8 gyakori Unix parancssori hiba, amit a felhasználók elkövetnek

Hasonló dokumentumok
Szilipet programok telepítése Hálózatos (kliens/szerver) telepítés Windows 7 operációs rendszer alatt

XCZ állományok ellenőrzése, átadása elektronikus beküldésre és közvetlen beküldése parancssori funkcióval az ÁNYK programban

Névfeloldás hosts, nsswitch, DNS

ACTUAL Ügyviteli Rendszer FRISSÍTÉSI ÚTMUTATÓ. Felhasználói kézikönyv - kivonat

Operációs rendszerek gyak.

A GeoEasy telepítése. Tartalomjegyzék. Hardver, szoftver igények. GeoEasy telepítése. GeoEasy V2.05 Geodéziai Feldolgozó Program

Néhány kihagyhatatlan Linux tipp és trükk. Ezeket a tippeket olvasóink osztották meg velünk

IP-címhez kötött webszolgáltatások használata idegen IP-című gépről

Webtárhely létrehozása a helyen. Lépések Teendő 1. Böngészőbe beírni: 2. Jobb oldalon regisztrálni (tárhelyigénylés).

OZW V7.0 firmware frissítés, Remote Tool Access részletes ismertető

Vectory telepítési útmutató


Oktatási cloud használata

Szkriptnyelvek. 1. UNIX shell

HIK-CONNECT szolgáltatás beállítása

A Putty. Megszállott rendszergazdák számára ideális, mert a hibajelzések így nem zavarják a körülöttük alvókat J

A GeoEasy telepítése. Tartalomjegyzék. Hardver, szoftver igények. GeoEasy telepítése. GeoEasy V2.05+ Geodéziai Feldolgozó Program

Tartalomjegyzék. Ajánlás v Tartalomjegyzék vii Köszönetnyilvánítás A szerzõrõl xv Bevezetés xvii

Bevezetés az informatikába, második gyakorlat. Bevezetés Környezetváltozók és néhány egyszerű utasítás Jogosultságok Fájlkezelés

8. WebDAV kiszolgáló konfigurálása

A JAVA FUTTATÁSAKOR ELŐFORDULÓ HIBA-

Köszönetnyilvánítás... xv Bevezetés az otthoni hálózatok használatába... xvii. A könyv jellegzetességei és jelölései... xxi Segítségkérés...

SEGÉDLET ELEKTRONIKUS FELÜLET HASZNÁLATÁHOZ

LOGalyze Telepítési és Frissítési Dokumentáció Verzió 3.0

Az állományok kezelésére használt fontosabb parancsok

Felhasználói kézikönyv

Hálózatos adatbázis-kapcsolódási problémák és azok javítása

1 of :54

Írásjogtól Rootig AIX-on

RapidMiner telepítés i. RapidMiner telepítés

BackupPC. Az /etc/hosts fájlba betehetjük a hosztokat, ha nem a tejles (fqdn, DNS név) névvel hivatkozunk rájuk: # /etc/hosts #

HÁLÓZATI BEÁLLÍTÁS. Videorögzítőkhöz

Hardver és szoftver követelmények

Segesdi Dániel. OpenNebula. Virtualizációs technológiák és alkalmazásaik BMEVIMIAV ősz

Számítógépes munkakörnyezet II. Szoftver

Belépés a GroupWise levelező rendszerbe az Internet felől

Az operációs rendszerek fejlődése

Zimbra levelező rendszer

Pénzügyi Szervezetek Állami Felügyelete. ERA Postaláda szolgáltatás. Felhasználói segédlet

e-nhh ELEKTRONIKUS RLAPOK ÜGYFÉLOLDALI FELÜLETEI

Hálózati rendszerek adminisztrációja JunOS OS alapokon

I. Felzárkoztató Mérés SZÉCHENYI ISTVÁN EGYETEM GYŐR TÁVKÖZLÉSI TANSZÉK

Információ és kommunikáció

GIRO GSM MODEM/VPN KAPCSOLAT TELEPÍTÉSI ÚTMUTATÓ

Adatbázisok elleni fenyegetések rendszerezése. Fleiner Rita BMF/NIK Robothadviselés 2009

