En un artículo de Faq-Mac acerca de una utilidad, AppleJack, que permite ejecutar diferentes tareas Unix desde un interfaz de menús de texto, y ante la insinuación de que una de las mejores cosas para las que sirve es la reparación de permisos periódica, Eduo comenta lo siguiente:
A mí Applejack me parece una tristisima utilidad que propaga la leyenda urbana de que se tienen que reparar permisos cada vez que haya un problema.
Y a partir de ahí, un tira y afloja de comentarios acerca de si AppleJack sirve realmente para algo, porque Eduo opina que para quien no sabe lo que es el terminal, AppleJack te da la posibilidad de estrangular aún más el equipo, y para quien realmente sabe lo que hace, AppleJack no es más que un pequeño conjunto de atajos.
Sin embargo, yo quiero centrarme en responder a Darwin, que pregunta en un comentario:
¿¿¿Por qué Mac OS X es el único UNIX (no voy a entrar en si es UNIX puro o no,es UNIX/like y no hay que entrar en más detalles que no vienen a cuento) que necesita reparar permisos???.
- Solaris, no lo necesita (sistema UFS) (Unix File System).
- FreeBSD, no lo necesita (sistema UFS, igual que Solaris)
- GNU/Linux, no lo necesita (sistema mas extendido ext3 aunque yo uso ReiserFS por que me va mejor)
La respuesta corta es: no es necesario reparar permisos tampoco en Mac OS X.
La respueta mediana es: en condiciones normales de uso, no es necesario nunca reparar permisos en Mac OS X, y no debe ser la primera cosa que hagamos para solucionar un problema, porque seguramente no lo va a arreglar.
La respuesta elaborada es que Mac OS X utiliza un sistema de instaladores más potente y fácil de utilizar que el que utilizan otros Unix, pero algún instalador —por ejemplo, el de Palm Desktop— a veces decide variar permisos en carpetas del sistema, y puesto que están corriendo en modo administrador, pueden hacerlo con cualquiera de ellas.
Lo que hace la reparación de permisos —que como bien ha dicho Eduo, la mayoría de las veces no sirve para nada— es comparar los permisos marcados por los “recibos” —carpeta /Library/Receipts/— de ciertos paquetes de instalación —no de todos— con los marcados por el sistema.
Si decis que eso en los otros Unix no puede pasar, no sería cierto: muchos paquetes hay que instalarlos con privilegios de superusuario (root), y un error en un Makefile podría borrar el sistema operativo.
Pero en realidad, la mayoría de los instaladores no tienen la culpa: la culpa de que fuese necesario “reparar permisos” la tiene Mac OS 9, y sólo cuando se ejecutaba fuera del entorno Classic. Eso es así porque cuando se arranca Mac OS 9 fuera de Classic, el disco PERTENECE a Mac OS 9, que se olvida de usuarios, permisos, y demás zarandajas, porque es incapaz de utilizarlos. Algo parecido, por cierto, podría pasar si un PC con Windows o Linux, utilizando versiones antiguas de software para la lectura del formato HFS+, eliminase información sobre usuarios y permisos al montar directamente un disco duro. Eso no puede pasar cuando se comparten archivos, bien a través de Compartir Archivos o a través de Compartir Windows.
Así que, en realidad, para los Macs con Intel, que ni siquiera pueden usar Classic, Reparar permisos como medida profiláctica, o tarea de mantenimiento habitual, es aún más inútil.
Más información, aparte de la muy buena información aportada por Eduo en los comentarios del artículo de Faq-Mac, en un artículo de Rosyna de Unsanity (en inglés) titulado: Ejercicios sobre la futilidad parte 2: Reparar permisos es inútil.
Por supuesto, esto no tiene nada que ver con el resto de cosas que AppleJack puede hacer perfectamente —aunque coincido con Eduo en que AppleJack, en la mayoría de ocasiones, no sirve para nada, y sirve para perpetuar que hay una parte oscura de Mac OS X en la que hay que toquetear—, sino sólo con la idea de que Reparar permisos —ya sea a través de AppleJack, Utilidad de Discos, o cualquier otra utilidad— sirva de algo de forma general.
