dh_crypto, dh_plain);
 
406
  rc = gpgme_op_decrypt(mc->ctx, dh_crypto, dh_plain);
378
407
  if(rc != GPG_ERR_NO_ERROR){
379
408
    fprintf_plus(stderr, "bad gpgme_op_decrypt: %s: %s\n",
380
409
                 gpgme_strsource(rc), gpgme_strerror(rc));
381
410
    plaintext_length = -1;
382
411
    if(debug){
383
412
      gpgme_decrypt_result_t result;
384
 
      result = gpgme_op_decrypt_result(mc.ctx);
 
413
      result = gpgme_op_decrypt_result(mc->ctx);
385
414
      if(result == NULL){
386
415
        fprintf_plus(stderr, "gpgme_op_decrypt_result failed\n");
387
416
      } else {
464
493
  return plaintext_length;
465
494
}
466
495
 
467
 
static const char * safer_gnutls_strerror(int value){
468
 
  const char *ret = gnutls_strerror(value); /* Spurious warning from
469
 
                                               -Wunreachable-code */
 
496
__attribute__((warn_unused_result))
 
497
static const char *safer_gnutls_strerror(int value){
 
498
  const char *ret = gnutls_strerror(value);
470
499
  if(ret == NULL)
471
500
    ret = "(unknown)";
472
501
  return ret;
473
502
}
474
503
 
475
504
/* GnuTLS log function callback */
 
505
__attribute__((nonnull))
476
506
static void debuggnutls(__attribute__((unused)) int level,
477
507
                        const char* string){
478
508
  fprintf_plus(stderr, "GnuTLS: %s", string);
479
509
}
480
510
 
 
511
__attribute__((nonnull, warn_unused_result))
481
512
static int init_gnutls_global(const char *pubkeyfilename,
482
 
                              const char *seckeyfilename){
 
513
                              const char *seckeyfilename,
 
514
                              mandos_context *mc){
483
515
  int ret;
484
516
  
485
517
  if(debug){
502
534
  }
503
535
  
504
536
  /* OpenPGP credentials */
505
 
  ret = gnutls_certificate_allocate_credentials(&mc.cred);
 
537
  ret = gnutls_certificate_allocate_credentials(&mc->cred);
506
538
  if(ret != GNUTLS_E_SUCCESS){
507
539
    fprintf_plus(stderr, "GnuTLS memory error: %s\n",
508
540
                 safer_gnutls_strerror(ret));
518
550
  }
519
551
  
520
552
  ret = gnutls_certificate_set_openpgp_key_file
521
 
    (mc.cred, pubkeyfilename, seckeyfilename,
 
553
    (mc->cred, pubkeyfilename, seckeyfilename,
522
554
     GNUTLS_OPENPGP_FMT_BASE64);
523
555
  if(ret != GNUTLS_E_SUCCESS){
524
556
    fprintf_plus(stderr,
530
562
  }
531
563
  
532
564
  /* GnuTLS server initialization */
533
 
  ret = gnutls_dh_params_init(&mc.dh_params);
 
565
  ret = gnutls_dh_params_init(&mc->dh_params);
534
566
  if(ret != GNUTLS_E_SUCCESS){
535
567
    fprintf_plus(stderr, "Error in GnuTLS DH parameter"
536
568
                 " initialization: %s\n",
537
569
                 safer_gnutls_strerror(ret));
538
570
    goto globalfail;
539
571
  }
540
 
  ret = gnutls_dh_params_generate2(mc.dh_params, mc.dh_bits);
 
572
  ret = gnutls_dh_params_generate2(mc->dh_params, mc->dh_bits);
541
573
  if(ret != GNUTLS_E_SUCCESS){
542
574
    fprintf_plus(stderr, "Error in GnuTLS prime generation: %s\n",
543
575
                 safer_gnutls_strerror(ret));
544
576
    goto globalfail;
545
577
  }
546
578
  
547
 
  gnutls_certificate_set_dh_params(mc.cred, mc.dh_params);
 
579
  gnutls_certificate_set_dh_params(mc->cred, mc->dh_params);
548
580
  
549
581
  return 0;
550
582
  
551
583
 globalfail:
552
584
  
553
 
  gnutls_certificate_free_credentials(mc.cred);
 
585
  gnutls_certificate_free_credentials(mc->cred);
554
586
  gnutls_global_deinit();
555
 
  gnutls_dh_params_deinit(mc.dh_params);
 
587
  gnutls_dh_params_deinit(mc->dh_params);
556
588
  return -1;
557
589
}
558
590
 
559
 
static int init_gnutls_session(gnutls_session_t *session){
 
591
__attribute__((nonnull, warn_unused_result))
 
592
static int init_gnutls_session(gnutls_session_t *session,
 
593
                               mandos_context *mc){
560
594
  int ret;
561
595
  /* GnuTLS session creation */
562
596
  do {
574
608
  {
575
609
    const char *err;
576
610
    do {
577
 
      ret = gnutls_priority_set_direct(*session, mc.priority, &err);
 
611
      ret = gnutls_priority_set_direct(*session, mc->priority, &err);
578
612
      if(quit_now){
579
613
        gnutls_deinit(*session);
580
614
        return -1;
591
625
  
592
626
  do {
593
627
    ret = gnutls_credentials_set(*session, GNUTLS_CRD_CERTIFICATE,
594
 
                                 mc.cred);
 
628
                                 mc->cred);
595
629
    if(quit_now){
596
630
      gnutls_deinit(*session);
597
631
      return -1;
607
641
  /* ignore client certificate if any. */
608
642
  gnutls_certificate_server_set_request(*session, GNUTLS_CERT_IGNORE);
609
643
  
610
 
  gnutls_dh_set_prime_bits(*session, mc.dh_bits);
 
644
  gnutls_dh_set_prime_bits(*session, mc->dh_bits);
611
645
  
612
646
  return 0;
613
647
}
617
651
                      __attribute__((unused)) const char *txt){}
618
652
 
619
653
/* Called when a Mandos server is found */
620
 
static int start_mandos_communication(const char *ip, uint16_t port,
 
654
__attribute__((nonnull, warn_unused_result))
 
655
static int start_mandos_communication(const char *ip, in_port_t port,
621
656
                                      AvahiIfIndex if_index,
622
 
                                      int af){
 
657
                                      int af, mandos_context *mc){
623
658
  int ret, tcp_sd = -1;
624
659
  ssize_t sret;
625
 
  union {
626
 
    struct sockaddr_in in;
627
 
    struct sockaddr_in6 in6;
628
 
  } to;
 
660
  struct sockaddr_storage to;
629
661
  char *buffer = NULL;
630
662
  char *decrypted_buffer = NULL;
631
663
  size_t buffer_length = 0;
655
687
    return -1;
656
688
  }
657
689
  
658
 
  ret = init_gnutls_session(&session);
 
690
  /* If the interface is specified and we have a list of interfaces */
 
691
  if(if_index != AVAHI_IF_UNSPEC and mc->interfaces != NULL){
 
692
    /* Check if the interface is one of the interfaces we are using */
 
693
    bool match = false;
 
694
    {
 
695
      char *interface = NULL;
 
696
      while((interface=argz_next(mc->interfaces, mc->interfaces_size,
 
697
                                 interface))){
 
698
        if(if_nametoindex(interface) == (unsigned int)if_index){
 
699
          match = true;
 
700
          break;
 
701
        }
 
702
      }
 
703
    }
 
704
    if(not match){
 
705
      /* This interface does not match any in the list, so we don't
 
706
         connect to the server */
 
707
      if(debug){
 
708
        char interface[IF_NAMESIZE];
 
709
        if(if_indextoname((unsigned int)if_index, interface) == NULL){
 
710
          perror_plus("if_indextoname");
 
711
        } else {
 
712
          fprintf_plus(stderr, "Skipping server on non-used interface"
 
713
                       " \"%s\"\n",
 
714
                       if_indextoname((unsigned int)if_index,
 
715
                                      interface));
 
716
        }
 
717
      }
 
718
      return -1;
 
719
    }
 
720
  }
 
721
  
 
722
  ret = init_gnutls_session(&session, mc);
659
723
  if(ret != 0){
660
724
    return -1;
661
725
  }
662
726
  
663
727
  if(debug){
664
728
    fprintf_plus(stderr, "Setting up a TCP connection to %s, port %"
665
 
                 PRIu16 "\n", ip, port);
 
729
                 PRIuMAX "\n", ip, (uintmax_t)port);
666
730
  }
667
731
  
668
732
  tcp_sd = socket(pf, SOCK_STREAM, 0);
680
744
  
681
745
  memset(&to, 0, sizeof(to));
682
746
  if(af == AF_INET6){
683
 
    to.in6.sin6_family = (sa_family_t)af;
684
 
    ret = inet_pton(af, ip, &to.in6.sin6_addr);
 
747
    ((struct sockaddr_in6 *)&to)->sin6_family = (sa_family_t)af;
 
748
    ret = inet_pton(af, ip, &((struct sockaddr_in6 *)&to)->sin6_addr);
685
749
  } else {                      /* IPv4 */
686
 
    to.in.sin_family = (sa_family_t)af;
687
 
    ret = inet_pton(af, ip, &to.in.sin_addr);
 
750
    ((struct sockaddr_in *)&to)->sin_family = (sa_family_t)af;
 
751
    ret = inet_pton(af, ip, &((struct sockaddr_in *)&to)->sin_addr);
688
752
  }
689
753
  if(ret < 0 ){
690
754
    int e = errno;
699
763
    goto mandos_end;
700
764
  }
701
765
  if(af == AF_INET6){
702
 
    to.in6.sin6_port = htons(port); /* Spurious warnings from
703
 
                                       -Wconversion and
704
 
                                       -Wunreachable-code */
705
 
    
706
 
    if(IN6_IS_ADDR_LINKLOCAL /* Spurious warnings from */
707
 
       (&to.in6.sin6_addr)){ /* -Wstrict-aliasing=2 or lower and
708
 
                                -Wunreachable-code*/
 
766
    ((struct sockaddr_in6 *)&to)->sin6_port = htons(port);
 
767
    if(IN6_IS_ADDR_LINKLOCAL
 
768
       (&((struct sockaddr_in6 *)&to)->sin6_addr)){
709
769
      if(if_index == AVAHI_IF_UNSPEC){
710
770
        fprintf_plus(stderr, "An IPv6 link-local address is"
711
771
                     " incomplete without a network interface\n");
713
773
        goto mandos_end;
714
774
      }
715
775
      /* Set the network interface number as scope */
716
 
      to.in6.sin6_scope_id = (uint32_t)if_index;
 
