Hace 8 años | Por angelitoMagno a independent.co.uk
Publicado hace 8 años por angelitoMagno a independent.co.uk

Marco Marsala, propietario de una empresa de hosting, parece haber borrado todos los datos de sus 1535 clientes, por culpa de un error de código. "La anterior noche ejecuté en todos los servidores un rm -rf / sin haber definido esas dos variables previamente". El sr. Marsala ha confirmado que el código también ha borrado todas las copias de seguridad puesto que los discos donde se realizaban las copias de seguridad también estaban montados en ese momento.

Comentarios

r

#8 De hecho, los ficheros no están borrados. Sólo algunos metadatos. Con cualquier utilidad tipo extundelete o ext4magic lo puede recuperar absolutamente todo.

En cualquier caso, típica no-noticia, que seguramente sea incluso fake.

c

#58 Si, con un "poquillo" de trabajo....

Me suena a 'fake', pero de ser cierto, es la ruina de la empresa.

D

#71 Touche

D

#68 ING son los mejores. Todo tipo de descuentos al usar sus tarjetas, cero comisiones...¡Y qué intereses! Abre tu Cuenta Naranja ya

Comentario patrocinado por ING.

D

#68 Ahí van mis dieses, shur!

Llevo unos cuantos años en ING directo, tras haber sido expoliado en casi todas las guaridas dinerarias de este cochino pais.

Y la verdad, es que ni punto de comparación. Sí, son un banco. Cobran lo que tienen que cobrar y hacen lo que tienen que hacer. Es cierto que para empresas aún les faltan algunos servicios conectados con el estado, pero para tanto para autónomos como particulares son simplemente HONESTOS.

Y eso es decir mucho. Avisa, se disculpan, están al tanto, llaman, se preocupan... hacen lo que los demás hacemos con nuestros clientes. Y eso se agradece.

Si, lo recomiendo vivamente siempre que me preguntan y tengo ocasión.

D

#39 Lo que relatas lo hacen todos los bancos. A diario.

r

#85 A los de ING parece que les pagan por decir que "su banco" es la hostia. Pero sus condiciones son iguales que toda la banca online. No se que es, pero se corren con sus cuenta. Igual la publi...

b

#39 Tengo con Ing hasta la hipoteca, pero lo de los cajeros ha sido una faena.

Por lo demás el trato estupendo.

gassganso

#39 ¿Falsa bandera? Por conseguir fidelización y publicidad, digo.

jubileta

#39 en la oficina se equivocaron y me dijero que no tenia por que pagar la tasacion pues si salia viable, la pagaban ellos. Pues llegado el momento me la cobraron. Llamé a ING y me dijeron que investigarían. A los pocos días me llamaron diciendo que no podían demostrar que se habían equivocado pero que no me preocupase, que me devolvían los 350 euros de la tasación (aunque realmente la debia pagar yo, pues no había ninguna oferta, simplemente porque se equivocó un empleado al decirmelo).
Yo sí que lloré de alegría. Feliz cno ese banco. En otro me habrían dado por culo.

D

#33 Conozco alguna historia de miedo con los NAS Cuando te pete uno habrás perdido la virginidad

Mas que "donde" tengo la información me preocupa el "como". Quien espía es Big Data y los caramelitos son las mega bases de datos.

Ante todo, diferencio claramente entre información personal, que dice cosas de mi, y la información que no dice nada de mi.

Tengo poco y en sitios muy raros, sean piratepads, evernote, excels protegidos por contraseña, diferentes servicios en la nube...

Por otro lado, he sido victima de 3000€ de fraude y la culpa fue del banco y su desprecio por mis datos o por tener un sistema que sea coherente. Imagínate que me hicieron 1500€ de fraude por una tarjeta que emitieron sin mi conocimiento y cuando lo denuncie emitieron otra y fui victma de otros 1500 € de fraude...

