Примечание. Пожалуйста, прочитайте обновленную информацию, начиная с «РЕДАКТИРОВАТЬ», около середины этого поста - среда и фон этой проблемы изменились
У меня установлена стандартная версия Debian 6.0, которую я решил перенести в репозитории Debian Testing. Я сделал это, обменяв ссылки на репозитории Squeeze в моем sources.list, чтобы использовать репозитории Testing.
После установки пакета и перезагрузки я получаю следующую ошибку при попытке su - другому пользователю:
root@skaia:~# su joebloggs -
bash: cannot set terminal process group (-1): Inappropriate ioctl for device
bash: no job control in this shell
Если я опущу -, это не происходит.
Обратите внимание, что пользователи могут стать пользователем root правильно, это происходит только при переключении с root на кого-то другого и использовании -, чтобы получить среду этого пользователя.
Гугл здесь в основном бесполезен. Единственное, что я могу найти, это ссылки с 2011 года в отношении sux
пакета, которые, кажется, были исправлены в то же время.
Это выглядит и пахнет очень похоже на ошибку обновления, исправляемую путем правильной настройки нужного пакета. Я просто понятия не имею, с чего начать - кроме этого, моя система работает полностью нормально и, как и ожидалось.
РЕДАКТИРОВАТЬ
Теперь это происходит со мной на стабильной машине Debian, как описано выше. На этот раз никаких обновлений или чего-то еще, просто стабильно.
Да, год спустя. До сих пор не знаю, в чем проблема.
Вот как это выглядит сейчас (мало что изменилось):
bash: cannot set terminal process group (-1): Inappropriate ioctl for device
bash: no job control in this shell
terraria@skaianet:~$ tty
/dev/pts/0
terraria@skaianet:~$ ls -l /dev/pts/0
crw--w---- 1 root root 136, 0 Oct 10 19:21 /dev/pts/0
terraria@skaianet:~$ ls -l /dev/pts/
crw--w---- 1 root root 136, 0 Oct 10 19:21 0
crw--w---- 1 root root 136, 2 Sep 22 17:47 2
crw--w---- 1 root root 136, 3 Sep 26 19:30 3
c--------- 1 root root 5, 2 Sep 7 10:50 ptmx
Strace генерируется так:
root@skaianet:~$ strace -f -o tracelog su terraria -
..также проявляется какое-то непонятное поведение. Эти сообщения довольно запутанные. Некоторые выбранные строки:
readlink("/proc/self/fd/0", "/dev/pts/0", 4095) = 10
#Error code 10?
15503 open("/dev/tty", O_RDWR|O_NONBLOCK) = -1 ENXIO (No such device or address)
#Yes there is, and I can interact with it normally
15503 ioctl(255, TIOCGPGRP, [32561]) = -1 ENOTTY (Inappropriate ioctl for device)
Я связал полный вывод этого сеанса strace - все, что я сделал, это запустил команду su, а затем сразу же нажал ctrl + d из терминала.
Ответы:
su - username
интерпретируется в соответствии с Вашимиsu
означает «запустить имя пользователя «ы оболочки как интерактивная оболочка»su username -
интерпретируетсяsu
как «запустить следующую неинтерактивную команду (-
) как имя пользователя »su
пропускающие конечные аргументыsh
для разбораsh
принимает-
означает «бег в качестве регистрационной оболочки (читать/etc/profile
...)»Но что вас действительно интересует, так это: почему неинтерактивен ? Совместное использование управляющего терминала между привилегированным родителем и непривилегированным дочерним элементом делает вас уязвимым для « повышения привилегий обратного вызова TTY », или
TIOCSTI
ошибки, так что, если вам действительно не нужно, онаsu
отсоединяется от него . Когда вы использовалиsu username -
форму,su
вы поняли, что вам не нужен управляющий терминал .Только процессы с управляющим терминалом могут иметь лидеров сеансов, которые управляют группами процессов (выполняют управление заданиями); след, который вы дали,
bash
обнаруживает, что он не может быть лидером сеанса.Вы упоминаете:
Игнорирование варианты нравится
sux
иsudo
есть по крайней мере три [1] версииsu
на Linux:coreutils
,util-linux
иshadow-utils
из которого Debian приходит. Справочная страница последнего указывает:и Debian идет с флагом
old_debian_behavior
; другие версии могут иметь аналогичные параметры времени компиляции / выполнения. Другая причина изменчивости может заключаться в том, что возникли некоторые споры [2] относительно того,su
следует ли когда-либо использовать этот метод для удаления привилегий и,TIOCSTI
следовательно, является ли ошибка ошибкой вообще (Redhat изначально закрыл ее как "WONTFIX" ).[1]: Изменить: добавить
SimplePAMApps
иhardened-shadow
к этому.[2]: у Solar Designer есть (старые) мнения, которые, я думаю, стоит прочитать.
источник
Я бы проверил владельца и разрешения для / dev / pts * или для новой конфигурации для udev, связанной с устройствами / dev / pts, которая не была заменена во время процесса обновления.
Вы также можете попытаться выяснить, что syscal генерирует ошибку, запустив от имени пользователя root:
источник
-f
к этому strace, если su решает запустить оболочку в качестве подпроцесса, что сейчас кажется распространенным явлением. Системный вызов для установки группы процессов переднего плана терминала,ioctl(..., TIOCSPGRP, ...)
и мы уже знаем, что это не удалось с ENOTTY (неуместным ioctl для устройства), так что часть strace не сильно поможет. Но-
можно сравнить две версии команды (с и без ), чтобы выяснить, почему TIOCSPGRP дает сбой.ptmx
принадлежащему пользователю root с нулевыми разрешениями.No job control
сообщения, запустите команду,tty
и она сообщит вам, какой tty вы используете. Тогдаls -l
это.-f
. Спасибо!