source: storage_xml.c @ 3ac6d9f

Last change on this file since 3ac6d9f was 3ac6d9f, checked in by Dennis Kaarsemaker <dennis@…>, at 2016-03-23T06:44:13Z

Support for locked-down accounts

In certain situations, e.g. when working with pregenerated
configurations, it is useful to be able lock down accounts so they
cannot be deleted and authentication information (user, password,
server) cannot be changed.

We mark such sensitive settings with ACC_SET_LOCKABLE and will refuse to
change them if the account is locked by setting the ACC_FLAG_LOCKED
flag.

This flag is stored in the xml files as account attribute locked="true".

  • Property mode set to 100644
File size: 11.4 KB
RevLine 
[5ebff60]1/********************************************************************\
[a312b6b]2  * BitlBee -- An IRC to other IM-networks gateway                     *
3  *                                                                    *
[a338faa]4  * Copyright 2002-2012 Wilmer van der Gaast and others                *
[a312b6b]5  \********************************************************************/
6
7/* Storage backend that uses an XMLish format for all data. */
8
9/*
10  This program is free software; you can redistribute it and/or modify
11  it under the terms of the GNU General Public License as published by
12  the Free Software Foundation; either version 2 of the License, or
13  (at your option) any later version.
14
15  This program is distributed in the hope that it will be useful,
16  but WITHOUT ANY WARRANTY; without even the implied warranty of
17  MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
18  GNU General Public License for more details.
19
20  You should have received a copy of the GNU General Public License with
21  the Debian GNU/Linux distribution in /usr/share/common-licenses/GPL;
[6f10697]22  if not, write to the Free Software Foundation, Inc., 51 Franklin St.,
23  Fifth Floor, Boston, MA  02110-1301  USA
[a312b6b]24*/
25
26#define BITLBEE_CORE
27#include "bitlbee.h"
[6e1fed7]28#include "base64.h"
[a7b5925]29#include "arc.h"
[d28f3b35]30#include "md5.h"
[a338faa]31#include "xmltree.h"
[a312b6b]32
[88d2208]33#include <glib/gstdio.h>
[47b571d]34
[5ebff60]35typedef enum {
[c121f89]36        XML_PASS_CHECK_ONLY = -1,
37        XML_PASS_UNKNOWN = 0,
[c9f0c79]38        XML_PASS_WRONG,
[c121f89]39        XML_PASS_OK
40} xml_pass_st;
41
[c9f0c79]42/* To make it easier later when extending the format: */
[a338faa]43#define XML_FORMAT_VERSION "1"
[c121f89]44
[5ebff60]45struct xml_parsedata {
[a312b6b]46        irc_t *irc;
[5ebff60]47        char given_nick[MAX_NICK_LENGTH + 1];
[c121f89]48        char *given_pass;
[a312b6b]49};
50
[5ebff60]51static void xml_init(void)
[c121f89]52{
[5ebff60]53        if (g_access(global.conf->configdir, F_OK) != 0) {
54                log_message(LOGLVL_WARNING,
55                            "The configuration directory `%s' does not exist. Configuration won't be saved.",
56                            global.conf->configdir);
57        } else if (g_access(global.conf->configdir, F_OK) != 0 ||
58                   g_access(global.conf->configdir, W_OK) != 0) {
59                log_message(LOGLVL_WARNING, "Permission problem: Can't read/write from/to `%s'.",
60                            global.conf->configdir);
61        }
[c121f89]62}
63
[5ebff60]64static void handle_settings(struct xt_node *node, set_t **head)
[a312b6b]65{
[00f1e93]66        struct xt_node *c;
[5ebff60]67
68        for (c = node->children; (c = xt_find_node(c, "setting")); c = c->next) {
69                char *name = xt_find_attr(c, "name");
70
71                if (!name) {
[15581c1]72                        continue;
[5ebff60]73                }
74
75                if (strcmp(node->name, "account") == 0) {
76                        set_t *s = set_find(head, name);
77                        if (s && (s->flags & ACC_SET_ONLINE_ONLY)) {