776
      ((struct sockaddr_in6 *)&to)->sin6_scope_id = (uint32_t)if_index;
717
777
    }
718
778
  } else {
719
 
    to.in.sin_port = htons(port); /* Spurious warnings from
720
 
                                     -Wconversion and
721
 
                                     -Wunreachable-code */
 
779
    ((struct sockaddr_in *)&to)->sin_port = htons(port);
722
780
  }
723
781
  
724
782
  if(quit_now){
732
790
      if(if_indextoname((unsigned int)if_index, interface) == NULL){
733
791
        perror_plus("if_indextoname");
734
792
      } else {
735
 
        fprintf_plus(stderr, "Connection to: %s%%%s, port %" PRIu16
736
 
                     "\n", ip, interface, port);
 
793
        fprintf_plus(stderr, "Connection to: %s%%%s, port %" PRIuMAX
 
794
                     "\n", ip, interface, (uintmax_t)port);
737
795
      }
738
796
    } else {
739
 
      fprintf_plus(stderr, "Connection to: %s, port %" PRIu16 "\n",
740
 
                   ip, port);
 
797
      fprintf_plus(stderr, "Connection to: %s, port %" PRIuMAX "\n",
 
798
                   ip, (uintmax_t)port);
741
799
    }
742
800
    char addrstr[(INET_ADDRSTRLEN > INET6_ADDRSTRLEN) ?
743
801
                 INET_ADDRSTRLEN : INET6_ADDRSTRLEN] = "";
744
 
    const char *pcret;
745
802
    if(af == AF_INET6){
746
 
      pcret = inet_ntop(af, &(to.in6.sin6_addr), addrstr,
747
 
                        sizeof(addrstr));
 
803
      ret = getnameinfo((struct sockaddr *)&to,
 
804
                        sizeof(struct sockaddr_in6),
 
805
                        addrstr, sizeof(addrstr), NULL, 0,
 
806
                        NI_NUMERICHOST);
748
807
    } else {
749
 
      pcret = inet_ntop(af, &(to.in.sin_addr), addrstr,
750
 
                        sizeof(addrstr));
 
808
      ret = getnameinfo((struct sockaddr *)&to,
 
809
                        sizeof(struct sockaddr_in),
 
810
                        addrstr, sizeof(addrstr), NULL, 0,
 
811
                        NI_NUMERICHOST);
751
812
    }
752
 
    if(pcret == NULL){
753
 
      perror_plus("inet_ntop");
754
 
    } else {
755
 
      if(strcmp(addrstr, ip) != 0){
756
 
        fprintf_plus(stderr, "Canonical address form: %s\n", addrstr);
757
 
      }
 
813
    if(ret == EAI_SYSTEM){
 
814
      perror_plus("getnameinfo");
 
815
    } else if(ret != 0) {
 
816
      fprintf_plus(stderr, "getnameinfo: %s", gai_strerror(ret));
 
817
    } else if(strcmp(addrstr, ip) != 0){
 
818
      fprintf_plus(stderr, "Canonical address form: %s\n", addrstr);
758
819
    }
759
820
  }
760
821
  
764
825
  }
765
826
  
766
827
  if(af == AF_INET6){
767
 
    ret = connect(tcp_sd, &to.in6, sizeof(to));
 
828
    ret = connect(tcp_sd, (struct sockaddr *)&to,
 
829
                  sizeof(struct sockaddr_in6));
768
830
  } else {
769
 
    ret = connect(tcp_sd, &to.in, sizeof(to)); /* IPv4 */
 
831
    ret = connect(tcp_sd, (struct sockaddr *)&to, /* IPv4 */
 
832
                  sizeof(struct sockaddr_in));
770
833
  }
771
834
  if(ret < 0){
772
 
    if ((errno != ECONNREFUSED and errno != ENETUNREACH) or debug){
 
835
    if((errno != ECONNREFUSED and errno != ENETUNREACH) or debug){
773
836
      int e = errno;
774
837
      perror_plus("connect");
775
838
      errno = e;
821
884
    goto mandos_end;
822
885
  }
823
886
  
824
 
  /* Spurious warning from -Wint-to-pointer-cast */
825
 
  gnutls_transport_set_ptr(session, (gnutls_transport_ptr_t) tcp_sd);
 
887
  /* This casting via intptr_t is to eliminate warning about casting
 
888
     an int to a pointer type.  This is exactly how the GnuTLS Guile
 
889
     function "set-session-transport-fd!" does it. */
 
890
  gnutls_transport_set_ptr(session,
 
891
                           (gnutls_transport_ptr_t)(intptr_t)tcp_sd);
826
892
  
827
893
  if(quit_now){
828
894
    errno = EINTR;
933
999
  if(buffer_length > 0){
934
1000
    ssize_t decrypted_buffer_size;
935
1001
    decrypted_buffer_size = pgp_packet_decrypt(buffer, buffer_length,
936
 
                                               &decrypted_buffer);
 
1002
                                               &decrypted_buffer, mc);
937
1003
    if(decrypted_buffer_size >= 0){
938
1004
      
939
1005
      written = 0;
987
1053
  return retval;
988
1054
}
989
1055
 
 
1056
__attribute__((nonnull))
990
1057
static void resolve_callback(AvahiSServiceResolver *r,
991
1058
                             AvahiIfIndex interface,
992
1059
                             AvahiProtocol proto,
1000
1067
                             AVAHI_GCC_UNUSED AvahiStringList *txt,
1001
1068
                             AVAHI_GCC_UNUSED AvahiLookupResultFlags
1002
1069
                             flags,
1003
 
                             AVAHI_GCC_UNUSED void* userdata){
1004
 
  assert(r);
 
1070
                             void *mc){
 
1071
  if(r == NULL){
 
1072
    return;
 
1073
  }
1005
1074
  
1006
1075
  /* Called whenever a service has been resolved successfully or
1007
1076
     timed out */
1008
1077
  
1009
1078
  if(quit_now){
 
1079
    avahi_s_service_resolver_free(r);
1010
1080
    return;
1011
1081
  }
1012
1082
  
1016
1086
    fprintf_plus(stderr, "(Avahi Resolver) Failed to resolve service "
1017
1087
                 "'%s' of type '%s' in domain '%s': %s\n", name, type,
1018
1088
                 domain,
1019
 
                 avahi_strerror(avahi_server_errno(mc.server)));
 
1089
                 avahi_strerror(avahi_server_errno
 
1090
                                (((mandos_context*)mc)->server)));
1020
1091
    break;
1021
1092
    
1022
1093
  case AVAHI_RESOLVER_FOUND:
1028
1099
                     PRIdMAX ") on port %" PRIu16 "\n", name,
1029
1100
                     host_name, ip, (intmax_t)interface, port);
1030
1101
      }
1031
 
      int ret = start_mandos_communication(ip, port, interface,
1032
 
                                           avahi_proto_to_af(proto));
 
1102
      int ret = start_mandos_communication(ip, (in_port_t)port,
 
1103
                                           interface,
 
1104
                                           avahi_proto_to_af(proto),
 
1105
                                           mc);
1033
1106
      if(ret == 0){
1034
 
        avahi_simple_poll_quit(mc.simple_poll);
 
1107
        avahi_simple_poll_quit(simple_poll);
1035
1108
      } else {
1036
 
        if(not add_server(ip, port, interface,
1037
 
                          avahi_proto_to_af(proto))){
 
1109
        if(not add_server(ip, (in_port_t)port, interface,
 
1110
                          avahi_proto_to_af(proto),
 
1111
                          &((mandos_context*)mc)->current_server)){
1038
1112
          fprintf_plus(stderr, "Failed to add server \"%s\" to server"
1039
1113
                       " list\n", name);
1040
1114
        }
1053
1127
                            const char *domain,
1054
1128
                            AVAHI_GCC_UNUSED AvahiLookupResultFlags
1055
1129
                            flags,
1056
 
                            AVAHI_GCC_UNUSED void* userdata){
1057
 
  assert(b);
 
1130
                            void *mc){
 
1131
  if(b == NULL){
 
1132
    return;
 
1133
  }
1058
1134
  
1059
1135
  /* Called whenever a new services becomes available on the LAN or
1060
1136
     is removed from the LAN */
1068
1144
  case AVAHI_BROWSER_FAILURE:
1069
1145
    
1070
1146
    fprintf_plus(stderr, "(Avahi browser) %s\n",
1071
 
                 avahi_strerror(avahi_server_errno(mc.server)));
1072
 
    avahi_simple_poll_quit(mc.simple_poll);
 
1147
                 avahi_strerror(avahi_server_errno
 
1148
                                (((mandos_context*)mc)->server)));
 
1149
    avahi_simple_poll_quit(simple_poll);
1073
1150
    return;
1074
1151
    
1075
1152
  case AVAHI_BROWSER_NEW:
1078
1155
       the callback function is called the Avahi server will free the
1079
1156
       resolver for us. */
1080
1157
    
1081
 
    if(avahi_s_service_resolver_new(mc.server, interface, protocol,
1082
 
                                    name, type, domain, protocol, 0,
1083
 
                                    resolve_callback, NULL) == NULL)
 
1158
    if(avahi_s_service_resolver_new(((mandos_context*)mc)->server,
 
1159
                                    interface, protocol, name, type,
 
1160
                                    domain, protocol, 0,
 
1161
                                    resolve_callback, mc) == NULL)
1084
1162
      fprintf_plus(stderr, "Avahi: Failed to resolve service '%s':"
1085
1163
                   " %s\n", name,
1086
 
                   avahi_strerror(avahi_server_errno(mc.server)));
 
1164
                   avahi_strerror(avahi_server_errno
 
1165
                                  (((mandos_context*)mc)->server)));
1087
1166
    break;
1088
1167
    
1089
1168
  case AVAHI_BROWSER_REMOVE:
1108
1187
  signal_received = sig;
1109
1188
  int old_errno = errno;
1110
1189
  /* set main loop to exit */
1111
 
  if(mc.simple_poll != NULL){
1112
 
    avahi_simple_poll_quit(mc.simple_poll);
 
1190
  if(simple_poll != NULL){
 
1191
    avahi_simple_poll_quit(simple_poll);
1113
1192
  }
1114
1193
  errno = old_errno;
1115
1194
}
1116
1195
 
 
1196
__attribute__((nonnull, warn_unused_result))
1117
1197
bool get_flags(const char *ifname, struct ifreq *ifr){
1118
1198
  int ret;
 
1199
  error_t ret_errno;
1119
1200
  
1120
1201
  int s = socket(PF_INET6, SOCK_DGRAM, IPPROTO_IP);
1121
1202
  if(s < 0){
 
1203
    ret_errno = errno;
1122
1204
    perror_plus("socket");
 
