]> CyberLeo.Net >> Repos - FreeBSD/FreeBSD.git/blob - etc/rc
Disable kernel_secure_level unless explicitly set in rc.conf. Previously,
[FreeBSD/FreeBSD.git] / etc / rc
1 #!/bin/sh
2 #       $Id: rc,v 1.153 1998/09/07 17:18:36 cracauer Exp $
3 #       From: @(#)rc    5.27 (Berkeley) 6/5/91
4
5 # System startup script run by init on autoboot
6 # or after single-user.
7 # Output and error are redirected to console by init,
8 # and the console is the controlling terminal.
9
10 # Note that almost all the user-configurable behavior is no longer in
11 # this file, but rather in /etc/rc.conf.  Please check this file
12 # first before contemplating any changes here.
13
14 stty status '^T'
15
16 # Set shell to ignore SIGINT (2), but not children;
17 # shell catches SIGQUIT (3) and returns to single user after fsck.
18 trap : 2
19 trap : 3        # shouldn't be needed
20
21 HOME=/; export HOME
22 PATH=/sbin:/bin:/usr/sbin:/usr/bin:/usr/local/sbin
23 export PATH
24
25 # Configure ccd devices.
26 if [ -f /etc/ccd.conf ]; then
27         ccdconfig -C
28 fi
29
30 swapon -a
31
32 if [ $1x = autobootx ]; then
33         echo Automatic reboot in progress...
34         fsck -p
35         case $? in
36         0)
37                 ;;
38         2)
39                 exit 1
40                 ;;
41         4)
42                 reboot
43                 echo "reboot failed... help!"
44                 exit 1
45                 ;;
46         8)
47                 echo "Automatic file system check failed... help!"
48                 exit 1
49                 ;;
50         12)
51                 echo "Reboot interrupted"
52                 exit 1
53                 ;;
54         130)
55                 # interrupt before catcher installed
56                 exit 1
57                 ;;
58         *)
59                 echo "Unknown error in reboot"
60                 exit 1
61                 ;;
62         esac
63 else
64         echo Skipping disk checks ...
65 fi
66
67 trap "echo 'Reboot interrupted'; exit 1" 3
68
69 # root must be read/write both for NFS diskless and for VFS LKMs before
70 # proceeding any further.
71 mount -u -o rw /
72 if [ $? != 0 ]; then
73         echo "Filesystem mount failed, startup aborted"
74         exit 1
75 fi
76
77 umount -a >/dev/null 2>&1
78
79 mount -a -t nonfs
80 if [ $? != 0 ]; then
81         echo "Filesystem mount failed, startup aborted"
82         exit 1
83 fi
84
85 # If there is a global system configuration file, suck it in.
86 if [ -f /etc/rc.conf ]; then
87     . /etc/rc.conf
88 fi
89
90 # If old file exists, whine until they fix it.
91 if [ -f /etc/sysconfig ]; then
92         echo "Warning: /etc/sysconfig has been replaced by /etc/rc.conf."
93         echo "You should switch to /etc/rc.conf ASAP to eliminate this warning."
94 fi
95
96 adjkerntz -i
97
98 clean_var() {
99   if [ ! -f /var/run/clean_var ]; then
100     rm -rf /var/run/*
101     rm -f /var/spool/lock/*
102     rm -rf /var/spool/uucp/.Temp/*
103     # Keep a copy of the boot messages around
104     dmesg >/var/run/dmesg.boot
105     # And an initial utmp file
106     (cd /var/run && cp /dev/null utmp && chmod 644 utmp; )
107     touch /var/run/clean_var
108   fi
109 }
110
111 if [ -d /var/run -a -d /var/spool/lock -a -d /var/spool/uucp/.Temp ]; then
112   # network_pass1() *may* end up writing stuff to /var - we don't want to
113   # remove it immediately afterwards - *nor* to we want to fail to clean
114   # an nfs-mounted /var.
115   clean_var
116 fi
117
118 # Add additional swapfile, if configured.
119 if [ "x$swapfile" != "xNO" -a -w "$swapfile" -a -b /dev/vn0b ]; then
120         echo "Adding $swapfile as additional swap."