[00f1e93]78                                continue; /* U can't touch this! */
[5ebff60]79                        }
[6e1fed7]80                }
[5ebff60]81                set_setstr(head, name, c->text);
[a312b6b]82        }
83}
84
[5ebff60]85static xt_status handle_account(struct xt_node *node, gpointer data)
[a312b6b]86{
[5898ef8]87        struct xml_parsedata *xd = data;
[3ac6d9f]88        char *protocol, *handle, *server, *password = NULL, *autoconnect, *tag, *locked;
[00f1e93]89        char *pass_b64 = NULL;
90        unsigned char *pass_cr = NULL;
[1783ab6]91        int pass_len, local = 0;
[00f1e93]92        struct prpl *prpl = NULL;
93        account_t *acc;
94        struct xt_node *c;
[5ebff60]95
96        handle = xt_find_attr(node, "handle");
97        pass_b64 = xt_find_attr(node, "password");
98        server = xt_find_attr(node, "server");
99        autoconnect = xt_find_attr(node, "autoconnect");
100        tag = xt_find_attr(node, "tag");
[3ac6d9f]101        locked = xt_find_attr(node, "locked");
[5ebff60]102
103        protocol = xt_find_attr(node, "protocol");
104        if (protocol) {
105                prpl = find_protocol(protocol);
[7320610]106                if (!prpl) {
107                        irc_rootmsg(xd->irc, "Error loading user config: Protocol not found: `%s'", protocol);
108                        return XT_ABORT;
109                }
[5ebff60]110                local = protocol_account_islocal(protocol);
[1783ab6]111        }
[5ebff60]112
113        if (!handle || !pass_b64 || !protocol || !prpl) {
[00f1e93]114                return XT_ABORT;
[5ebff60]115        } else if ((pass_len = base64_decode(pass_b64, (unsigned char **) &pass_cr)) &&
116                   arc_decode(pass_cr, pass_len, &password, xd->given_pass) >= 0) {
117                acc = account_add(xd->irc->b, prpl, handle, password);
118                if (server) {
119                        set_setstr(&acc->set, "server", server);
120                }
121                if (autoconnect) {
122                        set_setstr(&acc->set, "auto_connect", autoconnect);
123                }
124                if (tag) {
125                        set_setstr(&acc->set, "tag", tag);
126                }
127                if (local) {
[1783ab6]128                        acc->flags |= ACC_FLAG_LOCAL;
[5ebff60]129                }
[3ac6d9f]130                if (locked && !g_strcasecmp(locked, "true")) {
131                        acc->flags |= ACC_FLAG_LOCKED;
132                }
[5ebff60]133        } else {
[098a75b]134                g_free(pass_cr);
135                g_free(password);
[00f1e93]136                return XT_ABORT;
[5ebff60]137        }
138
139        g_free(pass_cr);
140        g_free(password);
141
142        handle_settings(node, &acc->set);
143
144        for (c = node->children; (c = xt_find_node(c, "buddy")); c = c->next) {
[c121f89]145                char *handle, *nick;
[5ebff60]146
147                handle = xt_find_attr(c, "handle");
148                nick = xt_find_attr(c, "nick");
149
150                if (handle && nick) {
151                        nick_set_raw(acc, handle, nick);
152                } else {
[00f1e93]153                        return XT_ABORT;
[5ebff60]154                }
155        }
[00f1e93]156        return XT_HANDLED;
[a312b6b]157}
158
[5ebff60]159static xt_status handle_channel(struct xt_node *node, gpointer data)
[a312b6b]160{
[5898ef8]161        struct xml_parsedata *xd = data;
[00f1e93]162        irc_channel_t *ic;
163        char *name, *type;
[5ebff60]164
165        name = xt_find_attr(node, "name");
166        type = xt_find_attr(node, "type");
167
168        if (!name || !type) {
[00f1e93]169                return XT_ABORT;
[5ebff60]170        }
171
[00f1e93]172        /* The channel may exist already, for example if it's &bitlbee.
