完蛋了!我不小心把整个Linux操作系统的权限都给修改了!在线等修复!

news/2024/11/15 6:57:01/

最近一个客户在群里说他一不小心把某台业务服务器的根目录权限给改了,本来想修改当前目录,结果执行成了根目录。

# 预期执行
chown 4auser:4agroup ./ -R
# 最终执行
chown 4auser:4agroup . / -R

看到这里我顿感不妙!

图片

果然,他接着在群里@了我,我只想说

图片

但我没这么做,因为客户就是上帝啊...

图片

作为一个运维搜索工程师,我第一步肯定是打开浏览器搜一下了,结果发现特别简单,解决了之后来水一篇文章。

图片

只需用到getfaclsetfacl就行,下面用实验环境来模拟一下!

1、设备test001有data目录,data目录下的文件权限如下

图片

2、模拟误操作

图片

图片

3、问题不大,从另一个设备test002中使用getfacl导出一下系统文件的权限信息。

图片

4、将文件拷贝到误操作设备test001,这时候大概率是不行的,因为test001的ssh服务已经挂了...

图片

图片

不慌,换个思路,从test001上拷test002的文件(前提是test001误操作后还没有断开)!

图片

5、在test001使用setfacl执行恢复

图片

6、看下目录权限,已经恢复!

图片

图片

小结

1、不管是根目录还是某个目录的文件权限被误修改,都可以通过getfaclsetfacl来进行修复,建议在日常备份时候加上对getfacl输出结果的备份,做到有备无患!
2、控制root用户权限,日常维护使用最小权限操作
3、引入堡垒机等系统,定义高危指令清单,对于修改/删除类操作要进行审批!

小结

1、不管是根目录还是某个目录的文件权限被误修改,都可以通过getfaclsetfacl来进行修复,建议在日常备份时候加上对getfacl输出结果的备份,做到有备无患!
2、控制root用户权限,日常维护使用最小权限操作
3、引入堡垒机等系统,定义高危指令清单,对于修改/删除类操作要进行审批!

ps:getfaclsetfacl的参数还有很多,大家可以自行搜索,搜搜更健康~

我是运维少年,欢迎关注我的同名微信公众号~


http://www.ppmy.cn/news/1261303.html

相关文章

深度学习疫情社交安全距离检测算法 - python opencv cnn 计算机竞赛

文章目录 0 前言1 课题背景2 实现效果3 相关技术3.1 YOLOV43.2 基于 DeepSort 算法的行人跟踪 4 最后 0 前言 🔥 优质竞赛项目系列,今天要分享的是 🚩 **基于深度学习疫情社交安全距离检测算法 ** 该项目较为新颖,适合作为竞赛…

华为fusioninsight集群kafka连接配置

1.在application.propertie新增如下配置: fusioninsight.kafka.bootstrap-servers ${KAFKA_URL:10.7.212.111:9200} fusioninsight.kafka.security.protocol SASL_PLAINTEXT fusioninsight.kafka.kerberos.domain.name hadoop.hadoop.com fusioninsight.kafka.sasl…

flex布局的flex为1到底是什么

参考博客:flex:1什么意思_公孙元二的博客-CSDN博客 flex:1即为flex-grow:1,经常用作自适应布局,将父容器的display:flex,侧边栏大小固定后,将内容区flex:1,内…

SpringBoot框架+原生HTML开发,基于云端SaaS服务方式的电子病历编辑器源码

一体化电子病历编辑器源码,电子病历系统 一体化电子病历系统基于云端SaaS服务的方式,采用B/S(Browser/Server)架构提供,覆盖了医疗机构电子病历模板制作到管理使用的整个流程。除实现在线制作内容丰富、图文并茂、功能…

【概率统计】如何理解概率密度函数及核密度估计

文章目录 概念回顾浅析概率密度函数概率值为0?PDF值大于1?一个栗子 核密度估计如何理解核密度估计核密度估计的应用 总结 概念回顾 直方图(Histogram):直方图是最直观的一种方法,它通过把数据划分为若干个区…

office办公技能|ppt插件使用

PPT插件获取:链接:https://pan.baidu.com/s/1BOmPioUKeY2TdC-1V-o3Vw 提取码:tdji 一、ppt插件介绍 PPT插件是一种可以帮助用户在Microsoft PowerPoint软件中添加各种额外功能和效果的应用程序。使用PPT插件可以让用户更加轻松地制作出专业、…

20231202年江西省“振兴杯”网络信息行业(信息安全测试员)职业技能竞赛

C1-xor chall.py from flag import flagdef encrypt(x, y):keyzxbresultfor i in range(len(x)):resultchr(ord(x[i])^ord(y[i])^ord(key[i%3]))return result x flag y flag[1:] flag[0]enc open(flag.enc, wb) enc.write(encrypt(x, y)) enc.close()简单的异或&#xf…

HTTP、HTTPS、SSL协议以及报文讲解

目录 HTTP/HTTPS介绍 HTTP/HTTPS基本信息 HTTP请求与应答报文 HTTP请求报文 HTTP响应报文 SSL协议 SSL单向认证 SSL双向认证 HTTP连接建立与传输步骤 HTTP访问全过程相关报文(以访问www.download.cucdccom为例子) DNS报文解析 TCP三次握手连…