montar-trabajo: las variables desnudas se comían un usuario, y los echo ya van entre comillas
Tercer bug de la misma card, de la misma familia y el de peor diente: con un directorio llamado «juan perez» en /home, el $u desnudo se partía en dos campos, id -u juan perez fallaba, y el || continue saltaba a ese usuario EN SILENCIO — se quedaba sin su /run/user/<uid>. - u=$(basename "$h"), chown "$u", "/run/user/$uid" - id -u izado a uid=$(id -u "$u" 2>/dev/null) || continue: se llamaba cuatro veces por usuario (una para el test y tres para las órdenes), ahora una. No era el bug, era la forma limpia de entrecomillarlo — y se ve en la medición, que pasó de id×4 a id×1 - los dos echo de error, ahora entre comillas. Inocuo hoy (ningún glob en el texto) y se comprobó que el mensaje y el rc=78 salen idénticos Medido con el mismo banco de stubs sobre un /home de prueba con «juan perez», root y nadie: antes recibía chown sólo root, ahora root y «juan perez». «nadie» no recibe en ninguno, que es lo correcto — no está en passwd. Parsea en busybox, bash y brush.
This commit is contained in:
@@ -725,9 +725,37 @@ stubbeados, así que nada mutó la máquina. Los dos escenarios, antes y despué
|
||||
| `/proc/mounts` sólo trae `/vvv/sergio` (el falso positivo) | **no montaba `/vvv`** y el `echo` salía sin número | `mount /dev/…-trabajo /vvv` + `170G libres` |
|
||||
| `/vvv` montado de verdad | (acertaba) | no vuelve a montar, `170G libres` |
|
||||
|
||||
El fragmento nuevo parsea en busybox, bash y brush. **Lo que NO se tocó**, porque es otra unidad de
|
||||
trabajo: los dos `echo` de error van sin comillas (hoy inocuo — ningún glob en el texto) y las
|
||||
variables `$u`/`$h`/`$d` van desnudas.
|
||||
El fragmento nuevo parsea en busybox, bash y brush.
|
||||
|
||||
**Bug 3 — las variables desnudas, y ésta se comía un usuario entero.** Arreglado en la misma tanda
|
||||
junto con los dos `echo` de error, que iban sin comillas (inocuo hoy: ningún glob en el texto, y se
|
||||
comprobó que el mensaje y el `rc=78` salen idénticos antes y después). El que sí tenía diente era
|
||||
el bucle de `/home`:
|
||||
|
||||
```sh
|
||||
# antes
|
||||
for h in /home/*; do u=$(basename $h); id -u $u >/dev/null 2>&1 || continue
|
||||
mkdir -p /run/user/$(id -u $u); chown $u /run/user/$(id -u $u); …
|
||||
# después
|
||||
for h in /home/*; do u=$(basename "$h"); uid=$(id -u "$u" 2>/dev/null) || continue
|
||||
mkdir -p "/run/user/$uid"; chown "$u" "/run/user/$uid"; …
|
||||
```
|
||||
|
||||
Con un directorio llamado `juan perez` en `/home`, el `$u` desnudo se partía en dos campos y
|
||||
`id -u juan perez` fallaba ⇒ **el `continue` saltaba a ese usuario en silencio y se quedaba sin su
|
||||
`/run/user/<uid>`**. Medido con el mismo banco de stubs, sobre un `/home` de prueba con
|
||||
`juan perez`, `root` y `nadie`:
|
||||
|
||||
```
|
||||
viejo usuarios que reciben chown: root
|
||||
nuevo usuarios que reciben chown: juan perez|root
|
||||
```
|
||||
|
||||
`nadie` no recibe en ninguno de los dos, que es lo correcto: no está en `passwd`.
|
||||
|
||||
De paso, `id -u` se llamaba **cuatro veces por usuario** (una para el test y tres para las órdenes);
|
||||
ahora una sola, izada a `uid`. Eso no era el bug pero era la forma limpia de entrecomillarlo, y se
|
||||
ve en la propia medición: las órdenes externas pasaron de `id×4` a `id×1`.
|
||||
|
||||
## Qué dice esto sobre el `sh` propio
|
||||
|
||||
|
||||
@@ -55,7 +55,7 @@
|
||||
"argv": [
|
||||
"sh",
|
||||
"-c",
|
||||
"mkdir -p /run/user; chmod 1777 /run/user; for h in /home/*; do u=$(basename $h); id -u $u >/dev/null 2>&1 || continue; mkdir -p /run/user/$(id -u $u); chown $u /run/user/$(id -u $u); chmod 700 /run/user/$(id -u $u); done; d=$(blkid -L trabajo 2>/dev/null); test -n \"$d\" || { echo montar-trabajo: ningun disco con LABEL=trabajo — el volumen no esta enchufado >&2; exit 78; }; mkdir -p /vvv; grep -q \" /vvv \" /proc/mounts || mount \"$d\" /vvv || { echo montar-trabajo: no pude montar el volumen >&2; exit 78; }; test -d /vvv/sergio || exit 0; mkdir -p /work/sergio; grep -q \" /work/sergio \" /proc/mounts || mount --bind /vvv/sergio /work/sergio; echo \"montar-trabajo: /vvv $(df -h /vvv | awk 'NR==2{print $4}') libres\""
|
||||
"mkdir -p /run/user; chmod 1777 /run/user; for h in /home/*; do u=$(basename \"$h\"); uid=$(id -u \"$u\" 2>/dev/null) || continue; mkdir -p \"/run/user/$uid\"; chown \"$u\" \"/run/user/$uid\"; chmod 700 \"/run/user/$uid\"; done; d=$(blkid -L trabajo 2>/dev/null); test -n \"$d\" || { echo \"montar-trabajo: ningun disco con LABEL=trabajo — el volumen no esta enchufado\" >&2; exit 78; }; mkdir -p /vvv; grep -q \" /vvv \" /proc/mounts || mount \"$d\" /vvv || { echo \"montar-trabajo: no pude montar el volumen\" >&2; exit 78; }; test -d /vvv/sergio || exit 0; mkdir -p /work/sergio; grep -q \" /work/sergio \" /proc/mounts || mount --bind /vvv/sergio /work/sergio; echo \"montar-trabajo: /vvv $(df -h /vvv | awk 'NR==2{print $4}') libres\""
|
||||
]
|
||||
}
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user