xref: /minix3/lib/libwrap/shell_cmd.c (revision f1fab66e7dda396e0a899dafaddb9c3ac4edfcfe)
1*f1fab66eSDavid van Moolenbroek /*	$NetBSD: shell_cmd.c,v 1.7 2012/03/22 22:59:43 joerg Exp $	*/
2*f1fab66eSDavid van Moolenbroek 
3*f1fab66eSDavid van Moolenbroek  /*
4*f1fab66eSDavid van Moolenbroek   * shell_cmd() takes a shell command after %<character> substitutions. The
5*f1fab66eSDavid van Moolenbroek   * command is executed by a /bin/sh child process, with standard input,
6*f1fab66eSDavid van Moolenbroek   * standard output and standard error connected to /dev/null.
7*f1fab66eSDavid van Moolenbroek   *
8*f1fab66eSDavid van Moolenbroek   * Diagnostics are reported through syslog(3).
9*f1fab66eSDavid van Moolenbroek   *
10*f1fab66eSDavid van Moolenbroek   * Author: Wietse Venema, Eindhoven University of Technology, The Netherlands.
11*f1fab66eSDavid van Moolenbroek   */
12*f1fab66eSDavid van Moolenbroek 
13*f1fab66eSDavid van Moolenbroek #include <sys/cdefs.h>
14*f1fab66eSDavid van Moolenbroek #ifndef lint
15*f1fab66eSDavid van Moolenbroek #if 0
16*f1fab66eSDavid van Moolenbroek static char sccsid[] = "@(#) shell_cmd.c 1.5 94/12/28 17:42:44";
17*f1fab66eSDavid van Moolenbroek #else
18*f1fab66eSDavid van Moolenbroek __RCSID("$NetBSD: shell_cmd.c,v 1.7 2012/03/22 22:59:43 joerg Exp $");
19*f1fab66eSDavid van Moolenbroek #endif
20*f1fab66eSDavid van Moolenbroek #endif
21*f1fab66eSDavid van Moolenbroek 
22*f1fab66eSDavid van Moolenbroek /* System libraries. */
23*f1fab66eSDavid van Moolenbroek 
24*f1fab66eSDavid van Moolenbroek #include <sys/types.h>
25*f1fab66eSDavid van Moolenbroek #include <sys/param.h>
26*f1fab66eSDavid van Moolenbroek #include <sys/wait.h>
27*f1fab66eSDavid van Moolenbroek #include <signal.h>
28*f1fab66eSDavid van Moolenbroek #include <stdio.h>
29*f1fab66eSDavid van Moolenbroek #include <stdlib.h>
30*f1fab66eSDavid van Moolenbroek #include <unistd.h>
31*f1fab66eSDavid van Moolenbroek #include <fcntl.h>
32*f1fab66eSDavid van Moolenbroek #include <syslog.h>
33*f1fab66eSDavid van Moolenbroek #include <string.h>
34*f1fab66eSDavid van Moolenbroek 
35*f1fab66eSDavid van Moolenbroek /* Local stuff. */
36*f1fab66eSDavid van Moolenbroek 
37*f1fab66eSDavid van Moolenbroek #include "tcpd.h"
38*f1fab66eSDavid van Moolenbroek 
39*f1fab66eSDavid van Moolenbroek /* Forward declarations. */
40*f1fab66eSDavid van Moolenbroek 
41*f1fab66eSDavid van Moolenbroek static void do_child(char *) __dead;
42*f1fab66eSDavid van Moolenbroek 
43*f1fab66eSDavid van Moolenbroek /* shell_cmd - execute shell command */
44*f1fab66eSDavid van Moolenbroek 
45*f1fab66eSDavid van Moolenbroek void
shell_cmd(char * command)46*f1fab66eSDavid van Moolenbroek shell_cmd(char *command)
47*f1fab66eSDavid van Moolenbroek {
48*f1fab66eSDavid van Moolenbroek     int     child_pid;
49*f1fab66eSDavid van Moolenbroek     int     wait_pid;
50*f1fab66eSDavid van Moolenbroek 
51*f1fab66eSDavid van Moolenbroek     /*
52*f1fab66eSDavid van Moolenbroek      * Most of the work is done within the child process, to minimize the
53*f1fab66eSDavid van Moolenbroek      * risk of damage to the parent.
