If using SELinux, mount /selinux in the appliance.
[libguestfs.git] / daemon / command.c
1 /* libguestfs - the guestfsd daemon
2  * Copyright (C) 2009 Red Hat Inc.
3  *
4  * This program is free software; you can redistribute it and/or modify
5  * it under the terms of the GNU General Public License as published by
6  * the Free Software Foundation; either version 2 of the License, or
7  * (at your option) any later version.
8  *
9  * This program is distributed in the hope that it will be useful,
10  * but WITHOUT ANY WARRANTY; without even the implied warranty of
11  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
12  * GNU General Public License for more details.
13  *
14  * You should have received a copy of the GNU General Public License
15  * along with this program; if not, write to the Free Software
16  * Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.
17  */
18
19 #include <config.h>
20
21 #include <stdio.h>
22 #include <stdlib.h>
23 #include <string.h>
24
25 #include "../src/guestfs_protocol.h"
26 #include "daemon.h"
27 #include "actions.h"
28
29 char *
30 do_command (char **argv)
31 {
32   char *out, *err;
33   int r;
34   char *sysroot_dev, *sysroot_dev_pts, *sysroot_proc,
35     *sysroot_selinux, *sysroot_sys;
36   int dev_ok, dev_pts_ok, proc_ok, selinux_ok, sys_ok;
37
38   /* We need a root filesystem mounted to do this. */
39   NEED_ROOT (NULL);
40
41   /* Conveniently, argv is already a NULL-terminated argv-style array
42    * of parameters, so we can pass it straight in to our internal
43    * commandv.  We just have to check the list is non-empty.
44    */
45   if (argv[0] == NULL) {
46     reply_with_error ("command: passed an empty list");
47     return NULL;
48   }
49
50   /* While running the command, bind-mount /dev, /proc, /sys
51    * into the chroot.  However we must be careful to unmount them
52    * afterwards because otherwise they would interfere with
53    * future mount and unmount operations.
54    *
55    * We deliberately allow these commands to fail silently, BUT
56    * if a mount fails, don't unmount the corresponding mount.
57    */
58   sysroot_dev = sysroot_path ("/dev");
59   sysroot_dev_pts = sysroot_path ("/dev/pts");
60   sysroot_proc = sysroot_path ("/proc");
61   sysroot_selinux = sysroot_path ("/selinux");
62   sysroot_sys = sysroot_path ("/sys");
63
64   r = command (NULL, NULL, "mount", "--bind", "/dev", sysroot_dev, NULL);
65   dev_ok = r != -1;
66   r = command (NULL, NULL, "mount", "--bind", "/dev/pts", sysroot_dev_pts, NULL);
67   dev_pts_ok = r != -1;
68   r = command (NULL, NULL, "mount", "--bind", "/proc", sysroot_proc, NULL);
69   proc_ok = r != -1;
70   r = command (NULL, NULL, "mount", "--bind", "/selinux", sysroot_selinux, NULL);
71   selinux_ok = r != -1;
72   r = command (NULL, NULL, "mount", "--bind", "/sys", sysroot_sys, NULL);
73   sys_ok = r != -1;
74
75   CHROOT_IN;
76   r = commandv (&out, &err, argv);
77   CHROOT_OUT;
78
79   if (sys_ok) command (NULL, NULL, "umount", sysroot_sys, NULL);
80   if (selinux_ok) command (NULL, NULL, "umount", sysroot_selinux, NULL);
81   if (proc_ok) command (NULL, NULL, "umount", sysroot_proc, NULL);
82   if (dev_pts_ok) command (NULL, NULL, "umount", sysroot_dev_pts, NULL);
83   if (dev_ok) command (NULL, NULL, "umount", sysroot_dev, NULL);
84
85   free (sysroot_dev);
86   free (sysroot_dev_pts);
87   free (sysroot_proc);
88   free (sysroot_selinux);
89   free (sysroot_sys);
90
91   if (r == -1) {
92     reply_with_error ("%s", err);
93     free (out);
94     free (err);
95     return NULL;
96   }
97
98   free (err);
99
100   return out;                   /* Caller frees. */
101 }
102
103 char **
104 do_command_lines (char **argv)
105 {
106   char *out;
107   char **lines;
108
109   out = do_command (argv);
110   if (out == NULL)
111     return NULL;
112
113   lines = split_lines (out);
114   free (out);
115
116   if (lines == NULL)
117     return NULL;
118
119   return lines;                 /* Caller frees. */
120 }
121
122 char *
123 do_sh (char *command)
124 {
125   char *argv[] = { "/bin/sh", "-c", command, NULL };
126
127   return do_command (argv);
128 }
129
130 char **
131 do_sh_lines (char *command)
132 {
133   char *argv[] = { "/bin/sh", "-c", command, NULL };
134
135   return do_command_lines (argv);
136 }