availability: Add optional groups and implement guestfs_available call.
[libguestfs.git] / daemon / selinux.c
1 /* libguestfs - the guestfsd daemon
2  * Copyright (C) 2009 Red Hat Inc.
3  *
4  * This program is free software; you can redistribute it and/or modify
5  * it under the terms of the GNU General Public License as published by
6  * the Free Software Foundation; either version 2 of the License, or
7  * (at your option) any later version.
8  *
9  * This program is distributed in the hope that it will be useful,
10  * but WITHOUT ANY WARRANTY; without even the implied warranty of
11  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
12  * GNU General Public License for more details.
13  *
14  * You should have received a copy of the GNU General Public License
15  * along with this program; if not, write to the Free Software
16  * Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.
17  */
18
19 #include <config.h>
20
21 #include <stdio.h>
22 #include <stdlib.h>
23 #include <string.h>
24
25 #ifdef HAVE_SELINUX_SELINUX_H
26 #include <selinux/selinux.h>
27 #endif
28
29 #include "../src/guestfs_protocol.h"
30 #include "daemon.h"
31 #include "actions.h"
32 #include "optgroups.h"
33
34 #if defined(HAVE_LIBSELINUX)
35 int
36 optgroup_selinux_available (void)
37 {
38   return 1;
39 }
40 #else /* !HAVE_LIBSELINUX */
41 int
42 optgroup_selinux_available (void)
43 {
44   return 0;
45 }
46 #endif /* !HAVE_LIBSELINUX */
47
48 /* setcon is only valid under the following circumstances:
49  * - single threaded
50  * - enforcing=0
51  */
52 int
53 do_setcon (const char *context)
54 {
55 #if defined(HAVE_LIBSELINUX) && defined(HAVE_SETCON)
56   if (setcon ((char *) context) == -1) {
57     reply_with_perror ("setcon");
58     return -1;
59   }
60
61   return 0;
62 #else
63   NOT_AVAILABLE (-1);
64 #endif
65 }
66
67 char *
68 do_getcon (void)
69 {
70 #if defined(HAVE_LIBSELINUX) && defined(HAVE_GETCON)
71   security_context_t context;
72   char *r;
73
74   if (getcon (&context) == -1) {
75     reply_with_perror ("getcon");
76     return NULL;
77   }
78
79   r = strdup (context);
80   freecon (context);
81   if (r == NULL) {
82     reply_with_perror ("strdup");
83     return NULL;
84   }
85
86   return r;                     /* caller frees */
87 #else
88   NOT_AVAILABLE (NULL);
89 #endif
90 }