]> git.ozlabs.org Git - ppp.git/blobdiff - pppd/main.c
create log file safely, don't create world-writable files
[ppp.git] / pppd / main.c
index 4acc217d1661a9868da3a966c21ff380c6c71287..4de4b994156c801566415b34693dc6ee59bb0ff1 100644 (file)
@@ -17,9 +17,7 @@
  * WARRANTIES OF MERCHANTIBILITY AND FITNESS FOR A PARTICULAR PURPOSE.
  */
 
-#ifndef lint
-static const char rcsid[] = "$Id: main.c,v 1.81 1999/08/12 04:17:07 paulus Exp $";
-#endif
+#define RCSID  "$Id: main.c,v 1.87 1999/11/15 03:55:37 paulus Exp $"
 
 #include <stdio.h>
 #include <ctype.h>
@@ -48,6 +46,9 @@ static const char rcsid[] = "$Id: main.c,v 1.81 1999/08/12 04:17:07 paulus Exp $
 #include "fsm.h"
 #include "lcp.h"
 #include "ipcp.h"
+#ifdef INET6
+#include "ipv6cp.h"
+#endif
 #include "upap.h"
 #include "chap.h"
 #include "ccp.h"
@@ -65,6 +66,8 @@ static const char rcsid[] = "$Id: main.c,v 1.81 1999/08/12 04:17:07 paulus Exp $
 #include "atcp.h"
 #endif
 
+static const char rcsid[] = RCSID;
+
 /* interface vars */
 char ifname[32];               /* Interface name */
 int ifunit;                    /* Interface unit number */
@@ -72,6 +75,7 @@ int ifunit;                   /* Interface unit number */
 char *progname;                        /* Name of this program */
 char hostname[MAXNAMELEN];     /* Our hostname */
 static char pidfilename[MAXPATHLEN];   /* name of pid file */
+static char linkpidfile[MAXPATHLEN];   /* name of linkname pid file */
 static char ppp_devnam[MAXPATHLEN]; /* name of PPP tty (maybe ttypx) */
 static uid_t uid;              /* Our real user-id */
 static int conn_running;       /* we have a [dis]connector running */
@@ -88,6 +92,8 @@ int prepass = 0;              /* doing prepass to find device name */
 int devnam_fixed;              /* set while in options.ttyxx file */
 volatile int status;           /* exit status for pppd */
 int unsuccess;                 /* # unsuccessful connection attempts */
+int (*holdoff_hook) __P((void)) = NULL;
+int (*new_phase_hook) __P((int)) = NULL;
 
 static int fd_ppp = -1;                /* fd for talking PPP */
 static int fd_loop;            /* fd for getting demand-dial packets */
@@ -144,6 +150,7 @@ static struct subprocess *children;
 /* Prototypes for procedures local to this file. */
 
 static void create_pidfile __P((void));
+static void create_linkpidfile __P((void));
 static void cleanup __P((void));
 static void close_tty __P((void));
 static void get_input __P((void));
@@ -158,7 +165,7 @@ static void open_ccp __P((int));
 static void bad_signal __P((int));
 static void holdoff_end __P((void *));
 static int device_script __P((char *, int, int, int));
-static void reap_kids __P((int waitfor));
+static int reap_kids __P((int waitfor));
 static void record_child __P((int, char *, void (*) (void *), void *));
 static int start_charshunt __P((int, int));
 static void charshunt_done __P((void *));
@@ -192,6 +199,9 @@ struct protent *protocols[] = {
     &cbcp_protent,
 #endif
     &ipcp_protent,
+#ifdef INET6
+    &ipv6cp_protent,
+#endif
     &ccp_protent,
 #ifdef IPX_CHANGE
     &ipxcp_protent,
@@ -207,7 +217,7 @@ main(argc, argv)
     int argc;
     char *argv[];
 {
-    int i, fdflags;
+    int i, fdflags, t;
     struct sigaction sa;
     char *p;
     struct passwd *pw;
@@ -217,7 +227,7 @@ main(argc, argv)
     struct stat statbuf;
     char numbuf[16];
 
-    phase = PHASE_INITIALIZE;
+    new_phase(PHASE_INITIALIZE);
 
     /*
      * Ensure that fds 0, 1, 2 are open, to /dev/null if nowhere else.
@@ -242,6 +252,9 @@ main(argc, argv)
     }
     hostname[MAXNAMELEN-1] = 0;
 
+    /* make sure we don't create world or group writable files. */
+    umask(umask(0777) | 022);
+
     uid = getuid();
     privileged = uid == 0;
     slprintf(numbuf, sizeof(numbuf), "%d", uid);
@@ -249,6 +262,12 @@ main(argc, argv)
 
     ngroups = getgroups(NGROUPS_MAX, groups);
 
