小林在五一节前,想到有 5 天假期,心里开始飘了。
写个简单的 Bash 脚本都不上心了,写完连检查都不检查,直接拖到实体服务器跑。
结果一跑起来,发生不对劲,怎么一个简单脚本跑了 10 秒还没结束,于是立马直接 ctrl + c 一顿操作停掉了运行中脚本。
接着,习惯性的输入了 ls,结果 what?找不到 ls 命令?
瞬间背后一凉,慌慌张张打开了脚本。
发现问题了,小林我写了个巨蠢的 Bug,间接执行了 rm -fr /* ,这不意味着我删库了?
这台是公司的授权服务器呀,被小林这么一整,公司历史的授权记录和其他重要信息不就丢了?
心里很慌的小林,跟朋友们说了这件事,朋友建议我先第一时间上报给 leader,不要把删库的事情瞒着。
于是,小林就向 leader 说了我删库事情,本以为会被痛批一顿。
结果 leader 笑着说:“没事,你先看看重要的文件还在不在。不过你这么一整,我突然想起编译服务器半年没备份,我先备份一下我的编译服务器,防止哪天也被你们删库了。”
我:“????”
吃瓜的小伙伴,是不是觉得小林要删库跑路了?哈哈哈,小林没跑路,反而是恢复了回来,所以接下来说说小林是如何「从删库到恢复」的。
1
初探案发现场
来看看小林写的垃圾代码,是如何引发这次的删库。
既然发生了 rm -fr /* 的现象,那必然 new_lic_dir 这个变量是空的。
所以导致执行 rm -fr $new_lic_dir/* 这条语句的时候,变成了 rm -fr /* 删库语句。很好,凶器找到了。
那为什么 new_lic_dir 会是空的呢?
细心的小伙伴肯定察觉出来了,是因为给 new_lic_dir 变量赋值的时使用了反引号。
没错,就是反引号的原因。
反引号在 Linux Shell 命令行中有特殊的含义:反引号间的内容,会被 Shell 先执行。其输出被放入主命令后,主命令再被执行。
也就是说, new_lic_dir 的值是 ${lic_path}/new_license 这条命令执行的结果,问题这哪是命令啊,所以肯定返回空值给 new_lic_dir 变量。
小林写的那么温柔的代码,竟然变成了穷凶极恶的删库代码。
这下原因是找到了,反引号应该改成双引号才对。
小林你真菜呀,那么简单的赋值命令都写错。
哈哈哈,确实菜,都说了嘛,因为要五一了,小林是飘着写这份代码的。
所以习惯性开启程序员内容的第一大武功:Crtl+C 和 Crtl+V。
把第一条赋值 lic_path=`pwd` 语句,复制粘贴了,然后只改了变量名,没注意反引号要修改成双引号,所以造成了删库的悲剧。
2
保留案发现场
既然发生了删库的事情,千万不要重启服务器,也不要关闭 ssh 连接的会话,而是要保留案发现场,接着查查还剩什么。
还好这次是比较幸运,因为在执行脚本的时候,第一时间发现不对劲,立马掐断了还在运行的脚本,所以并非 Linux 所有文件都被删除了。
只要我掐的快,rm -fr /* 就干不死我。
虽然 ls 被删了,但所幸发现 cd 命令还能用。
只要 cd 用的好,它也能用出的 ls 效果。很简单,只需 cd + Tab 键就会自动出现指定目录下的所有文件。
有了 cd + Tab 键,我们就可以查看每个目录下的文件,于是就可以一步一步来确认哪些系统文件被删了。
通过一番的确认和对比后,发现主要被删除的有四个目录分别是:
/bin 、/boot 、/dev 这三个目录整个都被删除了
/lib 目录里的动态库部分被删除
来复习下上面这四个目录主要是存放了什么:
/bin 存放常用系统命令,ls、cp、rm、chmod 等常用命令都在此目录;
/boot 系统启动目录,保存与系统启动相关的文件,如内核文件和启动引导程序;
/dev 设备文件保存位置;
/lib 存放程序所需的动态库和静态库文件;
/boot 都被删除了,还好小林没有重启服务器,要是重启了服务器,就完犊子了,系统肯定起不来了。
cd 命令是在 /sin 目录下,/sin 还健全,所以 cd 是可以正常使用。
所幸重要的数据库信息和文件都还没删除,所以小林首要的目标是要恢复 /bin、/boot、/dev、/lib 这四个目录。
3
还原文件
由于 /bin 目录 和 /lib 部分动态文件被删除,常用的传递文件的方式是无法使用的,如 ftp、scp、mount 等。
小林摸索了很久,竟然发现 wget 可以使用,wget 命令是在 /usr/bin 目录,所幸 /usr/bin 还健全。
于是,用了取巧的方法,先另一台正常的服务器,把 /bin 目录放到了 Web 服务器的 Web 目录,接着通过 wget 进行下载。
有戏,看到了成功的曙光。
但是新的问题就来了,我下载过来的命令文件,是没有执行权限的。
而 chmod 命令是在 /bin 目录的,它同样也被删除了,无法使用它来给予文件权限。
还在,在网上搜到了一个伟大命令 perl,可以通过它来给予文件权限:
perl -e "chmod 777, 'ls'"
真是个神奇的命令。
好了,这下赋值权限问题也解决了,成功在望了。
wget 是无法直接把 /bin 目录下载下来的,只能下载一个文件。
但是小林我不可能一个一个去下载来进行恢复,这得要何年何月才能完成。
小林就想到了一个方法:
先通过 wget 的方式下载 tar 命令,并通过 perl 给予 tar 命令权限
续集请看下一篇文章
版权声明:本文为CSDN博主「小林coding」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/qq_34827674/article/details/105865283
Ta的文章 更多 >>
- 马化腾朋友圈晒微信支付分:835;爱奇艺回应用户隐私话题;Firefox 77.0 发布
- 百度搜索大数据:“摆摊技巧”搜索热度暴涨655%;中国电信:将逐步关闭3G网络业务
- 微信“群控”软件开发商被判赔偿腾讯 260 万;魅族前高管杨柘加入小米;iOS 13.5.1 发布
- 微信被指监听用户,腾讯回应;谷歌意外推送 Android 11 Beta 更新;Linux 5.7
- 微信公众号关闭iOS端虚拟支付业务;苹果「Apple 登录」存安全漏洞;谷歌推迟发布Android
- 微信回应 WeTool 被封事件;支付宝小程序开放直播功能;Raspberry Pi 4 发布 8G
- 孟晚舟未能获释,华为发声;快手与京东达成战略合作;Qt 5.15 LTS 发布
- 董明珠回应直播带货刷单;腾讯五年 5000 亿发力新基建;Python 3.9 新特性