一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

服務器數(shù)據(jù)恢復—EXT3文件系統(tǒng)下誤刪除數(shù)據(jù)的恢復案例

Frombyte ? 來源:Frombyte ? 作者:Frombyte ? 2024-10-23 15:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

服務器數(shù)據(jù)恢復環(huán)境:
郵件服務器中有一組由8塊盤組成的RAID5陣列, 上層是Linux操作系統(tǒng)+EXT3文件系統(tǒng)。

服務器故障:
由于誤刪除導致文件系統(tǒng)中的郵件數(shù)據(jù)丟失。

服務器數(shù)據(jù)恢復過程:
1、將故障服務器中所有硬盤做好標記后取出,硬件工程師檢測后沒有發(fā)現(xiàn)有硬盤存在硬件故障。以只讀方式將所有磁盤進行扇區(qū)級全盤鏡像備份,鏡像完成后將所有磁盤按照原樣還原到原服務器中,后續(xù)的數(shù)據(jù)分析和數(shù)據(jù)恢復操作都基于鏡像文件進行,避免對原始磁盤數(shù)據(jù)造成二次破壞。

poYBAGMr1U6AOot4AAB4laMRdgw508.png

北亞企安數(shù)據(jù)恢復—EXT3文件系統(tǒng)數(shù)據(jù)恢復



2、基于鏡像文件分析所有磁盤底層數(shù)據(jù),分析數(shù)據(jù)在硬盤中分布的規(guī)律,獲取重組raid所需要的相關信息(起始扇區(qū)、盤序、條帶大小、校驗方向、數(shù)據(jù)走向等)。根據(jù)上述獲取到的信息重組RAID。

pYYBAGMr1VyAA4HVAABobj6xDqQ276.png

北亞企安數(shù)據(jù)恢復—EXT3文件系統(tǒng)數(shù)據(jù)恢復



3、組建好的RAID中可以看到上層劃分的幾個EXT3分區(qū)。分析每個分區(qū)中的底層數(shù)據(jù),,發(fā)現(xiàn)其中一個分區(qū)里面有大量的郵件頭,并且有nsmail目錄,因此可以確認此分區(qū)是需要恢復數(shù)據(jù)的目標分區(qū)。將此分區(qū)導出以待后用。
RAID中的所有分區(qū):

poYBAGMr1WSAE4MbAABBtQx8SkU432.png

北亞企安數(shù)據(jù)恢復—EXT3文件系統(tǒng)數(shù)據(jù)恢復



nsmail文件夾:

pYYBAGMr1WuAYR7NAABJdksXBnE719.png

北亞企安數(shù)據(jù)恢復—EXT3文件系統(tǒng)數(shù)據(jù)恢復



郵件頭示例:

pYYBAGMr1XGAUexwAACccQ8llOg538.png

北亞企安數(shù)據(jù)恢復—EXT3文件系統(tǒng)數(shù)據(jù)恢復



4、恢復郵件數(shù)據(jù)。
由于EXT3文件系統(tǒng)中文件被刪除后,節(jié)點中的文件大小和塊指針都會被清零,因此很難通過常規(guī)方法恢復數(shù)據(jù)。需要針對EXT3文件系統(tǒng)特點和郵件文件本身的結構,確定算法。根據(jù)算法編寫程序,使用程序掃描整個文件系統(tǒng)。將掃描找到的郵件文件全部取出,然后根據(jù)郵件本身記錄的收件人、發(fā)件人、抄送、主題等信息進行整理,然后將數(shù)據(jù)遷移到郵件平臺上。
郵件數(shù)據(jù)恢復過程:
a、編寫郵件標識程序。
b、按照算法編寫在ext3文件系統(tǒng)中提取≥48k郵件和提?。?8k郵件的程序,對郵件進行提取。提取同時生成郵件索引信息庫,并且提取非自由空間和非郵件區(qū)。
c、人工分析提取的非自由空間和非郵件區(qū),確定無遺漏的郵件。如果有遺漏的郵件,確定遺漏的原因,調整算法,重新進行掃描。直到非自由空間和非郵件區(qū)中沒有遺漏的郵件。
d、按照數(shù)據(jù)庫中解析到的收件人和發(fā)件人歸類所有提取的郵件。每個賬號一個文件夾,內含收件和發(fā)件兩個文件夾。
結果:
第一次掃描結果:導出郵件60多GB, 60多萬個文件。
第二次掃描結果:改進算法后, 導出郵件70多GB, 多了三萬多個文件。
第三次掃描結果:再次改進算法, 導出郵件80多GB, 比上次多了十多萬個文件。
總的存儲空間是600多GB, 郵件區(qū)占用80多GB,剩下的自由空間屬于全零區(qū)域,肯定沒有郵件了,非自由空間和非郵件區(qū)的垃圾數(shù)據(jù)有20多GB。
經過數(shù)次算法改進和多次細節(jié)調整,剩余的非自由空間和非郵件區(qū)經過人工驗證也無法找到新的郵件文件,只剩下一些無法拼接的郵件中間碎片和雜亂數(shù)據(jù)。
郵件中間碎片:

