source: unix.c @ cad74fb

Last change on this file since cad74fb was 1bdc669, checked in by GitHub <noreply@…>, at 2023-02-23T23:48:10Z

Migrate internal users of md5.h to using GChecksum directly (#169)

  • Use GChecksum directly rather than md5 wrapper
  • Mark md5 functions as deprecated.
  • Migrate more users of md5.h to GChecksum
  • Property mode set to 100644
File size: 11.7 KB
Line 
1/********************************************************************\
2  * BitlBee -- An IRC to other IM-networks gateway                     *
3  *                                                                    *
4  * Copyright 2002-2012 Wilmer van der Gaast and others                *
5  \********************************************************************/
6
7/* Main file (Unix specific part)                                       */
8
9/*
10  This program is free software; you can redistribute it and/or modify
11  it under the terms of the GNU General Public License as published by
12  the Free Software Foundation; either version 2 of the License, or
13  (at your option) any later version.
14
15  This program is distributed in the hope that it will be useful,
16  but WITHOUT ANY WARRANTY; without even the implied warranty of
17  MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
18  GNU General Public License for more details.
19
20  You should have received a copy of the GNU General Public License with
21  the Debian GNU/Linux distribution in /usr/share/common-licenses/GPL;
22  if not, write to the Free Software Foundation, Inc., 51 Franklin St.,
23  Fifth Floor, Boston, MA  02110-1301  USA
24*/
25
26#include "bitlbee.h"
27
28#include "arc.h"
29#include "base64.h"
30#include "commands.h"
31#include "protocols/nogaim.h"
32#include "help.h"
33#include "ipc.h"
34#include "md5.h"
35#include "misc.h"
36#include <signal.h>
37#include <unistd.h>
38#include <sys/time.h>
39#include <sys/wait.h>
40#include <pwd.h>
41#include <locale.h>
42#include <grp.h>
43
44#if defined(OTR_BI) || defined(OTR_PI)
45#include "otr.h"
46#endif
47
48#ifdef HAVE_BACKTRACE
49#include <execinfo.h>
50#endif
51
52global_t global;        /* Against global namespace pollution */
53
54static struct {
55        int fd[2];
56        int tag;
57} shutdown_pipe = {{-1 , -1}, 0};
58
59static void sighandler_shutdown(int signal);
60static void sighandler_crash(int signal);
61
62static int crypt_main(int argc, char *argv[]);
63
64int main(int argc, char *argv[])
65{
66        int i = 0;
67        char *old_cwd = NULL;
68        struct sigaction sig, old;
69#ifdef HAVE_BACKTRACE
70        void *unused[1];
71#endif
72
73        /* Required to make iconv to ASCII//TRANSLIT work. This makes BitlBee
74           system-locale-sensitive. :-( */
75        setlocale(LC_CTYPE, "");
76
77        if (argc > 1 && strcmp(argv[1], "-x") == 0) {
78                return crypt_main(argc, argv);
79        }
80
81        log_init();
82        /* Catch early errors */
83        log_link(LOGLVL_ERROR, LOGOUTPUT_CONSOLE);
84        log_link(LOGLVL_WARNING, LOGOUTPUT_CONSOLE);
85
86        global.conf_file = g_strdup(CONF_FILE_DEF);
87        global.conf = conf_load(argc, argv);
88        if (global.conf == NULL) {
89                return(1);
90        }
91
92        if (global.conf->runmode == RUNMODE_INETD) {
93                log_link(LOGLVL_ERROR, LOGOUTPUT_IRC);
94                log_link(LOGLVL_WARNING, LOGOUTPUT_IRC);
95        } else {
96                log_link(LOGLVL_ERROR, LOGOUTPUT_CONSOLE);
97                log_link(LOGLVL_WARNING, LOGOUTPUT_CONSOLE);
98        }
99
100        b_main_init();
101
102        /* libpurple doesn't like fork()s after initializing itself, so if
103           we use it, do this init a little later (in case we're running in
104           ForkDaemon mode). */
105#ifndef WITH_PURPLE
106        nogaim_init();
107#endif
108
109#ifdef OTR_BI
110        otr_init();
111#endif
112
113        global.helpfile = g_strdup(HELP_FILE);
114        if (help_init(&global.help, global.helpfile) == NULL) {
115                log_message(LOGLVL_WARNING, "Error opening helpfile %s.", HELP_FILE);
116        }
117
118        global.storage = storage_init(global.conf->primary_storage, global.conf->migrate_storage);
119        if (global.storage == NULL) {