CIG Pannónia Életbiztosító PROFe eltávolítása gépről

M-Fájlok létrehozása MATLAB-ban

UMN Mapserver és a Grass használata a Geológiában. Soós Dániel, Phd. Hallgató Miskolci Egyetem Geodéziai és Bányaméréstani Intézeti Tanszék

HP Service Manager Software

Operációs rendszerek. 4. gyakorlat. BASH bevezetés, script írása, futtatása UNIVERSITAS SCIENTIARUM SZEGEDIENSIS UNIVERSITY OF SZEGED

Megoldás. Feladat 1. Statikus teszt Specifikáció felülvizsgálat

TÁJÉKOZTATÓ az OTH Szakrendszeri Információs Rendszerbe (OSZIR) történő regisztráció és belépés menetéről belföldi partner nevében

Kézikönyv Mandant másolás HILFE menüben

Magic xpi 4.0 vadonatúj Architektúrája Gigaspaces alapokon

API tervezése mobil környezetbe. gyakorlat

4. Laborgyakorlat. A fájlokról ezeket az adatokat, a fájlrendszer tárolja. Számunkra az 1, 3, 4. oszlopok lesznek az érdekesek.

Hálózati operációs rendszerek II.

Gyors Áttekintő Segédlet Fenntartóknak v1.01 KRÉTA TANTÁRGYFELOSZTÁS GYORS ÁTTEKINTŐ SEGÉDLET FENNTARTÓKNAK. verzió v1.01 /

Hozzávalók keresése és csatolása

CareLink Personal telepítési útmutató. Első lépések a CareLink Personal adatfeltöltéshez

IBM Data Server ügyfelek telepítése

11. Gyakorlat: Certificate Authority (CA), FTP site-ok

A függvény kód szekvenciáját kapcsos zárójelek közt definiáljuk, a { } -ek közti részt a Bash héj kód blokknak (code block) nevezi.

Tájékoztató. Használható segédeszköz: -

Elmib Önkormányzati hibabejelentő. Felhasználói kézikönyv v1.0

3Sz-s Kft. Tisztelt Felhasználó!

Linux alapok gyakorlat

Regisztrációs segédlet A roma közösségekben dolgozó védőnők. munkafeltételeinek javítása elnevezésű norvég projekt keretében

Űrlapok és kedvencek. Rendszergazdai kézikönyv. 5,2 Verzió augusztus

CIG Pannónia Életbiztosító PROFe eltávolítása gépről

G Data MasterAdmin 9 0 _ 09 _ _ # r_ e p a P ch e T 1

Laborgyakorlat: Feladatütemezés grafikus felület és az at parancs használatával

Tisztaszınyeg nyilvántartó

Felhasználói útmutató CVR mobil kliens, ios rendszerhez.

Operációs rendszerek. Tanmenet

Telenor Webiroda. Kezdő lépések

Hálózati Architektúrák és Protokollok GI BSc. 10. laborgyakorlat

Segédlet a Hálózati architektúrák és protokollok laborgyakorlathoz v0.6

Jelszavas hozzáférés korlátozás

USB keylogger PRO. Használati útmutató. A szállító elérhetősége:

Magyar Telekom WFMS Light KEZELÉSI ÚTMUTATÓ. MAGYAR TELEKOM 1097 Budapest, Könyves Kálmán krt. 36.

Az Evolut Főkönyv program telepítési és beállítási útmutatója v2.0

Windows hálózati adminisztráció

Számítógépes alapismeretek 2.

Melyek a Windows Server 2008 R2 tiszta telepítésének (Clean Install) legfontosabb lépései?

Geotechnika II. (NGB-SE005-2) Geo5 használat

Image Processor BarCode Service. Felhasználói és üzemeltetői kézikönyv

Kézikönyv Nyomtatók kezelése Linuxon

ProFTPD. Molnár Dániel október oldal

Jelszóváltás a ludens gépen

ALKALMAZÁSOK ISMERTETÉSE

Windows hálózati adminisztráció segédlet a gyakorlati órákhoz

1. Használatba vétel. 1.1 Biztonsági előírások. 1.2 Rendszerkövetelmények. 1.3 A csomag tartalma

Oralce kliens installálása Windows Server 2003-ra

WINPA POSTÁZÓ SZOFTVERHEZ Utolsó módosítás: Szoftver verzió: v Készült: LibreOffice 4 alkalmazással

Magyar Telekom EVENTUS vékonykliens

A CCL program használatbavétele

Az Egységes Pályázati Keretrendszer használata (akadémiai könyv- és folyóiratkiadási támogatás elnyerésére a 2014.

