/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to plugins.d/mandos-client.c

  • Committer: Teddy Hogeborn
  • Date: 2015-05-23 20:18:34 UTC
  • mto: This revision was merged to the branch mainline in revision 756.
  • Revision ID: teddy@recompile.se-20150523201834-e89ex4ito93yni8x
mandos: Use multiprocessing module to run checkers.

For a long time, the Mandos server has occasionally logged the message
"ERROR: Child process vanished".  This was never a fatal error, but it
has been annoying and slightly worrying, since a definite cause was
not found.  One potential cause could be the "multiprocessing" and
"subprocess" modules conflicting w.r.t. SIGCHLD.  To avoid this,
change the running of checkers from using subprocess.Popen
asynchronously to instead first create a multiprocessing.Process()
(which is asynchronous) calling a function, and have that function
then call subprocess.call() (which is synchronous).  In this way, the
only thing using any asynchronous subprocesses is the multiprocessing
module.

This makes it necessary to change one small thing in the D-Bus API,
since the subprocesses.call() function does not expose the raw wait(2)
status value.

DBUS-API (CheckerCompleted): Change the second value provided by this
                             D-Bus signal from the raw wait(2) status
                             to the actual terminating signal number.
mandos (subprocess_call_pipe): New function to be called by
                               multiprocessing.Process (starting a
                               separate process).
(Client.last_checker signal): New attribute for signal which
                              terminated last checker.  Like
                              last_checker_status, only not accessible
                              via D-Bus.
(Client.checker_callback): Take new "connection" argument and use it
                           to get returncode; set last_checker_signal.
                           Return False so gobject does not call this
                           callback again.
(Client.start_checker): Start checker using a multiprocessing.Process
                        instead of a subprocess.Popen.
(ClientDBus.checker_callback): Take new "connection" argument.        Call
                               Client.checker_callback early to have
                               it set last_checker_status and
                               last_checker_signal; use those.  Change
                               second value provided to D-Bus signal
                               CheckerCompleted to use
                               last_checker_signal if checker was
                               terminated by signal.
mandos-monitor: Update to reflect DBus API change.
(MandosClientWidget.checker_completed): Take "signal" instead of
                                        "condition" argument.  Use it
                                        accordingly.  Remove dead code
                                        (os.WCOREDUMP case).

Show diffs side-by-side

added added

removed removed

Lines of Context:
9
9
 * "browse_callback", and parts of "main".
10
10
 * 
11
11
 * Everything else is
12
 
 * Copyright © 2008-2013 Teddy Hogeborn
13
 
 * Copyright © 2008-2013 Björn Påhlsson
 
12
 * Copyright © 2008-2014 Teddy Hogeborn
 
13
 * Copyright © 2008-2014 Björn Påhlsson
14
14
 * 
15
15
 * This program is free software: you can redistribute it and/or
16
16
 * modify it under the terms of the GNU General Public License as
32
32
/* Needed by GPGME, specifically gpgme_data_seek() */
33
33
#ifndef _LARGEFILE_SOURCE
34
34
#define _LARGEFILE_SOURCE
35
 
#endif
 
35
#endif  /* not _LARGEFILE_SOURCE */
36
36
#ifndef _FILE_OFFSET_BITS
37
37
#define _FILE_OFFSET_BITS 64
38
 
#endif
 
38
#endif  /* not _FILE_OFFSET_BITS */
39
39
 
40
40
#define _GNU_SOURCE             /* TEMP_FAILURE_RETRY(), asprintf() */
41
41
 
42
42
#include <stdio.h>              /* fprintf(), stderr, fwrite(),
43
 
                                   stdout, ferror(), remove() */
 
43
                                   stdout, ferror() */
44
44
#include <stdint.h>             /* uint16_t, uint32_t, intptr_t */
45
45
#include <stddef.h>             /* NULL, size_t, ssize_t */
46
46
#include <stdlib.h>             /* free(), EXIT_SUCCESS, srand(),
57
57
#include <sys/socket.h>         /* socket(), struct sockaddr_in6,
58
58
                                   inet_pton(), connect(),
59
59
                                   getnameinfo() */
60
 
#include <fcntl.h>              /* open() */
 
60
#include <fcntl.h>              /* open(), unlinkat() */
61
61
#include <dirent.h>             /* opendir(), struct dirent, readdir()
62
62
                                 */
63
63
#include <inttypes.h>           /* PRIu16, PRIdMAX, intmax_t,
73
73
                                */
74
74
#include <unistd.h>             /* close(), SEEK_SET, off_t, write(),
75
75
                                   getuid(), getgid(), seteuid(),
76
 
                                   setgid(), pause(), _exit() */
 
76
                                   setgid(), pause(), _exit(),
 
77
                                   unlinkat() */
77
78
#include <arpa/inet.h>          /* inet_pton(), htons() */
78
79
#include <iso646.h>             /* not, or, and */
79
80
#include <argp.h>               /* struct argp_option, error_t, struct
141
142
static const char sys_class_net[] = "/sys/class/net";
142
143
char *connect_to = NULL;
143
144
const char *hookdir = HOOKDIR;
 
