/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to plugin-runner.c

  • Committer: Teddy Hogeborn
  • Date: 2008-08-16 03:29:08 UTC
  • Revision ID: teddy@fukt.bsnet.se-20080816032908-ihw7c05r2mnyk389
Add feature to specify custom environment variables for plugins.

* plugin-runner.c (plugin): New members "environ" and "envc" to
                            contain possible custom environment.
  (getplugin): Return NULL on failure instead of doing exit(); all
               callers changed.
  (add_to_char_array): New helper function for "add_argument" and
                       "add_environment".
  (addargument): Renamed to "add_argument".  Return bool.  Call
                 "add_to_char_array" to actually do things.
  (add_environment): New; analogous to "add_argument".
  (addcustomargument): Renamed to "add_to_argv" to avoid confusion
                       with "add_argument".
  (main): New options "--global-envs" and "--envs-for" to specify
          custom environment for plugins.  Print environment for
          plugins in debug mode.  Use asprintf instead of strcpy and
          strcat.  Use execve() for plugins with custom environments.
          Free environment for plugin when freeing plugin list.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
 
/*  -*- coding: utf-8; mode: c; mode: orgtbl -*- */
 
1
/*  -*- coding: utf-8 -*- */
2
2
/*
3
3
 * Mandos plugin runner - Run Mandos plugins
4
4
 *
5
 
 * Copyright © 2008-2014 Teddy Hogeborn
6
 
 * Copyright © 2008-2014 Björn Påhlsson
 
5
 * Copyright © 2007-2008 Teddy Hogeborn & Björn Påhlsson
7
6
 * 
8
7
 * This program is free software: you can redistribute it and/or
9
8
 * modify it under the terms of the GNU General Public License as
19
18
 * along with this program.  If not, see
20
19
 * <http://www.gnu.org/licenses/>.
21
20
 * 
22
 
 * Contact the authors at <mandos@recompile.se>.
 
21
 * Contact the authors at <mandos@fukt.bsnet.se>.
23
22
 */
24
23
 
25
24
#define _GNU_SOURCE             /* TEMP_FAILURE_RETRY(), getline(),
26
 
                                   O_CLOEXEC */
 
25
                                   asprintf() */
27
26
#include <stddef.h>             /* size_t, NULL */
28
 
#include <stdlib.h>             /* malloc(), exit(), EXIT_SUCCESS,
29
 
                                   realloc() */
 
27
#include <stdlib.h>             /* malloc(), exit(), EXIT_FAILURE,
 
28
                                   EXIT_SUCCESS, realloc() */
30
29
#include <stdbool.h>            /* bool, true, false */
31
 
#include <stdio.h>              /* fileno(), fprintf(),
32
 
                                   stderr, STDOUT_FILENO, fclose() */
33
 
#include <sys/types.h>          /* DIR, fdopendir(), fstat(), struct
 
30
#include <stdio.h>              /* perror, popen(), fileno(),
 
31
                                   fprintf(), stderr, STDOUT_FILENO */
 
32
#include <sys/types.h>          /* DIR, opendir(), stat(), struct
34
33
                                   stat, waitpid(), WIFEXITED(),
35
34
                                   WEXITSTATUS(), wait(), pid_t,
36
35
                                   uid_t, gid_t, getuid(), getgid(),
38
37
#include <sys/select.h>         /* fd_set, select(), FD_ZERO(),
39
38
                                   FD_SET(), FD_ISSET(), FD_CLR */
40
39
#include <sys/wait.h>           /* wait(), waitpid(), WIFEXITED(),
41
 
                                   WEXITSTATUS(), WTERMSIG(),
42
 
                                   WCOREDUMP() */
43
 
#include <sys/stat.h>           /* struct stat, fstat(), S_ISREG() */
 
40
                                   WEXITSTATUS() */
 
41
#include <sys/stat.h>           /* struct stat, stat(), S_ISREG() */
44
42
#include <iso646.h>             /* and, or, not */
45
 
#include <dirent.h>             /* DIR, struct dirent, fdopendir(),
 
43
#include <dirent.h>             /* DIR, struct dirent, opendir(),
46
44
                                   readdir(), closedir(), dirfd() */
47
 
#include <unistd.h>             /* fcntl(), F_GETFD, F_SETFD,
48
 
                                   FD_CLOEXEC, write(), STDOUT_FILENO,
49
 
                                   struct stat, fstat(), close(),
50
 
                                   setgid(), setuid(), S_ISREG(),
51
 
                                   faccessat() pipe(), fork(),
52
 
                                   _exit(), dup2(), fexecve(), read()
53
 
                                */
 
45
#include <unistd.h>             /* struct stat, stat(), S_ISREG(),
 
46
                                   fcntl(), setuid(), setgid(),
 
47
                                   F_GETFD, F_SETFD, FD_CLOEXEC,
 
48
                                   access(), pipe(), fork(), close()
 
49
                                   dup2, STDOUT_FILENO, _exit(),
 
50
                                   execv(), write(), read(),
 
51
                                   close() */
54
52
#include <fcntl.h>              /* fcntl(), F_GETFD, F_SETFD,
55
 
                                   FD_CLOEXEC, openat() */
56
 
#include <string.h>             /* strsep, strlen(), strsignal(),
57
 
                                   strcmp(), strncmp() */
 
53
                                   FD_CLOEXEC */
 
54
#include <string.h>             /* strsep, strlen(), asprintf() */
58
55
#include <errno.h>              /* errno */
59
56
#include <argp.h>               /* struct argp_option, struct
60
57
                                   argp_state, struct argp,
61
58
                                   argp_parse(), ARGP_ERR_UNKNOWN,
62
 
                                   ARGP_KEY_END, ARGP_KEY_ARG,
63
 
                                   error_t */
 
59
                                   ARGP_KEY_END, ARGP_KEY_ARG, error_t */
64
60
#include <signal.h>             /* struct sigaction, sigemptyset(),
65
61
                                   sigaddset(), sigaction(),
66
62
                                   sigprocmask(), SIG_BLOCK, SIGCHLD,
67
 
                                   SIG_UNBLOCK, kill(), sig_atomic_t
68
 
                                */
 
63
                                   SIG_UNBLOCK, kill() */
69
64
#include <errno.h>              /* errno, EBADF */
70
 
#include <inttypes.h>           /* intmax_t, PRIdMAX, strtoimax() */
71
 
#include <sysexits.h>           /* EX_OSERR, EX_USAGE, EX_IOERR,
72
 
                                   EX_CONFIG, EX_UNAVAILABLE, EX_OK */
73
 
#include <errno.h>              /* errno */
74
 
#include <error.h>              /* error() */
75
 
#include <fnmatch.h>            /* fnmatch() */
76
65
 
77
66
#define BUFFER_SIZE 256
78
 
 
79
 
#define PDIR "/lib/mandos/plugins.d"
80
 
#define AFILE "/conf/conf.d/mandos/plugin-runner.conf"
81
 
 
82
 
const char *argp_program_version = "plugin-runner " VERSION;
83
 
const char *argp_program_bug_address = "<mandos@recompile.se>";
 
67
#define ARGFILE "/conf/conf.d/mandos/plugin-runner.conf"
 
68
 
 
69
const char *argp_program_version = "plugin-runner 1.0";
 
70
const char *argp_program_bug_address = "<mandos@fukt.bsnet.se>";
 
71
 
 
72
struct process;
 
73
 
 
74
typedef struct process{
 
75
  pid_t pid;
 
76
  int fd;
 
77
  char *buffer;
 
78
  size_t buffer_size;
 
79
  size_t buffer_length;
 
80
  bool eof;
 
81
  bool completed;
 
82
  int status;
 
83
  struct process *next;
 
84
} process;
84
85
 
85
86
typedef struct plugin{
86
87
  char *name;                   /* can be NULL or any plugin name */
89
90
  char **environ;
90
91
  int envc;
91
92
  bool disabled;
92
 
  
93
 
  /* Variables used for running processes*/
94
 
  pid_t pid;
95
 
  int fd;
96
 
  char *buffer;
97
 
  size_t buffer_size;
98
 
  size_t buffer_length;
99
 
  bool eof;
100
 
  volatile sig_atomic_t completed;
101
 
  int status;
102
93
  struct plugin *next;
103
94
} plugin;
104
95
 
105
 
static plugin *plugin_list = NULL;
106
 
 
107
 
/* Gets an existing plugin based on name,
108
 
   or if none is found, creates a new one */
109
 
__attribute__((warn_unused_result))
110
 
static plugin *getplugin(char *name){
111
 
  /* Check for existing plugin with that name */
112
 
  for(plugin *p = plugin_list; p != NULL; p = p->next){
113
 
    if((p->name == name)
114
 
       or (p->name and name and (strcmp(p->name, name) == 0))){
 
96
static plugin *getplugin(char *name, plugin **plugin_list){
 
97
  for (plugin *p = *plugin_list; p != NULL; p = p->next){
 
98
    if ((p->name == name)
 
99
        or (p->name and name and (strcmp(p->name, name) == 0))){
115
100
      return p;
116
101
    }
117
102
  }
118
103
  /* Create a new plugin */
119
 
  plugin *new_plugin = NULL;
120
 
  do {
121
 
    new_plugin = malloc(sizeof(plugin));
122
 
  } while(new_plugin == NULL and errno == EINTR);
123
 
  if(new_plugin == NULL){
 
104
  plugin *new_plugin = malloc(sizeof(plugin));
 
105
  if (new_plugin == NULL){
124
106
    return NULL;
125
107
  }
126
 
  char *copy_name = NULL;
127
 
  if(name != NULL){
128
 
    do {
129
 
      copy_name = strdup(name);
130
 
    } while(copy_name == NULL and errno == EINTR);
131
 
    if(copy_name == NULL){
132
 
      int e = errno;
133
 
      free(new_plugin);
134
 
      errno = e;
135
 
      return NULL;
136
 
    }
137
 
  }
138
 
  
139
 
  *new_plugin = (plugin){ .name = copy_name,
140
 
                          .argc = 1,
141
 
                          .disabled = false,
142
 
                          .next = plugin_list };
143
 
  
144
 
  do {
145
 
    new_plugin->argv = malloc(sizeof(char *) * 2);
146
 
  } while(new_plugin->argv == NULL and errno == EINTR);
147
 
  if(new_plugin->argv == NULL){
148
 
    int e = errno;
149
 
    free(copy_name);
 
