/[LeafOK_CVS]/lbbs/src/net_server.c
ViewVC logotype

Diff of /lbbs/src/net_server.c

Parent Directory Parent Directory | Revision Log Revision Log | View Patch Patch

Revision 1.67 by sysadm, Wed Jun 25 02:49:20 2025 UTC Revision 1.97 by sysadm, Fri Nov 28 03:23:58 2025 UTC
# Line 1  Line 1 
1  /***************************************************************************  /* SPDX-License-Identifier: GPL-3.0-or-later */
2                                                    net_server.c  -  description  /*
3                                                           -------------------   * net_server
4          Copyright            : (C) 2004-2025 by Leaflet   *   - network server with SSH support
5          Email                : leaflet@leafok.com   *
6   ***************************************************************************/   * Copyright (C) 2004-2025  Leaflet <leaflet@leafok.com>
7     */
8  /***************************************************************************  
9   *                                                                         *  #ifdef HAVE_CONFIG_H
10   *   This program is free software; you can redistribute it and/or modify  *  #include "config.h"
11   *   it under the terms of the GNU General Public License as published by  *  #endif
  *   the Free Software Foundation; either version 3 of the License, or     *  
  *   (at your option) any later version.                                   *  
  *                                                                         *  
  ***************************************************************************/  
12    
13  #include "bbs.h"  #include "bbs.h"
14  #include "bbs_main.h"  #include "bbs_main.h"
15    #include "bwf.h"
16  #include "common.h"  #include "common.h"
17  #include "database.h"  #include "database.h"
18  #include "file_loader.h"  #include "file_loader.h"
19    #include "hash_dict.h"
20  #include "io.h"  #include "io.h"
21  #include "init.h"  #include "init.h"
22  #include "log.h"  #include "log.h"
# Line 29  Line 27 
27  #include "section_list_loader.h"  #include "section_list_loader.h"
28  #include <errno.h>  #include <errno.h>
29  #include <fcntl.h>  #include <fcntl.h>
30    #include <pty.h>
31  #include <signal.h>  #include <signal.h>
32  #include <stdlib.h>  #include <stdlib.h>
33  #include <string.h>  #include <string.h>
34  #include <unistd.h>  #include <unistd.h>
35    #include <utmp.h>
36  #include <arpa/inet.h>  #include <arpa/inet.h>
37  #include <libssh/callbacks.h>  #include <libssh/callbacks.h>
38  #include <libssh/libssh.h>  #include <libssh/libssh.h>
39  #include <libssh/server.h>  #include <libssh/server.h>
40  #include <netinet/in.h>  #include <netinet/in.h>
41  #include <sys/epoll.h>  #include <sys/ioctl.h>
42  #include <sys/socket.h>  #include <sys/socket.h>
 #include <sys/syscall.h>  
43  #include <sys/types.h>  #include <sys/types.h>
44  #include <sys/wait.h>  #include <sys/wait.h>
45    
46    #ifdef HAVE_SYS_EPOLL_H
47    #include <sys/epoll.h>
48    #else
49    #include <poll.h>
50    #endif
51    
52    #ifdef HAVE_SYSTEMD_SD_DAEMON_H
53  #include <systemd/sd-daemon.h>  #include <systemd/sd-daemon.h>
54    #endif
55    
56  struct process_sockaddr_t  enum _net_server_constant_t
57  {  {
58          pid_t pid;          WAIT_CHILD_PROCESS_EXIT_TIMEOUT = 5, // second
59          in_addr_t s_addr;          WAIT_CHILD_PROCESS_KILL_TIMEOUT = 1, // second
 };  
 typedef struct process_sockaddr_t PROCESS_SOCKADDR;  
60    
61  static PROCESS_SOCKADDR process_sockaddr_pool[MAX_CLIENT_LIMIT];          SSH_AUTH_MAX_DURATION = 60 * 1000, // milliseconds
62    };
 #define SSH_AUTH_MAX_DURATION (60 * 1000) // milliseconds  
63    
64  struct ssl_server_cb_data_t  /* A userdata struct for session. */
65    struct session_data_struct
66  {  {
67          int tries;          int tries;
68          int error;          int error;
69  };  };
70    
71    /* A userdata struct for channel. */
72    struct channel_data_struct
73    {
74            /* pid of the child process the channel will spawn. */
75            pid_t pid;
76            /* For PTY allocation */
77            socket_t pty_master;
78            socket_t pty_slave;
79            /* For communication with the child process. */
80            socket_t child_stdin;
81            socket_t child_stdout;
82            /* Only used for subsystem and exec requests. */
83            socket_t child_stderr;
84            /* Event which is used to poll the above descriptors. */
85            ssh_event event;
86            /* Terminal size struct. */
87            struct winsize *winsize;
88    };
89    
90    static int socket_server[2];
91    static int socket_client;
92    
93    #ifdef HAVE_SYS_EPOLL_H
94    static int epollfd_server = -1;
95    #endif
96    
97    static ssh_bind sshbind;
98    
99    static HASH_DICT *hash_dict_pid_sockaddr = NULL;
100    static HASH_DICT *hash_dict_sockaddr_count = NULL;
101    
102    static const char SFTP_SERVER_PATH[] = "/usr/lib/sftp-server";
103    
104  static int auth_password(ssh_session session, const char *user,  static int auth_password(ssh_session session, const char *user,
105                                                   const char *password, void *userdata)                                                   const char *password, void *userdata)
106  {  {
107          struct ssl_server_cb_data_t *p_data = userdata;          struct session_data_struct *sdata = (struct session_data_struct *)userdata;
108          int ret;          int ret;
109    
110          if (strcmp(user, "guest") == 0)          if (strcmp(user, "guest") == 0)
# Line 82  static int auth_password(ssh_session ses Line 121  static int auth_password(ssh_session ses
121                  return SSH_AUTH_SUCCESS;                  return SSH_AUTH_SUCCESS;
122          }          }
123    
124          if ((++(p_data->tries)) >= BBS_login_retry_times)          if ((++(sdata->tries)) >= BBS_login_retry_times)
125          {          {
126                  p_data->error = 1;                  sdata->error = 1;
127          }          }
128    
129          return SSH_AUTH_DENIED;          return SSH_AUTH_DENIED;
130  }  }
131    
132  static int pty_request(ssh_session session, ssh_channel channel, const char *term,  static int pty_request(ssh_session session, ssh_channel channel, const char *term,
133                                             int x, int y, int px, int py, void *userdata)                                             int cols, int rows, int px, int py, void *userdata)
134  {  {
135          return 0;          struct channel_data_struct *cdata = (struct channel_data_struct *)userdata;
136            int rc;
137    
138            (void)session;
139            (void)channel;
140            (void)term;
141    
142            cdata->winsize->ws_row = (unsigned short int)rows;
143            cdata->winsize->ws_col = (unsigned short int)cols;
144            cdata->winsize->ws_xpixel = (unsigned short int)px;
145            cdata->winsize->ws_ypixel = (unsigned short int)py;
146    