145
int hookdir_fd = -1;
144
146
uid_t uid = 65534;
145
147
gid_t gid = 65534;
146
148
 
232
234
                          .af = af };
233
235
  if(new_server->ip == NULL){
234
236
    perror_plus("strdup");
 
237
    free(new_server);
235
238
    return false;
236
239
  }
237
240
  ret = clock_gettime(CLOCK_MONOTONIC, &(new_server->last_seen));
238
241
  if(ret == -1){
239
242
    perror_plus("clock_gettime");
 
243
#ifdef __GNUC__
 
244
#pragma GCC diagnostic push
 
245
#pragma GCC diagnostic ignored "-Wcast-qual"
 
246
#endif
 
247
    free((char *)(new_server->ip));
 
248
#ifdef __GNUC__
 
249
#pragma GCC diagnostic pop
 
250
#endif
 
251
    free(new_server);
240
252
    return false;
241
253
  }
242
254
  /* Special case of first server */
258
270
 * Initialize GPGME.
259
271
 */
260
272
__attribute__((nonnull, warn_unused_result))
261
 
static bool init_gpgme(const char *seckey, const char *pubkey,
262
 
                       const char *tempdir, mandos_context *mc){
 
273
static bool init_gpgme(const char * const seckey,
 
274
                       const char * const pubkey,
 
275
                       const char * const tempdir,
 
276
                       mandos_context *mc){
263
277
  gpgme_error_t rc;
264
278
  gpgme_engine_info_t engine_info;
265
279
  
266
280
  /*
267
281
   * Helper function to insert pub and seckey to the engine keyring.
268
282
   */
269
 
  bool import_key(const char *filename){
 
283
  bool import_key(const char * const filename){
270
284
    int ret;
271
285
    int fd;
272
286
    gpgme_data_t pgp_data;
479
493
  return plaintext_length;
480
494
}
481
495
 
 
496
__attribute__((warn_unused_result, const))
 
497
static const char *safe_string(const char *str){
 
498
  if(str == NULL)
 
499
    return "(unknown)";
 
500
  return str;
 
501
}
 
502
 
482
503
__attribute__((warn_unused_result))
483
504
static const char *safer_gnutls_strerror(int value){
484
505
  const char *ret = gnutls_strerror(value);
485
 
  if(ret == NULL)
486
 
    ret = "(unknown)";
487
 
  return ret;
 
506
  return safe_string(ret);
488
507
}
489
508
 
490
509
/* GnuTLS log function callback */
499
518
                              const char *seckeyfilename,
500
519
                              mandos_context *mc){
501
520
  int ret;
 
521
  unsigned int uret;
502
522
  
503
523
  if(debug){
504
524
    fprintf_plus(stderr, "Initializing GnuTLS\n");
555
575
                 safer_gnutls_strerror(ret));
556
576
    goto globalfail;
557
577
  }
 
578
  if(mc->dh_bits == 0){
 
579
    /* Find out the optimal number of DH bits */
 
580
    /* Try to read the private key file */
 
581
    gnutls_datum_t buffer = { .data = NULL, .size = 0 };
 
582
    {
 
583
      int secfile = open(seckeyfilename, O_RDONLY);
 
584
      size_t buffer_capacity = 0;
 
585
      while(true){
 
586
        buffer_capacity = incbuffer((char **)&buffer.data,
 
587
                                    (size_t)buffer.size,
 
588
                                    (size_t)buffer_capacity);
 
589
        if(buffer_capacity == 0){
 
590
          perror_plus("incbuffer");
 
591
          free(buffer.data);
 
592
          buffer.data = NULL;
 
593
          break;
 
594
        }
 
595
        ssize_t bytes_read = read(secfile, buffer.data + buffer.size,
 
596
                                  BUFFER_SIZE);
 
597
        /* EOF */
 
598
        if(bytes_read == 0){
 
599
          break;
 
600
        }
 
601
        /* check bytes_read for failure */
 
602
        if(bytes_read < 0){
 
603
          perror_plus("read");
 
604
          free(buffer.data);
 
605
          buffer.data = NULL;
 
606
          break;
 
607
        }
 
608
        buffer.size += (unsigned int)bytes_read;
 
609
      }
 
610
      close(secfile);
 
611
    }
 
612
    /* If successful, use buffer to parse private key */
 
613
    gnutls_sec_param_t sec_param = GNUTLS_SEC_PARAM_ULTRA;
 
614
    if(buffer.data != NULL){
 
615
      {
 
616
        gnutls_openpgp_privkey_t privkey = NULL;
 
617
        ret = gnutls_openpgp_privkey_init(&privkey);
 
618
        if(ret != GNUTLS_E_SUCCESS){
 
619
          fprintf_plus(stderr, "Error initializing OpenPGP key"
 
620
                       " structure: %s", safer_gnutls_strerror(ret));
 
621
          free(buffer.data);
 
622
          buffer.data = NULL;
 
