服务器数据恢复案例之xfs数据丢失数据恢复方法

今天为大家分享的是一例服务器linux系统下xfs文件系统数据丢失的案例,武汉某公司的服务器出现故障,管理员使用xfs_repair工具修复文件系统,但文件系统修复失败导致服务器中数据全部丢失,经过多方咨询与比较后,客户联系到北京数据恢复公司,由于客户数据涉及保密且恢复难度较大,数据恢复中心从北京总部派出服务器数据恢复工程师前往客户现场进行数据恢复。

一、服务器 故障描述

客户服务器为linux服务器,连接一台华为存储。
客户使用的文件系统为XFS文件系统,在一次机器故障中,客户使用xfs_repair工具对文件系统进行修复,导致存储中的所有数据全部丢失。

二、备份服务器数据

为了不损毁客户丢失数据盘里的数据,取得客户的操作许可后,对客户的原始存储空间开进行镜像备份工作。(备份工作进行约2天),然后使用xfs_repair工具进行修复导致的数据丢失。

三、服务器数据恢复方案

1、尝试完整恢复文件系统结构
a、分析XFS文件系统的超级块,获取文件系统相关信息;
b、编写程序,解析XFS文件系统。文件系统中结构异常,无法正常解析文件系统获取数据。
2、尝试直接扫面文件节点,提取数据,文件系统中文件节点全部丢失,使用r-studio针对文件类型进行扫描,恢复文件

四、数据恢复过程

与客户沟通后,建议客户首先恢复重要的文件,达成一致时,恢复客户丢失的mp4文件
至2018年2月13日,程序扫描的mp4文件全部恢复,接下来开始恢复tar包和gz包
至2018年3月13日,接到客户反应,文件恢复有报错,传输速度越来越慢,下午工程师出发前去解决。
至2018年3月14日,经开会决定,采取另外一种解决方案:光纤传输文件。分析报错原因:停程序,建目录,继续恢复剩余文件。

五、数据验证

经数据库管理员确认后,所有数据已经恢复,工程师和客户确认销毁数据(格式化磁盘,改变分区大小,重启验证数据是否保留,双方确认无误),保证客户信息安全。

六、数据恢复结论

无论是在使用XFS文件系统的xfs_repair工具,还是使用fsck、check disk等其他文件系统的相关修复工具时,一定要慎重。在修复前一定要先备份元数据、重要用户数据等信息,再继续。

原文地址:http://blog.51cto.com/sun510/2092079

时间: 2024-07-31 08:27:48

服务器数据恢复案例之xfs数据丢失数据恢复方法的相关文章

服务器数据恢复案例 / raid5阵列多块硬盘离线处理方法

服务器数据恢复案例一: 某研究院 DELL服务器 磁盘阵列崩溃,内置15块1TB硬盘搭建的RAID5阵列.一开始有一块硬盘离线,在更换新硬盘进行同步的过程中,第二块磁盘指示灯报警,同步失败,阵列无法正常工作.服务器数据恢复检测:最先离线的硬盘访问速度极其缓慢,第二块离线的磁盘有少量坏扇区,其他磁盘无明显物理问题.服务器质逻辑状况:整个阵列只包含一个卷组,该卷组占用阵列全部空间:并且该卷组只有一个起始位置为0扇区的XFS裸分区.制定服务器数据恢复方案:RAID5阵列架构在设计上只支持一块磁盘的错误

服务器磁盘阵列数据恢复方法,raid数据恢复案例

数据恢复故障描述:服务器型号-IBM 3650服务器raid磁盘阵列情况-服务器中共有5块 SAS 300GB 磁盘组成一组RAID5磁盘阵列服务器分区情况介绍-存储划分为一个LUN.3个分区,第一个分区存放的是windows 2003系统,第二个分区用于存储 SQL Server 2010生产库,第三个分区是备份分区. 数据恢复中心初检结果:服务器数据恢复工程师首先对raid磁盘阵列进行初检,发现该服务器中的0号磁盘和4号磁盘出现物理故障离线导致RAID崩溃. 对磁盘阵列进行数据恢复:1.把服

IBM服务器 三块SAS 1TB 硬盘组成RAID5,同时离线数据恢复案例

IBM服务器 三块SAS 1TB 硬盘组成RAID5,同时离线数据恢复案例 一:故障服务器:硬盘同时离线,数据无法访问. 二:修复方法: 1:将硬盘接上专业设备进行全盘镜像. 2:将镜像出来的三个文件进行手工分析 3:分析步骤如下. 打开 winhex查找十六进制(46494C45) MFT 文件记录编号,三个硬盘分析结果如下图: 客户单盘信息 4:用winhex创建RAID5,选择硬盘.盘序和块大小,同异步就是我们上面分析出来的结果. 5:创建RAID5后,三个分区显示都正常. 6:打开最后一

服务器数据恢复案例探究

一.故障描述 整个服务器的存储空间由6块SAS硬盘组成,其中5块硬盘组成一个RAID5的阵列,剩余1块做成热备盘使用.由于RAID5阵列中出现1块硬盘故障,所以服务器存储中的热备盘成功激活,在进行同步的过程中又一块硬盘出现故障,因此导致RAID5阵列瘫痪,上层LUN无法正常使用,服务器崩溃.服务器数据恢复工程师与硬件数据恢复工程师同时对客户存储进行检测发现该服务器存储中的硬盘存在有物理故障.· 二.服务器存储数据恢复故障检测 IBM服务器存储的LUN都是基于RAID组的,因此要进行服务器数据恢复

服务器数据恢复案例介绍;服务器崩溃修复

服务器数据恢复过程: 某法院的一台服务器由于硬盘出现故障导致服务器崩溃,在当地一家数据恢复机构进行了数据恢复操作,但是数据恢复没有成功,于是负责人在北京寻找数据恢复公司进行数据恢复.这台服务器的基本配置情况如下图中所示.该服务器负责人携带服务器内的所有硬盘来到北京数据恢复中心,硬件工程师首先对所有硬盘进行物理检测,经检测未发现硬盘物理故障,也就是说该服务器崩溃的原因并不是硬盘故障.服务器数据恢复工程师对硬盘进行了全盘镜像并分析镜像文件尝试找出服务器故障原因.经过分析发现服务器内至少有2块硬盘离线

服务器数据恢复成功案例(raid5阵列故障恢复方法)

服务器数据恢复故障环境: 需要进行数据恢复的服务器型号为IBM DS5300存储设备,包含一个存储机头和多个存储扩展柜,创建了2组RAID 5磁盘阵列.发生故障的阵列组为客户服务器中的3号磁盘柜中的raid5阵列,该阵列共有15块成员盘和1块热备硬盘组成.服务器在使用过程中3号磁盘柜中的11号硬盘离线,由16号热备硬盘替换,进行数据同步,在热备硬盘同步过程中,5号硬盘也因为故障离线,导致数据同步失败,RAID 5阵列失效,卷无法挂载访问,服务器瘫痪,急需进行服务器数据恢复. 服务器数据恢复第一步

EXSI5.5虚拟机还原快照数据恢复案例

现在由于虚拟化技术的兴起,很多企业开始运用虚拟化技术.虚拟化技术的原理就是将硬件虚拟化给不同的虚拟机使用.也就是一台物理的机器上可以有多台虚拟机.但如果物理机器出现故障或者存储服务器出现故障都会导致上层的虚拟机不可用.还有包括员工的误操作等原因.这些都会导致虚拟机里面的重要数据丢失,而弥补这些数据的唯一方法就是恢复数据.今天要说的就是一起vmware虚拟化误操作的数据恢复案例. [环境描述] 1)故障虚拟机是由物理机迁移到EXSI上面的,迁移完成后以防不稳定做了一个快照. 2)虚拟机上运行的是一

EMC CX4-480数据恢复案例

EMC做为存储界的领军品牌,其存储产品可谓是人尽皆知啊!并且EMC自己的存储系统以及它自己的硬件在存储领域中都是领先的.但这还是不能百分之百保证用户数据的绝对安全,因为用户的误操作以及硬件的老化都会导致用户重要的数据丢失.而发生这些故障之后只能找专业的数据恢复公司做数据挽救工作.作者最近就处理过一起EMC CX4-480因磁盘故障导致存储不可用的案例,见下文. 一位上海的客户描述说他们有一台EMC CX4的存储服务器,因为硬盘出现故障,导致整个存储阵列瘫痪.整个LUN是由7块1TB的硬盘组成的R

服务器Raid数据恢复成功案例和raid 5数据恢复算法原理

服务器Raid 5数据恢复案例本次分享的案例是一台服务器中的raid磁盘阵列,磁盘阵列中有12块磁盘,单盘容量500G,ext3文件系统,系统平台为Linux平台.Raid中2号盘和6号盘两块硬盘报黄灯,管理人员检查后对6号盘进行了强制上线操作,强制上线后发现多数目录打不开,可以打开的目录中有部分目录中出现文件丢失情况.客户联系到北亚数据恢复中心进行raid磁盘阵列的数据恢复. 1.首先分析原raid结构,将强制上线的6号盘去掉,将2号盘加入进去,通过虚拟环境搭建raid平台.2.然后通过软件进