diff --git a/docs/plan-botar-busybox.md b/docs/plan-botar-busybox.md index 8be74c16..ff5cd6f7 100644 --- a/docs/plan-botar-busybox.md +++ b/docs/plan-botar-busybox.md @@ -725,9 +725,37 @@ stubbeados, así que nada mutó la máquina. Los dos escenarios, antes y despué | `/proc/mounts` sólo trae `/vvv/sergio` (el falso positivo) | **no montaba `/vvv`** y el `echo` salía sin número | `mount /dev/…-trabajo /vvv` + `170G libres` | | `/vvv` montado de verdad | (acertaba) | no vuelve a montar, `170G libres` | -El fragmento nuevo parsea en busybox, bash y brush. **Lo que NO se tocó**, porque es otra unidad de -trabajo: los dos `echo` de error van sin comillas (hoy inocuo — ningún glob en el texto) y las -variables `$u`/`$h`/`$d` van desnudas. +El fragmento nuevo parsea en busybox, bash y brush. + +**Bug 3 — las variables desnudas, y ésta se comía un usuario entero.** Arreglado en la misma tanda +junto con los dos `echo` de error, que iban sin comillas (inocuo hoy: ningún glob en el texto, y se +comprobó que el mensaje y el `rc=78` salen idénticos antes y después). El que sí tenía diente era +el bucle de `/home`: + +```sh +# antes +for h in /home/*; do u=$(basename $h); id -u $u >/dev/null 2>&1 || continue + mkdir -p /run/user/$(id -u $u); chown $u /run/user/$(id -u $u); … +# después +for h in /home/*; do u=$(basename "$h"); uid=$(id -u "$u" 2>/dev/null) || continue + mkdir -p "/run/user/$uid"; chown "$u" "/run/user/$uid"; … +``` + +Con un directorio llamado `juan perez` en `/home`, el `$u` desnudo se partía en dos campos y +`id -u juan perez` fallaba ⇒ **el `continue` saltaba a ese usuario en silencio y se quedaba sin su +`/run/user/`**. Medido con el mismo banco de stubs, sobre un `/home` de prueba con +`juan perez`, `root` y `nadie`: + +``` +viejo usuarios que reciben chown: root +nuevo usuarios que reciben chown: juan perez|root +``` + +`nadie` no recibe en ninguno de los dos, que es lo correcto: no está en `passwd`. + +De paso, `id -u` se llamaba **cuatro veces por usuario** (una para el test y tres para las órdenes); +ahora una sola, izada a `uid`. Eso no era el bug pero era la forma limpia de entrecomillarlo, y se +ve en la propia medición: las órdenes externas pasaron de `id×4` a `id×1`. ## Qué dice esto sobre el `sh` propio diff --git a/scripts/servidor/cards/montar-trabajo.json b/scripts/servidor/cards/montar-trabajo.json index 6cc6e9a5..f55ea70e 100644 --- a/scripts/servidor/cards/montar-trabajo.json +++ b/scripts/servidor/cards/montar-trabajo.json @@ -55,7 +55,7 @@ "argv": [ "sh", "-c", - "mkdir -p /run/user; chmod 1777 /run/user; for h in /home/*; do u=$(basename $h); id -u $u >/dev/null 2>&1 || continue; mkdir -p /run/user/$(id -u $u); chown $u /run/user/$(id -u $u); chmod 700 /run/user/$(id -u $u); done; d=$(blkid -L trabajo 2>/dev/null); test -n \"$d\" || { echo montar-trabajo: ningun disco con LABEL=trabajo — el volumen no esta enchufado >&2; exit 78; }; mkdir -p /vvv; grep -q \" /vvv \" /proc/mounts || mount \"$d\" /vvv || { echo montar-trabajo: no pude montar el volumen >&2; exit 78; }; test -d /vvv/sergio || exit 0; mkdir -p /work/sergio; grep -q \" /work/sergio \" /proc/mounts || mount --bind /vvv/sergio /work/sergio; echo \"montar-trabajo: /vvv $(df -h /vvv | awk 'NR==2{print $4}') libres\"" + "mkdir -p /run/user; chmod 1777 /run/user; for h in /home/*; do u=$(basename \"$h\"); uid=$(id -u \"$u\" 2>/dev/null) || continue; mkdir -p \"/run/user/$uid\"; chown \"$u\" \"/run/user/$uid\"; chmod 700 \"/run/user/$uid\"; done; d=$(blkid -L trabajo 2>/dev/null); test -n \"$d\" || { echo \"montar-trabajo: ningun disco con LABEL=trabajo — el volumen no esta enchufado\" >&2; exit 78; }; mkdir -p /vvv; grep -q \" /vvv \" /proc/mounts || mount \"$d\" /vvv || { echo \"montar-trabajo: no pude montar el volumen\" >&2; exit 78; }; test -d /vvv/sergio || exit 0; mkdir -p /work/sergio; grep -q \" /work/sergio \" /proc/mounts || mount --bind /vvv/sergio /work/sergio; echo \"montar-trabajo: /vvv $(df -h /vvv | awk 'NR==2{print $4}') libres\"" ] } }