自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(1122)
  • 资源 (1)
  • 收藏
  • 关注

原创 服务器数据恢复—重装系统导致XFS文件系统分区无法访问的数据恢复案例

通过LVM扩容的方式将sdc1分区加入到了root_lv中,剩下的sdc2分区格式化为XFS文件系统。1、将故障服务器上所有磁盘编号后取出,以只读方式将所有磁盘进行完整镜像,镜像完成后将所有磁盘按照原样还原到原服务器。2、基于镜像文件分析所有磁盘底层数据,查找服务器raid磁盘阵列的硬盘顺序、条带大小等重组raid所需要的相关信息。校验xfs文件系统的完整性及正确性,经过校验没有发现文件系统存在异常。6、修复完成后,北亚企安数据恢复工程师编写程序解析xfs文件系统,提取其中的数据。

2025-06-12 10:53:13 239

原创 服务器数据恢复—ocfs2文件系统被误格式化为Ext4文件系统的数据恢复案例

通过用户方提供的虚拟磁盘文件名称,查找到虚拟磁盘文件的目录项,继续找到所有对应的一级索引项和二级索引项。利用北亚企安自主开发的文件系统解析程序,对已备份的数据进行文件系统解析。4、使用北亚企安自主开发的专门针对Ocfs2不完整文件系统的解析工具解析已修复好的Ocfs2文件系统。根据文件系统分析的结果,北亚企安数据恢复工程师编写提取程序恢复每一个虚拟磁盘文件,并对每一个恢复出来的虚拟磁盘文件进行一致性检测。恢复其中的用户文件,对已恢复的用户文件进行一致性检测,并尝试修复损坏的文件。

2025-06-10 11:44:07 341

原创 服务器数据恢复—服务器raid5阵列崩溃如何恢复数据?

某品牌型号为X3850服务器上有一组由14块数据盘和1块热备盘组建的raid5磁盘阵列。服务器在正常使用过程中突然崩溃,管理员查看raid5阵列故障情况的时发现磁盘阵列中有2块硬盘掉线,但是热备盘没有启用。

2025-06-06 11:28:35 349

原创 oracle数据恢复—oracle数据库执行truncate命令后的怎么恢复数据?

oracle数据库误执行truncate命令导致数据丢失是一种常见情况。通常情况下,oracle数据库误操作删除数据只需要通过备份恢复数据即可。也会碰到一些特殊情况,例如数据库备份无法使用或者还原报错等。下面和大家分享一例oracle数据库误执行truncate命令导致数据丢失的数据库数据恢复过程。

2025-06-05 15:06:10 386

原创 虚拟化数据恢复—XenServer虚拟机虚拟磁盘文件丢失的数据恢复案例

2、基于镜像文件分析所有硬盘底层数据,发现服务器中虚拟机的磁盘是通过LVM来管理的,即每个虚拟机的虚拟磁盘都是一个LV,虚拟磁盘采用精简模式。LVM的相关信息记载在Xen Server中,查看LVM的相关信息发现并没有存在损坏的虚拟磁盘信息,因此可以断定LVM的信息已经被更新了。根据RAR压缩包的结构找到压缩包的数据开始位置,RAR压缩包文件的第一个扇区中会记录此RAR的文件名。根据从用户方获取到的备份数据库的压缩包文件名和找到的压缩包的文件名相匹配,即可找到备份数据库压缩包的开始位置。

2025-05-30 11:10:42 329

原创 服务器数据恢复—EMC存储raid5阵列故障导致上层应用崩了的数据恢复案例

4、使用北亚企安自主开发的文件解释程序对导出的lun进行文件系统解释。1、将存储中的所有硬盘编号后取出,以只读方式进行全盘镜像,在镜像过程中观察掉线硬盘是否存在物理故障和坏道。2、在镜像文件上分析所有硬盘的底层数据,获取到原存储中raid5阵列的硬盘盘序,raid条带大小、raid阵列信息等重组raid所需要的相关信息,根据这些信息重组raid。3、重组完成后分析LUN在RAID中的分配信息和LUN分配的数据块MAP。根据上述信息,使用北亚企安自主开发的程序解释LUN的数据MAP并导出LUN的所有数据。

2025-05-29 10:27:42 468

原创 服务器数据恢复—V7000存储上raid5热备盘同步数据失败如何恢复数据?

