]> git.ozlabs.org Git - ppp.git/blob - pppd/options.c
Check for vendor code before trying to interpret RADIUS attributes.
[ppp.git] / pppd / options.c
1 /*
2  * options.c - handles option processing for PPP.
3  *
4  * Copyright (c) 1989 Carnegie Mellon University.
5  * All rights reserved.
6  *
7  * Redistribution and use in source and binary forms are permitted
8  * provided that the above copyright notice and this paragraph are
9  * duplicated in all such forms and that any documentation,
10  * advertising materials, and other materials related to such
11  * distribution and use acknowledge that the software was developed
12  * by Carnegie Mellon University.  The name of the
13  * University may not be used to endorse or promote products derived
14  * from this software without specific prior written permission.
15  * THIS SOFTWARE IS PROVIDED ``AS IS'' AND WITHOUT ANY EXPRESS OR
16  * IMPLIED WARRANTIES, INCLUDING, WITHOUT LIMITATION, THE IMPLIED
17  * WARRANTIES OF MERCHANTIBILITY AND FITNESS FOR A PARTICULAR PURPOSE.
18  */
19
20 #define RCSID   "$Id: options.c,v 1.82 2002/03/01 14:39:18 dfs Exp $"
21
22 #include <ctype.h>
23 #include <stdio.h>
24 #include <errno.h>
25 #include <unistd.h>
26 #include <fcntl.h>
27 #include <stdlib.h>
28 #include <syslog.h>
29 #include <string.h>
30 #include <pwd.h>
31 #ifdef PLUGIN
32 #include <dlfcn.h>
33 #endif
34 #ifdef PPP_FILTER
35 #include <pcap.h>
36 #include <pcap-int.h>   /* XXX: To get struct pcap */
37 #endif
38
39 #include "pppd.h"
40 #include "pathnames.h"
41
42 #if defined(ultrix) || defined(NeXT)
43 char *strdup __P((char *));
44 #endif
45
46 static const char rcsid[] = RCSID;
47
48 struct option_value {
49     struct option_value *next;
50     const char *source;
51     char value[1];
52 };
53
54 /*
55  * Option variables and default values.
56  */
57 #ifdef PPP_FILTER
58 int     dflag = 0;              /* Tell libpcap we want debugging */
59 #endif
60 int     debug = 0;              /* Debug flag */
61 int     kdebugflag = 0;         /* Tell kernel to print debug messages */
62 int     default_device = 1;     /* Using /dev/tty or equivalent */
63 char    devnam[MAXPATHLEN];     /* Device name */
64 bool    nodetach = 0;           /* Don't detach from controlling tty */
65 bool    updetach = 0;           /* Detach once link is up */
66 int     maxconnect = 0;         /* Maximum connect time */
67 char    user[MAXNAMELEN];       /* Username for PAP */
68 char    passwd[MAXSECRETLEN];   /* Password for PAP */
69 bool    persist = 0;            /* Reopen link after it goes down */
70 char    our_name[MAXNAMELEN];   /* Our name for authentication purposes */
71 bool    demand = 0;             /* do dial-on-demand */
72 char    *ipparam = NULL;        /* Extra parameter for ip up/down scripts */
73 int     idle_time_limit = 0;    /* Disconnect if idle for this many seconds */
74 int     holdoff = 30;           /* # seconds to pause before reconnecting */
75 bool    holdoff_specified;      /* true if a holdoff value has been given */
76 int     log_to_fd = 1;          /* send log messages to this fd too */
77 bool    log_default = 1;        /* log_to_fd is default (stdout) */
78 int     maxfail = 10;           /* max # of unsuccessful connection attempts */
79 char    linkname[MAXPATHLEN];   /* logical name for link */
80 bool    tune_kernel;            /* may alter kernel settings */
81 int     connect_delay = 1000;   /* wait this many ms after connect script */
82 int     req_unit = -1;          /* requested interface unit */
83 bool    multilink = 0;          /* Enable multilink operation */
84 char    *bundle_name = NULL;    /* bundle name for multilink */
85 bool    dump_options;           /* print out option values */
86 bool    dryrun;                 /* print out option values and exit */
87 char    *domain;                /* domain name set by domain option */
88
89 extern option_t auth_options[];
90 extern struct stat devstat;
91
92 #ifdef PPP_FILTER
93 struct  bpf_program pass_filter;/* Filter program for packets to pass */
94 struct  bpf_program active_filter; /* Filter program for link-active pkts */
95 pcap_t  pc;                     /* Fake struct pcap so we can compile expr */
96 #endif
97
98 char *current_option;           /* the name of the option being parsed */
99 int  privileged_option;         /* set iff the current option came from root */
100 char *option_source;            /* string saying where the option came from */
101 int  option_priority = OPRIO_CFGFILE; /* priority of the current options */
102 bool devnam_fixed;              /* can no longer change device name */
103
104 static int logfile_fd = -1;     /* fd opened for log file */
105 static char logfile_name[MAXPATHLEN];   /* name of log file */
106
107 /*
108  * Prototypes
109  */
110 static int setdomain __P((char **));
111 static int readfile __P((char **));
112 static int callfile __P((char **));
113 static int showversion __P((char **));
114 static int showhelp __P((char **));
115 static void usage __P((void));
116 static int setlogfile __P((char **));
117 #ifdef PLUGIN
118 static int loadplugin __P((char **));
119 #endif
120
121 #ifdef PPP_FILTER
122 static int setpassfilter __P((char **));
123 static int setactivefilter __P((char **));
124 #endif
125
126 static option_t *find_option __P((const char *name));
127 static int process_option __P((option_t *, char *, char **));
128 static int n_arguments __P((option_t *));
129 static int number_option __P((char *, u_int32_t *, int));
130
131 /*
132  * Structure to store extra lists of options.
133  */
134 struct option_list {
135     option_t *options;
136     struct option_list *next;
137 };
138
139 static struct option_list *extra_options = NULL;
140
141 /*
142  * Valid arguments.
