百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

rm -rf / 删库后除了跑路,你还可以Carry全场!

nanshan 2024-10-17 11:13 32 浏览 0 评论

作为IT资讯界的活跃分子之一,删库到跑路一直是科技领域的百年硬梗!他真的很“硬”!据小编“不准确”统计,近年来由于删库导致的业界事故N起,数据丢失N万,预计损失达到N亿。

近几年发生的著名数据库删除事件有:

  • 2017 年 2 月,GitLab 的一位系统管理员在给线上数据库做负载均衡工作时,遭受了 DDoS 攻击。在阻止了攻击之后,运维人员发现了数据库不同步的问题,便开始修复,在修复过程中,错误地在生产环境上执行了数据库目录删除命令,导致 300GB 数据被删成 4.5G,GitLab 被迫下线。
  • 2017 年 9 月,某 IT 大厂技术工程师帮助某省移动进行扩容割接(即增加系统容量)时,不小心将 HSS 设备里面的用户数据格式化删除,导致某省移动近 100多万用户数据丢失,使用户手机8个多小时失联,不能通话上网。

在数据经济时代的今天,数据已经成为企业最核心的资产。删库的最后,有的工程师被迫跑路,有的工程师被迫离职..

IT运维十年头,错误操作事故天天有!当我们真的出现误删库的时候,你第一时间想到的是如何跟自己的领导解释?还是收拾行李跑路?

作为一个身经百战的老同志,千万不要有以上的两个念头,解决问题的方法是如何快速找回被删除的表和数据

删库分为物理删库和逻辑删库两种,今天小编就同大家分享一波在这两种情况下的删库自救方式~


目录

1. 物理删除数据库

1.1 某个数据文件被rm掉了

1.2 整个数据库数据文件被物理rm掉了

2. 逻辑删除数据库

2.1 闪回单个表

2.2 闪回数据库

3. 总结

3.1 对数据库维护流程的思考

3.2 数据备份机制


1. 物理删除数据库

最常见的误操作有由于网络卡,想输入:

rm -rf /tmp 

可能网络卡顿一下,打成了

 rm -rf / tmp

针对rm数据库数据文件,只能通过备份文件进行恢复。

1.1 某个数据文件被rm掉了

某个数据文件被rm掉,此时可以基于数据文件的恢复,或者基于表空间的恢复(如果数据文件很大,表空间恢复比较慢)。

第一步:设置的数据文件脱机

SQL>alter database datafile 4 offline;

第二步:由RMAN装载数据文件

RMAN>restore datafile 4;

第三步:对损坏的数据文件进行恢复

RMAN>recover datafile 4;

第四步:设置已恢复数据文件联机

RMAN>sql “alter database datafile 4 online”;

第五步:查看数据文件的可用性

SQL>select name,enabled,status from v$datafile;

至此,一个非系统表空间的数据文件恢复过程完成。

1.2 整个数据库数据文件被物理rm掉了

用于数据库彻底崩溃,只能基于全数据库恢复方法。

这种方法很简单(时间可能会很长!)---装载回数据库的一个完整备份集进行恢复操作。

  • 首先需要启动数据库实例。
  • 在控制文件完好的情况下,启动到mount状态是没有问题的。
  • 如果控制文件损坏,则只能启动到nomount状态。

在本例中,数据库可以启动到mount状态。

第一步:启动实例

SQL>startup mount

第二步:进入到RMAN环境下

$rman target /

第三步:装载数据库备份

RMAN>restore database;

第四步:执行下面的命令进行数据库的完全恢复

RMAN>recover database;

第五步:打开数据库

RMAN>alter database open;

2. 逻辑删除数据库

以Oracle为例,MySQL、SQL Server等数据库类似。

在Oracle数据库实际操作中,经常会使用delete语句删除数据,有时会误操作了不应该删除的数据。

2.1 闪回单个表

Oracle有一个初始化参数RECYCLEBIN控制闪回功能的开启与关闭

默认时,此参数设置为ON,这表示所有删除的表都要进入回收站,可利用闪回删除特性恢复它们。

通过设置此参数的值为OFF,关闭闪回删除特性,表在被删除前不进入回收站。

1) 查看回收站

回收站是一个逻辑结构,一个名为RECYCLEBIN$的数据字典。

你可以通过USERRECYCLEBIN视图(RECYCLEBIN为USERRECYCLEBIN的同义词),查看自己的回收站中的当前登记的内容。

也可以通过DBA_RECYCLEBIN视图查看整个数据库的回收站的内容。例如:

SQL>select owner,original_name,object_name,ts_name,droptime from dba_recyclebin;