热备盘数据同步还没有结束的情况下,与离线盘处于同一组Mdisk中的另一块磁盘离线。1、将设备关机,在数据恢复平台以只读方式挂载故障存储,然后进行扇区级的完整备份。2、根据V7000存储的原始配置信息,将硬盘按照Mdisk组分类。将原故障恢复到初始状态后交还给用户方,后续所有数据分析和数据恢复操作均在镜像文件上进行,避免对原始磁盘数据造成二次破坏。5、北亚企安数据恢复工程师编写程序解析NTFS文件系统,生成卷中的全部数据。3、通过分析Mdisk获取pool的相关信息,然后虚拟重组pool。

2025-05-22 18:21:53 205

原创 服务器数据恢复—Linux系统服务器崩溃且重装系统的数据恢复案例

6、在虚拟机下创建快照,将修复后的数据挂载到新创建好的快照下,这时已经可以看到文件内容。4、调整文件系统中的文件,生成B+树并导出所有节点。排查导出的节点,去掉对恢复数据无用的节点,然后重新排序生成对应的位置信息。3、基于镜像文件对所有磁盘的底层数据进行分析。通过节点间的相互关联关系分析数据被破坏前的节点信息,并对节点进行修复。2、基于镜像文件对服务器数据进行检测,发现重装系统的操作导致逻辑卷发生改变,文件系统被破坏,出现空白超级快。5、按照对应位置信息查询节点,生成树的索引信息,随后生成超级块信息。

2025-05-20 15:35:20 408

原创 Vsan数据恢复——Vsan上虚拟机不可用,虚拟机组件信息破坏的数据恢复

在一台采用VsSAN分布式文件系统的存储设备因未知原因重启后,管理员发现虚拟机不可用且数据丢失。数据恢复过程包括:首先,断电并取出硬盘进行扇区级镜像备份,确保原始数据不受二次破坏。接着,基于镜像文件分析底层数据,确认虚拟机组件信息虽受损但关键信息完整。随后,编写专用工具扫描并重组数据碎片,提取组件及对象ID,追溯并提取所有数据碎片。重组这些碎片生成完整的vmdk文件,并进一步分析合并快照父盘,提取可用数据。最后,搭建验证环境,用户方确认所有数据成功恢复。整个恢复过程严谨,确保了数据的完整性和可用性。

2025-05-15 17:23:35 246

原创 服务器数据恢复—XFS文件系统分区消失的数据恢复案例

镜像完成后将所有磁盘按照编号还原到原服务器中,后续的数据分析和数据恢复操作都基于镜像文件进行,避免对原始磁盘数据造成二次破坏。7、数据恢复工程师对提取出来的文件进行验证,经过验证所有文件正常。raid块排列顺序等。3、在重组出的raid上定位分区起始位置,提取出整个xfs文件系统的数据。并对提取出的数据进行完整性和准确性的验证。管理员将服务器的操作系统重装后,发现服务器上的分区发生了改变:一个分区消失,其他分区不可访问。6、修复完成后,北亚企安数据恢复工程师编写程序解析xfs文件系统,提取其中的数据。

2025-05-14 09:52:40 323

原创 服务器数据恢复—Linux操作系统服务器意外断电导致部分文件丢失的数据恢复

1、北亚企安数据恢复工程师收到快递过来的服务器硬盘后,将所有硬盘挂接数据恢复服务器上,以只读模式将故障服务器上所有数据镜像。2、基于镜像文件扫描底层数据,分析服务器数据被破坏情况,逐条排查被破坏的数据部分。同时也发现部分数据的数据区索引被破坏,需要拼接组合服务器自由空间中的文件碎片来恢复数据。根据文件结构定位到底层存储空间的位置再次进行扫描,提取符合条件的目录结构。管理员重启服务器后进行检测,发现服务器上部分文件丢失。验证无误后由用户方亲自验证数据,用户方经过验证确认数据无误,本次数据恢复工作完成。

