글쎄요, SSH가 작동하도록 설정하려고 하는데 한 웹사이트에서는 권한이 매우 까다로워서 이를 사용하려면 go-wrx
최소한 go -w 권한이 ~/.ssh
있어야 한다고 말했습니다. 그들 안에. 쓰기 권한이 없어서 계속 실행 하고 있습니다 . 이제 설치가 중단되었으므로 해당 명령이 수행하는 작업을 먼저 읽어야 합니다. GUI는 클릭할수록(기본적으로 파일 시스템에서 무엇이든 로드하려고 할 때마다) 천천히 중단됩니다. 터미널에서 어느 곳으로든 접근하면 권한 거부 오류가 발생하고, 무엇이든 접근하면 권한 거부 오류가 발생합니다 ./
/home
/
go-wrx
/
cd
sudo
bash: /usr/bin/sudo: Permission denied
다시 설치해야 한다면 그렇게 할 것입니다. 하지만 거기에 일부 /var/www
파일이 있습니다.가지다구하다.
이 문제를 해결하는 방법이나 최소한 파일을 얻는 방법을 아는 사람이 있습니까?
답변1
교훈: 명령의 기능을 모르는 경우 루트로 명령을 실행하지 마십시오. 자신의 사용자로 명령을 실행하면 전체 시스템을 제어할 수 없습니다. 그런데 해당 사이트는 잘못된 것뿐이며 ~
그룹 쓰기가 가능하지 않아도 됩니다(참조) ~/.ssh
.~/.ssh/authorized_keys
SSH 태그 위키의 문제 해결 섹션).
파티션을 지우고 백업에서 중요한 파일을 다시 설치하고 복구할 수 있습니다. (백업이 없으면 문제가 발생하는 것입니다. 시스템이 백업되어 실행되면 가장 먼저 해야 할 일은 자동화된 백업 시스템을 예약하는 것입니다. 테스트하는 것을 잊지 마십시오.)
실행한 명령은 그다지 파괴적이지 않으며 복구할 수 있습니다. 가장 큰 장애물은 루트 액세스를 얻는 일반적인 방법을 비활성화했다는 것입니다. 그러나 일부 권한이 누락되어 시스템이 약간 손상될 수 있습니다. 따라서 중요한 데이터를 모두 저장하신 후 재설치를 권장해 드립니다.
루트 비밀번호와 콘솔 액세스 권한이 있는 경우 텍스트 콘솔로 전환하고( Ctrl+ Alt+ 누르기 F1) 루트로 로그인하십시오. 루트 비밀번호가 없지만 콘솔 액세스 권한이 있는 경우 컴퓨터를 다시 시작하고 부팅 메뉴가 나타나면 "Rescue" 항목이 있으면 선택하고, 그렇지 않으면 일반 부팅 항목을 편집하여 추가합니다 init=/bin/sh
. 의 끝으로 시작하는 줄 kernel
. 당신은 또한 볼 수 있습니다로그인과 비밀번호를 잊어버린 경우 Linux 노트북에 어떻게 로그인하나요?. 콘솔에 액세스할 수 있는 경우 Linux Live CD에서 부팅할 수도 있습니다.시스템 복구 디스크. 콘솔에 액세스할 수 없는 경우 루트 쉘을 얻는 데 도움이 필요하면 설정을 매우 정확하게 설명하십시오(별도의 질문으로 질문할 수도 있음).
이제 루트 셸이 있으므로 가장 중요한 권한을 복원하세요. 세부 사항에 주의를 기울이고 가능하면 복사하여 붙여넣어 보세요. 특히 재귀 chmod에는 대문자가 필요 X
하며 대문자일 a+rX
수 없습니다 . 재부팅하면 해당 부품이 필요하지 않습니다. 이 단계를 수행하면 시스템의 모든 사용자가 매우 짧은 시간에 루트 권한을 얻을 수 있습니다. 자신 외에 다른 사용자가 없으면 문제가 되지 않습니다./dev/*/
/dev/*
/dev
chmod a+rX / /* /var/* /dev /dev/*/
chmod a+rw /dev/full /dev/log /dev/null /dev/ptmx /dev/random /dev/tty /dev/urandom /dev/zero
chmod a+rw /var/lock /var/tmp
chmod -R a+rX /etc /bin /lib* /sbin /usr
chmod go-rx /etc/shadow /etc/gshadow /etc/sudoers
chmod go-rx /etc/*key /etc/ssh/*key
chmod g=x,o= /etc/ssl/private
chmod g=r,o= /etc/ssl/private/*
이 단계를 완료하면 시스템을 대부분 사용할 수 있지만 이것이 전체 목록은 아닙니다. 이제 중요한 데이터를 모두 저장하고 다시 설치해 보세요. 위험을 감수하려면 시스템의 권한을 클린 시스템의 권한과 비교하고 나머지 파일을 복구하십시오. 하지만 앞으로는 이 기계를 생산에 사용하지 않는 것이 좋습니다.