Chroot (Arch reparieren): Unterschied zwischen den Versionen
Tuxnix (Diskussion | Beiträge) neues Bild eingefügt. |
Tuxnix (Diskussion | Beiträge) "Sauberes" Verlassen der Chroot |
||
Zeile 1: | Zeile 1: | ||
{{achtung|Verschlüsselte Dateisysteme können in einer Chrootumgebung nicht genutzt werden. Auch funktionieren hier einige systemd Dienste wie localectl und timedatectl nicht, da sie eine aktive dbus Verbindung benötigen.}} | |||
Startet das System nicht mehr oder ist das Root-Passwort abhanden gekommen, benötigt man den Zugriff von außen um es reparieren zu können. | Startet das System nicht mehr oder ist das Root-Passwort abhanden gekommen, benötigt man den Zugriff von außen um es reparieren zu können. | ||
Dies kann von einem Installationsmedium oder von einem zweiten Linuxsystem aus erfolgen. Dazu wird das zu reparierende System mit dem mount Befehl auf einem laufenden System eingehängt. | Dies kann von einem Installationsmedium oder von einem zweiten Linuxsystem aus erfolgen. Dazu wird das zu reparierende System mit dem mount Befehl auf einem laufenden System eingehängt. | ||
Zeile 5: | Zeile 7: | ||
== Mounten und Chrooten == | == Mounten und Chrooten == | ||
Die Abbildung zeigt die Situation. Der Pc ist vom Medium B gestartet worden. Das zu reparierende System A wird mit seinem Dateisystem auf B eingehängt. | Die Abbildung zeigt die Situation. Der Pc ist vom Medium B gestartet worden. Das zu reparierende System A wird mit seinem Dateisystem auf B eingehängt. | ||
Nach einem Chrooten kann wie gewohnt auf System A mit der Konsole gearbeitet und die nötigen Reparaturen vorgenommen werden. | Nach einem Chrooten kann wie gewohnt auf System A mit der Konsole gearbeitet und die nötigen Reparaturen vorgenommen werden. | ||
Ist das System A auf mehrere Partitionen verteilt, müssen diese ebenfalls | Ist das System A auf mehrere Partitionen verteilt, müssen diese ebenfalls s. {{ic|mount /dev/sdXY /mnt/Verz.}} mit eingebunden werden. Mit Ausnahme von /home betrifft dies alle Partitionen die auch bei einem normalen Systemstart mit eingebunden worden wären. Gibt ein {{ic|fdisk -l}} nicht genügend Aufschluß, kann man sich die jeweiligen Einhängepunkte in der {{ic|/etc/fstab}} Datei ansehen. Diese ist nach dem Mounten des Wurzelverzeichnisses einsehbar. Eine Swap-Partition wird mittels {{ic|swapon /dev/sdXY}} eingebunden. | ||
[[Datei:Doppel-filesystem-mit-eingehängten-partitionen.png|350px|thumb|right|System A wird in System B eingehängt.]] | [[Datei:Doppel-filesystem-mit-eingehängten-partitionen.png|350px|thumb|right|System A wird in System B eingehängt.]] | ||
mount /dev/sda1 /mnt | |||
mount /dev/sdXY /mnt/Verz. (zusätzl. eingehängte Partitionen) | |||
mount -t proc proc /mnt/proc | |||
mount -t sysfs sys /mnt/sys | |||
mount -o bind /dev /mnt/dev | |||
swapoon /dev/sdXY (optional) | |||
chroot /mnt /bin/bash | |||
Nach | Nach dem die erforderlichen Arbeiten (siehe unten) abgeschlossen sind, ist die Chrootumgebung mit {{ic|exit}} zu verlassen und die Ordner und Laufwerke wieder auszuhängen. | ||
Dies geschieht in umgekehrter Reihenfolge. | Dies geschieht in umgekehrter Reihenfolge. Die Swap-Partition braucht dabei nicht extra ausgehängt zu werden. | ||
exit | |||
umount /mnt/dev | |||
umount /mnt/sys | |||
umount /mnt/proc | |||
umount /mnt/Verz. (zusätzl. eingehängte Partitionen) | |||
umount /mnt | |||
== arch-chroot == | == arch-chroot == | ||
Zeile 45: | Zeile 48: | ||
=== Root Passwort vergessen === | === Root Passwort vergessen === | ||
Zum Erstellen des neuen Passswortes ist der Befehl {{ic|passwd}} anzuwenden. | Zum Erstellen des neuen Passswortes ist der Befehl {{ic|passwd}} anzuwenden. | ||
=== Fehlende Gruppenmitgliedschaften === | === Fehlende Gruppenmitgliedschaften === | ||
Hat sich der admin selbst ausgesperrt, können die fehlenden Gruppenzugehörigkeiten mit dem {{ic|adduser <user> <group>}} Befehl wieder hergestellt werden. | Hat sich der admin selbst ausgesperrt, können die fehlenden Gruppenzugehörigkeiten mit dem {{ic|adduser <user> <group>}} Befehl wieder hergestellt werden. | ||
=== Abgebrochenes Paketupdate === | === Abgebrochenes Paketupdate === | ||
Wurde das System bei einem abgebrochenen Update beschädigt, kann es mit {{ic|pacman -Syyu}} wieder hergestellt werden. | Wurde das System bei einem abgebrochenen Update beschädigt, kann es mit {{ic|pacman -Syyu}} wieder hergestellt werden. | ||
=== Bootloader reparieren === | === Bootloader reparieren === | ||
Zeile 60: | Zeile 60: | ||
== "Sauberes" Verlassen der Chroot == | == "Sauberes" Verlassen der Chroot == | ||
Treten beim Unmounten Fehlermeldungen auf, sollte man alles erneut Mounten. Die Chrootumgebung erneut starten um die evt. hier noch laufenden Prozesse zu beenden. | |||
== Siehe auch == | == Siehe auch == |
Version vom 14. Dezember 2017, 07:48 Uhr
Achtung: Verschlüsselte Dateisysteme können in einer Chrootumgebung nicht genutzt werden. Auch funktionieren hier einige systemd Dienste wie localectl und timedatectl nicht, da sie eine aktive dbus Verbindung benötigen.