121         vnconfig /dev/vn0b $swapfile && swapon /dev/vn0b
122 fi
123
124 # configure serial devices
125 if [ -f /etc/rc.serial ]; then
126         . /etc/rc.serial
127 fi
128
129 # start up PC-card configuration
130 if [ -f /etc/rc.pccard ]; then
131         . /etc/rc.pccard
132 fi
133
134 # start up the initial network configuration.
135 if [ -f /etc/rc.network ]; then
136         . /etc/rc.network       # We only need to do this once.
137         network_pass1
138 fi
139
140 echo -n "Mounting NFS file systems"
141 mount -a -t nfs
142 echo .
143
144 # Whack the pty perms back into shape.
145 chmod 666 /dev/tty[pqrsPQRS]*
146
147 # clean up left-over files
148 rm -f /etc/nologin
149
150 clean_var                       # If it hasn't already been done
151 rm /var/run/clean_var
152
153 #
154 # Clearing /tmp at boot-time seems to have a long tradition.  It doesn't
155 # help in any way for long-living systems, and it might accidentally
156 # clobber files you would rather like to have preserved after a crash
157 # (if not using mfs /tmp anyway).
158 #
159 # See also the example of another cleanup policy in /etc/periodic/daily.
160 #
161 if [ "X${clear_tmp_enable}" = X"YES" ]; then
162         echo clearing /tmp
163
164         # prune quickly with one rm, then use find to clean up /tmp/[lq]*
165         # (not needed with mfs /tmp, but doesn't hurt there...)
166         (cd /tmp && rm -rf [a-km-pr-zA-Z]* &&
167             find -d . ! -name . ! -name lost+found ! -name quotas -exec rm -rf -- {} \;)
168
169 fi
170
171 # Remove X lock files, since they will prevent you from restarting X11 
172 # after a system crash.
173 rm -f /tmp/.X*-lock /tmp/.X11-unix/*
174
175 # snapshot any kernel -c changes back to disk
176 echo 'recording kernel -c changes'
177 dset -q
178
179 echo -n 'additional daemons:'
180 # start system logging and name service (named needs to start before syslogd
181 # if you don't have a /etc/resolv.conf)
182 #
183 if [ "X${syslogd_enable}" = X"YES" ]; then
184         # Transitional symlink (for the next couple of years :) until all
185         # binaries had a chance to move towards /var/run/log.
186         if [ ! -h /dev/log ] ; then
187                 # might complain for r/o root f/s
188                 ln -sf /var/run/log /dev/log
189         fi
190
191         rm -f /var/run/log
192         echo -n ' syslogd';             syslogd ${syslogd_flags}
193 fi
194
195 if [ "X${tickadj_enable}" = X"YES" ]; then
196         echo -n ' tickadj';     tickadj ${tickadj_flags--Aq}
197 fi
198 echo '.'
199
200 # enable dumpdev so that savecore can see it
201 # /var/crash should be a directory or a symbolic link
202 # to the crash directory if core dumps are to be saved.
203 if [ "X${dumpdev}" != X"NO" -a -e ${dumpdev} -a -d /var/crash ]; then
204         dumpon ${dumpdev}
205         echo -n checking for core dump...
206         savecore /var/crash
207 fi
208
209 if [ -n "$network_pass1_done" ]; then
210     network_pass2
211 fi
212
213 # Check the quotas (must be after ypbind if using NIS)
214 if [ "X${check_quotas}" = X"YES" ]; then
215         echo -n 'checking quotas:'
216         quotacheck -a
217         echo ' done.'
218         quotaon -a
219 fi
220
221 if [ -n "$network_pass2_done" ]; then
222     network_pass3
223 fi
224
225
226 # build ps databases
227 kvm_mkdb 
228 dev_mkdb
229
230 # check the password temp/lock file
231 if [ -f /etc/ptmp ]
232 then
233         logger -s -p auth.err \
234         "password file may be incorrect -- /etc/ptmp exists"
235 fi
236
237 if [ "X${accounting_enable}" = X"YES" -a -d /var/account ]; then
238         echo 'turning on accounting'
239         if [ ! -e /var/account/acct ]; then
240                 touch /var/account/acct
241         fi
242         accton /var/account/acct
243 fi
244
245 # Make shared lib searching a little faster.  Leave /usr/lib first if you
246 # add your own entries or you may come to grief.