143  */
144 option_t general_options[] = {
145     { "debug", o_int, &debug,
146       "Increase debugging level", OPT_INC | OPT_NOARG | 1 },
147     { "-d", o_int, &debug,
148       "Increase debugging level",
149       OPT_ALIAS | OPT_INC | OPT_NOARG | 1 },
150
151     { "kdebug", o_int, &kdebugflag,
152       "Set kernel driver debug level", OPT_PRIO },
153
154     { "nodetach", o_bool, &nodetach,
155       "Don't detach from controlling tty", OPT_PRIO | 1 },
156     { "-detach", o_bool, &nodetach,
157       "Don't detach from controlling tty", OPT_ALIAS | OPT_PRIOSUB | 1 },
158     { "updetach", o_bool, &updetach,
159       "Detach from controlling tty once link is up",
160       OPT_PRIOSUB | OPT_A2CLR | 1, &nodetach },
161
162     { "holdoff", o_int, &holdoff,
163       "Set time in seconds before retrying connection", OPT_PRIO },
164
165     { "idle", o_int, &idle_time_limit,
166       "Set time in seconds before disconnecting idle link", OPT_PRIO },
167
168     { "maxconnect", o_int, &maxconnect,
169       "Set connection time limit",
170       OPT_PRIO | OPT_LLIMIT | OPT_NOINCR | OPT_ZEROINF },
171
172     { "domain", o_special, (void *)setdomain,
173       "Add given domain name to hostname",
174       OPT_PRIO | OPT_PRIV | OPT_A2STRVAL, &domain },
175
176     { "file", o_special, (void *)readfile,
177       "Take options from a file", OPT_NOPRINT },
178     { "call", o_special, (void *)callfile,
179       "Take options from a privileged file", OPT_NOPRINT },
180
181     { "persist", o_bool, &persist,
182       "Keep on reopening connection after close", OPT_PRIO | 1 },
183     { "nopersist", o_bool, &persist,
184       "Turn off persist option", OPT_PRIOSUB },
185
186     { "demand", o_bool, &demand,
187       "Dial on demand", OPT_INITONLY | 1, &persist },
188
189     { "--version", o_special_noarg, (void *)showversion,
190       "Show version number" },
191     { "--help", o_special_noarg, (void *)showhelp,
192       "Show brief listing of options" },
193     { "-h", o_special_noarg, (void *)showhelp,
194       "Show brief listing of options", OPT_ALIAS },
195
196     { "logfile", o_special, (void *)setlogfile,
197       "Append log messages to this file",
198       OPT_PRIO | OPT_A2STRVAL | OPT_STATIC, &logfile_name },
199     { "logfd", o_int, &log_to_fd,
200       "Send log messages to this file descriptor",
201       OPT_PRIOSUB | OPT_A2CLR, &log_default },
202     { "nolog", o_int, &log_to_fd,
203       "Don't send log messages to any file",
204       OPT_PRIOSUB | OPT_NOARG | OPT_VAL(-1) },
205     { "nologfd", o_int, &log_to_fd,
206       "Don't send log messages to any file descriptor",
207       OPT_PRIOSUB | OPT_ALIAS | OPT_NOARG | OPT_VAL(-1) },
208
209     { "linkname", o_string, linkname,
210       "Set logical name for link",
211       OPT_PRIO | OPT_PRIV | OPT_STATIC, NULL, MAXPATHLEN },
212
213     { "maxfail", o_int, &maxfail,
214       "Maximum number of unsuccessful connection attempts to allow",
215       OPT_PRIO },
216
217     { "ktune", o_bool, &tune_kernel,
218       "Alter kernel settings as necessary", OPT_PRIO | 1 },
219     { "noktune", o_bool, &tune_kernel,
220       "Don't alter kernel settings", OPT_PRIOSUB },
221
222     { "connect-delay", o_int, &connect_delay,
223       "Maximum time (in ms) to wait after connect script finishes",
224       OPT_PRIO },
225
226     { "unit", o_int, &req_unit,
227       "PPP interface unit number to use if possible",
228       OPT_PRIO | OPT_LLIMIT, 0, 0 },
229
230     { "dump", o_bool, &dump_options,
231       "Print out option values after parsing all options", 1 },
232     { "dryrun", o_bool, &dryrun,
233       "Stop after parsing, printing, and checking options", 1 },
234
235 #ifdef HAVE_MULTILINK
236     { "multilink", o_bool, &multilink,
237       "Enable multilink operation", OPT_PRIO | 1 },
238     { "mp", o_bool, &multilink,
239       "Enable multilink operation", OPT_PRIOSUB | OPT_ALIAS | 1 },
240     { "nomultilink", o_bool, &multilink,
241       "Disable multilink operation", OPT_PRIOSUB | 0 },
242     { "nomp", o_bool, &multilink,
243       "Disable multilink operation", OPT_PRIOSUB | OPT_ALIAS | 0 },
244
245     { "bundle", o_string, &bundle_name,
246       "Bundle name for multilink", OPT_PRIO },
247 #endif /* HAVE_MULTILINK */
248
249 #ifdef PLUGIN
250     { "plugin", o_special, (void *)loadplugin,
251       "Load a plug-in module into pppd", OPT_PRIV | OPT_A2LIST },
252 #endif
253
254 #ifdef PPP_FILTER
255     { "pdebug", o_int, &dflag,
256       "libpcap debugging", OPT_PRIO },
257
258     { "pass-filter", 1, setpassfilter,
259       "set filter for packets to pass", OPT_PRIO },
260
261     { "active-filter", 1, setactivefilter,
262       "set filter for active pkts", OPT_PRIO },
263 #endif
264
265     { NULL }
266 };
267
268 #ifndef IMPLEMENTATION
269 #define IMPLEMENTATION ""
270 #endif
271
272 static char *usage_string = "\
273 pppd version %s\n\
274 Usage: %s [ options ], where options are:\n\
275         <device>        Communicate over the named device\n\
276         <speed>         Set the baud rate to <speed>\n\
277         <loc>:<rem>     Set the local and/or remote interface IP\n\
278                         addresses.  Either one may be omitted.\n\
279         asyncmap <n>    Set the desired async map to hex <n>\n\
280         auth            Require authentication from peer\n\
281         connect <p>     Invoke shell command <p> to set up the serial line\n\
282         crtscts         Use hardware RTS/CTS flow control\n\
283         defaultroute    Add default route through interface\n\
284         file <f>        Take options from file <f>\n\
285         modem           Use modem control lines\n\
286         mru <n>         Set MRU value to <n> for negotiation\n\
287 See pppd(8) for more options.\n\
288 ";
289
290 /*
291  * parse_args - parse a string of arguments from the command line.