poYBAGMr1XuAEW3vAAJgW-N_TJo579.png

北亞企安數(shù)據(jù)恢復—EXT3文件系統(tǒng)數(shù)據(jù)恢復



垃圾數(shù)據(jù):

wKgZomTR62SAEIRPAADFWqtWvoM161.png

北亞企安數(shù)據(jù)恢復—EXT3文件系統(tǒng)數(shù)據(jù)恢復



5、驗證數(shù)據(jù)。驗證數(shù)據(jù)分為兩塊:一、郵件數(shù)據(jù)量的驗證,根據(jù)幾個已知賬號的收件和發(fā)件數(shù)量進行統(tǒng)計,大概估算一下郵件的恢復比例。二、郵件正確性的驗證,用FoxMail打開提取出的郵件,查看內容是否正常。
幾個賬號的數(shù)量如下:

poYBAGMr1YmAA5coAABwfeUYWbs363.png

北亞企安數(shù)據(jù)恢復—EXT3文件系統(tǒng)數(shù)據(jù)恢復



一些郵件內容:

pYYBAGMr1ZGAH7t_AAD1QRih7ZI730.png

北亞企安數(shù)據(jù)恢復—EXT3文件系統(tǒng)數(shù)據(jù)恢復

poYBAGMr1ZiAZ6tpAAFvxFz39zQ831.png

北亞企安數(shù)據(jù)恢復—EXT3文件系統(tǒng)數(shù)據(jù)恢復



6、移交數(shù)據(jù)。將所有提取出的郵件遷移到郵件平臺。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    13

    文章

    9797

    瀏覽量

    88024
  • 數(shù)據(jù)恢復

    關注

    10

    文章

    650

    瀏覽量

    18163
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    服務器數(shù)據(jù)恢復—ocfs2文件系統(tǒng)被格式化為Ext4文件系統(tǒng)數(shù)據(jù)恢復案例

    服務器存儲數(shù)據(jù)恢復環(huán)境&故障: 人為誤操作將Ext4文件系統(tǒng)誤裝入一臺服務器存儲上的Ocfs2
    的頭像 發(fā)表于 06-10 12:03 ?221次閱讀
    <b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—ocfs2<b class='flag-5'>文件系統(tǒng)</b>被格式化為<b class='flag-5'>Ext</b>4<b class='flag-5'>文件系統(tǒng)</b>的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務器數(shù)據(jù)恢復—AIX小型機誤刪數(shù)據(jù)如何恢復!

    和oradata2。 AIX小型機采用JFS2文件系統(tǒng)分配和管理邏輯卷。JFS2文件系統(tǒng)的根目錄存儲Oracle數(shù)據(jù)庫核心文件(.dbf文件
    的頭像 發(fā)表于 04-16 18:12 ?236次閱讀
    <b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—AIX小型機<b class='flag-5'>誤刪</b><b class='flag-5'>數(shù)據(jù)</b>如何<b class='flag-5'>恢復</b>!

    虛擬化數(shù)據(jù)恢復—VMware虛擬化環(huán)境重裝系統(tǒng)導致服務器數(shù)據(jù)丟失的數(shù)據(jù)恢復

    VMware虛擬化平臺 vmfs文件系統(tǒng) 工作人員誤操作重裝操作系統(tǒng)服務器崩潰。 重裝系統(tǒng)會導致文件系統(tǒng)
    的頭像 發(fā)表于 03-13 10:33 ?390次閱讀
    虛擬化<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—VMware虛擬化環(huán)境<b class='flag-5'>下</b>重裝<b class='flag-5'>系統(tǒng)</b>導致<b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據(jù)</b>丟失的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>

    服務器數(shù)據(jù)恢復—Zfs文件系統(tǒng)服務器數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復環(huán)境&故障: 一臺zfs文件系統(tǒng)服務器,管理員誤操作刪除
    的頭像 發(fā)表于 01-16 17:27 ?392次閱讀

    服務器數(shù)據(jù)恢復—LINUX系統(tǒng)刪除/格式化的數(shù)據(jù)恢復可行性分析

    Linux操作系統(tǒng)是世界上流行的操作系統(tǒng)之一,被廣泛用于服務器、個人電腦、移動設備和嵌入式系統(tǒng)。Linux系統(tǒng)
    的頭像 發(fā)表于 12-06 13:52 ?484次閱讀

