女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

誤執(zhí)行rm-rf之后,除了跑路還能怎么辦

電子設(shè)計(jì) ? 來源:電子設(shè)計(jì) ? 作者:電子設(shè)計(jì) ? 2020-12-24 15:58 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

前言

最近寫個(gè)簡單的 Bash 腳本都不上心了,寫完連檢查都不檢查,直接拖到到實(shí)體服務(wù)器跑。

結(jié)果一跑起來,發(fā)現(xiàn)不對(duì)勁,怎么一個(gè)簡單腳本跑了 10 秒還沒結(jié)束,于是立馬直接 ctrl + c 一頓操作停掉了運(yùn)行中的腳本。

接著,習(xí)慣性的輸入了 ls,結(jié)果 what?找不到 ls 命令?

瞬間背后一涼,慌慌張張打開了腳本。

發(fā)現(xiàn)問題了,寫了個(gè)巨蠢的 Bug,間接執(zhí)行了 rm -fr ,這不意味著我刪庫了?

這臺(tái)是公司的授權(quán)服務(wù)器呀,被小林這么一整,公司歷史的授權(quán)記錄和其他重要信息不就丟了?

心里慌得一批的小林,跟朋友們說了這件事,朋友建議我第一時(shí)間上報(bào)給 leader,不要把刪庫的事情瞞著。

于是,小林就向 leader 說了刪庫事情,本以為會(huì)被痛批一頓。

結(jié)果 leader 笑著說:“沒事,你先看看重要的文件還在不在。不過你這么一整,我突然想起編譯服務(wù)器半年沒備份,我先備份一下我的編譯服務(wù)器,防止哪天也被你們刪庫了。”

我:“????”

吃瓜的小伙伴,是不是覺得小林要?jiǎng)h庫跑路了?

哈哈哈,小林沒跑路,反而是恢復(fù)了回來,所以接下來說說小林是如何「從刪庫到恢復(fù)」的。

初探案發(fā)現(xiàn)場

來看看小林寫的垃圾代碼,是如何引發(fā)這次的刪庫。

既然發(fā)生了 rm -fr 的現(xiàn)象,那必然 new_lic_dir 這個(gè)變量是空的。

所以導(dǎo)致執(zhí)行 rm -fr $new_lic_dir 這條語句的時(shí)候,變成了 rm -fr 刪庫語句。很好,兇器找到了。

那為什么 new_lic_dir 會(huì)是空的呢?

細(xì)心的小伙伴肯定察覺出來了,是因?yàn)榻o new_lic_dir 變量賦值的時(shí)使用了反引號(hào)。

沒錯(cuò),就是反引號(hào)的原因。

反引號(hào)在 Linux Shell 命令行中有特殊的含義:反引號(hào)間的內(nèi)容,會(huì)被 Shell 先執(zhí)行。其輸出被放入主命令后,主命令再被執(zhí)行。

也就是說, new_lic_dir 的值是 ${lic_path}/new_license 這條命令執(zhí)行的結(jié)果,問題這哪是命令啊,所以肯定返回空值給 new_lic_dir 變量。

小林寫得那么溫柔的代碼,竟然變成了窮兇極惡的刪庫代碼。

這下原因是找到了,反引號(hào)應(yīng)該改成雙引號(hào)才對(duì)。

沒注意反引號(hào)要修改成雙引號(hào),所以造成了刪庫的悲劇。

保留案發(fā)現(xiàn)場

既然發(fā)生了刪庫的事情,千萬不要重啟服務(wù)器,也不要關(guān)閉 ssh 連接的會(huì)話,而是要保留案發(fā)現(xiàn)場,接著查查還剩什么。

小林,這不是吹大炮嘛?ls 都沒了,還怎么查?

