1*f1fab66eSDavid van Moolenbroek /* $NetBSD: shell_cmd.c,v 1.7 2012/03/22 22:59:43 joerg Exp $ */
2*f1fab66eSDavid van Moolenbroek
3*f1fab66eSDavid van Moolenbroek /*
4*f1fab66eSDavid van Moolenbroek * shell_cmd() takes a shell command after %<character> substitutions. The
5*f1fab66eSDavid van Moolenbroek * command is executed by a /bin/sh child process, with standard input,
6*f1fab66eSDavid van Moolenbroek * standard output and standard error connected to /dev/null.
7*f1fab66eSDavid van Moolenbroek *
8*f1fab66eSDavid van Moolenbroek * Diagnostics are reported through syslog(3).
9*f1fab66eSDavid van Moolenbroek *
10*f1fab66eSDavid van Moolenbroek * Author: Wietse Venema, Eindhoven University of Technology, The Netherlands.
11*f1fab66eSDavid van Moolenbroek */
12*f1fab66eSDavid van Moolenbroek
13*f1fab66eSDavid van Moolenbroek #include <sys/cdefs.h>
14*f1fab66eSDavid van Moolenbroek #ifndef lint
15*f1fab66eSDavid van Moolenbroek #if 0
16*f1fab66eSDavid van Moolenbroek static char sccsid[] = "@(#) shell_cmd.c 1.5 94/12/28 17:42:44";
17*f1fab66eSDavid van Moolenbroek #else
18*f1fab66eSDavid van Moolenbroek __RCSID("$NetBSD: shell_cmd.c,v 1.7 2012/03/22 22:59:43 joerg Exp $");
19*f1fab66eSDavid van Moolenbroek #endif
20*f1fab66eSDavid van Moolenbroek #endif
21*f1fab66eSDavid van Moolenbroek
22*f1fab66eSDavid van Moolenbroek /* System libraries. */
23*f1fab66eSDavid van Moolenbroek
24*f1fab66eSDavid van Moolenbroek #include <sys/types.h>
25*f1fab66eSDavid van Moolenbroek #include <sys/param.h>
26*f1fab66eSDavid van Moolenbroek #include <sys/wait.h>
27*f1fab66eSDavid van Moolenbroek #include <signal.h>
28*f1fab66eSDavid van Moolenbroek #include <stdio.h>
29*f1fab66eSDavid van Moolenbroek #include <stdlib.h>
30*f1fab66eSDavid van Moolenbroek #include <unistd.h>
31*f1fab66eSDavid van Moolenbroek #include <fcntl.h>
32*f1fab66eSDavid van Moolenbroek #include <syslog.h>
33*f1fab66eSDavid van Moolenbroek #include <string.h>
34*f1fab66eSDavid van Moolenbroek
35*f1fab66eSDavid van Moolenbroek /* Local stuff. */
36*f1fab66eSDavid van Moolenbroek
37*f1fab66eSDavid van Moolenbroek #include "tcpd.h"
38*f1fab66eSDavid van Moolenbroek
39*f1fab66eSDavid van Moolenbroek /* Forward declarations. */
40*f1fab66eSDavid van Moolenbroek
41*f1fab66eSDavid van Moolenbroek static void do_child(char *) __dead;
42*f1fab66eSDavid van Moolenbroek
43*f1fab66eSDavid van Moolenbroek /* shell_cmd - execute shell command */
44*f1fab66eSDavid van Moolenbroek
45*f1fab66eSDavid van Moolenbroek void
shell_cmd(char * command)46*f1fab66eSDavid van Moolenbroek shell_cmd(char *command)
47*f1fab66eSDavid van Moolenbroek {
48*f1fab66eSDavid van Moolenbroek int child_pid;
49*f1fab66eSDavid van Moolenbroek int wait_pid;
50*f1fab66eSDavid van Moolenbroek
51*f1fab66eSDavid van Moolenbroek /*
52*f1fab66eSDavid van Moolenbroek * Most of the work is done within the child process, to minimize the
53*f1fab66eSDavid van Moolenbroek * risk of damage to the parent.
54*f1fab66eSDavid van Moolenbroek */
55*f1fab66eSDavid van Moolenbroek
56*f1fab66eSDavid van Moolenbroek switch (child_pid = fork()) {
57*f1fab66eSDavid van Moolenbroek case -1: /* error */
58*f1fab66eSDavid van Moolenbroek tcpd_warn("cannot fork: %m");
59*f1fab66eSDavid van Moolenbroek break;
60*f1fab66eSDavid van Moolenbroek case 00: /* child */
61*f1fab66eSDavid van Moolenbroek do_child(command);
62*f1fab66eSDavid van Moolenbroek /* NOTREACHED */
63*f1fab66eSDavid van Moolenbroek default: /* parent */
64*f1fab66eSDavid van Moolenbroek while ((wait_pid = wait((int *) 0)) != -1 && wait_pid != child_pid)
65*f1fab66eSDavid van Moolenbroek /* void */ ;
66*f1fab66eSDavid van Moolenbroek }
67*f1fab66eSDavid van Moolenbroek }
68*f1fab66eSDavid van Moolenbroek
69*f1fab66eSDavid van Moolenbroek /* do_child - exec command with { stdin, stdout, stderr } to /dev/null */
70*f1fab66eSDavid van Moolenbroek
71*f1fab66eSDavid van Moolenbroek static void
do_child(char * command)72*f1fab66eSDavid van Moolenbroek do_child(char *command)
73*f1fab66eSDavid van Moolenbroek {
74*f1fab66eSDavid van Moolenbroek int tmp_fd;
75*f1fab66eSDavid van Moolenbroek
76*f1fab66eSDavid van Moolenbroek /*
77*f1fab66eSDavid van Moolenbroek * Systems with POSIX sessions may send a SIGHUP to grandchildren if the
78*f1fab66eSDavid van Moolenbroek * child exits first. This is sick, sessions were invented for terminals.
79*f1fab66eSDavid van Moolenbroek */
80*f1fab66eSDavid van Moolenbroek
81*f1fab66eSDavid van Moolenbroek signal(SIGHUP, SIG_IGN);
82*f1fab66eSDavid van Moolenbroek
83*f1fab66eSDavid van Moolenbroek /* Set up new stdin, stdout, stderr, and exec the shell command. */
84*f1fab66eSDavid van Moolenbroek
85*f1fab66eSDavid van Moolenbroek for (tmp_fd = 0; tmp_fd < 3; tmp_fd++)
86*f1fab66eSDavid van Moolenbroek (void) close(tmp_fd);
87*f1fab66eSDavid van Moolenbroek if (open("/dev/null", 2) != 0) {
88*f1fab66eSDavid van Moolenbroek tcpd_warn("open /dev/null: %m");
89*f1fab66eSDavid van Moolenbroek } else if (dup(0) != 1 || dup(0) != 2) {
90*f1fab66eSDavid van Moolenbroek tcpd_warn("dup: %m");
91*f1fab66eSDavid van Moolenbroek } else {
92*f1fab66eSDavid van Moolenbroek (void) execl("/bin/sh", "sh", "-c", command, (char *) 0);
93*f1fab66eSDavid van Moolenbroek tcpd_warn("execl /bin/sh: %m");
94*f1fab66eSDavid van Moolenbroek }
95*f1fab66eSDavid van Moolenbroek
96*f1fab66eSDavid van Moolenbroek /* Something went wrong. We MUST terminate the child process. */
97*f1fab66eSDavid van Moolenbroek _exit(0);
98*f1fab66eSDavid van Moolenbroek }
99