623
        } else {
 
624
          ret = gnutls_openpgp_privkey_import(privkey, &buffer,
 
625
                                            GNUTLS_OPENPGP_FMT_BASE64,
 
626
                                              "", 0);
 
627
          if(ret != GNUTLS_E_SUCCESS){
 
628
            fprintf_plus(stderr, "Error importing OpenPGP key : %s",
 
629
                         safer_gnutls_strerror(ret));
 
630
            privkey = NULL;
 
631
          }
 
632
          free(buffer.data);
 
633
          buffer.data = NULL;
 
634
          if(privkey != NULL){
 
635
            /* Use private key to suggest an appropriate sec_param */
 
636
            sec_param = gnutls_openpgp_privkey_sec_param(privkey);
 
637
            gnutls_openpgp_privkey_deinit(privkey);
 
638
            if(debug){
 
639
              fprintf_plus(stderr, "This OpenPGP key implies using a"
 
640
                           " GnuTLS security parameter \"%s\".\n",
 
641
                           safe_string(gnutls_sec_param_get_name
 
642
                                       (sec_param)));
 
643
            }
 
644
          }
 
645
        }
 
646
      }
 
647
      if(sec_param == GNUTLS_SEC_PARAM_UNKNOWN){
 
648
        /* Err on the side of caution */
 
649
        sec_param = GNUTLS_SEC_PARAM_ULTRA;
 
650
        if(debug){
 
651
          fprintf_plus(stderr, "Falling back to security parameter"
 
652
                       " \"%s\"\n",
 
653
                       safe_string(gnutls_sec_param_get_name
 
654
                                   (sec_param)));
 
655
        }
 
656
      }
 
657
    }
 
658
    uret = gnutls_sec_param_to_pk_bits(GNUTLS_PK_DH, sec_param);
 
659
    if(uret != 0){
 
660
      mc->dh_bits = uret;
 
661
      if(debug){
 
662
        fprintf_plus(stderr, "A \"%s\" GnuTLS security parameter"
 
663
                     " implies %u DH bits; using that.\n",
 
664
                     safe_string(gnutls_sec_param_get_name
 
665
                                 (sec_param)),
 
666
                     mc->dh_bits);
 
667
      }
 
668
    } else {
 
669
      fprintf_plus(stderr, "Failed to get implied number of DH"
 
670
                   " bits for security parameter \"%s\"): %s\n",
 
671
                   safe_string(gnutls_sec_param_get_name(sec_param)),
 
672
                   safer_gnutls_strerror(ret));
 
673
      goto globalfail;
 
674
    }
 
675
  } else if(debug){
 
676
    fprintf_plus(stderr, "DH bits explicitly set to %u\n",
 
677
                 mc->dh_bits);
 
678
  }
558
679
  ret = gnutls_dh_params_generate2(mc->dh_params, mc->dh_bits);
559
680
  if(ret != GNUTLS_E_SUCCESS){
560
 
    fprintf_plus(stderr, "Error in GnuTLS prime generation: %s\n",
561
 
                 safer_gnutls_strerror(ret));
 
681
    fprintf_plus(stderr, "Error in GnuTLS prime generation (%u bits):"
 
682
                 " %s\n", mc->dh_bits, safer_gnutls_strerror(ret));
562
683
    goto globalfail;
563
684
  }
564
685
  
1062
1183
     timed out */
1063
1184
  
1064
1185
  if(quit_now){
 
1186
    avahi_s_service_resolver_free(r);
1065
1187
    return;
1066
1188
  }
1067
1189
  
1333
1455
  sret = strspn(direntry->d_name, "ABCDEFGHIJKLMNOPQRSTUVWXYZ"
1334
1456
                "abcdefghijklmnopqrstuvwxyz"
1335
1457
                "0123456789"
1336
 
                "_-");
 
1458
                "_.-");
1337
1459
  if((direntry->d_name)[sret] != '\0'){
1338
1460
    /* Contains non-allowed characters */
1339
1461
    if(debug){
1343
1465
    return 0;
1344
1466
  }
1345
1467
  
1346
 
  char *fullname = NULL;
1347
 
  ret = asprintf(&fullname, "%s/%s", hookdir, direntry->d_name);
1348
 
  if(ret < 0){
1349
 
    perror_plus("asprintf");
1350
 
    return 0;
1351
 
  }
1352
 
  
1353
 
  ret = stat(fullname, &st);
 