147            rc = openpty(&cdata->pty_master, &cdata->pty_slave, NULL, NULL, cdata->winsize);
148            if (rc != 0)
149            {
150                    log_error("Failed to open pty\n");
151                    return SSH_ERROR;
152            }
153    
154            return SSH_OK;
155    }
156    
157    static int pty_resize(ssh_session session, ssh_channel channel, int cols, int rows,
158                                              int py, int px, void *userdata)
159    {
160            struct channel_data_struct *cdata = (struct channel_data_struct *)userdata;
161    
162            (void)session;
163            (void)channel;
164    
165            cdata->winsize->ws_row = (unsigned short int)rows;
166            cdata->winsize->ws_col = (unsigned short int)cols;
167            cdata->winsize->ws_xpixel = (unsigned short int)px;
168            cdata->winsize->ws_ypixel = (unsigned short int)py;
169    
170            if (cdata->pty_master != -1)
171            {
172                    return ioctl(cdata->pty_master, TIOCSWINSZ, cdata->winsize);
173            }
174    
175            return SSH_ERROR;
176    }
177    
178    static int exec_pty(const char *mode, const char *command, struct channel_data_struct *cdata)
179    {
180            (void)cdata;
181    
182            if (command != NULL)
183            {
184                    log_error("Forbid exec /bin/sh %s %s)\n", mode, command);
185            }
186    
187            return SSH_OK;
188    }
189    
190    static int exec_nopty(const char *command, struct channel_data_struct *cdata)
191    {
192            (void)cdata;
193    
194            if (command != NULL)
195            {
196                    log_error("Forbid exec /bin/sh -c %s)\n", command);
197            }
198    
199            return SSH_OK;
200    }
201    
202    static int exec_request(ssh_session session, ssh_channel channel, const char *command, void *userdata)
203    {
204            struct channel_data_struct *cdata = (struct channel_data_struct *)userdata;
205    
206            (void)session;
207            (void)channel;
208    
209            if (cdata->pid > 0)
210            {
211                    return SSH_ERROR;
212            }
213    
214            if (cdata->pty_master != -1 && cdata->pty_slave != -1)
215            {
216                    return exec_pty("-c", command, cdata);
217            }
218            return exec_nopty(command, cdata);
219  }  }
220    
221  static int shell_request(ssh_session session, ssh_channel channel, void *userdata)  static int shell_request(ssh_session session, ssh_channel channel, void *userdata)
222  {  {
223          return 0;          struct channel_data_struct *cdata = (struct channel_data_struct *)userdata;
224    
225            (void)session;
226            (void)channel;
227    
228            if (cdata->pid > 0)
229            {
230                    return SSH_ERROR;
231            }
232    
233            if (cdata->pty_master != -1 && cdata->pty_slave != -1)
234            {
235                    return exec_pty("-l", NULL, cdata);
236            }
237            /* Client requested a shell without a pty, let's pretend we allow that */
238            return SSH_OK;
239  }  }
240    
241  static struct ssh_channel_callbacks_struct channel_cb = {  static int subsystem_request(ssh_session session, ssh_channel channel, const char *subsystem, void *userdata)
242          .channel_pty_request_function = pty_request,  {
243          .channel_shell_request_function = shell_request};          (void)session;
244            (void)channel;
245    
246            log_error("subsystem_request(subsystem=%s)\n", subsystem);
247    
248            /* subsystem requests behave similarly to exec requests. */
249            if (strcmp(subsystem, "sftp") == 0)
250            {
251                    return exec_request(session, channel, SFTP_SERVER_PATH, userdata);
252            }
253            return SSH_ERROR;
254    }
255    
256  static ssh_channel new_session_channel(ssh_session session, void *userdata)  static ssh_channel channel_open(ssh_session session, void *userdata)
257  {  {
258            (void)userdata;
259    
260          if (SSH_channel != NULL)          if (SSH_channel != NULL)
261          {          {
262                  return NULL;                  return NULL;
263          }          }
264    
265          SSH_channel = ssh_channel_new(session);          SSH_channel = ssh_channel_new(session);
         ssh_callbacks_init(&channel_cb);  
         ssh_set_channel_callbacks(SSH_channel, &channel_cb);  
266    
267          return SSH_channel;          return SSH_channel;
268  }  }
# Line 122  static ssh_channel new_session_channel(s Line 270  static ssh_channel new_session_channel(s
270  static int fork_server(void)  static int fork_server(void)
271  {  {
272          ssh_event event;          ssh_event event;
273            long int ssh_timeout = 0;
274          int pid;          int pid;
275          int i;          int i;
276          int ret;          int ret;
277    
278          struct ssl_server_cb_data_t cb_data = {          /* Structure for storing the pty size. */
279            struct winsize wsize = {
280                    .ws_row = 0,
281                    .ws_col = 0,
282                    .ws_xpixel = 0,
283                    .ws_ypixel = 0};
284    
285            /* Our struct holding information about the channel. */
286            struct channel_data_struct cdata = {
287                    .pid = 0,
288                    .pty_master = -1,
289                    .pty_slave = -1,
290                    .child_stdin = -1,
291                    .child_stdout = -1,
292                    .child_stderr = -1,
293                    .event = NULL,
294                    .winsize = &wsize};
295    
296            struct session_data_struct cb_data = {
297                  .tries = 0,                  .tries = 0,
298                  .error = 0,                  .error = 0,
299          };          };
300    
301          struct ssh_server_callbacks_struct cb = {          struct ssh_channel_callbacks_struct channel_cb = {
302                    .userdata = &cdata,
303                    .channel_pty_request_function = pty_request,
304                    .channel_pty_window_change_function = pty_resize,
305                    .channel_shell_request_function = shell_request,
306                    .channel_exec_request_function = exec_request,
307                    .channel_subsystem_request_function = subsystem_request};
308    
309            struct ssh_server_callbacks_struct server_cb = {
310                  .userdata = &cb_data,                  .userdata = &cb_data,
311                  .auth_password_function = auth_password,                  .auth_password_function = auth_password,
312                  .channel_open_request_session_function = new_session_channel,                  .channel_open_request_session_function = channel_open,
313          };          };
314    
315          pid = fork();          pid = fork();
# Line 152  static int fork_server(void) Line 327  static int fork_server(void)
327          }          }