還好這次比較幸運(yùn),因?yàn)樵趫?zhí)行腳本的時(shí)候,第一時(shí)間發(fā)現(xiàn)不對(duì)勁,立馬掐斷了還在運(yùn)行的腳本,所以并非 Linux 所有文件都被刪除了。

只要我掐得快,rm -fr 就干不死我。

雖然 ls 被刪了,但所幸發(fā)現(xiàn) cd 命令還能用。

只要 cd 用得好,它也能用出 ls 的效果。很簡單,只需 cd + Tab 鍵就會(huì)自動(dòng)出現(xiàn)指定目錄下的所有文件。

有了 cd + Tab 鍵,我們就可以查看每個(gè)目錄下的文件,于是就可以一步一步來確認(rèn)哪些系統(tǒng)文件被刪了。

通過一番的確認(rèn)和對(duì)比后,發(fā)現(xiàn)主要被刪除的有四個(gè)目錄分別是:

/bin 、/boot 、/dev 這三個(gè)目錄整個(gè)都被刪除了;

/lib 目錄里的動(dòng)態(tài)庫部分被刪除。

來復(fù)習(xí)一下上面這四個(gè)目錄主要是存放了什么:

/bin 存放常用系統(tǒng)命令,ls、cp、rm、chmod 等常用命令都在此目錄;

/boot 系統(tǒng)啟動(dòng)目錄,保存與系統(tǒng)啟動(dòng)相關(guān)的文件,如內(nèi)核文件和啟動(dòng)引導(dǎo)程序;

/dev 設(shè)備文件保存位置;

/lib 存放程序所需的動(dòng)態(tài)庫和靜態(tài)庫文件。

/boot 都被刪除了,還好小林沒有重啟服務(wù)器,要是重啟了服務(wù)器,就完?duì)僮恿?系統(tǒng)肯定起不來了。

cd 命令是在 /sin 目錄下,/sin 還健全,所以 cd 是可以正常使用。

所幸重要的數(shù)據(jù)庫信息和文件都還沒刪除,所以小林首要的目標(biāo)是要恢復(fù) /bin、/boot、/dev、/lib 這四個(gè)目錄。

還原文件

由于 /bin 目錄 和 /lib 部分動(dòng)態(tài)文件被刪除,常用的傳遞文件的方式是無法使用的,如 ftp、scp、mount 等。

小林摸索了很久,竟然發(fā)現(xiàn) wget 可以使用,wget 命令是在 /usr/bin 目錄,所幸 /usr/bin 還健全。

于是,用了取巧的方法,先另一臺(tái)正常的服務(wù)器,把 /bin 目錄放到了 Web 服務(wù)器的 Web 目錄,接著通過 wget 進(jìn)行下載。

有戲,看到了成功的曙光。

但是新的問題就來了,我下載過來的命令文件,是沒有執(zhí)行權(quán)限的。

而 chmod 命令是在 /bin 目錄的,它同樣也被刪除了,無法使用它來給予文件權(quán)限。

還在,在網(wǎng)上搜到了一個(gè)偉大命令 perl,可以通過它來給予文件權(quán)限:

perl -e "chmod 777, 'ls'"

真是個(gè)神奇的命令。

好了,這下賦值權(quán)限問題也解決了,成功在望了。

wget 是無法直接把 /bin 目錄下載下來的,只能下載一個(gè)文件。

但是小林我不可能一個(gè)一個(gè)去下載來進(jìn)行恢復(fù),這得要何年何月才能完成。。。

小林就想到了一個(gè)方法:

先通過 wget 的方式下載 tar 命令,并通過 perl 給予 tar 命令權(quán)限;

接著把另一臺(tái)服務(wù)器把 /bin 目錄打包成壓縮文件,然后通過 wget 下載 bin 目錄的壓縮包文件;

最后通過 tar 命令把 bin 壓縮包解壓出來。

/bin 就這樣恢復(fù)回來啦,剩余的其他目錄 也是通過同樣的操作恢復(fù)了回來。

小林的笑容漸漸恢復(fù)了回來,哈哈哈哈哈哈哈哈哈哈哈哈~

遇到 rm -fr 刪庫事件發(fā)生,一定要沉住氣,穩(wěn)住心態(tài)!