Lo que me lleva a ese otro gran argumento: controlas tu información, pero no controlas la información que sobre ti tienen los demás kiss kiss kiss

Nathaniel.Maris

#37 A ver, si sólo tienes un NAS, lógicamente las probabilidades de error son altas en el tiempo, si tienes varios la cosa es menos preocupante.
Mi ejemplo, hpmicroserver con 4 discos más un nas wb de 2tb para las copias de seguridad ÚNICAMENTE de los datos sensibles, y ese nas secundario conectado al switch de casa con el puerto tirado, sólo se activa el puerto del switch para las copias una vez a la semana (lo del switch es porque me da miedo que me intenten cifrar los datos con los virus esos nuevos). Y finalmente copia offline en disco usb en casa de mis padres.
Nada en la nube, pero todos los datos replicados en varios sitios por si acaso. Que nunca se sabe.

D

#37 Mi NAS tiene de compañera a otra cabina de discos a quién cariñosamente llamo "el backup del NAS".

Es que un NAS sin su backup no es más que un muerto que anda.

xkill

#33 Ponte un buen sistema anti incendios en casa
Yo tengo un server físico contratado por 40 pavos al mes, y ahí guardo una copia de los backups cifrados otra copia en local para un acceso más rápido y listo.

o

#33 Un incendio en tu casa y a tomar por culo todos tus datos, y te creeras inteligente y todo.

D

#49 Claro, porque que se te queme la casa es la cosa más probable del mundo

o

#55 Millones de veces más probable a que Dropbox te pierda un solo archivo.

D

#49 Poco probable que un incendio en mi casa de ladrillo llegue hasta la caseta de mis perros y menos probable aún que arda entero el habitáculo de metal impermeabilizado por el exterior (Cc. #78) donde reposa mi NAS a RAID 6E.

Casi tan probable como que un comando de ISIS ataque los servidores de Dropbox con granadas incendiarias y arrase todos tus datos, #80.

Mucho menos probable es que Obama se pajee con los vídeos porno que hago con mi señora, como seguramente hará con los tuyos cuando visite Dropbox por la puerta de atrás.

jaspeao

#93 yo descargue todo Internet en unos diskettes de 5 1/4 hace tiempo.
Los guardo en la caja de chapa de las galletas, en la nevera.
Cuando encuentre una disquetera poder volver a ver porno en sprites.

Nathaniel.Maris

#80 ¿Como Megaupload dices? ¿Como rapidshare? ¿Como el hosting de esta noticia? Venga ya... Será por sitios donde guardar datos sin tener que regalarle tu privacidad a nadie...
P.d: si se quema la casa ten un disco usb cifrado guardado en el coche, en casa de tu primo, en el trabajo o escondido en el culo de tu amante.

D

#80 Falso.
A mi ya me petó una nube (Megaupload) y no se me ha quemado jamás mi casa.

t

#55 Un incendio no mucho, pero un robo está al orden del día. Y a los rateros les llama mucho cualquier cacharro enchufable.

D

#55 no, pero que se inunde es relativamente fácil.
Todo depende de la importancia de los datos

D

#49 Yo veo más probable que el FBI les quite los servidores como hicieron con megaupload.

Wayfarer

#33 Y la puerta de la caseta la tienes protegida por McAfee... concretamente, por el señor John McAfee... lol

o

#33 El día que a los perritos les dé por orinarse en el suelo de la caseta te quedas sin backups.

Jiraiya

#33 Recuerdo cierta película, con un objeto de valor guardado debajo de una trampilla por perros.

A tus perros se les duerme tocando una flauta??

D

#90 pregúntale a La Paca de Son Banya el título que seguro que le suena.

D

#33 aquí guardo yo mis datos sensibles

D

#33 Yo los datos realmente importantes los tengo guardados en cuadruplicado. En disco duro, en otro disco duro de "copias", en OneDrive y en DropBox. Si ocupan poco hasta en pendrive. Es un pateo hacer las copias y mantener todo al día, pero nunca he perdido datos de trabajo.

D

#33 Mi laptop tiene de backup a dos discos externos que debo cambiar cada día el uno por el otro. No es posible montar los dos a la vez. Así me aseguro de tener la copia anterior offline.

D

#1 En realidad, todo lo que guardamos es en un 99,925% basura inútil.

