【问题标题】:COMMAND=/bin/chmod -R 777 logs after failstartCOMMAND=/bin/chmod -R 777 失败启动后的日志
【发布时间】:2017-04-21 06:46:07
【问题描述】:

我正在尝试解决 Ubuntu 14.04(主要是 SSH)启动失败的问题。我发现其中一位开发人员执行了一些可疑的命令。由于它们被执行,我无法再使用 SSH 访问它。

root : TTY=pts/1 ; PWD=/var/www/html/projects/at2/htdocs/public ; USER=root ; COMMAND=/bin/chmod -R 777

root : TTY=pts/1 ; PWD=/var/www/html/projects/at2/htdocs/public ; USER=root ; COMMAND=/bin/chmod -R 777 ./images

root : TTY=pts/1 ; PWD=/var/www/html/projects/at2/htdocs/public ; USER=root ; COMMAND=/bin/chmod -R 777 . /

在该日志文件中充满了类似

的消息
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@         WARNING: UNPROTECTED PRIVATE KEY FILE!          @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
Permissions 0777 for '/etc/ssh/ssh_host_rsa_key' are too open.
This private key will be ignored.
bad permissions: ignore key: /etc/ssh/ssh_host_rsa_key
Could not load host key: /etc/ssh/ssh_host_rsa_key

每个命令究竟做了什么,我如何回滚它们?

【问题讨论】:

  • 你不应该给你的开发者这么大的权力。
  • and how can I rollback them 你不能回滚它。除非你有 OS/FS 备份,或者如果你能从姊妹系统恢复权限。 (但那是严肃的脚本......)
  • 是的。我完全同意你的看法。至少这发生在我们的“个人”服务器上。

标签: linux ubuntu ssh administrator


【解决方案1】:

你不应该给你的开发者那么大的权力,我建议你重新安装整个系统,而不是修复所有不正确的权限。

最后一条命令将所有文件的访问权限设置为 777,这意味着授予用户、组和其他所有人读取、写入和列出的权限。

问题是 ssh 不喜欢错误地设置权限并且无法启动。要解决此问题并立即访问,您可以使用以下命令:

chmod 600 -R /etc/ssh

【讨论】:

    【解决方案2】:
    COMMAND=/bin/chmod -R 777 . /
    

    这可能是一个错字。他们想运行 chmod -R 777 ./ 并在两者之间留出空间。

    这使得系统上的所有文件都可以被任何用户读写。 SSH 现在会拒绝登录,因为任何人都可以修改主机私钥,这意味着没有人可以信任登录。但这只是问题之一。您的sudo 访问权限以及许多其他问题也可能会被破坏。

    你不能回滚。 (或者至少在不花费大量时间的情况下不会)您很可能必须重新安装整个主机。 (更快的选项)此时 ssh 连接将被拒绝。

    我想现在唯一的步骤是:

    • 了解如何获取受影响系统的副本,以便对所需的任何内容进行完整备份
    • 了解文件权限以及为什么没有文件应该具有模式0777
    • 向开发人员介绍文件权限以及为什么任何文件都不应该具有模式0777

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2019-01-13
      • 2012-05-26
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2012-01-18
      • 2016-06-29
      • 1970-01-01
      相关资源
      最近更新 更多