Linux系统chmod误操作目录权限恢复方法

部门刚上线了一个新系统,发现一个 BUG,于是开发直接上机器调试,他认为是文件目录权限不够的问题,于是想用 chmod -R 777 先给这个程序目录全部权限试试。

结果,那家伙手一抖命令敲成了:

chmod 777 -R /*

而且想都不想就回车了,然后弹出一堆 /proc/*** 没权限更改目录权限的错误提示,我一看就冷了一大截。。。里面让他 ctrl +C 终止命令。

不出所想,系统文件权限已经大部分都变成了"777"!下面是解决方法:
——————————————————————————————————————
Linux 中,如果意外误操作将根目录目录权限批量设置,比如 chmod -R 777 / ,系统中的大部分服务以及命令将无法使用,这时候可以通过系统自带的 getfacl 命令来拷贝和还原系统权限,若是其他系统目录被误操作,同样可行。修复的方法如下:

1、通过一台权限正常的 Linux(最好内核版本和故障服务器相同) 通过 getfacl -R / >systemp.bak 将这个正常系统的/目录下所有文件的权限都备份保存在 systemp.bak 中。

2、如果异常服务器未重启等操作并且连接未端,可以使用 scp 命令将正常的备份文件传至异常服务器中,命令如下:

scp root@目标机器 IP:system.bak 文件路径 本地存放 system.bak 路径

也可用其他方法把 systemp.bak 移动到异常服务器中。

3、在异常服务器中执行命令 setfacl --restore=systemp.bak 即可将现在的系统权限恢复成和正常系统一样。

4、reboot 重启系统

以上内容均转载自:https://cloud.tencent.com/developer/article/1072333

  • 0
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: Linux 文件目录权限的设置是通过 chmod 命令来完成的。在 Linux 中,每个文件和目录都有三个权限:读取(r)、写入(w)和执行(x),而每个文件和目录都有三种用户:文件所有者(owner)、群组(group)和其他用户(others)。因此,共有九种权限组合,用三个数字来表示:第一个数字表示文件所有者的权限,第二个数字表示群组的权限,第三个数字表示其他用户的权限。 常见的权限数字对应如下: - 0:没有权限 - 1:执行权限 - 2:写入权限 - 3:写入和执行权限 - 4:读取权限 - 5:读取和执行权限 - 6:读取和写入权限 - 7:读取、写入和执行权限 例如,要将目录 /var/www/html 的权限设置为 drwxr-xr-x(文件所有者具有读取、写入和执行权限,群组和其他用户只有读取和执行权限),可以使用以下命令: ``` chmod 755 /var/www/html ``` 其中,7 表示文件所有者具有读取、写入和执行权限(4 + 2 + 1),5 表示群组和其他用户具有读取和执行权限(4 + 1),因此整个目录权限为 drwxr-xr-x。 需要注意的是,修改文件或目录权限需要使用管理员权限(即 root 用户)执行命令,否则可能会因为权限不足而失败。 ### 回答2: 在Linux系统中,文件和目录权限是通过权限位来控制的。每个文件和目录都有三组权限:所有者权限、所有组权限和其他用户权限。 所有者权限:表示文件或目录的所有者对其具有的权限。包括读权限(r,表示可以查看文件内容或目录下的文件列表)、写权限(w,表示可以修改文件内容或在目录下创建、删除文件)、执行权限(x,表示可以执行文件或进入目录)。 所有组权限:表示与文件或目录拥有相同组的用户对其具有的权限。与所有者权限类似,包括读、写、执行权限。 其他用户权限:表示不属于所有者组的其他用户对其具有的权限。同样包括读、写、执行权限。 在设计文件和目录权限时,可以按照以下原则进行: 1. 需要确保至少有一个用户具备执行权限,否则该文件或目录将无法使用。对于目录来说,执行权限表示可以进入该目录,对于文件来说,执行权限表示可以执行该文件。 2. 对于具有敏感数据的文件或目录,应该只给予必要用户读权限,并限制其他用户的访问权限,以确保数据的安全性。 3. 对于某些程序文件或目录,可以给予所有者或同组用户写权限,以便他们能够进行修改。 4. 对于公共目录或文件,应该为其他用户开放至少读取权限,以便其他用户能够查看或使用。 5. 对于系统关键文件或目录,应该严格限制权限,避免非授权用户误操作或修改。 6. 使用适当的用户和用户组管理,确保每个用户组的成员对特定文件或目录具有适当的访问权限。 总结而言,设计Linux文件和目录权限时,需要根据需求和安全性考虑,给予必要用户适当的读、写、执行权限,同时限制其他用户的访问权限,以保障数据和系统的安全。 ### 回答3: 在Linux系统中,文件目录权限设计是非常重要的,它可以控制文件和目录的访问权限。通常情况下,每个文件和目录都有一个所有者和一个所属组。下面是一些关于如何设计Linux文件目录权限的指导原则: 1. 分配所有者和所属组:为每个文件和目录分配一个所有者和所属组。所有者通常是创建该文件或目录的用户,而所属组可以是共享该文件或目录的用户组。 2. 使用权限位:每个文件和目录都有三个权限位:读取、写入和执行。通过设置这些权限位,可以控制不同用户对文件和目录的访问权限。例如,仅授予所有者读取和写入权限,而其他用户只有读取权限。 3. 文件和目录的默认权限:通过设置默认权限,可以控制在创建新文件或目录时应用的权限。这可以使用umask命令来定义,确保新文件或目录权限符合期望。 4. 使用精确的访问控制:在设计文件和目录权限时,需要根据实际需要进行精确的访问控制。只授予用户进行所需操作的最低权限,以确保安全性。 5. 考虑特殊权限Linux还提供了一些特殊权限选项,如Setuid、Setgid和Sticky位。这些权限可以在特定场景下提供额外的控制和安全性。 总的来说,设计Linux文件目录权限需要考虑安全性、可用性和用户需求。通过分配合适的所有者和所属组,并使用权限位来控制访问权限,可以确保文件和目录系统中得到适当的保护。同时,还要根据实际需求和特殊情况,使用特殊权限选项来提升安全性和控制。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值