Si le hubiera ocurrido a los de Mossak - Fonseca, hubiera sido lo mejor. ¿Para que tener datos que no necesitas y algún día pueden caer en manos equivocadas?

Hoy yo vivo con todos mis datos en un raid 0 por software ¡¡Living la Bida loca!!

P.D. Lo importante es poco, esta seleccionado y con copia en la nube

c

#16 Por supuesto, sobre SSD, ¿no?

camvalf

#1 Ese estaba haciendo meritos para ser contratado por el PP

perrico

#1 Pues si a mi me pasa eso, voy a una empresa especializada para recuperar los datos.
Ha hecho rm -rf /
No ha dejado los discos en la sede de Génova. Supongo que son recuperables.

D

#5 $deity te bendiga...

o

#5 Este es mucho más instructivo:



cc: #28, #36

Observer

#5 Lo he probado y se borra igual.
DELETE FROM users WHERE 1=1;

Si prefieres puedes poner TRUE en lugar de 1=1. ^^

Capitan_Centollo

#30 Con eso si tienes suerte puedes recuperar los datos desde el log.

Caresth

#5 Mierda, a eso venía yo. Positivo por culturizarnos.

angelitoMagno

#50 Yo he desarrollado el automatismo de mirar la barra de direcciones antes de borrar cualquier cosa desde el phpmyadmin

daphoene

#98 Yo cuanto más conozco el software nuevo, más amo el vintage...

m

#50: ¿Nos lo explicas? Gracias.

Oskys

#5 Tampoco se te olvide el WHERE en el UPDATE! (suerte de las copias de seguridad roll)

D

#64 a mi eso no me ha pasado nunca ni me volverá a pasar.

I

#5 Te odio. 6 meses de terapia para sacarme ese puto estribillo de la cabeza y has aparecido tú...

Arariel

#5 Esto es nivel(des) Me duele el garganchón de la risa lol

D

#2 Explícamelo...

D

#92 Gracias

D

#97 Oh yeah! Separation of duties.
Es una de esas cosas que solo haces cuando te obliga un auditor.

D

#92 En el tema de copias de seguridad yo siempre pregunto, ¿es una copia?, en la mayor parte de los casos sí, ¿es segura?, y empiezo a plantear todos los inconvenientes posibles.

Claro que también hay que valorar hasta qué punto son importantes las copias y su posible pérdida.

Capitan_Centollo

#92 "Eso se soluciona poniendo al menos una de las copias de seguridad fuera de las instalaciones"
Y si es posible en otro continente en una zona geográfica y geológimente segura.

D

#92 Perfectamente definido.

Nosotros lo tenemos todo en cintas LTO y cada mes llevamos una al banco (la del último mes) el resto las dejamos en la oficina en otra planta. Además la última está también en el servidor por si algún zoquete usuario despistado borra algo que no deba.

Thelion

#14 Que peligro, y que mal diseñado el SO.

D

#21 No habrá hecho ningun script nunca que le automatice una serie de acciones y lo hará todo a golpe de click. Decir que un sistema esta mal diseñado porque acepta ese parametro dice mucho de sus habitos informaticos.

Shotokax

#17 aparte de lo que dicen #21, #25 y #109, esto solo afecta a directorios que son de tu propiedad.

Si escribes el comando que borra de forma recursiva y sin que te pida confirmación siendo root y la cagas el problema es tuyo, no del sistema. Es como tirar el ordenador por la ventana y echarle la culpa al sistema.

averageUser

#17 Si le quitas el force pregunta, si estás 100% seguro y lo pones... no

El problema es del elemento que lo puso presuponiendo que sabía perfectamente lo que iba a hacer.

M

#17 Ese comando solo te va a funcionar si estas como root, se supone que si no tienes conocimientos de estas cosas nunca vas a estar como root o vas a ejecutarlo con -f.

diminuta

#57 Eso es mucho suponer... roll

D

#57 Cuando el administrador es un vaguete y le permite a la cuenta del operador hacer sudo su -

No en pocos sistemas de diferentes empresas lo he visto.

Luego lo aderezas con un operador inexperimentado pero "valiente" y ya lo tienes todo para que se masque la tragedia.

