0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

【服務器虛擬化數(shù)據(jù)恢復】Xen Server虛擬化平臺數(shù)據(jù)恢復案例

Frombyte ? 來源:Frombyte ? 作者:Frombyte ? 2022-10-17 12:00 ? 次閱讀

服務器虛擬化數(shù)據(jù)恢復環(huán)境:

Dell某型號服務器;

數(shù)塊STAT硬盤通過raid卡組建的RAID10;

Xen Server服務器虛擬化系統(tǒng);

故障虛擬機操作系統(tǒng):Windows Server,部署Web服務,存儲網(wǎng)站文件和數(shù)據(jù)庫。

服務器虛擬化故障:

未知原因?qū)е耎en Server服務器中一臺VPS(即Xen Server虛擬機)不可用,虛擬磁盤數(shù)據(jù)丟失。

服務器虛擬化數(shù)據(jù)恢復過程:

1、將故障服務器所有磁盤做好標記取出連接到北亞數(shù)據(jù)恢復平臺,以底層扇區(qū)的方式做鏡像備份,后續(xù)的所有數(shù)據(jù)恢復操作都在鏡像備份文件上進行,避免對原始數(shù)據(jù)進行二次破壞。

2、基于鏡像文件分析底層數(shù)據(jù),北亞數(shù)據(jù)恢復工程師發(fā)現(xiàn)Xen Server服務器中虛擬機磁盤是以LVM結(jié)構(gòu)存放,每個虛擬機的虛擬磁盤都是一個LV,都是采用的精簡模式。

LVM的相關信息在Xen Server中都有記錄。查看“/etc/lvm/backup/ “目錄下的LVM相關信息并沒有發(fā)現(xiàn)損壞的虛擬磁盤信息,數(shù)據(jù)恢復工程師推斷LVM信息已經(jīng)被更新。數(shù)據(jù)恢復工程師只好對底層進行分析查找未被更新的LVM信息,通過底層分析果然發(fā)現(xiàn)還未更新的LVM信息。如下圖:

pYYBAGNM0x-AKGq8AAam5UMG-xg933.png

北亞數(shù)據(jù)恢復——Xen Server數(shù)據(jù)恢復

3、根據(jù)未被更新的LVM信息找到了虛擬磁盤的數(shù)據(jù)區(qū)域,但是該區(qū)域的數(shù)據(jù)已被破壞。經(jīng)過仔細分析最終得出的結(jié)論是:虛擬機的虛擬磁盤被破壞造成虛擬機中的操作系統(tǒng)和數(shù)據(jù)丟失,導致虛擬機不可用。這類故障很有可能是由于虛擬機遭遇網(wǎng)絡攻擊或hack入侵后留下惡意程序造成的。數(shù)據(jù)恢復工程師仔細檢測這片區(qū)域后發(fā)現(xiàn)雖然該區(qū)域很多數(shù)據(jù)被破壞,但留存有很多數(shù)據(jù)庫的頁碎片,可以嘗試將這些數(shù)據(jù)庫的頁碎片拼接成一個可用的數(shù)據(jù)庫。

4、經(jīng)過北亞數(shù)據(jù)恢復工程師會診,最終形成2個恢復方案:

方案一、恢復數(shù)據(jù)庫備份。數(shù)據(jù)庫做過一次備份,數(shù)據(jù)庫備份文件和網(wǎng)站代碼被一起壓縮到一個RAR壓縮包文件中。因此只需要恢復出這個壓縮包文件即可恢復數(shù)據(jù)庫和網(wǎng)站的源代碼。

方案二:拼數(shù)據(jù)庫碎片。根據(jù)數(shù)據(jù)庫結(jié)構(gòu)在底層將找到的數(shù)據(jù)庫的頁碎片按照原來的順序拼接起來,然后對數(shù)據(jù)庫進行修復和校檢即可恢復數(shù)據(jù)庫。

5、實施方案。

數(shù)據(jù)恢復工程師在底層根據(jù)RAR壓縮包結(jié)構(gòu)找到很多壓縮包的數(shù)據(jù)開始位置,RAR壓縮包文件的第一個扇區(qū)會記錄RAR的文件名。通過匹配從用戶那里獲知的壓縮包文件名和目前找到的壓縮包文件名即可找到備份數(shù)據(jù)庫壓縮包的開始位置。找到壓縮包的開始位置后將此區(qū)域的數(shù)據(jù)恢復出來重命名為一個RAR格式的壓縮文件。然后嘗試解壓此壓縮包,結(jié)果解壓報錯。報錯如下圖所示:

poYBAGNM0yuAauM1AAI-NctpSxc226.png

北亞數(shù)據(jù)恢復——Xen Server數(shù)據(jù)恢復

仔細分析恢復出來的壓縮包,數(shù)據(jù)恢復工程師發(fā)現(xiàn)有部分數(shù)據(jù)被破壞。嘗試使用RAR修復工具進行修復后解壓,結(jié)果解壓出來的數(shù)據(jù)只包含網(wǎng)站的部分代碼,并沒有在其中找到數(shù)據(jù)庫的備份文件。由此可以判斷數(shù)據(jù)庫備份文件在RAR壓縮包中是損壞的。

