误执行了 rm -rf /*删库之后,除了跑路还能怎么整?!
The following article is from 小林coding Author 小林coding
每日英语,每天进步一点点(偷笑):
Bash
脚本都不上心了,写完连检查都不检查,直接拖到到实体服务器跑。ctrl + c
一顿操作停掉了运行中脚本。ls
,结果 what?找不到 ls
命令?rm -fr /*
,这不意味着我删库了?吃瓜的小伙伴,是不是觉得小林要删库跑路了?哈哈哈,小林没跑路,反而是恢复了回来,所以接下来说说小林是如何「从删库到恢复」的。
初探案发现场
rm -fr /*
的现象,那必然 new_lic_dir
这个变量是空的。rm -fr $new_lic_dir/*
这条语句的时候,变成了 rm -fr /*
删库语句。很好,凶器找到了。那为什么 new_lic_dir
会是空的呢?
new_lic_dir
变量赋值的时使用了反引号。new_lic_dir
的值是 ${lic_path}/new_license
这条命令执行的结果,问题这哪是命令啊,所以肯定返回空值给 new_lic_dir
变量。小林你真菜呀,那么简单的赋值命令都写错。
crtl+c
和 crtl+v
。保留案发现场
既然发生了删库的事情,千万不要重启服务器,也不要关闭 ssh 连接的会话,而是要保留案发现场,接着查查还剩什么。
小林,这不是吹大炮嘛? ls
都没了,还怎么查?
ls
被删了,但所幸发现 cd
命令还能用。cd
用的好,它也能用出的 ls
效果。很简单,只需 cd + Tab
键就会自动出现指定目录下的所有文件。cd + Tab
键,我们就可以查看每个目录下的文件,于是就可以一步一步来确认哪些系统文件被删了。/bin
、/boot
、/dev
这三个目录整个都被删除了/lib
目录里的动态库部分被删除
/bin
存放常用系统命令,ls、cp、rm、chmod
等常用命令都在此目录;/boot
系统启动目录,保存与系统启动相关的文件,如内核文件和启动引导程序;/dev
设备文件保存位置;/lib
存放程序所需的动态库和静态库文件;
/boot
都被删除了,还好小林没有重启服务器,要是重启了服务器,就完犊子了,系统肯定起不来了。cd
命令是在 /sin
目录下,/sin
还健全,所以 cd
是可以正常使用。/bin、/boot、/dev
、/lib
这四个目录。还原文件
/bin
目录 和 /lib
部分动态文件被删除,常用的传递文件的方式是无法使用的,如 ftp、scp、mount 等。wget
可以使用,wget
命令是在 /usr/bin
目录,所幸 /usr/bin
还健全。/bin
目录放到了 Web
服务器的 Web
目录,接着通过 wget
进行下载。有戏,看到了成功的曙光。
chmod
命令是在 /bin
目录的,它同样也被删除了,无法使用它来给予文件权限。perl
,可以通过它来给予文件权限:好了,这下赋值权限问题也解决了,成功在望了。
wget
是无法直接把 /bin
目录下载下来的,只能下载一个文件。先通过
wget
的方式下载tar
命令,并通过perl
给予tar
命令权限接着把另一台服务器把
/bin
目录打包成压缩文件,然后通过wget
下载bin
目录的压缩包文件最后通过
tar
命令把bin
压缩包解压出来
/bin
就这样恢复回来啦,剩余的其他目录 也是通过同样的操作恢复了回来。遇到 rm -fr /* 删库事件发生,一定要沉住气,稳住心态
小林发现脚本执行不正常,果断立马的掐断它,没有造成重要的数据库信息被删除,如果掐断的时候再晚一点,可能就真没了。
小林发现常用命令无法使用的时候,没有重启服务器,不然服务器就起不来了,也没有关闭 ssh 会话,不然无法在重新连接 ssh 会话了,也就无法进行操作了。
预防误执行 rm -fr /*
rm -fr /*
是残忍的凶器,那么预防它是很有必要的,接下来跟大家讨论讨论预防它的几种方案。方案一:rm -rf 删除目录时要判断目录
work_path=`pwd`
#如果目录不为空,才执行删除操作
if [ ${work_path} != "" ];then
rm -fr ${work_path}/*
fi
方案二:Shell 脚本指定 set -u
echo $a
echo hello
$a
是一个不存在的变量,执行结果如下。hello
echo $a
输出了一个空行,Bash
忽略了不存在的 $a
,然后继续执行 echo hello
。set -u
就用来改变这种行为,在脚本加上它,遇到不存在的变量就会报错,并停止执行。set -u
rm -fr $a/*
echo hello
test.sh: line 4: a: unbound variable
a
是未定义变量,脚本报错了,并且不再执行后面的语句。方案三:safe-rm 替换 rm
safe-rm
是一个开源软件工具,这名字听起来就很安全嘛,所以它是用来替代不太安全的 rm
。/etc/safe-rm.conf
中配置路径黑名单,定义哪些不能被 safe-rm
删除。safe-rm
更名为 rm
,假设定义了 /etc/
无能被删除,那么删除 /etc
时就会报错:safe-rm: skipping /etc/
方案四:建立回收站机制
rm
命令,或者在需要删除文件的时候使用 mv
命令将文件移动到回收站。 remove.sh
脚本,内容如下~/.bashrc
, 用我们自建的 remove.sh
替代 rm
命令crontab
,定期清空垃圾箱,如每天 0 点清空垃圾箱:方案五:根文件挂载成只读
/etc/fstab
文件,把 /
文件系统挂载成只读的方式。remount,ro
,就表示只读的方式挂载。事后反思
rm -fr
命令的代码,要留个心眼,要反复检查,要做好预防误执行 rm -fr /*
,并在测试机验证完后,再拖到实体机上跑,千万不可大意。rm -fr /*
,要第一时间停掉它,并且要做到三不要:不要慌,不要心跳爆炸(稳住稳住)
不要隐瞒删库事件(不丢人)
不要重启服务器或断开 ssh 会话(保留现场)
rm -fr /*
,它是干不死我们的。关于数据中台建设之思考80岁COBOL码农:「扶我起来,这个bug我会修。」今日头条技术架构一览
中台的问题,是技术的问题,还是人的问题?
来,关于你对女程序员的好奇心,这里都告诉你为什么大部分人做不了架构师?这2点是关键
架构师为你详解:Nginx 架构我在外包公司做增删改查有前途么?10 款最佳的 MySQL GUI工具,DBA 必备神器!
再见,微服务
可能是全网最好的 MySQL 重要知识点
💡资料下载点击上方文字可以直接进入小程序浏览,下载请在后台分别回复关键词⏬ DTCC、SACC、PG19即可直接收到完整版 PPT 下载链接