+    /*
+     * Initialize magic number generator now so that protocols may
+     * use magic numbers in initialization.
+     */
+    magic_init();
+
     /*
      * Initialize to the standard option set, then parse, in order,
      * the system options file, the user's options file,
@@ -326,6 +345,9 @@ main(argc, argv)
        option_error("connect script is required for demand-dialling\n");
        exit(EXIT_OPTION_ERROR);
     }
+    /* default holdoff to 0 if no connect script has been given */
+    if (connector == 0 && !holdoff_specified)
+       holdoff = 0;
 
     if (using_pty) {
        if (!default_device) {
@@ -371,10 +393,9 @@ main(argc, argv)
     script_setenv("DEVICE", devnam);
 
     /*
-     * Initialize system-dependent stuff and magic number package.
+     * Initialize system-dependent stuff.
      */
     sys_init();
-    magic_init();
     if (debug)
        setlogmask(LOG_UPTO(LOG_DEBUG));
 
@@ -472,6 +493,8 @@ main(argc, argv)
 
     waiting = 0;
 
+    create_linkpidfile();
+
     /*
      * If we're doing dial-on-demand, set up the interface now.
      */
@@ -506,7 +529,7 @@ main(argc, argv)
             * Don't do anything until we see some activity.
             */
            kill_link = 0;
-           phase = PHASE_DORMANT;
+           new_phase(PHASE_DORMANT);
            demand_unblock();
            add_fd(fd_loop);
            for (;;) {
@@ -543,7 +566,7 @@ main(argc, argv)
            info("Starting link");
        }
 
-       phase = PHASE_SERIALCONN;
+       new_phase(PHASE_SERIALCONN);
 
        /*
         * Get a pty master/slave pair if the pty, notty, or record
@@ -771,7 +794,8 @@ main(argc, argv)
        open_ccp_flag = 0;
        add_fd(fd_ppp);
        status = EXIT_NEGOTIATION_FAILED;
-       for (phase = PHASE_ESTABLISH; phase != PHASE_DEAD; ) {
+       new_phase(PHASE_ESTABLISH);
+       while (phase != PHASE_DEAD) {
            if (sigsetjmp(sigjmp, 1) == 0) {
                sigprocmask(SIG_BLOCK, &mask, NULL);
                if (kill_link || open_ccp_flag || got_sigchld) {
@@ -790,7 +814,7 @@ main(argc, argv)
                kill_link = 0;
            }
            if (open_ccp_flag) {
-               if (phase == PHASE_NETWORK) {
+               if (phase == PHASE_NETWORK || phase == PHASE_RUNNING) {
                    ccp_fsm[0].flags = OPT_RESTART; /* clears OPT_SILENT */
                    (*ccp_protent.open)(0);
                }
@@ -810,6 +834,18 @@ main(argc, argv)
                 link_stats.bytes_out, link_stats.bytes_in);
        }
 
+       /*
+        * Delete pid file before disestablishing ppp.  Otherwise it
+        * can happen that another pppd gets the same unit and then
+        * we delete its pid file.
+        */
+       if (!demand) {
+           if (pidfilename[0] != 0
+               && unlink(pidfilename) < 0 && errno != ENOENT) 
+               warn("unable to delete pid file %s: %m", pidfilename);
+           pidfilename[0] = 0;
+       }
+
        /*
         * If we may want to bring the link up again, transfer
         * the ppp unit back to the loopback.  Set the
@@ -830,6 +866,7 @@ main(argc, argv)
         */
     disconnect:
        if (disconnector && !hungup) {
+           new_phase(PHASE_DISCONNECT);
            if (real_ttyfd >= 0)
                set_up_tty(real_ttyfd, 1);
            if (device_script(disconnector, ttyfd, ttyfd, 0) < 0) {
@@ -854,7 +891,7 @@ main(argc, argv)
        if (!demand) {
            if (pidfilename[0] != 0
                && unlink(pidfilename) < 0 && errno != ENOENT) 
-               warn("unable to delete pid file: %m");
+               warn("unable to delete pid file %s: %m", pidfilename);
            pidfilename[0] = 0;
        }
 
@@ -864,9 +901,12 @@ main(argc, argv)
        kill_link = 0;
        if (demand)
            demand_discard();
-       if (holdoff > 0 && need_holdoff) {
-           phase = PHASE_HOLDOFF;
-           TIMEOUT(holdoff_end, NULL, holdoff);
+       t = need_holdoff? holdoff: 0;
+       if (holdoff_hook)
+           t = (*holdoff_hook)();
+       if (t > 0) {
+           new_phase(PHASE_HOLDOFF);
+           TIMEOUT(holdoff_end, NULL, t);
            do {
                if (sigsetjmp(sigjmp, 1) == 0) {
                    sigprocmask(SIG_BLOCK, &mask, NULL);
@@ -882,7 +922,7 @@ main(argc, argv)
                calltimeout();
                if (kill_link) {
                    kill_link = 0;
-                   phase = PHASE_DORMANT; /* allow signal to end holdoff */
+                   new_phase(PHASE_DORMANT); /* allow signal to end holdoff */
                }
                if (got_sigchld)
                    reap_kids(0);
@@ -901,7 +941,8 @@ main(argc, argv)
            for (chp = children; chp != NULL; chp = chp->next)
                dbglog("  script %s, pid %d", chp->prog, chp->pid);
        }
-       reap_kids(1);
+       if (reap_kids(1) < 0)
+           break;
     }
 
