服务器数据恢复—EMC Isilon S200存储数据恢复案例

码途霜晶狩
• 阅读 143

服务器存储数据恢复环境:
EMC Isilon S200集群存储,共三个节点,每节点配置12块SATA硬盘。

服务器存储故障:
工作人员误操作删除虚拟机,虚拟机中数据包括数据库、MP4、AS、TS类型的视频文件等。需要恢复数据的虚拟机通过NFS协议共享到ESX主机,视频文件通过CIFS协议共享给虚拟机(WEB服务器)。
通过NFS协议共享的所有数据(虚拟机)被删除,而通过CIFS协议共享的数据没有被删除。
服务器数据恢复—EMC Isilon S200存储数据恢复案例

服务器存储数据恢复过程:
1、将所有节点中硬盘编号后取出,硬件工程师检测后没有发现有硬盘存在硬件故障和明显坏道。将所有磁盘以只读方式进行扇区级全盘镜像,镜像完成后将所有磁盘按照编号还原到原节点中,后续的数据分析和数据恢复操作都基于镜像文件进行,避免对原始磁盘数据造成二次破坏。
服务器数据恢复—EMC Isilon S200存储数据恢复案例
2、所有数据备份完成后,在Isilon的web管理界面中将Isilon正常关机。
服务器数据恢复—EMC Isilon S200存储数据恢复案例
基于镜像文件对底层数据进行分析。由于是误删除数据,所以需要分析数据删除后Indoe及数据MAP是否发生变化。由于被删除的虚拟磁盘文件大小都在64G或以上,而且存储中无其他大文件。北亚企安数据恢复工程师编写程序扫描所有文件Indoe,将大小不小于64G的文件indoe全部扫描出来。通过扫描Indoe找出数据MAP位置,发现其index指向的内容已不再是正常数据,并且所有节点上的Indoe均是同样的情况。
3、分析Inode,发现大文件的数据MAP会有多层(树结构),并且数据MAP中会记录文件的唯一ID,因此可以尝试找到文件最底层的数据MAP。北亚企安数据恢复工程师尝试对文件底层数据MAP做遍历跟踪操作,发现底层的数据MAP还在。
服务器数据恢复—EMC Isilon S200存储数据恢复案例
4、通过文件的Inode提取唯一ID,然后将所有符合该ID的数据MAP做聚合。根据数据MAP中的VCN号排序,北亚企安数据恢复工程师分析发现每个文件的前17088项数据MAP都不存在,理论上这些数据是无法恢复了。
5、通过数据换算得知丢失的数据MAP项的大小不到1GB,删除的文件是虚拟机的vmdk文件,里面都是NTFS文件系统,而NTFS文件系统的MFT一般都在3GB的位置,只需要在每个vmdk文件的头部伪造一个MBR和DBR就可以解释vmdk里面的数据。解释扫描到的数据MAP并根据VCN号的顺序导出数据,没有MAP的情况保留为零。
6、将其中一个vmdk文件导出,但导出的文件比实际情况要小,vmdk中MFT的位置也与自身描述不符。随机验证了几个MPA发现都能指向数据区,程序解释MAP的方式也都没有问题,出现这种情况的原因可能为文件稀疏!
7、重新调整部分代码再次导出vmdk,这次导出的数据正常且MFT的位置也在相应位置。手工伪造一个MBR,分区表以及DBR,再用北亚企安自主开发的文件系统解释工具解释文件系统,导出vmdk里面的数据库及视频文件。
服务器数据恢复—EMC Isilon S200存储数据恢复案例
8、经过验证,此vmdk中的数据库及视频文件没有发现问题,批量导出所有vmdk文件,再手动修改每个vmdk文件。
9、将所有数据恢复完成后,用户方工程师对所有恢复出来的数据做完整性及准确性检测,经过检测没有发现问题,本次数据恢复工作完成。