108
  *new_plugin = (plugin) { .name = name,
 
109
                           .argc = 1,
 
110
                           .envc = 0,
 
111
                           .disabled = false,
 
112
                           .next = *plugin_list };
 
113
  
 
114
  new_plugin->argv = malloc(sizeof(char *) * 2);
 
115
  if (new_plugin->argv == NULL){
150
116
    free(new_plugin);
151
 
    errno = e;
152
117
    return NULL;
153
118
  }
154
 
  new_plugin->argv[0] = copy_name;
 
119
  new_plugin->argv[0] = name;
155
120
  new_plugin->argv[1] = NULL;
156
 
  
157
 
  do {
158
 
    new_plugin->environ = malloc(sizeof(char *));
159
 
  } while(new_plugin->environ == NULL and errno == EINTR);
 
121
 
 
122
  new_plugin->environ = malloc(sizeof(char *));
160
123
  if(new_plugin->environ == NULL){
161
 
    int e = errno;
162
 
    free(copy_name);
163
124
    free(new_plugin->argv);
164
125
    free(new_plugin);
165
 
    errno = e;
166
126
    return NULL;
167
127
  }
168
128
  new_plugin->environ[0] = NULL;
169
 
  
170
129
  /* Append the new plugin to the list */
171
 
  plugin_list = new_plugin;
 
130
  *plugin_list = new_plugin;
172
131
  return new_plugin;
173
132
}
174
133
 
175
134
/* Helper function for add_argument and add_environment */
176
 
__attribute__((nonnull, warn_unused_result))
177
135
static bool add_to_char_array(const char *new, char ***array,
178
136
                              int *len){
179
137
  /* Resize the pointed-to array to hold one more pointer */
180
 
  char **new_array = NULL;
181
 
  do {
182
 
    new_array = realloc(*array, sizeof(char *)
183
 
                        * (size_t) ((*len) + 2));
184
 
  } while(new_array == NULL and errno == EINTR);
 
138
  *array = realloc(*array, sizeof(char *)
 
139
                   * (size_t) ((*len) + 2));
185
140
  /* Malloc check */
186
 
  if(new_array == NULL){
 
141
  if(*array == NULL){
187
142
    return false;
188
143
  }
189
 
  *array = new_array;
190
144
  /* Make a copy of the new string */
191
 
  char *copy;
192
 
  do {
193
 
    copy = strdup(new);
194
 
  } while(copy == NULL and errno == EINTR);
 
145
  char *copy = strdup(new);
195
146
  if(copy == NULL){
196
147
    return false;
197
148
  }
204
155
}
205
156
 
206
157
/* Add to a plugin's argument vector */
207
 
__attribute__((nonnull(2), warn_unused_result))
208
158
static bool add_argument(plugin *p, const char *arg){
209
159
  if(p == NULL){
210
160
    return false;
213
163
}
214
164
 
215
165
/* Add to a plugin's environment */
216
 
__attribute__((nonnull(2), warn_unused_result))
217
 
static bool add_environment(plugin *p, const char *def, bool replace){
 
166
static bool add_environment(plugin *p, const char *def){
218
167
  if(p == NULL){
219
168
    return false;
220
169
  }
221
 
  /* namelen = length of name of environment variable */
222
 
  size_t namelen = (size_t)(strchrnul(def, '=') - def);
223
 
  /* Search for this environment variable */
224
 
  for(char **envdef = p->environ; *envdef != NULL; envdef++){
225
 
    if(strncmp(*envdef, def, namelen + 1) == 0){
226
 
      /* It already exists */
227
 
      if(replace){
228
 
        char *new_envdef;
229
 
        do {
230
 
          new_envdef = realloc(*envdef, strlen(def) + 1);
231
 
        } while(new_envdef == NULL and errno == EINTR);
232
 
        if(new_envdef == NULL){
233
 
          return false;
234
 
        }
235
 
        *envdef = new_envdef;
236
 
        strcpy(*envdef, def);
237
 
      }
238
 
      return true;
239
 
    }
240
 
  }
241
170
  return add_to_char_array(def, &(p->environ), &(p->envc));
242
171
}
243
172
 
 
173
 
244
174
/*
245
175
 * Based on the example in the GNU LibC manual chapter 13.13 "File
246
176
 * Descriptor Flags".
247
 
 | [[info:libc:Descriptor%20Flags][File Descriptor Flags]] |
 
177
 * *Note File Descriptor Flags:(libc)Descriptor Flags.
248
178
 */
249
 
__attribute__((warn_unused_result))
250
 
static int set_cloexec_flag(int fd){
251
 
  int ret = (int)TEMP_FAILURE_RETRY(fcntl(fd, F_GETFD, 0));
 
179
static int set_cloexec_flag(int fd)
 
180
{
 
181
  int ret = fcntl(fd, F_GETFD, 0);
252
182
  /* If reading the flags failed, return error indication now. */
253
183
  if(ret < 0){
254
184
    return ret;
255
185
  }
256
186
  /* Store modified flag word in the descriptor. */
257
 
  return (int)TEMP_FAILURE_RETRY(fcntl(fd, F_SETFD,
258
 
                                       ret | FD_CLOEXEC));
 
187
  return fcntl(fd, F_SETFD, ret | FD_CLOEXEC);
259
188
}
260
189
 
 
190
process *process_list = NULL;
261
191
 
262
 
/* Mark processes as completed when they exit, and save their exit
 
192
/* Mark a process as completed when it exits, and save its exit
263
193
   status. */
264
 
static void handle_sigchld(__attribute__((unused)) int sig){
265
 
  int old_errno = errno;
266
 
  while(true){
267
 
    plugin *proc = plugin_list;
268
 
    int status;
269
 
    pid_t pid = waitpid(-1, &status, WNOHANG);
270
 
    if(pid == 0){
271
 
      /* Only still running child processes */
272
 
      break;
273
 
    }
274
 
    if(pid == -1){
275
 
      if(errno == ECHILD){
276
 
        /* No child processes */
277
 
        break;
278
 
      }
279
 
      error(0, errno, "waitpid");
280
 
    }
281
 
    
282
 
    /* A child exited, find it in process_list */
283
 
    while(proc != NULL and proc->pid != pid){
284
 
      proc = proc->next;
285
 
    }
286
 
    if(proc == NULL){
287
 
      /* Process not found in process list */
288
 
      continue;
289
 
    }
290
 
    proc->status = status;
291
 
    proc->completed = 1;
292
 
  }
293
 
  errno = old_errno;
 
194
void handle_sigchld(__attribute__((unused)) int sig){
 
195
  process *proc = process_list;
 
196
  int status;
 
197
  pid_t pid = wait(&status);
 
198
  if(pid == -1){
 
199
    perror("wait");
 
200
    return;
 
201
  }
 
202
  while(proc != NULL and proc->pid != pid){
 
203
    proc = proc->next;
 
204
  }
 
205
  if(proc == NULL){
 
206
    /* Process not found in process list */
 
207
    return;
 
208
  }
 
209
  proc->status = status;
 
210
  proc->completed = true;
294
211
}
295
212
 
296
 
/* Prints out a password to stdout */
297
 
__attribute__((nonnull, warn_unused_result))
298
 
static bool print_out_password(const char *buffer, size_t length){
 
213
bool print_out_password(const char *buffer, size_t length){
299
214
  ssize_t ret;
 
215
  if(length>0 and buffer[length-1] == '\n'){
 
216
    length--;
 
217
  }
300
218
  for(size_t written = 0; written < length; written += (size_t)ret){
301
219
    ret = TEMP_FAILURE_RETRY(write(STDOUT_FILENO, buffer + written,
302
220
                                   length - written));
307
225
  return true;
308
226
}
309
227
 
310
 
/* Removes and free a plugin from the plugin list */
311
 
__attribute__((nonnull))
312
 
static void free_plugin(plugin *plugin_node){
313
 
  
314
 
  for(char **arg = plugin_node->argv; *arg != NULL; arg++){
315
 
    free(*arg);
316
 
  }
317
 
  free(plugin_node->argv);
318
 
  for(char **env = plugin_node->environ; *env != NULL; env++){
319
 
    free(*env);
320
 
  }
321
 
  free(plugin_node->environ);
322
 
  free(plugin_node->buffer);
323
 
  
324
 
  /* Removes the plugin from the singly-linked list */
325
 
  if(plugin_node == plugin_list){
326
 
    /* First one - simple */
327
 
    plugin_list = plugin_list->next;
328
 
  } else {
329
 
    /* Second one or later */
330
 
    for(plugin *p = plugin_list; p != NULL; p = p->next){
331
 
      if(p->next == plugin_node){
332
 
        p->next = plugin_node->next;
333
 
        break;
334
 
      }
 
228
char **add_to_argv(char **argv, int *argc, char *arg){
 
229
  if (argv == NULL){
 
230
    *argc = 1;
 
231
    argv = malloc(sizeof(char*) * 2);
 
232
    if(argv == NULL){
 
233
      return NULL;
335
234
    }
336
 
  }
337
 
  
338
 
  free(plugin_node);
339
 
}
340
 
 
341
 
static void free_plugin_list(void){
342
 
  while(plugin_list != NULL){
343
 
    free_plugin(plugin_list);
344
 
  }
 
235
    argv[0] = NULL;     /* Will be set to argv[0] in main before parsing */
 
236
    argv[1] = NULL;
 
237
  }
 
238
  *argc += 1;
 
239
  argv = realloc(argv, sizeof(char *)
 
240
                  * ((unsigned int) *argc + 1));
 
241
  if(argv == NULL){
 
242
    return NULL;
 
