色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

誤執行rm-rf之后,除了跑路還能怎么辦

電子設計 ? 來源:電子設計 ? 作者:電子設計 ? 2020-12-24 15:58 ? 次閱讀

前言

最近寫個簡單的 Bash 腳本都不上心了,寫完連檢查都不檢查,直接拖到到實體服務器跑。

結果一跑起來,發現不對勁,怎么一個簡單腳本跑了 10 秒還沒結束,于是立馬直接 ctrl + c 一頓操作停掉了運行中的腳本。

接著,習慣性的輸入了 ls,結果 what?找不到 ls 命令?

瞬間背后一涼,慌慌張張打開了腳本。

發現問題了,寫了個巨蠢的 Bug,間接執行了 rm -fr ,這不意味著我刪庫了?

這臺是公司的授權服務器呀,被小林這么一整,公司歷史的授權記錄和其他重要信息不就丟了?

心里慌得一批的小林,跟朋友們說了這件事,朋友建議我第一時間上報給 leader,不要把刪庫的事情瞞著。

于是,小林就向 leader 說了刪庫事情,本以為會被痛批一頓。

結果 leader 笑著說:“沒事,你先看看重要的文件還在不在。不過你這么一整,我突然想起編譯服務器半年沒備份,我先備份一下我的編譯服務器,防止哪天也被你們刪庫了。”

我:“????”

吃瓜的小伙伴,是不是覺得小林要刪庫跑路了?

哈哈哈,小林沒跑路,反而是恢復了回來,所以接下來說說小林是如何「從刪庫到恢復」的。

初探案發現場

來看看小林寫的垃圾代碼,是如何引發這次的刪庫。

既然發生了 rm -fr 的現象,那必然 new_lic_dir 這個變量是空的。

所以導致執行 rm -fr $new_lic_dir 這條語句的時候,變成了 rm -fr 刪庫語句。很好,兇器找到了。

那為什么 new_lic_dir 會是空的呢?

細心的小伙伴肯定察覺出來了,是因為給 new_lic_dir 變量賦值的時使用了反引號。

沒錯,就是反引號的原因。

反引號在 Linux Shell 命令行中有特殊的含義:反引號間的內容,會被 Shell 先執行。其輸出被放入主命令后,主命令再被執行。

也就是說, new_lic_dir 的值是 ${lic_path}/new_license 這條命令執行的結果,問題這哪是命令啊,所以肯定返回空值給 new_lic_dir 變量。

小林寫得那么溫柔的代碼,竟然變成了窮兇極惡的刪庫代碼。

這下原因是找到了,反引號應該改成雙引號才對。

沒注意反引號要修改成雙引號,所以造成了刪庫的悲劇。

保留案發現場

既然發生了刪庫的事情,千萬不要重啟服務器,也不要關閉 ssh 連接的會話,而是要保留案發現場,接著查查還剩什么。

小林,這不是吹大炮嘛?ls 都沒了,還怎么查?

還好這次比較幸運,因為在執行腳本的時候,第一時間發現不對勁,立馬掐斷了還在運行的腳本,所以并非 Linux 所有文件都被刪除了。

只要我掐得快,rm -fr 就干不死我。

雖然 ls 被刪了,但所幸發現 cd 命令還能用。

只要 cd 用得好,它也能用出 ls 的效果。很簡單,只需 cd + Tab 鍵就會自動出現指定目錄下的所有文件。

有了 cd + Tab 鍵,我們就可以查看每個目錄下的文件,于是就可以一步一步來確認哪些系統文件被刪了。

通過一番的確認和對比后,發現主要被刪除的有四個目錄分別是:

/bin 、/boot 、/dev 這三個目錄整個都被刪除了;

/lib 目錄里的動態庫部分被刪除。

來復習一下上面這四個目錄主要是存放了什么:

/bin 存放常用系統命令,ls、cp、rm、chmod 等常用命令都在此目錄;

/boot 系統啟動目錄,保存與系統啟動相關的文件,如內核文件和啟動引導程序;

/dev 設備文件保存位置;