1205
    errno = ret_errno;
1123
1206
    return false;
1124
1207
  }
1125
1208
  strcpy(ifr->ifr_name, ifname);
1126
1209
  ret = ioctl(s, SIOCGIFFLAGS, ifr);
1127
1210
  if(ret == -1){
1128
1211
    if(debug){
 
1212
      ret_errno = errno;
1129
1213
      perror_plus("ioctl SIOCGIFFLAGS");
 
1214
      errno = ret_errno;
1130
1215
    }
1131
1216
    return false;
1132
1217
  }
1133
1218
  return true;
1134
1219
}
1135
1220
 
 
1221
__attribute__((nonnull, warn_unused_result))
1136
1222
bool good_flags(const char *ifname, const struct ifreq *ifr){
1137
1223
  
1138
1224
  /* Reject the loopback device */
1180
1266
 * corresponds to an acceptable network device.
1181
1267
 * (This function is passed to scandir(3) as a filter function.)
1182
1268
 */
 
1269
__attribute__((nonnull, warn_unused_result))
1183
1270
int good_interface(const struct dirent *if_entry){
1184
1271
  if(if_entry->d_name[0] == '.'){
1185
1272
    return 0;
1201
1288
}
1202
1289
 
1203
1290
/* 
1204
 
 * This function determines if a directory entry in /sys/class/net
1205
 
 * corresponds to an acceptable network device which is up.
1206
 
 * (This function is passed to scandir(3) as a filter function.)
1207
 
 */
1208
 
int up_interface(const struct dirent *if_entry){
1209
 
  if(if_entry->d_name[0] == '.'){
1210
 
    return 0;
1211
 
  }
1212
 
  
1213
 
  struct ifreq ifr;
1214
 
  if(not get_flags(if_entry->d_name, &ifr)){
1215
 
    if(debug){
1216
 
      fprintf_plus(stderr, "Failed to get flags for interface "
1217
 
                   "\"%s\"\n", if_entry->d_name);
1218
 
    }
1219
 
    return 0;
1220
 
  }
1221
 
  
1222
 
  /* Reject down interfaces */
1223
 
  if(not (ifr.ifr_flags & IFF_UP)){
1224
 
    if(debug){
1225
 
      fprintf_plus(stderr, "Rejecting down interface \"%s\"\n",
1226
 
                   if_entry->d_name);
1227
 
    }
1228
 
    return 0;
1229
 
  }
1230
 
  
1231
 
  /* Reject non-running interfaces */
1232
 
  if(not (ifr.ifr_flags & IFF_RUNNING)){
1233
 
    if(debug){
1234
 
      fprintf_plus(stderr, "Rejecting non-running interface \"%s\"\n",
1235
 
                   if_entry->d_name);
1236
 
    }
1237
 
    return 0;
1238
 
  }
1239
 
  
1240
 
  if(not good_flags(if_entry->d_name, &ifr)){
1241
 
    return 0;
1242
 
  }
1243
 
  return 1;
1244
 
}
1245
 
 
 
1291
 * This function determines if a network interface is up.
 
1292
 */
 
1293
__attribute__((nonnull, warn_unused_result))
 
1294
bool interface_is_up(const char *interface){
 
1295
  struct ifreq ifr;
 
1296
  if(not get_flags(interface, &ifr)){
 
1297
    if(debug){
 
1298
      fprintf_plus(stderr, "Failed to get flags for interface "
 
1299
                   "\"%s\"\n", interface);
 
1300
    }
 
1301
    return false;
 
1302
  }
 
1303
  
 
1304
  return (bool)(ifr.ifr_flags & IFF_UP);
 
1305
}
 
1306
 
 
1307
/* 
 
1308
 * This function determines if a network interface is running
 
1309
 */
 
1310
__attribute__((nonnull, warn_unused_result))
 
1311
bool interface_is_running(const char *interface){
 
1312
  struct ifreq ifr;
 
1313
  if(not get_flags(interface, &ifr)){
 
1314
    if(debug){
 
1315
      fprintf_plus(stderr, "Failed to get flags for interface "
 
1316
                   "\"%s\"\n", interface);
 
1317
    }
 
1318
    return false;
 
1319
  }
 
1320
  
 
1321
  return (bool)(ifr.ifr_flags & IFF_RUNNING);
 
1322
}
 
1323
 
 
1324
__attribute__((nonnull, pure, warn_unused_result))
1246
1325
int notdotentries(const struct dirent *direntry){
1247
1326
  /* Skip "." and ".." */
1248
1327
  if(direntry->d_name[0] == '.'
1255
1334
}
1256
1335
 
1257
1336
/* Is this directory entry a runnable program? */
 
1337
__attribute__((nonnull, warn_unused_result))
1258
1338
int runnable_hook(const struct dirent *direntry){
1259
1339
  int ret;
1260
1340
  size_t sret;
1268
1348
  sret = strspn(direntry->d_name, "ABCDEFGHIJKLMNOPQRSTUVWXYZ"
1269
1349
                "abcdefghijklmnopqrstuvwxyz"
1270
1350
                "0123456789"
1271
 
                "_-");
 
1351
                "_.-");
1272
1352
  if((direntry->d_name)[sret] != '\0'){
1273
1353
    /* Contains non-allowed characters */
1274
1354
    if(debug){
1278
1358
    return 0;
1279
1359
  }
1280
1360
  
1281
 
  char *fullname = NULL;
1282
 
  ret = asprintf(&fullname, "%s/%s", hookdir, direntry->d_name);
1283
 
  if(ret < 0){
1284
 
    perror_plus("asprintf");
1285
 
    return 0;
1286
 
  }
1287
 
  
1288
 
  ret = stat(fullname, &st);
 
1361
  ret = fstatat(hookdir_fd, direntry->d_name, &st, 0);
1289
1362
  if(ret == -1){
1290
1363
    if(debug){
1291
1364
      perror_plus("Could not stat hook");
1315
1388
  return 1;
1316
1389
}
1317
1390
 
1318
 
int avahi_loop_with_timeout(AvahiSimplePoll *s, int retry_interval){
 
1391
__attribute__((nonnull, warn_unused_result))
 
1392
int avahi_loop_with_timeout(AvahiSimplePoll *s, int retry_interval,
 
1393
                            mandos_context *mc){
1319
1394
  int ret;
1320
1395
  struct timespec now;
1321
1396
  struct timespec waited_time;
1322
1397
  intmax_t block_time;
1323
1398
  
1324
1399
  while(true){
1325
 
    if(mc.current_server == NULL){
1326
 
      if (debug){
 
1400
    if(mc->current_server == NULL){
 
1401
      if(debug){
1327
1402
        fprintf_plus(stderr, "Wait until first server is found."
1328
1403
                     " No timeout!\n");
1329
1404
      }
1330
1405
      ret = avahi_simple_poll_iterate(s, -1);
1331
1406
    } else {
1332
 
      if (debug){
 
1407
      if(debug){
1333
1408
        fprintf_plus(stderr, "Check current_server if we should run"
1334
1409
                     " it, or wait\n");
1335
1410
      }
1342
1417
      /* Calculating in ms how long time between now and server
1343
1418
         who we visted longest time ago. Now - last seen.  */
1344
1419
      waited_time.tv_sec = (now.tv_sec
1345
 
                            - mc.current_server->last_seen.tv_sec);
 
1420
                            - mc->current_server->last_seen.tv_sec);
1346
1421
      waited_time.tv_nsec = (now.tv_nsec
1347
 
                             - mc.current_server->last_seen.tv_nsec);
 
1422
                             - mc->current_server->last_seen.tv_nsec);
1348
1423
      /* total time is 10s/10,000ms.
1349
1424
         Converting to s from ms by dividing by 1,000,
1350
1425
         and ns to ms by dividing by 1,000,000. */
1352
1427
                     - ((intmax_t)waited_time.tv_sec * 1000))
1353
1428
                    - ((intmax_t)waited_time.tv_nsec / 1000000));
1354
1429
      
1355
 
      if (debug){
 
1430
      if(debug){
1356
1431
        fprintf_plus(stderr, "Blocking for %" PRIdMAX " ms\n",
1357
1432
                     block_time);
1358
1433
      }
1359
1434
      
1360
1435
      if(block_time <= 0){
1361
 
        ret = start_mandos_communication(mc.current_server->ip,
1362
 
                                         mc.current_server->port,
1363
 
                                         mc.current_server->if_index,
1364
 
                                         mc.current_server->af);
 
1436
        ret = start_mandos_communication(mc->current_server->ip,
 
1437
                                         mc->current_server->port,
 
1438
                                         mc->current_server->if_index,
 
1439
                                         mc->current_server->af, mc);
1365
1440
        if(ret == 0){
1366
 
          avahi_simple_poll_quit(mc.simple_poll);
 
1441
          avahi_simple_poll_quit(s);
1367
1442
          return 0;
1368
1443
        }
1369
1444
        ret = clock_gettime(CLOCK_MONOTONIC,
1370
 
                            &mc.current_server->last_seen);
 
1445
                            &mc->current_server->last_seen);
1371
1446
        if(ret == -1){
1372
1447
          perror_plus("clock_gettime");
1373
1448
          return -1;
1374
1449
        }
1375
 
        mc.current_server = mc.current_server->next;
 
1450
        mc->current_server = mc->current_server->next;
1376
1451
        block_time = 0;         /* Call avahi to find new Mandos
1377
1452
                                   servers, but don't block */
1378
1453
      }
1380
1455
      ret = avahi_simple_poll_iterate(s, (int)block_time);
1381
1456
    }
1382
1457
    if(ret != 0){
1383
 
      if (ret > 0 or errno != EINTR){
 
1458
      if(ret > 0 or errno != EINTR){
1384
1459
        return (ret != 1) ? ret : 0;
1385
1460
      }
1386
1461
    }
1387
1462
  }
1388
1463
}
1389
1464
 
1390
 
bool run_network_hooks(const char *mode, const char *interface,
 
1465
/* Set effective uid to 0, return errno */
 
1466
__attribute__((warn_unused_result))
 
1467
error_t raise_privileges(void){
 
1468
  error_t old_errno = errno;
 
1469
  error_t ret_errno = 0;
 
1470
  if(seteuid(0) == -1){
 
1471
    ret_errno = errno;
 
1472
  }
 
1473
  errno = old_errno;
 
1474
  return ret_errno;
 
1475
}
 
1476
 
 
1477
/* Set effective and real user ID to 0.  Return errno. */
 
1478
__attribute__((warn_unused_result))
 
1479
error_t raise_privileges_permanently(void){
 
1480
  error_t old_errno = errno;
 
1481
  error_t ret_errno = raise_privileges();
 
1482
  if(ret_errno != 0){
 
1483
    errno = old_errno;
 
1484
    return ret_errno;
 
1485
  }
 
1486
  if(setuid(0) == -1){
 
1487
    ret_errno = errno;
 
