linux mysql 误删系统文件恢复_干货分享丨如何恢复Linux下误删/etc目录数据

本文介绍了在Linux环境下误删/etc目录后的紧急处理和数据恢复步骤,包括保持连接、拷贝相同版本服务器的/etc目录、修改Selinux配置、恢复系统、网络及应用配置等,旨在帮助运维人员在遇到此类问题时止损。
摘要由CSDN通过智能技术生成

对于运维工作者来说,可能最让人担心的,是服务器宕机;

最让人无助的,是被DDOS;

而最让人心惊肉跳的,是rm -rf *这个命令……

当你执行rm -rf命令时,万一哪个变量没赋值

听说过被删空服务器么?

mysql数据库不是在运行吗?

linux能删除正在执行的文件?反正是彻底删除了……

那一夜,你没有拒绝我……

那一夜,我心儿破碎……

我们平时工作中,rm -rf *这个命令给每个使用linux系统的工程师带来了深深的恐惧。

你以为今天我们是来哭诉服务器被清空之后有多惨的嘛?

不!

山重水复疑无路,误删文件能恢复!

今天就给大家分享一个在误删/etc目录后,救命止损的数据恢复教程。

一、紧急措施

1.如果你是远程登录服务器的,首先要保持连接不被断开。不操作时用vim保持连接状态。

此时虚拟控制终端和ssh连接已经不能建立新连接了。

如下图已经不能登录。

71b5e7e8a531dfe1ead9a3bf07a09baf.png

2.拷贝相同版本服务器/etc目录到目标服务器(版本与配置越相近,接下来的工作量会越小,可以使用rz, wget等其他方式把配置拷贝到服务器。scp等需要验证账户信息已经不能使用)

拷贝完成后,可以通过ssh连接,检测是否可以正常连接至服务器(此时使用的账户密码应该是同版本服务器的账户密码)

如出现下图所示,连接失败,可能是selinux导致,临时关闭selinux setenforce 0

1772efda1a9eb3dae44b496b24614be5.png

此时已经可以正常通过ssh连接至服务器,切换至root账户如下

11707fdd4800c9623e24c359e535f460.png

3.修改selinux配置为关闭状态。/etc/selinux/config修改为开机不启动

二、系统恢复

1.检查fstab文件

查看配置文件信息如下:

6de0096e0adf23866eeea602301d1af3.png

通过blkid查看设备上所采用文件系统类型,以及挂载设备。

a2dcfeccf4b577019a6e9273b4ba8626.png

注:对比两图可以发现,信息差别很大, 因为我这两台服务器安装时分区方式不一样。

023af0923140a09155870b77c064ae2e.png

系统显示没挂载home分区,所以删除需要把配置文件中挂载在home下的那行删除。

以及修改设备名与UUID,以及TYPE

修改/etc/fstab配置文件,如下

7bd28d1aadd0f0a22debde1250ad04ba.png

配置修改无误的话,重启是可以正常启动

如下图所示,已经可以正常启动(不过此时千万别重启,因为应用配置数据还没恢复)

2a6d8cbcc68ac40b4676a6732222e68c.png

2.修改网卡信息

如果拷贝的网络配置是动态获取IP,并且网卡名称相同,对访问网络还没影响,那么这一步可以跳过,网卡这部分可以放到最后来做,因为你删除配置后,网络暂时还是可以使用的。

这里我拷贝的是静态分配的IP地址,所以需要做一些修改。

下图是可以看到我的网卡名称是ens33

965a852be845a290a337521960d28b33.png

而我的配置中没此网卡配置,相对应的应该是ifcfg-eth0。

57938c4b8e38eee766a3e1f503283be1.png

备份一份,然后重命名为ifcfg-ens33

cp ifcfg-eth0 ifcfg-eth0.bak && mv ifcfg-eth0 ifcfg-ens33

重启可能远程断开连接(不同环境重启网络方式可能不太相同,这里是centos7)

e502173b25ff4c644cadb9fa3dcf31d0.png

看下配置信息

89231e529831505650225153d1cfab96.png

下边是部分解释,可以参考下

8c9f2294f19019fd1af7fd30ac127dfd.png

修改为如下配置(动态分配)

88a2245ce335f556a77c93422aa42292.png

静态分配

f41d043934b6e4fb342bcc1dbc874ff7.png

配置以上任意一种方式

2ee4e112566952d21b47a11c91eaefc7.png

动态分配的IP,相对简单一些,如果网关不支持dhcp,或者环境需要是静态的,那么也可以采用静态的。配置静态IP需要注意,网关如果设置错误,那么可能不能访问网络的哦。

