自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(1147)
  • 资源 (1)
  • 收藏
  • 关注

原创 服务器数据恢复—Raid6阵列崩溃导致上层分区无法访问的数据恢复案例

1、将故障服务器存储上的所有硬盘做好标记后取出,硬件工程师对所有硬盘进行检测。所有硬盘镜像完成后,将所有硬盘根据标记按照原样还原到原存储中。2、基于镜像文件分析存储使用的的RAID6算法,按照算法对12块硬盘做共66【C(12,2)】种可能的缺2盘的情况组合。故障服务器内有3块硬盘先后出现故障时,管理员将先离线的硬盘进行了上线操作,所有数据进行了同步,无法正常读取数据。3、通过北亚企安自主开发的软件虚拟重组RAID6阵列,按照分析出的缺盘状态、盘序、块大小、校验方向、RAID6算法构建进行附加。

2025-09-09 10:50:47 178

原创 服务器数据恢复—服务器断电,RAID数据恢复大揭秘

将所有硬盘以只读方式做全盘镜像,镜像完成后将所有硬盘按照原始状态还原到原服务器上。2、基于镜像文件分析raid结构(盘序、校验方式、数据块大小等),根据通分析获取到的数据重组raid。重组后进行逻辑校验,逻辑校验通过,所有参数正确无误。4、北亚企安数据恢复工程师将恢复出来的数据迁移到用户方准备好的服务器内,经过检测没有问题。本次数据恢复工作完成。某品牌服务器中有12块硬盘,组建了一组raid5磁盘阵列,服务器内存储的是普通文件。机房供电不稳定导致服务器断电,管理员重启服务器后发现服务器无法正常工作。

2025-09-04 12:41:13 448

原创 服务器数据恢复—OceanStor存储数据丢失原来这样恢复

华为OceanStor某型号存储+扩展盘柜,存储中的硬盘组建了raid5磁盘阵列,上层分配了1个lun。9、数据提取完成后,交由用户方检测。本次数据恢复工作完成。linux操作系统,划分了两个分区,分区一通过lvm扩容,分区二为xfs文件系统。8、修复完成后,北亚企安数据恢复工程师编写程序解析xfs文件系统,提取其中的数据。7、北亚企安数据恢复工程师对xfs文件系统中丢失的节点及目录项进行修复。2、基于镜像文件分析raid盘序、条带大小等重组raid所必需的信息。6、修复xfs文件系统的超级块结构。

2025-09-02 15:07:18 365

原创 服务器数据恢复—断电导致Linux操作系统文件丢失竟能“起死回生”

避免对原始磁盘数据造成二次破坏。6、北亚企安数据恢复工程师根据丢失文件的文件目录节点号与提取的文件夹名称逐一配对,分析丢失的目录结构。10、提取完数据后,用户方对恢复出来的数据进行验证。扫描该位置,并提取符合丢失的目录结构信息。9、将lost+found文件夹中找到的文件记录号与数据库记录号进行配对,提取数据。2、基于镜像文件分析所有硬盘的底层数据,发现服务器内数据目录项被破坏。3、排查被破坏的目录项信息,发现部分遭到破坏的目录项数据可以修复。8、将上述提取到的信息与目录项节点号对接,记录到数据库内。

2025-08-28 13:39:39 153

原创 服务器数据恢复—热备盘上线失败如何恢复数据?

1、以只读方式将所有正常的硬盘镜像,镜像过程中观察硬盘状态。对于2块存在物理故障的硬盘,先由硬件工程师处理后再做镜像。所有硬盘镜像完成后根据编号将所有硬盘按照原样还原到原存储设备中。在热备盘同步数据的过程中,raid5阵列又有一块硬盘由于未知原因掉线,raid同步过程中断。2、基于镜像文件,北亚企安数据恢复工程师分析所有硬盘的底层数据。获取到原raid阵列的raid结构、块大小、校验信息等重组raid所必需的信息。硬件工程师对故障存储进行检测,发现热备盘同步失败,且阵列中有两块硬盘存在物理故障。

2025-08-26 13:05:29 205

原创 硬盘数据恢复—硬盘外部故障种类集合,如何判定?

