Как я могу восстановить файлы конфигурации?

99

Я хотел бы восстановить LightDM в его состояние по умолчанию, потому что по какой-то причине
/etc/lightdm/unity-greeter.confтеперь пустой файл.

Удаление /etc/lightdm/unity-greeter.confи последующий запуск sudo apt-get install --reinstall unity-greeterне создают новый файл конфигурации, как вы могли ожидать.

Как я могу восстановить отсутствующий файл конфигурации?

Исайя
источник

Ответы:

145
  1. Узнайте, в каком пакете установлен файл конфигурации :

    $ dpkg -S unity-greeter.conf
    unity-greeter: /etc/lightdm/unity-greeter.conf
    

    Как видите, название пакета unity-greeter.

    Если вы удалили каталог, например /etc/pam.d, вы можете перечислить каждый пакет, который был добавлен в него, используя путь к каталогу:

    $ dpkg -S /etc/pam.d
     login, sudo, libpam-runtime, cups-daemon, openssh-server, cron, policykit-1, at, samba-common, ppp, accountsservice, dovecot-core, passwd: /etc/pam.d
    
  2. Запустите следующую команду, заменив <package-name>ее именем пакета:

    sudo apt install --reinstall -o Dpkg::Options::="--force-confask,confnew,confmiss" <package-name>
    

    И для восстановления каталога:

    sudo apt install --reinstall -o Dpkg::Options::="--force-confask,confnew,confmiss" $(dpkg -S /etc/some/directory | sed 's/,//g; s/:.*//')
    
  3. Если все работает как ожидалось, вы должны получить сообщение:

    Configuration file `/etc/lightdm/unity-greeter.conf', does not exist on system. 
    Installing new config file as you requested.
    
  4. Практический пример, когда необходимо переустановить все файлы конфигурации PulseAudio:

    apt-cache pkgnames pulse |xargs -n 1 apt-get -o Dpkg::Options::="--force-confmiss" install --reinstall 
    
Исайя
источник
3
Спасибо; Я размышлял об этом в течение многих лет. Это действительно должно быть проще указать - есть ли где-нибудь ошибка для этого?
Символ
4
Я преобразовал этот ответ в небольшой скрипт: gist.github.com/jameshfisher/10547691
jameshfisher
5
Дополнительным преимуществом --force-confaskбез удаления является то, что он предлагает показать разницу между вашими изменениями и оригиналом.
Anps
4
Не тестировался с Ubuntu, но в Debian восстановление файлов конфигурации, управляемых ucfэтой --force-confmissопцией, не будет работать, вам придется использовать sudo UCF_FORCE_CONFFMISS=1 apt-get --reinstall install [pkgname].
Скиппи ле Гран Гуру
Очень странно, что при использовании -oя получал ошибку «dpkg: error: unknown option -o», но когда я использовал --optionвместо этого, это работало. Я на Ubuntu 16.04.1.
Райан Х.
28

Во многих случаях файл конфигурации по умолчанию предоставляется пакетом напрямую. В таких случаях вы можете извлечь конкретный файл из пакета, что позволяет легко восстановить файл.

Чтобы проверить, предоставляет ли файл файл, запустите его dpkg -Sпо полному пути. Например:

$ dpkg -S /etc/ssh/sshd_config /etc/ssh/ssh_config /etc/sudoers
dpkg-query: no path found matching pattern /etc/ssh/sshd_config
openssh-client: /etc/ssh/ssh_config
sudo: /etc/sudoers

Предоставляется пакетом

Как мы видим, /etc/ssh/sshd_configне предоставляется ни одним пакетом напрямую, но два других предоставляются openssh-clientи sudoсоответственно. Итак, если вы хотите восстановить /etc/ssh/ssh_config, сначала получите пакет:

apt-get download openssh-client

Теперь вы можете извлекать файл непосредственно в его предполагаемое местоположение или в его предполагаемое местоположение относительно текущего каталога, а не /, если вы хотите сравнить и сопоставить, или вручную объединить их или что-то еще. Для первых:

dpkg-deb --fsys-tarfile openssh-client_*.deb | sudo tar x ./etc/ssh/ssh_config -C /

-C /Говорит tarизвлечь после перехода к /, что означает , что целевой файл будет заменен. Если вы удалите его, tarбудет извлечен в текущий каталог, то ./etc/ssh/ssh_configесть значение будет существовать в вашем текущем каталоге.

