rm -rf / 删库后除了跑路,你还可以Carry全场!
nanshan 2024-10-17 11:13 29 浏览 0 评论
作为IT资讯界的活跃分子之一,删库到跑路一直是科技领域的百年硬梗!他真的很“硬”!据小编“不准确”统计,近年来由于删库导致的业界事故N起,数据丢失N万,预计损失达到N亿。
近几年发生的著名数据库删除事件有:
- 2017 年 2 月,GitLab 的一位系统管理员在给线上数据库做负载均衡工作时,遭受了 DDoS 攻击。在阻止了攻击之后,运维人员发现了数据库不同步的问题,便开始修复,在修复过程中,错误地在生产环境上执行了数据库目录删除命令,导致 300GB 数据被删成 4.5G,GitLab 被迫下线。
- 2017 年 9 月,某 IT 大厂技术工程师帮助某省移动进行扩容割接(即增加系统容量)时,不小心将 HSS 设备里面的用户数据格式化删除,导致某省移动近 100多万用户数据丢失,使用户手机8个多小时失联,不能通话上网。
在数据经济时代的今天,数据已经成为企业最核心的资产。删库的最后,有的工程师被迫跑路,有的工程师被迫离职..
IT运维十年头,错误操作事故天天有!当我们真的出现误删库的时候,你第一时间想到的是如何跟自己的领导解释?还是收拾行李跑路?
作为一个身经百战的老同志,千万不要有以上的两个念头,解决问题的方法是如何快速找回被删除的表和数据。
删库分为物理删库和逻辑删库两种,今天小编就同大家分享一波在这两种情况下的删库自救方式~
目录
1. 物理删除数据库
1.1 某个数据文件被rm掉了
1.2 整个数据库数据文件被物理rm掉了
2. 逻辑删除数据库
2.1 闪回单个表
2.2 闪回数据库
3. 总结
3.1 对数据库维护流程的思考
3.2 数据备份机制
1. 物理删除数据库
最常见的误操作有由于网络卡,想输入:
rm -rf /tmp
可能网络卡顿一下,打成了
rm -rf / tmp
针对rm数据库数据文件,只能通过备份文件进行恢复。
1.1 某个数据文件被rm掉了
某个数据文件被rm掉,此时可以基于数据文件的恢复,或者基于表空间的恢复(如果数据文件很大,表空间恢复比较慢)。
第一步:设置的数据文件脱机
SQL>alter database datafile 4 offline;
第二步:由RMAN装载数据文件
RMAN>restore datafile 4;
第三步:对损坏的数据文件进行恢复
RMAN>recover datafile 4;
第四步:设置已恢复数据文件联机
RMAN>sql “alter database datafile 4 online”;
第五步:查看数据文件的可用性
SQL>select name,enabled,status from v$datafile;
至此,一个非系统表空间的数据文件恢复过程完成。
1.2 整个数据库数据文件被物理rm掉了
用于数据库彻底崩溃,只能基于全数据库恢复方法。
这种方法很简单(时间可能会很长!)---装载回数据库的一个完整备份集进行恢复操作。
- 首先需要启动数据库实例。
- 在控制文件完好的情况下,启动到mount状态是没有问题的。
- 如果控制文件损坏,则只能启动到nomount状态。
在本例中,数据库可以启动到mount状态。
第一步:启动实例
SQL>startup mount
第二步:进入到RMAN环境下
$rman target /
第三步:装载数据库备份
RMAN>restore database;
第四步:执行下面的命令进行数据库的完全恢复
RMAN>recover database;
第五步:打开数据库
RMAN>alter database open;
2. 逻辑删除数据库
以Oracle为例,MySQL、SQL Server等数据库类似。
在Oracle数据库实际操作中,经常会使用delete语句删除数据,有时会误操作了不应该删除的数据。
2.1 闪回单个表
Oracle有一个初始化参数RECYCLEBIN来控制闪回功能的开启与关闭。
默认时,此参数设置为ON,这表示所有删除的表都要进入回收站,可利用闪回删除特性恢复它们。
通过设置此参数的值为OFF,关闭闪回删除特性,表在被删除前不进入回收站。
1) 查看回收站
回收站是一个逻辑结构,一个名为RECYCLEBIN$的数据字典。
你可以通过USERRECYCLEBIN视图(RECYCLEBIN为USERRECYCLEBIN的同义词),查看自己的回收站中的当前登记的内容。
也可以通过DBA_RECYCLEBIN视图查看整个数据库的回收站的内容。例如:
SQL>select owner,original_name,object_name,ts_name,droptime from dba_recyclebin;
在用户级,可从RECYCLEBIN视图而不是DBA_RECYCLEBIN视图中选择。也可以在SQL*PLUS中使用SHOW RECYCLEBIN命令:
SQL>SHOW RECYCLEBIN
2) 恢复被删除的表
SQL>FLASHBACK TABLE persons TO BEFORE DROP;
当然也可以使用系统生成的表名
注意:为使用FLASHBACK TABLE table_name TO BEFORE DROP命令取回一个表,你必须拥有它或者具有此表的删除权限(DROP TABLE或DROP ANY TABLE)。为使用PURGE命令,需要类似的权限。为了查询回收站中的对象,必须具有SELECT权限和FLASHBACK权限。
3) 永久删除表
永久删除表
SQL>DROP TABLE persons PURGE;
永久删除回收站中的表
SQL>PURGE TABLE persons; SQL>PURGE index persons;
2.2 闪回数据库
闪回数据库功能复原数据文件但不需要备份的数据文件,它只使用部分归档重做日志信息。
闪回数据库操作将数据库的所有数据文件倒回到以前的某个特定时间点。
说明:只能在没有介质故障时闪回一个数据库。如果丢失了数据文件或数据文件讹误,则必须采用从备份复原的数据文件进行恢复。
以下情况使用闪回数据库:
- ? 找回某个删除的模式
- ? 在某个用户错误影响到整个数据库时
- 在错误地截断一个表时
- 在一个批作业只执行了部分更改时
1) 配置闪回数据库
为了配置闪回数据库特性,需要进行一系列的操作,如下所示:
a) 通过查询V$DATABASE视图或简单地发布下面的命令,检查数据库是否处于归档方式:
SQL>ARCHIVE LOG LIST;
如果数据库不处于归档模式,可用如下代码所示的ALTER DATABASE语句打开归档日志,代码如下:
SQL>SHUTDOWN IMMEDIATE; SQL>STARTUP MOUNT; SQL>ALTER DATABASE ARCHIVELOG; SQL>STARTUP
b) 设置快闪恢复区
方法一:在初始化参数文件(init.ora)中配置
DB_RECOVERY_FILE_DEST_SIZE = 10G DB_RECOVERY_FILE_DEST = ‘/u01/oradata/rvc_area’
方法二:动态定义
SQL>ALTER SYSTEM SET DB_RECOVERY_FILE_DEST_SIZE = 10G SQL>ALTER SYSTEM SET DB_RECOVERY_FILE_DEST = ‘/u01/oradata/rvc_area’
c) 设置DBFLASHBACKTETENTION_TARGET初始化参数,指定可以闪回数据库到过去的多长时间。
下面的代码设置闪回目标为1天(1440分钟):
SQL>ALTER db_flashback_retention_target = 1440;
d) 关闭数据库并用安装方式打开它。
如果使用的是单个实例,可简单地使用mount命令:
SQL>SHUTDOWN IMMEDIATE; SQL>STARTUP MOUNT;
e) 启用闪回数据库特性
SQL>ALTER DATABASE FLASHBACK ON;
f) 使用ALTER DATABASE OPEN命令打开数据库,然后查询V$DATABASE视图,验证闪回数据库特性已经启用:
SQL>STARTUP OPEN; SQL>SELECT FLASHBACK_ON FROM V$DATABASE;
2) 闪回数据库操作
a) 闪回数据库操作分为时间、SCN及日志序列号
方式一:时间
SQL> Flashback database to timestamp to_timestamp('09-10-14 14:37:05','yy-mm-dd hh24:mi:ss');
方式二:SCN
SQL> Flashback database to scn 947921;
方式三:日志序列号
SQL>FLASHBACK DATABASE TO SEQUENCE 12345;
b) 打开数据库
SQL> alter database open resetlogs;
另一方面,如果你对闪回数据库操作后的数据库状态不满意,可发布下面的命令撤销整个闪回操作的结果:
SQL>RECOVER DATABASE;
RECOVER DATABASE命令将应用归档重做日志中的所有更改,使数据库再次回到当前状态,进行一个完全的恢复。
如果在闪回数据库时,认为第一次返回不够,可再次执行FLASHBACK DATABASE命令,使数据库进一步返回。
如果返回太多,可使用RECOVER DATABASE UNTIL命令使数据库后退。
3. 总结
3.1 数据库被删除抛开系统安全设计的缺陷外,就是数据库的维护流程存在改进的地方,比如:
- 对于重要数据库内容的修改、删除的流程应该是什么?
- 特别是对于整个数据库的删除流程应该是什么样的?
- 仅有弹窗提示够不够?
- 系统是否有足够的验证或检测过程?
3.2 除此之外,可靠的数据备份机制是你最可靠的数据安全避风港。
相关推荐
- F5负载均衡器如何通过irules实现应用的灵活转发?
-
F5是非常强大的商业负载均衡器。除了处理性能强劲,以及高稳定性之外,F5还可以通过irules编写强大灵活的转发规则,实现web业务的灵活应用。irules是基于TCL语法的,每个iRules必须包含...
- 映射域名到NAS
-
前面介绍已经将域名映射到家庭路由器上,现在只需要在路由器上设置一下端口转发即可。假设NAS在内网的IP是192.168.1.100,NAS管理端口2000.你的域名是www.xxx.com,配置外部端...
- 转发(Forward)和重定向(Redirect)的区别
-
转发是服务器行为,重定向是客户端行为。转发(Forward)通过RequestDispatcher对象的forward(HttpServletRequestrequest,HttpServletRe...
- SpringBoot应用中使用拦截器实现路由转发
-
1、背景项目中有一个SpringBoot开发的微服务,经过业务多年的演进,代码已经累积到令人恐怖的规模,亟需重构,将之拆解成多个微服务。该微服务的接口庞大,调用关系非常复杂,且实施重构的人员大部分不是...
- 公司想搭建个网站,网站如何进行域名解析?
-
域名解析是将域名指向网站空间IP,让人们通过注册的域名可以方便地访问到网站的一种服务。IP地址是网络上标识站点的数字地址,为方便记忆,采用域名来代替IP地址标识站点地址。域名解析就是域名到IP地址的转...
- 域名和IP地址什么关系?如何通过域名解析IP?
-
一般情况下,访客通过域名和IP地址都能访问到网站,那么两者之间有什么关系吗?本文中科三方针对域名和IP地址的关系和区别,以及如何实现域名与IP的绑定做下介绍。域名与IP地址之间的关系IP地址是计算机的...
- 分享网站域名301重定向的知识
-
网站域名做301重定向操作时,一般需要由专业的技术来协助完成,如果用户自己在维护,可以按照相应的说明进行操作。好了,下面说说重点,域名301重定向的操作步骤。首先,根据HTTP协议,在客户端向服务器发...
- NAS外网到底安全吗?一文看懂HTTP/HTTPS和SSL证书
-
本内容来源于@什么值得买APP,观点仅代表作者本人|作者:可爱的小cherry搭好了NAS,但是不懂做好网络加密,那么隐私泄露也会随时发生!大家好,这里是Cherry,喜爱折腾、玩数码,热衷于分享数...
- ForwardEmail免费、开源、加密的邮件转发服务
-
ForwardEmail是一款免费、加密和开源的邮件转发服务,设置简单只需4步即可正常使用,通过测试来看也要比ImprovMX好得多,转发近乎秒到且未进入垃圾箱(仅以Mailbox.org发送、Out...
- 使用CloudFlare进行域名重定向
-
当网站变更域名的时候,经常会使用域名重定向的方式,将老域名指向到新域名,这通常叫做:URL转发(URLFORWARDING),善于使用URL转发,对SEO来说非常有用,因为用这种方式能明确告知搜索引...
- 要将端口5002和5003通过Nginx代理到一个域名上的操作笔记
-
要将端口5002和5003通过Nginx代理到域名www.4rvi.cn的不同路径下,请按照以下步骤配置Nginx:步骤说明创建或编辑Nginx配置文件通常配置文件位于/etc/nginx/sites...
- SEO浅谈:网站域名重定向的三种方式
-
在大多数情况下,我们输入网站访问网站的时候,很难发现www.***.com和***.com的区别,因为一般的网站主,都会把这两个域名指向到同一网站。但是对于网站运营和优化来说,www.***.com和...
- 花生壳出现诊断域名与转发服务器ip不一致的解决办法
-
出现诊断域名与转发服务器ip不一致您可以:1、更改客户端所处主机的drs为223.5.5.5备用dns为119.29.29.29;2、在windows上进入命令提示符输入ipconfig/flush...
- 涨知识了!带你认识什么是域名
-
1、什么是域名从技术角度来看,域名是在Internet上解决IP地址对应的一种方法。一个完整的域名由两个或两个以上部分组成,各部分之间用英文的句号“.”来分隔。如“abc.com”。其中“com”称...
- 域名被跳转到其他网站是怎么回事
-
当你输入域名时被跳转到另一个网站,这可能是由几种原因造成的:一、域名可能配置了域名转发服务。无论何时有人访问域名,比如.com、.top等,都会自动重定向到另一个指定的URL,这通常是在域名注册商设...
你 发表评论:
欢迎- 一周热门
-
-
爱折腾的特斯拉车主必看!手把手教你TESLAMATE的备份和恢复
-
如何在安装前及安装后修改黑群晖的Mac地址和Sn系列号
-
[常用工具] OpenCV_contrib库在windows下编译使用指南
-
WindowsServer2022|配置NTP服务器的命令
-
Ubuntu系统Daphne + Nginx + supervisor部署Django项目
-
WIN11 安装配置 linux 子系统 Ubuntu 图形界面 桌面系统
-
解决Linux终端中“-bash: nano: command not found”问题
-
NBA 2K25虚拟内存不足/爆内存/内存占用100% 一文速解
-
Linux 中的文件描述符是什么?(linux 打开文件表 文件描述符)
-
K3s禁用Service Load Balancer,解决获取浏览器IP不正确问题
-
- 最近发表
- 标签列表
-
- linux 查询端口号 (58)
- docker映射容器目录到宿主机 (66)
- 杀端口 (60)
- yum更换阿里源 (62)
- internet explorer 增强的安全配置已启用 (65)
- linux自动挂载 (56)
- 禁用selinux (55)
- sysv-rc-conf (69)
- ubuntu防火墙状态查看 (64)
- windows server 2022激活密钥 (56)
- 无法与服务器建立安全连接是什么意思 (74)
- 443/80端口被占用怎么解决 (56)
- ping无法访问目标主机怎么解决 (58)
- fdatasync (59)
- 405 not allowed (56)
- 免备案虚拟主机zxhost (55)
- linux根据pid查看进程 (60)
- dhcp工具 (62)
- mysql 1045 (57)
- 宝塔远程工具 (56)
- ssh服务器拒绝了密码 请再试一次 (56)
- ubuntu卸载docker (56)
- linux查看nginx状态 (63)
- tomcat 乱码 (76)
- 2008r2激活序列号 (65)