292  */
293 int
294 parse_args(argc, argv)
295     int argc;
296     char **argv;
297 {
298     char *arg;
299     option_t *opt;
300     int n;
301
302     privileged_option = privileged;
303     option_source = "command line";
304     option_priority = OPRIO_CMDLINE;
305     while (argc > 0) {
306         arg = *argv++;
307         --argc;
308         opt = find_option(arg);
309         if (opt == NULL) {
310             option_error("unrecognized option '%s'", arg);
311             usage();
312             return 0;
313         }
314         n = n_arguments(opt);
315         if (argc < n) {
316             option_error("too few parameters for option %s", arg);
317             return 0;
318         }
319         if (!process_option(opt, arg, argv))
320             return 0;
321         argc -= n;
322         argv += n;
323     }
324     return 1;
325 }
326
327 /*
328  * options_from_file - Read a string of options from a file,
329  * and interpret them.
330  */
331 int
332 options_from_file(filename, must_exist, check_prot, priv)
333     char *filename;
334     int must_exist;
335     int check_prot;
336     int priv;
337 {
338     FILE *f;
339     int i, newline, ret, err;
340     option_t *opt;
341     int oldpriv, n;
342     char *oldsource;
343     char *argv[MAXARGS];
344     char args[MAXARGS][MAXWORDLEN];
345     char cmd[MAXWORDLEN];
346
347     if (check_prot)
348         seteuid(getuid());
349     f = fopen(filename, "r");
350     err = errno;
351     if (check_prot)
352         seteuid(0);
353     if (f == NULL) {
354         errno = err;
355         if (!must_exist) {
356             if (err != ENOENT && err != ENOTDIR)
357                 warn("Warning: can't open options file %s: %m", filename);
358             return 1;
359         }
360         option_error("Can't open options file %s: %m", filename);
361         return 0;
362     }
363
364     oldpriv = privileged_option;
365     privileged_option = priv;
366     oldsource = option_source;
367     option_source = strdup(filename);
368     if (option_source == NULL)
369         option_source = "file";
370     ret = 0;
371     while (getword(f, cmd, &newline, filename)) {
372         opt = find_option(cmd);
373         if (opt == NULL) {
374             option_error("In file %s: unrecognized option '%s'",
375                          filename, cmd);
376             goto err;
377         }
378         n = n_arguments(opt);
379         for (i = 0; i < n; ++i) {
380             if (!getword(f, args[i], &newline, filename)) {
381                 option_error(
382                         "In file %s: too few parameters for option '%s'",
383                         filename, cmd);
384                 goto err;
385             }
386             argv[i] = args[i];
387         }
388         if (!process_option(opt, cmd, argv))
389             goto err;
390     }
391     ret = 1;
392
393 err:
394     fclose(f);
395     privileged_option = oldpriv;
396     option_source = oldsource;
397     return ret;
398 }
399
400 /*
401  * options_from_user - See if the use has a ~/.ppprc file,
402  * and if so, interpret options from it.
403  */
404 int
405 options_from_user()
406 {
407     char *user, *path, *file;
408     int ret;
409     struct passwd *pw;
410     size_t pl;
411
412     pw = getpwuid(getuid());
413     if (pw == NULL || (user = pw->pw_dir) == NULL || user[0] == 0)
414         return 1;
415     file = _PATH_USEROPT;
416     pl = strlen(user) + strlen(file) + 2;
417     path = malloc(pl);
418     if (path == NULL)
419         novm("init file name");
420     slprintf(path, pl, "%s/%s", user, file);
421     option_priority = OPRIO_CFGFILE;
422     ret = options_from_file(path, 0, 1, privileged);
423     free(path);
424     return ret;
425 }
426
427 /*
428  * options_for_tty - See if an options file exists for the serial
429  * device, and if so, interpret options from it.
430  * We only allow the per-tty options file to override anything from
431  * the command line if it is something that the user can't override
432  * once it has been set by root; this is done by giving configuration
433  * files a lower priority than the command line.
434  */
435 int
436 options_for_tty()
437 {
438     char *dev, *path, *p;
439     int ret;
440     size_t pl;
441
442     dev = devnam;
443     if (strncmp(dev, "/dev/", 5) == 0)
444         dev += 5;
445     if (dev[0] == 0 || strcmp(dev, "tty") == 0)
446         return 1;               /* don't look for /etc/ppp/options.tty */
447     pl = strlen(_PATH_TTYOPT) + strlen(dev) + 1;
448     path = malloc(pl);
449     if (path == NULL)
450         novm("tty init file name");
451     slprintf(path, pl, "%s%s", _PATH_TTYOPT, dev);
452     /* Turn slashes into dots, for Solaris case (e.g. /dev/term/a) */
453     for (p = path + strlen(_PATH_TTYOPT); *p != 0; ++p)
454         if (*p == '/')
455             *p = '.';
456     option_priority = OPRIO_CFGFILE;
457     ret = options_from_file(path, 0, 0, 1);
458     free(path);
459     return ret;
460 }
461
462 /*
463  * options_from_list - process a string of options in a wordlist.
464  */
465 int
466 options_from_list(w, priv)
467     struct wordlist *w;
468     int priv;
469 {
470     char *argv[MAXARGS];
471     option_t *opt;
472     int i, n, ret = 0;
473     struct wordlist *w0;
474
475     privileged_option = priv;
476     option_source = "secrets file";
477     option_priority = OPRIO_SECFILE;
478
479     while (w != NULL) {
480         opt = find_option(w->word);
481         if (opt == NULL) {
482             option_error("In secrets file: unrecognized option '%s'",
483                          w->word);
484             goto err;
485         }
486         n = n_arguments(opt);
487         w0 = w;
488         for (i = 0; i < n; ++i) {
489             w = w->next;
490             if (w == NULL) {
491                 option_error(
492                         "In secrets file: too few parameters for option '%s'",
493                         w0->word);
494                 goto err;
495             }
496             argv[i] = w->word;
497         }
498         if (!process_option(opt, w0->word, argv))
499             goto err;
500         w = w->next;
501     }
502     ret = 1;
503
504 err:
505     return ret;
506 }
507
508 /*
509  * match_option - see if this option matches an option_t structure.
