实验目的
(1)了解linux中mount命令的作用
(2)模拟linux系统被木马病毒入侵,删除mount命令(例子),导致不能开机,并且恢复命令
一、mount命令
mount命令是系统开机自动启动的命令,如果被删除,会导致开不了机
二、mount命令在哪个文件夹
whereis mount
三、删除mount命令
四、删除后重启(shutdown -r now)进入救援模式
救援模式只能读,不能创建
五、关闭客户机,重新挂一个光盘,重新开机
5.1选择CD-ROM Drive
重启客户机按esc进入此界面
选择光标处
选择光标处
选择1
5.2 输入df -h查看挂载的目录
救援模式下服务器硬盘所在的目录 /mnt/sysimage/
六、恢复mount命令
cp -ar /usr/bin/mount /mnt/sysimage/usr/bin/ //复制/usr/bin/mount 到 /mnt/sysimage/usr/bin/
chmod +x /mnt/sysimage/usr/bin/ //给mount所在目录添加执行权限
七、重启客户机
可以查看到启动正常,没有登录到救援模式,并且查看到存在mount命令