From e8524eab9353ddd968480928bef690f0276f9602 Mon Sep 17 00:00:00 2001 From: Sergio Date: Mon, 21 Sep 2026 19:35:39 +0000 Subject: [PATCH] =?UTF-8?q?montar-trabajo:=20las=20variables=20desnudas=20?= =?UTF-8?q?se=20com=C3=ADan=20un=20usuario,=20y=20los=20echo=20ya=20van=20?= =?UTF-8?q?entre=20comillas?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Tercer bug de la misma card, de la misma familia y el de peor diente: con un directorio llamado «juan perez» en /home, el $u desnudo se partía en dos campos, id -u juan perez fallaba, y el || continue saltaba a ese usuario EN SILENCIO — se quedaba sin su /run/user/. - u=$(basename "$h"), chown "$u", "/run/user/$uid" - id -u izado a uid=$(id -u "$u" 2>/dev/null) || continue: se llamaba cuatro veces por usuario (una para el test y tres para las órdenes), ahora una. No era el bug, era la forma limpia de entrecomillarlo — y se ve en la medición, que pasó de id×4 a id×1 - los dos echo de error, ahora entre comillas. Inocuo hoy (ningún glob en el texto) y se comprobó que el mensaje y el rc=78 salen idénticos Medido con el mismo banco de stubs sobre un /home de prueba con «juan perez», root y nadie: antes recibía chown sólo root, ahora root y «juan perez». «nadie» no recibe en ninguno, que es lo correcto — no está en passwd. Parsea en busybox, bash y brush. --- docs/plan-botar-busybox.md | 34 ++++++++++++++++++++-- scripts/servidor/cards/montar-trabajo.json | 2 +- 2 files changed, 32 insertions(+), 4 deletions(-) diff --git a/docs/plan-botar-busybox.md b/docs/plan-botar-busybox.md index 8be74c16..ff5cd6f7 100644 --- a/docs/plan-botar-busybox.md +++ b/docs/plan-botar-busybox.md @@ -725,9 +725,37 @@ stubbeados, así que nada mutó la máquina. Los dos escenarios, antes y despué | `/proc/mounts` sólo trae `/vvv/sergio` (el falso positivo) | **no montaba `/vvv`** y el `echo` salía sin número | `mount /dev/…-trabajo /vvv` + `170G libres` | | `/vvv` montado de verdad | (acertaba) | no vuelve a montar, `170G libres` | -El fragmento nuevo parsea en busybox, bash y brush. **Lo que NO se tocó**, porque es otra unidad de -trabajo: los dos `echo` de error van sin comillas (hoy inocuo — ningún glob en el texto) y las -variables `$u`/`$h`/`$d` van desnudas. +El fragmento nuevo parsea en busybox, bash y brush. + +**Bug 3 — las variables desnudas, y ésta se comía un usuario entero.** Arreglado en la misma tanda +junto con los dos `echo` de error, que iban sin comillas (inocuo hoy: ningún glob en el texto, y se +comprobó que el mensaje y el `rc=78` salen idénticos antes y después). El que sí tenía diente era +el bucle de `/home`: + +```sh +# antes +for h in /home/*; do u=$(basename $h); id -u $u >/dev/null 2>&1 || continue + mkdir -p /run/user/$(id -u $u); chown $u /run/user/$(id -u $u); … +# después +for h in /home/*; do u=$(basename "$h"); uid=$(id -u "$u" 2>/dev/null) || continue + mkdir -p "/run/user/$uid"; chown "$u" "/run/user/$uid"; … +``` + +Con un directorio llamado `juan perez` en `/home`, el `$u` desnudo se partía en dos campos y +`id -u juan perez` fallaba ⇒ **el `continue` saltaba a ese usuario en silencio y se quedaba sin su +`/run/user/`**. Medido con el mismo banco de stubs, sobre un `/home` de prueba con +`juan perez`, `root` y `nadie`: + +``` +viejo usuarios que reciben chown: root +nuevo usuarios que reciben chown: juan perez|root +``` + +`nadie` no recibe en ninguno de los dos, que es lo correcto: no está en `passwd`. + +De paso, `id -u` se llamaba **cuatro veces por usuario** (una para el test y tres para las órdenes); +ahora una sola, izada a `uid`. Eso no era el bug pero era la forma limpia de entrecomillarlo, y se +ve en la propia medición: las órdenes externas pasaron de `id×4` a `id×1`. ## Qué dice esto sobre el `sh` propio diff --git a/scripts/servidor/cards/montar-trabajo.json b/scripts/servidor/cards/montar-trabajo.json index 6cc6e9a5..f55ea70e 100644 --- a/scripts/servidor/cards/montar-trabajo.json +++ b/scripts/servidor/cards/montar-trabajo.json @@ -55,7 +55,7 @@ "argv": [ "sh", "-c", - "mkdir -p /run/user; chmod 1777 /run/user; for h in /home/*; do u=$(basename $h); id -u $u >/dev/null 2>&1 || continue; mkdir -p /run/user/$(id -u $u); chown $u /run/user/$(id -u $u); chmod 700 /run/user/$(id -u $u); done; d=$(blkid -L trabajo 2>/dev/null); test -n \"$d\" || { echo montar-trabajo: ningun disco con LABEL=trabajo — el volumen no esta enchufado >&2; exit 78; }; mkdir -p /vvv; grep -q \" /vvv \" /proc/mounts || mount \"$d\" /vvv || { echo montar-trabajo: no pude montar el volumen >&2; exit 78; }; test -d /vvv/sergio || exit 0; mkdir -p /work/sergio; grep -q \" /work/sergio \" /proc/mounts || mount --bind /vvv/sergio /work/sergio; echo \"montar-trabajo: /vvv $(df -h /vvv | awk 'NR==2{print $4}') libres\"" + "mkdir -p /run/user; chmod 1777 /run/user; for h in /home/*; do u=$(basename \"$h\"); uid=$(id -u \"$u\" 2>/dev/null) || continue; mkdir -p \"/run/user/$uid\"; chown \"$u\" \"/run/user/$uid\"; chmod 700 \"/run/user/$uid\"; done; d=$(blkid -L trabajo 2>/dev/null); test -n \"$d\" || { echo \"montar-trabajo: ningun disco con LABEL=trabajo — el volumen no esta enchufado\" >&2; exit 78; }; mkdir -p /vvv; grep -q \" /vvv \" /proc/mounts || mount \"$d\" /vvv || { echo \"montar-trabajo: no pude montar el volumen\" >&2; exit 78; }; test -d /vvv/sergio || exit 0; mkdir -p /work/sergio; grep -q \" /work/sergio \" /proc/mounts || mount --bind /vvv/sergio /work/sergio; echo \"montar-trabajo: /vvv $(df -h /vvv | awk 'NR==2{print $4}') libres\"" ] } }