91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

服務(wù)器數(shù)據(jù)恢復(fù)—EXT3文件系統(tǒng)下誤刪除數(shù)據(jù)的恢復(fù)案例

Frombyte ? 來(lái)源:Frombyte ? 作者:Frombyte ? 2024-10-23 15:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境:
郵件服務(wù)器中有一組由8塊盤組成的RAID5陣列, 上層是Linux操作系統(tǒng)+EXT3文件系統(tǒng)。

服務(wù)器故障:
由于誤刪除導(dǎo)致文件系統(tǒng)中的郵件數(shù)據(jù)丟失。

服務(wù)器數(shù)據(jù)恢復(fù)過(guò)程:
1、將故障服務(wù)器中所有硬盤做好標(biāo)記后取出,硬件工程師檢測(cè)后沒(méi)有發(fā)現(xiàn)有硬盤存在硬件故障。以只讀方式將所有磁盤進(jìn)行扇區(qū)級(jí)全盤鏡像備份,鏡像完成后將所有磁盤按照原樣還原到原服務(wù)器中,后續(xù)的數(shù)據(jù)分析和數(shù)據(jù)恢復(fù)操作都基于鏡像文件進(jìn)行,避免對(duì)原始磁盤數(shù)據(jù)造成二次破壞。

poYBAGMr1U6AOot4AAB4laMRdgw508.png

北亞企安數(shù)據(jù)恢復(fù)—EXT3文件系統(tǒng)數(shù)據(jù)恢復(fù)



2、基于鏡像文件分析所有磁盤底層數(shù)據(jù),分析數(shù)據(jù)在硬盤中分布的規(guī)律,獲取重組raid所需要的相關(guān)信息(起始扇區(qū)、盤序、條帶大小、校驗(yàn)方向、數(shù)據(jù)走向等)。根據(jù)上述獲取到的信息重組RAID。

pYYBAGMr1VyAA4HVAABobj6xDqQ276.png

北亞企安數(shù)據(jù)恢復(fù)—EXT3文件系統(tǒng)數(shù)據(jù)恢復(fù)



3、組建好的RAID中可以看到上層劃分的幾個(gè)EXT3分區(qū)。分析每個(gè)分區(qū)中的底層數(shù)據(jù),,發(fā)現(xiàn)其中一個(gè)分區(qū)里面有大量的郵件頭,并且有nsmail目錄,因此可以確認(rèn)此分區(qū)是需要恢復(fù)數(shù)據(jù)的目標(biāo)分區(qū)。將此分區(qū)導(dǎo)出以待后用。
RAID中的所有分區(qū):

poYBAGMr1WSAE4MbAABBtQx8SkU432.png

北亞企安數(shù)據(jù)恢復(fù)—EXT3文件系統(tǒng)數(shù)據(jù)恢復(fù)



nsmail文件夾:

pYYBAGMr1WuAYR7NAABJdksXBnE719.png

北亞企安數(shù)據(jù)恢復(fù)—EXT3文件系統(tǒng)數(shù)據(jù)恢復(fù)



郵件頭示例:

pYYBAGMr1XGAUexwAACccQ8llOg538.png

北亞企安數(shù)據(jù)恢復(fù)—EXT3文件系統(tǒng)數(shù)據(jù)恢復(fù)