247 if [ -x /sbin/ldconfig ]; then
248         _LDC=/usr/lib/aout
249         for i in $ldconfig_paths; do
250                 if test -d $i; then
251                         _LDC="${_LDC} $i"
252                 fi
253         done
254         echo 'setting a.out ldconfig path:' ${_LDC}
255         ldconfig -aout ${_LDC}
256 fi
257
258 # Now start up miscellaneous daemons that don't belong anywhere else
259 #
260 echo -n starting standard daemons:
261 if [ "X${inetd_enable}" != X"NO" ]; then
262         echo -n ' inetd';       inetd ${inetd_flags}
263 fi
264
265 if [ "X${cron_enable}" != X"NO" ]; then
266         echo -n ' cron';        cron
267 fi
268
269 if [ "X${lpd_enable}" = X"YES" ]; then
270         echo -n ' printer';             lpd ${lpd_flags}
271 fi
272
273 if [ "X${sendmail_enable}" = X"YES" -a -r /etc/sendmail.cf ]; then
274         echo -n ' sendmail';    /usr/sbin/sendmail ${sendmail_flags}
275 fi
276
277 echo '.'
278
279 # configure implementation specific stuff
280 arch=`uname -m`
281 if [ -f /etc/rc.${arch} ]; then
282         . /etc/rc.${arch}
283 fi
284
285 # Recover vi editor files.
286 vibackup=`echo /var/tmp/vi.recover/vi.*`
287 if [ "$vibackup" != '/var/tmp/vi.recover/vi.*' ]; then
288         echo 'Recovering vi editor sessions'
289         for i in $vibackup; do
290                 # Only test files that are readable.
291                 if test ! -r $i; then
292                         continue
293                 fi
294
295                 # Unmodified nvi editor backup files either have the
296                 # execute bit set or are zero length.  Delete them.
297                 if test -x $i -o ! -s $i; then
298                         rm -f $i
299                 fi
300         done
301
302         # It is possible to get incomplete recovery files, if the editor
303         # crashes at the right time.
304         virecovery=`echo /var/tmp/vi.recover/recover.*`
305         if [ "$virecovery" != "/var/tmp/vi.recover/recover.*" ]; then
306                 for i in $virecovery; do
307                         # Only test files that are readable.
308                         if test ! -r $i; then
309                                 continue
310                         fi
311
312                         # Delete any recovery files that are zero length,
313                         # corrupted, or that have no corresponding backup file.
314                         # Else send mail to the user.
315                         recfile=`awk '/^X-vi-recover-path:/{print $2}' < $i`
316                         if test -n "$recfile" -a -s "$recfile"; then
317                                 sendmail -t < $i
318                         else
319                                 rm -f $i
320                         fi
321                 done
322         fi
323 fi
324
325 # make a bounds file for msgs(1) if there isn't one already
326 if [ ! -f /var/msgs/bounds ]; then
327         echo 0 > /var/msgs/bounds
328 fi
329
330 # for each valid dir in $local_startup, search for init scripts matching *.sh
331 if [ "X${local_startup}" != X"NO" ]; then
332         echo -n 'Local package initialization:'
333         for dir in ${local_startup}; do
334                 [ -d ${dir} ] && for script in ${dir}/*.sh; do
335                         [ -x ${script} ] && ${script} start
336                 done
337         done
338         echo .
339 fi
340
341 # Do traditional (but rather obsolete) rc.local file if it exists.
342 [ -f /etc/rc.local ] && sh /etc/rc.local
343
344 # Raise kernel security level.  This should be done only after `fsck' has
345 # repaired local file systems if you want the securelevel to be greater than 1.
346 if [ "X${kern_securelevel_enable}" = X"YES" -a "${kern_securelevel}" -ge 0 ]; 
347 then
348         echo 'Raising kernel security level'
349         sysctl -w kern.securelevel=${kern_securelevel}
350 fi
351
352 date
353 exit 0