2025-05-08 15:04:09 419

原创 服务器数据恢复—硬盘坏道导致EqualLogic存储不可用的数据恢复

1、将故障存储上的16块硬盘做好标记后取出。硬件工程师对所有硬盘做硬件故障检测,发现其中2块硬盘存在坏道,SMART的错误冗余级别已经超过阙值。所有硬盘镜像完成后根据标记按照原样还原到原存储中,后续的数据分析和数据恢复操作都基于镜像文件进行,避免对原始磁盘数据造成二次破坏。分析收集到的日志信息,找到两块硬盘的掉线时间,用数据较新的硬盘恢复数据。北亚企安数据恢复工程师编写程序,根据位图信息从重组出来的RAID中将4个lun的数据全部提取出来。4、分析底层结构,将4个VMFS进行跨区卷组合,并导出数据。

2025-05-07 14:24:28 573

原创 服务器数据恢复—NAS存储中raid5上层lv分区数据恢复案例

NAS数据恢复环境:QNAP TS-532X NAS设备中有两块1T的SSD固态硬盘和3块5T的机械硬盘。三块机械硬盘组建了一组RAID5阵列,两块固态硬盘组建RAID1阵列。划分了一个存储池,并通过精简LVM划分了7个lv。NAS故障:硬盘故障导致无法正常进入系统,7个lv分区丢失。

2025-04-24 14:20:12 259

原创 服务器数据恢复—双循环RAID5数据恢复揭秘

重组RAID后发现数据不是最新的。假设某个磁盘是掉线的,踢掉磁盘后重组RAID,但不是生成全部的数据,而是只生成前面几G的数据,然后查看这个索引表的位图的信息是否正确,就可以判断此RAID是否正确。其中会有两块磁盘前面的一部分数据相同,旧的硬盘数据量没有新的硬盘多。这样的磁盘有3对,通过这个思路排除旧的磁盘,即可以排除所有旧的磁盘。一台服务器上共有10块硬盘,其中的7块硬盘组建了一组raid5磁盘阵列,另外3块硬盘是没有拔掉的掉线磁盘。7、如果RAID正确,生成此RAID的数据即可完成RAID的重组。

2025-04-23 14:15:33 379

原创 分布式存储数据恢复—hbase和hive数据库文件被删除如何恢复数据?

准备一台用来恢复数据的服务器,以只读方式挂载故障服务器上的硬盘,进行扇区级别的完整备份。北亚企安数据恢复工程师到现场进行检测,发现虚拟机可以正常启动,虚拟机上的数据库块文件丢失。5、校验提取出的Block文件的完整性及正确性,然后将提取出来的Block文件导入到hbase和hive数据库中。4、根据Block文件的key信息提取文件片段。拼接Block文件的片段并校验拼接后的Block文件的正确性。2、分析每个虚拟机磁盘的块文件、文件底层的聚合方式、每个磁盘中数据的分布情况、Block文件key。

2025-04-17 10:33:04 309

原创 服务器数据恢复—AIX小型机误删数据如何找回?

在恢复数据的过程中,通过对镜像数据进行逐块扫描与逻辑重组,力求还原出丢失的数据节点信息。2、虽然成功恢复部分用户数据,但受逻辑卷底层数据损坏的限制,部分数据存在缺失和逻辑紊乱的情况。1、根目录丢失:由于数据复写,导致根目录被修改,存在交叉的目录索引表及重复的节点结构,无法根据目录结构解析出需要的数据节点。3、北亚企安数据恢复工程师编写脚本程序,遍历每个LUN的底层数据,生成逻辑卷的映射关系表,并梳理卷组信息。4、通过逻辑卷映射关系表,结合用户方提供的逻辑卷名称,重构丢失的两个逻辑卷。

2025-04-15 16:32:10 336

原创 数据库数据恢复——sql server数据库被加密怎么恢复数据?

