女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

【服務(wù)器數(shù)據(jù)恢復(fù)】EMC NAS數(shù)據(jù)恢復(fù)案例

Frombyte ? 來源:Frombyte ? 作者:Frombyte ? 2023-05-16 16:07 ? 次閱讀

服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境:

北京某公司的EMC NAS,總共有3個(gè)節(jié)點(diǎn),每個(gè)節(jié)點(diǎn)配置12塊STAT硬盤。

NAS中存放有vmware虛擬機(jī)(WEB 服務(wù)器)和視頻文件。

虛擬機(jī)通過NFS協(xié)議共享到ESX主機(jī),視頻文件通過CIFS協(xié)議共享給虛擬機(jī)(WEB服務(wù)器)。

服務(wù)器故障:

由于工作人員誤操作將包括MSSQL數(shù)據(jù)庫,大量MP4、ASF和TS格式的視頻文件刪除。NFS共享的所有數(shù)據(jù)(虛擬機(jī))被刪除而CIFS共享的數(shù)據(jù)則沒有被刪除。

服務(wù)器數(shù)據(jù)恢復(fù)過程:

1、對(duì)故障存儲(chǔ)中所有硬盤以只讀方式進(jìn)行全盤鏡像。后續(xù)的數(shù)據(jù)分析和數(shù)據(jù)恢復(fù)操作都基于鏡像進(jìn)行,避免對(duì)原始數(shù)據(jù)造成二次破壞。

2、基于鏡像文件分析所有硬盤中的數(shù)據(jù)。由于數(shù)據(jù)是被人為刪除的,需要分析文件被刪除后,文件的Indoe及數(shù)據(jù)MAP是否發(fā)生變化。

3、由于被刪除的虛擬磁盤文件大小都在64G或者以上,而且存儲(chǔ)中沒有其他類型的、文件大小超過64G的大文件。北亞企安數(shù)據(jù)恢復(fù)工程師編寫Indoe掃描程序,將大小符合64G或以上的文件的Indoe都掃描出來。

4、分析掃描出來的Indoe,找出數(shù)據(jù)MAP位置,其index指向的內(nèi)容不是正常數(shù)據(jù),并且所有節(jié)點(diǎn)上的Indoe均是同樣的情況。

5、分析Inode,發(fā)現(xiàn)大文件的數(shù)據(jù)MAP會(huì)有多層(樹結(jié)構(gòu)),并且數(shù)據(jù)MAP中會(huì)記錄文件的唯一ID,因此可以嘗試找到文件底層的數(shù)據(jù)MAP。

6、對(duì)文件底層的數(shù)據(jù)MAP做遍歷跟蹤操作后發(fā)現(xiàn)底層的數(shù)據(jù)MAP果然還在。

7、從文件的Inode取出文件的唯一ID,聚合所有符合該ID的數(shù)據(jù)MAP。根據(jù)數(shù)據(jù)MAP中的VCN號(hào)排序,發(fā)現(xiàn)每個(gè)文件的前17088項(xiàng)數(shù)據(jù)MAP都不存在,這意味著每個(gè)文件的前17088項(xiàng)數(shù)據(jù)沒法恢復(fù)。

8、經(jīng)過換算發(fā)現(xiàn)丟失的數(shù)據(jù)MAP項(xiàng)總共包含不到1G的數(shù)據(jù),而刪除的文件全是虛擬機(jī)的vmdk文件,內(nèi)部采用的NTFS文件系統(tǒng),而NTFS文件系統(tǒng)的MFT基本都在3G的位置,也就是只需要在每個(gè)vmdk文件的頭部手動(dòng)偽造一個(gè)MBR和DBR就可以解釋vmdk里面的數(shù)據(jù)。

9、解釋掃描到的數(shù)據(jù)MAP,根據(jù)VCN號(hào)的順序?qū)С鰯?shù)據(jù),沒有MAP的情況就保留為零。經(jīng)過不斷的測試,嘗試導(dǎo)出一個(gè)vmdk文件,發(fā)現(xiàn)導(dǎo)出的vmdk文件比實(shí)際情況要小,并且vmdk中MFT的位置也與自身描述不符。

10、隨機(jī)驗(yàn)證幾個(gè)MAP發(fā)現(xiàn)都能指向數(shù)據(jù)區(qū),程序解釋MAP的方式也都沒有發(fā)現(xiàn)問題。所以初步判斷出現(xiàn)這種情況的原因可能是文件稀疏。