硬盘所有的工作流程都与BIOS芯片的程序有关,BIOS芯片内的数据读取次数非常频繁,因此硬盘通电或者断电时就会有导致BIOS程序丢失或者紊乱的可能性。这里的电路板接口通常指数据接口,硬盘的数据接口类型有IDE、SATA、SCSI、SAS、FC等。硬盘的电源线有4个接线柱,其中红色线电压+5V,黄色线电压+12V,两个黑色的为地线,通过线性电源变换电路,变换为硬盘正常共工作的各种电压。电路板的电机驱动芯片主要用于驱动硬盘的主轴电机转动,以此来带动硬盘高速旋转,使硬盘能够快速的读取数据。2、电路板接口故障。

2025-08-20 14:20:23 343

原创 服务器数据恢复—硬盘坏道离线导致raid崩溃的StorNext文件系统数据恢复案例

StorNext文件系统中包含2个Data卷,每一个完整的Data卷都是由多组RAID中的LUN组成的。2、服务器数据恢复工程师对镜像后的数据进行分析,获取原raid5阵列内的raid信息,根据这些信息虚拟重组raid阵列。6、分析Meta卷中的节点信息和目录项信息,Meta卷和Data卷之间的对应关系进行,针对一个Meta卷管理多个Data卷的情况,研究得到Meta卷到Data卷的索引算法。3、在分析数据的过程中发现后离线的硬盘存在有大量的坏道,虽然镜像了数据,但坏道仍然对恢复结果产生一定的影响。

2025-08-19 11:02:21 274

原创 服务器数据恢复—误删服务器卷数据的数据恢复案例

5、服务器的节点分布在不同的数据块内组成节点组。3、经过分析,这组raid5阵列中每个数据块大小为8扇区,每个数据块后有一个附加的数据块描述信息,大小为64字节。4、分析aggr盘序。由于阵列中的数据块大小为8扇区,根据每块磁盘的8号扇区进行分析,确定每块硬盘各自归属的组,再还原硬盘在各自的组内的排序。10、根据分析到的raid阵列信息重组raid5阵列,北亚企安数据恢复工程师编写小程序提取服务器内的数据。需要恢复误删除的数据。7、解析节点中节点类型,逻辑块号,文件数量,文件大小,所占块数量,及数据指针。

2025-08-14 11:12:54 312

原创 服务器数据恢复—服务器硬盘状态灯变红,分区数据恢复过程

2、基于镜像文件分析所有硬盘的底层数据,分析盘序、校验方式等重构raid5阵列所需信息,利用这些信息虚拟重组raid5阵列,并对重组的阵列进行校验。北亚企安数据恢复工程师在提取的碎片文件中成功重组出原服务器所有数据,并通过验证。经管理员验证,确认所有恢复出来的数据均可正常加载,上层应用软件数据正常,本次数据恢复工作完成。3、验证重组的阵列数据,并依次将每一块硬盘设置为离线状态并尝试提取raid阵列的数据,但是发现提取出来的数据完全一致。服务器上1块硬盘的状态灯变为红色,磁盘阵列出现故障,分区无法识别。

2025-08-12 11:43:38 202

原创 服务器数据恢复—服务器存储硬盘指示灯闪烁黄灯,如何恢复服务器数据?

硬件工程师对故障raid5阵列中的27块硬盘进行硬件故障检测,发现其中2块硬盘存在坏道,SMART错误冗余级别已经超过阈值。以只读方式对其中的25块完好的硬盘进行全盘镜像,对2块存在坏道的硬盘进行处理并生成镜像文件。分析收集到的日志信息,获取两块硬盘的掉线时间,使用数据较新的硬盘恢复数据。某单位的一台某品牌存储设备,该系统由1个机头+4个扩展柜组成,一共有50块硬盘组建了两组RAID5阵列。3、同步完成后发现上层的卷直接可以使用,所有数据都可见,上层应用也能正常使用。服务器不可用,已经过保。

2025-08-07 13:58:16 369

原创 服务器数据恢复—坏道致Raid5阵列硬盘离线如何让数据重生?