SQL server数据库数据故障:SQL server数据库被加密,无法使用。数据库MDF、LDF、log日志文件名字被篡改。数据库备份被加密,文件名字被篡改。

2025-04-11 10:43:49 551

原创 _mdb_catalog.wt文件丢失的MongoDB数据库数据恢复

由于该MongoDB数据库中存在Gridfs存储的大字段(文件)集合,所以可以通过查询集合中的记录确定记录类型,从而确定fs.files和fs.chunks集合的位置。在MongoDB数据库服务没有关闭的情况下拷贝MongoDB数据库文件,通常会导致mongod.lock文件以及WiredTiger.lock文件拷贝出错。此文件丢失会导致数据库无法获取数据库中集合对应的WT table名字、集合的创建选项、集合的索引信息等元。b、使用编译完成的wt工具,清洗回写MongoDB数据库的集合文件中的数据。

2025-04-09 11:07:51 269

原创 服务器数据恢复—Raid6阵列硬盘故障掉线,上层虚拟机数据如何恢复?

基于镜像文件分析服务器上层数据,发现硬盘掉线导致了上层虚拟机文件系统被破坏,北亚企安数据恢复工程师分析后决定通过拼接文件碎片的方式恢复数据。经过验证发现这两个目录十分相似,数据恢复工程师详细对比了这2个目录中的目录、文件、底层数据,发现两个目录中的数据完全一致,确认其中一个目录为备份数据。6、服务器数据恢复工程师继续对不完整的数据部分进行提取、拼接、手动修复,最终恢复出服务器内的所有数据。经用户方工程师的验证,确认服务器上层虚拟机可以正常使用,数据完整,本次数据恢复工作完成。

2025-04-02 10:00:19 382

原创 服务器数据恢复—误格式化NTFS文件系统分区别慌,NTFS数据复活秘籍

NTFS文件系统下格式化在理论上不会对数据造成太大影响,但有可能造成部分文件目录结构丢失的情况。下面介绍一个人为误操作导致服务器磁盘阵列中的NTFS文件系统分区被格式化后的服务器数据恢复案例。

2025-04-01 13:51:40 336

原创 服务器数据恢复—多块硬盘出现坏道导致raid5阵列崩溃的数据恢复案例

恢复工作完成后,经过检测,所有虚拟机都可以全部启动,虚拟机中部署的业务应用也能成功启动。根据用户方提供的文件信息列表编写脚本,读取数据库并重构文件的目录树,优先恢复着急的虚拟机。针对目录树完整的文件,重构完整目录树。北亚企安数据恢复工程师编写程序扫描lun,读取ocfs2文件系统的节点,目录信息,并把扫描到的所有信息插入数据库。2、北亚企安数据恢复工程师根据研究出来的该型号存储的算法和文件系统底层结构分析故障存储中raid5阵列的结构。B、根据文件系统的结构,北亚企安数据恢复工程师编写相应的程序提取数据。

2025-03-28 13:07:04 490

原创 服务器数据恢复—Raid5热备盘同步中断的数据恢复案例

服务器数据恢复环境:某公司一台存储上有一组由15块硬盘组建的raid5阵列。raid5阵列上层是一个xfs裸分区,起始位置是0扇区。服务器故障:raid5阵列中有一块硬盘出现故障掉线,热备盘自动上线同步数据,数据同步还没有完成的情况下磁盘阵列中又有一块硬盘掉线,数据同步过程中断,阵列崩溃。

2025-03-26 15:01:28 397

原创 虚拟化数据恢复—ESX SERVER故障不愁,数据恢复方案来救场!