1468
  ret = fstatat(hookdir_fd, direntry->d_name, &st, 0);
1354
1469
  if(ret == -1){
1355
1470
    if(debug){
1356
1471
      perror_plus("Could not stat hook");
1461
1576
  error_t ret_errno = 0;
1462
1577
  if(seteuid(0) == -1){
1463
1578
    ret_errno = errno;
1464
 
    perror_plus("seteuid");
1465
1579
  }
1466
1580
  errno = old_errno;
1467
1581
  return ret_errno;
1478
1592
  }
1479
1593
  if(setuid(0) == -1){
1480
1594
    ret_errno = errno;
1481
 
    perror_plus("seteuid");
1482
1595
  }
1483
1596
  errno = old_errno;
1484
1597
  return ret_errno;
1491
1604
  error_t ret_errno = 0;
1492
1605
  if(seteuid(uid) == -1){
1493
1606
    ret_errno = errno;
1494
 
    perror_plus("seteuid");
1495
1607
  }
1496
1608
  errno = old_errno;
1497
1609
  return ret_errno;
1504
1616
  error_t ret_errno = 0;
1505
1617
  if(setuid(uid) == -1){
1506
1618
    ret_errno = errno;
1507
 
    perror_plus("setuid");
1508
1619
  }
1509
1620
  errno = old_errno;
1510
1621
  return ret_errno;
1513
1624
__attribute__((nonnull))
1514
1625
void run_network_hooks(const char *mode, const char *interface,
1515
1626
                       const float delay){
1516
 
  struct dirent **direntries;
1517
 
  int numhooks = scandir(hookdir, &direntries, runnable_hook,
1518
 
                         alphasort);
 
1627
  struct dirent **direntries = NULL;
 
1628
  if(hookdir_fd == -1){
 
1629
    hookdir_fd = open(hookdir, O_RDONLY);
 
1630
    if(hookdir_fd == -1){
 
1631
      if(errno == ENOENT){
 
1632
        if(debug){
 
1633
          fprintf_plus(stderr, "Network hook directory \"%s\" not"
 
1634
                       " found\n", hookdir);
 
1635
        }
 
1636
      } else {
 
1637
        perror_plus("open");
 
1638
      }
 
1639
      return;
 
1640
    }
 
1641
  }
 
1642
#ifdef __GLIBC__
 
1643
#if __GLIBC_PREREQ(2, 15)
 
1644
  int numhooks = scandirat(hookdir_fd, ".", &direntries,
 
1645
                           runnable_hook, alphasort);
 
1646
#else  /* not __GLIBC_PREREQ(2, 15) */
 
1647
  int numhooks = scandir(hookdir, &direntries, runnable_hook,
 
1648
                         alphasort);
 
1649
#endif  /* not __GLIBC_PREREQ(2, 15) */
 
1650
#else   /* not __GLIBC__ */
 
1651
  int numhooks = scandir(hookdir, &direntries, runnable_hook,
 
1652
                         alphasort);
 
1653
#endif  /* not __GLIBC__ */
1519
1654
  if(numhooks == -1){
1520
 
    if(errno == ENOENT){
1521
 
      if(debug){
1522
 
        fprintf_plus(stderr, "Network hook directory \"%s\" not"
1523
 
                     " found\n", hookdir);
1524
 
      }
1525
 
    } else {
1526
 
      perror_plus("scandir");
 
1655
    perror_plus("scandir");
 
1656
    return;
 
1657
  }
 
1658
  struct dirent *direntry;
 
1659
  int ret;
 
1660
  int devnull = open("/dev/null", O_RDONLY);
 
1661
  for(int i = 0; i < numhooks; i++){
 
1662
    direntry = direntries[i];
 
1663
    if(debug){
 
1664
      fprintf_plus(stderr, "Running network hook \"%s\"\n",
 
1665
                   direntry->d_name);
1527
1666
    }
1528
 
  } else {
1529
 
    struct dirent *direntry;
1530
 
    int ret;
1531
 
    int devnull = open("/dev/null", O_RDONLY);
1532
 
    for(int i = 0; i < numhooks; i++){
1533
 
      direntry = direntries[i];
1534
 
      char *fullname = NULL;
1535
 
      ret = asprintf(&fullname, "%s/%s", hookdir, direntry->d_name);
1536
 
      if(ret < 0){
 
1667
    pid_t hook_pid = fork();
 
1668
    if(hook_pid == 0){
 
1669
      /* Child */
 
1670
      /* Raise privileges */
 
1671
      errno = raise_privileges_permanently();
 
1672
      if(errno != 0){
 
1673
        perror_plus("Failed to raise privileges");
 
1674
        _exit(EX_NOPERM);
 
1675
      }
 
1676
      /* Set group */
 
1677
      errno = 0;
 
1678
      ret = setgid(0);
 
1679
      if(ret == -1){
 
1680
        perror_plus("setgid");
 
1681
        _exit(EX_NOPERM);
 
1682
      }
 
1683
      /* Reset supplementary groups */
 
1684
      errno = 0;
 
1685
      ret = setgroups(0, NULL);
 
1686
      if(ret == -1){
 
1687
        perror_plus("setgroups");
 
1688
        _exit(EX_NOPERM);
 
1689
      }
 
1690
      ret = dup2(devnull, STDIN_FILENO);
 
1691
      if(ret == -1){
 
1692
        perror_plus("dup2(devnull, STDIN_FILENO)");
 
1693
        _exit(EX_OSERR);
 
1694
      }
 
1695
      ret = close(devnull);
 
1696
      if(ret == -1){
 
1697
        perror_plus("close");
 
1698
        _exit(EX_OSERR);
 
1699
      }
 
1700
      ret = dup2(STDERR_FILENO, STDOUT_FILENO);
 
