误执行 rm -rf 之后,除了跑路还能怎么办?(三)
#!/bin/bash
set -u
rm -fr $a
echo hello
运行结果如下:
$ bash test.sh
test.sh: line 4: a: unbound variable
可以看到,因为 a 是未定义变量,脚本报错了,并且不再执行后面的语句。
3、safe-rm 替换 rm
safe-rm 是一个开源软件工具,这名字听起来就很安全嘛,所以它是用来替代不太安全的 rm。
它可以在 /etc/safe-rm.conf 中配置路径黑名单,定义哪些不能被 safe-rm 删除。
我们可以将 safe-rm 更名为 rm,假设定义了 /etc/ 无能被删除,那么删除 /etc 时就会报错:
$ rm -rf /etc/
safe-rm: skipping /etc/
4、建立回收站机制
Windows 是有回收站的,即使误删了,也可以在回收站恢复。
所以,我们也可以在 Linux 实现回收站的机制。
实现思路:
删除文件时,它并不真正执行删除操作,而是将文件移动到一个特定目录,可以设置定时清除回收站,或者在回收站里面的文件大小达到一定容量时(或者用时间做判断)执行删除操作以腾出空间。
可以写个 Shell 脚本替换 rm 命令,或者在需要删除文件的时候使用 mv 命令将文件移动到回收站。
1)创建回收站目录
mkdir /home/.trash
2)编写 remove.sh 脚本,内容如下
3)修改 ~/.bashrc, 用我们自建的 remove.sh 替代 rm 命令
alias rm="sh /home/remove.sh"
4)设置 crontab,定期清空垃圾箱,如每天 0 点清空垃圾箱:
0 0 * * * rm -rf /home/.trash
5)最后,执行以下命令,使之生效
source ~/.bashrc
5、根文件挂载成只读
在 /etc/fstab 文件,把 / 文件系统挂载成只读的方式。
其中 remount,ro,就表示只读的方式挂载。
只读的方式挂载后,进行删除操作是无法成功的:
事后反思
涉及到 rm -fr 命令的代码,要留个心眼,要反复检查,要做好预防误执行 rm -fr ,并在测试机验证完后,再拖到实体机上跑,千万不可大意。
就算的发生了 rm -fr ,要第一时间停掉它,并且要做到三不要:
不要慌,不要心跳爆炸(稳住稳住);
不要隐瞒删库事件(不丢人);
不要重启服务器或断开 ssh 会话(保留现场)。
只要立马掐断 rm -fr ,它是干不死我们的。
利用当下环境剩有的命令,冷静分析,是有机会恢复的。
-
焦点事件
-
焦点事件
-
产品技术