[Actualización 1] Rosyna, además, copia un diálogo de Los Simpsons para ilustrar la in-utilidad de reparar permisos:
Homer: No se ve un solo oso. La Patrulla Anti-Osos funciona de maravilla.Lisa: Eso es un razonamiento viciado, papá.
Homer: Gracias, cariño.
Lisa: Siguiendo tu lógica, yo podría decir que esta piedra mantiene alejados a los tigres.
Homer: Oh, ¿cómo funciona?
Lisa: No funciona.
Homer: Ajá…
Lisa: Es sólo una estúpida piedra.
Homer: Ajá…
Lisa: Pero yo no veo ningún tigre por los alrededores, ¿y tú?
[Homer se lo piensa, y luego saca algunos billetes]
Homer: Lisa, quiero comprarte la piedra.
[Lisa rehusa al principio, y luego acepta el intercambio]
[Actualización 2] La idea más inútil de todas las que tienen que ver con reparación de permisos es la de que haya que reparar permisos después de realizar una actualización del sistema operativo, o de un programa instalado por Apple… porque el programa de reparación de permisos asignará los mismos permisos que asignó originalmente el instalador. Sólo si el programa no es de Apple —como el infame Palm Desktop— se pueden producir cambios en los permisos que deban ser reparados… ¡pero deberían ser reparados sólo si surgiese algún problema de permisos!
Sí podría tener alguna utilidad, en algún caso de manipulación inapropiada por parte del usuario, reparar permisos antes de realizar una actualización del sistema… pero sólo en caso de que hayamos jugueteado con permisos en las carpetas /Applications o /Library.
Hay que decir, además, que Reparar permisos no hace nada en la carpeta del usuario. Cada usuario es libre de hacer lo que quiera con su carpeta Inicio, y lo que haya dentro… y Reparar permisos no lo arreglará.
[Actualización 3] Acabo de encontrar, gracias a Digg, el mejor repaso a las actividades realizadas por Reparar permisos (eso sí, sólo en inglés), y lo proporciona un especial de Macworld USA. Uno de los puntos más interesantes es el de los paquetes realmente utilizados para buscar la lista oficial de permisos:
- AdditionalAsianFonts.pkg
- AdditionalEssentials.pkg
- AdditionalFonts.pkg
- AddressBook.pkg
- ApplicationsServer.pkg
- Automator.pkg
- BaseSystem.pkg
- BrotherPrinterDrivers.pkg
- BSD.pkg
- BSDSDK.pkg
- CanonPrinterDrivers.pkg
- CommonAccessCard.pkg
- CommonCriteriaTools.pkg
- DevDocumentation.pkg
- DeveloperTools.pkg
- DevExamples.pkg
- DevFatLibraries.pkg
- DevInternal.pkg
- DevSDK.pkg
- ElectronicsForImagingPrinterDrivers.pkg
- EpsonPrinterDrivers.pkg
- Essentials.pkg
- FatLibraries.pkg
- GimpPrintPrinterDrivers.pkg
- HewlettPackardPrinterDrivers.pkg
- iCal.pkg
- iChat.pkg
- Internal.pkg
- iTunes.pkg
- Java.pkg
- LexmarkPrinterDrivers.pkg
- Mail.pkg
- MicrosoftIE.pkg
- MigrationAssistant.pkg
- OxfordDictionaries.pkg
- QuickTimeStreamingServer.pkg
- RicohPrinterDrivers.pkg
- Safari.pkg
- ServerAdminTools.pkg
- ServerEssentials.pkg
- ServerFatLibraries.pkg
- ServerInternal.pkg
- ServerSetup.pkg
- X11SDK.pkg
- X11User.pkg
- XeroxPrinterDrivers.pkg
También tiene una lista de las actividades que pueden realmente causar problemas con los permisos:
- Instaladores mal escritos
- Toqueteo del usuario, que puede cambiar a mano los permisos.
- Arrancar en Mac OS 9, y mover o editar archivos, porque Mac OS 9 no sabe nada de la existencia de Mac OS X.
- Corrupción de una partición o una unidad.
- Utilidades de copia de seguridad defectuosas: las aplicaciones de copia de seguridad que no entiendan los permisos de Mac OS X pueden causar problemas.
