ssh init script: sync with Debian's 1:5.9p1-5 openssh-server package
[grml-etc.git] / etc / init.d / ssh
1 #! /bin/sh
2
3 ### BEGIN INIT INFO
4 # Provides:             sshd
5 # Required-Start:       $remote_fs $syslog
6 # Required-Stop:        $remote_fs $syslog
7 # Default-Start:        2 3 4 5
8 # Default-Stop:
9 # Short-Description:    OpenBSD Secure Shell server
10 ### END INIT INFO
11
12 # Notice: this file has been slightly adjusted by the
13 # Grml team so the script supports key-generation
14
15 # Configurable options:
16 KEYGEN=/usr/bin/ssh-keygen
17 RSA1_KEY=/etc/ssh/ssh_host_key
18 RSA_KEY=/etc/ssh/ssh_host_rsa_key
19 DSA_KEY=/etc/ssh/ssh_host_dsa_key
20 ECDSA_KEY=/etc/ssh/ssh_host_ecdsa_key
21
22 set -e
23
24 # /etc/init.d/ssh: start and stop the OpenBSD "secure shell(tm)" daemon
25
26 test -x /usr/sbin/sshd || exit 0
27 ( /usr/sbin/sshd -\? 2>&1 | grep -q OpenSSH ) 2>/dev/null || exit 0
28
29 umask 022
30
31 if test -f /etc/default/ssh; then
32     . /etc/default/ssh
33 fi
34
35 . /lib/lsb/init-functions
36
37 if [ -n "$2" ]; then
38     SSHD_OPTS="$SSHD_OPTS $2"
39 fi
40
41 # Are we running from init?
42 run_by_init() {
43     ([ "$previous" ] && [ "$runlevel" ]) || [ "$runlevel" = S ]
44 }
45
46 check_for_no_start() {
47     # forget it if we're trying to start, and /etc/ssh/sshd_not_to_be_run exists
48     if [ -e /etc/ssh/sshd_not_to_be_run ]; then
49         if [ "$1" = log_end_msg ]; then
50             log_end_msg 0 || true
51         fi
52         if ! run_by_init; then
53             log_action_msg "OpenBSD Secure Shell server not in use (/etc/ssh/sshd_not_to_be_run)" || true
54         fi
55         exit 0
56     fi
57 }
58
59 check_dev_null() {
60     if [ ! -c /dev/null ]; then
61         if [ "$1" = log_end_msg ]; then
62             log_end_msg 1 || true
63         fi
64         if ! run_by_init; then
65             log_action_msg "/dev/null is not a character device!" || true
66         fi
67         exit 1
68     fi
69 }
70
71 check_privsep_dir() {
72     # Create the PrivSep empty dir if necessary
73     if [ ! -d /var/run/sshd ]; then
74         mkdir /var/run/sshd
75         chmod 0755 /var/run/sshd
76     fi
77 }
78
79 check_config() {
80     if [ ! -e /etc/ssh/sshd_not_to_be_run ]; then
81         /usr/sbin/sshd $SSHD_OPTS -t || exit 1
82     fi
83 }
84
85
86 generate_ssh_keys() {
87     if ! test -f $RSA1_KEY ; then
88         log_action_msg "Generating SSH1 RSA host key..."
89         $KEYGEN -t rsa1 -f $RSA1_KEY -C '' -N '' || exit 1
90     fi
91
92     if ! test -f $RSA_KEY ; then
93         log_action_msg "Generating SSH2 RSA host key..."
94         $KEYGEN -t rsa -f $RSA_KEY -C '' -N '' || exit 1
95     fi
96
97     if ! test -f $DSA_KEY ; then
98         log_action_msg "Generating SSH2 DSA host key..."
99         $KEYGEN -t dsa -f $DSA_KEY -C '' -N '' || exit 1
100     fi
101
102     if ! test -f "$ECDSA_KEY" && grep -q "$ECDSA_KEY" /etc/ssh/sshd_config ; then
103         log_action_msg "Generating SSH2 ECDSA host key..."
104         $KEYGEN -t ecdsa -f "$ECDSA_KEY" -C '' -N '' || exit 1
105     fi
106 }
107
108 export PATH="${PATH:+$PATH:}/usr/sbin:/sbin"
109
110 case "$1" in
111   start)
112         check_privsep_dir
113         check_for_no_start
114         check_dev_null
115         generate_ssh_keys
116         log_daemon_msg "Starting OpenBSD Secure Shell server" "sshd" || true
117         if start-stop-daemon --start --quiet --oknodo --pidfile /var/run/sshd.pid --exec /usr/sbin/sshd -- $SSHD_OPTS; then
118             log_end_msg 0 || true
119         else
120             log_end_msg 1 || true
121         fi
122         ;;
123   stop)
124         log_daemon_msg "Stopping OpenBSD Secure Shell server" "sshd" || true
125         if start-stop-daemon --stop --quiet --oknodo --pidfile /var/run/sshd.pid; then
126             log_end_msg 0 || true
127         else
128             log_end_msg 1 || true
129         fi
130         ;;
131
132   reload|force-reload)
133         check_for_no_start
134         check_config
135         generate_ssh_keys
136         log_daemon_msg "Reloading OpenBSD Secure Shell server's configuration" "sshd" || true
137         if start-stop-daemon --stop --signal 1 --quiet --oknodo --pidfile /var/run/sshd.pid --exec /usr/sbin/sshd; then
138             log_end_msg 0 || true
139         else
140             log_end_msg 1 || true
141         fi
142         ;;
143
144   restart)
145         check_privsep_dir
146         check_config
147         generate_ssh_keys
148         log_daemon_msg "Restarting OpenBSD Secure Shell server" "sshd" || true
149         start-stop-daemon --stop --quiet --oknodo --retry 30 --pidfile /var/run/sshd.pid
150         check_for_no_start log_end_msg
151         check_dev_null log_end_msg
152         if start-stop-daemon --start --quiet --oknodo --pidfile /var/run/sshd.pid --exec /usr/sbin/sshd -- $SSHD_OPTS; then
153             log_end_msg 0 || true
154         else
155             log_end_msg 1 || true
156         fi
157         ;;
158
159   try-restart)
160         check_privsep_dir
161         check_config
162         generate_ssh_keys
163         log_daemon_msg "Restarting OpenBSD Secure Shell server" "sshd" || true
164         RET=0
165         start-stop-daemon --stop --quiet --retry 30 --pidfile /var/run/sshd.pid || RET="$?"
166         case $RET in
167             0)
168                 # old daemon stopped
169                 check_for_no_start log_end_msg
170                 check_dev_null log_end_msg
171                 if start-stop-daemon --start --quiet --oknodo --pidfile /var/run/sshd.pid --exec /usr/sbin/sshd -- $SSHD_OPTS; then
172                     log_end_msg 0 || true
173                 else
174                     log_end_msg 1 || true
175                 fi
176                 ;;
177             1)
178                 # daemon not running
179                 log_progress_msg "(not running)" || true
180                 log_end_msg 0 || true
181                 ;;
182             *)
183                 # failed to stop
184                 log_progress_msg "(failed to stop)" || true
185                 log_end_msg 1 || true
186                 ;;
187         esac
188         ;;
189
190   status)
191         status_of_proc -p /var/run/sshd.pid /usr/sbin/sshd sshd && exit 0 || exit $?
192         ;;
193
194   *)
195         log_action_msg "Usage: /etc/init.d/ssh {start|stop|reload|force-reload|restart|try-restart|status}" || true
196         exit 1
197 esac
198
199 exit 0