业内同行盆友来稿:对libc.so下毒手引发的惨痛血案,围观大型翻车现场...

本文主要是介绍业内同行盆友来稿:对libc.so下毒手引发的惨痛血案,围观大型翻车现场...,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

写在开篇

为了在线上安装环境依赖,给glibc库升级,由于线上环境libc.so版本低,不支持安装,所以手贱把动态库中的libc.so.6给移走了,直接导致Linux系统崩溃,系统瘫痪,所有用户均被强制退出。
意识到缺少对libc.so的认识,以为跟普通的lib包类似,直接把新版的so软连过去就可以满足安装和升级,现在哦豁… 软链不软链已经不重要了,反正腿是软趴趴的。

1、什么是libc.so

libc.so.6 是很基础的库(glibc),是软连接到在Linux系统中基本的命令,有很多可执行文件都会依赖这个共享库。当不小心把这个库改名字或者移走了,都会导致不同程度的异常,可以借助LD_PRELOAD变量和"ldconfig"命令来恢复这个共享库。前提是终端没有断开的情况下操作。
libc.so.6是一个类似于WINDOWS下的一个快捷指向型的文件,而 linux有两种库,分别为:glibc、libc

  • 说明
  1. libc 是Linux下的ANSI C 函数库;
  2. glibc 是Linux下的GUN C 函数库:

2、操作流程

  • 作系统版本是:Red Hat Enterprise Linux Server release 6.8
1、问题出现

因为笔者这里是直接在生产环境上操作,当时是做软连接没成功,报错:文件已存在,软连接失败。于是我们就想着把它给移走。还没来得及做新软链就直接导致报错。

  • 基本上非系统命令都有这一条 libc.so.6 => /lib64/libc.so.6 ,因此libc.so.6至关重要,绝对不能删,不能改名,不能移走,能不能覆盖就不知道了,想作死的可以试试
[root@IDC-Redhat 6.8]# ln -s /home/david/libc-2.17.so /lib64/libc.so.6
ln: creating symbolic link `/lib64/libc.so.6': File exists
[root@IDC-Redhat 6.8]# mv /lib64/libc.so.6 .
who: error while loading shared libraries: libc.so.6: cannot open shared object file: No such file or directory
awk: error while loading shared libraries: libc.so.6: cannot open shared object file: No such file or directory
date: error while loading shared libraries: libc.so.6: cannot open shared object file: No such file or directory
[root@IDC-Redhat 6.8]# 

当时就吓尿了,生产环境被我玩坏了,怎么破。后来查原因才知道很多命令都依赖glibc,我把它的软链接移走了系统找不到此库,那肯定玩完。

  • 注意:出现这样的情况只要不关机重启,就不会影响业务运行,不够一定要注意磁盘的使用情况。
  • 终端输入用户名后回车ENTER,直接提示以下报错,无法登录。
    在这里插入图片描述
2、尝试单点登入,会出现卡界面情况。如图:

在这里插入图片描述

单用户模式已经救不回来了,本来就是一个无知的少年,现在更是雪上加霜。

3、解决问题

当时执行命令误操作之后,只要不断开远程连接还有挽回的余地。但远程异常断开连接之后很多人就没有辙了。只能尝试急救模式Rescue mode

  1. 如果当时远程连接会话保持,可以尝试使用以下命令:
[root@IDC-Redhat 6.8 ~]# mv /lib64/libc.so.6 .
who: error while loading shared libraries: libc.so.6: cannot open shared object file: No such file or directory
awk: error while loading shared libraries: libc.so.6: cannot open shared object file: No such file or directory
date: error while loading shared libraries: libc.so.6: cannot open shared object file: No such file or directory
[root@IDC-Redhat 6.8 ~]# LD_PRELOAD=/lib64/libc-2.12.so ln -s /lib64/libc-2.12.so /lib64/libc.so.6
[root@IDC-Redhat 6.8 ~]# ll
total 120492
-rw-r--r--. 1 root root 123361280 Apr 14 23:54 all.tar
-rw-------. 1 root root      1098 Apr 14 23:21 anaconda-ks.cfg
-rw-r--r--. 1 root root      8835 Apr 14 23:21 install.log
-rw-r--r--. 1 root root      3384 Apr 14 23:21 install.log.syslog
lrwxrwxrwx. 1 root root        12 Apr 14 23:20 libc.so.6 -> libc-2.12.so
[root@IDC-Redhat 6.8 ~]# mv
mv: missing file operand
Try `mv --help' for more information.
[root@IDC-Redhat 6.8 ~]# 
  • 说明:LD_PRELOAD允许你定义在程序运行前优先加载的动态链接库,因此在使用ln前就加载了lib库,而不是等到使用ln时加载,这样就能临时使用命令了
  1. 也可以使用ldconfid命令来恢复
[root@IDC-Redhat 6.8 ~]# mv /lib64/libc.so.6 .
who: error while loading shared libraries: libc.so.6: cannot open shared object file: No such file or directory
awk: error while loading shared libraries: libc.so.6: cannot open shared object file: No such file or directory
date: error while loading shared libraries: libc.so.6: cannot open shared object file: No such file or directory
[root@IDC-Redhat 6.8 ~]#ldconfid
[root@IDC-Redhat 6.8 ~]# ll
total 120492
-rw-r--r--. 1 root root 123361280 Apr 14 23:54 all.tar
-rw-------. 1 root root      1098 Apr 14 23:21 anaconda-ks.cfg
-rw-r--r--. 1 root root      8835 Apr 14 23:21 install.log
-rw-r--r--. 1 root root      3384 Apr 14 23:21 install.log.syslog
lrwxrwxrwx. 1 root root        12 Apr 14 23:20 libc.so.6 -> libc-2.12.so
4、如果远程连接已经退出,只能使用急救模式尝试修复。首先准备好系统安装盘,使用安装盘启动系统。
  1. 选择第三个选项:Rescue installed system

在这里插入图片描述
2. 选择语言和键盘(默认配置):
在这里插入图片描述
在这里插入图片描述
3. 稍等一会儿会出现要不要设置网络,一般来说网络没问题就不用设置了,我这里选择No:

在这里插入图片描述

  1. rescue模式选项:
  • Continue, 救援模式程序会自动查找系统中已有的文件系统,并把他们挂载到/mnt/sysimage目录下。
  • Read-Only,则会以只读的方式挂载已有的文件系统。
  • Skip,则需要自己手动挂载。
  • Advanced ,高级选项。

在这里插入图片描述

  1. 原系统挂载路径/mnt/sysimage,如果想获得原系统root环境,执行行命令:chroot /mnt/sysimage 即可。

在这里插入图片描述
在这里插入图片描述

  1. 直接选择shell start shell 进入shell 命令行

在这里插入图片描述

  1. 因为执行过这个命令 “mv /lib64/libc.so.6 .” ,导致执行chroot /mnt/sysimge会报错:

在这里插入图片描述

在这里插入图片描述

  1. 退出shell& reboot 重启主机就OK啦!
    本文转载于:https://mp.weixin.qq.com/s/JI-x_YvtaPzCKrEs6msfuQ

这篇关于业内同行盆友来稿:对libc.so下毒手引发的惨痛血案,围观大型翻车现场...的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/429581

相关文章

透彻!驯服大型语言模型(LLMs)的五种方法,及具体方法选择思路

引言 随着时间的发展,大型语言模型不再停留在演示阶段而是逐步面向生产系统的应用,随着人们期望的不断增加,目标也发生了巨大的变化。在短短的几个月的时间里,人们对大模型的认识已经从对其zero-shot能力感到惊讶,转变为考虑改进模型质量、提高模型可用性。 「大语言模型(LLMs)其实就是利用高容量的模型架构(例如Transformer)对海量的、多种多样的数据分布进行建模得到,它包含了大量的先验

一道算法题引发的动态内存管理的思考

在做PKU2762时,需要建邻接表。 于是按部就班写了下面一个插入边到邻接表中的函数: const int VMAX = 1010;typedef struct Graph{int vex;Graph* next;}Graph;Graph ArcGraph[VMAX];void insert(int u, int v){Graph* t = new Graph;Graph*