243
  }
 
244
  argv[*argc-1] = arg;
 
245
  argv[*argc] = NULL;   
 
246
  return argv;
345
247
}
346
248
 
347
249
int main(int argc, char *argv[]){
348
 
  char *plugindir = NULL;
349
 
  char *argfile = NULL;
 
250
  const char *plugindir = "/lib/mandos/plugins.d";
 
251
  const char *argfile = ARGFILE;
350
252
  FILE *conffp;
 
253
  size_t d_name_len;
351
254
  DIR *dir = NULL;
352
255
  struct dirent *dirst;
353
256
  struct stat st;
354
257
  fd_set rfds_all;
355
258
  int ret, maxfd = 0;
356
 
  ssize_t sret;
357
259
  uid_t uid = 65534;
358
260
  gid_t gid = 65534;
359
261
  bool debug = false;
363
265
                                      .sa_flags = SA_NOCLDSTOP };
364
266
  char **custom_argv = NULL;
365
267
  int custom_argc = 0;
366
 
  int dir_fd;
367
268
  
368
269
  /* Establish a signal handler */
369
270
  sigemptyset(&sigchld_action.sa_mask);
370
271
  ret = sigaddset(&sigchld_action.sa_mask, SIGCHLD);
371
 
  if(ret == -1){
372
 
    error(0, errno, "sigaddset");
373
 
    exitstatus = EX_OSERR;
374
 
    goto fallback;
 
272
  if(ret < 0){
 
273
    perror("sigaddset");
 
274
    exit(EXIT_FAILURE);
375
275
  }
376
276
  ret = sigaction(SIGCHLD, &sigchld_action, &old_sigchld_action);
377
 
  if(ret == -1){
378
 
    error(0, errno, "sigaction");
379
 
    exitstatus = EX_OSERR;
380
 
    goto fallback;
 
277
  if(ret < 0){
 
278
    perror("sigaction");
 
279
    exit(EXIT_FAILURE);
381
280
  }
382
281
  
383
282
  /* The options we understand. */
385
284
    { .name = "global-options", .key = 'g',
386
285
      .arg = "OPTION[,OPTION[,...]]",
387
286
      .doc = "Options passed to all plugins" },
388
 
    { .name = "global-env", .key = 'G',
 
287
    { .name = "global-envs", .key = 'e',
389
288
      .arg = "VAR=value",
390
289
      .doc = "Environment variable passed to all plugins" },
391
290
    { .name = "options-for", .key = 'o',
392
291
      .arg = "PLUGIN:OPTION[,OPTION[,...]]",
393
292
      .doc = "Options passed only to specified plugin" },
394
 
    { .name = "env-for", .key = 'E',
 
293
    { .name = "envs-for", .key = 'f',
395
294
      .arg = "PLUGIN:ENV=value",
396
295
      .doc = "Environment variable passed to specified plugin" },
397
296
    { .name = "disable", .key = 'd',
398
297
      .arg = "PLUGIN",
399
298
      .doc = "Disable a specific plugin", .group = 1 },
400
 
    { .name = "enable", .key = 'e',
401
 
      .arg = "PLUGIN",
402
 
      .doc = "Enable a specific plugin", .group = 1 },
403
299
    { .name = "plugin-dir", .key = 128,
404
300
      .arg = "DIRECTORY",
405
301
      .doc = "Specify a different plugin directory", .group = 2 },
406
 
    { .name = "config-file", .key = 129,
407
 
      .arg = "FILE",
408
 
      .doc = "Specify a different configuration file", .group = 2 },
409
 
    { .name = "userid", .key = 130,
410
 
      .arg = "ID", .flags = 0,
411
 
      .doc = "User ID the plugins will run as", .group = 3 },
412
 
    { .name = "groupid", .key = 131,
413
 
      .arg = "ID", .flags = 0,
414
 
      .doc = "Group ID the plugins will run as", .group = 3 },
415
 
    { .name = "debug", .key = 132,
416
 
      .doc = "Debug mode", .group = 4 },
417
 
    /*
418
 
     * These reproduce what we would get without ARGP_NO_HELP
419
 
     */
420
 
    { .name = "help", .key = '?',
421
 
      .doc = "Give this help list", .group = -1 },
422
 
    { .name = "usage", .key = -3,
423
 
      .doc = "Give a short usage message", .group = -1 },
424
 
    { .name = "version", .key = 'V',
425
 
      .doc = "Print program version", .group = -1 },
 
302
    { .name = "userid", .key = 129,
 
303
      .arg = "ID", .flags = 0,
 
304
      .doc = "User ID the plugins will run as", .group = 2 },
 
305
    { .name = "groupid", .key = 130,
 
306
      .arg = "ID", .flags = 0,
 
307
      .doc = "Group ID the plugins will run as", .group = 2 },
 
308
    { .name = "debug", .key = 131,
 
309
      .doc = "Debug mode", .group = 3 },
426
310
    { .name = NULL }
427
311
  };
428
312
  
429
 
  __attribute__((nonnull(3)))
430
 
  error_t parse_opt(int key, char *arg, struct argp_state *state){
431
 
    errno = 0;
432
 
    switch(key){
433
 
      char *tmp;
434
 
      intmax_t tmp_id;
435
 
    case 'g':                   /* --global-options */
436
 
      {
437
 
        char *plugin_option;
438
 
        while((plugin_option = strsep(&arg, ",")) != NULL){
439
 
          if(not add_argument(getplugin(NULL), plugin_option)){
440
 
            break;
441
 
          }
442
 
        }
443
 
        errno = 0;
444
 
      }
445
 
      break;
446
 
    case 'G':                   /* --global-env */
447
 
      if(add_environment(getplugin(NULL), arg, true)){
448
 
        errno = 0;
449
 
      }
450
 
      break;
451
 
    case 'o':                   /* --options-for */
452
 
      {
453
 
        char *option_list = strchr(arg, ':');
454
 
        if(option_list == NULL){
455
 
          argp_error(state, "No colon in \"%s\"", arg);
456
 
          errno = EINVAL;
457
 
          break;
458
 
        }
459
 
        *option_list = '\0';
460
 
        option_list++;
461
 
        if(arg[0] == '\0'){
462
 
          argp_error(state, "Empty plugin name");
463
 
          errno = EINVAL;
464
 
          break;
465
 
        }
466
 
        char *option;
467
 
        while((option = strsep(&option_list, ",")) != NULL){
468
 
          if(not add_argument(getplugin(arg), option)){
469
 
            break;
470
 
          }
471
 
        }
472
 
        errno = 0;
473
 
      }
474
 
      break;
475
 
    case 'E':                   /* --env-for */
 
313
  error_t parse_opt (int key, char *arg, struct argp_state *state) {
 
314
    /* Get the INPUT argument from `argp_parse', which we know is a
 
315
       pointer to our plugin list pointer. */
 
316
    plugin **plugins = state->input;
 
317
    switch (key) {
 
318
    case 'g':
 
319
      if (arg != NULL){
 
320
        char *p;
 
321
        while((p = strsep(&arg, ",")) != NULL){
 
322
          if(p[0] == '\0'){
 
323
            continue;
 
324
          }
 
325
          if(not add_argument(getplugin(NULL, plugins), p)){
 
326
            perror("add_argument");
 
327
            return ARGP_ERR_UNKNOWN;
 
328
          }
 
329
        }
 
330
      }
 
331
      break;
 
332
    case 'e':
 
333
      if(arg == NULL){
 
334
        break;
 
335
      }
 
336
      {
 
337
        char *envdef = strdup(arg);
 
338
        if(envdef == NULL){
 
339
          break;
 
340
        }
 
341
        if(not add_environment(getplugin(NULL, plugins), envdef)){
 
342
          perror("add_environment");
 
343
        }
 
344
      }
 
345
      break;
 
346
    case 'o':
 
347
      if (arg != NULL){
 
348
        char *p_name = strsep(&arg, ":");
 
349
        if(p_name[0] == '\0'){
 
350
          break;
 
351
        }
 
352
        char *opt = strsep(&arg, ":");
 
353
        if(opt[0] == '\0'){
 
354
          break;
 
355
        }
 
356
        if(opt != NULL){
 
357
          char *p;
 
358
          while((p = strsep(&opt, ",")) != NULL){
 
359
            if(p[0] == '\0'){
 
360
              continue;
 
361
            }
 
362
            if(not add_argument(getplugin(p_name, plugins), p)){
 
363
              perror("add_argument");
 
364
              return ARGP_ERR_UNKNOWN;
 
365
            }
 
366
          }
 
367
        }
 
368
      }
 
369
      break;
 
370
    case 'f':
 
371
      if(arg == NULL){
 
372
        break;
 
373
      }
476
374
      {
477
375
        char *envdef = strchr(arg, ':');
478
376
        if(envdef == NULL){
479
 
          argp_error(state, "No colon in \"%s\"", arg);
480
 
          errno = EINVAL;
481
 
          break;
482
 
        }
483
 
        *envdef = '\0';
 
377
          break;
 
378
        }
 
379
        char *p_name = strndup(arg, (size_t) (envdef-arg));
 
380
        if(p_name == NULL){
 
381
          break;
 