510  */
511 static int
512 match_option(name, opt, dowild)
513     char *name;
514     option_t *opt;
515     int dowild;
516 {
517         int (*match) __P((char *, char **, int));
518
519         if (dowild != (opt->type == o_wild))
520                 return 0;
521         if (!dowild)
522                 return strcmp(name, opt->name) == 0;
523         match = (int (*) __P((char *, char **, int))) opt->addr;
524         return (*match)(name, NULL, 0);
525 }
526
527 /*
528  * find_option - scan the option lists for the various protocols
529  * looking for an entry with the given name.
530  * This could be optimized by using a hash table.
531  */
532 static option_t *
533 find_option(name)
534     const char *name;
535 {
536         option_t *opt;
537         struct option_list *list;
538         int i, dowild;
539
540         for (dowild = 0; dowild <= 1; ++dowild) {
541                 for (opt = general_options; opt->name != NULL; ++opt)
542                         if (match_option(name, opt, dowild))
543                                 return opt;
544                 for (opt = auth_options; opt->name != NULL; ++opt)
545                         if (match_option(name, opt, dowild))
546                                 return opt;
547                 for (list = extra_options; list != NULL; list = list->next)
548                         for (opt = list->options; opt->name != NULL; ++opt)
549                                 if (match_option(name, opt, dowild))
550                                         return opt;
551                 for (opt = the_channel->options; opt->name != NULL; ++opt)
552                         if (match_option(name, opt, dowild))
553                                 return opt;
554                 for (i = 0; protocols[i] != NULL; ++i)
555                         if ((opt = protocols[i]->options) != NULL)
556                                 for (; opt->name != NULL; ++opt)
557                                         if (match_option(name, opt, dowild))
558                                                 return opt;
559         }
560         return NULL;
561 }
562
563 /*
564  * process_option - process one new-style option.
565  */
566 static int
567 process_option(opt, cmd, argv)
568     option_t *opt;
569     char *cmd;
570     char **argv;
571 {
572     u_int32_t v;
573     int iv, a;
574     char *sv;
575     int (*parser) __P((char **));
576     int (*wildp) __P((char *, char **, int));
577     char *optopt = (opt->type == o_wild)? "": " option";
578     int prio = option_priority;
579     option_t *mainopt = opt;
580
581     if ((opt->flags & OPT_PRIVFIX) && privileged_option)
582         prio += OPRIO_ROOT;
583     while (mainopt->flags & OPT_PRIOSUB)
584         --mainopt;
585     if (mainopt->flags & OPT_PRIO) {
586         if (prio < mainopt->priority) {
587             /* new value doesn't override old */
588             if (prio == OPRIO_CMDLINE && mainopt->priority > OPRIO_ROOT) {
589                 option_error("%s%s set in %s cannot be overridden\n",
590                              opt->name, optopt, mainopt->source);
591                 return 0;
592             }
593             return 1;
594         }
595         if (prio > OPRIO_ROOT && mainopt->priority == OPRIO_CMDLINE)
596             warn("%s%s from %s overrides command line",
597                  opt->name, optopt, option_source);
598     }
599
600     if ((opt->flags & OPT_INITONLY) && phase != PHASE_INITIALIZE) {
601         option_error("%s%s cannot be changed after initialization",
602                      opt->name, optopt);
603         return 0;
604     }
605     if ((opt->flags & OPT_PRIV) && !privileged_option) {
606         option_error("using the %s%s requires root privilege",
607                      opt->name, optopt);
608         return 0;
609     }
610     if ((opt->flags & OPT_ENABLE) && *(bool *)(opt->addr2) == 0) {
611         option_error("%s%s is disabled", opt->name, optopt);
612         return 0;
613     }
614     if ((opt->flags & OPT_DEVEQUIV) && devnam_fixed) {
615         option_error("the %s%s may not be changed in %s",
616                      opt->name, optopt, option_source);
617         return 0;
618     }
619
620     switch (opt->type) {
621     case o_bool:
622         v = opt->flags & OPT_VALUE;
623         *(bool *)(opt->addr) = v;
624         if (opt->addr2 && (opt->flags & OPT_A2COPY))
625             *(bool *)(opt->addr2) = v;
626         else if (opt->addr2 && (opt->flags & OPT_A2CLR))
627             *(bool *)(opt->addr2) = 0;
628         else if (opt->addr2 && (opt->flags & OPT_A2CLRB))
629             *(u_char *)(opt->addr2) &= ~v;
630         if (opt->addr3 && (opt->flags & OPT_A3OR))
631             *(u_char *)(opt->addr3) |= v;
632         break;
633
634     case o_int:
635         iv = 0;
636         if ((opt->flags & OPT_NOARG) == 0) {
637             if (!int_option(*argv, &iv))
638                 return 0;
639             if ((((opt->flags & OPT_LLIMIT) && iv < opt->lower_limit)
640                  || ((opt->flags & OPT_ULIMIT) && iv > opt->upper_limit))
641                 && !((opt->flags & OPT_ZEROOK && iv == 0))) {
642                 char *zok = (opt->flags & OPT_ZEROOK)? " zero or": "";
643                 switch (opt->flags & OPT_LIMITS) {
644                 case OPT_LLIMIT:
645                     option_error("%s value must be%s >= %d",
646                                  opt->name, zok, opt->lower_limit);
647                     break;
648                 case OPT_ULIMIT:
649                     option_error("%s value must be%s <= %d",
650                                  opt->name, zok, opt->upper_limit);
651                     break;
652                 case OPT_LIMITS:
653                     option_error("%s value must be%s between %d and %d",
654                                 opt->name, opt->lower_limit, opt->upper_limit);
655                     break;
656                 }
657                 return 0;
658             }
659         }
660         a = opt->flags & OPT_VALUE;
661         if (a >= 128)
662             a -= 256;           /* sign extend */
663         iv += a;
664         if (opt->flags & OPT_INC)
665             iv += *(int *)(opt->addr);
666         if ((opt->flags & OPT_NOINCR) && !privileged_option) {
667             int oldv = *(int *)(opt->addr);
668             if ((opt->flags & OPT_ZEROINF) ?
