为何系统恢复模式未处于只读状态?
为何系统恢复模式未处于只读状态?
我太懂你这种慌劲儿了——本来想着靠恢复模式的只读状态,保住误删文件的磁盘块不被覆盖,结果居然能创建test文件,这完全违背预期啊。咱们来拆解下可能的原因,还有该怎么紧急补救:
常见原因分析
- 发行版默认的自动重挂载:很多Linux发行版(比如Ubuntu)的恢复模式,在你进入root shell的时候,会自动执行
mount -o remount,rw /,把根文件系统从只读改成可读写。哪怕界面上显示“系统是只读的”,实际挂载状态已经变了——这是为了方便用户在恢复模式下修复系统配置,但恰恰坑了想恢复误删文件的场景。 - 挂载选项被意外修改:你可以在root shell里执行
mount | grep /,看看输出里根分区的挂载参数,如果有rw而不是ro,就实锤是被挂载成可读写了。 - 误选了其他恢复选项:有些系统的恢复模式菜单里,比如“修复损坏的包”或者“启用网络”这类选项,会触发文件系统的可读写挂载,如果你之前选过这类选项再进入shell,也会导致只读状态失效。
紧急补救措施
现在最重要的是别再往这个磁盘写东西了!如果还在恢复模式的shell里,立刻执行:
mount -o remount,ro /
这条命令会把根文件系统重新挂载为只读,这样就不会意外覆盖误删文件的磁盘块了。
之后建议你用Linux Live CD/USB启动系统(比如Ubuntu的镜像),在Live环境里把你的磁盘挂载为只读,再用extundelete这类工具恢复文件——这样能最大程度降低数据被覆盖的风险。
备注:内容来源于stack exchange,提问作者user10709800
相关产品推荐
相关产品推荐