328    
329          // Child process          // Child process
330    #ifdef HAVE_SYS_EPOLL_H
331            if (close(epollfd_server) < 0)
332            {
333                    log_error("close(epollfd_server) error (%d)\n");
334            }
335    #endif
336    
337          if (close(socket_server[0]) == -1 || close(socket_server[1]) == -1)          for (i = 0; i < 2; i++)
338          {          {
339                  log_error("Close server socket failed\n");                  if (close(socket_server[i]) == -1)
340                    {
341                            log_error("Close server socket failed\n");
342                    }
343          }          }
344    
345            hash_dict_destroy(hash_dict_pid_sockaddr);
346            hash_dict_destroy(hash_dict_sockaddr_count);
347    
348          SSH_session = ssh_new();          SSH_session = ssh_new();
349    
350          if (SSH_v2)          if (SSH_v2)
# Line 170  static int fork_server(void) Line 357  static int fork_server(void)
357    
358                  ssh_bind_free(sshbind);                  ssh_bind_free(sshbind);
359    
360                  ssh_callbacks_init(&cb);                  ssh_timeout = 60; // second
361                  ssh_set_server_callbacks(SSH_session, &cb);                  if (ssh_options_set(SSH_session, SSH_OPTIONS_TIMEOUT, &ssh_timeout) < 0)
362                    {
363                            log_error("Error setting SSH options: %s\n", ssh_get_error(SSH_session));
364                            goto cleanup;
365                    }
366    
367                    ssh_set_auth_methods(SSH_session, SSH_AUTH_METHOD_PASSWORD);
368    
369                    ssh_callbacks_init(&server_cb);
370                    ssh_callbacks_init(&channel_cb);
371    
372                    ssh_set_server_callbacks(SSH_session, &server_cb);
373    
374                  if (ssh_handle_key_exchange(SSH_session))                  if (ssh_handle_key_exchange(SSH_session))
375                  {                  {
376                          log_error("ssh_handle_key_exchange() error: %s\n", ssh_get_error(SSH_session));                          log_error("ssh_handle_key_exchange() error: %s\n", ssh_get_error(SSH_session));
377                          goto cleanup;                          goto cleanup;
378                  }                  }
                 ssh_set_auth_methods(SSH_session, SSH_AUTH_METHOD_PASSWORD);  
379    
380                  event = ssh_event_new();                  event = ssh_event_new();
381                  ssh_event_add_session(event, SSH_session);                  ssh_event_add_session(event, SSH_session);
# Line 188  static int fork_server(void) Line 385  static int fork_server(void)
385                          ret = ssh_event_dopoll(event, 100); // 0.1 second                          ret = ssh_event_dopoll(event, 100); // 0.1 second
386                          if (ret == SSH_ERROR)                          if (ret == SSH_ERROR)
387                          {                          {
388    #ifdef _DEBUG
389                                  log_error("ssh_event_dopoll() error: %s\n", ssh_get_error(SSH_session));                                  log_error("ssh_event_dopoll() error: %s\n", ssh_get_error(SSH_session));
390    #endif
391                                  goto cleanup;                                  goto cleanup;
392                          }                          }
393                  }                  }
# Line 198  static int fork_server(void) Line 397  static int fork_server(void)
397                          log_error("SSH auth error, tried %d times\n", cb_data.tries);                          log_error("SSH auth error, tried %d times\n", cb_data.tries);
398                          goto cleanup;                          goto cleanup;
399                  }                  }
400    
401                    ssh_set_channel_callbacks(SSH_channel, &channel_cb);
402    
403                    do
404                    {
405                            ret = ssh_event_dopoll(event, 100); // 0.1 second
406                            if (ret == SSH_ERROR)
407                            {
408                                    ssh_channel_close(SSH_channel);
409                            }
410    
411                            if (ret == SSH_AGAIN) // loop until SSH connection is fully established
412                            {
413                                    /* Executed only once, once the child process starts. */
414                                    cdata.event = event;
415                                    break;
416                            }
417                    } while (ssh_channel_is_open(SSH_channel));
418    
419                    ssh_timeout = 0;
420                    if (ssh_options_set(SSH_session, SSH_OPTIONS_TIMEOUT, &ssh_timeout) < 0)
421                    {
422                            log_error("Error setting SSH options: %s\n", ssh_get_error(SSH_session));
423                            goto cleanup;
424                    }
425          }          }
426    
427          // Redirect Input          // Redirect Input
         close(STDIN_FILENO);  
428          if (dup2(socket_client, STDIN_FILENO) == -1)          if (dup2(socket_client, STDIN_FILENO) == -1)
429          {          {
430                  log_error("Redirect stdin to client socket failed\n");                  log_error("Redirect stdin to client socket failed\n");
# Line 209  static int fork_server(void) Line 432  static int fork_server(void)
432          }          }
433    
434          // Redirect Output          // Redirect Output
         close(STDOUT_FILENO);  
435          if (dup2(socket_client, STDOUT_FILENO) == -1)          if (dup2(socket_client, STDOUT_FILENO) == -1)
436          {          {
437                  log_error("Redirect stdout to client socket failed\n");                  log_error("Redirect stdout to client socket failed\n");
438                  goto cleanup;                  goto cleanup;
439          }          }
440    
441            if (io_init() < 0)
442            {
443                    log_error("io_init() error\n");
444                    goto cleanup;
445            }
446    
447          SYS_child_process_count = 0;          SYS_child_process_count = 0;
448    
449            // BWF compile
450            if (bwf_compile() < 0)
451            {
452                    log_error("bwf_compile() error\n");
453                    goto cleanup;
454            }
455    
456          bbs_main();          bbs_main();
457    
458  cleanup:  cleanup:
# Line 226  cleanup: Line 461  cleanup:
461    
462          if (SSH_v2)          if (SSH_v2)
463          {          {
464                    if (cdata.pty_master != -1)
465                    {
466                            close(cdata.pty_master);
467                    }
468                    if (cdata.child_stdin != -1)
469                    {
470                            close(cdata.child_stdin);
471                    }
472                    if (cdata.child_stdout != -1)
473                    {
474                            close(cdata.child_stdout);
475                    }
476                    if (cdata.child_stderr != -1)
477                    {
478                            close(cdata.child_stderr);
479                    }
480    
481                  ssh_channel_free(SSH_channel);                  ssh_channel_free(SSH_channel);
482                  ssh_disconnect(SSH_session);                  ssh_disconnect(SSH_session);
483          }          }
# Line 237  cleanup: Line 489  cleanup:
489          ssh_free(SSH_session);          ssh_free(SSH_session);
490          ssh_finalize();          ssh_finalize();
491    
492            // BWF cleanup
493            bwf_cleanup();
494    
495          // Close Input and Output for client          // Close Input and Output for client
496            io_cleanup();
497          close(STDIN_FILENO);          close(STDIN_FILENO);
498          close(STDOUT_FILENO);          close(STDOUT_FILENO);
499    
# Line 253  int net_server(const char *hostaddr, in_ Line 509  int net_server(const char *hostaddr, in_
509  {  {
510          unsigned int addrlen;          unsigned int addrlen;
511          int ret;          int ret;
512          int flags[2];          int flags_server[2];
513          struct sockaddr_in sin;          struct sockaddr_in sin;
514    
515    #ifdef HAVE_SYS_EPOLL_H
516          struct epoll_event ev, events[MAX_EVENTS];          struct epoll_event ev, events[MAX_EVENTS];
517          int nfds, epollfd;  #else
518          siginfo_t siginfo;          struct pollfd pfds[2];
519          int sd_notify_stopping = 0;  #endif
520          MENU_SET bbs_menu_new;  
521            int nfds;
522            int notify_child_exit = 0;
523            time_t tm_notify_child_exit = time(NULL);
524          int i, j;          int i, j;
525          pid_t pid;          pid_t pid;
526            int ssh_key_valid = 0;
527          int ssh_log_level = SSH_LOG_NOLOG;          int ssh_log_level = SSH_LOG_NOLOG;
528    
529    #ifdef HAVE_SYSTEMD_SD_DAEMON_H
530            int sd_notify_stopping = 0;
531    #endif
532    
533          ssh_init();          ssh_init();
534    
535          sshbind = ssh_bind_new();          sshbind = ssh_bind_new();
536    
537            if (ssh_bind_options_set(sshbind, SSH_BIND_OPTIONS_HOSTKEY, SSH_HOST_RSA_KEY_FILE) < 0)
538            {
539                    log_error("Error setting SSH RSA key: %s\n", SSH_HOST_RSA_KEY_FILE);
540            }
541            else
542            {
543                    ssh_key_valid = 1;
544            }
545            if (ssh_bind_options_set(sshbind, SSH_BIND_OPTIONS_HOSTKEY, SSH_HOST_ED25519_KEY_FILE) < 0)
546            {
547                    log_error("Error setting SSH ED25519 key: %s\n", SSH_HOST_ED25519_KEY_FILE);
548            }
549            else
550            {
551                    ssh_key_valid = 1;
552            }
553    
554            if (!ssh_key_valid)
555            {
556                    log_error("Error: no valid SSH host key\n");
557                    ssh_bind_free(sshbind);
558                    return -1;
559            }
560    
561          if (ssh_bind_options_set(sshbind, SSH_BIND_OPTIONS_BINDADDR, hostaddr) < 0 ||          if (ssh_bind_options_set(sshbind, SSH_BIND_OPTIONS_BINDADDR, hostaddr) < 0 ||
562                  ssh_bind_options_set(sshbind, SSH_BIND_OPTIONS_BINDPORT, &port) < 0 ||                  ssh_bind_options_set(sshbind, SSH_BIND_OPTIONS_BINDPORT, &port) < 0 ||
563                  ssh_bind_options_set(sshbind, SSH_BIND_OPTIONS_HOSTKEY, SSH_HOST_KEYFILE) < 0 ||                  ssh_bind_options_set(sshbind, SSH_BIND_OPTIONS_HOSTKEY_ALGORITHMS, "ssh-rsa,rsa-sha2-512,rsa-sha2-256,ssh-ed25519") < 0 ||
                 ssh_bind_options_set(sshbind, SSH_BIND_OPTIONS_HOSTKEY_ALGORITHMS, "ssh-rsa,rsa-sha2-512,rsa-sha2-256") < 0 ||  
564                  ssh_bind_options_set(sshbind, SSH_BIND_OPTIONS_LOG_VERBOSITY, &ssh_log_level) < 0)                  ssh_bind_options_set(sshbind, SSH_BIND_OPTIONS_LOG_VERBOSITY, &ssh_log_level) < 0)
565          {          {
566                  log_error("Error setting SSH bind options: %s\n", ssh_get_error(sshbind));                  log_error("Error setting SSH bind options: %s\n", ssh_get_error(sshbind));
# Line 279  int net_server(const char *hostaddr, in_ Line 568  int net_server(const char *hostaddr, in_
568                  return -1;                  return -1;
569          }          }
570    
571          epollfd = epoll_create1(0);  #ifdef HAVE_SYS_EPOLL_H
572          if (epollfd < 0)          epollfd_server = epoll_create1(0);
573            if (epollfd_server == -1)
574          {          {
575                  log_error("epoll_create1() error (%d)\n", errno);                  log_error("epoll_create1() error (%d)\n", errno);
576                  return -1;                  return -1;
577          }          }
578    #endif
579    
580          // Server socket          // Server socket
581          for (i = 0; i < 2; i++)          for (i = 0; i < 2; i++)
# Line 302  int net_server(const char *hostaddr, in_ Line 593  int net_server(const char *hostaddr, in_
593                  sin.sin_port = htons(port[i]);                  sin.sin_port = htons(port[i]);
594    
595                  // Reuse address and port                  // Reuse address and port
596                  flags[i] = 1;                  flags_server[i] = 1;
597                  if (setsockopt(socket_server[i], SOL_SOCKET, SO_REUSEADDR, &flags[i], sizeof(flags[i])) < 0)                  if (setsockopt(socket_server[i], SOL_SOCKET, SO_REUSEADDR, &flags_server[i], sizeof(flags_server[i])) < 0)
598                  {                  {
599                          log_error("setsockopt SO_REUSEADDR error (%d)\n", errno);                          log_error("setsockopt SO_REUSEADDR error (%d)\n", errno);
600                  }                  }
601                  if (setsockopt(socket_server[i], SOL_SOCKET, SO_REUSEPORT, &flags[i], sizeof(flags[i])) < 0)  #if defined(SO_REUSEPORT)
602                    if (setsockopt(socket_server[i], SOL_SOCKET, SO_REUSEPORT, &flags_server[i], sizeof(flags_server[i])) < 0)
603                  {                  {
604                          log_error("setsockopt SO_REUSEPORT error (%d)\n", errno);                          log_error("setsockopt SO_REUSEPORT error (%d)\n", errno);
605                  }                  }
606    #endif
607    
608                  if (bind(socket_server[i], (struct sockaddr *)&sin, sizeof(sin)) < 0)                  if (bind(socket_server[i], (struct sockaddr *)&sin, sizeof(sin)) < 0)
609                  {                  {
# Line 327  int net_server(const char *hostaddr, in_ Line 620  int net_server(const char *hostaddr, in_
620    
621                  log_common("Listening at %s:%u\n", inet_ntoa(sin.sin_addr), ntohs(sin.sin_port));                  log_common("Listening at %s:%u\n", inet_ntoa(sin.sin_addr), ntohs(sin.sin_port));
622    
623    #ifdef HAVE_SYS_EPOLL_H
624                  ev.events = EPOLLIN;                  ev.events = EPOLLIN;
625                  ev.data.fd = socket_server[i];                  ev.data.fd = socket_server[i];
626                  if (epoll_ctl(epollfd, EPOLL_CTL_ADD, socket_server[i], &ev) == -1)                  if (epoll_ctl(epollfd_server, EPOLL_CTL_ADD, socket_server[i], &ev) == -1)
627                  {                  {
628                          log_error("epoll_ctl(socket_server[%d]) error (%d)\n", i, errno);                          log_error("epoll_ctl(socket_server[%d]) error (%d)\n", i, errno);
629                          if (close(epollfd) < 0)                          if (close(epollfd_server) < 0)
630                          {                          {
631                                  log_error("close(epoll) error (%d)\n");                                  log_error("close(epoll) error (%d)\n");
632                          }                          }
633                          return -1;                          return -1;
634                  }                  }
635    #endif
636    
637                  flags[i] = fcntl(socket_server[i], F_GETFL, 0);                  flags_server[i] = fcntl(socket_server[i], F_GETFL, 0);
638                  fcntl(socket_server[i], F_SETFL, flags[i] | O_NONBLOCK);                  fcntl(socket_server[i], F_SETFL, flags_server[i] | O_NONBLOCK);
639            }
640    
641            hash_dict_pid_sockaddr = hash_dict_create(MAX_CLIENT_LIMIT);
642            if (hash_dict_pid_sockaddr == NULL)
643            {
644                    log_error("hash_dict_create(hash_dict_pid_sockaddr) error\n");
645                    return -1;
646            }
647            hash_dict_sockaddr_count = hash_dict_create(MAX_CLIENT_LIMIT);
648            if (hash_dict_sockaddr_count == NULL)
649            {
650                    log_error("hash_dict_create(hash_dict_sockaddr_count) error\n");
651                    return -1;
652          }          }
653    
654          // Startup complete          // Startup complete
655    #ifdef HAVE_SYSTEMD_SD_DAEMON_H
656          sd_notifyf(0, "READY=1\n"          sd_notifyf(0, "READY=1\n"
657                                    "STATUS=Listening at %s:%d (Telnet) and %s:%d (SSH2)\n"                                    "STATUS=Listening at %s:%d (Telnet) and %s:%d (SSH2)\n"
658                                    "MAINPID=%d",                                    "MAINPID=%d",
659                             hostaddr, port[0], hostaddr, port[1], getpid());                             hostaddr, port[0], hostaddr, port[1], getpid());
660    #endif
661    
662          while (!SYS_server_exit || SYS_child_process_count > 0)          while (!SYS_server_exit || SYS_child_process_count > 0)
663          {          {
664    #ifdef HAVE_SYSTEMD_SD_DAEMON_H
665                  if (SYS_server_exit && !sd_notify_stopping)                  if (SYS_server_exit && !sd_notify_stopping)
666                  {                  {
667                          sd_notify(0, "STOPPING=1");                          sd_notify(0, "STOPPING=1");
668                          sd_notify_stopping = 1;                          sd_notify_stopping = 1;
669                  }                  }
670    #endif
671    
672                  while ((SYS_child_exit || SYS_server_exit) && SYS_child_process_count > 0)                  while ((SYS_child_exit || SYS_server_exit) && SYS_child_process_count > 0)
673                  {                  {
674                          SYS_child_exit = 0;                          SYS_child_exit = 0;
675    
676                          siginfo.si_pid = 0;                          pid = waitpid(-1, &ret, WNOHANG);
677                          ret = waitid(P_ALL, 0, &siginfo, WEXITED | WNOHANG);                          if (pid > 0)
                         if (ret == 0 && siginfo.si_pid > 0)  
678                          {                          {
679                                  SYS_child_exit = 1; // Retry waitid                                  SYS_child_exit = 1; // Retry waitid
   
680                                  SYS_child_process_count--;                                  SYS_child_process_count--;
                                 log_common("Child process (%d) exited\n", siginfo.si_pid);  
681    
682                                  if (siginfo.si_pid != section_list_loader_pid)                                  if (WIFEXITED(ret))
683                                    {
684                                            log_common("Child process (%d) exited, status=%d\n", pid, WEXITSTATUS(ret));
685                                    }
686                                    else if (WIFSIGNALED(ret))
687                                    {
688                                            log_common("Child process (%d) is killed, status=%d\n", pid, WTERMSIG(ret));
689                                    }
690                                    else
691                                    {
692                                            log_common("Child process (%d) exited abnormally, status=%d\n", pid, ret);
693                                    }
694    
695                                    if (pid != section_list_loader_pid)
696                                  {                                  {
697                                          i = 0;                                          j = 0;
698                                          for (; i < BBS_max_client; i++)                                          ret = hash_dict_get(hash_dict_pid_sockaddr, (uint64_t)pid, (int64_t *)&j);
699                                            if (ret < 0)
700                                          {                                          {
701                                                  if (process_sockaddr_pool[i].pid == siginfo.si_pid)                                                  log_error("hash_dict_get(hash_dict_pid_sockaddr, %d) error\n", pid);
                                                 {  
                                                         process_sockaddr_pool[i].pid = 0;  
                                                         break;  
                                                 }  
702                                          }                                          }
703                                          if (i >= BBS_max_client)                                          else
704                                          {                                          {
705                                                  log_error("Child process (%d) not found in process sockaddr pool\n", siginfo.si_pid);                                                  ret = hash_dict_inc(hash_dict_sockaddr_count, (uint64_t)j, -1);
706                                                    if (ret < 0)
707                                                    {
708                                                            log_error("hash_dict_inc(hash_dict_sockaddr_count, %d, -1) error\n", j);
709                                                    }
