]> git.donarmstrong.com Git - lilypond.git/blob - lily/main.cc
(do_chroot_jail): paranoia security for webserver
[lilypond.git] / lily / main.cc
1 /*
2   main.cc -- implement main () entrypoint.
3
4   source file of the GNU LilyPond music typesetter
5
6   (c) 1997--2005 Han-Wen Nienhuys <hanwen@cs.uu.nl>
7 */
8
9 #include "main.hh"
10
11 #include <cassert>
12 #include <clocale>
13 #include <cstring>
14 #include <unistd.h>
15 #include <errno.h>
16 #include <pwd.h>
17 #include <grp.h>
18 #include <sys/types.h>
19
20 #include "config.hh"
21
22 #if HAVE_GETTEXT
23 #include <libintl.h>
24 #endif
25
26 #include "all-font-metrics.hh"
27 #include "file-name.hh"
28 #include "getopt-long.hh"
29 #include "global-ctor.hh"
30 #include "kpath.hh"
31 #include "lily-guile.hh"
32 #include "lily-version.hh"
33 #include "misc.hh"
34 #include "output-def.hh"
35 #include "warn.hh"
36 #include "freetype.hh"
37 #include "string-convert.hh"
38
39 /*
40  * Global options that can be overridden through command line.
41  */
42
43 /* Names of header fields to be dumped to a separate file. */
44 Array<String> dump_header_fieldnames_global;
45
46 /* Name of initialisation file. */
47 String init_name_global;
48
49 /* Selected output format.
50    One of tex, ps, scm, as.
51 */
52 String output_backend_global = "ps";
53 String output_format_global = "pdf";
54 bool is_pango_format_global;
55
56 /* Current output name. */
57 String output_name_global;
58
59 /* Run in safe mode? */
60 bool be_safe_global = false;
61
62 /* Verbose progress indication? */
63 bool be_verbose_global = false;
64
65 /* Scheme code to execute before parsing, after .scm init
66    This is where -e arguments are appended to.
67 */
68 String init_scheme_code_string = "(begin #t ";
69
70 bool make_preview = false;
71 bool make_pages = true;
72
73
74 /*
75  * Miscellaneous global stuff.
76  */
77 File_path global_path;
78
79
80 /*
81  * File globals.
82  */
83
84 static char const *AUTHORS =
85 "  Han-Wen Nienhuys <hanwen@cs.uu.nl>\n"
86 "  Jan Nieuwenhuizen <janneke@gnu.org>\n";
87
88 static char const *PROGRAM_NAME = "lilypond";
89 static char const *PROGRAM_URL = "http://lilypond.org";
90
91 static char const *NOTICE =
92 _f ("This program is free software.  It is covered by the GNU General Public\n"
93     "License and you are welcome to change it and/or distribute copies of it\n"
94     "under certain conditions.  Invoke as `%s --warranty' for more\n"
95     "information.\n", "lilypond").to_str0 ();
96   
97 static char const *WARRANTY =
98 _i ("    This program is free software; you can redistribute it and/or\n"
99     "modify it under the terms of the GNU General Public License version 2\n"
100     "as published by the Free Software Foundation.\n"
101     "\n"
102     "    This program is distributed in the hope that it will be useful,\n"
103     "but WITHOUT ANY WARRANTY; without even the implied warranty of\n"
104     "MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU\n"
105     "General Public License for more details.\n"
106     "\n"
107     "    You should have received a copy (refer to the file COPYING) of the\n"
108     "GNU General Public License along with this program; if not, write to\n"
109     "the Free Software Foundation, Inc., 59 Temple Place - Suite 330,\n"
110     "Boston, MA 02111-1307, USA.\n");
111
112
113 /* Where the init files live.  Typically:
114    LILYPOND_DATADIR = /usr/share/lilypond
115    LOCAL_LILYPOND_DATADIR = /usr/share/lilypond/<VERSION> */
116 char const *prefix_directories[] = {LILYPOND_DATADIR, LOCAL_LILYPOND_DATADIR, 0};
117
118 /* The jail specification: USER,GROUP,JAIL,DIR. */
119 String jail_spec;
120
121 /*  The option parser */
122 static Getopt_long *option_parser = 0;
123
124 /* Internationalisation kludge in two steps:
125    * use _i () to get entry in POT file
126    * call gettext () explicitely for actual "translation"  */
127
128 static Long_option_init options_static[] =