Varlak_

#17 mal diseñado? en vez de preguntarte si estas seguro te permite escribir en el comando que estas seguro. Si escribes la f y no estas seguro la culpa es tuya

D

#17 Hombre, para que funcione bien has de:
-Pasar un parámetro explícito en plan 'soy el master del universo y no me equivoco'
-Estar como usuario adminsitrador (root). Cualquier administrador de sistemas sabe que esa cuenta no hay que usarla NUNCA para NADA salvo que sea totalmente necesario.
¿podrías poner más contramedidas para evitar lo que ha pasado? Sí, pero es una guerra perdida, parafraseando falsamente a Einstein, la estupidez humana es infinita, y por lo tanto siempre habrá quien se salte todas las contramedidas para cagarla estrepitosamente.

c

#17 El que está mal diseñado es el personaje que ejecutó la orden.

p

#14 Parece ser que en las versiones de Linux actuales los datos podrían salvarse de un rm -rf /

Puesto que dicha orden va entrando recursivamente en todos los directorios y borrando todo lo que encuentra, leí por algún lado que cuando entra dentro de /proc y empieza a borrar, empieza a borrar lo que hay ahí, que son procesos. Cuando se borra a sí mismo, fin del rm.

Si se puede conseguir que el /proc sea el primer directorio que se encuentre, no pasaría nada más que se matarían algunos procesos.

Evidentemente, no lo he probado en mi ordenador, le tengo demasiado aprecio al sistema, cuando tenga un rato igual me da por probarlo en un clon de una máquina virtual de Virtualbox.

j

Que eche el CV en el PP. Creo que hay una plaza de Informático libre y la experiencia le viene que ni pintada.

D

#18 No les sirve... Usa Software libre, ¿Como van a chupar de las licencias?

javielillo

#48 No tiene sentido estafar al propio partido, para eso ya están los concursos públicos en las administraciones públicas

D

No es un accidente, directamente es gilipollas. Y si encima lo ejecuta como root. Es para que venga el negro de Whatsapp a borrarle el cerito.

kampanita

sudo photorec

D

Ha sido un "acsidente"

D

#26 hoygan amigos halguien sabe si por fabor se pueden recuperar los data de un server al que le a echo `rm -rf /` es hurgente grasias de antebraso me paso con hubunto dose grasias amigos y perdon por las molestias

m

#26: ASCIIdente.

JackNorte

Mmmmm a mi que un humano borre los datos accidentalmente como se esta moviendo el mundo actualmente me parece sospechoso , sera que soy conspiranoico , pero habria que ver quienes son esas 1535 clientes. Curiosidad malsana.

Thelion

#7 A ver si trabajaba en el PP con el ordenador de Bárcenas, quieres decir?

JackNorte

#13 Mas bien lo relacionado con cuentas relacionadas con Panama

diminuta

#7 tengo una amiga que sin tener mucha idea de SQL tenía acceso a una BD de producción, con datos de clientes de verdad, y alguna burrada parecida hizo cargándose un buen montón de datos intentando actualizar una única columna de una tabla...

JackNorte

#63 Si , asumo que los errores se pueden producir , pero ya avise que soy conspiranoico. lol

sauron34_1

Joder, pobrecillo

A mí me pasó algo parecido y perdí todas las fotos de mi vida. Se me jodió el disco duro principal, formateé, fui a recuperar de la copia y puse como origen el disco formateado y como destino la copia. Ha pasado casi un año y aún me duele en el alma.

maelstromm

#43 Mientras no lo hayas formateado 35 veces aun hay esperanza....

sauron34_1

#46 #60 ya lo intenté todo en su día y solo pude recuperar parcialmente algunos archivos, pero por ejemplo, de todos los vídeos grabados en los viajes, no recuperé ninguno. Venga va, no me hagáis recordarlo más cry

D

#43 grande!!!

j

Por cierto, para evitar este tipo de 'problemillas', un viejo truco.
Cread un fichero en el directorio raíz "-i"
# cd /
# touch -- -i

MeneanteViajero

#23 O usar
https://launchpad.net/safe-rm

O usar "preserve-root"

Hay muchas maneras.