173           Also, it's possible that the user just reconnected and the
174           IRC client already rejoined all channels it was in. They
175           should still get the right settings. */
[5ebff60]176        if ((ic = irc_channel_by_name(xd->irc, name)) ||
177            (ic = irc_channel_new(xd->irc, name))) {
178                set_setstr(&ic->set, "type", type);
179        }
180
181        handle_settings(node, &ic->set);
182
[00f1e93]183        return XT_HANDLED;
[a312b6b]184}
185
[00f1e93]186static const struct xt_handler_entry handlers[] = {
187        { "account", "user", handle_account, },
188        { "channel", "user", handle_channel, },
189        { NULL,      NULL,   NULL, },
[a312b6b]190};
191
[5ebff60]192static storage_status_t xml_load_real(irc_t *irc, const char *my_nick, const char *password, xml_pass_st action)
[a312b6b]193{
[00f1e93]194        struct xml_parsedata xd[1];
[15581c1]195        char *fn, buf[2048];
[c121f89]196        int fd, st;
[aed00f8]197        struct xt_parser *xp = NULL;
[00f1e93]198        struct xt_node *node;
199        storage_status_t ret = STORAGE_OTHER_ERROR;
[5ebff60]200
[c121f89]201        xd->irc = irc;
[5ebff60]202        strncpy(xd->given_nick, my_nick, MAX_NICK_LENGTH);
[00f1e93]203        xd->given_nick[MAX_NICK_LENGTH] = '\0';
[5ebff60]204        nick_lc(NULL, xd->given_nick);
205        xd->given_pass = (char *) password;
206
207        fn = g_strconcat(global.conf->configdir, xd->given_nick, ".xml", NULL);
208        if ((fd = open(fn, O_RDONLY)) < 0) {
[7320610]209                if (errno == ENOENT) {
210                        ret = STORAGE_NO_SUCH_USER;
211                } else {
212                        irc_rootmsg(irc, "Error loading user config: %s", g_strerror(errno));
213                }
[00f1e93]214                goto error;
[a312b6b]215        }
[5ebff60]216
217        xp = xt_new(handlers, xd);
218        while ((st = read(fd, buf, sizeof(buf))) > 0) {
219                st = xt_feed(xp, buf, st);
220                if (st != 1) {
[00f1e93]221                        break;
[5ebff60]222                }
[00f1e93]223        }
[5ebff60]224        close(fd);
225        if (st != 0) {
[00f1e93]226                goto error;
[5ebff60]227        }
228
[00f1e93]229        node = xp->root;
[5ebff60]230        if (node == NULL || node->next != NULL || strcmp(node->name, "user") != 0) {
[00f1e93]231                goto error;
[5ebff60]232        }
233
[00f1e93]234        {
[5ebff60]235                char *nick = xt_find_attr(node, "nick");
236                char *pass = xt_find_attr(node, "password");
237
238                if (!nick || !pass) {
[00f1e93]239                        goto error;
[5ebff60]240                } else if ((st = md5_verify_password(xd->given_pass, pass)) != 0) {
[00f1e93]241                        ret = STORAGE_INVALID_PASSWORD;
242                        goto error;
[c121f89]243                }
[a312b6b]244        }
[5ebff60]245
246        if (action == XML_PASS_CHECK_ONLY) {
[00f1e93]247                ret = STORAGE_OK;
248                goto error;
249        }
[5ebff60]250
[00f1e93]251        /* DO NOT call xt_handle() before verifying the password! */
[5ebff60]252        if (xt_handle(xp, NULL, 1) == XT_HANDLED) {
[00f1e93]253                ret = STORAGE_OK;
[5ebff60]254        }
255
256        handle_settings(node, &xd->irc->b->set);
257
[00f1e93]258error:
[5ebff60]259        xt_free(xp);
260        g_free(fn);
[00f1e93]261        return ret;
[a312b6b]262}
263
[5ebff60]264static storage_status_t xml_load(irc_t *irc, const char *password)
[84e9cea]265{
[5ebff60]266        return xml_load_real(irc, irc->user->nick, password, XML_PASS_UNKNOWN);