129   {
130     {_i ("EXT"), "backend", 'b', _i ("select backend to use")},
131     {_i ("EXPR"), "evaluate", 'e',
132      _i ("set option, use -e '(ly:option-usage)' for help")},
133     /* Bug in option parser: --output =foe is taken as an abbreviation
134        for --output-format.  */
135     {_i ("EXTs"), "formats", 'f', _i ("list of formats to dump")},
136     {0, "help", 'h',  _i ("print this help")},
137     {_i ("FIELD"), "header", 'H',  _i ("write header field to BASENAME.FIELD")},
138     {_i ("DIR"), "include", 'I',  _i ("add DIR to search path")},
139     {_i ("FILE"), "init", 'i',  _i ("use FILE as init file")},
140     {_i ("FILE"), "output", 'o',  _i ("write output to FILE (suffix will be added)")},
141     {_i ("USER,GROUP,JAIL,DIR"), "jail", 'j', _i ("chroot to JAIL, become USER:GROUP and cd into DIR")},
142     {0, "preview", 'p',  _i ("generate a preview")},
143     {0, "no-pages", 0,  _i ("don't generate full pages")},
144     {0, "png", 0,  _i ("generate PNG")},
145     {0, "ps", 0,  _i ("generate PostScript")},
146     {0, "dvi", 0,  _i ("generate DVI")},
147     {0, "pdf", 0,  _i ("generate PDF (default)")},
148     {0, "tex", 0,  _i ("generate TeX")},
149     {0, "safe-mode", 's',  _i ("run in safe mode")},
150     {0, "version", 'v',  _i ("print version number")},
151     {0, "verbose", 'V', _i ("be verbose")},
152     {0, "warranty", 'w',  _i ("show warranty and copyright")},
153     {0, 0, 0, 0}
154   };
155
156 static void
157 dir_info (FILE *out)
158 {
159   fputs ("\n", out);
160   fprintf (out, "LILYPOND_DATADIR =\"%s\"\n", LILYPOND_DATADIR);
161   fprintf (out, "LOCAL_LILYPOND_DATADIR =\"\%s\"\n", LOCAL_LILYPOND_DATADIR);
162   fprintf (out, "LOCALEDIR =\"%s\"\n", LOCALEDIR);
163
164   char *lilypond_prefix = getenv ("LILYPONDPREFIX");
165   fprintf (out, "LILYPONDPREFIX =\"%s\"\n",
166            (lilypond_prefix ? lilypond_prefix : ""));
167 }
168
169 static void
170 copyright ()
171 {
172   printf (_f ("Copyright (c) %s by\n%s  and others.",
173               "1996--2005",
174               AUTHORS).to_str0 ());
175   printf ("\n");
176 }
177
178 static void
179 identify (FILE *out)
180 {
181   fputs (gnu_lilypond_version_string ().to_str0 (), out);
182   fputs ("\n", out);
183 }
184  
185 static void
186 notice ()
187 {
188   identify (stdout);
189   printf (_f (NOTICE, PROGRAM_NAME).to_str0 ());
190   printf ("\n");
191   copyright ();
192 }
193
194 static void
195 usage ()
196 {
197   /* No version number or newline here.  It confuses help2man.  */
198   printf (_f ("Usage: %s [OPTION]... FILE...", PROGRAM_NAME).to_str0 ());
199   printf ("\n\n");
200   printf (_ ("Typeset music and/or produce MIDI from FILE.").to_str0 ());
201   printf ("\n\n");
202   printf (_ ("LilyPond produces beautiful music notation.").to_str0 ());
203   printf ("\n");
204   printf (_f ("For more information, see %s", PROGRAM_URL).to_str0 ());
205   printf ("\n\n");
206   printf (_ ("Options:").to_str0 ());
207   printf ("\n");
208   printf (Long_option_init::table_string (options_static).to_str0 ());
209   printf ("\n");
210   printf (_f ("Report bugs to %s.", "bug-lilypond@gnu.org").to_str0 ());
211   printf ("\n");
212   printf ("\n");
213 }
214
215 static void
216 warranty ()
217 {
218   identify (stdout);
219   printf ("\n");
220   copyright ();
221   printf ("\n");
222   printf (_ (WARRANTY).to_str0 ());
223 }
224
225 static void
226 setup_paths ()
227 {
228   if (char const *lilypond_prefix = getenv ("LILYPONDPREFIX"))
229     prefix_directories[1] = lilypond_prefix;
230
231   global_path.append ("");
232
233   /* Adding mf/out make lilypond unchanged source directory, when setting
234      LILYPONDPREFIX to lilypond-x.y.z */
235   char *suffixes[] = {"ly", "cff", "otf", "mf/out", "scm", "tfm", "ps", "svg",
236                       0};
237
238   for (unsigned i = 0; prefix_directories[i]; i++)
239     for (char **s = suffixes; *s; s++)