掉线的2块硬盘存在大量坏道,无法通过常规方式镜像。服务器崩溃,经过初步检测,发现raid5阵列的两块硬盘掉线。这2块硬盘经过初步检测,硬件工程师推断掉线的2块硬盘存在物理故障,导致服务器数据丢失。需要修复存在物理故障的硬盘,然后再重组raid,从而恢复服务器数据。获取到2块离线硬盘的离线顺序,剔除较早离线的硬盘。3、根据用户方提供的信息,北亚企安数据恢复工程师验证恢复出来的数据。4、在北亚企安数据恢复工程师的协助下,将恢复出来的服务器数据回迁到用户方新搭建好的服务器环境中,本次服务器数据恢复工作完成。

2025-08-05 11:01:07 258

原创 存储数据恢复—EqualLogic存储数据恢复案例

1、将故障存储中所有硬盘做好标记后取出,以只读方式进行全盘镜像(包括2块故障硬盘),在镜像过程中观察硬盘状态。5、将卷里的文件拷贝出来,通过网络共享的方式验证恢复出来的虚拟机,虚拟机都可以正常启动。硬件工程师对16块硬盘做硬件故障检测,经过检测发现raid5阵列中2块硬盘存在坏道、SMART的错误冗余级别已经超过阈值。通过对日志信息的分析搞清楚两块硬盘的掉线时间,使用数据较新的硬盘来恢复数据。2、基于镜像文件分析所有硬盘的底层数据,获取重组raid所需的raid相关信息。利用这些信息虚拟重组RAID。

2025-07-31 12:56:04 199

原创 服务器数据恢复—RAID上层部署的oracle数据库数据恢复案例

北亚企安数据恢复工程师对数据库进行仔细排查,发现报错的原因是从重组的raid中提取出的dmp文件异常,导致dmp导入数据时报错。2、所有硬盘镜像完成后,查看镜像工具生成的日志,发现在storage manager和硬盘SMART状态中均没有报错的一块盘(非掉线盘)存在坏道,离线的2块硬盘存在大量不规律的坏道分布。根据坏道列表定位到目标镜像文件,经过分析发现ext3文件系统的部分关键源数据信息被坏道破坏,只能通过同一条带进行xor以及根据文件系统上下文关系的方式手动修复被损坏的文件系统。

2025-07-29 12:37:17 243

原创 数据库数据恢复—报错“system01.dbf需要更多的恢复来保持一致性”的Oracle数据恢复案例

7、获取到数据库数据后在数据恢复专用服务器内搭建数据库环境,创建数据库、用户、分配表空间等。数据恢复工程师借助expdp/exp工具尝试对导出数据库,但这两个工具导出数据库时依然有报错,数据库已经不可能进行修复。5、数据恢复工程师再次执行恢复命令,打开数据库,查询实例状态有无报错。4、经过修复发现,由于归档日志不连续,恢复数据库所需时间段的归档日志缺失,只能使用cancel参数进行不完全数据恢复。3、根据数据库的报错情况,数据恢复工程师试图借助在线日志恢复数据,使用recover database命令。

2025-07-24 10:41:28 353

原创 Oracle数据恢复—Oracle数据库所在分区被删除后报错的数据恢复案例

北亚企安数据恢复工程师到达现场后,将故障服务器中所有硬盘以只读方式进行完整镜像。镜像完成后将所有硬盘按照原样还原到原服务器中,后续的数据分析和数据恢复操作基于镜像文件进行,避免对原始磁盘数据造成二次破坏。发现服务器内丢失的数据是数据库文件,导致数据库报错。通过扫描分区,然后根据文件号拼接出格式化的磁盘中的数据文件,底层解析这些数据文件,插入到数据库中,数据完全恢复。由于管理员误操作不小心删除了该分区,数据库报错,无法使用。4、解析system和拼接成的数据文件,将test01用户到数据库中。

2025-07-22 13:46:28 301

原创 服务器数据恢复—raid5磁盘阵列崩溃如何恢复数据?

1、将故障服务器中所有硬盘做好标记后取出,以只读方式将所有硬盘进行扇区级别完整镜像,镜像后发现后离线的硬盘有10-20个坏扇区,其余磁盘,均无坏道。5、确定备份包安全的情况下,经用户方同意后,对原盘重建RAID(重建时已经用全新硬盘更换发现坏扇区的硬盘)。8、虽然节点中描述的uid还正常存在,但属性、大小、最初的分配块全部是错误的。使用SystemRescueCd重启后检查,发现此文件时间,权限,大小均有明显错误,显然节点损坏。7、重新分析重组数据中的根分区,定位出错的目录,发现问题是由硬盘坏道引起的。

2025-07-17 14:18:08 550

原创 服务器数据恢复—光纤存储硬盘扇区不稳定导致业务中断如何恢复数据?

将所有镜像文件全部发开,根据对ext3文件系统的逆向以及日志文件的分析,获取到16块FC盘在存储中的盘序,RAID的块大小,RAID的校验走向和方式等信息。对该硬盘进行坏道镜像操作,在镜像过程中同时观察镜像的速度和稳定性,发现该盘的坏道并不多,但是存在大量的读取响应时间长的不稳定扇区。对备份的控制文件进行查看修改,取得其中的重建控制文件命令。3、虽然镜像速度很慢的那块盘镜像完成,但是拷贝策略导致现在的镜像是不完整的,调整拷贝策略,继续镜像被跳过的扇区,直到该盘所有扇区全部镜像完毕。全库备份完成,没有报错。

2025-07-15 13:13:32 664

原创 raid5数据恢复—RAID5阵列中部分磁盘重组raid5阵列如何恢复原阵列数据?

要恢复服务器内的数据,需分析掉线的硬盘。通过对比5盘raid阵列和4盘raid5阵列的差异,利用掉线硬盘里的数据对每一块硬盘中被破坏的原始数据进行补缺,然后重组raid;按照服务器内的5盘raid5阵列结构虚拟重组raid5阵列,生成一组重组后的镜像文件。条带换校验次数也为16。服务器一块硬盘掉线,运维人员在没有完全了解服务器的具体情况下,使用服务器上的另外4块正常硬盘重建了一组新的raid5阵列,导致服务器原有数据丢失。4、提取掉线硬盘内的数据,补全虚拟重组的raid5阵列数据,修正文件系统错误。

2025-07-10 12:12:58 244

原创 raid5数据恢复—RAID5阵列上2块硬盘离线导致阵列崩溃的数据恢复案例

由于EMC存储的控制器针对磁盘的检查策略比较严格,一旦检测到某些磁盘性能不稳定,EMC存储上的控制器就很大可能性将这些磁盘识别为坏盘,并踢出RAID。本案例中基于RAID的LUN只有一个,分配给SUN小机使用,上层文件系统为ZFS。分析其他10块硬盘,分析数据在硬盘中分布的规律、RAID条带的大小、盘序等重组raid所需的raid相关信息。分析每一块硬盘中的数据,发现有一块硬盘在同一个条带上的数据和其他硬盘明显不一样,因此初步判断此硬盘是先掉线的,通过RAID校验程序校验这个条带,确定先掉线的硬盘。