382
        }
484
383
        envdef++;
485
 
        if(arg[0] == '\0'){
486
 
          argp_error(state, "Empty plugin name");
487
 
          errno = EINVAL;
488
 
          break;
489
 
        }
490
 
        if(add_environment(getplugin(arg), envdef, true)){
491
 
          errno = 0;
492
 
        }
493
 
      }
494
 
      break;
495
 
    case 'd':                   /* --disable */
496
 
      {
497
 
        plugin *p = getplugin(arg);
498
 
        if(p != NULL){
499
 
          p->disabled = true;
500
 
          errno = 0;
501
 
        }
502
 
      }
503
 
      break;
504
 
    case 'e':                   /* --enable */
505
 
      {
506
 
        plugin *p = getplugin(arg);
507
 
        if(p != NULL){
508
 
          p->disabled = false;
509
 
          errno = 0;
510
 
        }
511
 
      }
512
 
      break;
513
 
    case 128:                   /* --plugin-dir */
514
 
      free(plugindir);
515
 
      plugindir = strdup(arg);
516
 
      if(plugindir != NULL){
517
 
        errno = 0;
518
 
      }
519
 
      break;
520
 
    case 129:                   /* --config-file */
521
 
      /* This is already done by parse_opt_config_file() */
522
 
      break;
523
 
    case 130:                   /* --userid */
524
 
      tmp_id = strtoimax(arg, &tmp, 10);
525
 
      if(errno != 0 or tmp == arg or *tmp != '\0'
526
 
         or tmp_id != (uid_t)tmp_id){
527
 
        argp_error(state, "Bad user ID number: \"%s\", using %"
528
 
                   PRIdMAX, arg, (intmax_t)uid);
529
 
        break;
530
 
      }
531
 
      uid = (uid_t)tmp_id;
532
 
      errno = 0;
533
 
      break;
534
 
    case 131:                   /* --groupid */
535
 
      tmp_id = strtoimax(arg, &tmp, 10);
536
 
      if(errno != 0 or tmp == arg or *tmp != '\0'
537
 
         or tmp_id != (gid_t)tmp_id){
538
 
        argp_error(state, "Bad group ID number: \"%s\", using %"
539
 
                   PRIdMAX, arg, (intmax_t)gid);
540
 
        break;
541
 
      }
542
 
      gid = (gid_t)tmp_id;
543
 
      errno = 0;
544
 
      break;
545
 
    case 132:                   /* --debug */
 
384
        if(not add_environment(getplugin(p_name, plugins), envdef)){
 
385
          perror("add_environment");
 
386
        }
 
387
      }
 
388
      break;
 
389
    case 'd':
 
390
      if (arg != NULL){
 
391
        plugin *p = getplugin(arg, plugins);
 
392
        if(p == NULL){
 
393
          return ARGP_ERR_UNKNOWN;
 
394
        }
 
395
        p->disabled = true;
 
396
      }
 
397
      break;
 
398
    case 128:
 
399
      plugindir = arg;
 
400
      break;
 
401
    case 129:
 
402
      uid = (uid_t)strtol(arg, NULL, 10);
 
403
      break;
 
404
    case 130:
 
405
      gid = (gid_t)strtol(arg, NULL, 10);
 
406
      break;
 
407
    case 131:
546
408
      debug = true;
547
409
      break;
548
 
      /*
549
 
       * These reproduce what we would get without ARGP_NO_HELP
550
 
       */
551
 
    case '?':                   /* --help */
552
 
      state->flags &= ~(unsigned int)ARGP_NO_EXIT; /* force exit */
553
 
      argp_state_help(state, state->out_stream, ARGP_HELP_STD_HELP);
554
 
    case -3:                    /* --usage */
555
 
      state->flags &= ~(unsigned int)ARGP_NO_EXIT; /* force exit */
556
 
      argp_state_help(state, state->out_stream,
557
 
                      ARGP_HELP_USAGE | ARGP_HELP_EXIT_OK);
558
 
    case 'V':                   /* --version */
559
 
      fprintf(state->out_stream, "%s\n", argp_program_version);
560
 
      exit(EXIT_SUCCESS);
561
 
      break;
562
 
/*
563
 
 * When adding more options before this line, remember to also add a
564
 
 * "case" to the "parse_opt_config_file" function below.
565
 
 */
566
 
    case ARGP_KEY_ARG:
567
 
      /* Cryptsetup always passes an argument, which is an empty
568
 
         string if "none" was specified in /etc/crypttab.  So if
569
 
         argument was empty, we ignore it silently. */
570
 
      if(arg[0] == '\0'){
571
 
        break;
572
 
      }
573
 
    default:
574
 
      return ARGP_ERR_UNKNOWN;
575
 
    }
576
 
    return errno;               /* Set to 0 at start */
577
 
  }
578
 
  
579
 
  /* This option parser is the same as parse_opt() above, except it
580
 
     ignores everything but the --config-file option. */
581
 
  error_t parse_opt_config_file(int key, char *arg,
582
 
                                __attribute__((unused))
583
 
                                struct argp_state *state){
584
 
    errno = 0;
585
 
    switch(key){
586
 
    case 'g':                   /* --global-options */
587
 
    case 'G':                   /* --global-env */
588
 
    case 'o':                   /* --options-for */
589
 
    case 'E':                   /* --env-for */
590
 
    case 'd':                   /* --disable */
591
 
    case 'e':                   /* --enable */
592
 
    case 128:                   /* --plugin-dir */
593
 
      break;
594
 
    case 129:                   /* --config-file */
595
 
      free(argfile);
596
 
      argfile = strdup(arg);
597
 
      if(argfile != NULL){
598
 
        errno = 0;
599
 
      }
600
 
      break;
601
 
    case 130:                   /* --userid */
602
 
    case 131:                   /* --groupid */
603
 
    case 132:                   /* --debug */
604
 
    case '?':                   /* --help */
605
 
    case -3:                    /* --usage */
606
 
    case 'V':                   /* --version */
607
 
    case ARGP_KEY_ARG:
608
 
      break;
609
 
    default:
610
 
      return ARGP_ERR_UNKNOWN;
611
 
    }
612
 
    return errno;
613
 
  }
614
 
  
615
 
  struct argp argp = { .options = options,
616
 
                       .parser = parse_opt_config_file,
617
 
                       .args_doc = "",
 
410
    case ARGP_KEY_ARG:
 
411
      fprintf(stderr, "Ignoring unknown argument \"%s\"\n", arg);
 
412
      break;
 
413
    case ARGP_KEY_END:
 
414
      break;
 
415
    default:
 
416
      return ARGP_ERR_UNKNOWN;
 
417
    }
 
418
    return 0;
 
419
  }
 
420
  
 
421
  plugin *plugin_list = NULL;
 
422
  
 
423
  struct argp argp = { .options = options, .parser = parse_opt,
 
424
                       .args_doc = "[+PLUS_SEPARATED_OPTIONS]",
618
425
                       .doc = "Mandos plugin runner -- Run plugins" };
619
426
  
620
 
  /* Parse using parse_opt_config_file() in order to get the custom
621
 
     config file location, if any. */
622
 
  ret = argp_parse(&argp, argc, argv,
623
 
                   ARGP_IN_ORDER | ARGP_NO_EXIT | ARGP_NO_HELP,
624
 
                   NULL, NULL);
625
 
  switch(ret){
626
 
  case 0:
627
 
    break;
628
 
  case ENOMEM:
629
 
  default:
630
 
    errno = ret;
631
 
    error(0, errno, "argp_parse");
632
 
    exitstatus = EX_OSERR;
633
 
    goto fallback;
634
 
  case EINVAL:
635
 
    exitstatus = EX_USAGE;
636
 
    goto fallback;
637
 
  }
638
 
  
639
 
  /* Reset to the normal argument parser */
640
 
  argp.parser = parse_opt;
641
 
  
642
 
  /* Open the configfile if available */
643
 
  if(argfile == NULL){
644
 
    conffp = fopen(AFILE, "r");
645
 
  } else {
646
 
    conffp = fopen(argfile, "r");
647
 
  }
 
427
  ret = argp_parse (&argp, argc, argv, 0, 0, &plugin_list);
 
428
  if (ret == ARGP_ERR_UNKNOWN){
 
429
    fprintf(stderr, "Unknown error while parsing arguments\n");
 
430
    exitstatus = EXIT_FAILURE;
 
431
    goto end;
 
432
  }
 
433
 
 
434
  conffp = fopen(argfile, "r");
648
435
  if(conffp != NULL){
649
436
    char *org_line = NULL;
 
437
    size_t size = 0;
 
438
    ssize_t sret;
650
439
    char *p, *arg, *new_arg, *line;
651
 
    size_t size = 0;
652
440
    const char whitespace_delims[] = " \r\t\f\v\n";
653
441
    const char comment_delim[] = "#";
654
 
    
655
 
    custom_argc = 1;
656
 
    custom_argv = malloc(sizeof(char*) * 2);
657
 
    if(custom_argv == NULL){
658
 
      error(0, errno, "malloc");
659
 
      exitstatus = EX_OSERR;
660
 
      goto fallback;
661
 
    }
662
 
    custom_argv[0] = argv[0];
663
 
    custom_argv[1] = NULL;
664
 
    
665
 
    /* for each line in the config file, strip whitespace and ignore
666
 
       commented text */
 
442
 
667
443
    while(true){
668
444
      sret = getline(&org_line, &size, conffp);
669
445
      if(sret == -1){
670
446
        break;
671
447
      }
672
 
      
 
448
 
673
449
      line = org_line;
674
450
      arg = strsep(&line, comment_delim);
675
451
      while((p = strsep(&arg, whitespace_delims)) != NULL){
677
453
          continue;
678
454
        }
679
455
        new_arg = strdup(p);
680
 
        if(new_arg == NULL){
681
 
          error(0, errno, "strdup");
682
 
          exitstatus = EX_OSERR;
683
 
          free(org_line);
684
 
          goto fallback;
685
 
        }
686
 
        
687
 
        custom_argc += 1;
688
 
        {
689
 
          char **new_argv = realloc(custom_argv, sizeof(char *)
690
 
                                    * ((unsigned int)
691
 
                                       custom_argc + 1));
692
 
          if(new_argv == NULL){
693
 
            error(0, errno, "realloc");
694
 
            exitstatus = EX_OSERR;
695
 
            free(new_arg);
696
 
            free(org_line);
697
 
            goto fallback;
698
 
          } else {
699
 
            custom_argv = new_argv;
700
 
          }
701
 
        }
702
 
        custom_argv[custom_argc-1] = new_arg;
703
 
        custom_argv[custom_argc] = NULL;
 
456
        custom_argv = add_to_argv(custom_argv, &custom_argc, new_arg);
 
457
        if (custom_argv == NULL){
 
458
          perror("add_to_argv");
 
459
          exitstatus = EXIT_FAILURE;
 