1488
  }
 
1489
  errno = old_errno;
 
1490
  return ret_errno;
 
1491
}
 
1492
 
 
1493
/* Set effective user ID to unprivileged saved user ID */
 
1494
__attribute__((warn_unused_result))
 
1495
error_t lower_privileges(void){
 
1496
  error_t old_errno = errno;
 
1497
  error_t ret_errno = 0;
 
1498
  if(seteuid(uid) == -1){
 
1499
    ret_errno = errno;
 
1500
  }
 
1501
  errno = old_errno;
 
1502
  return ret_errno;
 
1503
}
 
1504
 
 
1505
/* Lower privileges permanently */
 
1506
__attribute__((warn_unused_result))
 
1507
error_t lower_privileges_permanently(void){
 
1508
  error_t old_errno = errno;
 
1509
  error_t ret_errno = 0;
 
1510
  if(setuid(uid) == -1){
 
1511
    ret_errno = errno;
 
1512
  }
 
1513
  errno = old_errno;
 
1514
  return ret_errno;
 
1515
}
 
1516
 
 
1517
__attribute__((nonnull))
 
1518
void run_network_hooks(const char *mode, const char *interface,
1391
1519
                       const float delay){
1392
 
  struct dirent **direntries;
1393
 
  struct dirent *direntry;
1394
 
  int ret;
1395
 
  int numhooks = scandir(hookdir, &direntries, runnable_hook,
1396
 
                         alphasort);
 
1520
  struct dirent **direntries = NULL;
 
1521
  if(hookdir_fd == -1){
 
1522
    hookdir_fd = open(hookdir, O_RDONLY);
 
1523
    if(hookdir_fd == -1){
 
1524
      if(errno == ENOENT){
 
1525
        if(debug){
 
1526
          fprintf_plus(stderr, "Network hook directory \"%s\" not"
 
1527
                       " found\n", hookdir);
 
1528
        }
 
1529
      } else {
 
1530
        perror_plus("open");
 
1531
      }
 
1532
      return;
 
1533
    }
 
1534
  }
 
1535
#ifdef __GLIBC__
 
1536
#if __GLIBC_PREREQ(2, 15)
 
1537
  int numhooks = scandirat(hookdir_fd, ".", &direntries,
 
1538
                           runnable_hook, alphasort);
 
1539
#else  /* not __GLIBC_PREREQ(2, 15) */
 
1540
  int numhooks = scandir(hookdir, &direntries, runnable_hook,
 
1541
                         alphasort);
 
1542
#endif  /* not __GLIBC_PREREQ(2, 15) */
 
1543
#else   /* not __GLIBC__ */
 
1544
  int numhooks = scandir(hookdir, &direntries, runnable_hook,
 
1545
                         alphasort);
 
1546
#endif  /* not __GLIBC__ */
1397
1547
  if(numhooks == -1){
1398
1548
    perror_plus("scandir");
1399
 
  } else {
1400
 
    int devnull = open("/dev/null", O_RDONLY);
1401
 
    for(int i = 0; i < numhooks; i++){
1402
 
      direntry = direntries[i];
1403
 
      char *fullname = NULL;
1404
 
      ret = asprintf(&fullname, "%s/%s", hookdir, direntry->d_name);
1405
 
      if(ret < 0){
 
1549
    return;
 
1550
  }
 
1551
  struct dirent *direntry;
 
1552
  int ret;
 
1553
  int devnull = open("/dev/null", O_RDONLY);
 
1554
  for(int i = 0; i < numhooks; i++){
 
1555
    direntry = direntries[i];
 
1556
    if(debug){
 
1557
      fprintf_plus(stderr, "Running network hook \"%s\"\n",
 
1558
                   direntry->d_name);
 
1559
    }
 
1560
    pid_t hook_pid = fork();
 
1561
    if(hook_pid == 0){
 
1562
      /* Child */
 
1563
      /* Raise privileges */
 
1564
      errno = raise_privileges_permanently();
 
1565
      if(errno != 0){
 
1566
        perror_plus("Failed to raise privileges");
 
1567
        _exit(EX_NOPERM);
 
1568
      }
 
1569
      /* Set group */
 
1570
      errno = 0;
 
1571
      ret = setgid(0);
 
1572
      if(ret == -1){
 
1573
        perror_plus("setgid");
 
1574
        _exit(EX_NOPERM);
 
1575
      }
 
1576
      /* Reset supplementary groups */
 
1577
      errno = 0;
 
1578
      ret = setgroups(0, NULL);
 
1579
      if(ret == -1){
 
1580
        perror_plus("setgroups");
 
1581
        _exit(EX_NOPERM);
 
1582
      }
 
1583
      ret = dup2(devnull, STDIN_FILENO);
 
1584
      if(ret == -1){
 
1585
        perror_plus("dup2(devnull, STDIN_FILENO)");
 
1586
        _exit(EX_OSERR);
 
1587
      }
 
1588
      ret = close(devnull);
 
1589
      if(ret == -1){
 
1590
        perror_plus("close");
 
1591
        _exit(EX_OSERR);
 
1592
      }
 
1593
      ret = dup2(STDERR_FILENO, STDOUT_FILENO);
 
1594
      if(ret == -1){
 
1595
        perror_plus("dup2(STDERR_FILENO, STDOUT_FILENO)");
 
1596
        _exit(EX_OSERR);
 
1597
      }
 
1598
      ret = setenv("MANDOSNETHOOKDIR", hookdir, 1);
 
1599
      if(ret == -1){
 
1600
        perror_plus("setenv");
 
1601
        _exit(EX_OSERR);
 
1602
      }
 
1603
      ret = setenv("DEVICE", interface, 1);
 
1604
      if(ret == -1){
 
1605
        perror_plus("setenv");
 
1606
        _exit(EX_OSERR);
 
1607
      }
 
1608
      ret = setenv("VERBOSITY", debug ? "1" : "0", 1);
 
1609
      if(ret == -1){
 
1610
        perror_plus("setenv");
 
1611
        _exit(EX_OSERR);
 
1612
      }
 
1613
      ret = setenv("MODE", mode, 1);
 
1614
      if(ret == -1){
 
1615
        perror_plus("setenv");
 
1616
        _exit(EX_OSERR);
 
1617
      }
 
1618
      char *delaystring;
 
1619
      ret = asprintf(&delaystring, "%f", (double)delay);
 
1620
      if(ret == -1){
1406
1621
        perror_plus("asprintf");
1407
 
        continue;
1408
 
      }
1409
 
      if(debug){
1410
 
        fprintf_plus(stderr, "Running network hook \"%s\"\n",
1411
 
                     direntry->d_name);
1412
 
      }
1413
 
      pid_t hook_pid = fork();
1414
 
      if(hook_pid == 0){
1415
 
        /* Child */
1416
 
        /* Raise privileges */
1417
 
        errno = 0;
1418
 
        ret = seteuid(0);
1419
 
        if(ret == -1){
1420
 
          perror_plus("seteuid");
1421
 
        }
1422
 
        /* Raise privileges even more */
1423
 
        errno = 0;
1424
 
        ret = setuid(0);
1425
 
        if(ret == -1){
1426
 
          perror_plus("setuid");
1427
 
        }
1428
 
        /* Set group */
1429
 
        errno = 0;
1430
 
        ret = setgid(0);
1431
 
        if(ret == -1){
1432
 
          perror_plus("setgid");
1433
 
        }
1434
 
        /* Reset supplementary groups */
1435
 
        errno = 0;
1436
 
        ret = setgroups(0, NULL);
1437
 
        if(ret == -1){
1438
 
          perror_plus("setgroups");
1439
 
        }
1440
 
        dup2(devnull, STDIN_FILENO);
1441
 
        close(devnull);
1442
 
        dup2(STDERR_FILENO, STDOUT_FILENO);
1443
 
        ret = setenv("MANDOSNETHOOKDIR", hookdir, 1);
1444
 
        if(ret == -1){
1445
 
          perror_plus("setenv");
1446
 
          _exit(EX_OSERR);
1447
 
        }
1448
 
        ret = setenv("DEVICE", interface, 1);
1449
 
        if(ret == -1){
1450
 
          perror_plus("setenv");
1451
 
          _exit(EX_OSERR);
1452
 
        }
1453
 
        ret = setenv("VERBOSE", debug ? "1" : "0", 1);
1454
 
        if(ret == -1){
1455
 
          perror_plus("setenv");
1456
 
          _exit(EX_OSERR);
1457
 
        }
1458
 
        ret = setenv("MODE", mode, 1);
1459
 
        if(ret == -1){
1460
 
          perror_plus("setenv");
1461
 
          _exit(EX_OSERR);
1462
 
        }
1463
 
        char *delaystring;
1464
 
        ret = asprintf(&delaystring, "%f", delay);
1465
 
        if(ret == -1){
1466
 
          perror_plus("asprintf");
1467
 
          _exit(EX_OSERR);
1468
 
        }
1469
 
        ret = setenv("DELAY", delaystring, 1);
1470
 
        if(ret == -1){
1471
 
          free(delaystring);
1472
 
          perror_plus("setenv");
1473
 
          _exit(EX_OSERR);
1474
 
        }
 
1622
        _exit(EX_OSERR);
 
1623
      }
 
1624
      ret = setenv("DELAY", delaystring, 1);
 
1625
      if(ret == -1){
1475
1626
        free(delaystring);
1476
 
        if(execl(fullname, direntry->d_name, mode, NULL) == -1){
1477
 
          perror_plus("execl");
1478
 
          _exit(EXIT_FAILURE);
1479
 
        }
1480
 
      } else {
1481
 
        int status;
1482
 
        if(TEMP_FAILURE_RETRY(waitpid(hook_pid, &status, 0)) == -1){
1483
 
          perror_plus("waitpid");
1484
 
          free(fullname);
1485
 
          continue;
1486
 
        }
1487
 
        if(WIFEXITED(status)){
1488
 
          if(WEXITSTATUS(status) != 0){
1489
 
            fprintf_plus(stderr, "Warning: network hook \"%s\" exited"
1490
 
                         " with status %d\n", direntry->d_name,
1491
 
                         WEXITSTATUS(status));
1492
 
            free(fullname);
1493
 
            continue;
1494
 
          }
1495
 
        } else if(WIFSIGNALED(status)){
1496
 
          fprintf_plus(stderr, "Warning: network hook \"%s\" died by"
1497
 
                       " signal %d\n", direntry->d_name,
1498
 
                       WTERMSIG(status));
1499
 
          free(fullname);
1500
 
          continue;
1501
 
        } else {
1502
 
          fprintf_plus(stderr, "Warning: network hook \"%s\""
1503
 
                       " crashed\n", direntry->d_name);
1504
 
          free(fullname);
1505
 
          continue;
1506
 
        }
1507
 
      }
1508
 
      free(fullname);
1509
 
      if(debug){
1510
 
        fprintf_plus(stderr, "Network hook \"%s\" ran successfully\n",
1511
 
                     direntry->d_name);
1512
 
      }
1513
 
    }
1514
 
    close(devnull);
1515
 
  }
1516
 
  return true;
 
