httpd: add -u user[:grp] support
[platform/upstream/busybox.git] / runit / chpst.c
1 #include "busybox.h"
2
3 #include <dirent.h>
4
5 static unsigned option_mask;
6 // Must match constants in chpst_main!
7 #define OPT_verbose  (option_mask & 0x2000)
8 #define OPT_pgrp     (option_mask & 0x4000)
9 #define OPT_nostdin  (option_mask & 0x8000)
10 #define OPT_nostdout (option_mask & 0x10000)
11 #define OPT_nostderr (option_mask & 0x20000)
12
13 static char *set_user;
14 static char *env_user;
15 static const char *env_dir;
16 static long limitd = -2;
17 static long limits = -2;
18 static long limitl = -2;
19 static long limita = -2;
20 static long limito = -2;
21 static long limitp = -2;
22 static long limitf = -2;
23 static long limitc = -2;
24 static long limitr = -2;
25 static long limitt = -2;
26 static long nicelvl;
27 static const char *root;
28
29 static void suidgid(char *user)
30 {
31         struct bb_uidgid_t ugid;
32
33         if (!uidgid_get(&ugid, user)) {
34                 bb_error_msg_and_die("unknown user/group: %s", user);
35         }
36         if (setgroups(1, &ugid.gid) == -1)
37                 bb_perror_msg_and_die("setgroups");
38         xsetgid(ugid.gid);
39         xsetuid(ugid.uid);
40 }
41
42 static void euidgid(char *user)
43 {
44         struct bb_uidgid_t ugid;
45
46         if (!uidgid_get(&ugid, user)) {
47                 bb_error_msg_and_die("unknown user/group: %s", user);
48         }
49         xsetenv("GID", utoa(ugid.gid));
50         xsetenv("UID", utoa(ugid.uid));
51 }
52
53 static void edir(const char *directory_name)
54 {
55         int wdir;
56         DIR *dir;
57         struct dirent *d;
58         int fd;
59
60         wdir = xopen(".", O_RDONLY | O_NDELAY);
61         xchdir(directory_name);
62         dir = opendir(".");
63         if (!dir)
64                 bb_perror_msg_and_die("opendir %s", directory_name);
65         for (;;) {
66                 errno = 0;
67                 d = readdir(dir);
68                 if (!d) {
69                         if (errno) bb_perror_msg_and_die("readdir %s", directory_name);
70                         break;
71                 }
72                 if (d->d_name[0] == '.') continue;
73                 fd = open(d->d_name, O_RDONLY | O_NDELAY);
74                 if (fd < 0) {
75                         if ((errno == EISDIR) && env_dir) {
76                                 if (OPT_verbose)
77                                         bb_perror_msg("warning: %s/%s is a directory", directory_name,
78                                                 d->d_name);
79                                 continue;
80                         } else
81                                 bb_perror_msg_and_die("open %s/%s", directory_name, /* was exiting 111 */
82                                                      d->d_name);
83                 }
84                 if (fd >= 0) {
85                         char buf[256];
86                         char *tail;
87                         int size;
88
89                         size = safe_read(fd, buf, sizeof(buf)-1);
90                         if (size < 0)
91                                 bb_perror_msg_and_die("read %s/%s", directory_name, /* was exiting 111 */
92                                                 d->d_name);
93                         if (size == 0) {
94                                 xsetenv(d->d_name, "");
95                                 continue;
96                         }
97                         buf[size] = '\n';
98                         tail = memchr(buf, '\n', sizeof(buf));
99                         /* skip trailing whitespace */;
100                         while (1) {
101                                 if (tail[0]==' ') tail[0] = '\0';
102                                 if (tail[0]=='\t') tail[0] = '\0';
103                                 if (tail[0]=='\n') tail[0] = '\0';
104                                 if (tail == buf) break;
105                                 tail--;
106                         }
107                         xsetenv(d->d_name, buf);
108                 }
109         }
110         closedir(dir);
111         if (fchdir(wdir) == -1) bb_perror_msg_and_die("fchdir");
112         close(wdir);
113 }
114
115 static void limit(int what, long l)
116 {
117         struct rlimit r;
118
119         if (getrlimit(what, &r) == -1) bb_perror_msg_and_die("getrlimit");
120         if ((l < 0) || (l > r.rlim_max))
121                 r.rlim_cur = r.rlim_max;
122         else
123                 r.rlim_cur = l;
