一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

數(shù)據(jù)庫數(shù)據(jù)恢復—SQLserver數(shù)據(jù)庫被加密如何恢復數(shù)據(jù)?

Frombyte ? 來源:Frombyte ? 2023-11-23 14:42 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

SQLserver數(shù)據(jù)庫數(shù)據(jù)恢復環(huán)境&故障:

wKgZomVe9BKAPLBOAAK8YW2REh4834.png

北亞企安數(shù)據(jù)恢復——SQLserver數(shù)據(jù)庫數(shù)據(jù)恢復

一臺服務器上的SQLserver數(shù)據(jù)庫被勒索病毒加密,無法正常使用。該服務器上部署有多個SQLserver數(shù)據(jù)庫,其中有2個數(shù)據(jù)庫及備份文件被加密,文件名被篡改,數(shù)據(jù)庫無法使用。

SQL server數(shù)據(jù)庫數(shù)據(jù)恢復過程:

1、將故障服務器上所有磁盤編號后取出,經(jīng)過硬件工程師檢測沒有發(fā)現(xiàn)有硬盤存在物理故障。將所有磁盤以只讀方式進行扇區(qū)級的全盤鏡像備份,備份完成后將所有磁盤按照編號還原到原服務器中,后續(xù)的數(shù)據(jù)分析和數(shù)據(jù)恢復操作都基于鏡像文件進行,避免對原始磁盤數(shù)據(jù)造成二次破壞。

2、在鏡像文件中使用工具打開SQLserver數(shù)據(jù)庫,經(jīng)過檢查發(fā)現(xiàn)SQLserver數(shù)據(jù)庫底層數(shù)據(jù)中的頭部信息被破壞。

wKgZomVe9CWACJaMAALxO9bdhmw100.png

北亞企安數(shù)據(jù)恢復——SQLserver數(shù)據(jù)庫數(shù)據(jù)恢復

3、北亞企安數(shù)據(jù)恢復工程師根據(jù)SQLserver數(shù)據(jù)庫底層數(shù)據(jù)分布規(guī)律分析病毒的加密方式。經(jīng)過分析發(fā)現(xiàn)該SQLserver數(shù)據(jù)庫頁為8K,將底層數(shù)據(jù)按8K切塊并向下查找分析加密方式。經(jīng)過分析發(fā)現(xiàn)病毒采用加密方式是每隔128k進行一次大小為125字節(jié)的加密。

wKgZomVe9CyATOdtAALs_sn_dUY326.png

北亞企安數(shù)據(jù)恢復——SQLserver數(shù)據(jù)庫數(shù)據(jù)恢復

4、繼續(xù)分析SQLserver數(shù)據(jù)庫備份文件底層數(shù)據(jù),發(fā)現(xiàn)備份文件的加密規(guī)律和SQLserver數(shù)據(jù)庫的加密規(guī)律完全相同。

wKgaomVe9DOAQxj5AALYrRRjzZM714.png

北亞企安數(shù)據(jù)恢復——SQLserver數(shù)據(jù)庫數(shù)據(jù)恢復

SqlServer數(shù)據(jù)庫起始頁標志為01 0F,北亞企安數(shù)據(jù)恢復工程師在底層檢索SqlServer數(shù)據(jù)庫頁的起始標志,經(jīng)過檢索發(fā)現(xiàn)SqlServer數(shù)據(jù)庫備份的頭部記錄沒有被破壞,SqlServer數(shù)據(jù)庫備份的頭部記錄了SqlServer數(shù)據(jù)庫的備份信息。由于SqlServer數(shù)據(jù)庫頁的起始位置發(fā)生了向下的偏移,

導致SqlServer數(shù)據(jù)庫中的加密位置和SqlServer數(shù)據(jù)庫備份數(shù)據(jù)中的加密位置剛好錯開,因此SqlServer數(shù)據(jù)庫備份中的起始標志未被破壞。

wKgaomVe9DqAFIK7AAKlHl8BpZU220.png

北亞企安數(shù)據(jù)恢復——SQLserver數(shù)據(jù)庫數(shù)據(jù)恢復

5、由于SqlServer數(shù)據(jù)庫加密位置與SqlServer數(shù)據(jù)庫備份文件加密位置剛好錯開,北亞企安數(shù)據(jù)恢復工程師結(jié)合SqlServer數(shù)據(jù)庫備份文件來修復SqlServer數(shù)據(jù)庫中的加密頁。修復完成后通過SqlServer數(shù)據(jù)庫管理工具將修復好的SqlServer數(shù)據(jù)庫進行附加&檢查,經(jīng)過檢查驗證,SqlServer數(shù)據(jù)庫可以正常使用。