本次刪庫事件,之所以小林能幸運(yùn)的恢復(fù)回來,有非常關(guān)鍵兩點(diǎn):

小林發(fā)現(xiàn)腳本執(zhí)行不正常,果斷立馬的掐斷它,沒有造成重要的數(shù)據(jù)庫信息被刪除,如果掐斷的時(shí)候再晚一點(diǎn),可能就真沒了;

小林發(fā)現(xiàn)常用命令無法使用的時(shí)候,沒有重啟服務(wù)器,不然服務(wù)器就起不來了,也沒有關(guān)閉 ssh 會(huì)話,不然無法在重新連接 ssh 會(huì)話了,也就無法進(jìn)行操作了。

如果以上兩點(diǎn)都沒做好,服務(wù)器恢復(fù)的難度就加大了很多,更嚴(yán)重的是假期就沒法過了。

預(yù)防誤執(zhí)行 rm -fr

既然 rm -fr 是殘忍的兇器,那么預(yù)防它是很有必要的,接下來跟大家討論討論預(yù)防它的幾種方案。

1、rm -rf 刪除目錄時(shí)要判斷目錄

#!/bin/bash

work_path=`pwd`

#如果目錄不為空,才執(zhí)行刪除操作

if [ ${work_path} != "" ];then

rm -fr ${work_path}

fi

在執(zhí)行刪除目錄操作前,先判斷要?jiǎng)h除的目錄是否為空,不為空才執(zhí)行刪除操作。

2、Shell 腳本指定 set -u

執(zhí)行腳本的時(shí)候,如果遇到不存在的變量,Bash 默認(rèn)忽略它。

#!/bin/bash

echo $a

echo hello

上面代碼中,$a 是一個(gè)不存在的變量,執(zhí)行結(jié)果如下。

$ bash test.sh

hello

可以發(fā)現(xiàn),echo $a 輸出了一個(gè)空行,Bash 忽略了不存在的 $a,然后繼續(xù)執(zhí)行 echo hello。

最好是遇到變量不存在,腳本應(yīng)該報(bào)錯(cuò),而不是一聲不響地往下執(zhí)行。

set -u 就用來改變這種行為,在腳本加上它,遇到不存在的變量就會(huì)報(bào)錯(cuò),并停止執(zhí)行。

#!/bin/bash

set -u

rm -fr $a

echo hello

運(yùn)行結(jié)果如下:

$ bash test.sh

test.sh: line 4: a: unbound variable

可以看到,因?yàn)?a 是未定義變量,腳本報(bào)錯(cuò)了,并且不再執(zhí)行后面的語句。

3、safe-rm 替換 rm

safe-rm 是一個(gè)開源軟件工具,這名字聽起來就很安全嘛,所以它是用來替代不太安全的 rm。

它可以在 /etc/safe-rm.conf 中配置路徑黑名單,定義哪些不能被 safe-rm 刪除。

我們可以將 safe-rm 更名為 rm,假設(shè)定義了 /etc/ 無能被刪除,那么刪除 /etc 時(shí)就會(huì)報(bào)錯(cuò):

$ rm -rf /etc/

safe-rm: skipping /etc/

4、建立回收站機(jī)制

Windows 是有回收站的,即使誤刪了,也可以在回收站恢復(fù)。

所以,我們也可以在 Linux 實(shí)現(xiàn)回收站的機(jī)制。

實(shí)現(xiàn)思路:

刪除文件時(shí),它并不真正執(zhí)行刪除操作,而是將文件移動(dòng)到一個(gè)特定目錄,可以設(shè)置定時(shí)清除回收站,或者在回收站里面的文件大小達(dá)到一定容量時(shí)(或者用時(shí)間做判斷)執(zhí)行刪除操作以騰出空間。