ALKALMAZÁS KERETRENDSZER

Átírás:

i 8 gyakori Unix parancssori hiba, amit a felhasználók Még a legjobbak is hibáznak. Bemutatunk néhányat a leggyakoribb Unix parancssori hibák közül.

ii COLLABORATORS TITLE : 8 gyakori Unix parancssori hiba, amit a felhasználók ACTION NAME DATE SIGNATURE WRITTEN BY 2014. február 2.

iii Tartalomjegyzék 1. userdel parancs 1 2. Solaris rendszer újratöltése 1 3. Tönkretett named.conf 1 4. tar-ral és rsync-kel tönkretehető a biztonsági mentés 1 5. Kitörölt Apache DocumentRoot 2 6. Véletlenül megváltoztatott gazdanév, ami hamis riasztást vált ki 2 7. A publikus hálózat interfészének leállítása 3 8. Tűzfal zárlat 3

iv A példák listája 4.1. A tar kétféle használatának összehasonlítása........................ 1 Kivonat Eredeti cikk: 8 Common Unix Command Line Mistakes That Users Make 2014. január 8., szerda: A Unix felhasználók jó néhány parancsot memorizálnak és óvatosan használnak. Néha mégis hibák történnek. Íme néhány a leggyakoribb hibákból, amelyeket elkövethetünk és el kellene kerülni. Nem tudtam megállni, hogy az egy-egy mondatos ismertető mellett néhány megjegyzést ne tegyek. Az eredeti anyagban ugyanis a szűkszavúság az érthetőség rovására ment szerintem. Megjegyzéseim, ehhez hasonlóan, beljebb helyezkednek el, így nyugodtan át lehet lépni, ha valakit nem érdekelne.

1 / 3 1. userdel parancs Véletlenül véglegesen eltávolíthatod az egész felhasználói fiókot ennek a parancsnak a használatával. Kétségtelenül igen veszélyes a parancs, de ha csak a login (felhasználó) nevet adjuk meg, akkor számos helyről a hivatkozást a parancs kitörli, de a belépési könyvtár, annak tartalma megmarad, vagyis még esély lehet a hiba következményeinek legalább részleges felszámolására. De ha a -r opciót is megadjuk, akkor okozunk különösen nagy bajt. Hátha még a -f opciót is megadjuk (ami még az ellenőrző kérdést is elnyomja... ) 2. Solaris rendszer újratöltése Linuxon a killall paranccsal név alapján lehet egy proceszt megszakítani. minden akciót megszakít. Solarison ez a parancs Ez az eset is rávilágít arra, hogy egyik Unix változaton működő parancs a másikon nem ugyanúgy működhet. Éppen ezért mindig utána kell nézni adott parancs működésének, ha másik rendszeren dolgozunk! 3. Tönkretett named.conf Ez a./mkzone example.com > /var/named/chroot/etc/named.conf futtatásával okozható. Ez a parancs névkiszolgáló zónafájlok létrehozására szolgál. A jelzett parancs az aktív névkiszolgáló beállításához/karbantartásához használatos. Véleményem szerint az a felhasználó, aki ilyet üzemeltet, általában tisztában van ezekkel a veszélyekkel, de ha felhívták erre a figyelmet, akkor nyilván volt rá példa... A parancs egy szkript. Rövid bemutatása, illetve maga a szkript megtekinthető: Shell Script To Create BIND Zone Files. 4. tar-ral és rsync-kel tönkretehető a biztonsági mentés Ezeknél a parancsoknál a -x opció helyett a -c opció használata okozhatja ezt a problémát. Mindkét parancs azt feltételezi, hogy a felhasználó tudja, mit csinál, ezért nem kérdez, hanem végrehajt. Szerencsére a két opció eltérő szintaxist igényel: Example 4.1 A tar kétféle használatának összehasonlítása tar cf <létrehozandó archívum> <archiválandó fájl(ok)> tar xf <kibontandó archivum> [<kibontandó fájl(ok)>]