如下是解壓出來的部分網(wǎng)站代碼:

pYYBAGNM0zKASZTpAAG3jsQa6Bw084.png

北亞數(shù)據(jù)恢復——Xen Server數(shù)據(jù)恢復

根據(jù)SQL Server數(shù)據(jù)庫的結(jié)構(gòu)在底層分析數(shù)據(jù)庫的開始位置,故障數(shù)據(jù)庫第9個頁會記錄本數(shù)據(jù)庫的數(shù)據(jù)庫名。通過在用戶獲取到的數(shù)據(jù)庫名稱在底層找到此數(shù)據(jù)庫的開始位置。因為故障數(shù)據(jù)庫的每個頁中都會記錄數(shù)據(jù)庫頁編號和文件號,根據(jù)這個特征北亞數(shù)據(jù)恢復工程師編寫程序在底層掃描符合數(shù)據(jù)庫頁的數(shù)據(jù),

然后將掃描出來的碎片按順序重組成一個完整MDF文件,再通過MDF校驗程序檢測MDF文件是否完整。重建的MDF文件如下:

poYBAGNM0ziAbPuFAAFNJ4q7Bbw883.png

北亞數(shù)據(jù)恢復——Xen Server數(shù)據(jù)恢復

6、搭建環(huán)境驗證數(shù)據(jù)。

檢測MDF文件沒有發(fā)現(xiàn)問題,由北亞數(shù)據(jù)庫工程師搭建數(shù)據(jù)庫環(huán)境,將重組的MDF文件附加到搭建好的數(shù)據(jù)庫環(huán)境中。查詢相關表的數(shù)據(jù)是否正常,最新數(shù)據(jù)是否存在。

pYYBAGNM0z-AQNqrAAQiij7zgFs254.png

北亞數(shù)據(jù)恢復——Xen Server數(shù)據(jù)恢復

驗證數(shù)據(jù):

數(shù)據(jù)庫需要結(jié)合網(wǎng)站代碼才能更好地驗證數(shù)據(jù)庫。由于網(wǎng)站源代碼大部分已經(jīng)破壞,備份的源代碼也只有部分可以用。用戶從網(wǎng)站開發(fā)服務商拿到網(wǎng)站代碼重新搭建環(huán)境,然后將恢復出來的數(shù)據(jù)庫在環(huán)境中配置好進行驗證。經(jīng)用戶反復驗證后確認數(shù)據(jù)庫沒有問題。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    8979

    瀏覽量

    85100
  • 數(shù)據(jù)恢復

    關注

    10

    文章

    541

    瀏覽量

    17347
收藏 人收藏

    評論

    相關推薦

    服務器虛擬數(shù)據(jù)恢復:ESXI虛擬機誤操作還原快照的數(shù)據(jù)恢復案例

    服務器虛擬數(shù)據(jù)恢復環(huán)境: 故障虛擬機是由物理機遷移到ESXI,遷移完成后做了一個快照。 故
    的頭像 發(fā)表于 10-19 11:35 ?2922次閱讀
    <b class='flag-5'>服務器</b><b class='flag-5'>虛擬</b><b class='flag-5'>化</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>:ESXI<b class='flag-5'>虛擬</b>機誤操作還原快照的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    虛擬數(shù)據(jù)恢復xen server存儲庫損壞的數(shù)據(jù)恢復方案

    xen server常見故障: 1、sr無法識別,所有虛擬磁盤(vdi)丟失。 2、sr中的虛擬磁盤(vdi)訪問時報錯。 3、虛擬
    的頭像 發(fā)表于 11-11 12:00 ?611次閱讀

    服務器數(shù)據(jù)恢復服務器斷電導致虛擬機不可用的數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復環(huán)境: 某公司一臺DELL服務器,作為WEB服務器使用,安裝的Windows Serve
    的頭像 發(fā)表于 03-20 11:47 ?775次閱讀
    【<b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>】<b class='flag-5'>服務器</b>斷電導致<b class='flag-5'>虛擬</b>機不可用的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務器數(shù)據(jù)恢復】ESXI虛擬數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復環(huán)境: 某品牌EVA系列某型號存儲設備,采用的ESXI虛擬系統(tǒng),虛擬機存儲的是
    的頭像 發(fā)表于 03-27 11:40 ?2001次閱讀