2025-07-09 11:21:06 395

原创 数据库数据恢复—无备份且未开启binlog的Mysql数据误删除的数据恢复案例

3、随机挑选表内数据交由用户方进行验证,并统计恢复出来的记录总数。经过验证,用户方确认数据正确,记录总数和原表内记录条数一致。第三种数据恢复方案的原理为模拟innodb引擎记录管理方式,根据表结构信息将二进制文件解析为字符记录。人为误操作使用Delete命令删除数据时未添加where子句进行筛选,结果是全表数据被删除,删除后未对该表进行任何操作。2、使用北亚企安自主开发的Mysql数据库恢复工具恢复mysql数据。本案例中用户方提供了表结构脚本,可以使用本工具中的5+3功能进行恢复。a、读取表结构信息。

2025-07-03 10:24:20 221

原创 数据库数据恢复—MongoDB数据库文件丢失的数据恢复案例

mdb_catalog.wt文件是专门用于存储MongoDB中所有集合元数据的文件,MongoDB数据库启动时必须读取的相关信息都存储于_mdb_catalog.wt文件中。1、扫描MongoDB数据库所在分区的底层数据,但是没有扫描到和_mdb_catalog.wt文件有关的信息,使用其他扫描方式进行扫描,仍然无法查找到_mdb_catalog.wt文件相关信息,基本上可以确定该文件已被覆盖,无法通过恢复_mdb_catalog.wt文件的方式来修复数据库。结果发现拷贝过去的数据无法使用。

2025-07-01 10:19:34 462

原创 数据库数据恢复—SQL Server数据库被加密如何恢复?

6、结合SQL Server数据库备份修复SQL Server数据库中加密的页。通过SQL Server数据库管理工具附加修改好的SQL Server数据库,并进行查询验证。经过上面的分析,我们知道SQL Server数据库与SQL Server数据库备份加密方式一样,每128K进行一次加密,加密大小为128字节。4、打开SQL Server数据库备份,发现也是每128K进行一次加密,加密大小也为128字节。2、打开被加密的SQL Server数据库,北亚企安数据恢复工程师发现数据库的头部已被破坏。

2025-06-25 13:26:58 418

原创 服务器数据恢复——异常断电导致服务器故障的数据恢复案例

1、将故障服务器上所有硬盘标记后取出,经过硬件工程师没有发现有硬盘存在物理故障。2、服务器数据恢复工程师基于镜像文件分析raid结构,通过分析获取到故障服务器的上raid5阵列的盘序、校验方式、数据块大小等重组阵列所必需的相关信息。根据获取到的信息重组raid5阵列。4、用户方对恢复出来的数据进行验证,经过验证,用户方确定原服务器上的数据完整无误。3、对重组完成的raid阵列进行逻辑校验,通过逻辑校验后,查看所有参数正确无误。5、将恢复出来的数据移交给用户方那个准备好的新服务器内,本次数据恢复工作完成。

2025-06-24 16:03:24 233

原创 raid5数据恢复—zfs文件系统数据恢复案例

1、将存储中的所有硬盘标记后取出,对所有硬盘进行物理故障检测后未发现有硬盘存在坏道等其他故障。经过解析发现部分文件系统的元文件被破坏,北亚企安数据恢复工程师手动修复这些被破坏的文件,直至zfs文件系统能被正常解析。2、基于镜像文件分析所有硬盘的底层数据,获取重组raid需要的所有信息,在分析过程中发现该存储原始阵列中的两块热备盘均未写入任何数据。5、解析&导出存储中的文件节点、目录结构,数据恢复工程师验证导出的数据,未发现异常。3、重组完成后分析LUN在RAID中的分配信息,以及LUN分配的数据块MAP。

2025-06-19 14:51:36 303

原创 vsan数据恢复—vsan分布式存储数据恢复案例

1、将所有节点服务器上的编号后取出硬盘以只读模式进行镜像,备份完成后将所有硬盘按照原样还原到原服务器上。2、基于镜像文件分析所有磁盘的底层数据,分析虚拟机所在磁盘位置的数据分布情况。针对vsan架构下的虚拟化数据恢复,北亚企安数据恢复工程师开发了一个程序对分析出来的数据进行准确性验证。再次分析每个节点服务器上的两个磁盘组,搞清楚每个磁盘组内部的硬盘对应关系。每块硬盘都有一个唯一标识进行磁盘间的对应,根据硬盘的ID信息读取磁盘组中硬盘ID信息。4、根据每个磁盘组中的容量盘的组件信息获取此容量盘的组件信息。