11、調(diào)整代碼后重新導(dǎo)出剛才的vmdk文件,這次vmdk文件大小符合實(shí)際,且MFT的位置正確。手工偽造一個(gè)MBR、分區(qū)表以及DBR,使用北亞企安自主開發(fā)的文件系統(tǒng)解釋程序成功解釋其文件系統(tǒng),導(dǎo)出該vmdk文件里的數(shù)據(jù)庫及視頻文件。

12、驗(yàn)證此vmdk中的數(shù)據(jù)庫及視頻文件沒有問題后,批量導(dǎo)出所有的vmdk文件,再手工修改每個(gè)vmdk文件。直至恢復(fù)出所有用戶需要的數(shù)據(jù)。

服務(wù)器數(shù)據(jù)驗(yàn)證:

將所有重要數(shù)據(jù)恢復(fù)完成后,由用戶方安排工程師對(duì)恢復(fù)出來的數(shù)據(jù)做完整性及準(zhǔn)確性驗(yàn)證。經(jīng)過反復(fù)驗(yàn)證測試,用戶方確認(rèn)數(shù)據(jù)完整有效。本次數(shù)據(jù)恢復(fù)工作完成。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    服務(wù)器數(shù)據(jù)恢復(fù)—raid5陣列多塊硬盤離線導(dǎo)致EMC存儲(chǔ)不可用的數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲(chǔ)數(shù)據(jù)恢復(fù)環(huán)境: EMC某型號(hào)存儲(chǔ)中有一組由8塊硬盤組建的raid5磁盤陣列。 服務(wù)器存儲(chǔ)故障: raid5陣列中有2塊硬
    的頭像 發(fā)表于 05-29 10:50 ?101次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—Linux系統(tǒng)服務(wù)器崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: linux操作系統(tǒng)服務(wù)器中有一組由4塊SAS接口硬盤組建的raid5陣列。 服務(wù)器故障:
    的頭像 發(fā)表于 05-20 15:46 ?98次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)NAS存儲(chǔ)硬盤出現(xiàn)故障的數(shù)據(jù)恢復(fù)案例

    NAS數(shù)據(jù)恢復(fù)環(huán)境: QNAP TS-532X NAS設(shè)備中有兩塊1T的SSD固態(tài)硬盤和3塊5T的機(jī)械硬盤。三塊機(jī)械硬盤組建了一組RAID5陣列,兩塊固態(tài)硬盤組建RAID1陣列。劃分
    的頭像 發(fā)表于 04-24 14:38 ?183次閱讀

    虛擬化數(shù)據(jù)恢復(fù)—VMware虛擬化環(huán)境下重裝系統(tǒng)導(dǎo)致服務(wù)器數(shù)據(jù)丟失的數(shù)據(jù)恢復(fù)

    VMware虛擬化平臺(tái) vmfs文件系統(tǒng) 工作人員誤操作重裝操作系統(tǒng),服務(wù)器崩潰。 重裝系統(tǒng)會(huì)導(dǎo)致文件系統(tǒng)元文件被覆蓋。要恢復(fù)數(shù)據(jù),必須找到&提取重裝系統(tǒng)前的文件系統(tǒng)殘留信息,通過提取出來的元文件信息恢復(fù)虛擬磁盤。通過拼接
    的頭像 發(fā)表于 03-13 10:33 ?311次閱讀
    虛擬化<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—VMware虛擬化環(huán)境下重裝系統(tǒng)導(dǎo)致<b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b>丟失的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>

    服務(wù)器數(shù)據(jù)恢復(fù)—Zfs文件系統(tǒng)服務(wù)器數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境&故障: 一臺(tái)zfs文件系統(tǒng)的服務(wù)器,管理員誤操作刪除了服務(wù)器上的數(shù)據(jù)
    的頭像 發(fā)表于 01-16 17:27 ?335次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)服務(wù)器硬盤燈閃黃燈的數(shù)據(jù)恢復(fù)案例

    ,而其他顏色的燈沒有亮的話,通常表示這塊硬盤出現(xiàn)故障,這時(shí)候更換新硬盤同步數(shù)據(jù)即可。 如果沒有及時(shí)發(fā)現(xiàn)硬盤損壞或者更換硬盤失敗導(dǎo)致服務(wù)器崩潰,應(yīng)該如何恢復(fù)數(shù)據(jù)呢?下面通過一個(gè)真實(shí)案例講解一下
    的頭像 發(fā)表于 01-03 13:23 ?518次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—ZFS文件系統(tǒng)下RAIDZ數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲(chǔ)數(shù)據(jù)恢復(fù)環(huán)境: ZFS Storage 7320存儲(chǔ)陣列中有32塊硬盤。32塊硬盤分為4組,每組8塊硬盤,共組建了3組RAIDZ,每組raid都配置了熱備盤。 服務(wù)器
    的頭像 發(fā)表于 12-19 13:31 ?552次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—ZFS文件系統(tǒng)下RAIDZ<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    云硬盤掛載到新服務(wù)器,怎么恢復(fù)數(shù)據(jù)