三、应用配置恢复

a) Redis配置数据恢复

i. Redis账户数据恢复

1.首先确定系统中是否还有redis用户。(如果拷贝过来的系统也安装了redis,那么肯定是会有redis账户)

448339c6e2f8479e794a653a7d33ca35.png

如果发现有redis用户,以下步骤可以跳过。

1.如没有redis账户,需添加redis账户,不然重启redis可能失败。添加redis账户信息。(仅供参考,centos7环境成功)

echo “redis:x:996:994:Redis Database Server:/var/lib/

redis:/sbin/nologin” >> /etc/passwd

echo “redis:!!:17416::::::” >> /etc/shadow

echo “redis:x:994:” >> /etc/group

echo “redis:!::” >> /etc/gshadow

ii. Redis配置文件恢复

Redis的配置文件恢复相对简单一些,官方提供了CONFIG REWRITE命令重写redis.conf配置文件。

42f0e873645472fb0b6b542ffc9ab19f.png

如果执行命令过程中出现如下提示,不用担心是因为权限的问题。

ee05fd66e9586f3eecfb580f7657e2f2.png

首先创建redis.conf文件

touch /etc/redis.conf

然后修改文件属性

chown redis:redis /etc/redis.conf

参考官方介绍:https://redis.io/commands/config-rewrite

b)mysql配置文件恢复(maraidb)

i.mysql账户数据恢复

1.首先确定系统中是否还有mysql用户。

a4a8fd71c9fe68dd5619cdbbdc835071.png

如果发现有mysqld用户,以下步骤可以跳过。

2.如没有mysql账户,需添加mysql账户,不然重启mysql可能失败。添加mysql账户信息。(仅供参考,centos7环境成功)

echo “mysql:x:27:27:MariaDB Server:/var/lib/mysql:/sbin/nologin” >> /etc/passwd

echo “mysql:!!:17415::::::” >> /etc/shadow

echo “mysql:x:27:” >> /etc/group

echo “mysql:!::” >> /etc/gshadow

ii.mysql配置文件恢复

1.进程信息获取mysql配置信息

e03e47752e6cb307d7cd0a777725319f.png

如下

basedir = /usr

datadir = /var/lib/mysql

plugin-dir = /usr/lib64/mysql/plugin

log-error = /var/log/mariadb/mariadb.log

open-files-limit =65535

pid-file = /var/run/mariadb/mariadb.pid

socket = /var/lib/mysql/mysql.sock

2.mysql参数信息

#上图mysqld进程ID

pid=25499

#获取进程映射地址

cat /proc/$pid/maps | awk '$6 !~ "^/" {split

($1,addrs,"-"); print "dump memory mem_" addrs[1] "

0x" addrs[1] " 0x" addrs[2] ;}END{print "quit"}' > gdb-commands

#dump地址中数据

gdb -p $pid -x gdb-commands

上边工作做完看下生成的文件如下

eeb78d1e4b7fbc5e109428ee556a7836.png

查找mysql参数信息

比如grep datadir ./mem_*会显示所有包含datadir字符串二进制文件。

17cb438e55badfcf443f81b9e8ac9b00.png

vim ./mem_7f18284af000查找datadir如下,跟进程信息获取参数有部分重复。

e78f9a8620f30baef682e2bd86f22e31.png

datadir = /var/lib/mysql

socket = /var/lib/mysql/mysql.sock

symbolic-links = 0

max_connections = 1000

openfileslimit = 65535

vim ./mem_7ffef7a7c000

查找datadir如下,此块内存跟ps看到的信息差不多,可以不用记录。

83077ffe37794c6d6eed54bc5d594ca9.png

3.创建mysql配置文件

根据以上两种方式获取到配置信息如下

basedir = /usr

datadir = /var/lib/mysql

plugin-dir = /usr/lib64/mysql/plugin

log-error = /var/log/mariadb/mariadb.log

open-files-limit =65535

pid-file = /var/run/mariadb/mariadb.pid

socket = /var/lib/mysql/mysql.sock

symbolic-links = 0

max_connections = 1000

获取mysql默认配置文件路径位置

mysql --verbose --help | grep -A 1 'Default options' | grep /

8fe9871a78cca647f2ad20839232dbed.png

以上是mysql查找配置文件顺序,通常用的是/etc/my.cnf

创建配置文件touch /etc/my.cnf,或者拷贝版本差别不大的配置文件。

修改为如下所示

3f92cd0616a05985c44b4f1367a9aba8.png

重启mysql,测试下业务是否正常。

本篇为悬镜安全实验室原创文章,由悬镜安全实验室入驻安全脉搏专栏账号发布。

本文作者:悬镜安全

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值