4、恢復(fù)郵件數(shù)據(jù)。
由于EXT3文件系統(tǒng)中文件被刪除后,節(jié)點(diǎn)中的文件大小和塊指針都會(huì)被清零,因此很難通過(guò)常規(guī)方法恢復(fù)數(shù)據(jù)。需要針對(duì)EXT3文件系統(tǒng)特點(diǎn)和郵件文件本身的結(jié)構(gòu),確定算法。根據(jù)算法編寫程序,使用程序掃描整個(gè)文件系統(tǒng)。將掃描找到的郵件文件全部取出,然后根據(jù)郵件本身記錄的收件人、發(fā)件人、抄送、主題等信息進(jìn)行整理,然后將數(shù)據(jù)遷移到郵件平臺(tái)上。
郵件數(shù)據(jù)恢復(fù)過(guò)程:
a、編寫郵件標(biāo)識(shí)程序。
b、按照算法編寫在ext3文件系統(tǒng)中提取≥48k郵件和提?。?8k郵件的程序,對(duì)郵件進(jìn)行提取。提取同時(shí)生成郵件索引信息庫(kù),并且提取非自由空間和非郵件區(qū)。
c、人工分析提取的非自由空間和非郵件區(qū),確定無(wú)遺漏的郵件。如果有遺漏的郵件,確定遺漏的原因,調(diào)整算法,重新進(jìn)行掃描。直到非自由空間和非郵件區(qū)中沒(méi)有遺漏的郵件。
d、按照數(shù)據(jù)庫(kù)中解析到的收件人和發(fā)件人歸類所有提取的郵件。每個(gè)賬號(hào)一個(gè)文件夾,內(nèi)含收件和發(fā)件兩個(gè)文件夾。
結(jié)果:
第一次掃描結(jié)果:導(dǎo)出郵件60多GB, 60多萬(wàn)個(gè)文件。
第二次掃描結(jié)果:改進(jìn)算法后, 導(dǎo)出郵件70多GB, 多了三萬(wàn)多個(gè)文件。
第三次掃描結(jié)果:再次改進(jìn)算法, 導(dǎo)出郵件80多GB, 比上次多了十多萬(wàn)個(gè)文件。
總的存儲(chǔ)空間是600多GB, 郵件區(qū)占用80多GB,剩下的自由空間屬于全零區(qū)域,肯定沒(méi)有郵件了,非自由空間和非郵件區(qū)的垃圾數(shù)據(jù)有20多GB。
經(jīng)過(guò)數(shù)次算法改進(jìn)和多次細(xì)節(jié)調(diào)整,剩余的非自由空間和非郵件區(qū)經(jīng)過(guò)人工驗(yàn)證也無(wú)法找到新的郵件文件,只剩下一些無(wú)法拼接的郵件中間碎片和雜亂數(shù)據(jù)。
郵件中間碎片:

poYBAGMr1XuAEW3vAAJgW-N_TJo579.png

北亞企安數(shù)據(jù)恢復(fù)—EXT3文件系統(tǒng)數(shù)據(jù)恢復(fù)



垃圾數(shù)據(jù):

wKgZomTR62SAEIRPAADFWqtWvoM161.png

北亞企安數(shù)據(jù)恢復(fù)—EXT3文件系統(tǒng)數(shù)據(jù)恢復(fù)



5、驗(yàn)證數(shù)據(jù)。驗(yàn)證數(shù)據(jù)分為兩塊:一、郵件數(shù)據(jù)量的驗(yàn)證,根據(jù)幾個(gè)已知賬號(hào)的收件和發(fā)件數(shù)量進(jìn)行統(tǒng)計(jì),大概估算一下郵件的恢復(fù)比例。二、郵件正確性的驗(yàn)證,用FoxMail打開(kāi)提取出的郵件,查看內(nèi)容是否正常。
幾個(gè)賬號(hào)的數(shù)量如下:

poYBAGMr1YmAA5coAABwfeUYWbs363.png

北亞企安數(shù)據(jù)恢復(fù)—EXT3文件系統(tǒng)數(shù)據(jù)恢復(fù)



一些郵件內(nèi)容:

pYYBAGMr1ZGAH7t_AAD1QRih7ZI730.png

北亞企安數(shù)據(jù)恢復(fù)—EXT3文件系統(tǒng)數(shù)據(jù)恢復(fù)

poYBAGMr1ZiAZ6tpAAFvxFz39zQ831.png

北亞企安數(shù)據(jù)恢復(fù)—EXT3文件系統(tǒng)數(shù)據(jù)恢復(fù)



6、移交數(shù)據(jù)。將所有提取出的郵件遷移到郵件平臺(tái)。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    服務(wù)器數(shù)據(jù)恢復(fù)服務(wù)器“泡水”硬盤掉線,數(shù)據(jù)竟這樣恢復(fù)