669                 (oldv != 0 && (iv == 0 || iv > oldv)) : (iv > oldv)) {
670                 option_error("%s value cannot be increased", opt->name);
671                 return 0;
672             }
673         }
674         *(int *)(opt->addr) = iv;
675         if (opt->addr2 && (opt->flags & OPT_A2COPY))
676             *(int *)(opt->addr2) = iv;
677         break;
678
679     case o_uint32:
680         if (opt->flags & OPT_NOARG) {
681             v = opt->flags & OPT_VALUE;
682             if (v & 0x80)
683                     v |= 0xffffff00U;
684         } else if (!number_option(*argv, &v, 16))
685             return 0;
686         if (opt->flags & OPT_OR)
687             v |= *(u_int32_t *)(opt->addr);
688         *(u_int32_t *)(opt->addr) = v;
689         if (opt->addr2 && (opt->flags & OPT_A2COPY))
690             *(u_int32_t *)(opt->addr2) = v;
691         break;
692
693     case o_string:
694         if (opt->flags & OPT_STATIC) {
695             strlcpy((char *)(opt->addr), *argv, opt->upper_limit);
696         } else {
697             sv = strdup(*argv);
698             if (sv == NULL)
699                 novm("option argument");
700             *(char **)(opt->addr) = sv;
701         }
702         break;
703
704     case o_special_noarg:
705     case o_special:
706         parser = (int (*) __P((char **))) opt->addr;
707         if (!(*parser)(argv))
708             return 0;
709         if (opt->flags & OPT_A2LIST) {
710             struct option_value *ovp, **pp;
711
712             ovp = malloc(sizeof(*ovp) + strlen(*argv));
713             if (ovp != 0) {
714                 strcpy(ovp->value, *argv);
715                 ovp->source = option_source;
716                 ovp->next = NULL;
717                 pp = (struct option_value **) &opt->addr2;
718                 while (*pp != 0)
719                     pp = &(*pp)->next;
720                 *pp = ovp;
721             }
722         }
723         break;
724
725     case o_wild:
726         wildp = (int (*) __P((char *, char **, int))) opt->addr;
727         if (!(*wildp)(cmd, argv, 1))
728             return 0;
729         break;
730     }
731
732     if (opt->addr2 && (opt->flags & (OPT_A2COPY|OPT_ENABLE
733                 |OPT_A2PRINTER|OPT_A2STRVAL|OPT_A2LIST)) == 0)
734         *(bool *)(opt->addr2) = !(opt->flags & OPT_A2CLR);
735
736     mainopt->source = option_source;
737     mainopt->priority = prio;
738     mainopt->winner = opt - mainopt;
739
740     return 1;
741 }
742
743 /*
744  * override_value - if the option priorities would permit us to
745  * override the value of option, return 1 and update the priority
746  * and source of the option value.  Otherwise returns 0.
747  */
748 int
749 override_value(option, priority, source)
750     const char *option;
751     int priority;
752     const char *source;
753 {
754         option_t *opt;
755
756         opt = find_option(option);
757         if (opt == NULL)
758                 return 0;
759         while (opt->flags & OPT_PRIOSUB)
760                 --opt;
761         if ((opt->flags & OPT_PRIO) && priority < opt->priority)
762                 return 0;
763         opt->priority = priority;
764         opt->source = source;
765         opt->winner = -1;
766         return 1;
767 }
768
769 /*
770  * n_arguments - tell how many arguments an option takes
771  */
772 static int
773 n_arguments(opt)
774     option_t *opt;
775 {
776         return (opt->type == o_bool || opt->type == o_special_noarg
777                 || (opt->flags & OPT_NOARG))? 0: 1;
778 }
779
780 /*
781  * add_options - add a list of options to the set we grok.
782  */
783 void
784 add_options(opt)
785     option_t *opt;
786 {
787     struct option_list *list;
788
789     list = malloc(sizeof(*list));
790     if (list == 0)
791         novm("option list entry");
792     list->options = opt;
793     list->next = extra_options;
794     extra_options = list;
795 }
796
797 /*
798  * check_options - check that options are valid and consistent.
799  */
800 void
801 check_options()
802 {
803         if (logfile_fd >= 0 && logfile_fd != log_to_fd)
804                 close(logfile_fd);
805 }
806
807 /*
808  * print_option - print out an option and its value
809  */
810 static void
811 print_option(opt, mainopt, printer, arg)
812     option_t *opt, *mainopt;
813     void (*printer) __P((void *, char *, ...));
814     void *arg;
815 {
816         int i, v;
817         char *p;
818
819         if (opt->flags & OPT_NOPRINT)
820                 return;
821         switch (opt->type) {
822         case o_bool:
823                 v = opt->flags & OPT_VALUE;
824                 if (*(bool *)opt->addr != v)
825                         /* this can happen legitimately, e.g. lock
826                            option turned off for default device */
827                         break;
828                 printer(arg, "%s", opt->name);
829                 break;
830         case o_int:
831                 v = opt->flags & OPT_VALUE;
832                 if (v >= 128)
833                         v -= 256;
834                 i = *(int *)opt->addr;
835                 if (opt->flags & OPT_NOARG) {
836                         printer(arg, "%s", opt->name);
837                         if (i != v) {
838                                 if (opt->flags & OPT_INC) {
839                                         for (; i > v; i -= v)
840                                                 printer(arg, " %s", opt->name);
841                                 } else
842                                         printer(arg, " # oops: %d not %d\n",
843                                                 i, v);
844                         }
845                 } else {
846                         printer(arg, "%s %d", opt->name, i);
847                 }
848                 break;
849         case o_uint32:
850                 printer(arg, "%s", opt->name);
851                 if ((opt->flags & OPT_NOARG) == 0)
852                         printer(arg, " %x", *(u_int32_t *)opt->addr);
853                 break;
854
855         case o_string:
856                 if (opt->flags & OPT_HIDE) {
857                         p = "??????";
858                 } else {
859                         p = (char *) opt->addr;
860                         if ((opt->flags & OPT_STATIC) == 0)
861                                 p = *(char **)p;
862                 }
863                 printer(arg, "%s %q", opt->name, p);
864                 break;
865
866         case o_special:
867         case o_special_noarg:
868         case o_wild:
869                 if (opt->type != o_wild) {
870                         printer(arg, "%s", opt->name);
871                         if (n_arguments(opt) == 0)
872                                 break;
873                         printer(arg, " ");
874                 }
875                 if (opt->flags & OPT_A2PRINTER) {
876                         void (*oprt) __P((option_t *,
877                                           void ((*)__P((void *, char *, ...))),
878                                           void *));
879                         oprt = opt->addr2;
880                         (*oprt)(opt, printer, arg);
881                 } else if (opt->flags & OPT_A2STRVAL) {
882                         p = (char *) opt->addr2;
883                         if ((opt->flags & OPT_STATIC) == 0)
884                                 p = *(char **)p;
885                         printer("%q", p);
886                 } else if (opt->flags & OPT_A2LIST) {
887                         struct option_value *ovp;
888
889                         ovp = (struct option_value *) opt->addr2;
890                         for (;;) {
891                                 printer(arg, "%q", ovp->value);
892                                 if ((ovp = ovp->next) == NULL)
893                                         break;
894                                 printer(arg, "\t\t# (from %s)\n%s ",
895                                         ovp->source, opt->name);
896                         }
897                 } else {
898                         printer(arg, "xxx # [don't know how to print value]");
899                 }
900                 break;
901
902         default:
903                 printer(arg, "# %s value (type %d??)", opt->name, opt->type);
904                 break;
905         }
906         printer(arg, "\t\t# (from %s)\n", mainopt->source);
907 }
908
909 /*
910  * print_option_list - print out options in effect from an
911  * array of options.