124         if (setrlimit(what, &r) == -1) bb_perror_msg_and_die("setrlimit");
125 }
126
127 static void slimit(void)
128 {
129         if (limitd >= -1) {
130 #ifdef RLIMIT_DATA
131                 limit(RLIMIT_DATA, limitd);
132 #else
133                 if (OPT_verbose) bb_error_msg("system does not support %s", "RLIMIT_DATA");
134 #endif
135         }
136         if (limits >= -1) {
137 #ifdef RLIMIT_STACK
138                 limit(RLIMIT_STACK, limits);
139 #else
140                 if (OPT_verbose) bb_error_msg("system does not support %s", "RLIMIT_STACK");
141 #endif
142         }
143         if (limitl >= -1) {
144 #ifdef RLIMIT_MEMLOCK
145                 limit(RLIMIT_MEMLOCK, limitl);
146 #else
147                 if (OPT_verbose) bb_error_msg("system does not support %s", "RLIMIT_MEMLOCK");
148 #endif
149         }
150         if (limita >= -1) {
151 #ifdef RLIMIT_VMEM
152                 limit(RLIMIT_VMEM, limita);
153 #else
154 #ifdef RLIMIT_AS
155                 limit(RLIMIT_AS, limita);
156 #else
157                 if (OPT_verbose)
158                         bb_error_msg("system does not support %s", "RLIMIT_VMEM");
159 #endif
160 #endif
161         }
162         if (limito >= -1) {
163 #ifdef RLIMIT_NOFILE
164                 limit(RLIMIT_NOFILE, limito);
165 #else
166 #ifdef RLIMIT_OFILE
167                 limit(RLIMIT_OFILE, limito);
168 #else
169                 if (OPT_verbose)
170                         bb_error_msg("system does not support %s", "RLIMIT_NOFILE");
171 #endif
172 #endif
173         }
174         if (limitp >= -1) {
175 #ifdef RLIMIT_NPROC
176                 limit(RLIMIT_NPROC, limitp);
177 #else
178                 if (OPT_verbose) bb_error_msg("system does not support %s", "RLIMIT_NPROC");
179 #endif
180         }
181         if (limitf >= -1) {
182 #ifdef RLIMIT_FSIZE
183                 limit(RLIMIT_FSIZE, limitf);
184 #else
185                 if (OPT_verbose) bb_error_msg("system does not support %s", "RLIMIT_FSIZE");
186 #endif
187         }
188         if (limitc >= -1) {
189 #ifdef RLIMIT_CORE
190                 limit(RLIMIT_CORE, limitc);
191 #else
192                 if (OPT_verbose) bb_error_msg("system does not support %s", "RLIMIT_CORE");
193 #endif
194         }
195         if (limitr >= -1) {
196 #ifdef RLIMIT_RSS
197                 limit(RLIMIT_RSS, limitr);
198 #else
199                 if (OPT_verbose) bb_error_msg("system does not support %s", "RLIMIT_RSS");
200 #endif
201         }
202         if (limitt >= -1) {
203 #ifdef RLIMIT_CPU
204                 limit(RLIMIT_CPU, limitt);
205 #else
206                 if (OPT_verbose) bb_error_msg("system does not support %s", "RLIMIT_CPU");
207 #endif
208         }
209 }
210
211 /* argv[0] */
212 static void setuidgid(int, char **);
213 static void envuidgid(int, char **);
214 static void envdir(int, char **);
215 static void softlimit(int, char **);
216
217 int chpst_main(int argc, char **argv)
218 {
219         if (applet_name[3] == 'd') envdir(argc, argv);
220         if (applet_name[1] == 'o') softlimit(argc, argv);
221         if (applet_name[0] == 's') setuidgid(argc, argv);
222         if (applet_name[0] == 'e') envuidgid(argc, argv);
223         // otherwise we are.......... chpst
224
225         {
226                 char *m,*d,*o,*p,*f,*c,*r,*t,*n;
227                 option_mask = getopt32(argc, argv, "u:U:e:m:d:o:p:f:c:r:t:/:n:vP012",
228                                 &set_user,&env_user,&env_dir,
229                                 &m,&d,&o,&p,&f,&c,&r,&t,&root,&n);
230                 // if (option_mask & 0x1) // -u
231                 // if (option_mask & 0x2) // -U
232                 // if (option_mask & 0x4) // -e
233                 if (option_mask & 0x8) limits = limitl = limita = limitd = bb_xgetularg10(m); // -m
234                 if (option_mask & 0x10) limitd = bb_xgetularg10(d); // -d
235                 if (option_mask & 0x20) limito = bb_xgetularg10(o); // -o
236                 if (option_mask & 0x40) limitp = bb_xgetularg10(p); // -p
237                 if (option_mask & 0x80) limitf = bb_xgetularg10(f); // -f
238                 if (option_mask & 0x100) limitc = bb_xgetularg10(c); // -c
239                 if (option_mask & 0x200) limitr = bb_xgetularg10(r); // -r
240                 if (option_mask & 0x400) limitt = bb_xgetularg10(t); // -t
241                 // if (option_mask & 0x800) // -/
242                 if (option_mask & 0x1000) nicelvl = bb_xgetlarg_bnd_sfx(n, 10, -20, 20, NULL); // -n
243                 // The below consts should match #defines at top!