1627
        perror_plus("setenv");
 
1628
        _exit(EX_OSERR);
 
1629
      }
 
1630
      free(delaystring);
 
1631
      if(connect_to != NULL){
 
1632
        ret = setenv("CONNECT", connect_to, 1);
 
1633
        if(ret == -1){
 
1634
          perror_plus("setenv");
 
1635
          _exit(EX_OSERR);
 
1636
        }
 
1637
      }
 
1638
      int hook_fd = openat(hookdir_fd, direntry->d_name, O_RDONLY);
 
1639
      if(hook_fd == -1){
 
1640
        perror_plus("openat");
 
1641
        _exit(EXIT_FAILURE);
 
1642
      }
 
1643
      if((int)TEMP_FAILURE_RETRY(close(hookdir_fd)) == -1){
 
1644
        perror_plus("close");
 
1645
        _exit(EXIT_FAILURE);
 
1646
      }
 
1647
      if(fexecve(hook_fd, (char *const []){ direntry->d_name, NULL },
 
1648
                 environ) == -1){
 
1649
        perror_plus("fexecve");
 
1650
        _exit(EXIT_FAILURE);
 
1651
      }
 
1652
    } else {
 
1653
      int status;
 
1654
      if(TEMP_FAILURE_RETRY(waitpid(hook_pid, &status, 0)) == -1){
 
1655
        perror_plus("waitpid");
 
1656
        free(direntry);
 
1657
        continue;
 
1658
      }
 
1659
      if(WIFEXITED(status)){
 
1660
        if(WEXITSTATUS(status) != 0){
 
1661
          fprintf_plus(stderr, "Warning: network hook \"%s\" exited"
 
1662
                       " with status %d\n", direntry->d_name,
 
1663
                       WEXITSTATUS(status));
 
1664
          free(direntry);
 
1665
          continue;
 
1666
        }
 
1667
      } else if(WIFSIGNALED(status)){
 
1668
        fprintf_plus(stderr, "Warning: network hook \"%s\" died by"
 
1669
                     " signal %d\n", direntry->d_name,
 
1670
                     WTERMSIG(status));
 
1671
        free(direntry);
 
1672
        continue;
 
1673
      } else {
 
1674
        fprintf_plus(stderr, "Warning: network hook \"%s\""
 
1675
                     " crashed\n", direntry->d_name);
 
1676
        free(direntry);
 
1677
        continue;
 
1678
      }
 
1679
    }
 
1680
    if(debug){
 
1681
      fprintf_plus(stderr, "Network hook \"%s\" ran successfully\n",
 
1682
                   direntry->d_name);
 
1683
    }
 
1684
    free(direntry);
 
1685
  }
 
1686
  free(direntries);
 
1687
  if((int)TEMP_FAILURE_RETRY(close(hookdir_fd)) == -1){
 
1688
    perror_plus("close");
 
1689
  } else {
 
1690
    hookdir_fd = -1;
 
1691
  }
 
1692
  close(devnull);
 
1693
}
 
1694
 
 
1695
__attribute__((nonnull, warn_unused_result))
 
1696
error_t bring_up_interface(const char *const interface,
 
1697
                           const float delay){
 
1698
  error_t old_errno = errno;
 
1699
  int ret;
 
1700
  struct ifreq network;
 
1701
  unsigned int if_index = if_nametoindex(interface);
 
1702
  if(if_index == 0){
 
1703
    fprintf_plus(stderr, "No such interface: \"%s\"\n", interface);
 
1704
    errno = old_errno;
 
1705
    return ENXIO;
 
1706
  }
 
1707
  
 
1708
  if(quit_now){
 
1709
    errno = old_errno;
 
1710
    return EINTR;
 
1711
  }
 
1712
  
 
1713
  if(not interface_is_up(interface)){
 
1714
    error_t ret_errno = 0, ioctl_errno = 0;
 
1715
    if(not get_flags(interface, &network)){
 
1716
      ret_errno = errno;
 
1717
      fprintf_plus(stderr, "Failed to get flags for interface "
 
1718
                   "\"%s\"\n", interface);
 
1719
      errno = old_errno;
 
1720
      return ret_errno;
 
1721
    }
 
1722
    network.ifr_flags |= IFF_UP; /* set flag */
 
1723
    
 
1724
    int sd = socket(PF_INET6, SOCK_DGRAM, IPPROTO_IP);
 
1725
    if(sd == -1){
 
1726
      ret_errno = errno;
 
1727
      perror_plus("socket");
 
1728
      errno = old_errno;
 
1729
      return ret_errno;
 
1730
    }
 
1731
    
 
1732
    if(quit_now){
 
1733
      ret = (int)TEMP_FAILURE_RETRY(close(sd));
 
1734
      if(ret == -1){
 
1735
        perror_plus("close");
 
1736
      }
 
1737
      errno = old_errno;
 
1738
      return EINTR;
 
1739
    }
 
1740
    
 
1741
    if(debug){
 
1742
      fprintf_plus(stderr, "Bringing up interface \"%s\"\n",
 
1743
                   interface);
 
1744
    }
 
1745
    
 
1746
    /* Raise privileges */
 
1747
    ret_errno = raise_privileges();
 
1748
    if(ret_errno != 0){
 
1749
      errno = ret_errno;
 
1750
      perror_plus("Failed to raise privileges");
 
1751
    }
 
1752
    
 
1753
#ifdef __linux__
 
1754
    int ret_linux;
 
1755
    bool restore_loglevel = false;
 
1756
    if(ret_errno == 0){
 
1757
      /* Lower kernel loglevel to KERN_NOTICE to avoid KERN_INFO
 
1758
         messages about the network interface to mess up the prompt */
 
1759
      ret_linux = klogctl(8, NULL, 5);
 
1760
      if(ret_linux == -1){
 
1761
        perror_plus("klogctl");
 
1762
      } else {
 
1763
        restore_loglevel = true;
 
1764
      }
 
1765
    }
 
1766
#endif  /* __linux__ */
 
1767
    int ret_setflags = ioctl(sd, SIOCSIFFLAGS, &network);
 
1768
    ioctl_errno = errno;
 
1769
#ifdef __linux__
 
1770
    if(restore_loglevel){
 
1771
      ret_linux = klogctl(7, NULL, 0);
 
1772
      if(ret_linux == -1){
 
1773
        perror_plus("klogctl");
 
1774
      }
 
1775
    }
 
1776
#endif  /* __linux__ */
 
1777
    
 
1778
    /* If raise_privileges() succeeded above */
 
1779
    if(ret_errno == 0){
 
1780
      /* Lower privileges */
 
1781
      ret_errno = lower_privileges();
 
1782
      if(ret_errno != 0){
 
1783
        errno = ret_errno;
 
1784
        perror_plus("Failed to lower privileges");
 
1785
      }
 
1786
    }
 
1787
    
 
1788
    /* Close the socket */
 
1789
    ret = (int)TEMP_FAILURE_RETRY(close(sd));
 
1790
    if(ret == -1){
 
1791
      perror_plus("close");
 
1792
    }
 
1793
    
 
1794
    if(ret_setflags == -1){
 
1795
      errno = ioctl_errno;
 
1796
      perror_plus("ioctl SIOCSIFFLAGS +IFF_UP");
 
1797
      errno = old_errno;
 
1798
      return ioctl_errno;
 
1799
    }
 
1800
  } else if(debug){
 
1801
    fprintf_plus(stderr, "Interface \"%s\" is already up; good\n",
 
1802
                 interface);
 
1803
  }
 
1804
  
 
1805
  /* Sleep checking until interface is running.
 
1806
     Check every 0.25s, up to total time of delay */
 
1807
  for(int i=0; i < delay * 4; i++){
 
1808
    if(interface_is_running(interface)){
 
1809
      break;
 
1810
    }
 
1811
    struct timespec sleeptime = { .tv_nsec = 250000000 };
 
1812
    ret = nanosleep(&sleeptime, NULL);
 
1813
    if(ret == -1 and errno != EINTR){
 
1814
      perror_plus("nanosleep");
 
1815
    }
 
1816
  }
 
1817
  
 
1818
  errno = old_errno;
 
1819
  return 0;
 
1820
}
 
1821
 
 
1822
__attribute__((nonnull, warn_unused_result))
 
1823
error_t take_down_interface(const char *const interface){
 
1824
  error_t old_errno = errno;
 
1825
  struct ifreq network;
 
1826
  unsigned int if_index = if_nametoindex(interface);
 
1827
  if(if_index == 0){
 
1828
    fprintf_plus(stderr, "No such interface: \"%s\"\n", interface);
 
1829
    errno = old_errno;
 
1830
    return ENXIO;
 
1831
  }
 
1832
  if(interface_is_up(interface)){
 
1833
    error_t ret_errno = 0, ioctl_errno = 0;
 
1834
    if(not get_flags(interface, &network) and debug){
 
1835
      ret_errno = errno;
 
1836
      fprintf_plus(stderr, "Failed to get flags for interface "
 
1837
                   "\"%s\"\n", interface);
 
1838
      errno = old_errno;
 
1839
      return ret_errno;
 
1840
    }
 
1841
    network.ifr_flags &= ~(short)IFF_UP; /* clear flag */
 
1842
    
 
1843
    int sd = socket(PF_INET6, SOCK_DGRAM, IPPROTO_IP);
 
1844
    if(sd == -1){
 
1845
      ret_errno = errno;
 
1846
      perror_plus("socket");
 
1847
      errno = old_errno;
 
1848
      return ret_errno;
 
1849
    }
 
1850
    
 
1851
    if(debug){
 
1852
      fprintf_plus(stderr, "Taking down interface \"%s\"\n",
 
1853
                   interface);
 
1854
    }
 
1855
    
 
1856
    /* Raise privileges */
 
1857
    ret_errno = raise_privileges();
 
1858
    if(ret_errno != 0){
 
1859
      errno = ret_errno;
 
1860
      perror_plus("Failed to raise privileges");
 
1861
    }
 
1862
    
 
1863
    int ret_setflags = ioctl(sd, SIOCSIFFLAGS, &network);
 
1864
    ioctl_errno = errno;
 
1865
    
 
1866
    /* If raise_privileges() succeeded above */
 
1867
    if(ret_errno == 0){
 
1868
      /* Lower privileges */
 
1869
      ret_errno = lower_privileges();
 