912  */
913 static void
914 print_option_list(opt, printer, arg)
915     option_t *opt;
916     void (*printer) __P((void *, char *, ...));
917     void *arg;
918 {
919         while (opt->name != NULL) {
920                 if (opt->priority != OPRIO_DEFAULT
921                     && opt->winner != (short int) -1)
922                         print_option(opt + opt->winner, opt, printer, arg);
923                 do {
924                         ++opt;
925                 } while (opt->flags & OPT_PRIOSUB);
926         }
927 }
928
929 /*
930  * print_options - print out what options are in effect.
931  */
932 void
933 print_options(printer, arg)
934     void (*printer) __P((void *, char *, ...));
935     void *arg;
936 {
937         struct option_list *list;
938         int i;
939
940         printer(arg, "pppd options in effect:\n");
941         print_option_list(general_options, printer, arg);
942         print_option_list(auth_options, printer, arg);
943         for (list = extra_options; list != NULL; list = list->next)
944                 print_option_list(list->options, printer, arg);
945         print_option_list(the_channel->options, printer, arg);
946         for (i = 0; protocols[i] != NULL; ++i)
947                 print_option_list(protocols[i]->options, printer, arg);
948 }
949
950 /*
951  * usage - print out a message telling how to use the program.
952  */
953 static void
954 usage()
955 {
956     if (phase == PHASE_INITIALIZE)
957         fprintf(stderr, usage_string, VERSION, progname);
958 }
959
960 /*
961  * showhelp - print out usage message and exit.
962  */
963 static int
964 showhelp(argv)
965     char **argv;
966 {
967     if (phase == PHASE_INITIALIZE) {
968         usage();
969         exit(0);
970     }
971     return 0;
972 }
973
974 /*
975  * showversion - print out the version number and exit.
976  */
977 static int
978 showversion(argv)
979     char **argv;
980 {
981     if (phase == PHASE_INITIALIZE) {
982         fprintf(stderr, "pppd version %s\n", VERSION);
983         exit(0);
984     }
985     return 0;
986 }
987
988 /*
989  * option_error - print a message about an error in an option.
990  * The message is logged, and also sent to
991  * stderr if phase == PHASE_INITIALIZE.
992  */
993 void
994 option_error __V((char *fmt, ...))
995 {
996     va_list args;
997     char buf[1024];
998
999 #if defined(__STDC__)
1000     va_start(args, fmt);
1001 #else
1002     char *fmt;
1003     va_start(args);
1004     fmt = va_arg(args, char *);
1005 #endif
1006     vslprintf(buf, sizeof(buf), fmt, args);
1007     va_end(args);
1008     if (phase == PHASE_INITIALIZE)
1009         fprintf(stderr, "%s: %s\n", progname, buf);
1010     syslog(LOG_ERR, "%s", buf);
1011 }
1012
1013 #if 0
1014 /*
1015  * readable - check if a file is readable by the real user.
1016  */
1017 int
1018 readable(fd)
1019     int fd;
1020 {
1021     uid_t uid;
1022     int i;
1023     struct stat sbuf;
1024
1025     uid = getuid();
1026     if (uid == 0)
1027         return 1;
1028     if (fstat(fd, &sbuf) != 0)
1029         return 0;
1030     if (sbuf.st_uid == uid)
1031         return sbuf.st_mode & S_IRUSR;
1032     if (sbuf.st_gid == getgid())
1033         return sbuf.st_mode & S_IRGRP;
1034     for (i = 0; i < ngroups; ++i)
1035         if (sbuf.st_gid == groups[i])
1036             return sbuf.st_mode & S_IRGRP;
1037     return sbuf.st_mode & S_IROTH;
1038 }
1039 #endif
1040
1041 /*
1042  * Read a word from a file.
1043  * Words are delimited by white-space or by quotes (" or ').
1044  * Quotes, white-space and \ may be escaped with \.
1045  * \<newline> is ignored.
1046  */
1047 int
1048 getword(f, word, newlinep, filename)
1049     FILE *f;
1050     char *word;
1051     int *newlinep;
1052     char *filename;
1053 {
1054     int c, len, escape;
1055     int quoted, comment;
1056     int value, digit, got, n;
1057
1058 #define isoctal(c) ((c) >= '0' && (c) < '8')
1059
1060     *newlinep = 0;
1061     len = 0;
1062     escape = 0;
1063     comment = 0;
1064
1065     /*
1066      * First skip white-space and comments.