Pero volviendo a lo que esto significa respecto a la respuesta a Darwin: no es que no sea necesario Reparar permisos en otros sistemas operativos, porque las mismas causas enunciadas —salvo el arranque de Mac OS 9— se pueden aplicar. Lo que ocurre es que el nivel de incidencia del problema con las primeras versiones de Mac OS 9 y Mac OS X, más la facilidad, gracias a la carpeta /Library/Receipts, de construir una herramienta de reparación, son las que hacen que fuese necesaria, en primer lugar, y _pueda existir_ esa herramienta, en segundo lugar.
[Actualización 4]: John Gruber habló también del tema en su artículo ‘Reparar permisos’ no es un paso recomendado al hacer actualizaciones de sistema (‘Repair Permissions’ Is Not a Recommended Step When Applying System Updates). El resumen que hace al final es muy parecido:
‘Reparar permisos’ es una herramienta de resolución de problemas, no un paso de mantenimiento habitual. Nunca he lanzado ‘Reparar permisos’ en ninguno de los cuatro Macs en activo en el cuartel general de Daring Fireball, y ninguno de ellos ha tenido ni un solo problema atribuible a actualizaciones de sistema o de seguridad.
Es así de simple: si fuera bueno para vuestros Mac, Apple lo recomendaría. Os garantizo que los ingenieros de Apple en el equipo del Instalador saben más que “ellos” [los supuestos usuarios expertos que recomiendan este tipo de cosas]
Como comenté en una lista de correo, yo tampoco lanzo ‘Reparar permisos’ en los dos Mac que tengo… y van de perlas 😉
Enlaces
- faq-mac: Software : Applejack ya está disponible para Mac con Intel
- Rosyna para Unsanity: Exercises in Futility Part 2: Repairing Permissions is Useless
- Macworld Secrets: Repairing permissions: What you need to know: < Via Digg
- John Gruber’s DaringFireball: ‘Repair Permissions’ Is Not a Recommended Step When Applying System Updates
Gracias a Macnolo Santana por la pista en MAC-ES.
Comentarios
23 respuestas a «Desde Faq-Mac: Que sí: que Reparar permisos es inútil (como remedio general)»
Entonces lo único que se hace al reparar permisos es… comparar recibos y si hay diferentes sobreescribirlos, ¿no?
Hola,
No es que ponga en duda lo que decís. No obstante, me sorprende que, después de instalar varios paquetes de software de apple, incluyendo “actualizaciones del sistema”, si reparo permisos, efectivamente la utilidad me señala que se han reparado permisos (una lista de cosas incomprensibles).
Un saludo
Hola, Txau-me, lo mejor sería que pegaras en la casilla de comentarios el listado completo del informe de Reparar permisos, para analizarlo.
Pero _siempre_ dice que se han reparado permisos, y también te avisa de que ciertas carpetas tienen permisos especiales, por lo que el informe tiene cierta longitud, incluso cuando no se haya cambiado realmente nada.
Por cierto, también es posible que se haya hecho alguna corrección de algún permiso, si has hecho algo con un instalador _raro_ —por tercera vez mencionaré el del Palm Desktop—, o has jugueteado con permisos. Pero seguramente ese cambio tampoco generaba problemas inicialmente, con lo cual tampoco has _reparado_ nada.
Los permisos difieren en ./Applications/iTunes.app/Contents/Frameworks/InternetUtilities.bundle/Contents/MacOS/InternetUtilities, deberían ser -rw-rw-r-- , y son -rwxrwxr-x
Los permisos difieren en ./Library/Preferences, deberían ser drwxrwxr-x , y son drwxrwxrwx
Los permisos difieren en ./Library, deberían ser drwxrwxr-t , y son drwxrwxrwt
El grupo difiere en ./private/etc/authorization, debería ser 80, el grupo es 0
Los permisos difieren en ./private/var/log/secure.log, deberían ser -rw------- , y son -rw-r-----
Los permisos difieren en ./usr/sbin/tcpdump, deberían ser -rwxr-xr-x , y son -rwsr-xr-x
En un Intel con Mac OSX
Actualizaciones instaladas
2006-09-29 18:04:10 +0200: Installed “J2SE 5.0 Release 4” (4.0)
2006-09-29 18:04:20 +0200: Installed “QuickTime” (7.1.3)
2006-09-29 18:04:29 +0200: Installed “iTunes” (7.0.1)
2006-09-29 18:05:05 +0200: Installed “Security Update 2006-004 (Intel)” (1.0)
Yo creo que es bastante claro que han sido los instaladores de Apple los causantes del cambio de permisos y no el Palm Desktop, que no tengo.
