【生意多】-免费发布分类信息
当前位置: 首页 » 新闻 » 教程 » 正文

linux数据恢复之黑客攻击删除数据恢复过程

放大字体  缩小字体 发布日期:2020-12-16 19:30:49    浏览次数:8
导读

  MySql数据库每天生成一个备份,备份在/usr/bak 目录下,黑客也删除了数据库和数据库的备份。  数据很重要,如果数据不能恢复将给该公司的运营带来很大的困难。在管理员用了不同方法和不同数据恢复软件后,仍然不能恢复数据。  后,客户找到北京安数云和公司,北京安数云和公司的尹工在听取客户描述后,认定数据可恢

  MySql数据库每天生成一个备份,备份在/usr/bak 目录下,黑客也删除了数据库和数据库的备份。

  数据很重要,如果数据不能恢复将给该公司的运营带来很大的困难。在管理员用了不同方法和不同数据恢复软件后,仍然不能恢复数据。

  后,客户找到北京安数云和公司,北京安数云和公司的尹工在听取客户描述后,认定数据可恢复性很高。北京安数云和公司的尹工让客户在关机状态下把硬盘拔出,并按槽位做好标记,把硬盘带到北京安数云和公司进行数据恢复。

  接上硬盘进行底层分析,并把要恢复的硬盘镜像到北京安数云和公司内部的临时存储中,后面所有操作只在临时存储上执行,原硬盘不再操作。

  存放数据的文件系统为EXT4 。linux的EXT2/3/4文件系统在删除文件目录后,会把所有删除的文件和目录的Inode中的描述文件大小和文件数据分配指针 区域全部用0填充。

  而Windows在删除文件目录后,只在MFT上做一个标记,描述文件大小和文件分配的区域没有变化(文件大小大于4GB的文件除外)。

  这也是Windows删除文件目录后容易恢复,而linux删除文件后数据恢复变得非常困难的原因。

  北京安数云和的尹工通过EXT4文件系统中残留的信息,拼出 /usr/bak目录的inode中被清0的数据,winhex软件可以进入目录,看到了文件列表:

  目录中所有文件大小都是0字节,这些文件的Inode中的表示文件大小指针和数据块分配指针都一样被清0。

  数据库备份很小,用了gz压缩,才16.8MB,压缩前约110MB。恢复出数据,检测gz压缩包,数据正常:

 
关键词: linux删除命令
(文/小编)
打赏
免责声明
• 
本文为小编原创作品,作者: 小编。欢迎转载,转载请注明原文出处:http://www.31duo.com/news/show-827871.html 。本文仅代表作者个人观点,本站未对其内容进行核实,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们。
 

(c)2016-2019 31DUO.COM All Rights Reserved浙ICP备19001410号-4

浙ICP备19001410号-4