]> andersk Git - openssh.git/blobdiff - auth.h
- (bal) Second around of UNICOS patches. A few other things left.
[openssh.git] / auth.h
diff --git a/auth.h b/auth.h
index bf4787b6848ee4221564f859d6e2df39616e9d55..edfc9fb551eeb7e9ddcfaa5adbbb8c4a1c6f98c9 100644 (file)
--- a/auth.h
+++ b/auth.h
  * (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF
  * THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.
  *
- * $OpenBSD: auth.h,v 1.9 2001/01/18 16:59:59 markus Exp $
+ * $OpenBSD: auth.h,v 1.22 2001/06/26 17:27:22 markus Exp $
  */
 #ifndef AUTH_H
 #define AUTH_H
 
+#include "key.h"
+#include "hostfile.h"
+#include <openssl/rsa.h>
+
+#ifdef HAVE_LOGIN_CAP
+#include <login_cap.h>
+#endif
+#ifdef BSD_AUTH
+#include <bsd_auth.h>
+#endif
+#ifdef KRB5
+#include <krb5.h>
+#endif
+
 typedef struct Authctxt Authctxt;
+typedef struct KbdintDevice KbdintDevice;
+
 struct Authctxt {
-       int success;
-       int postponed;
-       int valid;
-       int attempt;
-       int failures;
-       char *user;
-       char *service;
-       struct passwd *pw;
-       char *style;
+       int              success;
+       int              postponed;
+       int              valid;
+       int              attempt;
+       int              failures;
+       char            *user;
+       char            *service;
+       struct passwd   *pw;
+       char            *style;
+       void            *kbdintctxt;
+#ifdef BSD_AUTH
+       auth_session_t  *as;
+#endif
+#ifdef KRB4
+       char            *krb4_ticket_file;
+#endif
+#ifdef KRB5
+       krb5_context     krb5_ctx;
+       krb5_auth_context krb5_auth_ctx;
+       krb5_ccache      krb5_fwd_ccache;
+       krb5_principal   krb5_user;
+       char            *krb5_ticket_file;
+#endif
+};
+
+/*
+ * Keyboard interactive device:
+ * init_ctx    returns: non NULL upon success 
+ * query       returns: 0 - success, otherwise failure 
+ * respond     returns: 0 - success, 1 - need further interaction,
+ *             otherwise - failure
+ */
+struct KbdintDevice
+{
+       const char *name;
+       void*   (*init_ctx)     __P((Authctxt*));
+       int     (*query)        __P((void *ctx, char **name, char **infotxt,
+                               u_int *numprompts, char ***prompts,
+                               u_int **echo_on));
+       int     (*respond)      __P((void *ctx, u_int numresp, char **responses));
+       void    (*free_ctx)     __P((void *ctx));
 };
 
+int     auth_rhosts(struct passwd *, const char *);
+int
+auth_rhosts2(struct passwd *, const char *, const char *, const char *);
+
+int     auth_rhosts_rsa(struct passwd *, const char *, RSA *);
+int      auth_password(Authctxt *, const char *);
+int      auth_rsa(struct passwd *, BIGNUM *);
+int      auth_rsa_read_key(char **, u_int *, BIGNUM *, BIGNUM *);
+int      auth_rsa_challenge_dialog(RSA *);
+
+#ifdef KRB4
+#include <krb.h>
+int     auth_krb4(Authctxt *, KTEXT, char **);
+int    auth_krb4_password(Authctxt *, const char *);
+void    krb4_cleanup_proc(void *);
+
+#ifdef AFS
+#include <kafs.h>
+int     auth_krb4_tgt(Authctxt *, const char *);
+int     auth_afs_token(Authctxt *, const char *);
+#endif /* AFS */
+
+#endif /* KRB4 */
+
+#ifdef KRB5
+int    auth_krb5(Authctxt *authctxt, krb5_data *auth, char **client);
+int    auth_krb5_tgt(Authctxt *authctxt, krb5_data *tgt);
+int    auth_krb5_password(Authctxt *authctxt, const char *password);
+void   krb5_cleanup_proc(void *authctxt);
+#endif /* KRB5 */
+
 #include "auth-pam.h"
 #include "auth2-pam.h"
 
@@ -46,19 +125,29 @@ void       do_authentication(void);
 void   do_authentication2(void);
 
 Authctxt *authctxt_new(void);
-void   auth_log(Authctxt *authctxt, int authenticated, char *method, char *info);
-void   userauth_reply(Authctxt *authctxt, int authenticated);
-int    auth_root_allowed(void);
+void   auth_log(Authctxt *, int, char *, char *);
+void   userauth_finish(Authctxt *, int, char *);
+int    auth_root_allowed(char *);
 
-int    auth2_challenge(Authctxt *authctxt, char *devs);
+int    auth2_challenge(Authctxt *, char *);
 
-int    allowed_user(struct passwd * pw);
+int    allowed_user(struct passwd *);
 
-char   *get_challenge(Authctxt *authctxt, char *devs);
-int    verify_response(Authctxt *authctxt, char *response);
+char   *get_challenge(Authctxt *);
+int    verify_response(Authctxt *, const char *);
 
 struct passwd * auth_get_user(void);
-struct passwd * pwcopy(struct passwd *pw);
+
+char   *expand_filename(const char *, struct passwd *);
+char   *authorized_keys_file(struct passwd *);
+char   *authorized_keys_file2(struct passwd *);
+
+int
+secure_filename(FILE *, const char *, struct passwd *, char *, size_t);
+
+HostStatus
+check_key_in_hostfiles(struct passwd *, Key *, const char *,
+    const char *, const char *);
 
 #define AUTH_FAIL_MAX 6
 #define AUTH_FAIL_LOG (AUTH_FAIL_MAX/2)
This page took 0.036345 seconds and 4 git commands to generate.