交由用戶方工程師對恢復出來的SqlServer數(shù)據(jù)庫數(shù)據(jù)進行驗證,經(jīng)過反復的驗證確認SqlServer數(shù)據(jù)庫內(nèi)的所有數(shù)據(jù)完整有效。本次數(shù)據(jù)恢復工作完成。

wKgaomVe9EGAFduPAAO-8Os0DEw345.png

北亞企安數(shù)據(jù)恢復——SQLserver數(shù)據(jù)庫數(shù)據(jù)恢復

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)恢復
    +關(guān)注

    關(guān)注

    10

    文章

    649

    瀏覽量

    18142
  • 數(shù)據(jù)庫
    +關(guān)注

    關(guān)注

    7

    文章

    3926

    瀏覽量

    66198
  • SQLserver
    +關(guān)注

    關(guān)注

    0

    文章

    21

    瀏覽量

    7167
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    數(shù)據(jù)庫數(shù)據(jù)恢復—MongoDB數(shù)據(jù)庫文件丟失的數(shù)據(jù)恢復案例

    MongoDB數(shù)據(jù)庫數(shù)據(jù)恢復環(huán)境: 一臺操作系統(tǒng)為Windows Server的虛擬機上部署MongoDB數(shù)據(jù)庫。 MongoDB數(shù)據(jù)庫
    的頭像 發(fā)表于 07-01 11:13 ?154次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—MongoDB<b class='flag-5'>數(shù)據(jù)庫</b>文件丟失的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    數(shù)據(jù)庫數(shù)據(jù)恢復—SQL Server數(shù)據(jù)庫加密如何恢復數(shù)據(jù)

    SQL Server數(shù)據(jù)庫故障: SQL Server數(shù)據(jù)庫加密,無法使用。 數(shù)據(jù)庫MDF、LDF、log日志文件名字
    的頭像 發(fā)表于 06-25 13:54 ?138次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—SQL Server<b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>被</b><b class='flag-5'>加密</b>如何<b class='flag-5'>恢復數(shù)據(jù)</b>?

    oracle數(shù)據(jù)恢復—oracle數(shù)據(jù)庫誤執(zhí)行錯誤truncate命令如何恢復數(shù)據(jù)?

    oracle數(shù)據(jù)庫誤執(zhí)行truncate命令導致數(shù)據(jù)丟失是一種常見情況。通常情況下,oracle數(shù)據(jù)庫誤操作刪除數(shù)據(jù)只需要通過備份恢復數(shù)據(jù)
    的頭像 發(fā)表于 06-05 16:01 ?325次閱讀
    oracle<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—oracle<b class='flag-5'>數(shù)據(jù)庫</b>誤執(zhí)行錯誤truncate命令如何<b class='flag-5'>恢復數(shù)據(jù)</b>?

    分布式存儲數(shù)據(jù)恢復—虛擬機上hbase和hive數(shù)據(jù)庫數(shù)據(jù)恢復案例

    分布式存儲數(shù)據(jù)恢復環(huán)境: 16臺某品牌R730xd服務器節(jié)點,每臺服務器節(jié)點上有數(shù)臺虛擬機。 虛擬機上部署Hbase和Hive數(shù)據(jù)庫。 分布式存儲故障: 數(shù)據(jù)庫底層文件
    的頭像 發(fā)表于 04-17 11:05 ?216次閱讀

    數(shù)據(jù)庫數(shù)據(jù)恢復——MongoDB數(shù)據(jù)庫文件拷貝后服務無法啟動的數(shù)據(jù)恢復

    MongoDB數(shù)據(jù)庫數(shù)據(jù)恢復環(huán)境: 一臺Windows Server操作系統(tǒng)虛擬機上部署MongoDB數(shù)據(jù)庫。 MongoDB數(shù)據(jù)庫
    的頭像 發(fā)表于 04-09 11:34 ?302次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>——MongoDB<b class='flag-5'>數(shù)據(jù)庫</b>文件拷貝后服務無法啟動的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>

    數(shù)據(jù)庫數(shù)據(jù)恢復—SQL Server附加數(shù)據(jù)庫提示“錯誤 823”的數(shù)據(jù)恢復案例

    SQL Server數(shù)據(jù)庫附加數(shù)據(jù)庫過程中比較常見的報錯是“錯誤 823”,附加數(shù)據(jù)庫失敗。 如果數(shù)據(jù)庫有備份則只需還原備份即可。但是如果沒有備份,備份時間太久,或者其他原因?qū)е聜浞?/div>
    的頭像 發(fā)表于 02-28 11:38 ?480次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—SQL Server附加<b class='flag-5'>數(shù)據(jù)庫</b>提示“錯誤 823”的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    SqlServer數(shù)據(jù)恢復SqlServer數(shù)據(jù)庫數(shù)據(jù)恢復案例

    一塊硬盤上存放的SqlServer數(shù)據(jù)庫,windows server操作系統(tǒng)+NTFS文件系統(tǒng)。由于誤操作導致分區(qū)損壞,需要恢復硬盤里的SqlServer
    的頭像 發(fā)表于 01-09 11:15 ?425次閱讀
    <b class='flag-5'>SqlServer</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—<b class='flag-5'>SqlServer</b><b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    數(shù)據(jù)庫數(shù)據(jù)恢復—MYSQL數(shù)據(jù)庫ibdata1文件損壞的數(shù)據(jù)恢復案例

    mysql數(shù)據(jù)庫故障: mysql數(shù)據(jù)庫文件ibdata1、MYI、MYD損壞。 故障表現(xiàn):1、數(shù)據(jù)庫無法進行查詢等操作;2、使用mysqlcheck和myisamchk無法修復數(shù)據(jù)庫
    的頭像 發(fā)表于 12-09 11:05 ?632次閱讀

    Sybase數(shù)據(jù)恢復—Sybase數(shù)據(jù)庫無法啟動怎么恢復數(shù)據(jù)?