    北亞企安數(shù)據(jù)恢復(fù)中心的服務(wù)器數(shù)據(jù)恢復(fù)工程師和硬件工程師到現(xiàn)場(chǎng)處理故障。服務(wù)器
    的頭像 發(fā)表于 01-22 17:38 ?1025次閱讀
    【<b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>】<b class='flag-5'>服務(wù)器</b>“泡水”硬盤掉線,<b class='flag-5'>數(shù)據(jù)</b>竟這樣<b class='flag-5'>恢復(fù)</b>

    服務(wù)器數(shù)據(jù)恢復(fù)—一讀懂服務(wù)器高頻故障排查+標(biāo)準(zhǔn)數(shù)據(jù)恢復(fù)流程

    服務(wù)器數(shù)據(jù)恢復(fù)到底是一個(gè)什么樣的流程? 服務(wù)器數(shù)據(jù)丟失后,進(jìn)行數(shù)據(jù)
    的頭像 發(fā)表于 01-08 11:11 ?315次閱讀

    虛擬化數(shù)據(jù)恢復(fù)—Hyper-V服務(wù)癱瘓危機(jī):虛擬機(jī)數(shù)據(jù)文件丟失后的數(shù)據(jù)恢復(fù)案例

    進(jìn)行檢測(cè)也沒(méi)有發(fā)現(xiàn)問(wèn)題,也無(wú)被攻擊/感染的跡象。對(duì)文件系統(tǒng)進(jìn)行進(jìn)一步分析,發(fā)現(xiàn)元文件創(chuàng)建時(shí)間與數(shù)據(jù)丟失時(shí)間一致,服務(wù)器數(shù)據(jù)
    的頭像 發(fā)表于 11-20 15:47 ?346次閱讀

    Mysql數(shù)據(jù)恢復(fù)—Windows ServerMySQL(InnoDB)全表誤刪數(shù)據(jù)恢復(fù)案例

    本地服務(wù)器,操作系統(tǒng)為windows server。服務(wù)器上部署mysql單實(shí)例,innodb引擎,獨(dú)立表空間。未進(jìn)行數(shù)據(jù)庫(kù)備份,未開(kāi)啟binlog。 人為誤操作使用Delete命令
    的頭像 發(fā)表于 09-23 15:56 ?733次閱讀
    Mysql<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—Windows Server<b class='flag-5'>下</b>MySQL(InnoDB)全表<b class='flag-5'>誤刪</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)—RAIDZ多塊硬盤離線導(dǎo)致服務(wù)器崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境&故障: 一臺(tái)服務(wù)器有32塊硬盤,采用Windows操作系統(tǒng)。 服務(wù)器在正
    的頭像 發(fā)表于 09-18 12:29 ?892次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—RAIDZ多塊硬盤離線導(dǎo)致<b class='flag-5'>服務(wù)器</b>崩潰的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)—StorNext文件系統(tǒng)數(shù)據(jù)丟失的數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲(chǔ)數(shù)據(jù)恢復(fù)環(huán)境&故障: 一臺(tái)昆騰存儲(chǔ)設(shè)備中有一組raid5磁盤陣列。陣列上有兩塊硬盤先后離線,raid5磁盤陣列不可用。
    的頭像 發(fā)表于 08-19 11:43 ?582次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)服務(wù)器上的卷被誤刪數(shù)據(jù)如何恢復(fù)?

    工作人員不慎將一臺(tái)服務(wù)器上的卷誤刪除服務(wù)器上有一組raid5陣列。需要恢復(fù)誤刪除數(shù)據(jù)。
    的頭像 發(fā)表于 08-14 11:33 ?980次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—<b class='flag-5'>服務(wù)器</b>上的卷被<b class='flag-5'>誤刪</b><b class='flag-5'>數(shù)據(jù)</b>如何<b class='flag-5'>恢復(fù)</b>?