710    
711                                                    ret = hash_dict_del(hash_dict_pid_sockaddr, (uint64_t)pid);
712                                                    if (ret < 0)
713                                                    {
714                                                            log_error("hash_dict_del(hash_dict_pid_sockaddr, %d) error\n", pid);
715                                                    }
716                                          }                                          }
717                                  }                                  }
718                          }                          }
719                          else if (ret == 0)                          else if (pid == 0)
720                          {                          {
721                                  break;                                  break;
722                          }                          }
723                          else if (ret < 0)                          else if (pid < 0)
724                          {                          {
725                                  log_error("Error in waitid: %d\n", errno);                                  log_error("Error in waitpid(): %d\n", errno);
726                                  break;                                  break;
727                          }                          }
728                  }                  }
729    
730                  if (SYS_server_exit && !SYS_child_exit && SYS_child_process_count > 0)                  if (SYS_server_exit && !SYS_child_exit && SYS_child_process_count > 0)
731                  {                  {
732                          log_common("Notify %d child process to exit\n", SYS_child_process_count);                          if (notify_child_exit == 0)
                         if (kill(0, SIGTERM) < 0)  
733                          {                          {
734                                  log_error("Send SIGTERM signal failed (%d)\n", errno);  #ifdef HAVE_SYSTEMD_SD_DAEMON_H
735                                    sd_notifyf(0, "STATUS=Notify %d child process to exit", SYS_child_process_count);
736                                    log_common("Notify %d child process to exit\n", SYS_child_process_count);
737    #endif
738    
739                                    if (kill(0, SIGTERM) < 0)
740                                    {
741                                            log_error("Send SIGTERM signal failed (%d)\n", errno);
742                                    }
743    
744                                    notify_child_exit = 1;
745                                    tm_notify_child_exit = time(NULL);
746                          }                          }
747                            else if (notify_child_exit == 1 && time(NULL) - tm_notify_child_exit >= WAIT_CHILD_PROCESS_EXIT_TIMEOUT)
748                            {
749    #ifdef HAVE_SYSTEMD_SD_DAEMON_H
750                                    sd_notifyf(0, "STATUS=Kill %d child process", SYS_child_process_count);
751    #endif
752    
753                                    if (kill(0, SIGKILL) < 0)
754                                    {
755                                            log_error("Send SIGKILL signal failed (%d)\n", errno);
756                                    }
757    
758                          sd_notifyf(0, "STATUS=Waiting for %d child process to exit", SYS_child_process_count);                                  notify_child_exit = 2;
759                                    tm_notify_child_exit = time(NULL);
760                            }
761                            else if (notify_child_exit == 2 && time(NULL) - tm_notify_child_exit >= WAIT_CHILD_PROCESS_KILL_TIMEOUT)
762                            {
763                                    log_error("Main process prepare to exit without waiting for %d child process any longer\n", SYS_child_process_count);
764                                    SYS_child_process_count = 0;
765                            }
766                  }                  }
767    
768                  if (SYS_conf_reload && !SYS_server_exit)                  if (SYS_conf_reload && !SYS_server_exit)
769                  {                  {
770                          SYS_conf_reload = 0;                          SYS_conf_reload = 0;
771    
772    #ifdef HAVE_SYSTEMD_SD_DAEMON_H
773                          sd_notify(0, "RELOADING=1");                          sd_notify(0, "RELOADING=1");
774    #endif
775    
776                            // Restart log
777                            if (log_restart() < 0)
778                            {
779                                    log_error("Restart logging failed\n");
780                            }
781    
782                          // Reload configuration                          // Reload configuration
783                          if (load_conf(CONF_BBSD) < 0)                          if (load_conf(CONF_BBSD) < 0)
# Line 420  int net_server(const char *hostaddr, in_ Line 785  int net_server(const char *hostaddr, in_
785                                  log_error("Reload conf failed\n");                                  log_error("Reload conf failed\n");
786                          }                          }
787    
788                          // acquire rw lock of all sections to avoid conflict with menu reload in data loader process                          // Reload BWF config
789                          ret = section_list_rw_lock(NULL);                          if (bwf_load(CONF_BWF) < 0)
                         if (ret < 0)  
790                          {                          {
791                                  log_error("section_list_rw_lock(NULL) error\n");                                  log_error("Reload BWF conf failed\n");
792                          }                          }
                         else  
                         {  
                                 if (load_menu(&bbs_menu_new, CONF_MENU) < 0)  
                                 {  
                                         unload_menu(&bbs_menu_new);  
                                         log_error("Reload menu failed\n");  
                                 }  
                                 else  
                                 {  
                                         unload_menu(&bbs_menu);  
                                         memcpy(&bbs_menu, &bbs_menu_new, sizeof(bbs_menu_new));  
                                         log_common("Reload menu successfully\n");  
                                 }  
793    
794                                  // release rw lock of all sections                          if (detach_menu_shm(&bbs_menu) < 0)
795                                  ret = section_list_rw_unlock(NULL);                          {
796                                  if (ret < 0)                                  log_error("detach_menu_shm(bbs_menu) error\n");
797                                  {                          }
