0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

服務(wù)器數(shù)據(jù)恢復—硬盤出現(xiàn)壞扇區(qū)導致網(wǎng)站服務(wù)器宕機的數(shù)據(jù)恢復案例

Frombyte ? 來源:Frombyte ? 作者:Frombyte ? 2024-09-12 12:02 ? 次閱讀

服務(wù)器數(shù)據(jù)恢復環(huán)境:
一臺linux操作系統(tǒng)服務(wù)器上跑了幾十個網(wǎng)站,服務(wù)器上只有一塊SATA硬盤。

服務(wù)器故障:
服務(wù)器突然宕機,嘗試再次啟動失敗。將硬盤拆下檢測,發(fā)現(xiàn)存在壞扇區(qū)。找當?shù)匾患覕?shù)據(jù)恢復公司處理后,沒有將數(shù)據(jù)恢復出來。北亞企安數(shù)據(jù)恢復中心接到用戶方的求助后分析故障原因。
1、出現(xiàn)壞道后,用戶可能執(zhí)行過fsck的操作,導致數(shù)據(jù)的進一步破壞。
2、根據(jù)部分塊組全為0的情況來看,還極有可能執(zhí)行過mkfs操作,但是沒有完成操作。
3、送修的數(shù)據(jù)恢復公司在處理過程中有再次破壞數(shù)據(jù)的可能性。

北亞企安數(shù)據(jù)恢復—Linux數(shù)據(jù)恢復

服務(wù)器數(shù)據(jù)恢復過程:
1、將故障服務(wù)器中硬盤取出,硬件工程師對這塊磁盤進行檢測后發(fā)現(xiàn)這塊硬盤確實存在壞道。使用專業(yè)鏡像工具以只讀方式將硬盤進行扇區(qū)級完整鏡像,鏡像完成后將硬盤按照原樣還原到原服務(wù)器中,后續(xù)的數(shù)據(jù)分析和數(shù)據(jù)恢復操作都基于鏡像文件進行,避免對原始磁盤數(shù)據(jù)造成二次破壞。
2、基于鏡像文件分析硬盤底層數(shù)據(jù)。該硬盤上總共只劃分了兩個分區(qū):100M的boot分區(qū)和利用剩下空間劃分的/分區(qū),/分區(qū)通過LVM管理,文件系統(tǒng)均為EXT3。根分區(qū)超級塊正常,根據(jù)超級塊查看第一塊組描述表正常,但節(jié)點區(qū)全為0。
3、根據(jù)塊組描述表分析其他塊組,發(fā)現(xiàn)前27個塊組全部為0,但塊組前后的數(shù)據(jù)區(qū)明顯存在數(shù)據(jù)。中間塊組區(qū)元數(shù)據(jù)正常(描述表、節(jié)點、BITMAP等),最后部分塊組的元數(shù)據(jù)區(qū)全部為0。
4、嘗試查找根目錄,以根目錄為線索恢復根目錄節(jié)點區(qū)。
5、北亞企安數(shù)據(jù)恢復工程師根據(jù)恢復的根目錄節(jié)點區(qū)與根目錄記錄生成文件系統(tǒng)樹。文件系統(tǒng)樹生成后后已經(jīng)可以看到大量數(shù)據(jù)。文件系統(tǒng)結(jié)構(gòu)正常,但部分文件或文件夾的節(jié)點為0。通過節(jié)點跟蹤,發(fā)現(xiàn)節(jié)點區(qū)位于文件系統(tǒng)前部分及后部分。
6、試圖恢復節(jié)點區(qū)為0的文件與文件夾。經(jīng)過一番嘗試,大部分文件夾恢復成功,但大部分文件無法恢復。
7、試圖恢復用戶曾做過的.TAR和.GZ備份包。雖然恢復成功,但是打開這些包時提示出錯,中間數(shù)據(jù)被破壞,只能導出部分網(wǎng)站數(shù)據(jù)。
8、經(jīng)過用戶方的檢測,發(fā)現(xiàn)重要數(shù)據(jù)已經(jīng)恢復,已經(jīng)超出預(yù)期。認可數(shù)據(jù)恢復結(jié)果。

Tips:
1、如果有重要數(shù)據(jù),不能只用單盤做存儲。
2、做好備份工作,盡量將備份包放在不同的存儲體上,最起碼不要放到同一分區(qū)下。
3、硬盤出現(xiàn)故障后,一定不要自己嘗試恢復數(shù)據(jù),在做任何操作和決定之前應(yīng)先做完整備份。
4、盡可能選擇專業(yè)正規(guī)的數(shù)據(jù)恢復服務(wù)商處理,避免對數(shù)據(jù)造成故意或者無意的二次破壞。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 硬盤
    +關(guān)注

    關(guān)注

    3

    文章

    1283

    瀏覽量

    57198
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    8957

    瀏覽量

    85080
  • 數(shù)據(jù)恢復
    +關(guān)注

    關(guān)注

    10

    文章

    538

    瀏覽量

    17341
收藏 人收藏

    評論

    相關(guān)推薦

    服務(wù)器數(shù)據(jù)恢復—Linux網(wǎng)站服務(wù)器硬盤出現(xiàn)扇區(qū)數(shù)據(jù)恢復案例

    服務(wù)器數(shù)據(jù)恢復環(huán)境: 一臺linux操作系統(tǒng)網(wǎng)站服務(wù)器,該服務(wù)器上部署了幾十個
    的頭像 發(fā)表于 10-09 16:26 ?145次閱讀