54*f1fab66eSDavid van Moolenbroek      */
55*f1fab66eSDavid van Moolenbroek 
56*f1fab66eSDavid van Moolenbroek     switch (child_pid = fork()) {
57*f1fab66eSDavid van Moolenbroek     case -1:					/* error */
58*f1fab66eSDavid van Moolenbroek 	tcpd_warn("cannot fork: %m");
59*f1fab66eSDavid van Moolenbroek 	break;
60*f1fab66eSDavid van Moolenbroek     case 00:					/* child */
61*f1fab66eSDavid van Moolenbroek 	do_child(command);
62*f1fab66eSDavid van Moolenbroek 	/* NOTREACHED */
63*f1fab66eSDavid van Moolenbroek     default:					/* parent */
64*f1fab66eSDavid van Moolenbroek 	while ((wait_pid = wait((int *) 0)) != -1 && wait_pid != child_pid)
65*f1fab66eSDavid van Moolenbroek 	     /* void */ ;
66*f1fab66eSDavid van Moolenbroek     }
67*f1fab66eSDavid van Moolenbroek }
68*f1fab66eSDavid van Moolenbroek 
69*f1fab66eSDavid van Moolenbroek /* do_child - exec command with { stdin, stdout, stderr } to /dev/null */
70*f1fab66eSDavid van Moolenbroek 
71*f1fab66eSDavid van Moolenbroek static void
do_child(char * command)72*f1fab66eSDavid van Moolenbroek do_child(char *command)
73*f1fab66eSDavid van Moolenbroek {
74*f1fab66eSDavid van Moolenbroek     int     tmp_fd;
75*f1fab66eSDavid van Moolenbroek 
76*f1fab66eSDavid van Moolenbroek     /*
77*f1fab66eSDavid van Moolenbroek      * Systems with POSIX sessions may send a SIGHUP to grandchildren if the
78*f1fab66eSDavid van Moolenbroek      * child exits first. This is sick, sessions were invented for terminals.
79*f1fab66eSDavid van Moolenbroek      */
80*f1fab66eSDavid van Moolenbroek 
81*f1fab66eSDavid van Moolenbroek     signal(SIGHUP, SIG_IGN);
82*f1fab66eSDavid van Moolenbroek 
83*f1fab66eSDavid van Moolenbroek     /* Set up new stdin, stdout, stderr, and exec the shell command. */
84*f1fab66eSDavid van Moolenbroek 
85*f1fab66eSDavid van Moolenbroek     for (tmp_fd = 0; tmp_fd < 3; tmp_fd++)
86*f1fab66eSDavid van Moolenbroek 	(void) close(tmp_fd);
87*f1fab66eSDavid van Moolenbroek     if (open("/dev/null", 2) != 0) {
88*f1fab66eSDavid van Moolenbroek 	tcpd_warn("open /dev/null: %m");
89*f1fab66eSDavid van Moolenbroek     } else if (dup(0) != 1 || dup(0) != 2) {
90*f1fab66eSDavid van Moolenbroek 	tcpd_warn("dup: %m");
91*f1fab66eSDavid van Moolenbroek     } else {
92*f1fab66eSDavid van Moolenbroek 	(void) execl("/bin/sh", "sh", "-c", command, (char *) 0);
93*f1fab66eSDavid van Moolenbroek 	tcpd_warn("execl /bin/sh: %m");
94*f1fab66eSDavid van Moolenbroek     }
95*f1fab66eSDavid van Moolenbroek 
96*f1fab66eSDavid van Moolenbroek     /* Something went wrong. We MUST terminate the child process. */
97*f1fab66eSDavid van Moolenbroek     _exit(0);
98*f1fab66eSDavid van Moolenbroek }
99