chiark / gitweb /
Get permissions right on restored databases (issue #56).
[disorder] / lib / user.c
1 /*
2  * This file is part of DisOrder
3  * Copyright (C) 2005, 2007 Richard Kettlewell
4  *
5  * This program is free software: you can redistribute it and/or modify
6  * it under the terms of the GNU General Public License as published by
7  * the Free Software Foundation, either version 3 of the License, or
8  * (at your option) any later version.
9  * 
10  * This program is distributed in the hope that it will be useful,
11  * but WITHOUT ANY WARRANTY; without even the implied warranty of
12  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
13  * GNU General Public License for more details.
14  * 
15  * You should have received a copy of the GNU General Public License
16  * along with this program.  If not, see <http://www.gnu.org/licenses/>.
17  */
18 /** @file lib/user.c
19  * @brief Jukebox user management
20  */
21
22 #include "common.h"
23
24 #include <sys/types.h>
25 #include <sys/stat.h>
26 #include <errno.h>
27 #include <pwd.h>
28 #include <grp.h>
29 #include <unistd.h>
30
31 #include "user.h"
32 #include "log.h"
33 #include "configuration.h"
34 #include "mem.h"
35
36 /** @brief Become the jukebox user
37  *
38  * If a jukebox user is configured then becomes that user.
39  */
40 void become_mortal(void) {
41   struct passwd *pw;
42   
43   if(config->user) {
44     if(!(pw = getpwnam(config->user)))
45       disorder_fatal(0, "cannot find user %s", config->user);
46     if(pw->pw_uid != getuid()) {
47       disorder_info("becoming user %u group %u",
48                     (unsigned)pw->pw_uid,
49                     (unsigned)pw->pw_gid);
50       if(initgroups(config->user, pw->pw_gid))
51         disorder_fatal(errno, "error calling initgroups");
52       if(setgid(pw->pw_gid) < 0)
53         disorder_fatal(errno, "error calling setgid");
54       if(setuid(pw->pw_uid) < 0)
55         disorder_fatal(errno, "error calling setgid");
56       disorder_info("changed to user %s (uid %lu)",
57                     config->user, (unsigned long)getuid());
58     }
59     /* sanity checks */
60     if(getuid() != pw->pw_uid)
61       disorder_fatal(0, "wrong real uid");
62     if(geteuid() != pw->pw_uid)
63       disorder_fatal(0, "wrong effective uid");
64     if(getgid() != pw->pw_gid)
65       disorder_fatal(0, "wrong real gid");
66     if(getegid() != pw->pw_gid)
67       disorder_fatal(0, "wrong effective gid");
68     if(setuid(0) != -1)
69       disorder_fatal(0, "setuid(0) unexpectedly succeeded");
70     if(seteuid(0) != -1)
71       disorder_fatal(0, "seteuid(0) unexpectedly succeeded");
72   }
73 }
74
75 /** @brief Create the jukebox state directory
76  *
77  * If the home directory does not exist then creates it and assigns
78  * it suitable permissions.
79  */
80 void make_home(void) {
81   struct stat sb;
82   struct passwd *pw;
83   char *home, *p;
84   
85   if(stat(config->home, &sb) < 0) {
86     /* create parent directories */
87     home = xstrdup(config->home);
88     p = home;
89     while(*p) {
90       if(*p == '/' && p > home) {
91         *p = 0;
92         mkdir(home, 0755);
93         *p = '/';
94       }
95       ++p;
96     }
97     /* create the directory itself */
98     if(mkdir(config->home, 02755) < 0)
99       disorder_fatal(errno, "error creating %s", config->home);
100     /* make sure it has the right ownership */
101     if(config->user) {
102       if(!(pw = getpwnam(config->user)))
103         disorder_fatal(0, "cannot find user %s", config->user);
104       if(chown(config->home, pw->pw_uid, pw->pw_gid) < 0)
105         disorder_fatal(errno, "error chowning %s", config->home);
106     }
107   }
108 }
109
110 /*
111 Local Variables:
112 c-basic-offset:2
113 comment-column:40
114 fill-column:79
115 indent-tabs-mode:nil
116 End:
117 */