120                log_message(LOGLVL_ERROR, "Unable to load storage backend '%s'", global.conf->primary_storage);
121                return(1);
122        }
123
124        global.auth = auth_init(global.conf->auth_backend);
125        if (global.conf->auth_backend && global.auth == NULL) {
126                log_message(LOGLVL_ERROR, "Unable to load authentication backend '%s'", global.conf->auth_backend);
127                return(1);
128        }
129
130        if (global.conf->runmode == RUNMODE_INETD) {
131                i = bitlbee_inetd_init();
132                log_message(LOGLVL_INFO, "%s %s starting in inetd mode.", PACKAGE, BITLBEE_VERSION);
133
134        } else if (global.conf->runmode == RUNMODE_DAEMON) {
135                i = bitlbee_daemon_init();
136                log_message(LOGLVL_INFO, "%s %s starting in daemon mode.", PACKAGE, BITLBEE_VERSION);
137        } else if (global.conf->runmode == RUNMODE_FORKDAEMON) {
138                /* In case the operator requests a restart, we need this. */
139                old_cwd = g_malloc(256);
140                if (getcwd(old_cwd, 255) == NULL) {
141                        log_message(LOGLVL_WARNING, "Could not save current directory: %s", strerror(errno));
142                        g_free(old_cwd);
143                        old_cwd = NULL;
144                }
145
146                i = bitlbee_daemon_init();
147                log_message(LOGLVL_INFO, "%s %s starting in forking daemon mode.", PACKAGE, BITLBEE_VERSION);
148        }
149        if (i != 0) {
150                return(i);
151        }
152
153        if ((global.conf->user && *global.conf->user) &&
154            (global.conf->runmode == RUNMODE_DAEMON ||
155             global.conf->runmode == RUNMODE_FORKDAEMON) &&
156            (!getuid() || !geteuid())) {
157                struct passwd *pw = NULL;
158                pw = getpwnam(global.conf->user);
159                if (!pw) {
160                        log_message(LOGLVL_ERROR, "Failed to look up user %s.", global.conf->user);
161                        return(EXIT_FAILURE);
162
163                } else if (initgroups(global.conf->user, pw->pw_gid) != 0) {
164                        log_message(LOGLVL_ERROR, "initgroups: %s.", strerror(errno));
165                        return(EXIT_FAILURE);
166
167                } else if (setgid(pw->pw_gid) != 0) {
168                        log_message(LOGLVL_ERROR, "setgid(%d): %s.", pw->pw_gid, strerror(errno));
169                        return(EXIT_FAILURE);
170
171                } else if (setuid(pw->pw_uid) != 0) {
172                        log_message(LOGLVL_ERROR, "setuid(%d): %s.", pw->pw_uid, strerror(errno));
173                        return(EXIT_FAILURE);
174                }
175        }
176
177        /* Catch some signals to tell the user what's happening before quitting */
178        memset(&sig, 0, sizeof(sig));
179        sig.sa_handler = SIG_IGN;
180        sigaction(SIGCHLD, &sig, &old);
181        sigaction(SIGPIPE, &sig, &old);
182        sig.sa_flags = SA_RESETHAND;
183        sig.sa_handler = sighandler_crash;
184        sigaction(SIGSEGV, &sig, &old);
185
186        sighandler_shutdown_setup();
187
188        sig.sa_handler = sighandler_shutdown;
189        sigaction(SIGINT, &sig, &old);
190        sigaction(SIGTERM, &sig, &old);
191
192#ifdef HAVE_BACKTRACE
193        /* As per the backtrace(3) man page, call this outside of the signal
194         * handler once to ensure any dynamic libraries are loaded in an
195         * async-signal-safe environment to prevent deadlocks */
196        backtrace(unused, 1);
197#endif
198
199        if (!getuid() || !geteuid()) {
200                log_message(LOGLVL_WARNING, "BitlBee is running with root privileges. Why?");
201        }
202
203        b_main_run();
204
205        /* Mainly good for restarting, to make sure we close the help.txt fd. */
206        help_free(&global.help);
207
208        if (global.restart) {
209                char *fn = ipc_master_save_state();
210                char *env;
211
212                env = g_strdup_printf("_BITLBEE_RESTART_STATE=%s", fn);
213                putenv(env);
214                g_free(fn);
215                /* Looks like env should *not* be freed here as putenv