1870
      if(ret_errno != 0){
 
1871
        errno = ret_errno;
 
1872
        perror_plus("Failed to lower privileges");
 
1873
      }
 
1874
    }
 
1875
    
 
1876
    /* Close the socket */
 
1877
    int ret = (int)TEMP_FAILURE_RETRY(close(sd));
 
1878
    if(ret == -1){
 
1879
      perror_plus("close");
 
1880
    }
 
1881
    
 
1882
    if(ret_setflags == -1){
 
1883
      errno = ioctl_errno;
 
1884
      perror_plus("ioctl SIOCSIFFLAGS -IFF_UP");
 
1885
      errno = old_errno;
 
1886
      return ioctl_errno;
 
1887
    }
 
1888
  } else if(debug){
 
1889
    fprintf_plus(stderr, "Interface \"%s\" is already down; odd\n",
 
1890
                 interface);
 
1891
  }
 
1892
  
 
1893
  errno = old_errno;
 
1894
  return 0;
1517
1895
}
1518
1896
 
1519
1897
int main(int argc, char *argv[]){
 
1898
  mandos_context mc = { .server = NULL, .dh_bits = 1024,
 
1899
                        .priority = "SECURE256:!CTYPE-X.509:"
 
1900
                        "+CTYPE-OPENPGP", .current_server = NULL,
 
1901
                        .interfaces = NULL, .interfaces_size = 0 };
1520
1902
  AvahiSServiceBrowser *sb = NULL;
1521
 
  int error;
 
1903
  error_t ret_errno;
1522
1904
  int ret;
1523
1905
  intmax_t tmpmax;
1524
1906
  char *tmp;
1525
1907
  int exitcode = EXIT_SUCCESS;
1526
 
  const char *interface = "";
1527
 
  struct ifreq network;
1528
 
  int sd = -1;
1529
 
  bool take_down_interface = false;
1530
 
  uid_t uid;
1531
 
  gid_t gid;
1532
 
  char tempdir[] = "/tmp/mandosXXXXXX";
1533
 
  bool tempdir_created = false;
 
1908
  char *interfaces_to_take_down = NULL;
 
1909
  size_t interfaces_to_take_down_size = 0;
 
1910
  char run_tempdir[] = "/run/tmp/mandosXXXXXX";
 
1911
  char old_tempdir[] = "/tmp/mandosXXXXXX";
 
1912
  char *tempdir = NULL;
1534
1913
  AvahiIfIndex if_index = AVAHI_IF_UNSPEC;
1535
1914
  const char *seckey = PATHDIR "/" SECKEY;
1536
1915
  const char *pubkey = PATHDIR "/" PUBKEY;
 
1916
  char *interfaces_hooks = NULL;
1537
1917
  
1538
1918
  bool gnutls_initialized = false;
1539
1919
  bool gpgme_initialized = false;
1601
1981
        .group = 2 },
1602
1982
      { .name = "retry", .key = 132,
1603
1983
        .arg = "SECONDS",
1604
 
        .doc = "Retry interval used when denied by the mandos server",
 
1984
        .doc = "Retry interval used when denied by the Mandos server",
1605
1985
        .group = 2 },
1606
1986
      { .name = "network-hook-dir", .key = 133,
1607
1987
        .arg = "DIR",
1630
2010
        connect_to = arg;
1631
2011
        break;
1632
2012
      case 'i':                 /* --interface */
1633
 
        interface = arg;
 
2013
        ret_errno = argz_add_sep(&mc.interfaces, &mc.interfaces_size,
 
2014
                                 arg, (int)',');
 
2015
        if(ret_errno != 0){
 
2016
          argp_error(state, "%s", strerror(ret_errno));
 
2017
        }
1634
2018
        break;
1635
2019
      case 's':                 /* --seckey */
1636
2020
        seckey = arg;
1713
2097
    /* Work around Debian bug #633582:
1714
2098
       <http://bugs.debian.org/633582> */
1715
2099
    
1716
 
    /* Re-raise priviliges */
1717
 
    errno = 0;
1718
 
    ret = seteuid(0);
1719
 
    if(ret == -1){
1720
 
      perror_plus("seteuid");
 
2100
    /* Re-raise privileges */
 
2101
    ret_errno = raise_privileges();
 
2102
    if(ret_errno != 0){
 
2103
      errno = ret_errno;
 
2104
      perror_plus("Failed to raise privileges");
1721
2105
    } else {
1722
2106
      struct stat st;
1723
2107
      
1764
2148
      }
1765
2149
    
1766
2150
      /* Lower privileges */
1767
 
      errno = 0;
1768
 
      ret = seteuid(uid);
1769
 
      if(ret == -1){
1770
 
        perror_plus("seteuid");
 
2151
      ret_errno = lower_privileges();
 
2152
      if(ret_errno != 0){
 
2153
        errno = ret_errno;
 
2154
        perror_plus("Failed to lower privileges");
 
2155
      }
 
2156
    }
 
2157
  }
 
2158
  
 
2159
  /* Remove invalid interface names (except "none") */
 
2160
  {
 
2161
    char *interface = NULL;
 
2162
    while((interface = argz_next(mc.interfaces, mc.interfaces_size,
 
2163
                                 interface))){
 
2164
      if(strcmp(interface, "none") != 0
 
2165
         and if_nametoindex(interface) == 0){
 
2166
        if(interface[0] != '\0'){
 
2167
          fprintf_plus(stderr, "Not using nonexisting interface"
 
2168
                       " \"%s\"\n", interface);
 
2169
        }
 
2170
        argz_delete(&mc.interfaces, &mc.interfaces_size, interface);
 
2171
        interface = NULL;
1771
2172
      }
1772
2173
    }
1773
2174
  }
1774
2175
  
1775
2176
  /* Run network hooks */
1776
 
  if(not run_network_hooks("start", interface, delay)){
1777
 
    goto end;
 
2177
  {
 
2178
    if(mc.interfaces != NULL){
 
2179
      interfaces_hooks = malloc(mc.interfaces_size);
 
2180
      if(interfaces_hooks == NULL){
 
2181
        perror_plus("malloc");
 
2182
        goto end;
 
2183
      }
 
2184
      memcpy(interfaces_hooks, mc.interfaces, mc.interfaces_size);
 
2185
      argz_stringify(interfaces_hooks, mc.interfaces_size, (int)',');
 
2186
    }
 
2187
    run_network_hooks("start", interfaces_hooks != NULL ?
 
2188
                      interfaces_hooks : "", delay);
1778
2189
  }
1779
2190
  
1780
2191
  if(not debug){
1781
2192
    avahi_set_log_function(empty_log);
1782
2193
  }
1783
2194
  
1784
 
  if(interface[0] == '\0'){
1785
 
    struct dirent **direntries;
1786
 
    /* First look for interfaces that are up */
1787
 
    ret = scandir(sys_class_net, &direntries, up_interface,
1788
 
                  alphasort);
1789
 
    if(ret == 0){
1790
 
      /* No up interfaces, look for any good interfaces */
1791
 
      free(direntries);
1792
 
      ret = scandir(sys_class_net, &direntries, good_interface,
1793
 
                    alphasort);
1794
 
    }
1795
 
    if(ret >= 1){
1796
 
      /* Pick the first interface returned */
1797
 
      interface = strdup(direntries[0]->d_name);
1798
 
      if(debug){
1799
 
        fprintf_plus(stderr, "Using interface \"%s\"\n", interface);
1800
 
      }
1801
 
      if(interface == NULL){
1802
 
        perror_plus("malloc");
1803
 
        free(direntries);
1804
 
        exitcode = EXIT_FAILURE;
1805
 
        goto end;
1806
 
      }
1807
 
      free(direntries);
1808
 
    } else {
1809
 
      free(direntries);
1810
 
      fprintf_plus(stderr, "Could not find a network interface\n");
1811
 
      exitcode = EXIT_FAILURE;
1812
 
      goto end;
1813
 
    }
1814
 
  }
1815
 
  
1816
2195
  /* Initialize Avahi early so avahi_simple_poll_quit() can be called
1817
2196
     from the signal handler */
1818
2197
  /* Initialize the pseudo-RNG for Avahi */
1819
2198
  srand((unsigned int) time(NULL));
1820
 
  mc.simple_poll = avahi_simple_poll_new();
1821
 
  if(mc.simple_poll == NULL){
 
2199
  simple_poll = avahi_simple_poll_new();
 
2200
  if(simple_poll == NULL){
1822
2201
    fprintf_plus(stderr,
1823
2202
                 "Avahi: Failed to create simple poll object.\n");
1824
2203
    exitcode = EX_UNAVAILABLE;
1888
2267
    }
1889
2268
  }
1890
2269
  
1891
 
  /* If the interface is down, bring it up */
1892
 
  if(strcmp(interface, "none") != 0){
1893
 
    if_index = (AvahiIfIndex) if_nametoindex(interface);
1894
 
    if(if_index == 0){
1895
 
      fprintf_plus(stderr, "No such interface: \"%s\"\n", interface);
1896
 
      exitcode = EX_UNAVAILABLE;
1897
 
      goto end;
1898
 
    }
1899
 
    
1900
 
    if(quit_now){
1901
 
      goto end;
1902
 
    }
1903
 
    
1904
 
    /* Re-raise priviliges */
1905
 
    errno = 0;
1906
 
    ret = seteuid(0);
1907
 
    if(ret == -1){
1908
 
      perror_plus("seteuid");
1909
 
    }
1910
 
    
1911
 
#ifdef __linux__
1912
 
    /* Lower kernel loglevel to KERN_NOTICE to avoid KERN_INFO
1913
 
       messages about the network interface to mess up the prompt */
1914
 
    ret = klogctl(8, NULL, 5);
1915
 
    bool restore_loglevel = true;
1916
 
    if(ret == -1){
1917
 
      restore_loglevel = false;
1918
 
      perror_plus("klogctl");
1919
 
    }
1920
 
#endif  /* __linux__ */
1921
 
    
1922
 
    sd = socket(PF_INET6, SOCK_DGRAM, IPPROTO_IP);
1923
 
    if(sd < 0){
1924
 
      perror_plus("socket");
1925
 
      exitcode = EX_OSERR;
1926
 
#ifdef __linux__
1927
 
      if(restore_loglevel){
1928
 
        ret = klogctl(7, NULL, 0);
1929
 
        if(ret == -1){
1930
 
          perror_plus("klogctl");
1931
 
        }
1932
 
      }
1933
 
#endif  /* __linux__ */
1934
 
      /* Lower privileges */
1935
 
      errno = 0;
1936
 
      ret = seteuid(uid);
1937
 
      if(ret == -1){
1938
 
        perror_plus("seteuid");
1939
 
      }
1940
 
      goto end;
1941
 
    }
1942
 
    strcpy(network.ifr_name, interface);
1943
 
    ret = ioctl(sd, SIOCGIFFLAGS, &network);
1944
 
    if(ret == -1){
1945
 
      perror_plus("ioctl SIOCGIFFLAGS");
1946
 
#ifdef __linux__
1947
 
      if(restore_loglevel){
1948
 
        ret = klogctl(7, NULL, 0);
1949
 
        if(ret == -1){
1950
 
          perror_plus("klogctl");
1951
 
        }
1952
 
      }
1953
 
#endif  /* __linux__ */
1954
 
      exitcode = EX_OSERR;
1955
 
      /* Lower privileges */
1956
 
      errno = 0;
1957
 
      ret = seteuid(uid);
1958
 
      if(ret == -1){
1959
 
        perror_plus("seteuid");
1960
 
      }
1961
 
      goto end;
1962
 
    }
1963
 
    if((network.ifr_flags & IFF_UP) == 0){
1964
 
      network.ifr_flags |= IFF_UP;
1965
 
      take_down_interface = true;
1966
 
      ret = ioctl(sd, SIOCSIFFLAGS, &network);
1967
 
      if(ret == -1){
1968
 
        take_down_interface = false;
1969
 
        perror_plus("ioctl SIOCSIFFLAGS +IFF_UP");
1970
 
        exitcode = EX_OSERR;
1971
 
#ifdef __linux__
1972
 
        if(restore_loglevel){
1973
 
          ret = klogctl(7, NULL, 0);
1974
 
          if(ret == -1){
1975
 
            perror_plus("klogctl");
 