460
          goto end;
 
461
        }
704
462
      }
705
463
    }
706
 
    do {
707
 
      ret = fclose(conffp);
708
 
    } while(ret == EOF and errno == EINTR);
709
 
    if(ret == EOF){
710
 
      error(0, errno, "fclose");
711
 
      exitstatus = EX_IOERR;
712
 
      goto fallback;
713
 
    }
714
464
    free(org_line);
715
 
  } else {
 
465
  } else{
716
466
    /* Check for harmful errors and go to fallback. Other errors might
717
467
       not affect opening plugins */
718
 
    if(errno == EMFILE or errno == ENFILE or errno == ENOMEM){
719
 
      error(0, errno, "fopen");
720
 
      exitstatus = EX_OSERR;
721
 
      goto fallback;
 
468
    if (errno == EMFILE or errno == ENFILE or errno == ENOMEM){
 
469
      perror("fopen");
 
470
      exitstatus = EXIT_FAILURE;
 
471
      goto end;
722
472
    }
723
473
  }
724
 
  /* If there were any arguments from the configuration file, pass
725
 
     them to parser as command line arguments */
 
474
 
726
475
  if(custom_argv != NULL){
727
 
    ret = argp_parse(&argp, custom_argc, custom_argv,
728
 
                     ARGP_IN_ORDER | ARGP_NO_EXIT | ARGP_NO_HELP,
729
 
                     NULL, NULL);
730
 
    switch(ret){
731
 
    case 0:
732
 
      break;
733
 
    case ENOMEM:
734
 
    default:
735
 
      errno = ret;
736
 
      error(0, errno, "argp_parse");
737
 
      exitstatus = EX_OSERR;
738
 
      goto fallback;
739
 
    case EINVAL:
740
 
      exitstatus = EX_CONFIG;
741
 
      goto fallback;
 
476
    custom_argv[0] = argv[0];
 
477
    ret = argp_parse (&argp, custom_argc, custom_argv, 0, 0, &plugin_list);
 
478
    if (ret == ARGP_ERR_UNKNOWN){
 
479
      fprintf(stderr, "Unknown error while parsing arguments\n");
 
480
      exitstatus = EXIT_FAILURE;
 
481
      goto end;
742
482
    }
743
483
  }
744
484
  
745
 
  /* Parse actual command line arguments, to let them override the
746
 
     config file */
747
 
  ret = argp_parse(&argp, argc, argv,
748
 
                   ARGP_IN_ORDER | ARGP_NO_EXIT | ARGP_NO_HELP,
749
 
                   NULL, NULL);
750
 
  switch(ret){
751
 
  case 0:
752
 
    break;
753
 
  case ENOMEM:
754
 
  default:
755
 
    errno = ret;
756
 
    error(0, errno, "argp_parse");
757
 
    exitstatus = EX_OSERR;
758
 
    goto fallback;
759
 
  case EINVAL:
760
 
    exitstatus = EX_USAGE;
761
 
    goto fallback;
762
 
  }
763
 
  
764
485
  if(debug){
765
486
    for(plugin *p = plugin_list; p != NULL; p=p->next){
766
487
      fprintf(stderr, "Plugin: %s has %d arguments\n",
768
489
      for(char **a = p->argv; *a != NULL; a++){
769
490
        fprintf(stderr, "\tArg: %s\n", *a);
770
491
      }
771
 
      fprintf(stderr, "...and %d environment variables\n", p->envc);
 
492
      fprintf(stderr, "...and %u environment variables\n", p->envc);
772
493
      for(char **a = p->environ; *a != NULL; a++){
773
494
        fprintf(stderr, "\t%s\n", *a);
774
495
      }
775
496
    }
776
497
  }
777
498
  
778
 
  if(getuid() == 0){
779
 
    /* Work around Debian bug #633582:
780
 
       <http://bugs.debian.org/633582> */
781
 
    int plugindir_fd = open(/* plugindir or */ PDIR, O_RDONLY);
782
 
    if(plugindir_fd == -1){
783
 
      if(errno != ENOENT){
784
 
        error(0, errno, "open(\"" PDIR "\")");
785
 
      }
786
 
    } else {
787
 
      ret = (int)TEMP_FAILURE_RETRY(fstat(plugindir_fd, &st));
788
 
      if(ret == -1){
789
 
        error(0, errno, "fstat");
790
 
      } else {
791
 
        if(S_ISDIR(st.st_mode) and st.st_uid == 0 and st.st_gid == 0){
792
 
          ret = fchown(plugindir_fd, uid, gid);
793
 
          if(ret == -1){
794
 
            error(0, errno, "fchown");
795
 
          }
796
 
        }
797
 
      }
798
 
      TEMP_FAILURE_RETRY(close(plugindir_fd));
799
 
    }
800
 
  }
801
 
  
802
 
  /* Lower permissions */
803
 
  ret = setgid(gid);
804
 
  if(ret == -1){
805
 
    error(0, errno, "setgid");
806
 
  }
807
499
  ret = setuid(uid);
808
 
  if(ret == -1){
809
 
    error(0, errno, "setuid");
810
 
  }
811
 
  
812
 
  /* Open plugin directory with close_on_exec flag */
 
500
  if (ret == -1){
 
501
    perror("setuid");
 
502
  }
 
503
  
 
504
  setgid(gid);
 
505
  if (ret == -1){
 
506
    perror("setgid");
 
507
  }
 
508
  
 
509
  dir = opendir(plugindir);
 
510
  if(dir == NULL){
 
511
    perror("Could not open plugin dir");
 
512
    exitstatus = EXIT_FAILURE;
 
513
    goto end;
 
514
  }
 
515
  
 
516
  /* Set the FD_CLOEXEC flag on the directory, if possible */
813
517
  {
814
 
    dir_fd = open(plugindir != NULL ? plugindir : PDIR, O_RDONLY |
815
 
#ifdef O_CLOEXEC
816
 
                  O_CLOEXEC
817
 
#else  /* not O_CLOEXEC */
818
 
                  0
819
 
#endif  /* not O_CLOEXEC */
820
 
                  );
821
 
    if(dir_fd == -1){
822
 
      error(0, errno, "Could not open plugin dir");
823
 
      exitstatus = EX_UNAVAILABLE;
824
 
      goto fallback;
825
 
    }
826
 
    
827
 
#ifndef O_CLOEXEC
828
 
  /* Set the FD_CLOEXEC flag on the directory */
829
 
    ret = set_cloexec_flag(dir_fd);
830
 
    if(ret < 0){
831
 
      error(0, errno, "set_cloexec_flag");
832
 
      TEMP_FAILURE_RETRY(close(dir_fd));
833
 
      exitstatus = EX_OSERR;
834
 
      goto fallback;
835
 
    }
836
 
#endif  /* O_CLOEXEC */
837
 
    
838
 
    dir = fdopendir(dir_fd);
839
 
    if(dir == NULL){
840
 
      error(0, errno, "Could not open plugin dir");
841
 
      TEMP_FAILURE_RETRY(close(dir_fd));
842
 
      exitstatus = EX_OSERR;
843
 
      goto fallback;
 
518
    int dir_fd = dirfd(dir);
 
519
    if(dir_fd >= 0){
 
520
      ret = set_cloexec_flag(dir_fd);
 
521
      if(ret < 0){
 
522
        perror("set_cloexec_flag");
 
523
        exitstatus = EXIT_FAILURE;
 
524
        goto end;
 
525
      }
844
526
    }
845
527
  }
846
528
  
847
529
  FD_ZERO(&rfds_all);
848
530
  
849
 
  /* Read and execute any executable in the plugin directory*/
850
531
  while(true){
851
 
    do {
852
 
      dirst = readdir(dir);
853
 
    } while(dirst == NULL and errno == EINTR);
 
532
    dirst = readdir(dir);
854
533
    
855
 
    /* All directory entries have been processed */
 
534
    // All directory entries have been processed
856
535
    if(dirst == NULL){
857
 
      if(errno == EBADF){
858
 
        error(0, errno, "readdir");
859
 
        exitstatus = EX_IOERR;
860
 
        goto fallback;
 
536
      if (errno == EBADF){
 
537
        perror("readdir");
 
538
        exitstatus = EXIT_FAILURE;
 
539
        goto end;
861
540
      }
862
541
      break;
863
542
    }
864
543
    
865
 
    /* Ignore dotfiles, backup files and other junk */
 
544
    d_name_len = strlen(dirst->d_name);
 
545
    
 
546
    // Ignore dotfiles, backup files and other junk
866
547
    {
867
548
      bool bad_name = false;
868
 
      const char * const patterns[] = { ".*", "#*#", "*~",
869
 
                                        "*.dpkg-new", "*.dpkg-old",
870
 
                                        "*.dpkg-bak", "*.dpkg-divert",
871
 
                                        NULL };
872
 
#ifdef __GNUC__
873
 
#pragma GCC diagnostic push
874
 
#pragma GCC diagnostic ignored "-Wcast-qual"
875
 
#endif
876
 
      for(const char **pat = (const char **)patterns;
877
 
          *pat != NULL; pat++){
878
 
#ifdef __GNUC__
879
 
#pragma GCC diagnostic pop
880
 
#endif
881
 
        if(fnmatch(*pat, dirst->d_name,
882
 
                   FNM_FILE_NAME | FNM_PERIOD) != FNM_NOMATCH){
883
 
          if(debug){
884
 
            fprintf(stderr, "Ignoring plugin dir entry \"%s\""
885
 
                    " matching pattern %s\n", dirst->d_name, *pat);
886
 
          }
887
 
          bad_name = true;
888
 
          break;
889
 
        }
890
 
      }
891
 
      if(bad_name){
892
 
        continue;
893
 
      }
894
 
    }
895
 
    
896
 
    int plugin_fd = openat(dir_fd, dirst->d_name, O_RDONLY |
897
 
#ifdef O_CLOEXEC
898
 
                            O_CLOEXEC
899
 
#else  /* not O_CLOEXEC */
900
 
                            0
901
 
#endif  /* not O_CLOEXEC */
902
 
                            );
903
 
    if(plugin_fd == -1){
904
 
      error(0, errno, "Could not open plugin");
905
 
      continue;
906
 
    }
907
 
#ifndef O_CLOEXEC
908
 
  /* Set the FD_CLOEXEC flag on the plugin FD */
909
 
    ret = set_cloexec_flag(plugin_fd);
 