798                                          log_error("section_list_rw_unlock(NULL) error\n");                          if (load_menu(&bbs_menu, CONF_MENU) < 0)
799                                  }                          {
800                                    log_error("load_menu(bbs_menu) error\n");
801                                    unload_menu(&bbs_menu);
802                          }                          }
803    
804                          sd_notify(0, "READY=1");                          if (detach_menu_shm(&top10_menu) < 0)
805                  }                          {
806                                    log_error("detach_menu_shm(top10_menu) error\n");
807                  if (SYS_data_file_reload && !SYS_server_exit)                          }
808                  {                          if (load_menu(&top10_menu, CONF_TOP10_MENU) < 0)
809                          SYS_data_file_reload = 0;                          {
810                          sd_notify(0, "RELOADING=1");                                  log_error("load_menu(top10_menu) error\n");
811                                    unload_menu(&top10_menu);
812                            }
813    
814                          for (int i = 0; i < data_files_load_startup_count; i++)                          for (int i = 0; i < data_files_load_startup_count; i++)
815                          {                          {
816                                  if (load_file(data_files_load_startup[i]) < 0)                                  if (load_file(data_files_load_startup[i]) < 0)
817                                  {                                  {
818                                          log_error("load_file_mmap(%s) error\n", data_files_load_startup[i]);                                          log_error("load_file(%s) error\n", data_files_load_startup[i]);
819                                  }                                  }
820                          }                          }
821    
822                          log_common("Reload data files successfully\n");                          // Load section config and gen_ex
823                          sd_notify(0, "READY=1");                          if (load_section_config_from_db(1) < 0)
824                  }                          {
825                                    log_error("load_section_config_from_db(1) error\n");
826                  if (SYS_section_list_reload && !SYS_server_exit)                          }
                 {  
                         SYS_section_list_reload = 0;  
827    
828                          if (section_list_loader_reload() < 0)                          // Notify child processes to reload configuration
829                            if (kill(0, SIGUSR1) < 0)
830                          {                          {
831                                  log_error("section_list_loader_reload() failed\n");                                  log_error("Send SIGUSR1 signal failed (%d)\n", errno);
832                          }                          }
                 }  
833    
834                  nfds = epoll_wait(epollfd, events, MAX_EVENTS, 100); // 0.1 second  #ifdef HAVE_SYSTEMD_SD_DAEMON_H
835                            sd_notify(0, "READY=1");
836    #endif
837                    }
838    
839                  if (nfds < 0)  #ifdef HAVE_SYS_EPOLL_H
840                    nfds = epoll_wait(epollfd_server, events, MAX_EVENTS, 100); // 0.1 second
841                    ret = nfds;
842    #else
843                    pfds[0].fd = socket_server[0];
844                    pfds[0].events = POLLIN;
845                    pfds[1].fd = socket_server[1];
846                    pfds[1].events = POLLIN;
847                    nfds = 2;
848                    ret = poll(pfds, (nfds_t)nfds, 100); // 0.1 second
849    #endif
850                    if (ret < 0)
851                  {                  {
852                          if (errno != EINTR)                          if (errno != EINTR)
853                          {                          {
854    #ifdef HAVE_SYS_EPOLL_H
855                                  log_error("epoll_wait() error (%d)\n", errno);                                  log_error("epoll_wait() error (%d)\n", errno);
856    #else
857                                    log_error("poll() error (%d)\n", errno);
858    #endif
859                                  break;                                  break;
860                          }                          }
861                          continue;                          continue;
# Line 498  int net_server(const char *hostaddr, in_ Line 869  int net_server(const char *hostaddr, in_
869    
870                  for (int i = 0; i < nfds; i++)                  for (int i = 0; i < nfds; i++)
871                  {                  {
872    #ifdef HAVE_SYS_EPOLL_H
873                          if (events[i].data.fd == socket_server[0] || events[i].data.fd == socket_server[1])                          if (events[i].data.fd == socket_server[0] || events[i].data.fd == socket_server[1])
874    #else
875                            if ((pfds[i].fd == socket_server[0] || pfds[i].fd == socket_server[1]) && (pfds[i].revents & POLLIN))
876    #endif
877                          {                          {
878    #ifdef HAVE_SYS_EPOLL_H
879                                  SSH_v2 = (events[i].data.fd == socket_server[1] ? 1 : 0);                                  SSH_v2 = (events[i].data.fd == socket_server[1] ? 1 : 0);
880    #else
881                                    SSH_v2 = (pfds[i].fd == socket_server[1] ? 1 : 0);
882    #endif
883    
884                                  while (!SYS_server_exit) // Accept all incoming connections until error                                  while (!SYS_server_exit) // Accept all incoming connections until error
885                                  {                                  {
886                                          addrlen = sizeof(sin);                                          addrlen = sizeof(sin);
887                                          socket_client = accept(socket_server[SSH_v2], (struct sockaddr *)&sin, &addrlen);                                          socket_client = accept(socket_server[SSH_v2], (struct sockaddr *)&sin, (socklen_t *)&addrlen);
888                                          if (socket_client < 0)                                          if (socket_client < 0)
889                                          {                                          {
890                                                  if (errno == EAGAIN || errno == EWOULDBLOCK)                                                  if (errno == EAGAIN || errno == EWOULDBLOCK)
# Line 533  int net_server(const char *hostaddr, in_ Line 912  int net_server(const char *hostaddr, in_
912                                          if (SYS_child_process_count - 1 < BBS_max_client)                                          if (SYS_child_process_count - 1 < BBS_max_client)
913                                          {                                          {
