b26d6286632f9e37acee9d4c311711c639a3d6ac
[oweals/busybox.git] / runit / chpst.c
1 #include "busybox.h"
2
3 #include <dirent.h>
4
5 static unsigned option_mask;
6 // Must match constants in chpst_main!
7 #define OPT_verbose  (option_mask & 0x2000)
8 #define OPT_pgrp     (option_mask & 0x4000)
9 #define OPT_nostdin  (option_mask & 0x8000)
10 #define OPT_nostdout (option_mask & 0x10000)
11 #define OPT_nostderr (option_mask & 0x20000)
12
13 static char *set_user;
14 static char *env_user;
15 static const char *env_dir;
16 static long limitd = -2;
17 static long limits = -2;
18 static long limitl = -2;
19 static long limita = -2;
20 static long limito = -2;
21 static long limitp = -2;
22 static long limitf = -2;
23 static long limitc = -2;
24 static long limitr = -2;
25 static long limitt = -2;
26 static long nicelvl;
27 static const char *root;
28
29 static void suidgid(char *user)
30 {
31         struct bb_uidgid_t ugid;
32
33         if (!uidgid_get(&ugid, user)) {
34                 bb_error_msg_and_die("unknown user/group: %s", user);
35         }
36         if (setgroups(1, &ugid.gid) == -1)
37                 bb_perror_msg_and_die("setgroups");
38         xsetgid(ugid.gid);
39         xsetuid(ugid.uid);
40 }
41
42 static void euidgid(char *user)
43 {
44         struct bb_uidgid_t ugid;
45
46         if (!uidgid_get(&ugid, user)) {
47                 bb_error_msg_and_die("unknown user/group: %s", user);
48         }
49         xsetenv("GID", utoa(ugid.gid));
50         xsetenv("UID", utoa(ugid.uid));
51 }
52
53 static void edir(const char *directory_name)
54 {
55         int wdir;
56         DIR *dir;
57         struct dirent *d;
58         int fd;
59
60         wdir = xopen(".", O_RDONLY | O_NDELAY);
61         xchdir(directory_name);
62         dir = opendir(".");
63         if (!dir)
64                 bb_perror_msg_and_die("opendir %s", directory_name);
65         for (;;) {
66                 errno = 0;
67                 d = readdir(dir);
68                 if (!d) {
69                         if (errno) bb_perror_msg_and_die("readdir %s", directory_name);
70                         break;
71                 }
72                 if (d->d_name[0] == '.') continue;
73                 fd = open(d->d_name, O_RDONLY | O_NDELAY);
74                 if (fd < 0) {
75                         if ((errno == EISDIR) && env_dir) {
76                                 if (OPT_verbose)
77                                         bb_perror_msg("warning: %s/%s is a directory", directory_name,
78                                                 d->d_name);
79                                 continue;
80                         } else
81                                 bb_perror_msg_and_die("open %s/%s", directory_name, /* was exiting 111 */
82                                                      d->d_name);
83                 }
84                 if (fd >= 0) {
85                         char buf[256];
86                         char *tail;
87                         int size;
88
89                         size = safe_read(fd, buf, sizeof(buf)-1);
90                         if (size < 0)
91                                 bb_perror_msg_and_die("read %s/%s", directory_name, /* was exiting 111 */
92                                                 d->d_name);
93                         if (size == 0) {
94                                 unsetenv(d->d_name);
95                                 continue;
96                         }
97                         buf[size] = '\n';
98                         tail = memchr(buf, '\n', sizeof(buf));
99                         /* skip trailing whitespace */;
100                         while (1) {
101                                 if (tail[0]==' ') tail[0] = '\0';
102                                 if (tail[0]=='\t') tail[0] = '\0';
103                                 if (tail[0]=='\n') tail[0] = '\0';
104                                 if (tail == buf) break;
105                                 tail--;
106                         }
107                         xsetenv(d->d_name, buf);
108                 }
109         }
110         closedir(dir);
111         if (fchdir(wdir) == -1) bb_perror_msg_and_die("fchdir");
112         close(wdir);
113 }
114
115 static void limit(int what, long l)
116 {
117         struct rlimit r;
118
119         if (getrlimit(what, &r) == -1) bb_perror_msg_and_die("getrlimit");
120         if ((l < 0) || (l > r.rlim_max))
121                 r.rlim_cur = r.rlim_max;
122         else
123                 r.rlim_cur = l;