Jakeukalane

#23 ¿porqué -i?

x

#53 -i prompt before every removal

maelstromm

No hacer copia remota en otra maquina es algo impensable hoy en dia para un proveedor de hosting.
Un hackeo, un virus, un fallo de hardware o un inútil de root y te quedas sin empresa.
Aparte de guardar online un backup diario, yo me lo bajo cada cierto tiempo y lo guardo en local.
No me fío ni de mi sombra.

D

#45 ¿Has saneado ya lo de Panamá?...

maelstromm

#76 Si.. eché ayer desodorante especial a mis Panama Jack.

D

#45 Precisamente, no me fio de la nube ni nada en red para backup, preferiria tener al menos algo en soporte fisico : DVD, Pendrive , etc

Stash

#45 Yo soy de FtP diario

Catacroc

Esto es como las multiples curas del cancer que se descubren todas las semanas. Habra que ver de lo que cuentan a lo que ha pasado realmente.

D

#4 Ahí está su caso en ServerFault (misma plataforma que StackOverflow) http://serverfault.com/questions/769357/recovering-from-a-rm-rf La verdad es que cuando lo leí ayer me entró un mal cuerpo...

averageUser

puesto que los discos donde se realizaban las copias de seguridad también estaban montados en ese momento.

El titular es

[X] erròneo.

El problema no es ejecutar el comando, el problema es no tener un backups redundantes en una empresa de hosting con mas de mil clientes.

Jakeukalane

Suena a trolleada.
I would try to recover backup machine, where all copies were stored:

1st step - Make a backup of this erased "backup machine" drives with dd comand.
2nd step - Use testdisk to recover files.
So lets say you want to recover 1TB, You will need extra 2TB, 1TB for backup (1st step) plus 1TB for recovery (2nd step).

I did similar mistake with alias rm -fr [phone rang] and cd to precious directory. Now i always think twice and recheck couple times before i use rm or dd command.
__________________________________________________________________________________________________________________________________________________________________
I swapped if and of while doing dd. What to do now? – Marco Marsala Apr 11 at 7:02
___________________________________________________________________________________________________________________________________________________________________________________
Pretty much zeroed your disk by doing that. That seriously makes it a lot harder to recover. There's a good reason the OP suggested you tried using testdisk, and recovering first, and while dd's syntax can be a little odd, that's a good reason to double and triple check before you run the command. You only wiped one server, right? – Journeyman Geek Apr 11 at 7:16

j

#62 Efectivamente huele a troll que te pasas.

c

#62 lol lol lol lol lol

D

#88 montar el disco defectuoso en modo sólo lectura. ddrescue es como dd, pero en aquellos sectores que no puede leer escribe ceros, o sea que obtienes una imagen de tu disco, pero con agujeros. Pasando un fsck a la imagen recuperas bastante; quizás se pierden directorios y cosas así y en ese caso el fsck mandará los ficheros al lost+found y te toca reorganizar a mano.

Por supuesto esto sólo vale si el disco permite ser montado.

D

Cómo mola Linux, es muy potente, te deja borrar todo de un plumazo y sin pestañear.

D

#70 #72

Es linux, y efectivamente se puede hacer eso. Se trata de ser responsable y no esperar a que venga papá SO a sacarte las castañas del fuego.

Es como un coche, por mucho ABS y similares, tu eres quien conduces y mejor no hagas el idiota porque la puedes liar.

Aun así como se describe no todo está perdido. A mi me tocó un raid al que le fallaron más de dos discos y a base de ddrescue y paciencia con el lost+found pude recuperar prácticamente todo... aunque se tarda

D

#87 ¿Qué recomiendas para un disco duro con sectores defectuosos?

D

#87 Cuéntame más...

D

#70 lol lol lol

Waskachu

Tiene que ser broma... Tenía montadas todas las copias de seguridad? Si ya...

Además no estoy seguro de que rm -rf funcione tan fácilmente y borre todo así como así.

Thelion

#10 Desde mi desconocimiento de sistemas Unix y Windows... ¿borra todo lo del directorio y de los subdirectorios? ¿Y no pregunta un "are you sure"?