2 / 3 A második esetben a kibontandó fájlok listája nem kötelező paraméter, ezért ha azt nem adjuk meg, de az említett hibát elkövetjük, hibaüzenetet kapunk, de aparancsot a rendszer nem hajtja végre. Viszont akár csak egy-egy fájlt akarunk kibontani, ezért második paraméter(eke)t is adunk hibás opció használattal, akkor megtörténik a baj! Éppen ezért Megjegyzendő! Mindig olvassuk el figyelmesen a beütött parancsot, mielőtt a <Enter>-t megnyomjuk! 5. Kitörölt Apache DocumentRoot Ez bekövetkezhet a http mappán kiadott rm -rf paranccsal. Nyilvánvalóan nem arra hívja fel a figyelmet, hogy a felhasználó képes lenne a WEB szerver teljes tartalmát kitörölni, ehhez ugyanis általában root jogok, vagy a WEB szerver futtatására jogosult felhasználói (alapértelmezetten Debianon www-data, PCLinuxOS-en apache) hozzáférésre van szükség. Ezzel szemben általában az egyes felhasználók saját maguk is készíthetnek alapértelmezett mappájukban olyan almappát (alapértelmezetten public_html néven), ami a WEB szerveren keresztül elérhető. Ez aztán a honlapon keresztül látható is (alapértelmezetten ~<felhasználónév> almappában, pl.: http://localhost/~janu). Ennek a mappának a véletlen kitörlése történhet így. Megszívlelendő! A legveszélyesebb parancsok közül is kiemelkedik a rm (más rendszereken del[ete]) parancs. Ennek a -f opcióját lehetőség szerint kerüljük, de ha használjuk, akkor különösen óvatosan járjunk el! 6. Véletlenül megváltoztatott gazdanév, ami hamis riasztást vált ki Ha megváltoztatod géped gazdanevét egy fürt (cluster) csomópontéra, ez figyelmeztető üzenetet okozhat. Nem ritka, hogy szerverek, munkaállomások fürtökbe vannak kötve, ez gazdaságos és hatékony megoldás lehet. Az egyediség biztosítására a cluster software általában egy generált egyedi névvel azonosítja az adott csomópontot (vagy valamilyen szabály alapján rögzített nevet ad). Gondoljunk csak arra, hogy hány localhost.localdomain lehet a világban :-) Az új gazdanév nem gondos átvezetése riasztást adhat. Valódi riasztás Számos olyan elsősorban hálózatos program létezik, amely a gép gazdanevéhez kötött (pl. számos grafikus felület foglalatokat (socket) hoz létre, aminek a nevét a gazdanév alapján képzi). A gazdanév végleges megváltoztatását követően mindig célszerű újraindítani a gépet, mert az eltérés működési elégedetlenséghez vezethet!

3 / 3 7. A publikus hálózat interfészének leállítása Esetenként a VPN (virtuális magán hálózat) interfészének leállítása a publikus hálózati interfész leállását is okozhatja. A VPN interfész nem egy önálló eszköz, hanem a publikus hálózati interfész alias-a. Ilyen lehet például a tap<x> vagy tun<x> interfész. Egyes esetekben ennek a leállítása okozhatja a fizikailag létező interfész (eth<x>, wlan<x>) leállását is. megjegyzés Ezt a cikket a hibajelzések alapján állították össze, tehát előfordulhatott ilyen eset. Én még nem találkoztam ezzel a problémával. 8. Tűzfal zárlat Az sshd_config-ban a port(ok) megváltoztatása tűzfal zárlathoz vezethet. A szerverek karbantartását ma már jellemzően távolról végzik. Ehhez a biztonságosabb ssh bejelentkezést használják, bár egyre több más megoldás is napvilágot látott (ezek közül az egyik legrégebbi alkalmazás a webmin). Ha az ssh kommunikációs portját megváltoztatjuk, de előzőleg a tűzfalon az új portot nem engedélyeztük, az sshd újraindításával kizárjuk magunkat a rendszerből. megjegyzés Ha nincs fizikai hozzáférésünk a szerverhez, ez bonyodalmat okoz. Némi segítséget jelenthet alternatív alkalmazás megléte (erre jó a webmin), amelyen keresztül hibánkat korrigálhatjuk.