服務器數據恢復環(huán)境:
一臺linux操作系統(tǒng)網站服務器,該服務器上部署了幾十個網站,使用一塊SATA硬盤。
服務器故障&原因:
服務器在工作過程中突然宕機。管理員嘗試重新啟動服務器失敗,于是將服務器上的硬盤拆下檢測,發(fā)現(xiàn)很多壞扇區(qū)。聯(lián)系當地的一家數據恢復公司處理,但是沒有成功。
當用戶方聯(lián)系我們后,經過溝通和初步檢測,工程師對服務器故障問題進行初步推斷。
1、服務器硬盤出現(xiàn)壞道后,用戶試圖進行fsck操作,讓問題更加嚴重。
2、以部分塊組全為0來看,可能做過未完成的mkfs。
3、先找的這家公司在恢復數據的過程中存在進一步破壞數據的可能性。
服務器數據恢復過程:
1、使用專業(yè)工具以只讀方式將這塊硬盤進行完整鏡像,并在鏡像過程中分析數據。服務器操作系統(tǒng)層面劃分了兩個分區(qū):100M的boot分區(qū)和/分區(qū)(剩余空間全部分配到該分區(qū)并通過LVM管理),文件系統(tǒng)均為EXT3。根分區(qū)超級塊正常,根據超級塊查看第一塊組描述表正常,但節(jié)點區(qū)全為0。
2、北亞企安數據恢復工程師根據塊組描述表分析其他塊組,發(fā)現(xiàn)前幾十個塊組全部為0,但塊組前后的數據區(qū)明顯有數據存在。中間塊組區(qū)元數據正常(描述表、節(jié)點、BITMAP等),最后部分塊組的元數據區(qū)全部為0。
3、試圖查找根目錄,以根目錄為線索恢復根目錄節(jié)點區(qū)。
4、以生成的根目錄節(jié)點區(qū)與根目錄記錄生成文件系統(tǒng)樹,文件系統(tǒng)樹生成后已經可以看到大量數據,而且文件系統(tǒng)結構正常,但部分文件或文件夾的節(jié)點為0。通過節(jié)點跟蹤,發(fā)現(xiàn)節(jié)點區(qū)位于文件系統(tǒng)前部分及后部分。
5、試圖恢復節(jié)點區(qū)為0的文件與文件夾,文件夾大部分恢復成功,但文件大部分無法恢復。
6、試圖恢復之前做的.TAR.GZ備份包,但打開時報錯,中間數據被破壞,只能導出部分網站數據。
7、經過檢查核對,用戶確認需要的重要數據已經成功恢復出來,認可數據恢復結果。
TIPS:
1、服務器上的重要的數據一定不要放在單盤上,盡量通過raid來存放數據。
2、做好備份工作,盡量將備份包放到不同的存儲體上。退而求其次,也一定不要放到同一分區(qū)下。
3、硬盤出現(xiàn)故障后,在進行任何操作之前,先做完整備份。
4、選擇專業(yè)正規(guī)的數據恢復公司,不專業(yè)的公司或個人會無意(技術原因)或有意對數據造成二次破壞。
審核編輯 黃宇
-
Linux
+關注
關注
87文章
11407瀏覽量
212110 -
服務器
+關注
關注
12文章
9559瀏覽量
86877 -
數據恢復
+關注
關注
10文章
625瀏覽量
17923
發(fā)布評論請先 登錄
相關推薦
服務器數據恢復—Zfs文件系統(tǒng)服務器數據恢復案例
服務器數據恢復—服務器硬盤燈閃黃燈的數據恢復案例

云硬盤掛載到新服務器,怎么恢復數據?
服務器數據恢復—硬盤出現(xiàn)壞扇區(qū)導致網站服務器宕機的數據恢復案例
服務器數據恢復—搬遷導致服務器無法識別raid的數據恢復案例
服務器數據恢復—同品牌新老型號服務器raid5陣列數據恢復方法分析
服務器數據恢復—EqualLogic存儲硬盤故障導致存儲崩潰的數據恢復案例

服務器數據恢復—RAID5陣列硬盤報警亮黃燈的數據恢復案例

評論