    使用lsof實現(xiàn)對linux文件誤刪除恢復練習

    本文記錄使用lsof實現(xiàn)對linux文件誤刪除恢復練習。題目如下: 1.確保當前nginx進程運行中 2.刪除日志文件,rm -f /va
    的頭像 發(fā)表于 11-24 11:14 ?635次閱讀
    使用lsof實現(xiàn)對linux<b class='flag-5'>文件</b>的<b class='flag-5'>誤刪除</b><b class='flag-5'>恢復</b>練習

    服務器數(shù)據(jù)恢復——Ext4文件系統(tǒng)umount失敗的數(shù)據(jù)恢復案例

    塊組:Ext4文件系統(tǒng)的全部空間被劃分為若干個塊組,每個塊組結構基本上相同。 塊組描述符表:每個塊組都對應一個塊組描述符,這些塊組描述符統(tǒng)一放在文件系統(tǒng)的前部,稱為塊組描述符表。每個塊組描述符大小
    的頭像 發(fā)表于 11-13 13:25 ?881次閱讀
    <b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>——<b class='flag-5'>Ext</b>4<b class='flag-5'>文件系統(tǒng)</b>umount失敗的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務器數(shù)據(jù)恢復—raid5陣列+reiserfs文件系統(tǒng)數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復環(huán)境: 一臺服務器中有一組由4塊SAS硬盤組建的RAID5陣列,上層安裝linux操作系統(tǒng)統(tǒng)。分區(qū)結構:boot分區(qū)+LVM
    的頭像 發(fā)表于 11-07 13:15 ?532次閱讀

    服務器數(shù)據(jù)恢復—EVA存儲誤刪除VDISK的數(shù)據(jù)恢復案例

    服務器存儲數(shù)據(jù)恢復環(huán)境: 某單位有一臺EVA某型號存儲主機+2個擴展柜,共12個FATA磁盤+10個FC磁盤,LUN數(shù)量不確定,操作系統(tǒng)為WINDOWS SERVER。該存儲用來存放
    的頭像 發(fā)表于 11-05 14:39 ?533次閱讀
    <b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—EVA存儲<b class='flag-5'>誤刪除</b>VDISK的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務器數(shù)據(jù)恢復—異常斷電導致linux系統(tǒng)無法啟動的數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復環(huán)境: 某品牌服務器+同品牌存儲,Linux centos7+EXT4文件系統(tǒng)。
    的頭像 發(fā)表于 10-25 17:42 ?1090次閱讀

    服務器數(shù)據(jù)恢復—V7000存儲NTFS文件系統(tǒng)數(shù)據(jù)恢復案例

    服務器存儲數(shù)據(jù)恢復環(huán)境: 一臺掛載在Windows server服務器上的v7000存儲。存儲空間劃分了一個分區(qū),采用NTFS文件系統(tǒng),存
    的頭像 發(fā)表于 10-14 14:03 ?616次閱讀
    <b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—V7000存儲NTFS<b class='flag-5'>文件系統(tǒng)</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    NetApp數(shù)據(jù)恢復—NetApp存儲WAFL文件系統(tǒng)誤刪除數(shù)據(jù)恢復案例

    NetApp某型號存儲,WAFL文件系統(tǒng)。 工作人員誤操作將該NetApp存儲中的重要數(shù)據(jù)刪除。
    的頭像 發(fā)表于 10-11 14:17 ?449次閱讀

    ubuntu刪除文件怎么恢復

    : Ubuntu文件系統(tǒng)概述 Ubuntu是一個基于Linux的操作系統(tǒng),其文件系統(tǒng)與Windows系統(tǒng)有所不同。在Ubuntu中,文件系統(tǒng)
    的頭像 發(fā)表于 08-30 15:10 ?3234次閱讀

    NetApp數(shù)據(jù)恢復—NetApp存儲誤刪除數(shù)據(jù)恢復案例

    某公司一臺NetApp存儲,該存儲中有24塊磁盤。 工作人員誤刪除了NetApp存儲中一個文件夾,文件夾中有非常重要的數(shù)據(jù)。 數(shù)據(jù)
    的頭像 發(fā)表于 08-12 13:35 ?520次閱讀
    NetApp<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—NetApp存儲<b class='flag-5'>誤刪除</b>的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    虛擬機數(shù)據(jù)恢復—KVM虛擬機被誤刪除數(shù)據(jù)恢復案例

    虛擬機數(shù)據(jù)恢復環(huán)境: Linux操作系統(tǒng)服務器EXT4文件系統(tǒng)。
    的頭像 發(fā)表于 08-07 13:33 ?808次閱讀
    虛擬機<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—KVM虛擬機被<b class='flag-5'>誤刪除</b>的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例