2025-06-18 12:12:59 325

原创 服务器数据恢复—重装系统导致XFS文件系统分区无法访问的数据恢复案例

通过LVM扩容的方式将sdc1分区加入到了root_lv中,剩下的sdc2分区格式化为XFS文件系统。1、将故障服务器上所有磁盘编号后取出,以只读方式将所有磁盘进行完整镜像,镜像完成后将所有磁盘按照原样还原到原服务器。2、基于镜像文件分析所有磁盘底层数据,查找服务器raid磁盘阵列的硬盘顺序、条带大小等重组raid所需要的相关信息。校验xfs文件系统的完整性及正确性,经过校验没有发现文件系统存在异常。6、修复完成后,北亚企安数据恢复工程师编写程序解析xfs文件系统,提取其中的数据。

2025-06-12 10:53:13 488

原创 服务器数据恢复—ocfs2文件系统被误格式化为Ext4文件系统的数据恢复案例

通过用户方提供的虚拟磁盘文件名称,查找到虚拟磁盘文件的目录项,继续找到所有对应的一级索引项和二级索引项。利用北亚企安自主开发的文件系统解析程序,对已备份的数据进行文件系统解析。4、使用北亚企安自主开发的专门针对Ocfs2不完整文件系统的解析工具解析已修复好的Ocfs2文件系统。根据文件系统分析的结果,北亚企安数据恢复工程师编写提取程序恢复每一个虚拟磁盘文件,并对每一个恢复出来的虚拟磁盘文件进行一致性检测。恢复其中的用户文件,对已恢复的用户文件进行一致性检测,并尝试修复损坏的文件。

2025-06-10 11:44:07 432

原创 服务器数据恢复—服务器raid5阵列崩溃如何恢复数据?

某品牌型号为X3850服务器上有一组由14块数据盘和1块热备盘组建的raid5磁盘阵列。服务器在正常使用过程中突然崩溃,管理员查看raid5阵列故障情况的时发现磁盘阵列中有2块硬盘掉线,但是热备盘没有启用。

2025-06-06 11:28:35 429

原创 oracle数据恢复—oracle数据库执行truncate命令后的怎么恢复数据?

oracle数据库误执行truncate命令导致数据丢失是一种常见情况。通常情况下,oracle数据库误操作删除数据只需要通过备份恢复数据即可。也会碰到一些特殊情况,例如数据库备份无法使用或者还原报错等。下面和大家分享一例oracle数据库误执行truncate命令导致数据丢失的数据库数据恢复过程。

2025-06-05 15:06:10 520

原创 虚拟化数据恢复—XenServer虚拟机虚拟磁盘文件丢失的数据恢复案例

2、基于镜像文件分析所有硬盘底层数据,发现服务器中虚拟机的磁盘是通过LVM来管理的,即每个虚拟机的虚拟磁盘都是一个LV,虚拟磁盘采用精简模式。LVM的相关信息记载在Xen Server中,查看LVM的相关信息发现并没有存在损坏的虚拟磁盘信息,因此可以断定LVM的信息已经被更新了。根据RAR压缩包的结构找到压缩包的数据开始位置,RAR压缩包文件的第一个扇区中会记录此RAR的文件名。根据从用户方获取到的备份数据库的压缩包文件名和找到的压缩包的文件名相匹配,即可找到备份数据库压缩包的开始位置。

2025-05-30 11:10:42 367

原创 服务器数据恢复—EMC存储raid5阵列故障导致上层应用崩了的数据恢复案例

4、使用北亚企安自主开发的文件解释程序对导出的lun进行文件系统解释。1、将存储中的所有硬盘编号后取出,以只读方式进行全盘镜像,在镜像过程中观察掉线硬盘是否存在物理故障和坏道。2、在镜像文件上分析所有硬盘的底层数据,获取到原存储中raid5阵列的硬盘盘序,raid条带大小、raid阵列信息等重组raid所需要的相关信息,根据这些信息重组raid。3、重组完成后分析LUN在RAID中的分配信息和LUN分配的数据块MAP。根据上述信息,使用北亚企安自主开发的程序解释LUN的数据MAP并导出LUN的所有数据。

2025-05-29 10:27:42 506

原创 服务器数据恢复—V7000存储上raid5热备盘同步数据失败如何恢复数据?