[84e9cea]267}
268
[5ebff60]269static storage_status_t xml_check_pass(const char *my_nick, const char *password)
[84e9cea]270{
[5ebff60]271        return xml_load_real(NULL, my_nick, password, XML_PASS_CHECK_ONLY);
[84e9cea]272}
273
[5898ef8]274
[5ebff60]275static void xml_generate_settings(struct xt_node *cur, set_t **head);
[5b52a48]276
[5ebff60]277struct xt_node *xml_generate(irc_t *irc)
[a312b6b]278{
[a338faa]279        char *pass_buf = NULL;
[5898ef8]280        account_t *acc;
[6e1fed7]281        md5_byte_t pass_md5[21];
[ece2cd2]282        md5_state_t md5_state;
[547ea68]283        GSList *l;
[a338faa]284        struct xt_node *root, *cur;
[5ebff60]285
[6e1fed7]286        /* Generate a salted md5sum of the password. Use 5 bytes for the salt
287           (to prevent dictionary lookups of passwords) to end up with a 21-
288           byte password hash, more convenient for base64 encoding. */
[5ebff60]289        random_bytes(pass_md5 + 16, 5);
290        md5_init(&md5_state);
291        md5_append(&md5_state, (md5_byte_t *) irc->password, strlen(irc->password));
292        md5_append(&md5_state, pass_md5 + 16, 5);   /* Add the salt. */
293        md5_finish(&md5_state, pass_md5);
[6e1fed7]294        /* Save the hash in base64-encoded form. */
[5ebff60]295        pass_buf = base64_encode(pass_md5, 21);
296
297        root = cur = xt_new_node("user", NULL, NULL);
298        xt_add_attr(cur, "nick", irc->user->nick);
299        xt_add_attr(cur, "password", pass_buf);
300        xt_add_attr(cur, "version", XML_FORMAT_VERSION);
301
302        g_free(pass_buf);
303
304        xml_generate_settings(cur, &irc->b->set);
305
306        for (acc = irc->b->accounts; acc; acc = acc->next) {
[d5c55ac]307                GHashTableIter iter;
308                gpointer key, value;
[a7b5925]309                unsigned char *pass_cr;
[3b6eadc]310                char *pass_b64;
[6e1fed7]311                int pass_len;
[5ebff60]312
313                pass_len = arc_encode(acc->pass, strlen(acc->pass), (unsigned char **) &pass_cr, irc->password, 12);
314                pass_b64 = base64_encode(pass_cr, pass_len);
315                g_free(pass_cr);
316
317                cur = xt_new_node("account", NULL, NULL);
318                xt_add_attr(cur, "protocol", acc->prpl->name);
319                xt_add_attr(cur, "handle", acc->user);
320                xt_add_attr(cur, "password", pass_b64);
321                xt_add_attr(cur, "autoconnect", acc->auto_connect ? "true" : "false");
322                xt_add_attr(cur, "tag", acc->tag);
323                if (acc->server && acc->server[0]) {
324                        xt_add_attr(cur, "server", acc->server);
325                }
[3ac6d9f]326                if (acc->flags & ACC_FLAG_LOCKED) {
327                        xt_add_attr(cur, "locked", "true");
328                }
[5ebff60]329
330                g_free(pass_b64);
331
[d5c55ac]332                g_hash_table_iter_init(&iter, acc->nicks);
333                while (g_hash_table_iter_next(&iter, &key, &value)) {
334                        struct xt_node *node = xt_new_node("buddy", NULL, NULL);
335                        xt_add_attr(node, "handle", key);
336                        xt_add_attr(node, "nick", value);
337                        xt_add_child(cur, node);
338                }
[5ebff60]339
340                xml_generate_settings(cur, &acc->set);
341
342                xt_add_child(root, cur);
[5898ef8]343        }
[5ebff60]344
345        for (l = irc->channels; l; l = l->next) {
[547ea68]346                irc_channel_t *ic = l->data;
[5ebff60]347
348                if (ic->flags & IRC_CHANNEL_TEMP) {
[1c40aa7]349                        continue;
