|
1 | 1 | use crate::client::log; |
2 | 2 | use std::{ |
3 | 3 | fs::File, |
4 | | - io::{BufRead, BufReader, Read, Seek}, |
5 | | - path::{Path, PathBuf}, |
| 4 | + io::{BufReader, Read, Seek}, |
| 5 | + path::Path, |
6 | 6 | }; |
7 | 7 |
|
8 | | -use anyhow::{anyhow, Context}; |
| 8 | +use anyhow::Context; |
| 9 | + |
| 10 | +const DEFAULT_RULESET: &[u8] = |
| 11 | + include_bytes!(concat!(env!("CARGO_MANIFEST_DIR"), "/../recommended.json")); |
9 | 12 |
|
10 | 13 | pub struct WafRuleset { |
11 | 14 | doc: libddwaf::object::WafObject, |
@@ -36,9 +39,13 @@ impl WafRuleset { |
36 | 39 | Ok(WafRuleset::new(doc, rules_version)) |
37 | 40 | } |
38 | 41 |
|
39 | | - pub fn from_default_file() -> anyhow::Result<WafRuleset> { |
40 | | - let file = get_default_rules_file()?; |
41 | | - WafRuleset::from_file(&file) |
| 42 | + pub fn from_default() -> WafRuleset { |
| 43 | + let ruleset = WafRuleset::from_slice(DEFAULT_RULESET) |
| 44 | + .expect("embedded default ruleset is valid JSON"); |
| 45 | + |
| 46 | + log::info!("Loaded embedded default WAF ruleset"); |
| 47 | + |
| 48 | + ruleset |
42 | 49 | } |
43 | 50 |
|
44 | 51 | pub fn from_slice(slice: &[u8]) -> anyhow::Result<WafRuleset> { |
@@ -72,61 +79,17 @@ fn extract_rules_version<R: Read>(reader: R) -> Option<String> { |
72 | 79 | parsed.metadata?.rules_version |
73 | 80 | } |
74 | 81 |
|
75 | | -fn get_default_rules_file() -> anyhow::Result<PathBuf> { |
76 | | - let helper_path = get_helper_path(); |
77 | | - |
78 | | - let base_path: PathBuf = if let Ok(helper_path) = helper_path { |
79 | | - helper_path |
80 | | - .parent() |
81 | | - .ok_or(anyhow!("No parent for {:?}", helper_path))? |
82 | | - .to_path_buf() |
83 | | - } else { |
84 | | - get_self_path().with_context(|| "Could find neither lib path nor self exe path")? |
85 | | - }; |
86 | | - |
87 | | - let file = base_path.join("../etc/recommended.json"); |
88 | | - if file.exists() { |
89 | | - return Ok(file); |
90 | | - } |
| 82 | +#[cfg(test)] |
| 83 | +mod tests { |
| 84 | + use super::*; |
91 | 85 |
|
92 | | - let file_legacy = base_path.join("../etc/dd-appsec/recommended.json"); |
93 | | - if file_legacy.exists() { |
94 | | - return Ok(file_legacy); |
95 | | - } |
| 86 | + #[test] |
| 87 | + fn default_ruleset_is_embedded() { |
| 88 | + let ruleset = WafRuleset::from_default(); |
| 89 | + let rules_version = ruleset |
| 90 | + .rules_version() |
| 91 | + .expect("default ruleset should expose its version"); |
96 | 92 |
|
97 | | - Err(anyhow!( |
98 | | - "Could not find recommended.json in either ../etc/ or ../etc/dd-appsec/" |
99 | | - )) |
100 | | -} |
101 | | - |
102 | | -fn get_helper_path() -> anyhow::Result<PathBuf> { |
103 | | - // Match both libddappsec-helper.so (C++ helper) and |
104 | | - // libddappsec-helper-rust.so (Rust helper) |
105 | | - const LIBNAME_PREFIX: &str = "/libddappsec-helper"; |
106 | | - const MAPS_PATH: &str = "/proc/self/maps"; |
107 | | - |
108 | | - let file = File::open(MAPS_PATH)?; |
109 | | - let reader = BufReader::new(file); |
110 | | - |
111 | | - for line in reader.lines() { |
112 | | - let line = line?; |
113 | | - if line.contains(LIBNAME_PREFIX) { |
114 | | - if let Some(pos) = line.find('/') { |
115 | | - return Ok(PathBuf::from(&line[pos..])); |
116 | | - } else { |
117 | | - return Err(anyhow!("Should not happen")); |
118 | | - } |
119 | | - } |
| 93 | + assert!(!rules_version.is_empty()); |
120 | 94 | } |
121 | | - |
122 | | - Err(anyhow!( |
123 | | - "Could not find libddappsec-helper*.so in /proc/self/maps" |
124 | | - )) |
125 | | -} |
126 | | - |
127 | | -pub fn get_self_path() -> anyhow::Result<PathBuf> { |
128 | | - const SELF_EXE: &str = "/proc/self/exe"; |
129 | | - |
130 | | - let path = std::fs::read_link(SELF_EXE)?; |
131 | | - Ok(path) |
132 | 95 | } |
0 commit comments