大家好,我是考100分的小小码 ,祝大家学习进步,加薪顺利呀。今天说一说如何恢复linux系统_U盘centos7分区出现unknown,希望您对编程的造诣更进一步.
1. 背景描述
研发人员反馈,由于系统误操作,执行了chmod -R 777 /usr,导致普通用户无法执行sudo,root用户又无法正常登陆成功。
2. 排查发现
- 操作系统是CentOS 7.4,未做过内核升级。
- 普通用户可以正常SSH登陆。
- 普通用户无法执行sudo ,报错:sudo: /bin/sudo must be owned by uid 0 and have the setuid bit set。
- 在通过console和ssh登录服务器的情况下,root都无法登录成功。
- su – root无法成功。
3. 解决方法
适用于Linux系统中默认权限被篡改,如/etc/、/bin、/usr等目录被篡改。
3.1 登录单用户模式
- 重启服务器,在选择内核界面使用上下箭头移动
- 选择内核并按e进入编辑界面
- 找到 linux16 vmlinuz… 那行, 按 end 移动到最后, 空一格加入 init=/bin/bash,删除rhgb quiet`
注: OpenStack上的云主机可能添加了console=tty0 console=ttyS0,115200n8,要删除它。
- 按 Ctrl + x 开机,即可进入单用户模式。
- 将根目录挂载为读写模式:mount -o remount,rw /。
3.2 恢复默认权限设置
方式一: 利用rpm包的默认权限设置来恢复
推荐
for i in `rpm -qa`; do rpm --setperms $i; done
for i in `rpm -qa`; do rpm --setugids $i; done
chmod u+s /usr/bin/sudo
方式二:利用acl权限恢复
通过系统自带的getfacl命令来拷贝和还原系统权限,修复的方法如下:
# 通过一台权限正常的Linux(最好内核版本和故障服务器相同)来获取系统权限列表
getfacl -R / > systemp.bak
# 将systemp.bak拷贝至目标机
# 异常服务器中执行恢复权限命令
setfacl --restore=systemp.bak
# 重启系统reboot
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。
转载请注明出处: https://daima100.com/12039.html