Achiles, eso no prueba nada: el Instalador de Apple utiliza los permisos marcados en el paquete de instalación, y si es una aplicación de las que he marcado, esos permisos serán los que usará Reparar permisos a la hora de revisar…
Fíjate que tenías permisos más allá de los necesarios. Si no has toqueteado manualmente los permisos, efectivamente ha tenido que ser algún instalador… pero es más probable que los instaladores que hagan eso sean los que están basados en programas tipo VISE, o iInstaller, más que el propio del Mac OS X.
Tambien hay que recordar que siendo Unix como es, y usándolo OS X como lo usa, los permisos del usuario le permiten hacer cosas en carpetas que no son suyas y para la utilidad de discos esto significará que “hay que reparar permisos”.
Por ejemplo, la carpeta /Library/WebServer/Documents —que no usa ni Dios, pero esta ahí ;-)— debería tener como dueño de sus contenidos al usuario “www”. Uno puede escribir en esa carpeta, y cuando repare permisos _saltará la alarma_ y pondra los permisos de nuevo en orden.
Como comentaba en el comentario original (a tres grados de separación de juandesant) uno de los problemas es que la rutina se llama *Reparar Permisos* cuando debería llamarse *Restablecer Permisos* o *Ajustar Permisos*. Cuando la Utilidad de discos _repara_ permisos no es indicativo de que haya un error, sino de que *no reconoce* la situación de los permisos, y los va a cambiar en algo que sí reconozca. Si tú copias un salvapantallas o una extensión de Safari para todos los usuarios, entonces los permisos no serán los que espera, pero funcionan perfectamente. Cuando se _reparan permisos_ no se arregla nada que esté roto. Es el equivalente a estar sentado en una mesa y que alguien te haya movido el ratón al lado derecho (soy zurdo) o que los papeles apilados no estén _justo_ como a ti te gustan. En la mayoría de los casos los ajustarás, pero realmente no te afecta, y una vez de cada muchísimas puede que realmente algo te afecte (que te desenchufen el ratón, por ejemplo). *La utilidad al _reparar permisos_ lo que hace es dejar todo de una forma que conoce, no de la única en que funciona*.
En mi caso jamás reparo los permisos, porque tengo directrices de ACL específicamente configuradas para poder usar directorios de iTunes e iPhoto compartidas.
Juande: has eliminado cualquier posibilidad que pudiera haber tenido yo de escribir sobre esto en el blog, hacerlo ahora me daría vergüenza 🙂 Como siempre mil veces más articulado y con un perfecto balance entre técnico y simple que funciona para todos los públicos. No podria haberlo hecho mejor.
¡Gracias por tu comentario, y sobre todo por el piropo final, Eduo!
La verdad es que lo primero que hice fue intentar comentar en faq-mac, y me encontré con problemas para hacerlo… luego pensé que quizá habrías escrito algo en tu bitácora, para comentarlo allí… y tampoco encontré nada. Así que luego pensé que sería un artículo muy interesante 😉
El soporte de Apple habla de que SÍ ayuda a resolver algunos problemas (incluído el relacionado al OS 9)
http://docs.info.apple.com/article.html?artnum=106712
Claro que ayuda a resolver algunos problemas, pero lo que no hay que hacer es ejecutarlo indiscriminadamente. Ahora que está en el aire la publicidad sobre el uso responsable de los antibióticos, aquí estamos hablando del uso responsable de *Restaurar permisos*: si _reparas_ permisos indiscriminadamente, es posible que estés cambiando lo que no tienes que cambiar. Como ha dicho Eduo, *en su configuración particular*, por ejemplo, *reparar permisos le causará problemas*.
Es que me causó confusión este comentario:
Por eso recurrí a la página de Apple…
pero que si se reparan los permisos y no hay nada que repara, no hace nada?
en lugar de que cambie lo que no tiene que cambiar.