     die(status);
@@ -935,9 +976,11 @@ detach()
     close(2);
     detached = 1;
     log_to_fd = -1;
-    /* update pid file if it has been written already */
+    /* update pid files if they have been written already */
     if (pidfilename[0])
        create_pidfile();
+    if (linkpidfile[0])
+       create_linkpidfile();
 }
 
 /*
@@ -974,6 +1017,29 @@ create_pidfile()
     }
     slprintf(numbuf, sizeof(numbuf), "%d", getpid());
     script_setenv("PPPD_PID", numbuf);
+    if (linkpidfile[0])
+       create_linkpidfile();
+}
+
+static void
+create_linkpidfile()
+{
+    FILE *pidfile;
+
+    if (linkname[0] == 0)
+       return;
+    slprintf(linkpidfile, sizeof(linkpidfile), "%sppp-%s.pid",
+            _PATH_VARRUN, linkname);
+    if ((pidfile = fopen(linkpidfile, "w")) != NULL) {
+       fprintf(pidfile, "%d\n", getpid());
+       if (pidfilename[0])
+           fprintf(pidfile, "%s\n", ifname);
+       (void) fclose(pidfile);
+    } else {
+       error("Failed to create pid file %s: %m", linkpidfile);
+       linkpidfile[0] = 0;
+    }
+    script_setenv("LINKNAME", linkname);
 }
 
 /*
@@ -983,7 +1049,7 @@ static void
 holdoff_end(arg)
     void *arg;
 {
-    phase = PHASE_DORMANT;
+    new_phase(PHASE_DORMANT);
 }
 
 /*
@@ -1064,6 +1130,17 @@ get_input()
     lcp_sprotrej(0, p - PPP_HDRLEN, len + PPP_HDRLEN);
 }
 
+/*
+ * new_phase - signal the start of a new phase of pppd's operation.
+ */
+void
+new_phase(p)
+    int p;
+{
+    phase = p;
+    if (new_phase_hook)
+       (*new_phase_hook)(p);
+}
 
 /*
  * die - clean up state and exit with the specified status.
@@ -1092,8 +1169,11 @@ cleanup()
        close_tty();
 
     if (pidfilename[0] != 0 && unlink(pidfilename) < 0 && errno != ENOENT) 
-       warn("unable to delete pid file: %m");
+       warn("unable to delete pid file %s: %m", pidfilename);
     pidfilename[0] = 0;
+    if (linkpidfile[0] != 0 && unlink(linkpidfile) < 0 && errno != ENOENT) 
+       warn("unable to delete pid file %s: %m", linkpidfile);
+    linkpidfile[0] = 0;
 
     if (locked)
        unlock();
@@ -1221,7 +1301,7 @@ untimeout(func, arg)
     for (copp = &callout; (freep = *copp); copp = &freep->c_next)
        if (freep->c_func == func && freep->c_arg == arg) {
            *copp = freep->c_next;
-           (void) free((char *) freep);
+           free((char *) freep);
            break;
        }
 }
@@ -1633,7 +1713,7 @@ record_child(pid, prog, done, arg)
  * reap_kids - get status from any dead child processes,
  * and log a message for abnormal terminations.
  */
-static void
+static int
 reap_kids(waitfor)
     int waitfor;
 {
@@ -1642,7 +1722,7 @@ reap_kids(waitfor)
 
     got_sigchld = 0;
     if (n_children == 0)
-       return;
+       return 0;
     while ((pid = waitpid(-1, &status, (waitfor? 0: WNOHANG))) != -1
           && pid != 0) {
        --n_children;
@@ -1663,8 +1743,13 @@ reap_kids(waitfor)
        if (chp)
            free(chp);
     }
-    if (pid == -1 && errno != ECHILD && errno != EINTR)
-       error("Error waiting for child process: %m");
+    if (pid == -1) {
+       if (errno == ECHILD)
+           return -1;
+       if (errno != EINTR)
+           error("Error waiting for child process: %m");
+    }
+    return 0;
 }
 
 
@@ -1705,6 +1790,7 @@ script_setenv(var, value)
            }
        }
     } else {
+       /* no space allocated for script env. ptrs. yet */
        i = 0;
        script_env = (char **) malloc(16 * sizeof(char *));
        if (script_env == 0)