549
      
 
550
      const char const *bad_prefixes[] = { ".", "#", NULL };
 
551
      
 
552
      const char const *bad_suffixes[] = { "~", "#", ".dpkg-new",
 
553
                                           ".dpkg-old",
 
554
                                           ".dpkg-divert", NULL };
 
555
      for(const char **pre = bad_prefixes; *pre != NULL; pre++){
 
556
        size_t pre_len = strlen(*pre);
 
557
        if((d_name_len >= pre_len)
 
558
           and strncmp((dirst->d_name), *pre, pre_len) == 0){
 
559
          if(debug){
 
560
            fprintf(stderr, "Ignoring plugin dir entry \"%s\""
 
561
                    " with bad prefix %s\n", dirst->d_name, *pre);
 
562
          }
 
563
          bad_name = true;
 
564
          break;
 
565
        }
 
566
      }
 
567
      
 
568
      if(bad_name){
 
569
        continue;
 
570
      }
 
571
      
 
572
      for(const char **suf = bad_suffixes; *suf != NULL; suf++){
 
573
        size_t suf_len = strlen(*suf);
 
574
        if((d_name_len >= suf_len)
 
575
           and (strcmp((dirst->d_name)+d_name_len-suf_len, *suf)
 
576
                == 0)){
 
577
          if(debug){
 
578
            fprintf(stderr, "Ignoring plugin dir entry \"%s\""
 
579
                    " with bad suffix %s\n", dirst->d_name, *suf);
 
580
          }
 
581
          bad_name = true;
 
582
          break;
 
583
        }
 
584
      }
 
585
      
 
586
      if(bad_name){
 
587
        continue;
 
588
      }
 
589
    }
 
590
 
 
591
    char *filename;
 
592
    ret = asprintf(&filename, "%s/%s", plugindir, dirst->d_name);
910
593
    if(ret < 0){
911
 
      error(0, errno, "set_cloexec_flag");
912
 
      TEMP_FAILURE_RETRY(close(plugin_fd));
913
 
      continue;
914
 
    }
915
 
#endif  /* O_CLOEXEC */
916
 
    ret = (int)TEMP_FAILURE_RETRY(fstat(plugin_fd, &st));
917
 
    if(ret == -1){
918
 
      error(0, errno, "stat");
919
 
      TEMP_FAILURE_RETRY(close(plugin_fd));
920
 
      continue;
921
 
    }
922
 
    
923
 
    /* Ignore non-executable files */
924
 
    if(not S_ISREG(st.st_mode)
925
 
       or (TEMP_FAILURE_RETRY(faccessat(dir_fd, dirst->d_name, X_OK,
926
 
                                        0)) != 0)){
 
594
      perror("asprintf");
 
595
      continue;
 
596
    }
 
597
    
 
598
    ret = stat(filename, &st);
 
599
    if (ret == -1){
 
600
      perror("stat");
 
601
      free(filename);
 
602
      continue;
 
603
    }
 
604
    
 
605
    if (not S_ISREG(st.st_mode) or (access(filename, X_OK) != 0)){
927
606
      if(debug){
928
 
        fprintf(stderr, "Ignoring plugin dir entry \"%s/%s\""
929
 
                " with bad type or mode\n",
930
 
                plugindir != NULL ? plugindir : PDIR, dirst->d_name);
 
607
        fprintf(stderr, "Ignoring plugin dir entry \"%s\""
 
608
                " with bad type or mode\n", filename);
931
609
      }
932
 
      TEMP_FAILURE_RETRY(close(plugin_fd));
 
610
      free(filename);
933
611
      continue;
934
612
    }
935
 
    
936
 
    plugin *p = getplugin(dirst->d_name);
 
613
    plugin *p = getplugin(dirst->d_name, &plugin_list);
937
614
    if(p == NULL){
938
 
      error(0, errno, "getplugin");
939
 
      TEMP_FAILURE_RETRY(close(plugin_fd));
 
615
      perror("getplugin");
 
616
      free(filename);
940
617
      continue;
941
618
    }
942
619
    if(p->disabled){
944
621
        fprintf(stderr, "Ignoring disabled plugin \"%s\"\n",
945
622
                dirst->d_name);
946
623
      }
947
 
      TEMP_FAILURE_RETRY(close(plugin_fd));
 
624
      free(filename);
948
625
      continue;
949
626
    }
950
627
    {
951
628
      /* Add global arguments to argument list for this plugin */
952
 
      plugin *g = getplugin(NULL);
 
629
      plugin *g = getplugin(NULL, &plugin_list);
953
630
      if(g != NULL){
954
631
        for(char **a = g->argv + 1; *a != NULL; a++){
955
632
          if(not add_argument(p, *a)){
956
 
            error(0, errno, "add_argument");
 
633
            perror("add_argument");
957
634
          }
958
635
        }
959
636
        /* Add global environment variables */
960
637
        for(char **e = g->environ; *e != NULL; e++){
961
 
          if(not add_environment(p, *e, false)){
962
 
            error(0, errno, "add_environment");
 
638
          if(not add_environment(p, *e)){
 
639
            perror("add_environment");
963
640
          }
964
641
        }
965
642
      }
966
643
    }
967
 
    /* If this plugin has any environment variables, we need to
968
 
       duplicate the environment from this process, too. */
 
644
    /* If this plugin has any environment variables, we will call
 
645
       using execve and need to duplicate the environment from this
 
646
       process, too. */
969
647
    if(p->environ[0] != NULL){
970
648
      for(char **e = environ; *e != NULL; e++){
971
 
        if(not add_environment(p, *e, false)){
972
 
          error(0, errno, "add_environment");
 
649
        char *copy = strdup(*e);
 
650
        if(copy == NULL){
 
651
          perror("strdup");
 
652
          continue;
 
653
        }
 
654
        if(not add_environment(p, copy)){
 
655
          perror("add_environment");
973
656
        }
974
657
      }
975
658
    }
976
659
    
977
 
    int pipefd[2];
978
 
    ret = (int)TEMP_FAILURE_RETRY(pipe(pipefd));
979
 
    if(ret == -1){
980
 
      error(0, errno, "pipe");
981
 
      exitstatus = EX_OSERR;
982
 
      goto fallback;
 
660
    int pipefd[2]; 
 
661
    ret = pipe(pipefd);
 
662
    if (ret == -1){
 
663
      perror("pipe");
 
664
      exitstatus = EXIT_FAILURE;
 
665
      goto end;
983
666
    }
984
 
    /* Ask OS to automatic close the pipe on exec */
985
667
    ret = set_cloexec_flag(pipefd[0]);
986
668
    if(ret < 0){
987
 
      error(0, errno, "set_cloexec_flag");
988
 
      exitstatus = EX_OSERR;
989
 
      goto fallback;
 
669
      perror("set_cloexec_flag");
 
670
      exitstatus = EXIT_FAILURE;
 
671
      goto end;
990
672
    }
991
673
    ret = set_cloexec_flag(pipefd[1]);
992
674
    if(ret < 0){
993
 
      error(0, errno, "set_cloexec_flag");
994
 
      exitstatus = EX_OSERR;
995
 
      goto fallback;
 
675
      perror("set_cloexec_flag");
 
676
      exitstatus = EXIT_FAILURE;
 
677
      goto end;
996
678
    }
997
679
    /* Block SIGCHLD until process is safely in process list */
998
 
    ret = (int)TEMP_FAILURE_RETRY(sigprocmask(SIG_BLOCK,
999
 
                                              &sigchld_action.sa_mask,
1000
 
                                              NULL));
 
680
    ret = sigprocmask (SIG_BLOCK, &sigchld_action.sa_mask, NULL);
1001
681
    if(ret < 0){
1002
 
      error(0, errno, "sigprocmask");
1003
 
      exitstatus = EX_OSERR;
1004
 
      goto fallback;
 
682
      perror("sigprocmask");
 
683
      exitstatus = EXIT_FAILURE;
 
684
      goto end;
1005
685
    }
1006
 
    /* Starting a new process to be watched */
1007
 
    pid_t pid;
1008
 
    do {
1009
 
      pid = fork();
1010
 
    } while(pid == -1 and errno == EINTR);
 
686
    // Starting a new process to be watched
 
687
    pid_t pid = fork();
1011
688
    if(pid == -1){
1012
 
      error(0, errno, "fork");
1013
 
      exitstatus = EX_OSERR;
1014
 
      goto fallback;
 
689
      perror("fork");
 
690
      exitstatus = EXIT_FAILURE;
 
691
      goto end;
1015
692
    }
1016
693
    if(pid == 0){
1017
694
      /* this is the child process */
1018
695
      ret = sigaction(SIGCHLD, &old_sigchld_action, NULL);
1019
696
      if(ret < 0){
1020
 
        error(0, errno, "sigaction");
1021
 
        _exit(EX_OSERR);
 
697
        perror("sigaction");
 
698
        _exit(EXIT_FAILURE);
1022
699
      }
1023
 
      ret = sigprocmask(SIG_UNBLOCK, &sigchld_action.sa_mask, NULL);
 
700
      ret = sigprocmask (SIG_UNBLOCK, &sigchld_action.sa_mask, NULL);
1024
701
      if(ret < 0){
1025
 
        error(0, errno, "sigprocmask");
1026
 
        _exit(EX_OSERR);
 
702
        perror("sigprocmask");
 
703
        _exit(EXIT_FAILURE);
1027
704
      }
1028
 
      
 
705
 
1029
706
      ret = dup2(pipefd[1], STDOUT_FILENO); /* replace our stdout */
1030
707
      if(ret == -1){
1031
 
        error(0, errno, "dup2");
1032
 
        _exit(EX_OSERR);
 