240       {
241         String p = prefix_directories[i] + to_string ('/') + String (*s);
242         global_path.prepend (p);
243         
244 #if !KPATHSEA
245         /* Urg: GNU make's $ (word) index starts at 1 */
246         int i  = 1;
247         while (global_path.try_append (p + to_string (".") + to_string (i)))
248           i++;
249 #endif
250       }
251 }
252   
253 static void
254 prepend_load_path (String dir)
255 {
256   String s = "(set! %load-path (cons \"" + dir + "\" %load-path))";
257   scm_c_eval_string (s.to_str0 ());
258 }
259
260 void init_global_tweak_registry ();
261 void init_fontconfig ();
262
263
264 static void
265 do_chroot_jail ()
266 {
267   /* Now we chroot, setuid/setgrp and chdir. If something goes wrong, we exit (this is a
268      security-sensitive area). First we split jail_spec into its components, then we
269      retrieve the user/group id (necessarily *before* chroot'ing!) and finally we perform
270      the actual actions. */
271
272   Array<String> components = String_convert::split(jail_spec, ',');
273   if (components.size() < 3)
274     {
275       error (_ ("too few elements in jail specification"));
276       exit(1);
277     }
278   if (components.size() > 4)
279     {
280       error (_ ("too many elements in jail specification"));
281       exit(1);
282     }
283
284   int uid, gid;
285   char *user_name = components[0].get_str0 ();
286   char *group_name = components[1].get_str0 ();
287   char *jail = components[2].get_str0 ();
288   char *wd = components[3].get_str0 ();
289
290   errno = 0;
291   struct passwd *passwd = getpwnam(user_name);
292   if (passwd == NULL)
293     {
294       if (errno == 0) 
295         error (_ ("user not found"));
296       else 
297         error(_f ("can't get user id from user name (%s)", strerror (errno)));
298       exit (3);
299     }
300   uid = passwd->pw_uid;
301
302   errno = 0;
303   struct group *group = getgrnam(group_name);
304   if (group == NULL)
305     {
306       if (errno == 0) 
307         error (_ ("group not found"));
308       else 
309         error(_f ("can't get group id from group name (%s)", strerror (errno)));
310       exit (3);
311     }
312   gid = group->gr_gid;
313
314   if (chroot (jail))
315     {
316       error (_f ("can't chroot (%s)", strerror (errno)));
317       exit (3);
318     }
319
320   if (setgid (gid))
321     {
322       error (_f ("can't change group id (%s)", strerror (errno)));
323       exit (3);
324     }
325
326   if (setuid (uid))
327     {
328       error (_f ("can't change user id (%s)", strerror (errno)));
329       exit (3);
330     }
331
332   if (chdir (wd))
333     {
334       error (_f ("can't change working directory (%s)", strerror (errno)));
335       exit (3);
336     }
337 }
338
339
340 static void
341 main_with_guile (void *, int, char **)
342 {
343   /* Engravers use lily.scm contents, need to make Guile find it.
344      Prepend onto GUILE %load-path, very ugh. */
345   for (unsigned i = 0; prefix_directories[i]; i++)
346     {
347       prepend_load_path (prefix_directories[i]);
348       /* Junk this.  We should make real modules iso. just loading files. */
349       prepend_load_path (String (prefix_directories[i]) + "/scm");
350     }
351
352   if (be_verbose_global)
353     dir_info (stderr);
354
355   ly_c_init_guile ();
356   call_constructors ();
357   init_global_tweak_registry ();
358   init_fontconfig ();
359   init_freetype ();
360
361   is_pango_format_global = (output_backend_global != "tex"
362                             && output_backend_global != "texstr");
363
364   all_fonts_global = new All_font_metrics (global_path.to_string ());
365
366   init_scheme_code_string += ")";
367   scm_c_eval_string ((char*) init_scheme_code_string.to_str0 ());
368
369   /* We accept multiple independent music files on the command line to
370      reduce compile time when processing lots of small files.
