264cbc56df56094f2f4678d0cfe4424d38205ac2
[freeside.git] / FS / bin / freeside-selfservice-server
1 #!/usr/bin/perl -w
2 #
3 # freeside-selfservice-server
4
5 # alas, much false laziness with freeside-queued and fs_signup_server.  at
6 # least it is slated to replace fs_{signup,passwd,mailadmin}_server
7 # should probably generalize the version in here, or better yet use
8 # Proc::Daemon or somesuch
9
10 use strict;
11 use vars qw( $Debug %kids $kids $max_kids $shutdown $log_file $ssh_pid );
12 use Fcntl qw(:flock);
13 use POSIX qw(:sys_wait_h setsid);
14 use IO::Handle;
15 use IO::Select;
16 use IO::File;
17 use Storable qw(nstore_fd fd_retrieve);
18 use Net::SSH qw(sshopen2);
19 use FS::UID qw(adminsuidsetup forksuidsetup);
20 use FS::ClientAPI;
21
22 use FS::Conf;
23 use FS::cust_bill;
24 use FS::cust_pkg;
25
26 $Debug = 2; # >= 2 will log packet contents, including potentially compromising
27             # information
28
29 $shutdown = 0;
30 $max_kids = '10'; #?
31 $kids = 0;
32
33 my $user = shift or die &usage;
34 my $machine = shift or die &usage;
35 my $pid_file = "/var/run/freeside-selfservice-server.$user.pid";
36 #my $pid_file = "/var/run/freeside-selfservice-server.$user.pid"; $FS::UID::datasrc not posible, but should include machine name at least, hmm
37
38 &init($user);
39
40 my $conf = new FS::Conf;
41
42 if ($conf->exists('selfservice_server-quiet')) {
43     $FS::cust_bill::quiet = 1;
44     $FS::cust_pkg::quiet = 1;
45 }
46
47 my $clientd = "/usr/local/sbin/freeside-selfservice-clientd"; #better name?
48
49 my $warnkids=0;
50 while (1) {
51   my($writer,$reader,$error) = (new IO::Handle, new IO::Handle, new IO::Handle);
52   warn "connecting to $machine\n" if $Debug;
53
54   $ssh_pid = sshopen2($machine,$reader,$writer,$clientd);
55
56 #  nstore_fd(\*writer, {'hi'=>'there'});
57
58   warn "entering main loop\n" if $Debug;
59   my $undisp = 0;
60   my $s = IO::Select->new( $reader );
61   while (1) {
62
63     &reap_kids;
64
65     warn "waiting for packet from client\n" if $Debug && !$undisp;
66     $undisp = 1;
67     my @handles = $s->can_read(5);
68     unless ( @handles ) {
69       &shutdown if $shutdown;
70       next;
71     }
72
73     $undisp = 0;
74
75     warn "receiving packet from client\n" if $Debug;
76
77     my $packet = fd_retrieve($reader);
78     warn "packet received\n".
79          join('', map { " $_=>$packet->{$_}\n" } keys %$packet )
80       if $Debug > 1;
81
82     #prevent runaway forking
83     my $warnkids = 0;
84     while ( $kids >= $max_kids ) {
85       warn "WARNING: maximum $kids children reached\n" unless $warnkids++;
86       &reap_kids;
87       sleep 1;
88     }
89
90     warn "forking child\n" if $Debug;
91     defined( my $pid = fork ) or die "can't fork: $!";
92     if ( $pid ) {
93       $kids++;
94       $kids{$pid} = 1;
95       warn "child $pid spawned\n" if $Debug;
96     } else { #kid time
97
98       #get new db handle
99       $FS::UID::dbh->{InactiveDestroy} = 1;
100       forksuidsetup($user);
101
102       my $type = $packet->{_packet};
103       warn "calling $type handler\n" if $Debug; 
104       my $rv = eval { FS::ClientAPI->dispatch($type, $packet); };
105       if ( $@ ) {
106         warn my $error = "WARNING: error dispatching $type: $@";
107         $rv = { _error => $error };
108       }
109       $rv->{_token} = $packet->{_token}; #identifier
110
111       warn "sending response\n" if $Debug;
112       flock($writer, LOCK_EX) or die "FATAL: can't lock write stream: $!";
113       nstore_fd($rv, $writer) or die "FATAL: can't send response: $!";
114       $writer->flush or die "FATAL: can't flush: $!";
