chiark / gitweb /
networkd: run as unpriviliged "systemd-network" user
[elogind.git] / src / network / networkd.c
1 /*-*- Mode: C; c-basic-offset: 8; indent-tabs-mode: nil -*-*/
2
3 /***
4   This file is part of systemd.
5
6   Copyright 2013 Tom Gundersen <teg@jklm.no>
7
8   systemd is free software; you can redistribute it and/or modify it
9   under the terms of the GNU Lesser General Public License as published by
10   the Free Software Foundation; either version 2.1 of the License, or
11   (at your option) any later version.
12
13   systemd is distributed in the hope that it will be useful, but
14   WITHOUT ANY WARRANTY; without even the implied warranty of
15   MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the GNU
16   Lesser General Public License for more details.
17
18   You should have received a copy of the GNU Lesser General Public License
19   along with systemd; If not, see <http://www.gnu.org/licenses/>.
20 ***/
21
22 #include "capability.h"
23 #include "sd-event.h"
24 #include "sd-daemon.h"
25
26 #include "networkd.h"
27
28 int main(int argc, char *argv[]) {
29         _cleanup_manager_free_ Manager *m = NULL;
30         const char *user = "systemd-network";
31         uid_t uid;
32         gid_t gid;
33         int r;
34
35         log_set_target(LOG_TARGET_AUTO);
36         log_parse_environment();
37         log_open();
38
39         umask(0022);
40
41         if (argc != 1) {
42                 log_error("This program takes no arguments.");
43                 r = -EINVAL;
44                 goto out;
45         }
46
47         r = get_user_creds(&user, &uid, &gid, NULL, NULL);
48         if (r < 0) {
49                 log_error("Cannot resolve user name %s: %s", user, strerror(-r));
50                 goto out;
51         }
52
53         /* Always create the directories people can create inotify
54          * watches in. */
55         r = mkdir_safe_label("/run/systemd/network", 0755, uid, gid);
56         if (r < 0)
57                 log_error("Could not create runtime directory: %s",
58                           strerror(-r));
59
60         r = mkdir_safe_label("/run/systemd/network/links", 0755, uid, gid);
61         if (r < 0)
62                 log_error("Could not create runtime directory 'links': %s",
63                           strerror(-r));
64
65         r = mkdir_safe_label("/run/systemd/network/leases", 0755, uid, gid);
66         if (r < 0)
67                 log_error("Could not create runtime directory 'leases': %s",
68                           strerror(-r));
69
70         r = drop_privileges(uid, gid,
71                             (1ULL << CAP_NET_ADMIN) |
72                             (1ULL << CAP_NET_BIND_SERVICE) |
73                             (1ULL << CAP_NET_BROADCAST) |
74                             (1ULL << CAP_NET_RAW) |
75                             (1ULL << CAP_SYS_MODULE));
76         if (r < 0)
77                 goto out;
78
79         r = manager_new(&m);
80         if (r < 0) {
81                 log_error("Could not create manager: %s", strerror(-r));
82                 goto out;
83         }
84
85         r = manager_udev_listen(m);
86         if (r < 0) {
87                 log_error("Could not connect to udev: %s", strerror(-r));
88                 goto out;
89         }
90
91         r = manager_rtnl_listen(m);
92         if (r < 0) {
93                 log_error("Could not connect to rtnl: %s", strerror(-r));
94                 goto out;
95         }
96
97         r = manager_bus_listen(m);
98         if (r < 0) {
99                 log_error("Could not connect to system bus: %s", strerror(-r));
100                 goto out;
101         }
102
103         r = manager_load_config(m);
104         if (r < 0) {
105                 log_error("Could not load configuration files: %s", strerror(-r));
106                 goto out;
107         }
108
109         r = manager_rtnl_enumerate_links(m);
110         if (r < 0) {
111                 log_error("Could not enumerate links: %s", strerror(-r));
112                 goto out;
113         }
114
115         sd_notify(false,
116                   "READY=1\n"
117                   "STATUS=Processing requests...");
118
119         r = sd_event_loop(m->event);
120         if (r < 0) {
121                 log_error("Event loop failed: %s", strerror(-r));
122                 goto out;
123         }
124
125 out:
126         sd_notify(false,
127                   "STATUS=Shutting down...");
128
129         return r < 0 ? EXIT_FAILURE : EXIT_SUCCESS;
130 }