914                                                  j = 0;                                                  j = 0;
915                                                  for (i = 0; i < BBS_max_client; i++)                                                  ret = hash_dict_get(hash_dict_sockaddr_count, (uint64_t)sin.sin_addr.s_addr, (int64_t *)&j);
916                                                    if (ret < 0)
917                                                  {                                                  {
918                                                          if (process_sockaddr_pool[i].pid != 0 && process_sockaddr_pool[i].s_addr == sin.sin_addr.s_addr)                                                          log_error("hash_dict_get(hash_dict_sockaddr_count, %s) error\n", hostaddr_client);
                                                         {  
                                                                 j++;  
                                                                 if (j >= BBS_max_client_per_ip)  
                                                                 {  
                                                                         log_common("Too many client connections (%d) from %s\n", j, hostaddr_client);  
                                                                         break;  
                                                                 }  
                                                         }  
919                                                  }                                                  }
920    
921                                                  if (j < BBS_max_client_per_ip)                                                  if (j < BBS_max_client_per_ip)
# Line 554  int net_server(const char *hostaddr, in_ Line 926  int net_server(const char *hostaddr, in_
926                                                          }                                                          }
927                                                          else if (pid > 0)                                                          else if (pid > 0)
928                                                          {                                                          {
929                                                                  i = 0;                                                                  ret = hash_dict_set(hash_dict_pid_sockaddr, (uint64_t)pid, sin.sin_addr.s_addr);
930                                                                  for (; i < BBS_max_client; i++)                                                                  if (ret < 0)
931                                                                  {                                                                  {
932                                                                          if (process_sockaddr_pool[i].pid == 0)                                                                          log_error("hash_dict_set(hash_dict_pid_sockaddr, %d, %s) error\n", pid, hostaddr_client);
                                                                         {  
                                                                                 break;  
                                                                         }  
933                                                                  }                                                                  }
934    
935                                                                  if (i >= BBS_max_client)                                                                  ret = hash_dict_inc(hash_dict_sockaddr_count, (uint64_t)sin.sin_addr.s_addr, 1);
936                                                                    if (ret < 0)
937                                                                  {                                                                  {
938                                                                          log_error("Process sockaddr pool depleted\n");                                                                          log_error("hash_dict_inc(hash_dict_sockaddr_count, %s, %d) error\n", hostaddr_client, 1);
                                                                 }  
                                                                 else  
                                                                 {  
                                                                         process_sockaddr_pool[i].pid = pid;  
                                                                         process_sockaddr_pool[i].s_addr = sin.sin_addr.s_addr;  
939                                                                  }                                                                  }
940                                                          }                                                          }
941                                                  }                                                  }
942                                                    else
943                                                    {
944                                                            log_error("Rejected client connection from %s over limit per IP (%d)\n", hostaddr_client, BBS_max_client_per_ip);
945                                                    }
946                                          }                                          }
947                                          else                                          else
948                                          {                                          {
# Line 589  int net_server(const char *hostaddr, in_ Line 958  int net_server(const char *hostaddr, in_
958                  }                  }
959          }          }
960    
961          if (close(epollfd) < 0)  #ifdef HAVE_SYS_EPOLL_H
962            if (close(epollfd_server) < 0)
963          {          {
964                  log_error("close(epoll) error (%d)\n");                  log_error("close(epollfd_server) error (%d)\n");
965          }          }
966    #endif
967    
968          for (i = 0; i < 2; i++)          for (i = 0; i < 2; i++)
969          {          {
                 fcntl(socket_server[i], F_SETFL, flags[i]);  
   
970                  if (close(socket_server[i]) == -1)                  if (close(socket_server[i]) == -1)
971                  {                  {
972                          log_error("Close server socket failed\n");                          log_error("Close server socket failed\n");
973                  }                  }
974          }          }
975    
976            hash_dict_destroy(hash_dict_pid_sockaddr);
977            hash_dict_destroy(hash_dict_sockaddr_count);
978    
979          ssh_bind_free(sshbind);          ssh_bind_free(sshbind);
980          ssh_finalize();          ssh_finalize();
981    


Legend:
Removed lines/characters  
Changed lines/characters
  Added lines/characters

webmaster@leafok.com
ViewVC Help
Powered by ViewVC 1.3.0-beta1