make the config directory configurable
[freeside.git] / FS / bin / freeside-selfservice-server
1 #!/usr/bin/perl -w
2
3 use strict;
4 use vars qw( $Debug %kids $kids $max_kids $ssh_pid %old_ssh_pid $keepalives );
5 use subs qw( lock_write unlock_write myshutdown usage );
6 use Fcntl qw(:flock);
7 use POSIX qw(:sys_wait_h);
8 use IO::Handle;
9 use IO::Select;
10 use IO::File;
11 use Storable 2.09 qw(nstore_fd fd_retrieve);
12 use Net::SSH qw(sshopen2);
13 use FS::Daemon qw(daemonize1 drop_root logfile daemonize2 sigint sigterm);
14 use FS::UID qw(adminsuidsetup forksuidsetup);
15 use FS::ClientAPI;
16
17 use FS::Conf;
18 use FS::cust_bill;
19 use FS::cust_pkg;
20
21 $FREESIDE_CONF = "%%%FREESIDE_CONF%%%";
22
23 $Debug = 1; # 2 will turn on more logging
24             # 3 will log packet contents, including passwords
25
26 $max_kids = '10'; #?
27 $keepalives = 0; #let clientd turn it on, so we don't barf on old ones
28 $kids = 0;
29
30 my $user = shift or die &usage;
31 my $machine = shift or die &usage;
32 my $tag = scalar(@ARGV) ? shift : '';
33
34 my $lock_file = "/usr/local/etc/freeside/selfservice.$machine.writelock";
35
36
37 # to keep pid files unique w/multi machines (and installs!)
38 # $FS::UID::datasrc not posible
39 daemonize1("freeside-selfservice-server","$user.$machine");
40
41 #false laziness w/Daemon::drop_root
42 my $freeside_gid = scalar(getgrnam('freeside'))
43   or die "can't find freeside group\n";
44
45 open(LOCKFILE,">$lock_file") or die "can't open $lock_file: $!";
46 chown $FS::UID::freeside_uid, $freeside_gid, $lock_file;
47
48 drop_root();
49
50 $ENV{HOME} = (getpwuid($>))[7]; #for ssh
51
52 adminsuidsetup $user;
53
54 #logfile("/usr/local/etc/freeside/selfservice.". $FS::UID::datasrc); #MACHINE
55 logfile("$FREESIDE_SERVER/selfservice.$machine.log");
56
57 daemonize2();
58
59 my $conf = new FS::Conf;
60
61 my $clientd = "/usr/local/sbin/freeside-selfservice-clientd"; #better name?
62
63 my $warnkids=0;
64 while (1) {
65   my($writer,$reader,$error) = (new IO::Handle, new IO::Handle, new IO::Handle);
66   warn "connecting to $machine\n" if $Debug;
67
68   $ssh_pid = sshopen2($machine,$reader,$writer,$clientd,$tag);
69
70 #  nstore_fd(\*writer, {'hi'=>'there'});
71
72   warn "entering main loop\n" if $Debug;
73   my $undisp = 0;
74   my $keepalive_count = 0;
75   my $s = IO::Select->new( $reader );
76   while (1) {
77
78     &reap_kids;
79
80     warn "waiting for packet from client\n" if $Debug && !$undisp;
81     $undisp = 1;
82     my @handles = $s->can_read(5);
83     unless ( @handles ) {
84       myshutdown() if sigint() || sigterm();
85       if ( $keepalives && $keepalive_count++ > 10 ) {
86         $keepalive_count = 0;
87         lock_write;
88         nstore_fd( { _token => '_keepalive' }, $writer );
89         unlock_write;
90       }
91       next;
92     }
93
94     $undisp = 0;
95
96     warn "receiving packet from client\n" if $Debug;
97
98     my $packet = eval { fd_retrieve($reader); };
99     if ( $@ ) {
100       warn "Storable error receiving packet from client".