115       flock($writer, LOCK_UN) or die "WARNING: can't release write lock: $!";
116
117       warn "child exiting\n" if $Debug;
118       exit; #end-of-kid
119     }
120
121   }
122
123 }
124
125 ###
126 # utility subroutines
127 ###
128
129 sub reap_kids {
130   #warn "reaping kids\n";
131   foreach my $pid ( keys %kids ) {
132     my $kid = waitpid($pid, WNOHANG);
133     if ( $kid > 0 ) {
134       $kids--;
135       delete $kids{$kid};
136     }
137   }
138   #warn "done reaping\n";
139 }
140
141 sub init {
142   my $user = shift;
143
144   chdir "/" or die "Can't chdir to /: $!";
145   open STDIN, '/dev/null' or die "Can't read /dev/null: $!";
146   defined(my $pid = fork) or die "Can't fork: $!";
147   if ( $pid ) {
148     print "freeside-selfservice-server to $machine started with pid $pid\n"; #logging to $log_file
149     exit unless $pid_file;
150     my $pidfh = new IO::File ">$pid_file" or exit;
151     print $pidfh "$pid\n";
152     exit;
153   }
154
155 #  sub REAPER { my $pid = wait; $SIG{CHLD} = \&REAPER; $kids--; }
156 #  #sub REAPER { my $pid = wait; $kids--; $SIG{CHLD} = \&REAPER; }
157 #  $SIG{CHLD} =  \&REAPER;
158
159   $shutdown = 0;
160   $SIG{HUP} = sub { warn "SIGHUP received; shutting down\n"; $shutdown++; };
161   $SIG{INT} = sub { warn "SIGINT received; shutting down\n"; $shutdown++; };
162   $SIG{TERM} = sub { warn "SIGTERM received; shutting down\n"; $shutdown++; };
163   $SIG{QUIT} = sub { warn "SIGQUIT received; shutting down\n"; $shutdown++; };
164   $SIG{PIPE} = sub { warn "SIGPIPE received; shutting down\n"; $shutdown++; };
165
166   #false laziness w/freeside-queued
167   my $freeside_gid = scalar(getgrnam('freeside'))
168     or die "can't setgid to freeside group\n";
169   $) = $freeside_gid;
170   $( = $freeside_gid;
171   #if freebsd can't setuid(), presumably it can't setgid() either.  grr fleabsd
172   ($(,$)) = ($),$();
173   $) = $freeside_gid;
174
175   $> = $FS::UID::freeside_uid;
176   $< = $FS::UID::freeside_uid;
177   #freebsd is sofa king broken, won't setuid()
178   ($<,$>) = ($>,$<);
179   $> = $FS::UID::freeside_uid;
180   #eslaf
181
182   $ENV{HOME} = (getpwuid($>))[7]; #for ssh
183   adminsuidsetup $user;
184
185   #$log_file = "/usr/local/etc/freeside/selfservice.". $FS::UID::datasrc; #MACHINE NAME
186   $log_file = "/usr/local/etc/freeside/selfservice.$machine.log";
187
188   open STDOUT, '>/dev/null'
189                             or die "Can't write to /dev/null: $!";
190   setsid                  or die "Can't start a new session: $!";
191   open STDERR, '>&STDOUT' or die "Can't dup stdout: $!";
192
193   $SIG{__DIE__} = \&_die;
194   $SIG{__WARN__} = \&_logmsg;
195
196   warn "freeside-selfservice-server starting\n";
197
198 }
199
200 sub shutdown {
201   my $wait = 12; #wait up to 1 minute
202   while ( $kids > 0 && $wait-- ) {
203     warn "waiting for $kids children to terminate";
204     sleep 5;
205   }
206   warn "abandoning $kids children" if $kids;
207   kill 'TERM', $ssh_pid if $ssh_pid;
208   die "exiting";
209 }
210
211 sub _die {
212   my $msg = shift;
213   unlink $pid_file if -e $pid_file;
214   _logmsg($msg);
215 }
216
217 sub _logmsg {
218   chomp( my $msg = shift );
219   _do_logmsg( "[server] [". scalar(localtime). "] [$$] $msg\n" );
220 }
221
222 sub _do_logmsg {
223   chomp( my $msg = shift );
224   my $log = new IO::File ">>$log_file";
225   flock($log, LOCK_EX);
226   seek($log, 0, 2);
227   print $log "$msg\n";
228   flock($log, LOCK_UN);
229   close $log;
230 }
231
232 sub usage {
233   die "Usage:\n\n  fs_signup_server user machine\n";
234 }
235