[5ebff60]350                }
351
352                cur = xt_new_node("channel", NULL, NULL);
353                xt_add_attr(cur, "name", ic->name);
354                xt_add_attr(cur, "type", set_getstr(&ic->set, "type"));
355
356                xml_generate_settings(cur, &ic->set);
357
358                xt_add_child(root, cur);
[547ea68]359        }
[5ebff60]360
[a338faa]361        return root;
362}
363
[5ebff60]364static void xml_generate_settings(struct xt_node *cur, set_t **head)
[e222c36]365{
366        set_t *set;
[5ebff60]367
368        for (set = *head; set; set = set->next) {
369                if (set->value && !(set->flags & SET_NOSAVE)) {
[e222c36]370                        struct xt_node *xset;
[5ebff60]371                        xt_add_child(cur, xset = xt_new_node("setting", set->value, NULL));
372                        xt_add_attr(xset, "name", set->key);
[e222c36]373                }
[5ebff60]374        }
[e222c36]375}
376
[5ebff60]377static storage_status_t xml_save(irc_t *irc, int overwrite)
[a338faa]378{
[d219296]379        storage_status_t ret = STORAGE_OK;
380        char path[512], *path2 = NULL, *xml = NULL;
381        struct xt_node *tree = NULL;
382        size_t len;
[a338faa]383        int fd;
[5ebff60]384
385        path2 = g_strdup(irc->user->nick);
386        nick_lc(NULL, path2);
387        g_snprintf(path, sizeof(path) - 20, "%s%s%s", global.conf->configdir, path2, ".xml");
388        g_free(path2);
389
390        if (!overwrite && g_access(path, F_OK) == 0) {
[a338faa]391                return STORAGE_ALREADY_EXISTS;
[5ebff60]392        }
393
394        strcat(path, ".XXXXXX");
395        if ((fd = mkstemp(path)) < 0) {
[7320610]396                goto error;
[547ea68]397        }
[5ebff60]398
399        tree = xml_generate(irc);
400        xml = xt_to_string_i(tree);
401        len = strlen(xml);
402        if (write(fd, xml, len) != len ||
403            fsync(fd) != 0 ||   /* #559 */
404            close(fd) != 0) {
[d219296]405                goto error;
[5ebff60]406        }
407
408        path2 = g_strndup(path, strlen(path) - 7);
409        if (rename(path, path2) != 0) {
410                g_free(path2);
[d219296]411                goto error;
[5898ef8]412        }
[5ebff60]413        g_free(path2);
414
[d219296]415        goto finish;
[5898ef8]416
[d219296]417error:
[7320610]418        irc_rootmsg(irc, "Write error: %s", g_strerror(errno));
[d219296]419        ret = STORAGE_OTHER_ERROR;
420
[5ebff60]421finish:
422        close(fd);
423        unlink(path);
424        g_free(xml);
425        xt_free_node(tree);
426
[d219296]427        return ret;
[a312b6b]428}
429
[5b52a48]430
[5ebff60]431static storage_status_t xml_remove(const char *nick, const char *password)
[84e9cea]432{
[e0f9170]433        char s[512], *lc;
[84e9cea]434        storage_status_t status;
435
[5ebff60]436        status = xml_check_pass(nick, password);
437        if (status != STORAGE_OK) {
[84e9cea]438                return status;
[5ebff60]439        }
440
441        lc = g_strdup(nick);
442        nick_lc(NULL, lc);
443        g_snprintf(s, 511, "%s%s%s", global.conf->configdir, lc, ".xml");
444        g_free(lc);
[84e9cea]445
[5ebff60]446        if (unlink(s) == -1) {
[84e9cea]447                return STORAGE_OTHER_ERROR;
[5ebff60]448        }
449
[84e9cea]450        return STORAGE_OK;
451}
452
[a312b6b]453storage_t storage_xml = {
454        .name = "xml",
455        .init = xml_init,
[84e9cea]456        .check_pass = xml_check_pass,
457        .remove = xml_remove,
[a312b6b]458        .load = xml_load,
459        .save = xml_save
460};
Note: See TracBrowser for help on using the repository browser.