点赞
收藏
评论区
推荐文章
Stella981 Stella981
4年前
PostgreSQL 恢复大法
转载自:https://yq.aliyun.com/articles/582880背景一个较大的数据库,如何只恢复一部分数据(例如只恢复某个DB)。如果访问有坏块的表。如何从无法启动的数据库中,恢复到有意义的数据。如何正确的进行备份。如何恢复到过去的某个时间点。恢复部分数据库《PostgreSQLSelect
Wesley13 Wesley13
4年前
Mongo服务器集群配置——主从复制
MongoDB复制是将数据同步在多个服务器的过程。复制提供了数据的冗余备份,并在多个服务器上存储数据副本,提高了数据的可用性,并可以保证数据的安全性;复制还允许您从硬件故障和服务中断中恢复数据。MongoDB复制原理mongodb的复制至少需要两个节点。其中一个是主节点,负责处理客户端请求,其余的都是从节点,负责复制主节点上的数据。mon
Wesley13 Wesley13
4年前
HDFS知识学习
HDFS设计前提与目标1.硬件错误是常态而不是异常。HDFS被设计为运行在普通硬件上,所以硬件故障时正常的,HDFS可能由成百上千的服务器节点构成,每个服务器节点上都存储着文件系统的部分数据,而HDFS的每个组件随时都有可能出现故障。因此,错误检测并快速自动恢复是HDFS的最核心的设计目标。2.流式数据访问。运行在HDFS上的应用主要是
Wesley13 Wesley13
4年前
MongoDB 的分片技术
   在MongoDB中分片技术也就是集群。需要1台配置服务器配置各个节点的配置信息,1台路由服务器来知道每一台节点都在哪个地方并给用户提供各个节点数据的访问功能,还有多台节点服务器,存储节点数据。   当前我有三台机器192.168.0.114,192.168.0.115,192.168.0.116,规划如下:  搭建配置服务器:192.1
Wesley13 Wesley13
4年前
Mysql基本操作
什么是数据库用来存储数据的仓库数据库可以在硬盘及内存中存储数据数据库与文件存储数据区别数据库本质也是通过文件来存储数据,数据库的概念就是系统的管理存储数据的文件数据库介绍数据库服务器端:存放数据库的主机集群数据库客户端:可以
流浪剑客 流浪剑客
2年前
Mac电脑数据恢复精灵:AnyMP4 Data Recovery for Mac
是一款高效、安全且易用的数据恢复软件,旨在帮助用户从各种存储设备中恢复丢失的数据。它支持从硬盘、闪存卡、USB驱动器、移动设备等存储介质中恢复数据,并能够恢复各种文件类型,包括照片、视频、音乐、文档等。AnyMP4DataRecovery采用先进的数据恢复
绣鸾 绣鸾
2年前
Aiseesoft Data Recovery for mac数据恢复软件
是一款专业的数据恢复软件,可帮助Mac用户从各种数据丢失情况中恢复文件。它支持从各种设备和存储介质中恢复数据,包括硬盘、闪存驱动器、SD卡等。AIseesoftMacDataRecovery具有直观的用户界面,并提供了多种扫描模式(快速扫描、深度扫描),以
凿壁偷光 凿壁偷光
2年前
苹果系列机数据恢复软件 Disk Drill for Mac
diskdrillmac版是一款超强的苹果数据恢复软件,DiskDrill下载可以为您恢复丢失的数据提供支持,使您可以备份故障磁盘,可以监控SMART属性等。具备多种功能,能够帮您恢复误跚除的任何数据,包括照片、视频、文档等等,还可以恢复iphone和iPad上的数据,还可以可以帮您恢复丢失的分区,有了它,再也不用担心误删数据了。
云备份与传统备份对比
传统备份常见的存储介质为磁盘,磁带,备份一体机等传统硬件。不同于传统备份,云备份将数据存储在云端服务器,通过互联网访问,不受本地设备的限制,用户可以根据自己的需要随时随地访问数据或恢复数据。相比于传统备份,少去了购买、维护硬件的成本,IT人员使用起来也更好上手。
数据如何同步到云服务器
随着云计算技术的快速发展,越来越多的企业和个人选择将他们的数据和应用程序存储在云服务器上。然而,将数据同步到云服务器是一个复杂的过程,需要一定的技术知识和规划。本文将介绍数据同步到云服务器的最佳做法,包括数据备份、数据恢复、数据迁移等方面。
燕青 燕青
2年前
Macos硬盘数据恢复工具:Eassiy Data Recovery for mac中文版下载
是一款专业的数据恢复软件,旨在帮助用户快速恢复丢失或删除的数据。它适用于各种数据丢失的情况,如意外删除、格式化、病毒感染、硬件故障等。EassiyDataRecovery的主要功能和特点包括:数据恢复:EassiyDataRecovery可以扫描用户的计算
码途霜晶狩
码途霜晶狩
Lv1
唯有门前镜湖水,春风不改旧时波。
文章
4
粉丝
0
获赞
0