◆ ESX SERVER常见故障:a、因光纤存储设备连接至非ESX环境,共享互斥失败,对存储改写(重装系统,WINDOWS初始化,格式化等),导致存储结构损坏;b、升级/变更卷时分区表或VMFS卷结构异常;c、误删除VMFS存储中虚拟机/文件;d、误删除/重建数据存储。

2025-03-20 16:16:20 258

原创 服务器数据恢复—服务器raid故障导致上层分区不可用的数据恢复案例

一台服务器中有一组由三块SAS硬盘组建的raid阵列。服务器上部署的数据库存储在D分区,数据库备份存储在E分区。服务器上一块硬盘指示灯显示红色。D分区不可识别。E分区虽然可以识别,但是E分区拷贝文件报错。管理员重启服务器,先离线的硬盘上线开始同步数据,同步没有完成的情况下管理员将服务器强制关机,之后没有动过服务器。

2025-03-19 10:12:02 285

原创 虚拟化数据恢复—重装系统服务器崩了的数据恢复过程

VMware虚拟化平台vmfs文件系统工作人员误操作重装操作系统,服务器崩溃。重装系统会导致文件系统元文件被覆盖。要恢复数据,必须找到&提取重装系统前的文件系统残留信息,通过提取出来的元文件信息恢复虚拟磁盘。通过拼接虚拟磁盘来恢复服务器数据。

2025-03-13 09:53:17 480

原创 服务器数据恢复—预防服务器故障,搞定服务器故障&数据恢复

服务器常见故障:硬件故障:磁盘损坏、电池故障等。软件问题:操作系统崩溃、未知的程序运行错误等。病毒破坏:勒索病毒加密、删除服务器数据等。不可控力量;服务器浸水、火烧、机房倒塌等导致服务器损坏和数据丢失。误操作:工作人员操作失误导致数据丢失,如格式化、删除、覆盖等。

2025-03-11 11:09:55 439

原创 服务器数据恢复—raid5阵列中硬盘出现坏道的数据恢复流程

基于镜像文件分析底层数据,在存储日志发现2块硬盘的报警提示,这与物理故障检测结果吻合。数据恢复工程师通过分析底层数据确定两块离线硬盘的离线顺序,将先离线的硬盘剔除。数据同步完成后,数据恢复工程师检查上层数据情况并进行数据完整性验证。硬件工程师针对存在物理故障的两块硬盘进行物理修复,然后通过专业数据恢复工具进行完整镜像备份。磁盘阵列中有2块硬盘出现故障离线,服务器崩溃,上层数据丢失。硬件工程师对客户服务器内的所有硬盘进行物理故障检测,最终确认这2块硬盘存在坏道,这是导致两块硬盘离线的原因。

2025-03-07 14:19:27 482

原创 服务器数据恢复—raid5阵列中硬盘掉线导致上层应用不可用的数据恢复案例

某公司一台服务器,服务器上有一组由8块硬盘组建的raid5磁盘阵列。磁盘阵列中2块硬盘的指示灯显示异常,其他硬盘指示灯显示正常。上层应用不可用。

2025-03-05 15:48:19 403

原创 服务器数据恢复—raid5阵列硬盘出现坏道导致上层应用崩溃的数据恢复案例

一台服务器中有一组由16块SAS接口的硬盘组建的raid5阵列。服务器磁盘阵列中有2块硬盘离线,服务器上跑的应用崩溃。经过后续的分析发现丢失的数据为虚拟机文件,包含4个卷的数据。

2025-02-28 13:03:32 485

原创 数据库数据恢复—SQL Server附加数据库报错“错误 823”怎么办?

SQL Server数据库附加数据库过程中比较常见的报错是“错误 823”,附加数据库失败。如果数据库有备份则只需还原备份即可。但是如果没有备份,备份时间太久,或者其他原因导致备份不可用,那么就需要通过专业手段对数据库进行数据恢复。

2025-02-28 11:08:20 377

原创 数据库数据恢复——Delete命令删除MySQL数据库数据如何恢复数据?