热备盘数据同步还没有结束的情况下,与离线盘处于同一组Mdisk中的另一块磁盘离线。1、将设备关机,在数据恢复平台以只读方式挂载故障存储,然后进行扇区级的完整备份。2、根据V7000存储的原始配置信息,将硬盘按照Mdisk组分类。将原故障恢复到初始状态后交还给用户方,后续所有数据分析和数据恢复操作均在镜像文件上进行,避免对原始磁盘数据造成二次破坏。5、北亚企安数据恢复工程师编写程序解析NTFS文件系统,生成卷中的全部数据。3、通过分析Mdisk获取pool的相关信息,然后虚拟重组pool。

2025-05-22 18:21:53 251

原创 服务器数据恢复—Linux系统服务器崩溃且重装系统的数据恢复案例

6、在虚拟机下创建快照,将修复后的数据挂载到新创建好的快照下,这时已经可以看到文件内容。4、调整文件系统中的文件,生成B+树并导出所有节点。排查导出的节点,去掉对恢复数据无用的节点,然后重新排序生成对应的位置信息。3、基于镜像文件对所有磁盘的底层数据进行分析。通过节点间的相互关联关系分析数据被破坏前的节点信息,并对节点进行修复。2、基于镜像文件对服务器数据进行检测,发现重装系统的操作导致逻辑卷发生改变,文件系统被破坏,出现空白超级快。5、按照对应位置信息查询节点,生成树的索引信息,随后生成超级块信息。

2025-05-20 15:35:20 453

原创 Vsan数据恢复——Vsan上虚拟机不可用,虚拟机组件信息破坏的数据恢复

在一台采用VsSAN分布式文件系统的存储设备因未知原因重启后,管理员发现虚拟机不可用且数据丢失。数据恢复过程包括:首先,断电并取出硬盘进行扇区级镜像备份,确保原始数据不受二次破坏。接着,基于镜像文件分析底层数据,确认虚拟机组件信息虽受损但关键信息完整。随后,编写专用工具扫描并重组数据碎片,提取组件及对象ID,追溯并提取所有数据碎片。重组这些碎片生成完整的vmdk文件,并进一步分析合并快照父盘,提取可用数据。最后,搭建验证环境,用户方确认所有数据成功恢复。整个恢复过程严谨,确保了数据的完整性和可用性。

2025-05-15 17:23:35 307

原创 服务器数据恢复—XFS文件系统分区消失的数据恢复案例

镜像完成后将所有磁盘按照编号还原到原服务器中,后续的数据分析和数据恢复操作都基于镜像文件进行,避免对原始磁盘数据造成二次破坏。7、数据恢复工程师对提取出来的文件进行验证,经过验证所有文件正常。raid块排列顺序等。3、在重组出的raid上定位分区起始位置,提取出整个xfs文件系统的数据。并对提取出的数据进行完整性和准确性的验证。管理员将服务器的操作系统重装后,发现服务器上的分区发生了改变:一个分区消失,其他分区不可访问。6、修复完成后,北亚企安数据恢复工程师编写程序解析xfs文件系统,提取其中的数据。