D

#12 Ahora sí. Hay que usar una opción. Pero como te cargues un directorio donde cuelgan todos los directorios de montaje de red, adiós.

D

#12 No lo pregunta, porque con esa orden se le indica explícitamente que no lo pregunte, que asuma la orden tal y como es.

Campechano

#10 Yo también tengo entendido que en las versionas nuevas no funciona sobre la raiz del sistema de ficheros. Efectivamente tiene toda la pinta de ser una broma, o de que se la han colado a The independent

angelitoMagno

#20 En este meneo se puede ver que ocurre si haces un rm -rf /
¿Qué pasa cuando ejecutas “rm -rf” en una máquina con Linux? [ENG]

Hace 8 años | Por mr_b a ma.ttias.be

Spoiler: realmente no pasa nada, a no ser que utilices el parámetro --no-preserve-root.

elzahr

#20 Si se la han colado a alguien ha sido a serverfault.com. El periódico no hace más que explicar en un artículo esa pregunta de ese sitio. Yo lo leí hace días en SF y estoy igual de anonadado, la verdad.

anonimo234

"ejecuté en todos los servidores un rm -rf / sin haber definido esas dos variables previamente"

Eso pasa por usar un languaje basado en reescritura de cadenas. Si una variable no está definida se debería detener el script, no sustituirla por nada.

ann_pe

#51 Si se quiere se puede, haciéndolo bien. Se puede comprobar que la variable esté definida y comprobar qué contiene.

A Steam le pasó lo mismo, pero se descubrió rápidamente:

Un bug hace que Steam para Linux esté borrando algunos discos duros de los usuarios

Hace 9 años | Por --281764-- a genbeta.com

D

¿Que empresa es/era? Es para un "amigo" que quiere alojar su web

A

El amigo se hace un script donde mete un rm -rf / sin controlar si foo y bar tienen algún valor, para mas inri, lo ejecuta al mismo tiempo que sus copias de seguridad remota, en vez de esperar a que acabe la copia de seguridad, Ansible permite eso y mucho mas, directamente es gilipollas

limondelcaribe

#0 "por haber culpa de un error"

Este es uno. J.Cruiff

T

Una mala noche la tiene cualquiera -rf

BBE

¿Por qué no es posible recuperar los datos borrados del disco duro de un servidor como hacemos el resto de los mortales con nuestros PC's? Si no se sobreescriben los datos deberian astar ahí.

D

#15 Una cosa es recuperar algunos datos, pero todos los sistemas es una auténtica locura.

Thelion

Pues suerte que era el dueño de la empresa que lo hizo... si llega a ser el remero... (aunque me temo que era una empresa "uniworker")

D

Lo peor es que fue en Windows.

c

#9 lol lol lol lol

Nitros

No quisiera estar en su pellejo ahora mismo.

D

Que se tranquilice porque al parecer ya están corriendo todos sus clientes morosos a pagar su deuda...

... o tal vez no. tinfoil

D

Otro que no sabía lo que es la copia de respaldo.

D

#77 Lo gracioso es que sí tenía copias y también las ha borrado.

o

Este tío ya ha demostrado méritos para trabajar de informático en el PP.

D

Seguro que este es el que alojaba a EVOBank lol

fugaz

"los discos donde se realizaban las copias de seguridad también estaban montados en ese momento."

Esto... siempre critiqué cualquier sistema de copias de seguridad que permitiese borrar TODAS las copias de seguridad desde el equipo origen.
Imagínate si hay un troyano, o alguien lo hace con mala intención, también lo pierdes todo.

D

#41 Esto le pasó a un hosting indio hace unos años. Y el dueño se quería suicidar.

m

Un minuto de silencio por el pobre bastardo. cry

Ehorus

¡¡¡Contratado!!!
Razon: Calle G€nova$ (Madrit)
Organizacion: P-p

TalleresChosen

Vaya pifia, el hombre lo estará pasando fatal

D

No sé qué sistema operativo utilizaría pero menuda basura.

D

#72 Yo no fuí señoría, fué mi pistola que es muy mala y cedió el gatillo cuando apreté.

1 2 3