/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to plugins.d/mandos-client.c

  • Committer: Teddy Hogeborn
  • Date: 2018-04-01 19:31:31 UTC
  • Revision ID: teddy@recompile.se-20180401193131-w8but5r9ryne9et4
Print a boolean more readably in error message output

* plugins.d/mandos-client.c (pgp_packet_decrypt): If decryption fails,
  print wrong_key_usage as "Yes" or "No", not a number.

Show diffs side-by-side

added added

removed removed

Lines of Context:
9
9
 * "browse_callback", and parts of "main".
10
10
 * 
11
11
 * Everything else is
12
 
 * Copyright © 2008-2016 Teddy Hogeborn
13
 
 * Copyright © 2008-2016 Björn Påhlsson
14
 
 * 
15
 
 * This program is free software: you can redistribute it and/or
16
 
 * modify it under the terms of the GNU General Public License as
17
 
 * published by the Free Software Foundation, either version 3 of the
18
 
 * License, or (at your option) any later version.
19
 
 * 
20
 
 * This program is distributed in the hope that it will be useful, but
 
12
 * Copyright © 2008-2018 Teddy Hogeborn
 
13
 * Copyright © 2008-2018 Björn Påhlsson
 
14
 * 
 
15
 * This file is part of Mandos.
 
16
 * 
 
17
 * Mandos is free software: you can redistribute it and/or modify it
 
18
 * under the terms of the GNU General Public License as published by
 
19
 * the Free Software Foundation, either version 3 of the License, or
 
20
 * (at your option) any later version.
 
21
 * 
 
22
 * Mandos is distributed in the hope that it will be useful, but
21
23
 * WITHOUT ANY WARRANTY; without even the implied warranty of
22
24
 * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
23
25
 * General Public License for more details.
24
26
 * 
25
27
 * You should have received a copy of the GNU General Public License
26
 
 * along with this program.  If not, see
27
 
 * <http://www.gnu.org/licenses/>.
 
28
 * along with Mandos.  If not, see <http://www.gnu.org/licenses/>.
28
29
 * 
29
30
 * Contact the authors at <mandos@recompile.se>.
30
31
 */
419
420
      if(result == NULL){
420
421
        fprintf_plus(stderr, "gpgme_op_decrypt_result failed\n");
421
422
      } else {
422
 
        fprintf_plus(stderr, "Unsupported algorithm: %s\n",
423
 
                     result->unsupported_algorithm);
424
 
        fprintf_plus(stderr, "Wrong key usage: %u\n",
425
 
                     result->wrong_key_usage);
 
423
        if(result->unsupported_algorithm != NULL) {
 
424
          fprintf_plus(stderr, "Unsupported algorithm: %s\n",
 
425
                       result->unsupported_algorithm);
 
426
        }
 
427
        fprintf_plus(stderr, "Wrong key usage: %s\n",
 
428
                     result->wrong_key_usage ? "Yes" : "No");
426
429
        if(result->file_name != NULL){
427
430
          fprintf_plus(stderr, "File name: %s\n", result->file_name);
428
431
        }
612
615
        }
613
616
        params.size += (unsigned int)bytes_read;
614
617
      }
 
618
      ret = close(dhpfile);
 
619
      if(ret == -1){
 
620
        perror_plus("close");
 
621
      }
615
622
      if(params.data == NULL){
616
623
        dhparamsfilename = NULL;
617
624
      }
626
633
                     safer_gnutls_strerror(ret));
627
634
        dhparamsfilename = NULL;
628
635
      }
 
636
      free(params.data);
629
637
    } while(false);
630
638
  }
631
639
  if(dhparamsfilename == NULL){
1078
1086
    bool match = false;
1079
1087
    {
1080
1088
      char *interface = NULL;
1081
 
      while((interface=argz_next(mc->interfaces, mc->interfaces_size,
1082
 
                                 interface))){
 
1089
      while((interface = argz_next(mc->interfaces,
 
1090
                                   mc->interfaces_size,
 
1091
                                   interface))){
1083
1092
        if(if_nametoindex(interface) == (unsigned int)if_index){
1084
1093
          match = true;
1085
1094
          break;
1492
1501
  return retval;
1493
1502
}
1494
1503
 
1495
 
__attribute__((nonnull))
1496
1504
static void resolve_callback(AvahiSServiceResolver *r,
1497
1505
                             AvahiIfIndex interface,
1498
1506
                             AvahiProtocol proto,
1653
1661
      perror_plus("ioctl SIOCGIFFLAGS");
1654
1662
      errno = old_errno;
1655
1663
    }
 
1664
    if((close(s) == -1) and debug){
 
1665
      old_errno = errno;
 
1666
      perror_plus("close");
 
1667
      errno = old_errno;
 
1668
    }
1656
1669
    return false;
1657
1670
  }
 
1671
  if((close(s) == -1) and debug){
 
1672
    old_errno = errno;
 
1673
    perror_plus("close");
 
1674
    errno = old_errno;
 
1675
  }
1658
1676
  return true;
1659
1677
}
1660
1678
 
1921
1939
      return;
1922
1940
    }
1923
1941
  }
 
1942
  int devnull = (int)TEMP_FAILURE_RETRY(open("/dev/null", O_RDONLY));
 
1943
  if(devnull == -1){
 
1944
    perror_plus("open(\"/dev/null\", O_RDONLY)");
 
1945
    return;
 
1946
  }
1924
1947
  int numhooks = scandirat(hookdir_fd, ".", &direntries,
1925
1948
                           runnable_hook, alphasort);
1926
1949
  if(numhooks == -1){
1927
1950
    perror_plus("scandir");
 
1951
    close(devnull);
1928
1952
    return;
1929
1953
  }
1930
1954
  struct dirent *direntry;
1931
1955
  int ret;
1932
 
  int devnull = (int)TEMP_FAILURE_RETRY(open("/dev/null", O_RDONLY));
1933
 
  if(devnull == -1){
1934
 
    perror_plus("open(\"/dev/null\", O_RDONLY)");
1935
 
    return;
1936
 
  }
1937
1956
  for(int i = 0; i < numhooks; i++){
1938
1957
    direntry = direntries[i];
1939
1958
    if(debug){
2195
2214
  
2196
2215
  /* Sleep checking until interface is running.
2197
2216
     Check every 0.25s, up to total time of delay */
2198
 
  for(int i=0; i < delay * 4; i++){
 
2217
  for(int i = 0; i < delay * 4; i++){
2199
2218
    if(interface_is_running(interface)){
2200
2219
      break;
2201
2220
    }
3022
3041
      /* Take down the network interfaces which were brought up */
3023
3042
      {
3024
3043
        char *interface = NULL;
3025
 
        while((interface=argz_next(interfaces_to_take_down,
3026
 
                                   interfaces_to_take_down_size,
3027
 
                                   interface))){
 
3044
        while((interface = argz_next(interfaces_to_take_down,
 
3045
                                     interfaces_to_take_down_size,
 
3046
                                     interface))){
3028
3047
          ret = take_down_interface(interface);
3029
3048
          if(ret != 0){
3030
3049
            errno = ret;
3059
3078
                                                | O_PATH));
3060
3079
    if(dir_fd == -1){
3061
3080
      perror_plus("open");
 
3081
      return;
3062
3082
    }
3063
3083
    int numentries = scandirat(dir_fd, ".", &direntries,
3064
3084
                               notdotentries, alphasort);
3081
3101
            clean_dir_at(dir_fd, direntries[i]->d_name, level+1);
3082
3102
            dret = 0;
3083
3103
          }
3084
 
          if(dret == -1){
 
3104
          if((dret == -1) and (errno != ENOENT)){
3085
3105
            fprintf_plus(stderr, "unlink(\"%s/%s\"): %s\n", dirname,
3086
3106
                         direntries[i]->d_name, strerror(errno));
3087
3107
          }
3091
3111
      
3092
3112
      /* need to clean even if 0 because man page doesn't specify */
3093
3113
      free(direntries);
3094
 
      if(numentries == -1){
3095
 
        perror_plus("scandirat");
3096
 
      }
3097
3114
      dret = unlinkat(base, dirname, AT_REMOVEDIR);
3098
3115
      if(dret == -1 and errno != ENOENT){
3099
3116
        perror_plus("rmdir");