708
        perror("dup2");
 
709
        _exit(EXIT_FAILURE);
1033
710
      }
1034
711
      
1035
712
      if(dirfd(dir) < 0){
1037
714
           above and must now close it manually here. */
1038
715
        closedir(dir);
1039
716
      }
1040
 
      if(fexecve(plugin_fd, p->argv,
1041
 
                (p->environ[0] != NULL) ? p->environ : environ) < 0){
1042
 
        error(0, errno, "fexecve for %s/%s",
1043
 
              plugindir != NULL ? plugindir : PDIR, dirst->d_name);
1044
 
        _exit(EX_OSERR);
 
717
      if(p->environ[0] == NULL){
 
718
        if(execv(filename, p->argv) < 0){
 
719
          perror("execv");
 
720
          _exit(EXIT_FAILURE);
 
721
        }
 
722
      } else {
 
723
        if(execve(filename, p->argv, p->environ) < 0){
 
724
          perror("execve");
 
725
          _exit(EXIT_FAILURE);
 
726
        }
1045
727
      }
1046
728
      /* no return */
1047
729
    }
1048
 
    /* Parent process */
1049
 
    TEMP_FAILURE_RETRY(close(pipefd[1])); /* Close unused write end of
1050
 
                                             pipe */
1051
 
    TEMP_FAILURE_RETRY(close(plugin_fd));
1052
 
    plugin *new_plugin = getplugin(dirst->d_name);
1053
 
    if(new_plugin == NULL){
1054
 
      error(0, errno, "getplugin");
1055
 
      ret = (int)(TEMP_FAILURE_RETRY
1056
 
                  (sigprocmask(SIG_UNBLOCK, &sigchld_action.sa_mask,
1057
 
                               NULL)));
 
730
    /* parent process */
 
731
    free(filename);
 
732
    close(pipefd[1]);           /* close unused write end of pipe */
 
733
    process *new_process = malloc(sizeof(process));
 
734
    if (new_process == NULL){
 
735
      perror("malloc");
 
736
      ret = sigprocmask (SIG_UNBLOCK, &sigchld_action.sa_mask, NULL);
1058
737
      if(ret < 0){
1059
 
        error(0, errno, "sigprocmask");
 
738
        perror("sigprocmask");
1060
739
      }
1061
 
      exitstatus = EX_OSERR;
1062
 
      goto fallback;
 
740
      exitstatus = EXIT_FAILURE;
 
741
      goto end;
1063
742
    }
1064
743
    
1065
 
    new_plugin->pid = pid;
1066
 
    new_plugin->fd = pipefd[0];
1067
 
    
 
744
    *new_process = (struct process){ .pid = pid,
 
745
                                     .fd = pipefd[0],
 
746
                                     .next = process_list };
 
747
    // List handling
 
748
    process_list = new_process;
1068
749
    /* Unblock SIGCHLD so signal handler can be run if this process
1069
750
       has already completed */
1070
 
    ret = (int)TEMP_FAILURE_RETRY(sigprocmask(SIG_UNBLOCK,
1071
 
                                              &sigchld_action.sa_mask,
1072
 
                                              NULL));
 
751
    ret = sigprocmask (SIG_UNBLOCK, &sigchld_action.sa_mask, NULL);
1073
752
    if(ret < 0){
1074
 
      error(0, errno, "sigprocmask");
1075
 
      exitstatus = EX_OSERR;
1076
 
      goto fallback;
1077
 
    }
1078
 
    
1079
 
#if defined (__GNUC__) and defined (__GLIBC__)
1080
 
#if not __GLIBC_PREREQ(2, 16)
1081
 
#pragma GCC diagnostic push
1082
 
#pragma GCC diagnostic ignored "-Wsign-conversion"
1083
 
#endif
1084
 
#endif
1085
 
    FD_SET(new_plugin->fd, &rfds_all); /* Spurious warning from
1086
 
                                          -Wconversion in GNU libc
1087
 
                                          before 2.16 */
1088
 
#if defined (__GNUC__) and defined (__GLIBC__)
1089
 
#if not __GLIBC_PREREQ(2, 16)
1090
 
#pragma GCC diagnostic pop
1091
 
#endif
1092
 
#endif
1093
 
    
1094
 
    if(maxfd < new_plugin->fd){
1095
 
      maxfd = new_plugin->fd;
1096
 
    }
1097
 
  }
1098
 
  
1099
 
  TEMP_FAILURE_RETRY(closedir(dir));
 
753
      perror("sigprocmask");
 
754
      exitstatus = EXIT_FAILURE;
 
755
      goto end;
 
756
    }
 
757
    
 
758
    FD_SET(new_process->fd, &rfds_all);
 
759
    
 
760
    if (maxfd < new_process->fd){
 
761
      maxfd = new_process->fd;
 
762
    }
 
763
    
 
764
  }
 
765
  
 
766
  /* Free the plugin list */
 
767
  for(plugin *next; plugin_list != NULL; plugin_list = next){
 
768
    next = plugin_list->next;
 
769
    free(plugin_list->argv);
 
770
    if(plugin_list->environ[0] != NULL){
 
771
      for(char **e = plugin_list->environ; *e != NULL; e++){
 
772
        free(*e);
 
773
      }
 
774
    }
 
775
    free(plugin_list);
 
776
  }
 
777
  
 
778
  closedir(dir);
1100
779
  dir = NULL;
1101
 
  free_plugin(getplugin(NULL));
1102
 
  
1103
 
  for(plugin *p = plugin_list; p != NULL; p = p->next){
1104
 
    if(p->pid != 0){
1105
 
      break;
1106
 
    }
1107
 
    if(p->next == NULL){
1108
 
      fprintf(stderr, "No plugin processes started. Incorrect plugin"
1109
 
              " directory?\n");
1110
 
      free_plugin_list();
1111
 
    }
 
780
    
 
781
  if (process_list == NULL){
 
782
    fprintf(stderr, "No plugin processes started. Incorrect plugin"
 
783
            " directory?\n");
 
784
    process_list = NULL;
1112
785
  }
1113
 
  
1114
 
  /* Main loop while running plugins exist */
1115
 
  while(plugin_list){
 
786
  while(process_list){
1116
787
    fd_set rfds = rfds_all;
1117
788
    int select_ret = select(maxfd+1, &rfds, NULL, NULL, NULL);
1118
 
    if(select_ret == -1 and errno != EINTR){
1119
 
      error(0, errno, "select");
1120
 
      exitstatus = EX_OSERR;
1121
 
      goto fallback;
 
789
    if (select_ret == -1){
 
790
      perror("select");
 
791
      exitstatus = EXIT_FAILURE;
 
792
      goto end;
1122
793
    }
1123
794
    /* OK, now either a process completed, or something can be read
1124
795
       from one of them */
1125
 
    for(plugin *proc = plugin_list; proc != NULL;){
 
796
    for(process *proc = process_list; proc ; proc = proc->next){
1126
797
      /* Is this process completely done? */
1127
 
      if(proc->completed and proc->eof){
 
798
      if(proc->eof and proc->completed){
1128
799
        /* Only accept the plugin output if it exited cleanly */
1129
800
        if(not WIFEXITED(proc->status)
1130
801
           or WEXITSTATUS(proc->status) != 0){
1131
802
          /* Bad exit by plugin */
1132
 
          
1133
803
          if(debug){
1134
804
            if(WIFEXITED(proc->status)){
1135
 
              fprintf(stderr, "Plugin %s [%" PRIdMAX "] exited with"
1136
 
                      " status %d\n", proc->name,
1137
 
                      (intmax_t) (proc->pid),
 
805
              fprintf(stderr, "Plugin %u exited with status %d\n",
 
806
                      (unsigned int) (proc->pid),
1138
807
                      WEXITSTATUS(proc->status));
1139
 
            } else if(WIFSIGNALED(proc->status)){
1140
 
              fprintf(stderr, "Plugin %s [%" PRIdMAX "] killed by"
1141
 
                      " signal %d: %s\n", proc->name,
1142
 
                      (intmax_t) (proc->pid),
1143
 
                      WTERMSIG(proc->status),
1144
 
                      strsignal(WTERMSIG(proc->status)));
 
808
            } else if(WIFSIGNALED(proc->status)) {
 
809
              fprintf(stderr, "Plugin %u killed by signal %d\n",
 
810
                      (unsigned int) (proc->pid),
 
811
                      WTERMSIG(proc->status));
1145
812
            } else if(WCOREDUMP(proc->status)){
1146
 
              fprintf(stderr, "Plugin %s [%" PRIdMAX "] dumped"
1147
 
                      " core\n", proc->name, (intmax_t) (proc->pid));
 
813
              fprintf(stderr, "Plugin %d dumped core\n",
 
814
                      (unsigned int) (proc->pid));
1148
815
            }
1149
816
          }
1150
 
          
1151
817
          /* Remove the plugin */
1152
 
#if defined (__GNUC__) and defined (__GLIBC__)
1153
 
#if not __GLIBC_PREREQ(2, 16)
1154
 
#pragma GCC diagnostic push
1155
 
#pragma GCC diagnostic ignored "-Wsign-conversion"
1156
 
#endif
1157
 
#endif
1158
 
          FD_CLR(proc->fd, &rfds_all); /* Spurious warning from
1159
 
                                          -Wconversion in GNU libc
1160
 
                                          before 2.16 */
1161
 
#if defined (__GNUC__) and defined (__GLIBC__)
1162
 
#if not __GLIBC_PREREQ(2, 16)
1163
 
#pragma GCC diagnostic pop
1164
 
#endif
1165
 
#endif
1166
 
          
 
818
          FD_CLR(proc->fd, &rfds_all);
1167
819
          /* Block signal while modifying process_list */
1168
 
          ret = (int)TEMP_FAILURE_RETRY(sigprocmask
1169
 
                                        (SIG_BLOCK,
1170
 
                                         &sigchld_action.sa_mask,
1171
 
                                         NULL));
 
