]> git.decadent.org.uk Git - nfs-utils.git/commitdiff
Converted good_client() to correctly use the tcp wrapper
authorSteve Dickson <steved@redhat.com>
Wed, 4 Mar 2009 20:24:58 +0000 (15:24 -0500)
committerSteve Dickson <steved@redhat.com>
Wed, 4 Mar 2009 20:24:58 +0000 (15:24 -0500)
interface and added a note to the mountd man page saying
hostnames will be ignored when they can not be looked up.

Signed-off-by: Steve Dickson <steved@redhat.com>
support/misc/tcpwrapper.c
utils/mountd/mountd.man

index a9cd9088ef7854365d24bcd4eeb3407f6705ad72..0ba856f9819d6af0593a0e47fe267120df33fd16 100644 (file)
@@ -46,7 +46,7 @@
 #include <sys/signal.h>
 #include <sys/queue.h>
 #include <sys/stat.h>
-#include <unistd.h>
+#include <tcpd.h>
 
 #include "xlog.h"
 
@@ -171,58 +171,15 @@ good_client(daemon, addr)
 char *daemon;
 struct sockaddr_in *addr;
 {
-    struct hostent *hp;
-    char **sp;
-    char *tmpname;
-
-       /* First check the address. */
-       if (hosts_ctl(daemon, "", inet_ntoa(addr->sin_addr), "") == DENY)
-               return DENY;
-
-       /* Now do the hostname lookup */
-       hp = gethostbyaddr ((const char *) &(addr->sin_addr),
-               sizeof (addr->sin_addr), AF_INET);
-       if (!hp) {
-               xlog(L_WARNING, 
-                       "Warning: Client IP address '%s' not found in host lookup",
-                       inet_ntoa(addr->sin_addr));
-               return DENY; /* never heard of it. misconfigured DNS? */
-       }
-
-       /* Make sure the hostent is authorative. */
-       tmpname = strdup(hp->h_name);
-       if (!tmpname) {
-               xlog(L_WARNING, "Warning: No memory for Host access check");
-               return DENY;
-       }
-       hp = gethostbyname(tmpname);
-       if (!hp) {
-               xlog(L_WARNING, 
-                       "Warning: Client hostname '%s' not found in host lookup", tmpname);
-               free(tmpname);
-               return DENY; /* never heard of it. misconfigured DNS? */
-       }
-       free(tmpname);
-
-       /* Now make sure the address is on the list */
-       for (sp = hp->h_addr_list ; *sp ; sp++) {
-           if (memcmp(*sp, &(addr->sin_addr), hp->h_length) == 0)
-                       break;
-       }
-       if (!*sp)
-           return DENY; /* it was a FAKE. */
+       struct request_info req;
 
-       /* Check the official name and address. */
-       if (hosts_ctl(daemon, hp->h_name, inet_ntoa(addr->sin_addr), "") == DENY)
-               return DENY;
+       request_init(&req, RQ_DAEMON, daemon, RQ_CLIENT_SIN, addr, 0);
+       sock_methods(&req);
 
-       /* Now check aliases. */
-       for (sp = hp->h_aliases; *sp ; sp++) {
-               if (hosts_ctl(daemon, *sp, inet_ntoa(addr->sin_addr), "") == DENY)
-               return DENY;
-       }
+       if (hosts_access(&req)) 
+               return ALLOW;
 
-   return ALLOW;
+       return DENY;
 }
 
 /* check_startup - additional startup code */
index 2f42d00f4550d45c4f5a55bbb8c1de6606bab13e..bfa06e08eec72d6e737d14bc0b10aad74290fd79 100644 (file)
@@ -181,13 +181,15 @@ mountd: .bar.com
 You have to use the daemon name 
 .B mountd
 for the daemon name (even if the binary has a different name).
+.B Note:
+hostnames used in either access file will be ignored when
+they can not be resolved into IP addresses.
 
 For further information please have a look at the
 .BR tcpd (8)
 and
 .BR hosts_access (5)
 manual pages.
-
 .SH SEE ALSO
 .BR rpc.nfsd (8),
 .BR exportfs (8),