1701
      if(ret == -1){
 
1702
        perror_plus("dup2(STDERR_FILENO, STDOUT_FILENO)");
 
1703
        _exit(EX_OSERR);
 
1704
      }
 
1705
      ret = setenv("MANDOSNETHOOKDIR", hookdir, 1);
 
1706
      if(ret == -1){
 
1707
        perror_plus("setenv");
 
1708
        _exit(EX_OSERR);
 
1709
      }
 
1710
      ret = setenv("DEVICE", interface, 1);
 
1711
      if(ret == -1){
 
1712
        perror_plus("setenv");
 
1713
        _exit(EX_OSERR);
 
1714
      }
 
1715
      ret = setenv("VERBOSITY", debug ? "1" : "0", 1);
 
1716
      if(ret == -1){
 
1717
        perror_plus("setenv");
 
1718
        _exit(EX_OSERR);
 
1719
      }
 
1720
      ret = setenv("MODE", mode, 1);
 
1721
      if(ret == -1){
 
1722
        perror_plus("setenv");
 
1723
        _exit(EX_OSERR);
 
1724
      }
 
1725
      char *delaystring;
 
1726
      ret = asprintf(&delaystring, "%f", (double)delay);
 
1727
      if(ret == -1){
1537
1728
        perror_plus("asprintf");
1538
 
        continue;
1539
 
      }
1540
 
      if(debug){
1541
 
        fprintf_plus(stderr, "Running network hook \"%s\"\n",
1542
 
                     direntry->d_name);
1543
 
      }
1544
 
      pid_t hook_pid = fork();
1545
 
      if(hook_pid == 0){
1546
 
        /* Child */
1547
 
        /* Raise privileges */
1548
 
        if(raise_privileges_permanently() != 0){
1549
 
          perror_plus("Failed to raise privileges");
1550
 
          _exit(EX_NOPERM);
1551
 
        }
1552
 
        /* Set group */
1553
 
        errno = 0;
1554
 
        ret = setgid(0);
1555
 
        if(ret == -1){
1556
 
          perror_plus("setgid");
1557
 
          _exit(EX_NOPERM);
1558
 
        }
1559
 
        /* Reset supplementary groups */
1560
 
        errno = 0;
1561
 
        ret = setgroups(0, NULL);
1562
 
        if(ret == -1){
1563
 
          perror_plus("setgroups");
1564
 
          _exit(EX_NOPERM);
1565
 
        }
1566
 
        ret = dup2(devnull, STDIN_FILENO);
1567
 
        if(ret == -1){
1568
 
          perror_plus("dup2(devnull, STDIN_FILENO)");
1569
 
          _exit(EX_OSERR);
1570
 
        }
1571
 
        ret = close(devnull);
1572
 
        if(ret == -1){
1573
 
          perror_plus("close");
1574
 
          _exit(EX_OSERR);
1575
 
        }
1576
 
        ret = dup2(STDERR_FILENO, STDOUT_FILENO);
1577
 
        if(ret == -1){
1578
 
          perror_plus("dup2(STDERR_FILENO, STDOUT_FILENO)");
1579
 
          _exit(EX_OSERR);
1580
 
        }
1581
 
        ret = setenv("MANDOSNETHOOKDIR", hookdir, 1);
1582
 
        if(ret == -1){
1583
 
          perror_plus("setenv");
1584
 
          _exit(EX_OSERR);
1585
 
        }
1586
 
        ret = setenv("DEVICE", interface, 1);
1587
 
        if(ret == -1){
1588
 
          perror_plus("setenv");
1589
 
          _exit(EX_OSERR);
1590
 
        }
1591
 
        ret = setenv("VERBOSITY", debug ? "1" : "0", 1);
1592
 
        if(ret == -1){
1593
 
          perror_plus("setenv");
1594
 
          _exit(EX_OSERR);
1595
 
        }
1596
 
        ret = setenv("MODE", mode, 1);
1597
 
        if(ret == -1){
1598
 
          perror_plus("setenv");
1599
 
          _exit(EX_OSERR);
1600
 
        }
1601
 
        char *delaystring;
1602
 
        ret = asprintf(&delaystring, "%f", (double)delay);
1603
 
        if(ret == -1){
1604
 
          perror_plus("asprintf");
1605
 
          _exit(EX_OSERR);
1606
 
        }
1607
 
        ret = setenv("DELAY", delaystring, 1);
1608
 
        if(ret == -1){
1609
 
          free(delaystring);
1610
 
          perror_plus("setenv");
1611
 
          _exit(EX_OSERR);
1612
 
        }
 
1729
        _exit(EX_OSERR);
 
1730
      }
 
1731
      ret = setenv("DELAY", delaystring, 1);
 
1732
      if(ret == -1){
1613
1733
        free(delaystring);
1614
 
        if(connect_to != NULL){
1615
 
          ret = setenv("CONNECT", connect_to, 1);
1616
 
          if(ret == -1){
1617
 
            perror_plus("setenv");
1618
 
            _exit(EX_OSERR);
1619
 
          }
1620
 
        }
1621
 
        if(execl(fullname, direntry->d_name, mode, NULL) == -1){
1622
 
          perror_plus("execl");
1623
 
          _exit(EXIT_FAILURE);
1624
 
        }
 
1734
        perror_plus("setenv");
 