2270
  /* If no interfaces were specified, make a list */
 
2271
  if(mc.interfaces == NULL){
 
2272
    struct dirent **direntries = NULL;
 
2273
    /* Look for any good interfaces */
 
2274
    ret = scandir(sys_class_net, &direntries, good_interface,
 
2275
                  alphasort);
 
2276
    if(ret >= 1){
 
2277
      /* Add all found interfaces to interfaces list */
 
2278
      for(int i = 0; i < ret; ++i){
 
2279
        ret_errno = argz_add(&mc.interfaces, &mc.interfaces_size,
 
2280
                             direntries[i]->d_name);
 
2281
        if(ret_errno != 0){
 
2282
          errno = ret_errno;
 
2283
          perror_plus("argz_add");
 
2284
          free(direntries[i]);
 
2285
          continue;
 
2286
        }
 
2287
        if(debug){
 
2288
          fprintf_plus(stderr, "Will use interface \"%s\"\n",
 
2289
                       direntries[i]->d_name);
 
2290
        }
 
2291
        free(direntries[i]);
 
2292
      }
 
2293
      free(direntries);
 
2294
    } else {
 
2295
      if(ret == 0){
 
2296
        free(direntries);
 
2297
      }
 
2298
      fprintf_plus(stderr, "Could not find a network interface\n");
 
2299
      exitcode = EXIT_FAILURE;
 
2300
      goto end;
 
2301
    }
 
2302
  }
 
2303
  
 
2304
  /* Bring up interfaces which are down, and remove any "none"s */
 
2305
  {
 
2306
    char *interface = NULL;
 
2307
    while((interface = argz_next(mc.interfaces, mc.interfaces_size,
 
2308
                                 interface))){
 
2309
      /* If interface name is "none", stop bringing up interfaces.
 
2310
         Also remove all instances of "none" from the list */
 
2311
      if(strcmp(interface, "none") == 0){
 
2312
        argz_delete(&mc.interfaces, &mc.interfaces_size,
 
2313
                    interface);
 
2314
        interface = NULL;
 
2315
        while((interface = argz_next(mc.interfaces,
 
2316
                                     mc.interfaces_size, interface))){
 
2317
          if(strcmp(interface, "none") == 0){
 
2318
            argz_delete(&mc.interfaces, &mc.interfaces_size,
 
2319
                        interface);
 
2320
            interface = NULL;
1976
2321
          }
1977
2322
        }
1978
 
#endif  /* __linux__ */
1979
 
        /* Lower privileges */
1980
 
        errno = 0;
1981
 
        ret = seteuid(uid);
1982
 
        if(ret == -1){
1983
 
          perror_plus("seteuid");
1984
 
        }
1985
 
        goto end;
1986
 
      }
1987
 
    }
1988
 
    /* Sleep checking until interface is running.
1989
 
       Check every 0.25s, up to total time of delay */
1990
 
    for(int i=0; i < delay * 4; i++){
1991
 
      ret = ioctl(sd, SIOCGIFFLAGS, &network);
1992
 
      if(ret == -1){
1993
 
        perror_plus("ioctl SIOCGIFFLAGS");
1994
 
      } else if(network.ifr_flags & IFF_RUNNING){
1995
2323
        break;
1996
2324
      }
1997
 
      struct timespec sleeptime = { .tv_nsec = 250000000 };
1998
 
      ret = nanosleep(&sleeptime, NULL);
1999
 
      if(ret == -1 and errno != EINTR){
2000
 
        perror_plus("nanosleep");
2001
 
      }
2002
 
    }
2003
 
    if(not take_down_interface){
2004
 
      /* We won't need the socket anymore */
2005
 
      ret = (int)TEMP_FAILURE_RETRY(close(sd));
2006
 
      if(ret == -1){
2007
 
        perror_plus("close");
2008
 
      }
2009
 
    }
2010
 
#ifdef __linux__
2011
 
    if(restore_loglevel){
2012
 
      /* Restores kernel loglevel to default */
2013
 
      ret = klogctl(7, NULL, 0);
2014
 
      if(ret == -1){
2015
 
        perror_plus("klogctl");
2016
 
      }
2017
 
    }
2018
 
#endif  /* __linux__ */
2019
 
    /* Lower privileges */
2020
 
    errno = 0;
2021
 
    /* Lower privileges */
2022
 
    ret = seteuid(uid);
2023
 
    if(ret == -1){
2024
 
      perror_plus("seteuid");
2025
 
    }
 
2325
      bool interface_was_up = interface_is_up(interface);
 
2326
      errno = bring_up_interface(interface, delay);
 
2327
      if(not interface_was_up){
 
2328
        if(errno != 0){
 
2329
          perror_plus("Failed to bring up interface");
 
2330
        } else {
 
2331
          errno = argz_add(&interfaces_to_take_down,
 
2332
                           &interfaces_to_take_down_size,
 
2333
                           interface);
 
2334
          if(errno != 0){
 
2335
            perror_plus("argz_add");
 
2336
          }
 
2337
        }
 
2338
      }
 
2339
    }
 
2340
    if(debug and (interfaces_to_take_down == NULL)){
 
2341
      fprintf_plus(stderr, "No interfaces were brought up\n");
 
2342
    }
 
2343
  }
 
2344
  
 
2345
  /* If we only got one interface, explicitly use only that one */
 
2346
  if(argz_count(mc.interfaces, mc.interfaces_size) == 1){
 
2347
    if(debug){
 
2348
      fprintf_plus(stderr, "Using only interface \"%s\"\n",
 
2349
                   mc.interfaces);
 
2350
    }
 
2351
    if_index = (AvahiIfIndex)if_nametoindex(mc.interfaces);
2026
2352
  }
2027
2353
  
2028
2354
  if(quit_now){
2029
2355
    goto end;
2030
2356
  }
2031
2357
  
2032
 
  ret = init_gnutls_global(pubkey, seckey);
 
2358
  ret = init_gnutls_global(pubkey, seckey, &mc);
2033
2359
  if(ret == -1){
2034
2360
    fprintf_plus(stderr, "init_gnutls_global failed\n");
2035
2361
    exitcode = EX_UNAVAILABLE;
2042
2368
    goto end;
2043
2369
  }
2044
2370
  
2045
 
  if(mkdtemp(tempdir) == NULL){
 
2371
  /* Try /run/tmp before /tmp */
 
2372
  tempdir = mkdtemp(run_tempdir);
 
2373
  if(tempdir == NULL and errno == ENOENT){
 
2374
      if(debug){
 
2375
        fprintf_plus(stderr, "Tempdir %s did not work, trying %s\n",
 
2376
                     run_tempdir, old_tempdir);
 
2377
      }
 
2378
      tempdir = mkdtemp(old_tempdir);
 
2379
  }
 
2380
  if(tempdir == NULL){
2046
2381
    perror_plus("mkdtemp");
2047
2382
    goto end;
2048
2383
  }
2049
 
  tempdir_created = true;
2050
2384
  
2051
2385
  if(quit_now){
2052
2386
    goto end;
2053
2387
  }
2054
2388
  
2055
 
  if(not init_gpgme(pubkey, seckey, tempdir)){
 
2389
  if(not init_gpgme(pubkey, seckey, tempdir, &mc)){
2056
2390
    fprintf_plus(stderr, "init_gpgme failed\n");
2057
2391
    exitcode = EX_UNAVAILABLE;
2058
2392
    goto end;
2068
2402
    /* Connect directly, do not use Zeroconf */
2069
2403
    /* (Mainly meant for debugging) */
2070
2404
    char *address = strrchr(connect_to, ':');
 
2405
    
2071
2406
    if(address == NULL){
2072
2407
      fprintf_plus(stderr, "No colon in address\n");
2073
2408
      exitcode = EX_USAGE;
2078
2413
      goto end;
2079
2414
    }
2080
2415
    
2081
 
    uint16_t port;
 
2416
    in_port_t port;
2082
2417
    errno = 0;
2083
2418
    tmpmax = strtoimax(address+1, &tmp, 10);
2084
2419
    if(errno != 0 or tmp == address+1 or *tmp != '\0'
2085
 
       or tmpmax != (uint16_t)tmpmax){
 
2420
       or tmpmax != (in_port_t)tmpmax){
2086
2421
      fprintf_plus(stderr, "Bad port number\n");
2087
2422
      exitcode = EX_USAGE;
2088
2423
      goto end;
2089
2424
    }
2090
 
  
 
2425
    
2091
2426
    if(quit_now){
2092
2427
      goto end;
2093
2428
    }
2094
2429
    
2095
 
    port = (uint16_t)tmpmax;
 
2430
    port = (in_port_t)tmpmax;
2096
2431
    *address = '\0';
2097
2432
    /* Colon in address indicates IPv6 */
2098
2433
    int af;
2114
2449
    }
2115
2450
    
2116
2451
    while(not quit_now){
2117
 
      ret = start_mandos_communication(address, port, if_index, af);
 
2452
      ret = start_mandos_communication(address, port, if_index, af,
 
2453
                                       &mc);
2118
2454
      if(quit_now or ret == 0){
2119
2455
        break;
2120
2456
      }
2122
2458
        fprintf_plus(stderr, "Retrying in %d seconds\n",
2123
2459
                     (int)retry_interval);
2124
2460
      }
2125
 
      sleep((int)retry_interval);
 