可以寫個(gè) Shell 腳本替換 rm 命令,或者在需要?jiǎng)h除文件的時(shí)候使用 mv 命令將文件移動(dòng)到回收站。

1)創(chuàng)建回收站目錄

mkdir /home/.trash

2)編寫 remove.sh 腳本,內(nèi)容如下

3)修改 ~/.bashrc, 用我們自建的 remove.sh 替代 rm 命令

alias r

4)設(shè)置 crontab,定期清空垃圾箱,如每天 0 點(diǎn)清空垃圾箱:

0 0 * * * rm -rf /home/.trash

5)最后,執(zhí)行以下命令,使之生效

source ~/.bashrc

5、根文件掛載成只讀

在 /etc/fstab 文件,把 / 文件系統(tǒng)掛載成只讀的方式。

其中 remount,ro,就表示只讀的方式掛載。

只讀的方式掛載后,進(jìn)行刪除操作是無法成功的:

事后反思

涉及到 rm -fr 命令的代碼,要留個(gè)心眼,要反復(fù)檢查,要做好預(yù)防誤執(zhí)行 rm -fr ,并在測試機(jī)驗(yàn)證完后,再拖到實(shí)體機(jī)上跑,千萬不可大意。

就算的發(fā)生了 rm -fr ,要第一時(shí)間停掉它,并且要做到三不要:

不要慌,不要心跳爆炸(穩(wěn)住穩(wěn)住);

不要隱瞞刪庫事件(不丟人);

不要重啟服務(wù)器或斷開 ssh 會(huì)話(保留現(xiàn)場)。

只要立馬掐斷 rm -fr ,它是干不死我們的。

利用當(dāng)下環(huán)境剩有的命令,冷靜分析,是有機(jī)會(huì)恢復(fù)的。

審核編輯:符乾江


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9786

    瀏覽量

    87900
  • 程序
    +關(guān)注

    關(guān)注

    117

    文章

    3826

    瀏覽量

    82949
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    路由器能連上但是沒有網(wǎng)絡(luò)怎么辦

    路由器能連上但是沒有網(wǎng)絡(luò)怎么辦
    發(fā)表于 07-10 06:15

    oracle數(shù)據(jù)恢復(fù)—oracle數(shù)據(jù)庫執(zhí)行錯(cuò)誤truncate命令如何恢復(fù)數(shù)據(jù)?

    oracle數(shù)據(jù)庫執(zhí)行truncate命令導(dǎo)致數(shù)據(jù)丟失是一種常見情況。通常情況下,oracle數(shù)據(jù)庫誤操作刪除數(shù)據(jù)只需要通過備份恢復(fù)數(shù)據(jù)即可。也會(huì)碰到一些特殊情況,例如數(shù)據(jù)庫備份無法使用或者還原
    的頭像 發(fā)表于 06-05 16:01 ?315次閱讀
    oracle數(shù)據(jù)恢復(fù)—oracle數(shù)據(jù)庫<b class='flag-5'>誤</b><b class='flag-5'>執(zhí)行</b>錯(cuò)誤truncate命令如何恢復(fù)數(shù)據(jù)?

    電腦連接到openmv,但不會(huì)自動(dòng)彈出盤符,請(qǐng)問怎么辦

    電腦連接到openmv,但不會(huì)自動(dòng)彈出盤符,請(qǐng)問怎么辦
    發(fā)表于 05-27 06:53

    FPGA的Jtag接口燒了,怎么辦

    在展開今天的文章前,先來討論一個(gè)問題:FPGA的jtag接口燒了怎么辦?JTAG接口的輸入引腳通常設(shè)計(jì)為高阻抗,這使得它們對(duì)靜電電荷積累非常敏感,由于JTAG接口需要頻繁連接調(diào)試器、下載線纜等外
    的頭像 發(fā)表于 04-27 11:01 ?915次閱讀
    FPGA的Jtag接口燒了,<b class='flag-5'>怎么辦</b>?

