d3d5fa361e503f1d3e3f9fb2166a86602c9f79fc
[dragonfly.git] / sbin / mount_portal / pt_file.c
1 /*
2  * Copyright (c) 1992, 1993
3  *      The Regents of the University of California.  All rights reserved.
4  * All rights reserved.
5  *
6  * This code is derived from software donated to Berkeley by
7  * Jan-Simon Pendry.
8  *
9  * Redistribution and use in source and binary forms, with or without
10  * modification, are permitted provided that the following conditions
11  * are met:
12  * 1. Redistributions of source code must retain the above copyright
13  *    notice, this list of conditions and the following disclaimer.
14  * 2. Redistributions in binary form must reproduce the above copyright
15  *    notice, this list of conditions and the following disclaimer in the
16  *    documentation and/or other materials provided with the distribution.
17  * 3. All advertising materials mentioning features or use of this software
18  *    must display the following acknowledgement:
19  *      This product includes software developed by the University of
20  *      California, Berkeley and its contributors.
21  * 4. Neither the name of the University nor the names of its contributors
22  *    may be used to endorse or promote products derived from this software
23  *    without specific prior written permission.
24  *
25  * THIS SOFTWARE IS PROVIDED BY THE REGENTS AND CONTRIBUTORS ``AS IS'' AND
26  * ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE
27  * IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE
28  * ARE DISCLAIMED.  IN NO EVENT SHALL THE REGENTS OR CONTRIBUTORS BE LIABLE
29  * FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL
30  * DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS
31  * OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION)
32  * HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT
33  * LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY
34  * OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF
35  * SUCH DAMAGE.
36  *
37  *      @(#)pt_file.c   8.3 (Berkeley) 7/3/94
38  *
39  * $FreeBSD: src/sbin/mount_portal/pt_file.c,v 1.8 1999/08/28 00:13:38 peter Exp $
40  * $DragonFly: src/sbin/mount_portal/pt_file.c,v 1.3 2003/09/28 14:39:19 hmp Exp $
41  */
42
43 #include <errno.h>
44 #include <fcntl.h>
45 #include <string.h>
46 #include <unistd.h>
47 #include <sys/types.h>
48 #include <sys/param.h>
49 #include <sys/syslog.h>
50
51 #include "portald.h"
52
53 int portal_file(struct portal_cred *pcr, char *key, char **v, int so, int *fdp)
54 {
55         int fd;
56         char pbuf[MAXPATHLEN];
57         int error;
58         gid_t gidset[NGROUPS];
59         int i;
60
61         pbuf[0] = '/';
62         strcpy(pbuf+1, key + (v[1] ? strlen(v[1]) : 0));
63
64 #ifdef DEBUG
65         printf("path = %s, uid = %d, gid = %d\n", pbuf, pcr->pcr_uid, pcr->pcr_groups[0]);
66         printf ("fflag = %x, oflag = %x\n", pcr->pcr_flag, (pcr->pcr_flag)-1);
67 #endif
68
69         for (i = 0; i < pcr->pcr_ngroups; i++)
70                 gidset[i] = pcr->pcr_groups[i];
71
72         if (setgroups(pcr->pcr_ngroups, gidset) < 0)
73                 return (errno);
74
75         if (seteuid(pcr->pcr_uid) < 0)
76                 return (errno);
77
78         /* dmb convert kernel flags to oflags, see <fcntl.h> */
79         fd = open(pbuf, (pcr->pcr_flag)-1, 0777);
80         if (fd < 0)
81                 error = errno;
82         else
83                 error = 0;
84
85         if (seteuid((uid_t) 0) < 0) {   /* XXX - should reset gidset too */
86                 error = errno;
87                 syslog(LOG_ERR, "setcred: %s", strerror(error));
88                 if (fd >= 0) {
89                         (void) close(fd);
90                         fd = -1;
91                 }
92         }
93
94         if (error == 0)
95                 *fdp = fd;
96
97 #ifdef DEBUG
98         fprintf(stderr, "pt_file returns *fdp = %d, error = %d\n", *fdp, error);
99 #endif
100
101         return (error);
102 }