* src/generator.ml: Change all `String "device"' to `Device "device"'.
[libguestfs.git] / daemon / selinux.c
1 /* libguestfs - the guestfsd daemon
2  * Copyright (C) 2009 Red Hat Inc.
3  *
4  * This program is free software; you can redistribute it and/or modify
5  * it under the terms of the GNU General Public License as published by
6  * the Free Software Foundation; either version 2 of the License, or
7  * (at your option) any later version.
8  *
9  * This program is distributed in the hope that it will be useful,
10  * but WITHOUT ANY WARRANTY; without even the implied warranty of
11  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
12  * GNU General Public License for more details.
13  *
14  * You should have received a copy of the GNU General Public License
15  * along with this program; if not, write to the Free Software
16  * Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.
17  */
18
19 #include <config.h>
20
21 #include <stdio.h>
22 #include <stdlib.h>
23 #include <string.h>
24
25 #ifdef HAVE_SELINUX_SELINUX_H
26 #include <selinux/selinux.h>
27 #endif
28
29 #include "../src/guestfs_protocol.h"
30 #include "daemon.h"
31 #include "actions.h"
32
33 #ifdef HAVE_LIBSELINUX
34
35 /* setcon is only valid under the following circumstances:
36  * - single threaded
37  * - enforcing=0
38  */
39 int
40 do_setcon (char *context)
41 {
42 #ifdef HAVE_SETCON
43   if (setcon ((char *) context) == -1) {
44     reply_with_perror ("setcon");
45     return -1;
46   }
47
48   return 0;
49 #else
50   reply_with_error ("%s is not available", __func__);
51   return -1;
52 #endif
53 }
54
55 char *
56 do_getcon (void)
57 {
58 #ifdef HAVE_GETCON
59   security_context_t context;
60   char *r;
61
62   if (getcon (&context) == -1) {
63     reply_with_perror ("getcon");
64     return NULL;
65   }
66
67   r = strdup (context);
68   freecon (context);
69   if (r == NULL) {
70     reply_with_perror ("strdup");
71     return NULL;
72   }
73
74   return r;                     /* caller frees */
75 #else
76   reply_with_error ("%s is not available", __func__);
77   return -1;
78 #endif
79 }
80
81 #endif /* HAVE_LIBSELINUX */