124         if (setrlimit(what, &r) == -1) bb_perror_msg_and_die("setrlimit");
125 }
126
127 static void slimit(void)
128 {
129         if (limitd >= -1) {
130 #ifdef RLIMIT_DATA
131                 limit(RLIMIT_DATA, limitd);
132 #else
133                 if (OPT_verbose) bb_error_msg("system does not support %s", "RLIMIT_DATA");
134 #endif
135         }
136         if (limits >= -1) {
137 #ifdef RLIMIT_STACK
138                 limit(RLIMIT_STACK, limits);
139 #else
140                 if (OPT_verbose) bb_error_msg("system does not support %s", "RLIMIT_STACK");
141 #endif
142         }
143         if (limitl >= -1) {
144 #ifdef RLIMIT_MEMLOCK
145                 limit(RLIMIT_MEMLOCK, limitl);
146 #else
147                 if (OPT_verbose) bb_error_msg("system does not support %s", "RLIMIT_MEMLOCK");
148 #endif
149         }
150         if (limita >= -1) {
151 #ifdef RLIMIT_VMEM
152                 limit(RLIMIT_VMEM, limita);
153 #else
154 #ifdef RLIMIT_AS
155                 limit(RLIMIT_AS, limita);
156 #else
157                 if (OPT_verbose)
158                         bb_error_msg("system does not support %s", "RLIMIT_VMEM");
159 #endif
160 #endif
161         }
162         if (limito >= -1) {
163 #ifdef RLIMIT_NOFILE
164                 limit(RLIMIT_NOFILE, limito);
165 #else
166 #ifdef RLIMIT_OFILE
167                 limit(RLIMIT_OFILE, limito);
168 #else
169                 if (OPT_verbose)
170                         bb_error_msg("system does not support %s", "RLIMIT_NOFILE");
171 #endif
172 #endif
173         }
174         if (limitp >= -1) {
175 #ifdef RLIMIT_NPROC
176                 limit(RLIMIT_NPROC, limitp);
177 #else
178                 if (OPT_verbose) bb_error_msg("system does not support %s", "RLIMIT_NPROC");
179 #endif
180         }
181         if (limitf >= -1) {
182 #ifdef RLIMIT_FSIZE
183                 limit(RLIMIT_FSIZE, limitf);
184 #else
185                 if (OPT_verbose) bb_error_msg("system does not support %s", "RLIMIT_FSIZE");
186 #endif
187         }
188         if (limitc >= -1) {
189 #ifdef RLIMIT_CORE
190                 limit(RLIMIT_CORE, limitc);
191 #else
192                 if (OPT_verbose) bb_error_msg("system does not support %s", "RLIMIT_CORE");
193 #endif
194         }
195         if (limitr >= -1) {
196 #ifdef RLIMIT_RSS
197                 limit(RLIMIT_RSS, limitr);
198 #else
199                 if (OPT_verbose) bb_error_msg("system does not support %s", "RLIMIT_RSS");
200 #endif
201         }
202         if (limitt >= -1) {
203 #ifdef RLIMIT_CPU
204                 limit(RLIMIT_CPU, limitt);
205 #else
206                 if (OPT_verbose) bb_error_msg("system does not support %s", "RLIMIT_CPU");
207 #endif
208         }
209 }
210
211 /* argv[0] */
212 static void setuidgid(int, char **);
213 static void envuidgid(int, char **);
214 static void envdir(int, char **);
215 static void softlimit(int, char **);
216
217 int chpst_main(int argc, char **argv)
218 {
219         if (applet_name[3] == 'd') envdir(argc, argv);
220         if (applet_name[1] == 'o') softlimit(argc, argv);
221         if (applet_name[0] == 's') setuidgid(argc, argv);
222         if (applet_name[0] == 'e') envuidgid(argc, argv);
223         // otherwise we are.......... chpst
224
225         {
226                 char *m,*d,*o,*p,*f,*c,*r,*t,*n;
227                 option_mask = getopt32(argc, argv, "u:U:e:m:d:o:p:f:c:r:t:/:n:vP012",
228                                 &set_user,&env_user,&env_dir,
229                                 &m,&d,&o,&p,&f,&c,&r,&t,&root,&n);
230                 // if (option_mask & 0x1) // -u
231                 // if (option_mask & 0x2) // -U
232                 // if (option_mask & 0x4) // -e
233                 if (option_mask & 0x8) limits = limitl = limita = limitd = bb_xgetularg10(m); // -m
234                 if (option_mask & 0x10) limitd = bb_xgetularg10(d); // -d
235                 if (option_mask & 0x20) limito = bb_xgetularg10(o); // -o
236                 if (option_mask & 0x40) limitp = bb_xgetularg10(p); // -p
237                 if (option_mask & 0x80) limitf = bb_xgetularg10(f); // -f
238                 if (option_mask & 0x100) limitc = bb_xgetularg10(c); // -c
239                 if (option_mask & 0x200) limitr = bb_xgetularg10(r); // -r
240                 if (option_mask & 0x400) limitt = bb_xgetularg10(t); // -t
241                 // if (option_mask & 0x800) // -/
242                 if (option_mask & 0x1000) nicelvl = bb_xgetlarg_bnd_sfx(n, 10, -20, 20, NULL); // -n
243                 // The below consts should match #defines at top!
