
正文
linux恢复系统命令 linux系统如何恢复出厂设置
提示:扫一扫查出行【扫一扫了解最新限行尾号】
复制提示
linux系统删除文件如何恢复
您好linux恢复系统命令,方法
1、执行命令“cd /home”进入服务器根目录homelinux恢复系统命令;
2、执行命令“ touch demo.txt”创建一个演示文稿;
3、执行命令“ rm -rf demo.txt ”删除该文件;
4、执行命令“ debugfs ”运用系统自带恢复工具debugfs来修复;
5、额外开一个xshell,执行命令“ df /home/ ”打开刚刚被删除文件所在分区;
6、执行命令“ open /dev/mapper/vg_root-lv_root ”查看目录分区;
7、执行命令“ ls -d /home ”显示被删除文件所在目录;
8、执行命令“ logdump -i 1030”查找文件所在区块号;
9、记住上图block后面linux恢复系统命令的数值并执行命令“ quit ”退出debugfs;
10、执行命令“ dd if=/dev/mapper/vg_root-lv_root of=/home/demo.txt bs=640 count=1 skip=1089 ”恢复文件操作;
11、bs与上图offset值一致,skip与block值一致;
12、执行命令“ ls ”可以看到文件demo.txt被删除后又重新找回来linux恢复系统命令了,恢复成功。
相关问答
Q1: 重新启动linux系统命令
标准的重启命令是:reboot,这将提示主机自动关闭,然后再重新打开。然而,如果想关掉设备,那么-p便是进行开关工作:reboot –p。
另一种选择是强制重启。如果应用程序或服务正在挂起,而需要快速重启,-f命令将非常有用:reboot –f,这将强制重新启动主机。
紧急选项:REISUB
当系统运行正常时,可以使用上面的所有命令。但是在崩溃或者正在挂起的状态,上面的命令可能就不适用了,这时候就键盘组合操作。
在Linux系统中,键盘组合为Alt + Print Screen + B以重新启动。 但是如果这不起作用,或者存在更复杂的问题,则可以使用最多六个键来更改组合,就是REISUB,是取以下词语的缩略语:
unraw -显示控制键盘。
terminate - 将终止信号SIGTERM发送到所有进程,以便正常终止。
kill - 如上所述,但SIGKILL信号强制立即终止进程。
Sync - 将数据刷新到磁盘。
Unmount- 这会将所有文件系统重新装入只读状态。
reboot - 按照期望的那样。
要使其起作用,应按下Alt + Print Screen,然后按顺序按下R E I S U B键。 在每个按键之间留一两秒。 请注意,此方法通常不适用于具有ARM体系结构的。
现在大家已经了解了如何取消关机或重启命令。然而当进程正在运行时,很容易启动shutdown命令,尤其是在远程主机上。解决这个问题的方法是安装molly-guard,它可以通过检查某些参数来覆盖关机。《Linux就该这么学》一起学习更多linux
具体例如,有一个脚本检查SSH会话,如果发送重新启动、停止、关机或关机命令,molly-guard将要求要关闭的主机的名称。当molly-guard在后台运行时,它将检测poweroff之类的命令,并报告已检测到SSH会话。 然后用户可以选择输入主机名以确认关闭,或者按Ctrl + C取消。
Q2: Linux系统被入侵后如何使用lsof命令恢复被删除日志
Linux系统是服务器最常见linux恢复系统命令的操作系统 linux恢复系统命令,当然也面临着非常多linux恢复系统命令的安全事件linux恢复系统命令,相较Windows操作系统linux恢复系统命令,Linux采用了明确的访问权限控制和全面的管理工具,具有非常高的安全性和稳定性。Linux系统被入侵后,攻击者为了掩盖踪迹,经常会清除系统中的各种日志,包括Web的access和error日志、last日志、message日志、secure日志等,给我们后期应急响应和取证分析带来了非常大的阻力。所以,恢复被清除的日志是非常重要的取证和分析环节,一下是使用lsof命令恢复日志文件的案例,适用于常见的日志恢复工作。
不能关闭服务器,不能关闭相关服务或进程,如恢复apache的访问日志 /var/log/httpd/access_log ,不能关闭或者重启服务器系统,也不能重启httpd服务。
二、实施过程
1. 找到相关进程pid
[root@localhost ~]# lsof | grep access_log
httpd 1392 root 7w REG 253,0 0 263802 /var/log/httpd/access_log
httpd 7330 apache 7w REG 253,0 0 263802 /var/log/httpd/access_log
httpd 7331 apache 7w REG 253,0 0 263802 /var/log/httpd/access_log
httpd 7333 apache 7w REG 253,0 0 263802 /var/log/httpd/access_log
httpd 7334 apache 7w REG 253,0 0 263802 /var/log/httpd/access_log
httpd 7336 apache 7w REG 253,0 0 263802 /var/log/httpd/access_log
httpd 7337 apache 7w REG 253,0 0 263802 /var/log/httpd/access_log
2. 找回日志
代码如下:
[root@localhost ~]# wc -l /proc/1392/fd/7
55 /proc/1392/fd/7
[root@localhost ~]# cat /proc/1392/fd/7 /var/log/httpd/access_log
我们先通过wc或者tail命令查看日志信息,然后再将日志重写到access_log中即可。
在Linux系统的/proc 分区下保存着进程的目录和名字,包含fd(文件描述符)和其下的子目录(进程打开文件的链接),那么如果删除了一个文件,还存在一个 inode的引用:/proc/进程号/fd/文件描述符。我们只要知道当前打开文件的进程pid和文件描述符fd就能利用lsof工具列出进程打开的文件。通过lsof我们就可以进行简单的文件恢复工作,当然这里不局限于日志文件,只要是存在引用的文件。
Q3: linux centos 系统盘文件系统损坏-已解决
当我们使用的Linux虚拟机(云服务器/vps)磁盘出现xfs文件系统损坏时,该如何进行修复?
xfs格式文件系统损坏,是运维常见的一个场景,经常发生在 强制重启、异常关机、软件冲突、误删文件 等事件后,系统盘容易出现文件系统损坏的情况,此时我们需要借助xfs_repair来进行修复。
xfs_repair能修复xfs格式的系统盘,命令非常简单(假设要修复的分区为/dev/vdc1)
注:修复过程可能造成文件丢失的风险,建议执行操作前对磁盘分区进行备份。
如果你使用的是云服务器,可以通过新建系统备份盘、创建快照进行备份工作。
1、物理机或虚拟机Centos7.5无法启动
可以看到图中显示XFS(dm-0),一般指的是xfs格式的逻辑卷,说明这台服务器使用的是逻辑卷分区
2、通过 ls -l /dev/mapper 查看dm-0 具体是哪个逻辑卷
3、通过xfs_repair命令修复文件系统
恢复文件系统打印输出,最后显示done说明恢复完成。
4、重启服务器
使用init 6 或者 reboot命令重启服务器(两条命令等价)
重启完成后就会进入久违的系统登录页面
Q4: linux系统cat系统命令被删了怎么恢复?
搜索这个cat所在的软件包是哪个, 然后安装这个软件包
比如在centos7上这样搜索: yum provides cat
结果如图:
结果
然后直接安装这3个其中一个就可以了: yum install coreutils -y
关于linux恢复系统命令和linux系统如何恢复出厂设置的介绍到此就结束了,不知道你从中找到你需要的信息了吗 ?如果你还想了解更多这方面的信息,记得收藏关注本站。