    DLP除了支持1280*720以外,是否還能設(shè)置其他分辨率,比如960*540?

    目前DLP單目分辨率1280*720,在做適配時(shí),我們的客戶無法支持。 所以我們想DLP除了支持1280*720以外,是否還能設(shè)置其他分辨率,比如960*540。需要如何配置DLPC的固件。
    發(fā)表于 02-25 08:44

    TLC2551不能工作的原因?怎么辦

    用TL431提供參考電壓,后接LM358做射級(jí)跟隨器來降低輸出阻抗, 同時(shí)給兩個(gè)TLC2551提供參考5V電壓,結(jié)果電壓被拉到3.8V,然后去掉一個(gè)AD,參考電壓可以到5V,但是SDO沒有數(shù)據(jù)輸出,怎么辦啊?
    發(fā)表于 02-12 07:58

    開關(guān)電源漏電怎么辦?開關(guān)電源漏電流標(biāo)準(zhǔn)是什么?

    在現(xiàn)在水電工程中,開關(guān)電源是必不可少的家居用品,開關(guān)電源漏電怎么辦,市面上開關(guān)電源產(chǎn)品還是不少的,功能很多,品牌也不少,所以,選擇的時(shí)候也需要特別注意。好的品牌就會(huì)避免漏電的情況出現(xiàn),開關(guān)電源漏電
    發(fā)表于 01-09 13:59

    安裝proteus8.15時(shí)出現(xiàn)這種情況怎么辦

    安裝proteus8.15時(shí)出現(xiàn)這種情況怎么辦,請(qǐng)求幫忙解答一下,急求,需要使用所以要趕緊給下載,求告知。
    發(fā)表于 10-24 19:28

    TAS5711功放ESD打掛了,怎么辦

    TAS5711 功放ESD 打掛了,怎么辦? 1.如何防護(hù)。 2,.哪個(gè)寄存器判斷是否能工作正常? 3.設(shè)計(jì)上有什么建議?
    發(fā)表于 10-23 08:09

    TAS5751M PurePathTM軟件無法使用怎么辦呢?

    有位客戶說登錄了myTI賬號(hào)也無法使用,如下圖,請(qǐng)問怎么辦呢?
    發(fā)表于 10-18 07:19

    信號(hào)噪聲太大怎么辦

    我用一個(gè)TMR磁場傳感器,后面接一個(gè)儀表放大器,測出來的信號(hào)的噪聲特別大,如圖所示。這種情況怎么辦
    發(fā)表于 09-06 11:09

    芯片自激之后拆下來還能否繼續(xù)使用嗎?

    芯片自激之后拆下來還能否繼續(xù)使用
    發(fā)表于 08-30 10:04

    下載之后的OP07C的模型,解壓之后的格式是.301,為什么?

    我想問一下各位大神,關(guān)于下載之后的OP07C的模型,解壓之后的格式是.301,如圖 這個(gè)不是.lib格式,應(yīng)該怎么辦呢?
    發(fā)表于 08-27 07:40

    ddos造成服務(wù)器癱瘓后怎么辦

    在服務(wù)器遭受DDoS攻擊后,應(yīng)立即采取相應(yīng)措施,包括加強(qiáng)服務(wù)器安全、使用CDN和DDoS防御服務(wù)來減輕攻擊的影響。rak小編為您整理發(fā)布ddos造成服務(wù)器癱瘓后怎么辦
    的頭像 發(fā)表于 08-15 10:08 ?516次閱讀

    大電流一體成型電感有噪音怎么辦

    電子發(fā)燒友網(wǎng)站提供《大電流一體成型電感有噪音怎么辦.docx》資料免費(fèi)下載
    發(fā)表于 07-30 12:30 ?0次下載