216                   doesn't make a copy. Odd. */
217
218                i = chdir(old_cwd);
219                close(global.listen_socket);
220
221                if (execv(argv[0], argv) == -1) {
222                        /* Apparently the execve() failed, so let's just
223                           jump back into our own/current main(). */
224                        /* Need more cleanup code to make this work. */
225                        return 1; /* main( argc, argv ); */
226                }
227        }
228
229        return(0);
230}
231
232static int crypt_main(int argc, char *argv[])
233{
234        int pass_len;
235        unsigned char *pass_cr, *pass_cl;
236
237        if (argc < 4 || (strcmp(argv[2], "hash") != 0 &&
238                         strcmp(argv[2], "unhash") != 0 && argc < 5)) {
239                printf("Supported:\n"
240                       "  %s -x enc <key> <cleartext password>\n"
241                       "  %s -x dec <key> <encrypted password>\n"
242                       "  %s -x hash <cleartext password>\n"
243                       "  %s -x unhash <hashed password>\n"
244                       "  %s -x chkhash <hashed password> <cleartext password>\n",
245                       argv[0], argv[0], argv[0], argv[0], argv[0]);
246        } else if (strcmp(argv[2], "enc") == 0) {
247                char *encoded;
248
249                pass_len = arc_encode(argv[4], strlen(argv[4]), &pass_cr, argv[3], 12);
250
251                encoded = base64_encode(pass_cr, pass_len);
252                printf("%s\n", encoded);
253                g_free(encoded);
254                g_free(pass_cr);
255        } else if (strcmp(argv[2], "dec") == 0) {
256                pass_len = base64_decode(argv[4], &pass_cr);
257                arc_decode(pass_cr, pass_len, (char **) &pass_cl, argv[3]);
258                printf("%s\n", pass_cl);
259
260                g_free(pass_cr);
261                g_free(pass_cl);
262        } else if (strcmp(argv[2], "hash") == 0) {
263                guint8 pass_md5[21];
264                GChecksum *md5_state;
265                gsize digest_len = MD5_HASH_SIZE;
266                char *encoded;
267
268                random_bytes(pass_md5 + 16, 5);
269                md5_state = g_checksum_new(G_CHECKSUM_MD5);
270                g_checksum_update(md5_state, (guint8 *) argv[3], strlen(argv[3]));
271                g_checksum_update(md5_state, pass_md5 + 16, 5);   /* Add the salt. */
272                g_checksum_get_digest(md5_state, pass_md5, &digest_len);
273                g_checksum_free(md5_state);
274
275                encoded = base64_encode(pass_md5, 21);
276                printf("%s\n", encoded);
277                g_free(encoded);
278        } else if (strcmp(argv[2], "unhash") == 0) {
279                printf("Hash %s submitted to a massive Beowulf cluster of\n"
280                       "overclocked 486s. Expect your answer next year somewhere around this time. :-)\n", argv[3]);
281        } else if (strcmp(argv[2], "chkhash") == 0) {
282                char *hash = strncmp(argv[3], "md5:", 4) == 0 ? argv[3] + 4 : argv[3];
283                int st = md5_verify_password(argv[4], hash);
284
285                printf("Hash %s given password.\n", st == 0 ? "matches" : "does not match");
286
287                return st;
288        }
289
290        return 0;
291}
292
293/* Set up a pipe for SIGTERM/SIGINT so the actual signal handler doesn't do anything unsafe */
294void sighandler_shutdown_setup()
295{
296        if (shutdown_pipe.fd[0] != -1) {
297                /* called again from a forked process, clean up to avoid propagating the signal */
298                b_event_remove(shutdown_pipe.tag);
299                close(shutdown_pipe.fd[0]);
300                close(shutdown_pipe.fd[1]);
301        }
302
303        if (pipe(shutdown_pipe.fd) == 0) {
304                shutdown_pipe.tag = b_input_add(shutdown_pipe.fd[0], B_EV_IO_READ, bitlbee_shutdown, NULL);
305        }
306}
307
308/* Signal handler for SIGTERM and SIGINT */
309static void sighandler_shutdown(int signal)
310{
311        int unused G_GNUC_UNUSED;
312        /* Write a single null byte to the pipe, just to send a message to the main loop.