在用户级,可从RECYCLEBIN视图而不是DBA_RECYCLEBIN视图中选择。也可以在SQL*PLUS中使用SHOW RECYCLEBIN命令:

SQL>SHOW RECYCLEBIN

2) 恢复被删除的表

SQL>FLASHBACK TABLE persons TO BEFORE DROP;

当然也可以使用系统生成的表名

注意:为使用FLASHBACK TABLE table_name TO BEFORE DROP命令取回一个表,你必须拥有它或者具有此表的删除权限(DROP TABLE或DROP ANY TABLE)。为使用PURGE命令,需要类似的权限。为了查询回收站中的对象,必须具有SELECT权限和FLASHBACK权限。

3) 永久删除表

永久删除表

SQL>DROP TABLE persons PURGE;

永久删除回收站中的表

SQL>PURGE TABLE persons;
SQL>PURGE index persons;

2.2 闪回数据库

闪回数据库功能复原数据文件但不需要备份的数据文件,它只使用部分归档重做日志信息。

闪回数据库操作将数据库的所有数据文件倒回到以前的某个特定时间点

说明:只能在没有介质故障时闪回一个数据库。如果丢失了数据文件或数据文件讹误,则必须采用从备份复原的数据文件进行恢复。

以下情况使用闪回数据库:

  • ? 找回某个删除的模式
  • ? 在某个用户错误影响到整个数据库时
  • 在错误地截断一个表时
  • 在一个批作业只执行了部分更改时

1) 配置闪回数据库

为了配置闪回数据库特性,需要进行一系列的操作,如下所示:

a) 通过查询V$DATABASE视图或简单地发布下面的命令,检查数据库是否处于归档方式

SQL>ARCHIVE LOG LIST;

如果数据库不处于归档模式,可用如下代码所示的ALTER DATABASE语句打开归档日志,代码如下:

SQL>SHUTDOWN IMMEDIATE;
SQL>STARTUP MOUNT;
SQL>ALTER DATABASE ARCHIVELOG;
SQL>STARTUP

b) 设置快闪恢复区

方法一:在初始化参数文件(init.ora)中配置

DB_RECOVERY_FILE_DEST_SIZE = 10G
DB_RECOVERY_FILE_DEST = ‘/u01/oradata/rvc_area’

方法二:动态定义

SQL>ALTER SYSTEM SET DB_RECOVERY_FILE_DEST_SIZE = 10G
SQL>ALTER SYSTEM SET DB_RECOVERY_FILE_DEST = ‘/u01/oradata/rvc_area’

c) 设置DBFLASHBACKTETENTION_TARGET初始化参数,指定可以闪回数据库到过去的多长时间

下面的代码设置闪回目标为1天(1440分钟):

SQL>ALTER db_flashback_retention_target = 1440;

d) 关闭数据库并用安装方式打开它。

如果使用的是单个实例,可简单地使用mount命令:

SQL>SHUTDOWN IMMEDIATE;
SQL>STARTUP MOUNT;

e) 启用闪回数据库特性

SQL>ALTER DATABASE FLASHBACK ON;

f) 使用ALTER DATABASE OPEN命令打开数据库,然后查询V$DATABASE视图,验证闪回数据库特性已经启用

SQL>STARTUP OPEN;
SQL>SELECT FLASHBACK_ON FROM V$DATABASE;

2) 闪回数据库操作

a) 闪回数据库操作分为时间、SCN及日志序列号

方式一:时间

SQL> Flashback database to timestamp to_timestamp('09-10-14 14:37:05','yy-mm-dd 
hh24:mi:ss');

方式二:SCN

SQL> Flashback database to scn 947921; 

方式三:日志序列号

SQL>FLASHBACK DATABASE TO SEQUENCE 12345;

b) 打开数据库

SQL> alter database open resetlogs; 

另一方面,如果你对闪回数据库操作后的数据库状态不满意,可发布下面的命令撤销整个闪回操作的结果

SQL>RECOVER DATABASE;

RECOVER DATABASE命令将应用归档重做日志中的所有更改,使数据库再次回到当前状态,进行一个完全的恢复。

如果在闪回数据库时,认为第一次返回不够,可再次执行FLASHBACK DATABASE命令,使数据库进一步返回。

如果返回太多,可使用RECOVER DATABASE UNTIL命令使数据库后退。

3. 总结

3.1 数据库被删除抛开系统安全设计的缺陷外,就是数据库的维护流程存在改进的地方,比如:

  • 对于重要数据库内容的修改、删除的流程应该是什么?
  • 特别是对于整个数据库的删除流程应该是什么样的?
  • 仅有弹窗提示够不够?
  • 系统是否有足够的验证或检测过程?

