遇到EXT3 MYSQL檔案遭到惡意刪除的情況,該如何解決?
【資料恢復故障描述】
客戶伺服器作業系統及應用環境為 redhat4.6 mysql ,資料庫用於儲存教師及學生的註冊資訊, linux 指令碼每天會定時將資料庫檔案打包成 tar.gz 備份到本地其他資料分割槽,備份成功後刪除前一天的備份檔案,系統於某個週末遭到惡意入侵,所有資料庫檔案(包括備份)均被刪除。
【資料恢復故障分析】
此案例屬於 ext3 檔案系統資料刪除,從理論上來講,若刪除的檔案數量比較少且刪除後很少有寫入操作,則恢復的成功率會比較高,但如果刪除的檔案數量比較多,那麼資料得以全部恢復的可能性會很小。
【資料恢復過程】
1. 首先完全映象使用者的資料硬碟,原介質物理狀態良好;
2. 根據使用者提供的相關資料資訊確定原資料庫檔案及備份檔案的儲存路徑,並依據系統日誌等資訊確定最後一天資料庫檔案已經備份成功,同時發現資料庫備份檔案所在分割槽在檔案刪除後很少有寫入操作,而原資料庫檔案所在的系統分割槽在檔案刪除後有生成過新的系統及臨時檔案;
3. 主要針對資料庫備份檔案所在分割槽進行分析,根據檔案系統存留下來的備份檔案相關資訊將檔案 inode 結點回溯至資料刪除前狀態,並將備份檔案遷移出來;
4. 解壓所恢復的 tar.gz 檔案,並將資料庫檔案附加到相應資料庫環境中對資料庫記錄進行校驗,確認資料無誤後交付客戶進行驗證
【資料恢復結果】
資料恢復總共歷時 3 小時,其中映象原盤、初步檢測花費 1 小時,資料庫備份檔案資訊查詢、恢復及驗證花費 2 小時。
【伺服器儲存安全建議】
1. 作業系統密碼應設定得比較健壯以增加資料儲存及應用的安全性;
2. 資料庫檔案的備份不宜直接備份到本地硬碟,最好透過網路等途徑備份至其他儲存中;
3. 資料丟失後應儘快停止對丟失資料所在分割槽的操作以保證資料恢復的可能性。
【資料恢復服務承諾】
1. 免費檢測(可出具檢測報告)
2. 與客戶簽訂保密協議,對客戶的資料嚴格保密(無附加保密費用)
3. 專業工程師提供資料恢復服務,不成功不收費
4. 整個恢復過程不會對客戶的儲存有任何寫操作,以確保原介質的資料安全
5. 資料恢復後出具恢復報告,並免費保留 7 天資料備份
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31380569/viewspace-2649409/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 恢復EXT3下被刪除的檔案
- 遇到RAID5陣列硬碟出現問題的情況該如何解決?AI陣列硬碟
- 全備份情況下,刪除控制檔案及恢復
- win10系統刪除檔案提示檔案正在使用無法刪除如何解決Win10
- MySQL socket檔案被刪除MySql
- Centos中徹底刪除Mysql(rpm、yum安裝的情況)CentOSMySql
- MySQL什麼情況下刪除資料會釋放空間MySql
- 解決vs2005 出現除錯檔案損壞的情況除錯
- 檔案的刪除
- Windows10系統中刪除檔案沒有彈出刪除提示框如何解決Windows
- Windows10系統無法刪除臨時檔案如何解決Windows
- 程式碼中被植入了惡意刪除操作,太狠了!
- 刪除檔案或目錄提示"檔案或目錄無法刪除"的解決方法!
- win10系統刪除檔案時提示administrator許可權才能刪除如何解決Win10
- 刪除檔案
- 無法在“EntityFramework”已存在的情況下建立影像複製該檔案的解決方案Framework
- 法院批准谷歌刪除惡意軟體運營商的域名谷歌
- win10刪除檔案時候顯示找不到該專案的解決方法Win10
- mac檔案刪除不了的解決辦法Mac
- linux中如何解決檔案已刪除但空間不釋放的案例Linux
- window下刪除過舊的日誌檔案指令碼(如jboss的日誌檔案 資料庫的trace檔案)指令碼資料庫
- 檔案屬主改變的情況
- 惡意軟體PE檔案重建指南
- SVN !檔案刪除
- rm 刪除檔案
- 批次刪除檔案
- Git——刪除檔案Git
- Linux下批量刪除空檔案或者刪除指定大小的檔案Linux
- 隱藏在xml檔案中的惡意軟體XML
- 誤刪資料檔案在沒有歸檔的情況下恢復實驗
- u盤裡的檔案無法刪除 如何刪除u盤裡刪不掉的檔案
- 電腦刪除檔案速度很慢怎麼辦?電腦刪除檔案速度慢的解決方法
- 刪除github上的檔案Github
- 恢復刪除的檔案
- 刪除檔案的恢復
- 刪除古怪檔案的方法
- 刪除正在使用的檔案
- 刪除vmvare的大檔案