/lib 存放程序所需的動態庫和靜態庫文件。

/boot 都被刪除了,還好小林沒有重啟服務器,要是重啟了服務器,就完犢子了,系統肯定起不來了。

cd 命令是在 /sin 目錄下,/sin 還健全,所以 cd 是可以正常使用。

所幸重要的數據庫信息和文件都還沒刪除,所以小林首要的目標是要恢復 /bin、/boot、/dev、/lib 這四個目錄。

還原文件

由于 /bin 目錄 和 /lib 部分動態文件被刪除,常用的傳遞文件的方式是無法使用的,如 ftp、scp、mount 等。

小林摸索了很久,竟然發現 wget 可以使用,wget 命令是在 /usr/bin 目錄,所幸 /usr/bin 還健全。

于是,用了取巧的方法,先另一臺正常的服務器,把 /bin 目錄放到了 Web 服務器的 Web 目錄,接著通過 wget 進行下載

有戲,看到了成功的曙光。

但是新的問題就來了,我下載過來的命令文件,是沒有執行權限的。

而 chmod 命令是在 /bin 目錄的,它同樣也被刪除了,無法使用它來給予文件權限。

還在,在網上搜到了一個偉大命令 perl,可以通過它來給予文件權限:

perl -e "chmod 777, 'ls'"

真是個神奇的命令。

好了,這下賦值權限問題也解決了,成功在望了。

wget 是無法直接把 /bin 目錄下載下來的,只能下載一個文件。

但是小林我不可能一個一個去下載來進行恢復,這得要何年何月才能完成。。。

小林就想到了一個方法:

先通過 wget 的方式下載 tar 命令,并通過 perl 給予 tar 命令權限;

接著把另一臺服務器把 /bin 目錄打包成壓縮文件,然后通過 wget 下載 bin 目錄的壓縮包文件;

最后通過 tar 命令把 bin 壓縮包解壓出來。

/bin 就這樣恢復回來啦,剩余的其他目錄 也是通過同樣的操作恢復了回來。

小林的笑容漸漸恢復了回來,哈哈哈哈哈哈哈哈哈哈哈哈~

遇到 rm -fr 刪庫事件發生,一定要沉住氣,穩住心態!

本次刪庫事件,之所以小林能幸運的恢復回來,有非常關鍵兩點:

小林發現腳本執行不正常,果斷立馬的掐斷它,沒有造成重要的數據庫信息被刪除,如果掐斷的時候再晚一點,可能就真沒了;

小林發現常用命令無法使用的時候,沒有重啟服務器,不然服務器就起不來了,也沒有關閉 ssh 會話,不然無法在重新連接 ssh 會話了,也就無法進行操作了。

如果以上兩點都沒做好,服務器恢復的難度就加大了很多,更嚴重的是假期就沒法過了。

預防誤執行 rm -fr

既然 rm -fr 是殘忍的兇器,那么預防它是很有必要的,接下來跟大家討論討論預防它的幾種方案。

1、rm -rf 刪除目錄時要判斷目錄

#!/bin/bash

work_path=`pwd`

#如果目錄不為空,才執行刪除操作

if [ ${work_path} != "" ];then

rm -fr ${work_path}

fi

在執行刪除目錄操作前,先判斷要刪除的目錄是否為空,不為空才執行刪除操作。

2、Shell 腳本指定 set -u

執行腳本的時候,如果遇到不存在的變量,Bash 默認忽略它。

#!/bin/bash

echo $a

echo hello

上面代碼中,$a 是一個不存在的變量,執行結果如下。

$ bash test.sh

hello

可以發現,echo $a 輸出了一個空行,Bash 忽略了不存在的 $a,然后繼續執行 echo hello。

最好是遇到變量不存在,腳本應該報錯,而不是一聲不響地往下執行。

set -u 就用來改變這種行為,在腳本加上它,遇到不存在的變量就會報錯,并停止執行。

#!/bin/bash

set -u

rm -fr $a

echo hello

運行結果如下:

$ bash test.sh

test.sh: line 4: a: unbound variable

可以看到,因為 a 是未定義變量,腳本報錯了,并且不再執行后面的語句。

3、safe-rm 替換 rm

safe-rm 是一個開源軟件工具,這名字聽起來就很安全嘛,所以它是用來替代不太安全的 rm。

它可以在 /etc/safe-rm.conf 中配置路徑黑名單,定義哪些不能被 safe-rm 刪除。

我們可以將 safe-rm 更名為 rm,假設定義了 /etc/ 無能被刪除,那么刪除 /etc 時就會報錯:

$ rm -rf /etc/

safe-rm: skipping /etc/

4、建立回收站機制

Windows 是有回收站的,即使誤刪了,也可以在回收站恢復。

所以,我們也可以在 Linux 實現回收站的機制。

實現思路:

刪除文件時,它并不真正執行刪除操作,而是將文件移動到一個特定目錄,可以設置定時清除回收站,或者在回收站里面的文件大小達到一定容量時(或者用時間做判斷)執行刪除操作以騰出空間。

可以寫個 Shell 腳本替換 rm 命令,或者在需要刪除文件的時候使用 mv 命令將文件移動到回收站。

1)創建回收站目錄

mkdir /home/.trash

2)編寫 remove.sh 腳本,內容如下

3)修改 ~/.bashrc, 用我們自建的 remove.sh 替代 rm 命令

alias r

4)設置 crontab,定期清空垃圾箱,如每天 0 點清空垃圾箱:

0 0 * * * rm -rf /home/.trash

5)最后,執行以下命令,使之生效

source ~/.bashrc

5、根文件掛載成只讀

在 /etc/fstab 文件,把 / 文件系統掛載成只讀的方式。

其中 remount,ro,就表示只讀的方式掛載。

只讀的方式掛載后,進行刪除操作是無法成功的:

事后反思

涉及到 rm -fr 命令的代碼,要留個心眼,要反復檢查,要做好預防誤執行 rm -fr ,并在測試機驗證完后,再拖到實體機上跑,千萬不可大意。

就算的發生了 rm -fr ,要第一時間停掉它,并且要做到三不要:

不要慌,不要心跳爆炸(穩住穩住);

不要隱瞞刪庫事件(不丟人);

不要重啟服務器或斷開 ssh 會話(保留現場)。

只要立馬掐斷 rm -fr ,它是干不死我們的。

利用當下環境剩有的命令,冷靜分析,是有機會恢復的。

審核編輯:符乾江


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    9293

    瀏覽量

    85851
  • 程序
    +關注

    關注

    117

    文章

    3795

    瀏覽量

    81289
收藏 人收藏

    評論

    相關推薦

    開關電源漏電怎么辦?開關電源漏電流標準是什么?

    在現在水電工程中,開關電源是必不可少的家居用品,開關電源漏電怎么辦,市面上開關電源產品還是不少的,功能很多,品牌也不少,所以,選擇的時候也需要特別注意。好的品牌就會避免漏電的情況出現,開關電源漏電
    發表于 01-09 13:59

    安裝proteus8.15時出現這種情況怎么辦

    安裝proteus8.15時出現這種情況怎么辦,請求幫忙解答一下,急求,需要使用所以要趕緊給下載,求告知。
    發表于 10-24 19:28

    TAS5751M PurePathTM軟件無法使用怎么辦呢?

    有位客戶說登錄了myTI賬號也無法使用,如下圖,請問怎么辦呢?
    發表于 10-18 07:19

    信號噪聲太大怎么辦

    我用一個TMR磁場傳感器,后面接一個儀表放大器,測出來的信號的噪聲特別大,如圖所示。這種情況怎么辦
    發表于 09-06 11:09

    芯片自激之后拆下來還能否繼續使用嗎?

    芯片自激之后拆下來還能否繼續使用
    發表于 08-30 10:04

    下載之后的OP07C的模型,解壓之后的格式是.301,為什么?