2025-05-14 09:52:40 376

原创 服务器数据恢复—Linux操作系统服务器意外断电导致部分文件丢失的数据恢复

1、北亚企安数据恢复工程师收到快递过来的服务器硬盘后,将所有硬盘挂接数据恢复服务器上,以只读模式将故障服务器上所有数据镜像。2、基于镜像文件扫描底层数据,分析服务器数据被破坏情况,逐条排查被破坏的数据部分。同时也发现部分数据的数据区索引被破坏,需要拼接组合服务器自由空间中的文件碎片来恢复数据。根据文件结构定位到底层存储空间的位置再次进行扫描,提取符合条件的目录结构。管理员重启服务器后进行检测,发现服务器上部分文件丢失。验证无误后由用户方亲自验证数据,用户方经过验证确认数据无误,本次数据恢复工作完成。

2025-05-08 15:04:09 475

原创 服务器数据恢复—硬盘坏道导致EqualLogic存储不可用的数据恢复

1、将故障存储上的16块硬盘做好标记后取出。硬件工程师对所有硬盘做硬件故障检测,发现其中2块硬盘存在坏道,SMART的错误冗余级别已经超过阙值。所有硬盘镜像完成后根据标记按照原样还原到原存储中,后续的数据分析和数据恢复操作都基于镜像文件进行,避免对原始磁盘数据造成二次破坏。分析收集到的日志信息,找到两块硬盘的掉线时间,用数据较新的硬盘恢复数据。北亚企安数据恢复工程师编写程序,根据位图信息从重组出来的RAID中将4个lun的数据全部提取出来。4、分析底层结构,将4个VMFS进行跨区卷组合,并导出数据。

2025-05-07 14:24:28 597

原创 服务器数据恢复—NAS存储中raid5上层lv分区数据恢复案例

NAS数据恢复环境:QNAP TS-532X NAS设备中有两块1T的SSD固态硬盘和3块5T的机械硬盘。三块机械硬盘组建了一组RAID5阵列,两块固态硬盘组建RAID1阵列。划分了一个存储池,并通过精简LVM划分了7个lv。NAS故障:硬盘故障导致无法正常进入系统,7个lv分区丢失。

2025-04-24 14:20:12 299

原创 服务器数据恢复—双循环RAID5数据恢复揭秘

重组RAID后发现数据不是最新的。假设某个磁盘是掉线的,踢掉磁盘后重组RAID,但不是生成全部的数据,而是只生成前面几G的数据,然后查看这个索引表的位图的信息是否正确,就可以判断此RAID是否正确。其中会有两块磁盘前面的一部分数据相同,旧的硬盘数据量没有新的硬盘多。这样的磁盘有3对,通过这个思路排除旧的磁盘,即可以排除所有旧的磁盘。一台服务器上共有10块硬盘,其中的7块硬盘组建了一组raid5磁盘阵列,另外3块硬盘是没有拔掉的掉线磁盘。7、如果RAID正确,生成此RAID的数据即可完成RAID的重组。

2025-04-23 14:15:33 400

原创 分布式存储数据恢复—hbase和hive数据库文件被删除如何恢复数据?

准备一台用来恢复数据的服务器,以只读方式挂载故障服务器上的硬盘,进行扇区级别的完整备份。北亚企安数据恢复工程师到现场进行检测,发现虚拟机可以正常启动,虚拟机上的数据库块文件丢失。5、校验提取出的Block文件的完整性及正确性,然后将提取出来的Block文件导入到hbase和hive数据库中。4、根据Block文件的key信息提取文件片段。拼接Block文件的片段并校验拼接后的Block文件的正确性。2、分析每个虚拟机磁盘的块文件、文件底层的聚合方式、每个磁盘中数据的分布情况、Block文件key。

2025-04-17 10:33:04 346

FCDA18_RAID5数据恢复

很多人认为数据恢复是一项很高深的技术,尤其raid磁盘阵列数据恢复更为复杂。其实不然,只要我们了raid磁盘阵列的工作原理,那么我们就可以轻松的分析出损坏的阵列信息,从而恢复磁盘阵列的数据。今天为大家介绍的就是raid5磁盘阵列故障后的数据恢复方法。

2020-05-11

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除