    服務(wù)器數(shù)據(jù)恢復服務(wù)器硬盤狀態(tài)燈亮紅色,raid癱瘓的數(shù)據(jù)恢復案例

    服務(wù)器數(shù)據(jù)恢復環(huán)境: 一臺某品牌DL380服務(wù)器中3塊SAS硬盤組建了一組raid。 服務(wù)器
    的頭像 發(fā)表于 06-24 10:11 ?558次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—<b class='flag-5'>服務(wù)器</b><b class='flag-5'>硬盤</b>狀態(tài)燈亮紅色,raid癱瘓的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務(wù)器數(shù)據(jù)恢復—EqualLogic存儲硬盤故障導致存儲崩潰的數(shù)據(jù)恢復案例

    。 服務(wù)器故障: 存儲設(shè)備上兩塊硬盤指示燈顯示黃色,磁盤出現(xiàn)故障導致存儲不可用,存儲已經(jīng)過保,用戶方聯(lián)系北亞企安數(shù)據(jù)
    的頭像 發(fā)表于 05-31 11:35 ?421次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—EqualLogic存儲<b class='flag-5'>硬盤</b>故障<b class='flag-5'>導致</b>存儲崩潰的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務(wù)器數(shù)據(jù)恢復—異常斷電導致RAID管理信息丟失的數(shù)據(jù)恢復案例

    服務(wù)器數(shù)據(jù)恢復環(huán)境: 某品牌ProLiant DL380系列服務(wù)器,服務(wù)器中有一組由6塊SAS硬盤
    的頭像 發(fā)表于 04-30 15:34 ?300次閱讀

    服務(wù)器數(shù)據(jù)恢復—分享幾個服務(wù)器數(shù)據(jù)恢復的案例

    服務(wù)器數(shù)據(jù)恢復案例之服務(wù)器raid6中3個磁盤離線導致陣列崩潰的數(shù)據(jù)
    的頭像 發(fā)表于 03-04 13:21 ?1052次閱讀

    服務(wù)器數(shù)據(jù)恢復-異常斷電導致服務(wù)器故障的數(shù)據(jù)恢復案例

    服務(wù)器數(shù)據(jù)恢復環(huán)境: dell某型號服務(wù)器中有一組通過raid卡組建的raid10,該raid陣列中一共有4塊磁盤。上層部署XenServer虛擬化平臺,作為
    的頭像 發(fā)表于 02-28 15:15 ?775次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>-異常斷電<b class='flag-5'>導致</b><b class='flag-5'>服務(wù)器</b>故障的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務(wù)器數(shù)據(jù)恢復硬盤壞道掉線導致服務(wù)器崩潰的數(shù)據(jù)恢復案例

    服務(wù)器數(shù)據(jù)恢復環(huán)境: 一臺IBM某型號服務(wù)器上有16塊FC硬盤組建RAID陣列。上層linux操作系統(tǒng),ext3文件系統(tǒng),部署有oracl
    的頭像 發(fā)表于 02-26 11:36 ?757次閱讀

    服務(wù)器數(shù)據(jù)恢復】斷電導致服務(wù)器RAID信息丟失的數(shù)據(jù)恢復案例

    服務(wù)器數(shù)據(jù)恢復環(huán)境&故障: 某品牌服務(wù)器中有一組由數(shù)塊SAS硬盤組建的RAID5磁盤陣列,服務(wù)器
    的頭像 發(fā)表于 02-18 13:53 ?584次閱讀

    服務(wù)器數(shù)據(jù)恢復服務(wù)器陣列磁盤進水損壞的數(shù)據(jù)恢復案例

    服務(wù)器數(shù)據(jù)恢復環(huán)境: 數(shù)臺服務(wù)器+數(shù)臺存儲陣列柜,共上百塊硬盤,劃分了數(shù)十組lun。 服務(wù)器
    的頭像 發(fā)表于 01-22 13:40 ?313次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>—<b class='flag-5'>服務(wù)器</b>陣列磁盤進水損壞的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務(wù)器數(shù)據(jù)恢復服務(wù)器遷移數(shù)據(jù)數(shù)據(jù)損壞的數(shù)據(jù)恢復案例

    服務(wù)器數(shù)據(jù)恢復環(huán)境&服務(wù)器故障: 一臺安裝Windows操作系統(tǒng)的服務(wù)器。工作人員在遷移該服務(wù)器
    的頭像 發(fā)表于 01-16 13:19 ?854次閱讀

    服務(wù)器數(shù)據(jù)恢復服務(wù)器raid5離線硬盤上線失敗的數(shù)據(jù)恢復案例

    正常工作。北亞企安數(shù)據(jù)恢復工程師去現(xiàn)場對故障服務(wù)器進行了檢測,發(fā)現(xiàn)故障服務(wù)器raid5陣列中有一塊硬盤由于未知原因離線,
    的頭像 發(fā)表于 01-05 13:46 ?479次閱讀

    【北亞服務(wù)器數(shù)據(jù)恢復】ZFS文件系統(tǒng)服務(wù)器RAIDZ數(shù)據(jù)恢復案例

    服務(wù)器數(shù)據(jù)恢復環(huán)境: 服務(wù)器中有32塊硬盤,組建了3組RAIDZ,部分磁盤作為熱備盤。zfs文件系統(tǒng)。
    的頭像 發(fā)表于 12-28 15:17 ?516次閱讀
    【北亞<b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>】ZFS文件系統(tǒng)<b class='flag-5'>服務(wù)器</b>RAIDZ<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復</b>案例

    服務(wù)器數(shù)據(jù)恢復-raid5故障導致上層卷無法掛載的數(shù)據(jù)恢復案例

    : raid5陣列中有兩塊硬盤出現(xiàn)故障掉線,導致服務(wù)器上層卷無法掛載,oracle數(shù)據(jù)庫無法正常使用。 通過管理后臺查看
    的頭像 發(fā)表于 12-14 11:32 ?477次閱讀