820
          ret = sigprocmask (SIG_BLOCK, &sigchld_action.sa_mask, NULL);
1172
821
          if(ret < 0){
1173
 
            error(0, errno, "sigprocmask");
1174
 
            exitstatus = EX_OSERR;
1175
 
            goto fallback;
1176
 
          }
1177
 
          
1178
 
          plugin *next_plugin = proc->next;
1179
 
          free_plugin(proc);
1180
 
          proc = next_plugin;
1181
 
          
 
822
            perror("sigprocmask");
 
823
            exitstatus = EXIT_FAILURE;
 
824
            goto end;
 
825
          }
 
826
          /* Delete this process entry from the list */
 
827
          if(process_list == proc){
 
828
            /* First one - simple */
 
829
            process_list = proc->next;
 
830
          } else {
 
831
            /* Second one or later */
 
832
            for(process *p = process_list; p != NULL; p = p->next){
 
833
              if(p->next == proc){
 
834
                p->next = proc->next;
 
835
                break;
 
836
              }
 
837
            }
 
838
          }
1182
839
          /* We are done modifying process list, so unblock signal */
1183
 
          ret = (int)(TEMP_FAILURE_RETRY
1184
 
                      (sigprocmask(SIG_UNBLOCK,
1185
 
                                   &sigchld_action.sa_mask, NULL)));
 
840
          ret = sigprocmask (SIG_UNBLOCK, &sigchld_action.sa_mask,
 
841
                             NULL);
1186
842
          if(ret < 0){
1187
 
            error(0, errno, "sigprocmask");
1188
 
            exitstatus = EX_OSERR;
1189
 
            goto fallback;
1190
 
          }
1191
 
          
1192
 
          if(plugin_list == NULL){
1193
 
            break;
1194
 
          }
1195
 
          
1196
 
          continue;
 
843
            perror("sigprocmask");
 
844
          }
 
845
          free(proc->buffer);
 
846
          free(proc);
 
847
          /* We deleted this process from the list, so we can't go
 
848
             proc->next.  Therefore, start over from the beginning of
 
849
             the process list */
 
850
          break;
1197
851
        }
1198
 
        
1199
852
        /* This process exited nicely, so print its buffer */
1200
 
        
1201
 
        bool bret = print_out_password(proc->buffer,
1202
 
                                       proc->buffer_length);
 
853
 
 
854
        bool bret = print_out_password(proc->buffer, proc->buffer_length);
1203
855
        if(not bret){
1204
 
          error(0, errno, "print_out_password");
1205
 
          exitstatus = EX_IOERR;
 
856
          perror("print_out_password");
 
857
          exitstatus = EXIT_FAILURE;
1206
858
        }
1207
 
        goto fallback;
 
859
        goto end;
1208
860
      }
1209
 
      
1210
861
      /* This process has not completed.  Does it have any output? */
1211
 
#if defined (__GNUC__) and defined (__GLIBC__)
1212
 
#if not __GLIBC_PREREQ(2, 16)
1213
 
#pragma GCC diagnostic push
1214
 
#pragma GCC diagnostic ignored "-Wsign-conversion"
1215
 
#endif
1216
 
#endif
1217
 
      if(proc->eof or not FD_ISSET(proc->fd, &rfds)){ /* Spurious
1218
 
                                                         warning from
1219
 
                                                         -Wconversion
1220
 
                                                         in GNU libc
1221
 
                                                         before
1222
 
                                                         2.16 */
1223
 
#if defined (__GNUC__) and defined (__GLIBC__)
1224
 
#if not __GLIBC_PREREQ(2, 16)
1225
 
#pragma GCC diagnostic pop
1226
 
#endif
1227
 
#endif
 
862
      if(proc->eof or not FD_ISSET(proc->fd, &rfds)){
1228
863
        /* This process had nothing to say at this time */
1229
 
        proc = proc->next;
1230
864
        continue;
1231
865
      }
1232
866
      /* Before reading, make the process' data buffer large enough */
1233
867
      if(proc->buffer_length + BUFFER_SIZE > proc->buffer_size){
1234
 
        char *new_buffer = realloc(proc->buffer, proc->buffer_size
1235
 
                                   + (size_t) BUFFER_SIZE);
1236
 
        if(new_buffer == NULL){
1237
 
          error(0, errno, "malloc");
1238
 
          exitstatus = EX_OSERR;
1239
 
          goto fallback;
 
868
        proc->buffer = realloc(proc->buffer, proc->buffer_size
 
869
                               + (size_t) BUFFER_SIZE);
 
870
        if (proc->buffer == NULL){
 
871
          perror("malloc");
 
872
          exitstatus = EXIT_FAILURE;
 
873
          goto end;
1240
874
        }
1241
 
        proc->buffer = new_buffer;
1242
875
        proc->buffer_size += BUFFER_SIZE;
1243
876
      }
1244
877
      /* Read from the process */
1245
 
      sret = TEMP_FAILURE_RETRY(read(proc->fd,
1246
 
                                     proc->buffer
1247
 
                                     + proc->buffer_length,
1248
 
                                     BUFFER_SIZE));
1249
 
      if(sret < 0){
 
878
      ret = read(proc->fd, proc->buffer + proc->buffer_length,
 
879
                 BUFFER_SIZE);
 
880
      if(ret < 0){
1250
881
        /* Read error from this process; ignore the error */
1251
 
        proc = proc->next;
1252
882
        continue;
1253
883
      }
1254
 
      if(sret == 0){
 
884
      if(ret == 0){
1255
885
        /* got EOF */
1256
886
        proc->eof = true;
1257
887
      } else {
1258
 
        proc->buffer_length += (size_t) sret;
 
888
        proc->buffer_length += (size_t) ret;
1259
889
      }
1260
890
    }
1261
891
  }
1262
 
  
1263
 
  
1264
 
 fallback:
1265
 
  
1266
 
  if(plugin_list == NULL or (exitstatus != EXIT_SUCCESS
1267
 
                             and exitstatus != EX_OK)){
1268
 
    /* Fallback if all plugins failed, none are found or an error
1269
 
       occured */
 
892
 
 
893
 
 
894
 end:
 
895
  
 
896
  if(process_list == NULL or exitstatus != EXIT_SUCCESS){
 
897
    /* Fallback if all plugins failed, none are found or an error occured */
1270
898
    bool bret;
1271
899
    fprintf(stderr, "Going to fallback mode using getpass(3)\n");
1272
900
    char *passwordbuffer = getpass("Password: ");
1273
 
    size_t len = strlen(passwordbuffer);
1274
 
    /* Strip trailing newline */
1275
 
    if(len > 0 and passwordbuffer[len-1] == '\n'){
1276
 
      passwordbuffer[len-1] = '\0'; /* not strictly necessary */
1277
 
      len--;
1278
 
    }
1279
 
    bret = print_out_password(passwordbuffer, len);
 
901
    bret = print_out_password(passwordbuffer, strlen(passwordbuffer));
1280
902
    if(not bret){
1281
 
      error(0, errno, "print_out_password");
1282
 
      exitstatus = EX_IOERR;
 
903
      perror("print_out_password");
 
904
      exitstatus = EXIT_FAILURE;
 
905
      goto end;
1283
906
    }
1284
907
  }
1285
908
  
1286
909
  /* Restore old signal handler */
1287
 
  ret = sigaction(SIGCHLD, &old_sigchld_action, NULL);
1288
 
  if(ret == -1){
1289
 
    error(0, errno, "sigaction");
1290
 
    exitstatus = EX_OSERR;
1291
 
  }
1292
 
  
1293
 
  if(custom_argv != NULL){
1294
 
    for(char **arg = custom_argv+1; *arg != NULL; arg++){
1295
 
      free(*arg);
 
910
  sigaction(SIGCHLD, &old_sigchld_action, NULL);
 
911
  
 
912
  free(custom_argv);
 
913
  
 
914
  /* Free the plugin list */
 
915
  for(plugin *next; plugin_list != NULL; plugin_list = next){
 
916
    next = plugin_list->next;
 
917
    free(plugin_list->argv);
 
918
    if(plugin_list->environ[0] != NULL){
 
919
      for(char **e = plugin_list->environ; *e != NULL; e++){
 
920
        free(*e);
 
921
      }
1296
922
    }
1297
 
    free(custom_argv);
 
923
    free(plugin_list->environ);
 
924
    free(plugin_list);
1298
925
  }
1299
926
  
1300
927
  if(dir != NULL){
1301
928
    closedir(dir);
1302
929
  }
1303
930
  
1304
 
  /* Kill the processes */
1305
 
  for(plugin *p = plugin_list; p != NULL; p = p->next){
1306
 
    if(p->pid != 0){
1307
 
      close(p->fd);
1308
 
      ret = kill(p->pid, SIGTERM);
1309
 
      if(ret == -1 and errno != ESRCH){
1310
 
        /* Set-uid proccesses might not get closed */
1311
 
        error(0, errno, "kill");
1312
 
      }
 
931
  /* Free the process list and kill the processes */
 
932
  for(process *next; process_list != NULL; process_list = next){
 
933
    next = process_list->next;
 
934
    close(process_list->fd);
 
935
    ret = kill(process_list->pid, SIGTERM);
 
936
    if(ret == -1 and errno != ESRCH){
 
937
      /* set-uid proccesses migth not get closed */
 
938
      perror("kill");
1313
939
    }
 
940
    free(process_list->buffer);
 
941
    free(process_list);
1314
942
  }
1315
943
  
1316
944
  /* Wait for any remaining child processes to terminate */
1317
 
  do {
 
945
  do{
1318
946
    ret = wait(NULL);
1319
947
  } while(ret >= 0);
1320
948
  if(errno != ECHILD){
1321
 
    error(0, errno, "wait");
 
949
    perror("wait");
1322
950
  }
1323
951
  
1324
 
  free_plugin_list();
1325
 
  
1326
 
  free(plugindir);
1327
 
  free(argfile);
1328
 
  
1329
952
  return exitstatus;
1330
953
}