1735
        _exit(EX_OSERR);
 
1736
      }
 
1737
      free(delaystring);
 
1738
      if(connect_to != NULL){
 
1739
        ret = setenv("CONNECT", connect_to, 1);
 
1740
        if(ret == -1){
 
1741
          perror_plus("setenv");
 
1742
          _exit(EX_OSERR);
 
1743
        }
 
1744
      }
 
1745
      int hook_fd = openat(hookdir_fd, direntry->d_name, O_RDONLY);
 
1746
      if(hook_fd == -1){
 
1747
        perror_plus("openat");
 
1748
        _exit(EXIT_FAILURE);
 
1749
      }
 
1750
      if((int)TEMP_FAILURE_RETRY(close(hookdir_fd)) == -1){
 
1751
        perror_plus("close");
 
1752
        _exit(EXIT_FAILURE);
 
1753
      }
 
1754
      if(fexecve(hook_fd, (char *const []){ direntry->d_name, NULL },
 
1755
                 environ) == -1){
 
1756
        perror_plus("fexecve");
 
1757
        _exit(EXIT_FAILURE);
 
1758
      }
 
1759
    } else {
 
1760
      if(hook_pid == -1){
 
1761
        perror_plus("fork");
 
1762
        free(direntry);
 
1763
        continue;
 
1764
      }
 
1765
      int status;
 
1766
      if(TEMP_FAILURE_RETRY(waitpid(hook_pid, &status, 0)) == -1){
 
1767
        perror_plus("waitpid");
 
1768
        free(direntry);
 
1769
        continue;
 
1770
      }
 
1771
      if(WIFEXITED(status)){
 
1772
        if(WEXITSTATUS(status) != 0){
 
1773
          fprintf_plus(stderr, "Warning: network hook \"%s\" exited"
 
1774
                       " with status %d\n", direntry->d_name,
 
1775
                       WEXITSTATUS(status));
 
1776
          free(direntry);
 
1777
          continue;
 
1778
        }
 
1779
      } else if(WIFSIGNALED(status)){
 
1780
        fprintf_plus(stderr, "Warning: network hook \"%s\" died by"
 
1781
                     " signal %d\n", direntry->d_name,
 
1782
                     WTERMSIG(status));
 
1783
        free(direntry);
 
1784
        continue;
1625
1785
      } else {
1626
 
        int status;
1627
 
        if(TEMP_FAILURE_RETRY(waitpid(hook_pid, &status, 0)) == -1){
1628
 
          perror_plus("waitpid");
1629
 
          free(fullname);
1630
 
          continue;
1631
 
        }
1632
 
        if(WIFEXITED(status)){
1633
 
          if(WEXITSTATUS(status) != 0){
1634
 
            fprintf_plus(stderr, "Warning: network hook \"%s\" exited"
1635
 
                         " with status %d\n", direntry->d_name,
1636
 
                         WEXITSTATUS(status));
1637
 
            free(fullname);
1638
 
            continue;
1639
 
          }
1640
 
        } else if(WIFSIGNALED(status)){
1641
 
          fprintf_plus(stderr, "Warning: network hook \"%s\" died by"
1642
 
                       " signal %d\n", direntry->d_name,
1643
 
                       WTERMSIG(status));
1644
 
          free(fullname);
1645
 
          continue;
1646
 
        } else {
1647
 
          fprintf_plus(stderr, "Warning: network hook \"%s\""
1648
 
                       " crashed\n", direntry->d_name);
1649
 
          free(fullname);
1650
 
          continue;
1651
 
        }
1652
 
      }
1653
 
      free(fullname);
1654
 
      if(debug){
1655
 
        fprintf_plus(stderr, "Network hook \"%s\" ran successfully\n",
1656
 
                     direntry->d_name);
1657
 
      }
1658
 
    }
1659
 
    close(devnull);
1660
 
  }
 
1786
        fprintf_plus(stderr, "Warning: network hook \"%s\""
 
1787
                     " crashed\n", direntry->d_name);
 
1788
        free(direntry);
 
1789
        continue;
 
1790
      }
 
1791
    }
 
1792
    if(debug){
 
1793
      fprintf_plus(stderr, "Network hook \"%s\" ran successfully\n",
 
1794
                   direntry->d_name);
 
1795
    }
 
1796
    free(direntry);
 
1797
  }
 
1798
  free(direntries);
 
1799
  if((int)TEMP_FAILURE_RETRY(close(hookdir_fd)) == -1){
 
1800
    perror_plus("close");
 
1801
  } else {
 
1802
    hookdir_fd = -1;
 
1803
  }
 
1804
  close(devnull);
1661
1805
}
1662
1806
 
1663
1807
__attribute__((nonnull, warn_unused_result))
1713
1857
    
1714
1858
    /* Raise privileges */
1715
1859
    ret_errno = raise_privileges();
 
