kil*_*ist 6 linux administration
偶尔(通常是很长一段时间),我在执行一个完全搞砸 Linux 机器的命令时遇到困难。
最近,我不小心再次安装了根分区(认为这是我刚刚格式化的新 USB 驱动器),然后继续递归地将分区 chown 给自己(再次,只是试图授予自己用户访问 USB 驱动器的权限) )。一旦我意识到我做了什么(在进行中),我就放弃了它,但损害已经造成。许多核心程序不再是 root 拥有的,因此机器基本上处于僵尸状态。一些用户功能(ssh、rsync)仍然有效,但管理级别的东西被完全锁定。无法挂载、卸载、重新附加到屏幕会话、重新启动等。
如果机器和我一起在客厅里,“修理”它(重新安装)会很容易。但事实并非如此。它在我弟弟的家里。他对我带他进行维修/重新安装并不感兴趣,我理解这一点。所以,我将在几天后修复我所做的损坏(并希望安装一些更能抵抗管理员螺丝钉的东西)。
我说这一切是为了问一个问题:针对管理员的反抗强化安装的推荐方法是什么?
未考虑或考虑并迅速下降的事项:
我考虑过的事情:
就目前情况而言,我可能会使用选项 4 来安装一个比我一直使用的完整 Debian 安装更有限的系统。但作为一个文件服务器和 torrent 客户端,它应该可以正常工作,而作为一台远程机器,保护机器免受我自己的攻击是一项相当大的资产。
bah*_*mat 18
残酷的事实是,没有什么可以保护你免受自己的愚蠢。没有 DWIM(按我的意思做)界面。计算机无法区分什么是有意的,什么是偶然的。无论您在错误的杂散命令上堆放了多少抽象,都可以摧毁它。
简单的答案是放慢速度并注意你正在做的事情。
Gil*_*il' 10
在虚拟机中运行您的安装。拍摄已知良好状态的快照。在做任何有风险的事情之前拍摄快照。在宿主环境中几乎什么都不做。如果您搞砸了,请连接到主机环境并恢复快照。
| 归档时间: |
|
| 查看次数: |
718 次 |
| 最近记录: |