Touchè! Había cambiado el título del artículo, pero esa parte también tengo que cambiarla, para que diga que en los Mac con Intel hay menos razones para Reparar permisos… que como bien dice Eduo debería ser Fijar permisos, o Resetear permisos.
En efecto: si los permisos de tu sistema no han cambiado, no hay ningún problema. El problema es que si tú cambias voluntariamente permisos en carpetas del sistema, como /System o /Library, o más normalmente /usr para instalar algo dentro, Reparar permisos los cambiará, y puede que deje de funcionar esos programas instalados por ti.
Un comentario sobre los permisos (basado en un hecho real, tanto que me ha pasado a mi ayer)
Estaba yo haciendo el idiota con los infos de mis discos duros (recomiendo a la gente que no juegue con eso, es peligroso), cuendo en mi recien comprado LaCie Biggest de 1.2 TB, se me ocurre i le cambio los permisos a uno de los discos que estaba formateado independiente y con 200 Gb de información usados.
Pues bién, una vez modificados los permisos a “sin acceso”, ya me fué imposible hacer nada con el disco.
Cada vez que pretendía volver a modificar los permisos, no me guardaba los cambios, y al abrir la carpeta del disco en cuestión, esta aparecia vacía.
Reinicio el ordenador.
Al arrancar, el disco no aparece. Primer susto.
Con la herramienta “utilidad de discos”, verifico que sigue alli, pero el icono es una hoja en blanco, y me dice que no hay propietario asignado.
Paso al plan B. Utilidad disk warrior (comprada después de otro ataque al corazón anteror). La utilidad reconoce el disco, lo comprueba, lo revisa y está bién. Vale le digo que me lo reconstruya. Empieza……sigue……y se cuelga. Segundo susto.
Así un par de veces.
Utilizo el comodin de la llamada (unas cuantas veces). Servicio tecnico, expertos, etc. Solución, llevar todo al ST y rezar 3 ave marias y 15 padre nuestros.
Llamo a un amigo maquero de toda la vida, y entre lagrimas y sollozos, consigo contarle la movida. Ma habla de un tal “super User”. Yo no tenía el gusto de conocerlo, pero escucho atentamente.
Resulta que el Super User, es un usuario de nombre “Root” que tiene todos los privilegios posibles en cada ordenador. O sea, que puede hacer lo que le de la gana con el.
Despues de mucho provar, recordar como era y demas nervios, consigo activar el super user. Reinicio el equipo y entro como super user (root), y ahi está el cabrón del disco duro, jugando al escondite, el muy cabròn.
Total, que haciendo info, y modificando en “detalles/propietario/otros” ya queda solucionado el problema.
Escribo esto, porque me vi negro para poder soluconar el problema, y si a alguien le pasa, que sepa que hay un amigo, llamado Super User (root), que es como el 11811, mi idolo.
Si le sirve a alguien de ayuda, ahora o en el futuro, pues me alegraré.
Un saludo a todos.
Y es ahí donde le dije yo a Eduo que si era útil Applejack, para los usuarios que son alérgicos a leerse un mísero manual de administracion de UNIX, aunque sea sólo un poquito.
genial, pero… ¿qué hacemos ahora cuando tengamos un problema? 😉
Bueno, hay algo que nadie puede preveer y ese es el virus de teclado, este virus es multiplataforma y es capaz de destruir lo impensable. (Se instala entre el ordenador y la silla)
A veces creo que tratamos de encontrar problemas donde no hay, ja aja ja posiblemente para recordar nuestra antigua vida en Windows y los más viejos en DOS :).
Alguien me puede explicar porqué si no reparo los permisos diariamente a mi mac le dá un “kernel Panic”, es decir si la enciendo y la uso, como a las 3 horas aparece la famosa pantalla o en el peor de los casos se congela y a la izquierda sobre la GUI, aprecen una serie de datos a la más vil forma de DOS. Sin embargo, si reparo los permisos la Mac puede funcionar 12 horas de trabajo seguido sin ningún problema.
¿¿??
Alfonso, un _kernel panic_ está relacionado con un problema de _malas relaciones_ entre hardware y software, de modo que o bien existe un driver mal configurado en tu máquina, o alguna pieza defectuosa (normalmente, RAM o disco duro).