    我想問一下各位大神,關于下載之后的OP07C的模型,解壓之后的格式是.301,如圖 這個不是.lib格式,應該怎么辦呢?
    發表于 08-27 07:40

    ddos造成服務器癱瘓后怎么辦

    在服務器遭受DDoS攻擊后,應立即采取相應措施,包括加強服務器安全、使用CDN和DDoS防御服務來減輕攻擊的影響。rak小編為您整理發布ddos造成服務器癱瘓后怎么辦
    的頭像 發表于 08-15 10:08 ?325次閱讀

    大電流一體成型電感有噪音怎么辦

    電子發燒友網站提供《大電流一體成型電感有噪音怎么辦.docx》資料免費下載
    發表于 07-30 12:30 ?0次下載

    KT142C-sop16語音芯片,插上usb,出不來虛擬U盤怎么辦

    KT142C-sop16語音芯片的芯片,我直接焊到我的板子上面,插上usb,但是出不來虛擬U盤怎么辦
    的頭像 發表于 05-23 10:50 ?510次閱讀
    KT142C-sop16語音芯片,插上usb,出不來虛擬U盤<b class='flag-5'>怎么辦</b>

    LIN的UART接收沖突怎么辦

    LIN的UART接收沖突怎么辦?貌似不加LIN的berak和分界符也能被從節點的UART收到
    發表于 05-09 08:12

    工控主板發生故障該怎么辦

    工控主板發生故障該怎么辦?前幾天有個客戶問了我這個問題,大部分情況下出現的故障并不可怕,主要是用戶粗心大意造成的。那今天小編就來講解一下工控主板一般會出現故障的主要原因及判斷方法:
    的頭像 發表于 04-11 18:19 ?917次閱讀

    電容負極熔斷怎么辦

    在現代科技發展的時代,電容器在各個領域都扮演著重要的角色。然而,由于各種原因,電容器的負極可能會發生熔斷的情況。那么,當電容器的負極熔斷時,我們應該怎么辦呢?
    的頭像 發表于 04-10 14:15 ?565次閱讀
    電容負極熔斷<b class='flag-5'>怎么辦</b>

    STM32F103是如何知道要從啟動文件開始執行的?

    STM32F103芯片是如何知道要從startup_stm32f10x_hd.s啟動文件開始執行的?為什么不是從其他的文件開始執行的?如果我的項目中有多個匯編文件,又該怎么辦
    發表于 04-08 07:56

    錫膏印在電路板上應該怎么辦

    種情況應該怎么辦呢?下面深圳佳金源錫膏廠家給大家簡單介紹一下常用的錫膏清洗方法:出現印錫膏后很多人第一反應是趕緊用刮板清除掉,這種方法真的有用嗎?答案是有用的,可以
    的頭像 發表于 03-27 17:50 ?1282次閱讀
    錫膏<b class='flag-5'>誤</b>印在電路板上應該<b class='flag-5'>怎么辦</b>?

    怎么辦?晶振沒有信號輸出

    怎么辦?晶振沒有信號輸出? 晶振作為電子設備中常見的元器件之一,在電子系統中起到時鐘信號供應的重要作用。然而,有時我們可能會遇到晶振沒有信號輸出的問題,這會嚴重影響設備的正常運行。本文將針對這一
    的頭像 發表于 01-25 13:51 ?1149次閱讀
    主站蜘蛛池模板: 美女视频黄色的| 国产网红主播精品福利大秀专区| 中文字幕日本一区| 动漫成人片| 久久观看视频| 窝窝影院午夜看片毛片| 中文字幕精品视频在线| 国产精品一区二区三区免费| 欧美精品AV精品一区视频| 杨幂被视频在线观看| 国产福利高清在线视频| 欧美高清xxx| 中文字幕a有搜索网站| 国产在线一卡二卡| 三级黄色小视频| 99热久这里都是精品小草| 久久麻豆亚洲AV成人无码国产| 视频网站入口在线看| 扒开胸罩揉她的乳尖视频| 久久嫩草影院网站| 亚洲精品自在在线观看| 国产精品97久久AV色婷婷| 日本久久久免费高清| 91精选国产| 老湿影院色情a| 伊人久久天堂| 精品久久久久久久99热| 亚洲国产精品无码中文字满| 国产成人免费| 睡觉被偷偷进入magnet| 东北女人奶大毛多水多| 热巴两次用约老师屁股发底线球| CHESENGAY痞帅警察GV| 麻豆成人AV久久无码精品| 在线 自拍 综合 亚洲 欧美| 精品一区二区三区高清免费观看| 亚洲高清国产拍精品5g| 国产自产第一区c国产| 亚洲精品久久AV无码蜜桃| 国内国外精品影片无人区| 亚洲AV无码一区二区三区牛牛|