1860
    if(ret_errno != 0){
 
1861
      errno = ret_errno;
 
1862
      perror_plus("Failed to raise privileges");
 
1863
    }
 
1864
    
 
1865
#ifdef __linux__
 
1866
    int ret_linux;
1716
1867
    bool restore_loglevel = false;
1717
 
    if(ret_errno != 0){
1718
 
      perror_plus("Failed to raise privileges");
1719
 
    }
1720
 
#ifdef __linux__
1721
 
    int ret_linux;
1722
1868
    if(ret_errno == 0){
1723
1869
      /* Lower kernel loglevel to KERN_NOTICE to avoid KERN_INFO
1724
1870
         messages about the network interface to mess up the prompt */
1822
1968
    /* Raise privileges */
1823
1969
    ret_errno = raise_privileges();
1824
1970
    if(ret_errno != 0){
 
1971
      errno = ret_errno;
1825
1972
      perror_plus("Failed to raise privileges");
1826
1973
    }
 
1974
    
1827
1975
    int ret_setflags = ioctl(sd, SIOCSIFFLAGS, &network);
1828
1976
    ioctl_errno = errno;
1829
1977
    
1859
2007
}
1860
2008
 
1861
2009
int main(int argc, char *argv[]){
1862
 
  mandos_context mc = { .server = NULL, .dh_bits = 1024,
 
2010
  mandos_context mc = { .server = NULL, .dh_bits = 0,
1863
2011
                        .priority = "SECURE256:!CTYPE-X.509:"
1864
 
                        "+CTYPE-OPENPGP", .current_server = NULL,
 
2012
                        "+CTYPE-OPENPGP:!RSA", .current_server = NULL,
1865
2013
                        .interfaces = NULL, .interfaces_size = 0 };
1866
2014
  AvahiSServiceBrowser *sb = NULL;
1867
2015
  error_t ret_errno;
1871
2019
  int exitcode = EXIT_SUCCESS;
1872
2020
  char *interfaces_to_take_down = NULL;
1873
2021
  size_t interfaces_to_take_down_size = 0;
1874
 
  char tempdir[] = "/tmp/mandosXXXXXX";
1875
 
  bool tempdir_created = false;
 
2022
  char run_tempdir[] = "/run/tmp/mandosXXXXXX";
 
2023
  char old_tempdir[] = "/tmp/mandosXXXXXX";
 
2024
  char *tempdir = NULL;
1876
2025
  AvahiIfIndex if_index = AVAHI_IF_UNSPEC;
1877
2026
  const char *seckey = PATHDIR "/" SECKEY;
1878
2027
  const char *pubkey = PATHDIR "/" PUBKEY;
2232
2381
  
2233
2382
  /* If no interfaces were specified, make a list */
2234
2383
  if(mc.interfaces == NULL){
2235
 
    struct dirent **direntries;
 
2384
    struct dirent **direntries = NULL;
2236
2385
    /* Look for any good interfaces */
2237
2386
    ret = scandir(sys_class_net, &direntries, good_interface,
2238
2387
                  alphasort);
2244
2393
        if(ret_errno != 0){
2245
2394
          errno = ret_errno;
2246
2395
          perror_plus("argz_add");
 
2396
          free(direntries[i]);
2247
2397
          continue;
2248
2398
        }
2249
2399
        if(debug){
2250
2400
          fprintf_plus(stderr, "Will use interface \"%s\"\n",
2251
2401
                       direntries[i]->d_name);
2252
2402
        }
 
2403
        free(direntries[i]);
2253
2404
      }
2254
2405
      free(direntries);
2255
2406
    } else {
2256
 
      free(direntries);
 
2407
      if(ret == 0){
 
2408
        free(direntries);
 
2409
      }
2257
2410
      fprintf_plus(stderr, "Could not find a network interface\n");
2258
2411
      exitcode = EXIT_FAILURE;
2259
2412
      goto end;
2327
2480
    goto end;
2328
2481
  }
2329
2482
  
2330
 
  if(mkdtemp(tempdir) == NULL){
 
2483
  /* Try /run/tmp before /tmp */
 
2484
  tempdir = mkdtemp(run_tempdir);
 
2485
  if(tempdir == NULL and errno == ENOENT){
 
2486
      if(debug){
 
2487
        fprintf_plus(stderr, "Tempdir %s did not work, trying %s\n",
 
2488
                     run_tempdir, old_tempdir);
 
2489
      }
 
2490
      tempdir = mkdtemp(old_tempdir);
 
2491
  }
 
2492
  if(tempdir == NULL){
2331
2493
    perror_plus("mkdtemp");
2332
2494
    goto end;
2333
2495
  }
2334
 
  tempdir_created = true;
2335
2496
  
2336
2497
  if(quit_now){
2337
2498
    goto end;
2473
2634
  if(debug){
2474
2635
    fprintf_plus(stderr, "Starting Avahi loop search\n");
2475
2636
  }
2476
 
 
 