2461
      sleep((unsigned int)retry_interval);
2126
2462
    }
2127
2463
    
2128
 
    if (not quit_now){
 
2464
    if(not quit_now){
2129
2465
      exitcode = EXIT_SUCCESS;
2130
2466
    }
2131
2467
    
2146
2482
    config.publish_domain = 0;
2147
2483
    
2148
2484
    /* Allocate a new server */
2149
 
    mc.server = avahi_server_new(avahi_simple_poll_get
2150
 
                                 (mc.simple_poll), &config, NULL,
2151
 
                                 NULL, &error);
 
2485
    mc.server = avahi_server_new(avahi_simple_poll_get(simple_poll),
 
2486
                                 &config, NULL, NULL, &ret_errno);
2152
2487
    
2153
2488
    /* Free the Avahi configuration data */
2154
2489
    avahi_server_config_free(&config);
2157
2492
  /* Check if creating the Avahi server object succeeded */
2158
2493
  if(mc.server == NULL){
2159
2494
    fprintf_plus(stderr, "Failed to create Avahi server: %s\n",
2160
 
                 avahi_strerror(error));
 
2495
                 avahi_strerror(ret_errno));
2161
2496
    exitcode = EX_UNAVAILABLE;
2162
2497
    goto end;
2163
2498
  }
2169
2504
  /* Create the Avahi service browser */
2170
2505
  sb = avahi_s_service_browser_new(mc.server, if_index,
2171
2506
                                   AVAHI_PROTO_UNSPEC, "_mandos._tcp",
2172
 
                                   NULL, 0, browse_callback, NULL);
 
2507
                                   NULL, 0, browse_callback,
 
2508
                                   (void *)&mc);
2173
2509
  if(sb == NULL){
2174
2510
    fprintf_plus(stderr, "Failed to create service browser: %s\n",
2175
2511
                 avahi_strerror(avahi_server_errno(mc.server)));
2186
2522
  if(debug){
2187
2523
    fprintf_plus(stderr, "Starting Avahi loop search\n");
2188
2524
  }
2189
 
 
2190
 
  ret = avahi_loop_with_timeout(mc.simple_poll,
2191
 
                                (int)(retry_interval * 1000));
 
2525
  
 
2526
  ret = avahi_loop_with_timeout(simple_poll,
 
2527
                                (int)(retry_interval * 1000), &mc);
2192
2528
  if(debug){
2193
2529
    fprintf_plus(stderr, "avahi_loop_with_timeout exited %s\n",
2194
2530
                 (ret == 0) ? "successfully" : "with error");
2201
2537
  }
2202
2538
  
2203
2539
  /* Cleanup things */
 
2540
  free(mc.interfaces);
 
2541
  
2204
2542
  if(sb != NULL)
2205
2543
    avahi_s_service_browser_free(sb);
2206
2544
  
2207
2545
  if(mc.server != NULL)
2208
2546
    avahi_server_free(mc.server);
2209
2547
  
2210
 
  if(mc.simple_poll != NULL)
2211
 
    avahi_simple_poll_free(mc.simple_poll);
 
2548
  if(simple_poll != NULL)
 
2549
    avahi_simple_poll_free(simple_poll);
2212
2550
  
2213
2551
  if(gnutls_initialized){
2214
2552
    gnutls_certificate_free_credentials(mc.cred);
2226
2564
    mc.current_server->prev->next = NULL;
2227
2565
    while(mc.current_server != NULL){
2228
2566
      server *next = mc.current_server->next;
 
2567
#ifdef __GNUC__
 
2568
#pragma GCC diagnostic push
 
2569
#pragma GCC diagnostic ignored "-Wcast-qual"
 
2570
#endif
 
2571
      free((char *)(mc.current_server->ip));
 
2572
#ifdef __GNUC__
 
2573
#pragma GCC diagnostic pop
 
2574
#endif
2229
2575
      free(mc.current_server);
2230
2576
      mc.current_server = next;
2231
2577
    }
2232
2578
  }
2233
2579
  
2234
 
  /* Run network hooks */
2235
 
  run_network_hooks("stop", interface, delay);
2236
 
  
2237
 
  /* Re-raise priviliges */
 
2580
  /* Re-raise privileges */
2238
2581
  {
2239
 
    errno = 0;
2240
 
    ret = seteuid(0);
2241
 
    if(ret == -1){
2242
 
      perror_plus("seteuid");
 
2582
    ret_errno = raise_privileges();
 
2583
    if(ret_errno != 0){
 
2584
      errno = ret_errno;
 
2585
      perror_plus("Failed to raise privileges");
 
2586
    } else {
 
2587
      
 
2588
      /* Run network hooks */
 
2589
      run_network_hooks("stop", interfaces_hooks != NULL ?
 
2590
                        interfaces_hooks : "", delay);
 
2591
      
 
2592
      /* Take down the network interfaces which were brought up */
 
2593
      {
 
2594
        char *interface = NULL;
 
2595
        while((interface=argz_next(interfaces_to_take_down,
 
2596
                                   interfaces_to_take_down_size,
 
2597
                                   interface))){
 
2598
          ret_errno = take_down_interface(interface);
 
2599
          if(ret_errno != 0){
 
2600
            errno = ret_errno;
 
2601
            perror_plus("Failed to take down interface");
 
2602
          }
 
2603
        }
 
2604
        if(debug and (interfaces_to_take_down == NULL)){
 
2605
          fprintf_plus(stderr, "No interfaces needed to be taken"
 
2606
                       " down\n");
 
2607
        }
 
2608
      }
2243
2609
    }
2244
2610
    
2245
 
    /* Take down the network interface */
2246
 
    if(take_down_interface and geteuid() == 0){
2247
 
      ret = ioctl(sd, SIOCGIFFLAGS, &network);
2248
 
      if(ret == -1){
2249
 
        perror_plus("ioctl SIOCGIFFLAGS");
2250
 
      } else if(network.ifr_flags & IFF_UP){
2251
 
        network.ifr_flags &= ~(short)IFF_UP; /* clear flag */
2252
 
        ret = ioctl(sd, SIOCSIFFLAGS, &network);
2253
 
        if(ret == -1){
2254
 
          perror_plus("ioctl SIOCSIFFLAGS -IFF_UP");
2255
 
        }
2256
 
      }
2257
 
      ret = (int)TEMP_FAILURE_RETRY(close(sd));
2258
 
      if(ret == -1){
2259
 
        perror_plus("close");
2260
 
      }
 
2611
    ret_errno = lower_privileges_permanently();
 
2612
    if(ret_errno != 0){
 
2613
      errno = ret_errno;
 
2614
      perror_plus("Failed to lower privileges permanently");
2261
2615
    }
2262
2616
  }
2263
 
  /* Lower privileges permanently */
2264
 
  errno = 0;
2265
 
  ret = setuid(uid);
2266
 
  if(ret == -1){
2267
 
    perror_plus("setuid");
2268
 
  }
 
2617
  
 
2618
  free(interfaces_to_take_down);
 
2619
  free(interfaces_hooks);
2269
2620
  
2270
2621
  /* Removes the GPGME temp directory and all files inside */
2271
 
  if(tempdir_created){
 
2622
  if(tempdir != NULL){
2272
2623
    struct dirent **direntries = NULL;
2273
 
    struct dirent *direntry = NULL;
2274
 
    int numentries = scandir(tempdir, &direntries, notdotentries,
2275
 
                             alphasort);
2276
 
    if (numentries > 0){
2277
 
      for(int i = 0; i < numentries; i++){
2278
 
        direntry = direntries[i];
2279
 
        char *fullname = NULL;
2280
 
        ret = asprintf(&fullname, "%s/%s", tempdir,
2281
 
                       direntry->d_name);
2282
 
        if(ret < 0){
2283
 
          perror_plus("asprintf");
2284
 
          continue;
2285
 
        }
2286
 
        ret = remove(fullname);
2287
 
        if(ret == -1){
2288
 
          fprintf_plus(stderr, "remove(\"%s\"): %s\n", fullname,
2289
 
                       strerror(errno));
2290
 
        }
2291
 
        free(fullname);
 
2624
    int tempdir_fd = (int)TEMP_FAILURE_RETRY(open(tempdir, O_RDONLY |
 
2625
                                                  O_NOFOLLOW));
 
2626
    if(tempdir_fd == -1){
 
2627
      perror_plus("open");
 
2628
    } else {
 
2629
#ifdef __GLIBC__
 
2630
#if __GLIBC_PREREQ(2, 15)
 
2631
      int numentries = scandirat(tempdir_fd, ".", &direntries,
 
2632
                                 notdotentries, alphasort);
 
2633
#else  /* not __GLIBC_PREREQ(2, 15) */
 
2634
      int numentries = scandir(tempdir, &direntries, notdotentries,
 
2635
                               alphasort);
 
2636
#endif  /* not __GLIBC_PREREQ(2, 15) */
 
2637
#else   /* not __GLIBC__ */
 
2638
      int numentries = scandir(tempdir, &direntries, notdotentries,
 
2639
                               alphasort);
 
2640
#endif  /* not __GLIBC__ */
 
2641
      if(numentries >= 0){
 
2642
        for(int i = 0; i < numentries; i++){
 
2643
          ret = unlinkat(tempdir_fd, direntries[i]->d_name, 0);
 
2644
          if(ret == -1){
 
2645
            fprintf_plus(stderr, "unlinkat(open(\"%s\", O_RDONLY),"
 
2646
                         " \"%s\", 0): %s\n", tempdir,
 
2647
                         direntries[i]->d_name, strerror(errno));
 
2648
          }
 
2649
          free(direntries[i]);
 
2650
        }
 
2651
        
 
2652
        /* need to clean even if 0 because man page doesn't specify */
 
2653
        free(direntries);
 
2654
        if(numentries == -1){
 
2655
          perror_plus("scandir");
 
2656
        }
 
2657
        ret = rmdir(tempdir);
 
2658
        if(ret == -1 and errno != ENOENT){
 
2659
          perror_plus("rmdir");
 
2660
        }
2292
2661
      }
2293
 
    }
2294
 
 
2295
 
    /* need to clean even if 0 because man page doesn't specify */
2296
 
    free(direntries);
2297
 
    if (numentries == -1){
2298
 
      perror_plus("scandir");
2299
 
    }
2300
 
    ret = rmdir(tempdir);
2301
 
    if(ret == -1 and errno != ENOENT){
2302
 
      perror_plus("rmdir");
 
2662
      TEMP_FAILURE_RETRY(close(tempdir_fd));
2303
2663
    }
2304
2664
  }
2305
2665