371      Starting the GUILE engine is very time consuming.  */
372
373   SCM files = SCM_EOL;
374   SCM *tail = &files;
375   while (char const *arg = option_parser->get_next_arg ())
376     {
377       *tail = scm_cons (scm_makfrom0str (arg), SCM_EOL);
378       tail = SCM_CDRLOC (*tail);
379     }
380   delete option_parser;
381   option_parser = 0;
382
383   if (files == SCM_EOL)
384     {
385       /* No FILE arguments is now a usage error to help newbies.  If you
386          want a filter, you're not a newbie and should know to use file
387          argument `-'.  */
388       usage ();
389       exit (2);
390     }
391
392   if (! jail_spec.is_empty ()) 
393      do_chroot_jail ();
394
395   SCM result = scm_call_1 (ly_lily_module_constant ("lilypond-main"), files);
396   (void) result;
397
398
399   /* Unreachable.  */
400   exit (0);
401 }
402
403 static void
404 setup_localisation ()
405 {
406 #if HAVE_GETTEXT
407   /* Enable locales */
408   setlocale (LC_ALL, "");
409   
410   /* FIXME: check if this is still true.
411     Disable localisation of float values.  This breaks TeX output.  */
412   setlocale (LC_NUMERIC, "C");
413   
414   String name (PACKAGE);
415   name.to_lower ();
416   bindtextdomain (name.to_str0 (), LOCALEDIR);
417   textdomain (name.to_str0 ());
418 #endif
419 }
420
421 static void
422 add_output_format (String format)
423 {
424   if (output_format_global != "")
425     output_format_global += ",";
426   output_format_global += format;
427 }
428
429
430 static void
431 parse_argv (int argc, char **argv)
432 {
433   bool help_b = false;
434   option_parser = new Getopt_long (argc, argv, options_static);
435   while (Long_option_init const *opt = (*option_parser) ())
436     {
437       switch (opt->shortname_char_)
438         {
439         case 0:
440           if (String (opt->longname_str0_) == "png"
441               || String (opt->longname_str0_) == "pdf"
442               || String (opt->longname_str0_) == "ps"
443               || String (opt->longname_str0_) == "dvi"
444               || String (opt->longname_str0_) == "tex")
445             {
446               add_output_format (opt->longname_str0_);
447             }
448           else if (String (opt->longname_str0_) == "preview")
449             make_preview = true;
450           else if (String (opt->longname_str0_) == "no-pages")
451             make_pages = false;
452           break;
453           
454         case 'v':
455           notice ();
456           exit (0);
457           break;
458         case 'o':
459           {
460             String s = option_parser->optional_argument_str0_;
461             File_name file_name (s);
462             output_name_global = file_name.to_string ();
463           }
464           break;
465         case 'j':
466           jail_spec = option_parser->optional_argument_str0_;
467           break;
468         case 'e':
469           init_scheme_code_string += option_parser->optional_argument_str0_;
470           break;
471         case 'w':
472           warranty ();
473           exit (0);
474           break;
475           
476         case 'b':
477           output_backend_global = option_parser->optional_argument_str0_;
478           break;
479
480         case 'f':
481           output_format_global = option_parser->optional_argument_str0_;
482           break;
483           
484         case 'H':
485           dump_header_fieldnames_global
486             .push (option_parser->optional_argument_str0_);
487           break;
488         case 'I':
489           global_path.append (option_parser->optional_argument_str0_);
490           break;
491         case 'i':
492           init_name_global = option_parser->optional_argument_str0_;
493           break;
494         case 'h':
495           help_b = true;
496           break;
497         case 'V':
498           be_verbose_global = true;
499           break;
500         case 's':
501           be_safe_global = true;
502           break;
503         case 'p':
504           make_preview = true;
505           break;
506         default:
507           programming_error (to_string ("unhandled short option: %c",
508                                         opt->shortname_char_));
509           assert (false);
510           break;
511         }
512     }
513
514   if (help_b)
515     {
516       identify (stdout);
517       usage ();
518       if (be_verbose_global)
519         dir_info (stdout);
520       exit (0);
521     }
522 }
523
524 int
525 main (int argc, char **argv)
526 {
527   setup_localisation ();
528   setup_paths ();
529   parse_argv (argc, argv);
530   identify (stderr);
531   initialize_kpathsea (argv[0]);
532
533   scm_boot_guile (argc, argv, main_with_guile, 0);
534
535   /* Unreachable */
536   return 0;
537 }