montar-trabajo: las variables desnudas se comían un usuario, y los echo ya van entre comillas

Tercer bug de la misma card, de la misma familia y el de peor diente: con un
directorio llamado «juan perez» en /home, el $u desnudo se partía en dos
campos, id -u juan perez fallaba, y el || continue saltaba a ese usuario EN
SILENCIO — se quedaba sin su /run/user/<uid>.

- u=$(basename "$h"), chown "$u", "/run/user/$uid"
- id -u izado a uid=$(id -u "$u" 2>/dev/null) || continue: se llamaba cuatro
  veces por usuario (una para el test y tres para las órdenes), ahora una. No
  era el bug, era la forma limpia de entrecomillarlo — y se ve en la medición,
  que pasó de id×4 a id×1
- los dos echo de error, ahora entre comillas. Inocuo hoy (ningún glob en el
  texto) y se comprobó que el mensaje y el rc=78 salen idénticos

Medido con el mismo banco de stubs sobre un /home de prueba con «juan perez»,
root y nadie: antes recibía chown sólo root, ahora root y «juan perez». «nadie»
no recibe en ninguno, que es lo correcto — no está en passwd. Parsea en
busybox, bash y brush.
This commit is contained in:
Sergio
2026-09-21 19:36:00 +00:00
parent 76885a93fe
commit e8524eab93
2 changed files with 32 additions and 4 deletions
+31 -3
View File
@@ -725,9 +725,37 @@ stubbeados, así que nada mutó la máquina. Los dos escenarios, antes y despué
| `/proc/mounts` sólo trae `/vvv/sergio` (el falso positivo) | **no montaba `/vvv`** y el `echo` salía sin número | `mount /dev/…-trabajo /vvv` + `170G libres` |
| `/vvv` montado de verdad | (acertaba) | no vuelve a montar, `170G libres` |
El fragmento nuevo parsea en busybox, bash y brush. **Lo que NO se tocó**, porque es otra unidad de
trabajo: los dos `echo` de error van sin comillas (hoy inocuo — ningún glob en el texto) y las
variables `$u`/`$h`/`$d` van desnudas.
El fragmento nuevo parsea en busybox, bash y brush.
**Bug 3 — las variables desnudas, y ésta se comía un usuario entero.** Arreglado en la misma tanda
junto con los dos `echo` de error, que iban sin comillas (inocuo hoy: ningún glob en el texto, y se
comprobó que el mensaje y el `rc=78` salen idénticos antes y después). El que sí tenía diente era
el bucle de `/home`:
```sh
# antes
for h in /home/*; do u=$(basename $h); id -u $u >/dev/null 2>&1 || continue
mkdir -p /run/user/$(id -u $u); chown $u /run/user/$(id -u $u); …
# después
for h in /home/*; do u=$(basename "$h"); uid=$(id -u "$u" 2>/dev/null) || continue
mkdir -p "/run/user/$uid"; chown "$u" "/run/user/$uid"; …
```
Con un directorio llamado `juan perez` en `/home`, el `$u` desnudo se partía en dos campos y
`id -u juan perez` fallaba ⇒ **el `continue` saltaba a ese usuario en silencio y se quedaba sin su
`/run/user/<uid>`**. Medido con el mismo banco de stubs, sobre un `/home` de prueba con
`juan perez`, `root` y `nadie`:
```
viejo usuarios que reciben chown: root
nuevo usuarios que reciben chown: juan perez|root
```
`nadie` no recibe en ninguno de los dos, que es lo correcto: no está en `passwd`.
De paso, `id -u` se llamaba **cuatro veces por usuario** (una para el test y tres para las órdenes);
ahora una sola, izada a `uid`. Eso no era el bug pero era la forma limpia de entrecomillarlo, y se
ve en la propia medición: las órdenes externas pasaron de `id×4` a `id×1`.
## Qué dice esto sobre el `sh` propio
+1 -1
View File
@@ -55,7 +55,7 @@
"argv": [
"sh",
"-c",
"mkdir -p /run/user; chmod 1777 /run/user; for h in /home/*; do u=$(basename $h); id -u $u >/dev/null 2>&1 || continue; mkdir -p /run/user/$(id -u $u); chown $u /run/user/$(id -u $u); chmod 700 /run/user/$(id -u $u); done; d=$(blkid -L trabajo 2>/dev/null); test -n \"$d\" || { echo montar-trabajo: ningun disco con LABEL=trabajo — el volumen no esta enchufado >&2; exit 78; }; mkdir -p /vvv; grep -q \" /vvv \" /proc/mounts || mount \"$d\" /vvv || { echo montar-trabajo: no pude montar el volumen >&2; exit 78; }; test -d /vvv/sergio || exit 0; mkdir -p /work/sergio; grep -q \" /work/sergio \" /proc/mounts || mount --bind /vvv/sergio /work/sergio; echo \"montar-trabajo: /vvv $(df -h /vvv | awk 'NR==2{print $4}') libres\""
"mkdir -p /run/user; chmod 1777 /run/user; for h in /home/*; do u=$(basename \"$h\"); uid=$(id -u \"$u\" 2>/dev/null) || continue; mkdir -p \"/run/user/$uid\"; chown \"$u\" \"/run/user/$uid\"; chmod 700 \"/run/user/$uid\"; done; d=$(blkid -L trabajo 2>/dev/null); test -n \"$d\" || { echo \"montar-trabajo: ningun disco con LABEL=trabajo — el volumen no esta enchufado\" >&2; exit 78; }; mkdir -p /vvv; grep -q \" /vvv \" /proc/mounts || mount \"$d\" /vvv || { echo \"montar-trabajo: no pude montar el volumen\" >&2; exit 78; }; test -d /vvv/sergio || exit 0; mkdir -p /work/sergio; grep -q \" /work/sergio \" /proc/mounts || mount --bind /vvv/sergio /work/sergio; echo \"montar-trabajo: /vvv $(df -h /vvv | awk 'NR==2{print $4}') libres\""
]
}
}