Yo probaría a utilizar el Mac arrancándolo en modo seguro (safe mode), algo que se hace manteniendo pulsada la tecla de cambio a mayúsculas (no la de bloqueo de mayúsculas, que es la que lleva lucecita), hasta que aparezca Safe Mode en la pantalla de arranque.
Si en modo seguro funciona sin problemas, está claro que es alguno de los drivers desactivados, y eso lo puedes comprobar abriendo *Perfil de Sistema.app*, y examinando *Software* > *Extensiones*.
Muchas Gracias Juan de Dios, voy a revisarlo y luego les platico que fue.
Yo era escéptico reparando permisos, y nunca lo había hecho. Pero me gusta que cuando hago copias de seguridad gordas, tener abierto el monitor de actividad para ver cómo el disco va funcionando. (copias con Super Duper). Lo cierto es que un día el monitor de actividad dejó de abrirse, tanto en mi usuario habitual com el administrador (desde donde hago la copia). Tras años fastidiado por no abrirse el monitor, finalmente hice una reparación de permisos y volvió a la vida en ambos usuarios. No tengo palm.
Es obvio que no hay que mezclar churras con merinas.
Una cuestion es si con la restauracion de permisos hay que actuar “a priori” (a modo preventivo) y la otra cuestion es si con ello no hay mas remedio que actuar “a posteriori”.
Para un profano en la materia como yo, me ha quedado muy claro (clarisimo?) que (salvo “honradas excepciones”) repara permisos no sirve (casi) para nada.
Pero… un profano como yo (sin llegar a la “conclusion” de Lisa -y su ilogica piedra-) ha podido corroborar en carnes propias que reparando permisos he podido solucionar cuestiones que a mi querido ordenador lo habian llevado de cabeza.
Quizas es que la utilidad de reparar permisos hace alguna cosa oculta bajo este enigmatico nombre que nada tenga que ver con su titulo?.
Quizas reparar permisos (como tal) si soluciona ciertos problemas?.
Quizas el ordenador se ponga a temblar cuando alguien lanza dicha utilidad y se pone las pilas y deja de hacer tonterias?.
Quizas… tantos “quizas” no pueden ser una futilidad?.
Tambien es cierto que para un profano como yo, he podido constatar que (en ciertos asuntos) el razonamiento logico de la “ilogica piedra magica de Lisa” si funciona.
Sera un capricho de los dioses, sera que aquella razon oculta que mencionaba tiene una… pues eso, una componente de ocultismo?.
Gracias a todos los que me habeis hecho ver la luz con tan controvertido tema; pero siendo descabellado (y consecuente) en mis decisiones (y habiendo constatado la forma de solucionarlo -y contraviniendo toda recomendacion habida y por haber-), cuando vuelva a tener uno de mis problemillas… volvere a usar “la piedra ilogica de Lisa” (uy, perdon, queria decir que… volvere a reparar permisos).
Solo me queda decir: gracias Utilidad de reparar permisos por estar ahi… No voy a ser yo quien te ignore…
No se lo que haces en la “trastienda” del OS (ya me gustaria saber la autentica verdad), pero… vive Dios que “a mi” siempre me has solucionado los problemillas.
Larga vida a la reparacion de permisos.
Un saludo a todos.
Todo lo hasta aquí leído… muy técnico…, muy bonito…, muy empírico…
Pero… cada vez que tengo problemas con el Mac como: se ralentiza sin causa aparente; responde erráticamente; se niega a abrir alguna app (que hasta la fecha -y sin haber mediado ninguna “cosa rara”- había funcionado); no se apaga; no entra en reposo; se hace el remolón al arrancar; se congela el Finder; de repente (así, sin más) deja de reconocer la red Wifi….; se corta la intranet; no reconoce otros servidores (de mi intranet) y… un laaargo etcétera… En definitiva, situaciones que a buen seguro, y por lo leído sobre los permisos, sólo me debe pasar a mi… Pues… haciendo caso omiso de los “gurús”, ejecuto una reparación de permisos… et voilà… el Mac vuelve a ser el que había sido…
PD. De acuerdo con el comentario sobre applejack
toti, es fácil de comprobar: cuando tengas un problema de esos, repara permisos, y guarda el informe de Primera Ayuda. Luego, vuelve a reparar, y comparas el informe. Si nada cambió, es que reparar permisos no hizo nada.