本地服务器,安装的windows server操作系统。操作系统上部署MySQL单实例,引擎类型为innodb,表空间类型为独立表空间。该MySQL数据库没有备份,未开启binlog。人为误操作,在用Delete命令删除数据时未添加where子句进行筛选导致全表数据被删除,删除后未对该表进行任何操作。

2025-02-20 13:06:53 311

原创 vsan数据恢复—vsan缓存盘故障导致虚拟磁盘文件丢失的数据恢复案例

VMware vsan架构采用2+1模式。每台设备只有一个磁盘组(7+1),缓存盘的大小为240GB,容量盘的大小为1.2TB。由于其中一台主机(0号组设备)的缓存盘出现故障,导致VMware虚拟化环境中搭建的2台虚拟机的磁盘文件(vmdk)丢失。

2025-02-17 18:11:09 436

原创 数据库数据恢复—MongoDB丢失_mdb_catalog.wt文件导致报错的数据恢复案例

作为文档数据库,MongoDB不限制用户存储数据的体量和类型,因此适合大数据的应用环境,这对基于云的服务将特别有利。基于水平可扩展能力,以及与云服务的敏捷性结合,MongoDB数据库不但能够减少开发者的工作量,简化业务与项目的扩展流程,还能够提供高可用性和数据的快速恢复。北亚企安数据恢复工程师通过用户方的描述,以及对数据库环境和底层数据的检查,发现MongoDB数据库在迁移过程中丢失了_mdb_catalog.wt文件,所以导致数据库报错。4、创建一个全新的MongoDB数据库,并创建相应数据量的集合。

2025-02-13 11:34:47 657

原创 服务器数据恢复—云服务器上数据库数据被误删除的数据恢复案例

某ECS网站服务器,linux操作系统+mysql数据库。mysql数据库采用innodb作为默认存储引擎。在执行数据库版本更新测试时,操作人员误误将在本来应该在测试库执行的sql脚本在生产库上执行,导致生产库上部分表被truncate,还有部分表中少量数据被delete。

2025-02-10 17:32:05 351

原创 虚拟化数据恢复—误还原快照怎么恢复虚拟机中数据库数据?

虚拟化数据恢复环境&故障:vmfs文件系统,存储的数据是SqlServer数据库及其他办公文件。工作人员误将快照还原,导致了SqlServer数据库数据的丢失,需要恢复原来的SqlServer数据库文件。

2025-02-05 17:01:20 355

原创 服务器数据恢复—Zfs文件系统数据恢复案例

服务器数据恢复环境&故障:一台zfs文件系统的服务器,管理员误操作删除了服务器上的数据。

2025-01-16 16:49:02 650

原创 服务器数据恢复—EMC存储POOL中数据卷被删除的数据恢复案例

EMC Unity 400存储连接了2台硬盘柜。2台硬盘柜上一共有21块硬盘(520字节)。21块盘组建了2组RAID6:一组有11块硬盘,一组有10块硬盘。在存储运行过程中,管理员误操作删除了 2组POOL上的部分数据卷。

2025-01-14 11:46:51 677

原创 服务器数据恢复—raid5故障导致上层ORACLE无法启动的数据恢复案例

一台服务器上的8块硬盘组建了一组raid5磁盘阵列。上层安装windows server操作系统,部署了oracle数据库。raid5阵列中有2块硬盘的硬盘指示灯显示异常报警。服务器操作系统无法启动,ORACLE数据库也无法启动。

2025-01-10 13:48:25 408

原创 SqlServer数据恢复—SqlServer数据库所在分区损坏怎么恢复数据库数据?

一块硬盘上存放的SqlServer数据库,windows server操作系统+NTFS文件系统。由于误操作导致分区损坏,需要恢复硬盘里的SqlServer数据库数据。

2025-01-09 10:52:19 361

原创 vSAN数据恢复—vSAN存储中虚拟机出现故障怎么恢复数据?

异常断电导致vSAN存储上层虚拟机无法启动。

2025-01-08 11:23:23 278

FCDA18_RAID5数据恢复

很多人认为数据恢复是一项很高深的技术,尤其raid磁盘阵列数据恢复更为复杂。其实不然,只要我们了raid磁盘阵列的工作原理,那么我们就可以轻松的分析出损坏的阵列信息,从而恢复磁盘阵列的数据。今天为大家介绍的就是raid5磁盘阵列故障后的数据恢复方法。

2020-05-11

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除