发布于2026-07-16 阅读(0)
扫一扫,手机访问
不小心执行了 deluser 命令删除了用户,这事儿在 Linux 运维中真不算新鲜。别慌,能不能恢复,关键要看有没有备份、以及删除后系统有没有大量写入新数据。下面直接上干货,一步步说清楚。
这是决定恢复路径的“分水岭”。
/var/backups、/var/log/ 等目录,看看有没有被删除用户的旧文件或日志记录。sudo find / -user <被删用户的UID> 2>/dev/null 查找文件系统中是否有该用户遗留的文件。找到残留文件,恢复的希望就大一分。sudo adduser <用户名>;RHEL/CentOS 用 sudo useradd <用户名> 或 sudo adduser <用户名>(如果你安装了 shadow-utils 的 adduser 脚本)。/backup/home/<用户名> 或 /var/backups/ 中的归档文件)拷回 /home/<用户名>,邮件 spool 文件也一并从备份恢复。sudo chown -R <用户名>:<用户名> /home/<用户名> 确保新用户对家目录和所有文件拥有完整所有权。没有备份,就只能靠“抢救”和“重建”了。
sudo umount /dev/sdXN 卸载旧用户家目录所在的分区。这一步非常关键,能最大限度防止数据被新写入操作覆盖。sudo apt-get install extundelete,CentOS/RHEL 用 sudo yum install extundelete。
恢复:执行 sudo extundelete /dev/sdXN --restore-all。恢复出的文件会存放在当前目录下的 RECOVERED_FILES 文件夹里。/home/<用户名>,然后用 sudo chown -R <用户名>:<用户名> /home/<用户名> 修复所有权。sudo mount /dev/sdXN /home。sudo adduser <用户名>(Debian/Ubuntu)或 sudo useradd <用户名>(RHEL/CentOS)。deluser 没有加上 --remove-home 选项),就用 sudo cp -a /home/<旧用户名>/. /home/<用户名>/ 把内容拷过来,再修复权限。--uid 或 --gid,之后用 chown/chgrp 统一调整。附属组可以用 usermod -aG <组名> <用户名> 恢复。/bin/bash)、主目录和附属组。否则应用和权限会引发一连串连锁问题。/var/log/auth.log、/var/log/syslog 等日志,确认删除时间、涉及文件和执行者,能帮你定位数据恢复的范围。/etc/passwd、/etc/shadow、/etc/group、/home、/var/mail 等关键路径。保留多版本和异地副本是最佳实践。deluser 前先备份,用 --remove-home、--backup、--backup-to 等选项可以降低误操作风险(不同发行版支持略有差异)。下一篇:如何使用deluser修改用户组
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
7
8