2023 CCPC(秦皇岛)现场(第二届环球杯.第 2 阶段:秦皇岛)部分题解

所有题目链接:Dashboard - The 2023 CCPC (Qinhuangdao) Onsite (The 2nd Universal Cup. Stage 9: Qinhuangdao) - Codeforces 中文题面: contest-37054-zh.pdf (codeforces.com) G. Path 链接: Problem - G - Codeforces

2014年ACM/ICPC亚洲区现场赛广州赛区总结

本来不想提这件事的,后来学姐找我谈心时提到这件事,我突然意识到在这件事情上我错了一次,明明答应的去参加这场比赛,最后临时决定不去......其实中间有很多很多原因 1:我和tyh,sxk临时不去主要是广州太远,我们身上money不够,呵呵。。。别笑我们,你以为我们是高富帅啊,去一趟广州消费要2个月的生活费,奖学金又没发,你让我找我妈要她辛辛苦苦挣来的工资吗?!从哈尔滨到广州单来回的火车票每个人就

Patlibc———更快捷的更换libc

起初是为了简化做pwn题目时,来回更换libc的麻烦,为了简化命令,弄了一个小脚本,可以加入到/usr/local/bin中,当作一个快捷指令🔢 这个写在了tools库(git clone https://github.com/CH13hh/tools.github.io )里面,如果有需要的话,可以随时下载,也可以提出一些优化 patlibc 安装与使用 patlibc 是一个用于简便替

引发蛀牙、避免蛀牙食物大全

引发蛀牙、避免蛀牙食物大全 引发蛀牙的食物大全: 糖果 糖浆 糖果棒 巧克力 碳酸饮料 果汁 口香糖 蜂蜜 蛋糕 甜点 薯片 脆饼干 果酱 果冻 蜜饯 蜜饯果干 避免蛀牙的食物大全: 高纤维蔬菜 水果 坚果 种子 高钙乳制品 高蛋白质肉类 高蛋白质鱼类 绿茶 水 蔬菜汤 鸡汤 酸奶 酸奶制品 奶酪 红薯 土豆 面包和全麦面包 芝士

捉虫笔记(四)-- 空格引发的悬案

空格引发的悬案 1、描述现象: 在代码中有一段利用rmdir指令删除目录代码,但是有用户反馈一直删除失败,但是有没有看到错误的日志信息,正好有同事能复现,所以今天好好探究一番。 2、思考过程 很好奇的一点就是为什么有的环境就是正常。 首先想到2个问题: ①代码有没有执行。 ②假如执行,有没有错误。 关于这两个问题都有个难点,我该如何下断点: 2.1、分析代码是否执行 删除目录的

触类旁通Elasticsearch之吊打同行系列:分析篇

点击上方蓝色字体,选择“设为星标” 回复”资源“获取更多资源 大数据技术与架构 点击右侧关注,大数据开发领域最强公众号! 大数据真好玩 点击右侧关注,大数据真好玩! 目录 一、什么是分析 二、分析文 三、分析API 四、分析器、分词器、分词过滤器 内置分析器分词器分词过滤器 五、N元语法、侧边N元语法、滑动窗口 六、IK中文分词插件 一、什么是分析 分析(analysis)是在文档被

触类旁通Elasticsearch之吊打同行系列:搜索篇

点击上方蓝色字体,选择“设为星标” 回复”资源“获取更多资源 大数据技术与架构 点击右侧关注,大数据开发领域最强公众号! 大数据真好玩 点击右侧关注,大数据真好玩! 目录 一、搜索请求的结构 1. 确定搜索范围 2. 搜索请求的基本模块 3. 基于请求主体的搜索请求 4. 回复的结构 二、查询和过滤器 1. match 2. term 3. query_string 三、复合查询 1.

下载量10w+!LLM经典《大型语言模型:语言理解和生成》pdf分享

介绍 近年来,人工智能在新语言能力方面取得了显著进展,深度学习技术的快速发展推动了语言AI系统在文本编写和理解方面的表现。这一趋势催生了许多新功能、产品和整个行业的兴起。 本书旨在为Python开发者提供实用工具和概念,帮助他们利用预训练的大型语言模型的能力,如拷贝写作、摘要等用例;构建高级的LLM流水线来聚类文本文档并探索主题;创建超越关键词搜索的语义搜索引擎;深入了解基础Transfo