1067      */
1068     for (;;) {
1069         c = getc(f);
1070         if (c == EOF)
1071             break;
1072
1073         /*
1074          * A newline means the end of a comment; backslash-newline
1075          * is ignored.  Note that we cannot have escape && comment.
1076          */
1077         if (c == '\n') {
1078             if (!escape) {
1079                 *newlinep = 1;
1080                 comment = 0;
1081             } else
1082                 escape = 0;
1083             continue;
1084         }
1085
1086         /*
1087          * Ignore characters other than newline in a comment.
1088          */
1089         if (comment)
1090             continue;
1091
1092         /*
1093          * If this character is escaped, we have a word start.
1094          */
1095         if (escape)
1096             break;
1097
1098         /*
1099          * If this is the escape character, look at the next character.
1100          */
1101         if (c == '\\') {
1102             escape = 1;
1103             continue;
1104         }
1105
1106         /*
1107          * If this is the start of a comment, ignore the rest of the line.
1108          */
1109         if (c == '#') {
1110             comment = 1;
1111             continue;
1112         }
1113
1114         /*
1115          * A non-whitespace character is the start of a word.
1116          */
1117         if (!isspace(c))
1118             break;
1119     }
1120
1121     /*
1122      * Save the delimiter for quoted strings.
1123      */
1124     if (!escape && (c == '"' || c == '\'')) {
1125         quoted = c;
1126         c = getc(f);
1127     } else
1128         quoted = 0;
1129
1130     /*
1131      * Process characters until the end of the word.
1132      */
1133     while (c != EOF) {
1134         if (escape) {
1135             /*
1136              * This character is escaped: backslash-newline is ignored,
1137              * various other characters indicate particular values
1138              * as for C backslash-escapes.
1139              */
1140             escape = 0;
1141             if (c == '\n') {
1142                 c = getc(f);
1143                 continue;
1144             }
1145
1146             got = 0;
1147             switch (c) {
1148             case 'a':
1149                 value = '\a';
1150                 break;
1151             case 'b':
1152                 value = '\b';
1153                 break;
1154             case 'f':
1155                 value = '\f';
1156                 break;
1157             case 'n':
1158                 value = '\n';
1159                 break;
1160             case 'r':
1161                 value = '\r';
1162                 break;
1163             case 's':
1164                 value = ' ';
1165                 break;
1166             case 't':
1167                 value = '\t';
1168                 break;
1169
1170             default:
1171                 if (isoctal(c)) {
1172                     /*
1173                      * \ddd octal sequence
1174                      */
1175                     value = 0;
1176                     for (n = 0; n < 3 && isoctal(c); ++n) {
1177                         value = (value << 3) + (c & 07);
1178                         c = getc(f);
1179                     }
1180                     got = 1;
1181                     break;
1182                 }
1183
1184                 if (c == 'x') {
1185                     /*
1186                      * \x<hex_string> sequence
1187                      */
1188                     value = 0;
1189                     c = getc(f);
1190                     for (n = 0; n < 2 && isxdigit(c); ++n) {
1191                         digit = toupper(c) - '0';
1192                         if (digit > 10)
1193                             digit += '0' + 10 - 'A';
1194                         value = (value << 4) + digit;
1195                         c = getc (f);
1196                     }
1197                     got = 1;
1198                     break;
1199                 }
1200
1201                 /*
1202                  * Otherwise the character stands for itself.
1203                  */
1204                 value = c;
1205                 break;
1206             }
1207
1208             /*
1209              * Store the resulting character for the escape sequence.
1210              */
1211             if (len < MAXWORDLEN-1)
1212                 word[len] = value;
1213             ++len;
1214
1215             if (!got)
1216                 c = getc(f);
1217             continue;
1218
1219         }
1220
1221         /*
1222          * Not escaped: see if we've reached the end of the word.
1223          */
1224         if (quoted) {
1225             if (c == quoted)
1226                 break;
1227         } else {
1228             if (isspace(c) || c == '#') {
1229                 ungetc (c, f);
1230                 break;
1231             }
1232         }
1233
1234         /*
1235          * Backslash starts an escape sequence.
1236          */
1237         if (c == '\\') {
1238             escape = 1;
1239             c = getc(f);
1240             continue;
1241         }
1242
1243         /*
1244          * An ordinary character: store it in the word and get another.
1245          */
1246         if (len < MAXWORDLEN-1)
1247             word[len] = c;
1248         ++len;
1249
1250         c = getc(f);
1251     }
1252
1253     /*
1254      * End of the word: check for errors.
1255      */
1256     if (c == EOF) {
1257         if (ferror(f)) {
1258             if (errno == 0)
1259                 errno = EIO;
1260             option_error("Error reading %s: %m", filename);
1261             die(1);
1262         }
1263         /*
1264          * If len is zero, then we didn't find a word before the
1265          * end of the file.
1266          */
1267         if (len == 0)
1268             return 0;
1269     }
1270
1271     /*
1272      * Warn if the word was too long, and append a terminating null.
1273      */
1274     if (len >= MAXWORDLEN) {
1275         option_error("warning: word in file %s too long (%.20s...)",
1276                      filename, word);
1277         len = MAXWORDLEN - 1;
1278     }
1279     word[len] = 0;
1280
1281     return 1;
1282
1283 #undef isoctal
1284
1285 }
1286
1287 /*
1288  * number_option - parse an unsigned numeric parameter for an option.
1289  */
1290 static int
1291 number_option(str, valp, base)
1292     char *str;
1293     u_int32_t *valp;
1294     int base;
1295 {
1296     char *ptr;
1297
1298     *valp = strtoul(str, &ptr, base);
1299     if (ptr == str) {
1300         option_error("invalid numeric parameter '%s' for %s option",
1301                      str, current_option);
1302         return 0;
1303     }
1304     return 1;
1305 }
1306
1307
1308 /*
1309  * int_option - like number_option, but valp is int *,
1310  * the base is assumed to be 0, and *valp is not changed
1311  * if there is an error.
1312  */
1313 int
1314 int_option(str, valp)
1315     char *str;
1316     int *valp;
1317 {
1318     u_int32_t v;
1319
1320     if (!number_option(str, &v, 0))
1321         return 0;
1322     *valp = (int) v;
1323     return 1;
1324 }
1325
1326
1327 /*
1328  * The following procedures parse options.
