]> andersk Git - openssh.git/blobdiff - auth-skey.c
Add support for GNU rx library for those lacking regexp support
[openssh.git] / auth-skey.c
index 06f81b89571c9359a0cd03b8151bab2e57ca80bb..1e3cec8602944daf6d4b8bde3b8aa730005c9261 100644 (file)
@@ -1,11 +1,66 @@
+/*
+ * Copyright (c) 1999,2000 Markus Friedl.  All rights reserved.
+ *
+ * Redistribution and use in source and binary forms, with or without
+ * modification, are permitted provided that the following conditions
+ * are met:
+ * 1. Redistributions of source code must retain the above copyright
+ *    notice, this list of conditions and the following disclaimer.
+ * 2. Redistributions in binary form must reproduce the above copyright
+ *    notice, this list of conditions and the following disclaimer in the
+ *    documentation and/or other materials provided with the distribution.
+ *
+ * THIS SOFTWARE IS PROVIDED BY THE AUTHOR ``AS IS'' AND ANY EXPRESS OR
+ * IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE IMPLIED WARRANTIES
+ * OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE ARE DISCLAIMED.
+ * IN NO EVENT SHALL THE AUTHOR BE LIABLE FOR ANY DIRECT, INDIRECT,
+ * INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT
+ * NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE,
+ * DATA, OR PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY
+ * THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT
+ * (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF
+ * THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE.
+ */
+
 #include "includes.h"
-RCSID("$Id$");
+RCSID("$OpenBSD: auth-skey.c,v 1.8 2000/09/07 20:27:49 deraadt Exp $");
 
+#ifdef SKEY
 #include "ssh.h"
-#include <sha1.h>
+#include "packet.h"
+#include <openssl/sha.h>
 
 /* from %OpenBSD: skeylogin.c,v 1.32 1999/08/16 14:46:56 millert Exp % */
 
+/*
+ * try skey authentication,
+ * return 1 on success, 0 on failure, -1 if skey is not available
+ */
+
+int
+auth_skey_password(struct passwd * pw, const char *password)
+{
+       if (strncasecmp(password, "s/key", 5) == 0) {
+               char *skeyinfo = skey_keyinfo(pw->pw_name);
+               if (skeyinfo == NULL) {
+                       debug("generating fake skeyinfo for %.100s.",
+                           pw->pw_name);
+                       skeyinfo = skey_fake_keyinfo(pw->pw_name);
+               }
+               if (skeyinfo != NULL)
+                       packet_send_debug(skeyinfo);
+               /* Try again. */
+               return 0;
+       } else if (skey_haskey(pw->pw_name) == 0 &&
+                  skey_passcheck(pw->pw_name, (char *) password) != -1) {
+               /* Authentication succeeded. */
+               return 1;
+       }
+       /* Fall back to ordinary passwd authentication. */
+       return -1;
+}
+
+/* from %OpenBSD: skeylogin.c,v 1.32 1999/08/16 14:46:56 millert Exp % */
 
 #define ROUND(x)   (((x)[0] << 24) + (((x)[1]) << 16) + (((x)[2]) << 8) + \
                    ((x)[3]))
@@ -15,21 +70,22 @@ RCSID("$Id$");
  */
 static u_int32_t
 hash_collapse(s)
-        u_char *s;
+       u_char *s;
 {
-        int len, target;
+       int len, target;
        u_int32_t i;
        
        if ((strlen(s) % sizeof(u_int32_t)) == 0)
-               target = strlen(s);    /* Multiple of 4 */
+               target = strlen(s);    /* Multiple of 4 */
        else
                target = strlen(s) - (strlen(s) % sizeof(u_int32_t));
-  
+
        for (i = 0, len = 0; len < target; len += 4)
-               i ^= ROUND(s + len);
+               i ^= ROUND(s + len);
 
        return i;
 }
+
 char *
 skey_fake_keyinfo(char *username)
 {
@@ -40,7 +96,7 @@ skey_fake_keyinfo(char *username)
        static char skeyprompt[SKEY_MAX_CHALLENGE+1];
        char *secret = NULL;
        size_t secretlen = 0;
-       SHA1_CTX ctx;
+       SHA_CTX ctx;
        char *p, *u;
 
        /*
@@ -58,11 +114,16 @@ skey_fake_keyinfo(char *username)
        pbuf[4] = '\0';
 
        /* Hash the username if possible */
-       if ((up = SHA1Data(username, strlen(username), NULL)) != NULL) {
+       up = malloc(SHA_DIGEST_LENGTH);
+       if (up != NULL) {
                struct stat sb;
                time_t t;
                int fd;
 
+               SHA1_Init(&ctx);
+               SHA1_Update(&ctx, username, strlen(username));
+               SHA1_Final(up, &ctx);
+
                /* Collapse the hash */
                ptr = hash_collapse(up);
                memset(up, 0, strlen(up));
@@ -75,6 +136,7 @@ skey_fake_keyinfo(char *username)
                    SEEK_SET) != -1 && read(fd, hseed,
                    SKEY_MAX_SEED_LEN) == SKEY_MAX_SEED_LEN) {
                        close(fd);
+                       fd = -1;
                        secret = hseed;
                        secretlen = SKEY_MAX_SEED_LEN;
                        flg = 0;
@@ -84,23 +146,25 @@ skey_fake_keyinfo(char *username)
                        secretlen = strlen(secret);
                        flg = 0;
                }
+               if (fd != -1)
+                       close(fd);
        }
 
        /* Put that in your pipe and smoke it */
        if (flg == 0) {
                /* Hash secret value with username */
-               SHA1Init(&ctx);
-               SHA1Update(&ctx, secret, secretlen);
-               SHA1Update(&ctx, username, strlen(username));
-               SHA1End(&ctx, up);
+               SHA1_Init(&ctx);
+               SHA1_Update(&ctx, secret, secretlen);
+               SHA1_Update(&ctx, username, strlen(username));
+               SHA1_Final(up, &ctx);
                
                /* Zero out */
                memset(secret, 0, secretlen);
 
                /* Now hash the hash */
-               SHA1Init(&ctx);
-               SHA1Update(&ctx, up, strlen(up));
-               SHA1End(&ctx, up);
+               SHA1_Init(&ctx);
+               SHA1_Update(&ctx, up, strlen(up));
+               SHA1_Final(up, &ctx);
                
                ptr = hash_collapse(up + 4);
                
@@ -113,7 +177,7 @@ skey_fake_keyinfo(char *username)
                /* Sequence number */
                ptr = ((up[2] + up[3]) % 99) + 1;
 
-               memset(up, 0, 20); /* SHA1 specific */
+               memset(up, 0, SHA_DIGEST_LENGTH); /* SHA1 specific */
                free(up);
 
                (void)snprintf(skeyprompt, sizeof skeyprompt,
@@ -147,3 +211,5 @@ skey_fake_keyinfo(char *username)
        }
        return skeyprompt;
 }
+
+#endif /* SKEY */
This page took 0.053432 seconds and 4 git commands to generate.