313         * This gets handled by bitlbee_shutdown (the b_input_add callback for this pipe) */
314        unused = write(shutdown_pipe.fd[1], "", 1);
315}
316
317#ifdef HAVE_BACKTRACE
318/* Writes a backtrace to (usually) /var/lib/bitlbee/crash.log
319 * No malloc allowed means not a lot can be written to that file */
320static void sighandler_crash_backtrace()
321{
322        int fd, mapsfd;
323        int size;
324        void *trace[128];
325        const char message[] = "## " PACKAGE " crashed\n"
326                "## Version: " BITLBEE_VERSION "\n"
327                "## Configure args: " BITLBEE_CONFIGURE_ARGS "\n"
328                "##\n"
329                "## Backtrace:\n\n";
330        const char message2[] = "\n"
331                "## Hint: To get details on addresses use\n"
332                "##   addr2line -e <binary> <address>\n"
333                "## or\n"
334                "##   gdb <binary> -ex 'l *<address>' -ex q\n"
335                "## where <binary> is a filename from above and <address> is the part between (...)\n"
336                "##\n\n";
337        const char message3[] = "\n## End of memory maps. See above for the backtrace\n\n";
338
339        fd = open(CRASHFILE, O_WRONLY | O_APPEND | O_CREAT, 0600);
340
341        if (fd == -1 || write(fd, message, sizeof(message) - 1) == -1) {
342                return;
343        }
344
345        size = backtrace(trace, 128);
346        backtrace_symbols_fd(trace, size, fd);
347
348        (void) write(fd, message2, sizeof(message2) - 1);
349
350        /* a bit too linux-specific, so fail gracefully */
351        mapsfd = open("/proc/self/maps", O_RDONLY, 0);
352
353        if (mapsfd != -1) {
354                char buf[4096] = {0};
355                ssize_t bytes;
356
357                while ((bytes = read(mapsfd, buf, sizeof(buf))) > 0) {
358                        (void) write(fd, buf, bytes);
359                }
360                (void) close(mapsfd);
361                (void) write(fd, message3, sizeof(message3) - 1);
362        }
363
364        (void) close(fd);
365}
366#endif
367
368/* Signal handler for SIGSEGV
369 * A desperate attempt to tell the user that everything is wrong in the world.
370 * Avoids using irc_abort() because it has several unsafe calls to malloc */
371static void sighandler_crash(int signal)
372{
373        GSList *l;
374        const char message[] = "ERROR :BitlBee crashed! (SIGSEGV received)\r\n"
375#ifdef HAVE_BACKTRACE
376                "ERROR :Writing backtrace to " CRASHFILE "\r\n"
377#endif
378                "ERROR :This is a bug either in BitlBee or a plugin, ask us on IRC if unsure\r\n";
379
380        for (l = irc_connection_list; l; l = l->next) {
381                irc_t *irc = l->data;
382                sock_make_blocking(irc->fd);
383                if (irc->sendbuffer) {
384                        (void) write(irc->fd, irc->sendbuffer->str, irc->sendbuffer->len);
385                }
386                (void) write(irc->fd, message, sizeof(message) - 1);
387        }
388
389#ifdef HAVE_BACKTRACE
390        sighandler_crash_backtrace();
391#endif
392
393        raise(signal);
394}
395
396double gettime()
397{
398        struct timeval time[1];
399
400        gettimeofday(time, 0);
401        return((double) time->tv_sec + (double) time->tv_usec / 1000000);
402}
Note: See TracBrowser for help on using the repository browser.