关于数据恢复:服务器数据丢失如何恢复通过几个案例了解一下

87次阅读

共计 1952 个字符,预计需要花费 5 分钟才能阅读完成。

服务器数据恢复案例之服务器 raid6 中 3 个磁盘离线导致阵列解体的数据恢复案例
服务器故障:
服务器中有一组由 6 块盘组建的 RAID6,这台网站服务器上运行 MYSQL 数据库和寄存其它类型的文件。该组 raid 中有两块磁盘离线,管理员没有及时更换磁盘,当第 3 个磁盘离线,raid 解体,服务器数据失落。
服务器数据恢复过程:
1、用户方将服务器送到咱们数据恢复核心后,硬件工程师将故障服务器中所有磁盘编号后取出,查看完硬件故障后将这 6 块磁盘以只读形式残缺镜像到北亚企安数据恢复专用存储池中,后续的数据分析和数据恢复操作都基于镜像文件进行,防止对原始磁盘数据造成二次毁坏。
2、基于镜像文件剖析所有磁盘底层数据,数据恢复工程师发现有两块磁盘离线工夫比拟早,这 2 块磁盘上没有写入新的数据。此 RAID6 采纳的双校验,:第一个校验是由一般的 XOR 运算生成,而第二个校验是由 Reed-Solomon 算法生成。因为此 RAID6 较早掉线的两块磁盘早已不写入新数据,所以须要通过第二个校验来复原数据,否则会导致最新数据的失落或损坏。
3、服务器数据恢复工程师通过剖析获取到原始 RAID6 的相干参数,而后应用北亚企安自主编写的 RAID6 复原软件生成一个残缺镜像,再将镜像导回用户方新搭建好的环境中,开机一切正常,通过服务器管理员的认真验证,没有发现任何问题,用户方认可数据恢复后果。

服务器数据恢复案例之服务器 RAID5 两个磁盘指示灯显示红色导致服务器解体的数据恢复案例
服务器故障:
服务器中有一组应用 NetRaid 阵列卡 + 4 块磁盘组建的 RAID5 阵列,下层操作系统为 Window2000,运行 SQLServer2000 数据库。服务器在失常工作时忽然有一块硬盘指示灯显示红色,机器依然在失常运行,一段时间后服务器无奈失常工作,这时候又有一个硬盘指示灯显示红色。管理员将故障服务器送到北亚企安数据恢复核心要求复原其中的数据。
服务器数据恢复过程:
1、数据恢复工程师拿到服务器后将故障服务器通电后开启,服务器启动后自检至阵列时按 Ctrl+ M 进入 NetRaid 管理程序。查看阵列信息发现有 2 块硬盘状态为 Failed,将其中一块硬盘设置为 OnLine,重新启动服务器,硬件自检有效,启动失败。
2、再次启动服务器,自检至阵列时按 Ctrl+ M 进入 NetRaid 管理程序。抉择磁盘阵列,将原来手工设置为 OnLine 的硬盘从新设置为 Failed,而后再把另一块 Failed 的硬盘设置成 OnLine,重新启动服务器后胜利进入零碎。通过查看发现零碎及数据库运行失常,再次进入 NetRaid 管理程序将剩下的那块状态为 Failed 的硬盘手动设置为 Rebuild,实现重建后再次重启服务器,胜利进入零碎。通过查看发现阵列和零碎都恢复原状了。通过服务器管理员的亲自验证,没有发现任何问题,用户方认可数据恢复后果。

服务器数据恢复案例之服务器硬盘呈现坏道 / 坏扇区离线导致服务器解体的数据恢复案例
服务器故障:
一台有 20 块硬盘的服务器,在运行过程中上层业务忽然解体,管理员查看后发现服务器解体的起因是服务器上有 3 块磁盘离线,管理员将服务器内的所有磁盘编号后依照现有盘序从槽位取出送到北亚企安数据恢复核心要求复原服务器中的数据。
服务器数据恢复过程:
1、拿到故障服务器中所有磁盘后,硬件工程师对 20 块硬盘进行硬件故障检测,通过检测所有硬盘均可辨认,没有发现显著的硬件故障。
2、以只读形式将所有硬盘做扇区级别的残缺镜像,在镜像过程中发现离线的 3 块磁盘镜像速度异样,联合之前三块磁盘离线,能够判断这三块离线的磁盘应该存在大量的坏道或者不稳固扇区。调整镜像策略跳过硬盘的坏扇区持续做镜像,直到所有磁盘都实现镜像。后续的数据分析和数据恢复操作都基于镜像文件进行,防止对原始数据造成二次毁坏。
3、基于镜像文件剖析所有磁盘的底层数据,通过逆向剖析 ext3 文件系统获取服务器内磁盘盘序和校验信息,利用获取到的 raid 信息重组 raid 阵列。
4、和用户方的沟通后,北亚企安数据恢复工程师提取了故障服务器中运行的 oracle 数据库的 dmp 文件,而后尝试将 dmp 文件导入来复原 oracle 数据库数据,后果数据库报告 imp-0008 谬误。剖析日志文件后发现提取的 dmp 文件存在问题,所以导致 dmp 文件导入失败。
5、从新剖析 raid 构造,进一步确定 ext3 文件系统被毁坏的水平。通过数小时的剖析后从新提取 dmp 文件和 dbf 原始库文件,将提取进去的 dmp 文件移交给用户方进行数据导入的测试,通过测试没有发现问题。对提取进去的 dbf 原始库文件进行校验 & 检测,所有文件均通过测试。
6、用户方对复原数据进行验证后认可数据恢复后果。在服务器上搭建了一组新的 raid 阵列,在数据恢复工程师的帮忙下将所有数据迁徙到新筹备的环境中。

正文完
 0