    服務(wù)器數(shù)據(jù)恢復(fù)—重裝系統(tǒng)導(dǎo)致XFS文件系統(tǒng)分區(qū)丟失的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境&故障: 一臺(tái)服務(wù)器上通過(guò)磁盤柜+RAID卡組建的riad5磁盤陣列,服務(wù)器上層安裝Linux操作
    的頭像 發(fā)表于 06-12 11:20 ?798次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—重裝<b class='flag-5'>系統(tǒng)</b>導(dǎo)致XFS<b class='flag-5'>文件系統(tǒng)</b>分區(qū)丟失的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)—ocfs2文件系統(tǒng)被格式化為Ext4文件系統(tǒng)數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲(chǔ)數(shù)據(jù)恢復(fù)環(huán)境&故障: 人為誤操作將Ext4文件系統(tǒng)誤裝入一臺(tái)服務(wù)器存儲(chǔ)上的Ocfs2
    的頭像 發(fā)表于 06-10 12:03 ?726次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—ocfs2<b class='flag-5'>文件系統(tǒng)</b>被格式化為<b class='flag-5'>Ext</b>4<b class='flag-5'>文件系統(tǒng)</b>的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)—Linux系統(tǒng)服務(wù)器崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: linux操作系統(tǒng)服務(wù)器中有一組由4塊SAS接口硬盤組建的raid5陣列。
    的頭像 發(fā)表于 05-20 15:46 ?865次閱讀

    分布式存儲(chǔ)數(shù)據(jù)恢復(fù)—虛擬機(jī)上hbase和hive數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)案例

    分布式存儲(chǔ)數(shù)據(jù)恢復(fù)環(huán)境: 16臺(tái)某品牌R730xd服務(wù)器節(jié)點(diǎn),每臺(tái)服務(wù)器節(jié)點(diǎn)上有數(shù)臺(tái)虛擬機(jī)。 虛擬機(jī)上部署Hbase和Hive數(shù)據(jù)庫(kù)。
    的頭像 發(fā)表于 04-17 11:05 ?714次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—AIX小型機(jī)誤刪數(shù)據(jù)如何恢復(fù)!

    和oradata2。 AIX小型機(jī)采用JFS2文件系統(tǒng)分配和管理邏輯卷。JFS2文件系統(tǒng)的根目錄存儲(chǔ)Oracle數(shù)據(jù)庫(kù)核心文件(.dbf文件
    的頭像 發(fā)表于 04-16 18:12 ?598次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—AIX小型機(jī)<b class='flag-5'>誤刪</b><b class='flag-5'>數(shù)據(jù)</b>如何<b class='flag-5'>恢復(fù)</b>!

    服務(wù)器數(shù)據(jù)恢復(fù)—raid5陣列中硬盤壞道導(dǎo)致陣列崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲(chǔ)數(shù)據(jù)恢復(fù)環(huán)境: 某品牌DS3512存儲(chǔ)中有一組由6塊SAS磁盤組建的raid5陣列。劃分一個(gè)lun分配給Linux系統(tǒng)服務(wù)器,并
    的頭像 發(fā)表于 03-28 13:25 ?741次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—raid5陣列中硬盤壞道導(dǎo)致陣列崩潰的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    虛擬化數(shù)據(jù)恢復(fù)—VMware虛擬化環(huán)境重裝系統(tǒng)導(dǎo)致服務(wù)器數(shù)據(jù)丟失的數(shù)據(jù)恢復(fù)

    VMware虛擬化平臺(tái) vmfs文件系統(tǒng) 工作人員誤操作重裝操作系統(tǒng),服務(wù)器崩潰。 重裝系統(tǒng)會(huì)導(dǎo)致文件系統(tǒng)
    的頭像 發(fā)表于 03-13 10:33 ?778次閱讀
    虛擬化<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—VMware虛擬化環(huán)境<b class='flag-5'>下</b>重裝<b class='flag-5'>系統(tǒng)</b>導(dǎo)致<b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b>丟失的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>

    服務(wù)器數(shù)據(jù)恢復(fù)—如何預(yù)防服務(wù)器故障與恢復(fù)服務(wù)器數(shù)據(jù)

    服務(wù)器常見(jiàn)故障: 硬件故障:磁盤損壞、電池故障等。 軟件問(wèn)題:操作系統(tǒng)崩潰、未知的程序運(yùn)行錯(cuò)誤等。 病毒破壞:勒索病毒加密、刪除服務(wù)器數(shù)據(jù)
    的頭像 發(fā)表于 03-11 12:36 ?1207次閱讀