Startet das System nicht mehr oder ist das Root-Passwort abhanden gekommen, benötigt man den Zugriff von außen um es reparieren zu können.
Dies kann von einem Installationsmedium oder von einem zweiten Linuxsystem aus erfolgen. Dazu wird das zu reparierende System mit dem mount Befehl auf einem laufenden System eingehängt.
Nach dem "Chrooten" arbeitet man auf dem ursprünglichen System und kann hier die notwendigen Korrekturen durchführen.
Die Grundlagen für den mount und den chroot Befehl können in den weiterführenden Artikeln nachgelesen werden.
Mounten und Chrooten
Die Abbildung zeigt die Situation. Der Pc ist vom Medium B gestartet worden. Das zu reparierende System A wird mit seinem Dateisystem auf B eingehängt. Nach einem Chrooten kann wie gewohnt auf System A mit der Konsole gearbeitet und die nötigen Reparaturen vorgenommen werden.
Ist das System A auf mehrere Partitionen verteilt, müssen diese ebenfalls s. mount /dev/sdXY /mnt/Verz.
mit eingebunden werden. Mit Ausnahme von /home betrifft dies alle Partitionen die auch bei einem normalen Systemstart mit eingebunden worden wären. Gibt ein fdisk -l
nicht genügend Aufschluß, kann man sich die jeweiligen Einhängepunkte in der /etc/fstab
Datei ansehen. Diese ist nach dem Mounten des Wurzelverzeichnisses einsehbar. Eine Swap-Partition wird mittels swapon /dev/sdXY
eingebunden.
mount /dev/sda1 /mnt mount /dev/sdXY /mnt/Verz. (zusätzl. eingehängte Partitionen) mount -t proc proc /mnt/proc mount -t sysfs sys /mnt/sys mount -o bind /dev /mnt/dev swapoon /dev/sdXY (optional)
chroot /mnt /bin/bash
Nach dem die erforderlichen Arbeiten (siehe unten) abgeschlossen sind, ist die Chrootumgebung mit exit
zu verlassen und die Ordner und Laufwerke wieder auszuhängen.
Dies geschieht in umgekehrter Reihenfolge. Die Swap-Partition braucht dabei nicht extra ausgehängt zu werden.
exit
umount /mnt/dev umount /mnt/sys umount /mnt/proc umount /mnt/Verz. (zusätzl. eingehängte Partitionen) umount /mnt
arch-chroot
arch-chroot ist Teil der arch-install-scripts, gehört zur Grundinstalation und ist auf jedem Arch-Installationsmedium verfügbar. Das Skript automatisiert die Einbindung der api Verzeichnisse proc, sys und dev und chrootet danach. Zusätzlich macht es /etc/resolv.conf für die Chrootumgebung zugänglich, das für eine Netzwerkanbindung benötigt wird. Somit reduziert sich das Mounten auf die einzubindenden Patitionen. Der einfachste Fall wäre:
mount /dev/sda1 /mnt arch-chroot /mnt
Nach den erforderlichen Reparaturen, wird die "arch-chroot" mit dem exit
Befehl verlassen und die Partitionen werden in geeigneter Reihenfolge, erst alle subdir's dann dir (siehe oben) ausgehängt.
exit umount /mnt
Arch reparieren
Root Passwort vergessen
Zum Erstellen des neuen Passswortes ist der Befehl passwd
anzuwenden.
Fehlende Gruppenmitgliedschaften
Hat sich der admin selbst ausgesperrt, können die fehlenden Gruppenzugehörigkeiten mit dem adduser <user> <group>
Befehl wieder hergestellt werden.
Abgebrochenes Paketupdate
Wurde das System bei einem abgebrochenen Update beschädigt, kann es mit pacman -Syyu
wieder hergestellt werden.
Bootloader reparieren
Zur Wiederherstellung des Bootloader wird auf die Artikel Grub und Syslinux verwiesen.
- Hinweis: Meist befindet sich der Bootmanager auf einer eigenen Partition (UEFI, gpt). Diese wird vor dem Chrooten mit eingebunden.
"Sauberes" Verlassen der Chroot
Treten beim Unmounten Fehlermeldungen auf, sollte man alles erneut Mounten. Die Chrootumgebung erneut starten um die evt. hier noch laufenden Prozesse zu beenden.
Siehe auch
Weblinks
- BasicChroot
- LiveCDRecovery
- schroot –
chroot
ohne root-Rechte haben zu müssen (in [community]) - chroot im LinuxWiki
- SSH (scp) im Chroot