    將云硬盤掛載到新服務(wù)器恢復(fù)數(shù)據(jù),需先獲取掛載權(quán)限和配置信息,登錄新服務(wù)器管理控制臺(tái)選擇并掛載云硬盤到指定點(diǎn),檢查掛載狀態(tài)后訪問掛載點(diǎn)恢復(fù)數(shù)據(jù),若數(shù)
    的頭像 發(fā)表于 12-01 22:27 ?587次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—EVA存儲(chǔ)誤刪除VDISK的數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲(chǔ)數(shù)據(jù)恢復(fù)環(huán)境: 某單位有一臺(tái)EVA某型號(hào)存儲(chǔ)主機(jī)+2個(gè)擴(kuò)展柜,共12個(gè)FATA磁盤+10個(gè)FC磁盤,LUN數(shù)量不確定,操作系統(tǒng)為WINDOWS SERVER。該存儲(chǔ)用來存放單位的歷史
    的頭像 發(fā)表于 11-05 14:39 ?453次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—EVA存儲(chǔ)誤刪除VDISK的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)—Linux網(wǎng)站服務(wù)器硬盤出現(xiàn)壞扇區(qū)的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 一臺(tái)linux操作系統(tǒng)網(wǎng)站服務(wù)器,該服務(wù)器上部署了幾十個(gè)網(wǎng)站,使用一塊SATA硬盤。
    的頭像 發(fā)表于 10-09 16:26 ?415次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—硬盤出現(xiàn)壞扇區(qū)導(dǎo)致網(wǎng)站服務(wù)器宕機(jī)的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: 一臺(tái)linux操作系統(tǒng)服務(wù)器上跑了幾十個(gè)網(wǎng)站,服務(wù)器上只有一塊SATA硬盤。
    的頭像 發(fā)表于 09-12 12:02 ?497次閱讀

    假如服務(wù)器數(shù)據(jù)丟失,如何快速恢復(fù)丟失的數(shù)據(jù)?

    服務(wù)器數(shù)據(jù)丟失后,快速恢復(fù)丟失的數(shù)據(jù)是至關(guān)重要的,以避免業(yè)務(wù)中斷和數(shù)據(jù)損失。以下是一些方法和步驟,可以幫助企業(yè)快速有效地
    的頭像 發(fā)表于 08-08 16:59 ?918次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—LeftHand存儲(chǔ)結(jié)構(gòu)&amp;raid故障的數(shù)據(jù)恢復(fù)案例

    LeftHand存儲(chǔ)數(shù)據(jù)恢復(fù)案例: 服務(wù)器存儲(chǔ)數(shù)據(jù)恢復(fù)環(huán)境&故障: 該LeftHand存儲(chǔ)中有三組raid,兩個(gè)卷,12塊物理硬盤。
    的頭像 發(fā)表于 07-19 10:25 ?555次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—LeftHand存儲(chǔ)結(jié)構(gòu)&amp;raid故障的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例

    服務(wù)器數(shù)據(jù)恢復(fù)EMC存儲(chǔ)中雙循環(huán)riad5陣列數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲(chǔ)數(shù)據(jù)恢復(fù)環(huán)境: EMC CX4-480存儲(chǔ),該存儲(chǔ)中有10塊硬盤,其中有3塊磁盤為掉線磁盤,另外7塊磁盤組成一組RAID5磁盤陣列。運(yùn)維人員在處理掉線磁盤時(shí)只添加新的硬盤做
    的頭像 發(fā)表于 06-18 11:10 ?670次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)EMC Isilon存儲(chǔ)中虛擬機(jī)數(shù)據(jù)恢復(fù)案例

    服務(wù)器存儲(chǔ)數(shù)據(jù)恢復(fù)環(huán)境: EMC Isilon S200集群存儲(chǔ),共三個(gè)節(jié)點(diǎn),每節(jié)點(diǎn)配置12塊SATA硬盤。 服務(wù)器存儲(chǔ)故障: 工
    的頭像 發(fā)表于 06-13 13:38 ?616次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>—<b class='flag-5'>EMC</b> Isilon存儲(chǔ)中虛擬機(jī)<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>恢復(fù)</b>案例