244                 //if (option_mask & 0x2000) OPT_verbose = 1; // -v
245                 //if (option_mask & 0x4000) OPT_pgrp = 1; // -P
246                 //if (option_mask & 0x8000) OPT_nostdin = 1; // -0
247                 //if (option_mask & 0x10000) OPT_nostdout = 1; // -1
248                 //if (option_mask & 0x20000) OPT_nostderr = 1; // -2
249         }
250         argv += optind;
251         if (!argv || !*argv) bb_show_usage();
252         
253         if (OPT_pgrp) setsid();
254         if (env_dir) edir(env_dir);
255         if (root) {
256                 xchdir(root);
257                 if (chroot(".") == -1)
258                         bb_perror_msg_and_die("chroot");
259         }
260         slimit();
261         if (nicelvl) {
262                 errno = 0;
263                 if (nice(nicelvl) == -1)
264                         bb_perror_msg_and_die("nice");
265         }
266         if (env_user) euidgid(env_user);
267         if (set_user) suidgid(set_user);
268         if (OPT_nostdin) close(0);
269         if (OPT_nostdout) close(1);
270         if (OPT_nostderr) close(2);
271         execvp(argv[0], argv);
272         bb_perror_msg_and_die("exec %s", argv[0]);
273 }
274
275 static void setuidgid(int argc, char **argv)
276 {
277         const char *account;
278
279         account = *++argv;
280         if (!account) bb_show_usage();
281         if (!*++argv) bb_show_usage();
282         suidgid((char*)account);
283         execvp(argv[0], argv);
284         bb_perror_msg_and_die("exec %s", argv[0]);
285 }
286
287 static void envuidgid(int argc, char **argv)
288 {
289         const char *account;
290
291         account = *++argv;
292         if (!account) bb_show_usage();
293         if (!*++argv) bb_show_usage();
294         euidgid((char*)account);
295         execvp(argv[0], argv);
296         bb_perror_msg_and_die("exec %s", argv[0]);
297 }
298
299 static void envdir(int argc, char **argv)
300 {
301         const char *dir;
302
303         dir = *++argv;
304         if (!dir) bb_show_usage();
305         if (!*++argv) bb_show_usage();
306         edir(dir);
307         execvp(argv[0], argv);
308         bb_perror_msg_and_die("exec %s", argv[0]);
309 }
310
311 static void softlimit(int argc, char **argv)
312 {
313         char *a,*c,*d,*f,*l,*m,*o,*p,*r,*s,*t;
314         option_mask = getopt32(argc, argv, "a:c:d:f:l:m:o:p:r:s:t:",
315                         &a,&c,&d,&f,&l,&m,&o,&p,&r,&s,&t);
316         if (option_mask & 0x001) limita = bb_xgetularg10(a); // -a
317         if (option_mask & 0x002) limitc = bb_xgetularg10(c); // -c
318         if (option_mask & 0x004) limitd = bb_xgetularg10(d); // -d
319         if (option_mask & 0x008) limitf = bb_xgetularg10(f); // -f
320         if (option_mask & 0x010) limitl = bb_xgetularg10(l); // -l
321         if (option_mask & 0x020) limits = limitl = limita = limitd = bb_xgetularg10(m); // -m
322         if (option_mask & 0x040) limito = bb_xgetularg10(o); // -o
323         if (option_mask & 0x080) limitp = bb_xgetularg10(p); // -p
324         if (option_mask & 0x100) limitr = bb_xgetularg10(r); // -r
325         if (option_mask & 0x200) limits = bb_xgetularg10(s); // -s
326         if (option_mask & 0x400) limitt = bb_xgetularg10(t); // -t
327         argv += optind;
328         if (!argv[0]) bb_show_usage();
329         slimit();
330         execvp(argv[0], argv);
331         bb_perror_msg_and_die("exec %s", argv[0]);
332 }