linux伺服器資料恢復方法_伺服器硬碟故障解決方案

北亞資料恢復發表於2018-10-17

[伺服器資料恢復原因推斷]

伺服器資料丟失情況很多,通常無法明確伺服器資料丟失的原因,常見的丟失原因有:伺服器硬碟出現故障,管理員或者伺服器自動進行fsck操作,這一操作可能造成更加嚴重資料丟失或者導致伺服器資料恢復的難度增加。伺服器資料丟失後執行mkfs操作,若操作未完成則容易導致部分塊組全部為0。或者管理員在伺服器資料丟失後自行嘗試恢復資料、資料恢復公司操作不當等都有可能對伺服器內的資料進一步造成破壞,增大資料恢復難度。

[伺服器資料恢復正確方法]

首先需要對故障伺服器的所有資料進行完整映象備份操作,資料恢復切忌在原盤中進行資料分析和恢復(包括伺服器在內的所有儲存介質的資料恢復操作均是如此)。對映象檔案進行分析確定伺服器的磁碟分割槽組成情況,剩餘空間分配情況,檔案系統型別是什麼,根分割槽的超級塊狀態是否正常,根據超級塊狀態檢視第一塊組的描述是否正常以及節點區的狀態是否為0。

由於已經查詢過第一塊組的描述狀態,再根據第一塊組的描述表對其他塊組進行依次分析,查詢規律,例如我們在依次伺服器資料恢復中發現使用者伺服器的前26個塊組全部是0,最後部分塊組的源資料區域同樣全部為0,但中間塊組區的描述表、節點、BITMAP等資訊都是正常狀態,塊組前面和後面的資料區有明顯的使用者資料存在現象。

嘗試查詢伺服器的根目錄並以此為線索對伺服器根目錄節點區進行恢復,結合根目錄記錄生成一個檔案系統樹,(伺服器資料恢復進行到此已經可以看到部分資料)檢查檔案系統的結構是否正常,注意檔案或資料夾的節點是否為0,跟蹤檔案節點找到節點區處於檔案系統的位置。如果在檔案系統結構檢查中發現有節點區為0的檔案或資料夾時則通常很難修復和匯出這部分資料。

[伺服器資料恢復建議]

如果伺服器內部的資料十分重要儘量使用多塊硬碟的raid陣列作為儲存環境,避免使用單塊硬碟進行儲存環境搭建;伺服器內的資料一定要定期備份,備份包儘量不要存放在同一儲存體內,如果條件實在不允許也要避免存放在統一分割槽內;伺服器磁碟出現故障後應儘快做好備份工作,避免非專業人員反覆嘗試修復;在選擇資料恢復公司時儘量選擇專業的公司進行操作,避免有意或無意的二次破壞。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31380569/viewspace-2216698/,如需轉載,請註明出處,否則將追究法律責任。

相關文章