1329  */
1330
1331 /*
1332  * readfile - take commands from a file.
1333  */
1334 static int
1335 readfile(argv)
1336     char **argv;
1337 {
1338     return options_from_file(*argv, 1, 1, privileged_option);
1339 }
1340
1341 /*
1342  * callfile - take commands from /etc/ppp/peers/<name>.
1343  * Name may not contain /../, start with / or ../, or end in /..
1344  */
1345 static int
1346 callfile(argv)
1347     char **argv;
1348 {
1349     char *fname, *arg, *p;
1350     int l, ok;
1351
1352     arg = *argv;
1353     ok = 1;
1354     if (arg[0] == '/' || arg[0] == 0)
1355         ok = 0;
1356     else {
1357         for (p = arg; *p != 0; ) {
1358             if (p[0] == '.' && p[1] == '.' && (p[2] == '/' || p[2] == 0)) {
1359                 ok = 0;
1360                 break;
1361             }
1362             while (*p != '/' && *p != 0)
1363                 ++p;
1364             if (*p == '/')
1365                 ++p;
1366         }
1367     }
1368     if (!ok) {
1369         option_error("call option value may not contain .. or start with /");
1370         return 0;
1371     }
1372
1373     l = strlen(arg) + strlen(_PATH_PEERFILES) + 1;
1374     if ((fname = (char *) malloc(l)) == NULL)
1375         novm("call file name");
1376     slprintf(fname, l, "%s%s", _PATH_PEERFILES, arg);
1377
1378     ok = options_from_file(fname, 1, 1, 1);
1379
1380     free(fname);
1381     return ok;
1382 }
1383
1384 #ifdef PPP_FILTER
1385 /*
1386  * setpassfilter - Set the pass filter for packets
1387  */
1388 static int
1389 setpassfilter(argv)
1390     char **argv;
1391 {
1392     pc.linktype = DLT_PPP;
1393     pc.snapshot = PPP_HDRLEN;
1394  
1395     if (pcap_compile(&pc, &pass_filter, *argv, 1, netmask) == 0)
1396         return 1;
1397     option_error("error in pass-filter expression: %s\n", pcap_geterr(&pc));
1398     return 0;
1399 }
1400
1401 /*
1402  * setactivefilter - Set the active filter for packets
1403  */
1404 static int
1405 setactivefilter(argv)
1406     char **argv;
1407 {
1408     pc.linktype = DLT_PPP;
1409     pc.snapshot = PPP_HDRLEN;
1410  
1411     if (pcap_compile(&pc, &active_filter, *argv, 1, netmask) == 0)
1412         return 1;
1413     option_error("error in active-filter expression: %s\n", pcap_geterr(&pc));
1414     return 0;
1415 }
1416 #endif
1417
1418 /*
1419  * setdomain - Set domain name to append to hostname 
1420  */
1421 static int
1422 setdomain(argv)
1423     char **argv;
1424 {
1425     gethostname(hostname, MAXNAMELEN);
1426     if (**argv != 0) {
1427         if (**argv != '.')
1428             strncat(hostname, ".", MAXNAMELEN - strlen(hostname));
1429         domain = hostname + strlen(hostname);
1430         strncat(hostname, *argv, MAXNAMELEN - strlen(hostname));
1431     }
1432     hostname[MAXNAMELEN-1] = 0;
1433     return (1);
1434 }
1435
1436
1437 static int
1438 setlogfile(argv)
1439     char **argv;
1440 {
1441     int fd, err;
1442
1443     if (!privileged_option)
1444         seteuid(getuid());
1445     fd = open(*argv, O_WRONLY | O_APPEND | O_CREAT | O_EXCL, 0644);
1446     if (fd < 0 && errno == EEXIST)
1447         fd = open(*argv, O_WRONLY | O_APPEND);
1448     err = errno;
1449     if (!privileged_option)
1450         seteuid(0);
1451     if (fd < 0) {
1452         errno = err;
1453         option_error("Can't open log file %s: %m", *argv);
1454         return 0;
1455     }
1456     strlcpy(logfile_name, *argv, sizeof(logfile_name));
1457     if (logfile_fd >= 0)
1458         close(logfile_fd);
1459     logfile_fd = fd;
1460     log_to_fd = fd;
1461     log_default = 0;
1462     return 1;
1463 }
1464
1465 #ifdef PLUGIN
1466 static int
1467 loadplugin(argv)
1468     char **argv;
1469 {
1470     char *arg = *argv;
1471     void *handle;
1472     const char *err;
1473     void (*init) __P((void));
1474     char *path = arg;
1475     const char *vers;
1476
1477     if (strchr(arg, '/') == 0) {
1478         const char *base = _PATH_PLUGIN;
1479         int l = strlen(base) + strlen(arg) + 2;
1480         path = malloc(l);
1481         if (path == 0)
1482             novm("plugin file path");
1483         strlcpy(path, base, l);
1484         strlcat(path, "/", l);
1485         strlcat(path, arg, l);
1486     }
1487     handle = dlopen(path, RTLD_GLOBAL | RTLD_NOW);
1488     if (handle == 0) {
1489         err = dlerror();
1490         if (err != 0)
1491             option_error("%s", err);
1492         option_error("Couldn't load plugin %s", arg);
1493         goto err;
1494     }
1495     init = (void (*)(void))dlsym(handle, "plugin_init");
1496     if (init == 0) {
1497         option_error("%s has no initialization entry point", arg);
1498         goto errclose;
1499     }
1500     vers = (const char *) dlsym(handle, "pppd_version");
1501     if (vers == 0) {
1502         warn("Warning: plugin %s has no version information", arg);
1503     } else if (strcmp(vers, VERSION) != 0) {
1504         option_error("Plugin %s is for pppd version %s, this is %s",
1505                      arg, vers, VERSION);
1506         goto errclose;
1507     }
1508     info("Plugin %s loaded.", arg);
1509     (*init)();
1510     return 1;
1511
1512  errclose:
1513     dlclose(handle);
1514  err:
1515     if (path != arg)
1516         free(path);
1517     return 0;
1518 }
1519 #endif /* PLUGIN */