Если по какой-то причине sudoне работает, используйте pkexecвместо этого. Если pkexecтоже не работает, перезагрузитесь в режим восстановления, смонтируйте /как rw. Если что не работает ...


Создано пакетом

Как насчет /etc/ssh/sshd_config? Кажется, он не предоставляется ни одним пакетом, так как он появился?

В этом случае (и во многих других подобных случаях, например в другом /etc/modules) файл был создан с использованием сценария сопровождающего пакета во время установки. Это часто делается, когда необходимо изменить файл конфигурации из-за ответов пользователя на запросы. OpenSSH, например, спрашивает, PermitRootLoginследует ли изменить no, среди прочего, в более новых версиях.

Чтобы выявить такие случаи, попробуйте выполнить поиск сценариев сопровождающего. Как правило, вам нужно только посмотреть postinst, но если вам не повезло postinst, попробуйте preinstтакже:

grep -l /etc/ssh/sshd_config /var/lib/dpkg/info/*.postinst

В этом случае нам повезло:

$ grep /etc/ssh/sshd_config /var/lib/dpkg/info/*.postinst -l
/var/lib/dpkg/info/openssh-server.postinst

Подходит только один файл, и, если повезет, он содержит код для создания файла конфигурации по умолчанию :

    cat <<EOF > /etc/ssh/sshd_config
# Package generated configuration file
# See the sshd_config(5) manpage for details

# What ports, IPs and protocols we listen for
Port 22
# Use these options to restrict which interfaces/protocols sshd will bind to
#ListenAddress ::
#ListenAddress 0.0.0.0
Protocol 2
# HostKeys for protocol version 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key
HostKey /etc/ssh/ssh_host_ecdsa_key
#Privilege Separation is turned on for security
UsePrivilegeSeparation yes

# Lifetime and size of ephemeral version 1 server key
KeyRegenerationInterval 3600
ServerKeyBits 768

# Logging
SyslogFacility AUTH
LogLevel INFO

# Authentication:
LoginGraceTime 120
PermitRootLogin yes
StrictModes yes

RSAAuthentication yes
PubkeyAuthentication yes
#AuthorizedKeysFile %h/.ssh/authorized_keys

# Don't read the user's ~/.rhosts and ~/.shosts files
IgnoreRhosts yes
# For this to work you will also need host keys in /etc/ssh_known_hosts
RhostsRSAAuthentication no
# similar for protocol version 2
HostbasedAuthentication no
# Uncomment if you don't trust ~/.ssh/known_hosts for RhostsRSAAuthentication
#IgnoreUserKnownHosts yes

# To enable empty passwords, change to yes (NOT RECOMMENDED)
PermitEmptyPasswords no

# Change to yes to enable challenge-response passwords (beware issues with
# some PAM modules and threads)
ChallengeResponseAuthentication no

# Change to no to disable tunnelled clear text passwords
#PasswordAuthentication yes

# Kerberos options
#KerberosAuthentication no
#KerberosGetAFSToken no
#KerberosOrLocalPasswd yes
#KerberosTicketCleanup yes

# GSSAPI options
#GSSAPIAuthentication no
#GSSAPICleanupCredentials yes

X11Forwarding yes
X11DisplayOffset 10
PrintMotd no
PrintLastLog yes
TCPKeepAlive yes
#UseLogin no

#MaxStartups 10:30:60
#Banner /etc/issue.net

# Allow client to pass locale environment variables
AcceptEnv LANG LC_*

Subsystem sftp /usr/lib/openssh/sftp-server

# Set this to 'yes' to enable PAM authentication, account processing,
# and session processing. If this is enabled, PAM authentication will
# be allowed through the ChallengeResponseAuthentication and
# PasswordAuthentication.  Depending on your PAM configuration,
# PAM authentication via ChallengeResponseAuthentication may bypass
# the setting of "PermitRootLogin without-password".
# If you just want the PAM account and session checks to run without
# PAM authentication, then enable this but set PasswordAuthentication
# and ChallengeResponseAuthentication to 'no'.
UsePAM yes
EOF

Как правило, это то, что вы увидите (другой пример, /etc/modulesизkmod ):

cat > /path/to/the/file <<EOF
# default contents
EOF

Таким образом, вы можете искать этот код и получать содержимое из скрипта напрямую.