    數(shù)據(jù)庫數(shù)據(jù)恢復工程師經(jīng)過檢測,發(fā)現(xiàn)Sybase數(shù)據(jù)庫出現(xiàn)故障的原因是:異常斷電造成Sybase數(shù)據(jù)庫無法回寫正常
    的頭像 發(fā)表于 11-30 16:45 ?435次閱讀
    Sybase<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—Sybase<b class='flag-5'>數(shù)據(jù)庫</b>無法啟動怎么<b class='flag-5'>恢復數(shù)據(jù)</b>?

    數(shù)據(jù)庫數(shù)據(jù)恢復—通過拼接數(shù)據(jù)庫碎片恢復SQLserver數(shù)據(jù)庫

    試圖恢復數(shù)據(jù)庫,發(fā)現(xiàn)有數(shù)個ndf文件大小變?yōu)?KB。 雖然NDF文件大小變?yōu)?KB,但是NDF文件在磁盤上還可能存在??梢試L試通過掃描&拼接數(shù)據(jù)庫碎片來恢復NDF文件,然后修復數(shù)據(jù)庫
    的頭像 發(fā)表于 10-31 13:21 ?695次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—通過拼接<b class='flag-5'>數(shù)據(jù)庫</b>碎片<b class='flag-5'>恢復</b><b class='flag-5'>SQLserver</b><b class='flag-5'>數(shù)據(jù)庫</b>

    數(shù)據(jù)庫數(shù)據(jù)恢復—Oracle ASM實例無法掛載的數(shù)據(jù)恢復案例

    Oracle數(shù)據(jù)庫數(shù)據(jù)恢復環(huán)境&故障: Oracle ASM磁盤組由4塊磁盤組成。Oracle ASM磁盤組掉線 ,ASM實例不能mount。 Oracle數(shù)據(jù)庫故障分析&
    的頭像 發(fā)表于 10-28 11:26 ?450次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—Oracle ASM實例無法掛載的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    Oracle數(shù)據(jù)恢復—異常斷電后Oracle數(shù)據(jù)庫報錯的數(shù)據(jù)恢復案例

    Oracle數(shù)據(jù)庫的在線文件,需要恢復zxfg用戶的數(shù)據(jù)。 Oracle數(shù)據(jù)庫恢復方案: 檢測數(shù)
    的頭像 發(fā)表于 09-30 13:31 ?731次閱讀
    Oracle<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—異常斷電后Oracle<b class='flag-5'>數(shù)據(jù)庫</b>啟<b class='flag-5'>庫</b>報錯的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    數(shù)據(jù)庫數(shù)據(jù)恢復—Oracle數(shù)據(jù)庫文件system01.dbf損壞的數(shù)據(jù)恢復案例

    打開oracle數(shù)據(jù)庫報錯“system01.dbf需要更多的恢復來保持一致性,數(shù)據(jù)庫無法打開”。
    的頭像 發(fā)表于 09-21 14:25 ?968次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—Oracle<b class='flag-5'>數(shù)據(jù)庫</b>文件system01.dbf損壞的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    數(shù)據(jù)庫數(shù)據(jù)恢復—SQL Server數(shù)據(jù)庫出現(xiàn)823錯誤的數(shù)據(jù)恢復案例

    SQL Server數(shù)據(jù)庫故障: SQL Server附加數(shù)據(jù)庫出現(xiàn)錯誤823,附加數(shù)據(jù)庫失敗。數(shù)據(jù)庫沒有備份,無法通過備份恢復數(shù)據(jù)庫。
    的頭像 發(fā)表于 09-20 11:46 ?701次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—SQL Server<b class='flag-5'>數(shù)據(jù)庫</b>出現(xiàn)823錯誤的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    數(shù)據(jù)庫數(shù)據(jù)恢復SqlServer數(shù)據(jù)庫底層File Record截斷為0的數(shù)據(jù)恢復案例

    SQL Server數(shù)據(jù)庫數(shù)據(jù)無法讀取。 經(jīng)過數(shù)據(jù)庫數(shù)據(jù)恢復工程師的初步檢測,發(fā)現(xiàn)SQL
    的頭像 發(fā)表于 07-26 11:27 ?743次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—<b class='flag-5'>SqlServer</b><b class='flag-5'>數(shù)據(jù)庫</b>底層File Record<b class='flag-5'>被</b>截斷為0的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例