244                 //if (option_mask & 0x2000) OPT_verbose = 1; // -v
245                 //if (option_mask & 0x4000) OPT_pgrp = 1; // -P
246                 //if (option_mask & 0x8000) OPT_nostdin = 1; // -0
247                 //if (option_mask & 0x10000) OPT_nostdout = 1; // -1
248                 //if (option_mask & 0x20000) OPT_nostderr = 1; // -2
249         }
250         if (!argv || !*argv) bb_show_usage();
251         
252         if (OPT_pgrp) setsid();
253         if (env_dir) edir(env_dir);
254         if (root) {
255                 xchdir(root);
256                 if (chroot(".") == -1)
257                         bb_perror_msg_and_die("chroot");
258         }
259         slimit();
260         if (nicelvl) {
261                 errno = 0;
262                 if (nice(nicelvl) == -1)
263                         bb_perror_msg_and_die("nice");
264         }
265         if (env_user) euidgid(env_user);
266         if (set_user) suidgid(set_user);
267         if (OPT_nostdin) close(0);
268         if (OPT_nostdout) close(1);
269         if (OPT_nostderr) close(2);
270         execvp(argv[0], argv);
271         bb_perror_msg_and_die("exec %s", argv[0]);
272 }
273
274 static void setuidgid(int argc, char **argv)
275 {
276         const char *account;
277
278         account = *++argv;
279         if (!account) bb_show_usage();
280         if (!*++argv) bb_show_usage();
281         suidgid((char*)account);
282         execvp(argv[0], argv);
283         bb_perror_msg_and_die("exec %s", argv[0]);
284 }
285
286 static void envuidgid(int argc, char **argv)
287 {
288         const char *account;
289
290         account = *++argv;
291         if (!account) bb_show_usage();
292         if (!*++argv) bb_show_usage();
293         euidgid((char*)account);
294         execvp(argv[0], argv);
295         bb_perror_msg_and_die("exec %s", argv[0]);
296 }
297
298 static void envdir(int argc, char **argv)
299 {
300         const char *dir;
301
302         dir = *++argv;
303         if (!dir) bb_show_usage();
304         if (!*++argv) bb_show_usage();
305         edir(dir);
306         execvp(argv[0], argv);
307         bb_perror_msg_and_die("exec %s", argv[0]);
308 }
309
310 static void softlimit(int argc, char **argv)
311 {
312         char *a,*c,*d,*f,*l,*m,*o,*p,*r,*s,*t;
313         option_mask = getopt32(argc, argv, "a:c:d:f:l:m:o:p:r:s:t:",
314                         &a,&c,&d,&f,&l,&m,&o,&p,&r,&s,&t);
315         if (option_mask & 0x001) limita = bb_xgetularg10(a); // -a
316         if (option_mask & 0x002) limitc = bb_xgetularg10(c); // -c
317         if (option_mask & 0x004) limitd = bb_xgetularg10(d); // -d
318         if (option_mask & 0x008) limitf = bb_xgetularg10(f); // -f
319         if (option_mask & 0x010) limitl = bb_xgetularg10(l); // -l
320         if (option_mask & 0x020) limits = limitl = limita = limitd = bb_xgetularg10(m); // -m
321         if (option_mask & 0x040) limito = bb_xgetularg10(o); // -o
322         if (option_mask & 0x080) limitp = bb_xgetularg10(p); // -p
323         if (option_mask & 0x100) limitr = bb_xgetularg10(r); // -r
324         if (option_mask & 0x200) limits = bb_xgetularg10(s); // -s
325         if (option_mask & 0x400) limitt = bb_xgetularg10(t); // -t
326         argv += optind;
327         if (!argv[0]) bb_show_usage();
328         slimit();
329         execvp(argv[0], argv);
330         bb_perror_msg_and_die("exec %s", argv[0]);
331 }