2637
  
2477
2638
  ret = avahi_loop_with_timeout(simple_poll,
2478
2639
                                (int)(retry_interval * 1000), &mc);
2479
2640
  if(debug){
2515
2676
    mc.current_server->prev->next = NULL;
2516
2677
    while(mc.current_server != NULL){
2517
2678
      server *next = mc.current_server->next;
 
2679
#ifdef __GNUC__
 
2680
#pragma GCC diagnostic push
 
2681
#pragma GCC diagnostic ignored "-Wcast-qual"
 
2682
#endif
 
2683
      free((char *)(mc.current_server->ip));
 
2684
#ifdef __GNUC__
 
2685
#pragma GCC diagnostic pop
 
2686
#endif
2518
2687
      free(mc.current_server);
2519
2688
      mc.current_server = next;
2520
2689
    }
2524
2693
  {
2525
2694
    ret_errno = raise_privileges();
2526
2695
    if(ret_errno != 0){
 
2696
      errno = ret_errno;
2527
2697
      perror_plus("Failed to raise privileges");
2528
2698
    } else {
2529
2699
      
2549
2719
        }
2550
2720
      }
2551
2721
    }
 
2722
    
2552
2723
    ret_errno = lower_privileges_permanently();
2553
2724
    if(ret_errno != 0){
 
2725
      errno = ret_errno;
2554
2726
      perror_plus("Failed to lower privileges permanently");
2555
2727
    }
2556
2728
  }
2559
2731
  free(interfaces_hooks);
2560
2732
  
2561
2733
  /* Removes the GPGME temp directory and all files inside */
2562
 
  if(tempdir_created){
 
2734
  if(tempdir != NULL){
2563
2735
    struct dirent **direntries = NULL;
2564
 
    struct dirent *direntry = NULL;
2565
 
    int numentries = scandir(tempdir, &direntries, notdotentries,
2566
 
                             alphasort);
2567
 
    if(numentries > 0){
2568
 
      for(int i = 0; i < numentries; i++){
2569
 
        direntry = direntries[i];
2570
 
        char *fullname = NULL;
2571
 
        ret = asprintf(&fullname, "%s/%s", tempdir,
2572
 
                       direntry->d_name);
2573
 
        if(ret < 0){
2574
 
          perror_plus("asprintf");
2575
 
          continue;
2576
 
        }
2577
 
        ret = remove(fullname);
2578
 
        if(ret == -1){
2579
 
          fprintf_plus(stderr, "remove(\"%s\"): %s\n", fullname,
2580
 
                       strerror(errno));
2581
 
        }
2582
 
        free(fullname);
 
2736
    int tempdir_fd = (int)TEMP_FAILURE_RETRY(open(tempdir, O_RDONLY |
 
2737
                                                  O_NOFOLLOW));
 
2738
    if(tempdir_fd == -1){
 
2739
      perror_plus("open");
 
2740
    } else {
 
2741
#ifdef __GLIBC__
 
2742
#if __GLIBC_PREREQ(2, 15)
 
2743
      int numentries = scandirat(tempdir_fd, ".", &direntries,
 
2744
                                 notdotentries, alphasort);
 
2745
#else  /* not __GLIBC_PREREQ(2, 15) */
 
2746
      int numentries = scandir(tempdir, &direntries, notdotentries,
 
2747
                               alphasort);
 
2748
#endif  /* not __GLIBC_PREREQ(2, 15) */
 
2749
#else   /* not __GLIBC__ */
 
2750
      int numentries = scandir(tempdir, &direntries, notdotentries,
 
2751
                               alphasort);
 
2752
#endif  /* not __GLIBC__ */
 
2753
      if(numentries >= 0){
 
2754
        for(int i = 0; i < numentries; i++){
 
2755
          ret = unlinkat(tempdir_fd, direntries[i]->d_name, 0);
 
2756
          if(ret == -1){
 
2757
            fprintf_plus(stderr, "unlinkat(open(\"%s\", O_RDONLY),"
 
2758
                         " \"%s\", 0): %s\n", tempdir,
 
2759
                         direntries[i]->d_name, strerror(errno));
 
2760
          }
 
2761
          free(direntries[i]);
 
2762
        }
 
2763
        
 
2764
        /* need to clean even if 0 because man page doesn't specify */
 
2765
        free(direntries);
 
2766
        if(numentries == -1){
 
2767
          perror_plus("scandir");
 
2768
        }
 
2769
        ret = rmdir(tempdir);
 
2770
        if(ret == -1 and errno != ENOENT){
 
2771
          perror_plus("rmdir");
 
2772
        }
2583
2773
      }
2584
 
    }
2585
 
 
2586
 
    /* need to clean even if 0 because man page doesn't specify */
2587
 
    free(direntries);
2588
 
    if(numentries == -1){
2589
 
      perror_plus("scandir");
2590
 
    }
2591
 
    ret = rmdir(tempdir);
2592
 
    if(ret == -1 and errno != ENOENT){
2593
 
      perror_plus("rmdir");
 
2774
      TEMP_FAILURE_RETRY(close(tempdir_fd));
2594
2775
    }
2595
2776
  }
2596
2777