    服務器數(shù)據(jù)恢復-XenServer虛擬機磁盤文件數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復環(huán)境: 某單位一臺Dell服務器上使用RAID卡搭建了一組由4盤RAID10。 服務器安裝的XenServer
    的頭像 發(fā)表于 08-07 15:22 ?432次閱讀
    <b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>-XenServer<b class='flag-5'>虛擬</b>機磁盤文件<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務器數(shù)據(jù)恢復-ESXi誤刪虛擬機的數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復環(huán)境: 一臺服務器安裝的ESXi虛擬系統(tǒng),該
    的頭像 發(fā)表于 08-23 16:55 ?749次閱讀
    <b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>-ESXi誤刪<b class='flag-5'>虛擬</b>機的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務器數(shù)據(jù)恢復-Xen server虛擬虛擬磁盤文件丟失的數(shù)據(jù)恢復案例

    一臺某品牌服務器通過一張同品牌某型號RAID卡將4塊STAT硬盤組建為一組RAID10陣列。上層部署Xen Server虛擬
    的頭像 發(fā)表于 09-07 15:34 ?389次閱讀
    <b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>-<b class='flag-5'>Xen</b> <b class='flag-5'>server</b><b class='flag-5'>虛擬</b><b class='flag-5'>化</b><b class='flag-5'>虛擬</b>磁盤文件丟失的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務器數(shù)據(jù)恢復-VMWARE ESX SERVER數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復環(huán)境: 幾臺VMware ESX SERVER共享一臺某品牌存儲,共有幾十組虛擬機。
    的頭像 發(fā)表于 10-08 16:58 ?739次閱讀

    服務器數(shù)據(jù)恢復—VMware虛擬下重裝系統(tǒng)導致服務器崩潰的數(shù)據(jù)恢復案例

    VMware虛擬,vmfs文件系統(tǒng),共3塊磁盤。工作人員誤操作將VMware虛擬重裝系統(tǒng),服務器崩潰。 正常情況下,重裝系統(tǒng)會導致文件
    的頭像 發(fā)表于 11-15 15:08 ?431次閱讀
    <b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—VMware<b class='flag-5'>虛擬</b><b class='flag-5'>化</b>下重裝系統(tǒng)導致<b class='flag-5'>服務器</b>崩潰的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務器數(shù)據(jù)恢復-異常斷電導致服務器故障的數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復環(huán)境: dell某型號服務器中有一組通過raid卡組建的raid10,該raid陣列中一共有4塊磁盤。上層部署XenServer虛擬
    的頭像 發(fā)表于 02-28 15:15 ?776次閱讀
    <b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>-異常斷電導致<b class='flag-5'>服務器</b>故障的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務器數(shù)據(jù)恢復—VMware虛擬機無法啟動的數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復環(huán)境: 某品牌EVA某型號存儲中部署VMware ESXi虛擬平臺
    的頭像 發(fā)表于 05-06 13:26 ?438次閱讀

    虛擬數(shù)據(jù)恢復—XenServer虛擬平臺數(shù)據(jù)恢復案例

    虛擬數(shù)據(jù)恢復環(huán)境: 某品牌R720服務器,4塊STAT硬盤通過H710P陣列卡組建了一組raid10磁盤陣列。
    的頭像 發(fā)表于 07-30 13:18 ?211次閱讀
    <b class='flag-5'>虛擬</b><b class='flag-5'>化</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—XenServer<b class='flag-5'>虛擬</b><b class='flag-5'>化</b><b class='flag-5'>平臺數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務器數(shù)據(jù)恢復—意外斷電導致虛擬虛擬磁盤損壞的數(shù)據(jù)恢復案例

    服務器數(shù)據(jù)恢復環(huán)境: 一臺服務器中有一組由4塊STAT硬盤通過RAID卡組建的RAID10陣列,上層是XenServer虛擬
    的頭像 發(fā)表于 09-10 17:25 ?265次閱讀
    <b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—意外斷電導致<b class='flag-5'>虛擬</b>機<b class='flag-5'>虛擬</b>磁盤損壞的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    虛擬數(shù)據(jù)恢復——Hyper-V虛擬數(shù)據(jù)恢復案例

    虛擬數(shù)據(jù)恢復環(huán)境: Windows Server操作系統(tǒng)服務器上部署Hyper-V
    的頭像 發(fā)表于 10-25 09:26 ?100次閱讀
    <b class='flag-5'>虛擬</b><b class='flag-5'>化</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>——Hyper-V<b class='flag-5'>虛擬</b>機<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    虛擬數(shù)據(jù)恢復—XenServer虛擬數(shù)據(jù)恢復案例

    服務器虛擬數(shù)據(jù)恢復環(huán)境: 某品牌720服務器中有一組通過同品牌、型號為H710P的RAID卡
    的頭像 發(fā)表于 11-08 10:32 ?63次閱讀
    <b class='flag-5'>虛擬</b><b class='flag-5'>化</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—XenServer<b class='flag-5'>虛擬</b>機<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例