오늘은 로컬 시스템에 있다고 생각했기 때문에 실수로 프로덕션 시스템을 종료했습니다. 나는 초보자 실수 :-(
다시 발생하지 않는 해결책으로 시스템이 항상 켜져 있어야하기 때문에 shutdown 명령에 대한 실행 권한을 제거하려고했습니다.
좋은 생각입니까? 그렇게함으로써 원하지 않는 부작용을 볼 수 있습니까?
건배, 댄
오늘은 로컬 시스템에 있다고 생각했기 때문에 실수로 프로덕션 시스템을 종료했습니다. 나는 초보자 실수 :-(
다시 발생하지 않는 해결책으로 시스템이 항상 켜져 있어야하기 때문에 shutdown 명령에 대한 실행 권한을 제거하려고했습니다.
좋은 생각입니까? 그렇게함으로써 원하지 않는 부작용을 볼 수 있습니까?
건배, 댄
답변:
생산 기계에서 작업한다는 경고를받는 또 다른 방법은 터미널을 표시하는 것입니다. 예를 들어
user@machine:~#텍스트는 프로덕션 시스템에서 빨간색, 개발시 녹색 등일 수 있습니다. 다음은이를 수행하는 좋은 자습서입니다. Color Bash Prompt
내가 줄 수있는 가장 좋은 조언은 루트 액세스가 필요하지 않은 한 루트로 로그인하지 않고 각 컴퓨터마다 다른 루트 / 스도 암호를 가지고 있는지 확인하는 것입니다.
종료에 액세스 할 수 없게하는 것은 하나의 옵션이지만 좋지 않습니다. 어느 별칭 shutdown에 shutdown -a와 touch /etc/shutdown.allow나chmod a-x /sbin/shutdown
또한 어디에서 끝나는가? 또한 중단, 재부팅 및 초기화를 허용하지 않습니까?
-a. 또한 이와 같은 별칭에 의존하는 것은 의존하는 것과 동일합니다. alias rm='rm -i'언젠가는 실제로 필요할 때 존재하지 않습니다. 게다가, shutdown -a어쨌든 유용성이 제한되어 있습니다.
고려해야 할 사항 :
권한을 엉망으로 shutdown만드는 것이 상황을 처리하는 방법 이라고 생각하지 않습니다 . 기본적으로 당신은 교훈을 배웠습니다. 친척
같은 종류의 작업을 수행했습니다. 긴 ssh 세션 체인을 얻은 다음 ssh'd를 거친 컴퓨터 중 하나의 경로를 엉망으로 만들었습니다. 나는 rsync 요청을 처리하여 세계 반대편의 시스템을 체계적으로 파괴했습니다. rm -rf / path프로덕션 서버에서 실행 했습니다. (그 당시에는 복원이 어떻게 작동했는지 배웠습니다.)
그래서 훨씬 더 오래되고 희망적으로 조금 더 현명하게, 나는 이제 내가 스스로에게 부과하는 엄격한 규칙을 가지고 있습니다.
내 직업의 특성상 다양한 루트 프롬프트에서 많은 시간을 보내야하지만 과거의 실수로 인해 시작했을 때보 다 훨씬 나은 상황 인식을 유지합니다.
정말 다릅니다. 명령을 줄 바꿈하려고 시도 할 수 있지만 해당 실행 파일에 영향을 미치는 업데이트 또는 업그레이드를 수행하면 잊어 버리고 업데이트를 망칠 수 있습니다. 시스템 종료 명령을 사용하여 재생하는 것은 특히 Pita가 될 수 있습니다. 특히 새로 고용 한 사람이나 시스템 바이너리를 사용하고 있다는 사실을 모르는 대체품이있는 경우.
개인적으로 이름으로 시스템을 식별하는 스크립트로 명령을 래핑하는 방법을 살펴보고 실제 바이너리를 실행하기 전에 실제로 수행하려는 작업인지 또는 종료를 확인하기 위해 특정 문자 시퀀스를 입력 해야하는지 확인합니다 바이너리를 실행하기 전에 잠시 멈춰야합니다.
예, 특히 시스템에 KDE와 같은 데스크탑 환경이 있고 로그 아웃 할 때 실수로 종료되는 것을 방지하려는 경우 shutdown 명령에서 실행 비트를 제거하는 것이 실수로 종료되는 것을 방지하는 가장 간단하고 안전한 방법입니다.
새로운 사람들이 혼란에 빠지면, 그들이 할 첫 번째 일은 그것이 ls -l /sbin/shutdown왜 작동하지 않는지 알아내는 것입니다 (특히 실행 가능한 이름을 탭 완성하는 좋은 습관이 있다면). 분명히 변경 사항을 알려 주어야합니다.
안전성을 /etc/rc.local높이기 위해 shutdown 명령에서 실행 비트를 제거 하는 라인을 추가 하여 재부팅 후 재설정하는 것을 잊지 마십시오.