101            " (assuming lost connection): $@\n"
102         if $Debug;
103       if ( $ssh_pid ) {
104         warn "sending TERM signal to ssh process $ssh_pid\n" if $Debug;
105         kill 'TERM', $ssh_pid;
106         $old_ssh_pid{$ssh_pid} = 1;
107         $ssh_pid = 0;
108       }
109       last;
110     }
111     warn "packet received\n".
112          join('', map { " $_=>$packet->{$_}\n" } keys %$packet )
113       if $Debug > 2;
114
115     if ( $packet->{_packet} eq '_enable_keepalive' ) {
116       warn "enabling keep alives\n" if $Debug;
117       $keepalives=1;
118       next;
119     }
120
121     #prevent runaway forking
122     my $warnkids = 0;
123     while ( $kids >= $max_kids ) {
124       warn "WARNING: maximum $kids children reached\n" unless $warnkids++;
125       &reap_kids;
126       sleep 1;
127     }
128
129     warn "forking child\n" if $Debug;
130     defined( my $pid = fork ) or die "can't fork: $!";
131     if ( $pid ) {
132       $kids++;
133       $kids{$pid} = 1;
134       warn "child $pid spawned\n" if $Debug;
135     } else { #kid time
136
137       ##get new db handle
138       $FS::UID::dbh->{InactiveDestroy} = 1;
139       forksuidsetup($user);
140
141       #get db handle
142       #adminsuidsetup($user);
143
144       my $type = $packet->{_packet};
145       warn "calling $type handler\n" if $Debug; 
146       my $rv = eval { FS::ClientAPI->dispatch($type, $packet); };
147       if ( $@ ) {
148         warn my $error = "WARNING: error dispatching $type: $@";
149         $rv = { _error => $error };
150       }
151       $rv->{_token} = $packet->{_token}; #identifier
152
153       open(LOCKFILE,">$lock_file") or die "can't open $lock_file: $!";
154       lock_write;
155       warn "sending response\n" if $Debug;
156       nstore_fd($rv, $writer) or die "FATAL: can't send response: $!";
157       $writer->flush or die "FATAL: can't flush: $!";
158       unlock_write;
159
160       warn "child exiting\n" if $Debug;
161       exit; #end-of-kid
162     }
163
164   }
165
166   myshutdown if sigint() || sigterm();
167   warn "connection lost, reconnecting\n" if $Debug;
168   sleep 3;
169
170 }
171
172 ###
173 # utility subroutines
174 ###
175
176 sub reap_kids {
177   #warn "reaping kids\n";
178   foreach my $pid ( keys %kids ) {
179     my $kid = waitpid($pid, WNOHANG);
180     if ( $kid > 0 ) {
181       $kids--;
182       delete $kids{$kid};
183     }
184   }
185
186   foreach my $pid ( keys %old_ssh_pid ) {
187     waitpid($pid, WNOHANG) and delete $old_ssh_pid{$pid};
188   }
189   #warn "done reaping\n";
190 }
191
192 sub myshutdown {
193   &reap_kids;
194   my $wait = 12; #wait up to 1 minute
195   while ( $kids > 0 && $wait-- ) {
196     warn "waiting for $kids children to terminate";
197     sleep 5;
198     &reap_kids;
199   }
200   warn "abandoning $kids children" if $kids;
201   kill 'TERM', $ssh_pid if $ssh_pid;
202   die "exiting";
203 }
204
205 sub lock_write {
206   warn "locking $lock_file mutex for write to write stream\n" if $Debug > 1;
207
208   #broken on freebsd?
209   #flock($writer, LOCK_EX) or die "FATAL: can't lock write stream: $!";
210
211   flock(LOCKFILE, LOCK_EX) or die "FATAL: can't lock $lock_file: $!";
212
213 }
214
215 sub unlock_write {
216   warn "unlocking $lock_file mutex\n" if $Debug > 1;
217
218   #broken on freebsd?
219   #flock($writer, LOCK_UN) or die "WARNING: can't release write lock: $!";
220
221   flock(LOCKFILE, LOCK_UN) or die "FATAL: can't unlock $lock_file: $!";
222
223 }
224
225 sub usage {
226   die "Usage:\n\n  freeside-selfservice-server user machine\n";
227 }
228