Нет такого сценария? Вы все еще можете попытаться просмотреть списки файлов связанных пакетов, чтобы увидеть, попадет ли что-нибудь, но на данный момент я не вижу легко обобщаемого метода (если не считать переустановку в переходных средах, таких как chroot или VM или живой USB).


В долгосрочной перспективе сохраняйте свою конфигурацию под контролем версий. Любой VCS стоит его соли может спасти день здесь, и утилита значительно упрощает задачу сохранения в VCS.etckeeper/etc

Мур
источник
3

Согласно этой теме на форумах Ubuntu, это так же просто, как запустить следующее в терминале:

sudo dpkg-reconfigure lightdm
Натан Осман
источник
1
Я побежал эту команду , и это был выход: dpkg-maintscript-helper: warning: environment variable DPKG_MAINTSCRIPT_NAME missing dpkg-maintscript-helper: warning: environment variable DPKG_MAINTSCRIPT_PACKAGE missing. LightDM также не был восстановлен в своей первоначальной конфигурации.
Исаия,
@ DoR: Хм ... это странно. Переустановка пакета вариант.
Натан Осман
Я переустановил его ( sudo apt-get --reinstall install lightdm) и до сих пор /etc/lightdm/unity-greeter.confпусто.
Исаия
1
Это общий совет, но он определенно не прав; это не работает в большинстве случаев, я попробовал это.
Символ
2

Найдите пакет, которому принадлежит файл конфигурации:

dpkg --search /etc/path/to/config

он выведет что-то похожее на:

unity-greeter: /etc/lightdm/unity-greeter.conf

поэтому имя пакета "unity-greeter", скачайте пакет:

apt-get download unity-greeter

затем извлеките данные дерева файловой системы в файл tar:

dpkg-deb --fsys-tarfile unity-greeter_version-0ubuntu1_amd64.deb > pkg.tar

наконец, извлеките только ту точную конфигурацию, где хотите, чтобы она была:

tar -Oxf pkg.tar ./etc/lightdm/unity-greeter.conf |
sudo tee /etc/lightdm/unity-greeter.conf 
  • ./etc/lightdm/unity-greeter.conf это имя файла в нашем архиве.
  • /etc/lightdm/unity-greeter.conf это то, куда я отправляю это, чтобы быть сохраненным.

Или, как предложил @Muru, мы можем сделать это в один лайнер:

dpkg-deb --fsys-tarfile unity-greeter_version-0ubuntu1_amd64.deb |
sudo tar -x -C / ./etc/lightdm/unity-greeter.conf
Ravexina
источник
1
Если вы просто восстанавливаете его обратно туда, где он принадлежит, сделайте dpkg-deb --fsys-tarfile unity-greeter_version-0ubuntu1_amd64.deb | sudo tar x -C / ./etc/lightdm/unity-greeter.conf, так tarчто перейдите на cd /перед извлечением.
Муру
@muru добавлен в качестве альтернативы;)
Ravexina
Всегда оставляйте комментарий при
отрицательном
1

У меня была такая же проблема на Ubuntu 17.04. Postinstall использует шаблон из /usr/share/openssh/. Он проверяет, включен rootlogin или нет, устанавливает эту опцию и копирует ее в /etc/ssh. После этого он делает некоторые вызовы ucf и ucfr (я не знаю, для чего это).

Просто скопируйте /usr/share/openssh/sshd_configв /etc/ssh/sshd_config:

sudo cp /usr/share/openssh/sshd_config /etc/ssh/sshd_config

Теперь настройте свой, sshd_configкак вы хотите.

user2162968
источник
0

Это не работает все файлы конфигурации. Для /etc/nsswitch.confсм Как восстановить / обновить и т.д. / nsswitch.conf файлы . Кажется, невозможно восстановить этот файл с помощью dpkg-reconfigure.

Брэм Джерон
источник
Я знаю, что оригинальный вопрос был о lightdm, но, видимо, администраторы решили, что этот вопрос касается всех файлов конфигурации
Брэм Джерон,
-1

Удалите (верните) файл и переустановите unity-greeterс помощью apt-get install --reinstall unity-greeter.

RolandiXor
источник
1
Это не восстанавливает файлы конфигурации.
starbeamrainbowlabs