3.2 除此之外,可靠的数据备份机制是你最可靠的数据安全避风港。

相关推荐

Let’s Encrypt免费搭建HTTPS网站

HTTPS(全称:HyperTextTransferProtocoloverSecureSocketLayer),是以安全为目标的HTTP通道,简单讲是HTTP的安全版。即HTTP下加入...

使用Nginx配置TCP负载均衡(nginx tcp负载)

假设Kubernetes集群已经配置好,我们将基于CentOS为Nginx创建一个虚拟机。以下是实验种设置的详细信息:Nginx(CenOS8Minimal)-192.168.1.50Kube...

Nginx负载均衡及支持HTTPS与申请免费SSL证书

背景有两台minio文件服务器已做好集群配置,一台是192.168.56.41:9000;另一台是192.168.56.42:9000。应用程序通过Nginx负载均衡调用这两台minio服务,减轻单点...

HTTPS配置实战(https配置文件)

原因现在网站使用HTTPS是规范操作之一,前些日子买了腾讯云服务,同时申请了域名http://www.asap2me.top/,目前该域名只支持HTTP,想升级为HTTPS。关于HTTPS的链接过程大...

只有IP地址没有域名实现HTTPS访问方法

一般来说,要实现HTTPS,得有个注册好的域名才行。但有时候呢,咱只有服务器的IP地址,没注册域名,这种特殊情况下,也能照样实现HTTPS安全访问,按下面这些步骤来就行:第一步,先确认公网...

超详解:HTTPS及配置Django+HTTPS开发环境

众所周知HTTP协议是以TCP协议为基石诞生的一个用于传输Web内容的一个网络协议,在“网络分层模型”中属于“应用层协议”的一种。在这里我们并不研究该协议标准本身,而是从安全角度去探究使用该协议传输数...

Godaddy购买SSL之后Nginx配置流程以及各种错误的解决

完整流程:参考地址:https://sg.godaddy.com/zh/help/nginx-generate-csrs-certificate-signing-requests-3601生成NGI...

Nginx从安装到高可用,一篇搞定(nginx安装与配置详解)

一、Nginx安装1、去官网http://nginx.org/下载对应的nginx包,推荐使用稳定版本2、上传nginx到linux系统3、安装依赖环境(1)安装gcc环境yuminstallgc...

阿里云免费证书申请,配置安装,使用tomcat,支持http/https访问

参数说明商品类型默认已选择云盾证书服务(无需修改)。云盾证书服务类型SSL证书服务的类型。默认已选择云盾SSL证书(无需修改),表示付费版SSL证书。如果您需要免费领取或付费扩容DV单域名证书【免费试...

你试过两步实现Nginx的规范配置吗?极速生成Nginx配置小工具

NGINX是一款轻量级的Web服务器,最强大的功能之一是能够有效地提供HTML和媒体文件等静态内容。NGINX使用异步事件驱动模型,在负载下提供可预测的性能。是当下最受欢迎的高性能的Web...

从零开始搭建HTTPS服务(搭建https网站)

搭建HTTPS服务的最初目的是为了开发微信小程序,因为wx.request只允许发起HTTPS请求,并且还必须和指定的域名进行网络通信。要从零开始搭建一个HTTPS的服务需要下面4...

群晖NAS使用官网域名和自己的域名配置SSL实现HTTPS访问

安全第一步,群晖NAS使用官网域名和自己的域名配置SSL实现HTTPS访问【新手导向】NAS本质还是一个可以随时随地访问的个人数据存储中心,我们在外网访问的时候,特别是在公网IP下,其实会面临着很多安...

让网站快速升级HTTPS协议提高安全性

为什么用HTTPS网络安全越来越受到重视,很多互联网服务网站,都已经升级改造为https协议。https协议下数据包是ssl/tcl加密的,而http包是明文传输。如果请求一旦被拦截,数据就会泄露产生...

用Https方式访问Harbor-1.9版本(https访问流程)

我上周在头条号写过一篇原创文章《Docker-Harbor&Docker-kitematic史上最详细双系统配置手册》,这篇算是它的姊妹篇吧。这篇文章也将用到我在头条写的另一篇原创文章的...

如何启用 HTTPS 并配置免费的 SSL 证书

在Linux服务器上启用HTTPS并配置免费的SSL证书(以Let'sEncrypt为例)可以通过以下步骤完成:---###**一、准备工作**1.**确保域名已解析**...

取消回复欢迎 发表评论: