Datei & Verzeichnissrechte



topoh

New Member
So,
mal eine generelle Frage zu Datei und Verzeichnisrechten!
Gibt es Softwaretechnisch eine Möglichkeit nur die Rechte eines Servers gesamt zu sichern in eine Art Datei oder ähnlichem, so das bei einem Fehler die gesamtem Rechtestruktur aller Dateien und Ordner ab einem Bestimmten Backup Punkt der Rechte wiederhergestellt werden kann?

Also das was mit chown im Allgemeinen an Rechten gesetzt werden kann. Ich frage das aus ganz bestimmten Grund, mir ist leider schon zwei mal passiert, das SysCP mir den gesamten Server alle Dateien und Ordner auf root:root gesetzt hat! So macht man sich Gedanken wie man in so einem Falle die Rechte ohne Stundenlanges von Hand die Rechte wiederherzustellen auf einen Rutsch wieder herstellen kann.

Ich weiß, man sollte auch kein SysCP nehmen etc., aber darum geht es mir ja gar nicht, es kann auch jemand böses mit dem Chown Befehl herum hantieren und ebenfalls den gesamten Verzeichnisbaum mit einem Rutsch verändern.

Ok mal sehen was ihr so anbietet :)

Mfg topoh
 
Wenn du zugreifbar noch ein Backup der Daten rumliegen hast, kannst du den chown Parameter --reference=… verwenden, um die Eigentümer wiederherzustellen.

Wenn du unabhängig davon nur die Eigentümer jeder Datei speichern und möglichst einfach wiederherstellen willst, tut es vermutlich der folgende Aufruf zum Erstellen einer Sicherung:
Code:
# find / -exec stat -c "chown %U:%G \"%n\"" "{}" \; > sicherung.sh
Zum Wiederherstellen der Rechte dann einfach das Resultat ausführen:
Code:
# sh sicherung.sh
 
Ok,
das hört sich erst einmal gut an, das werde ich doch einfach mal testen.
Evtl. entgehe ich ja doch mal der vielen Handarbeit :-( Komischerweise tritt dieses Problem mit SysCP immer nur da auf wenn SysCP zusätzlich Installierte Useraplikationen wieder deinstallieren soll / muss im Adminpanel! Genau in diesem Moment Crasht der Server und nichts geht mehr!

Danach stehen alle Dateien und Verzeichnisse auf root:root.
Und beim letzten mal hat mir der Supporttechniker Fehlerhaften Umgang mit dem Chown Befehl vorgeworfen, ich hätte absichtlich den Chown Befehl nur mit Slash aufgerufen (chown -R root:root /). Das ist Ober peinlich dem zu Erklären das man das gar nicht war, er hätte ja auch mal einen Blick in die Logdateien werfen können ,dann wäre ihm aufgefallen das ich gar nicht eingeloggt war und diesen Befehl per Konsole aufgerufen habe zu diesem Zeitpunkt. Und würde ich nicht auf die Hilfe vor Ort angewiesen sein in diesem speziellen Fall, würde ich mir auch alleine helfen, aber da man auch dann nicht mehr per ssh Shell reinkommt, bleibt nur der Supporttechniker vor Ort.

Naja, so wird man halt als Volldep abgestempelt und ist immer einem Supportmitarbeiter einer risig großen Firma ausgeliefert :-(

Danke dir aber trotzdem für den Tip, ich denke wenn es das ist was ich mir vorstelle, wird er mir weiterhelfen meine Server sicherer zu machen.

Mfg. topoh
 
Man könnte noch die Datei-/Verzeichnis-Berechtigungen speichern:

Code:
find / -exec stat -c "chown %U:%G \"%n\"\; chmod %a \"%n\"" "{}" \;

Nur mal so ein Einwurf. Weiter könnte man mit touch die ctime, mtime und atime der Dateien zurücksichern. Da macht man aber lieber gleich ein Backup.
 
Danke euch beiden,
denn ich bin positiv angetan, das ist genau das was ich gesucht habe! Einfach genial was so ein Textzeile bewirken kann.
Nachdem ich das auch getestet habe (Hier local an einem Server) nicht im Netz, kann ich sagen es funktioniert. Nachdem ich mir mittels diesem Tip von euch einen IST Zustand geschaffen habe und mal wirklich direkt an der Tastatur der Konsole alles auf root:root gesetzt habe, hat die Rücksicherung perfekt funktioniert und mir den Server in seinem Ursprünglichen Zustand zurück versetzt. Klasse.

So macht Debian (Linux) wieder Spaß, Hurra die Handarbeit hat ein Ende :D
Ok, das wars Jungs, vielen Dank noch mal.

Mfg. topoh

PS: Fertig, Tread kann geschlossen werden.....
 
Back
Top