今天我们通过一则真实的案例来认识oracle 自带工具AMDU,无需将磁盘组mount即可实现数据分析,轻松进行数据恢复 某日,我们收到了一则中国香港用户ASM破坏案例,请求数据恢复。 技术回放 对于这个案例,我们有多种手段可以进行恢复,只要ASM磁盘组完好,就可以很容易的从中提取数据,本案例我们使用了AMDU工具进行恢复。 有了文件分布信息,接下来的恢复就大大简化了。 AMDU文件恢复 获得了文件的分布信息之后,就可以使用amdu工具进行文件提取工作。 对于特定的文件,通过以下测试可以验证amdu的恢复过程和文件完好性: +DG_DATA/proda02/datafile/users.271.768047753' 通过amdu提取文件: [oracle ,而Oracle的AMDU工具在这种情况下为我们提供了便利的恢复手段。
数据库恢复技术与案例 使用Oracle9i的 Flashback Query恢复误删除数据 从Oracle9iR2开始,可以使用flashback query闪回误删除的数据,在undo_retention 的限制下,可以快速的执行数据恢复。 Oracle数据恢复:格式化、ASM及字典损坏案例三则 最近一周以来,恩墨科技帮助多家用户进行了数据恢复,挽救了多个危难之中的数据库。 的限制下,可以快速的执行数据恢复。 Oracle数据恢复:格式化、ASM及字典损坏案例三则 最近一周以来,恩墨科技帮助多家用户进行了数据恢复,挽救了多个危难之中的数据库。
省略--databases这意味着你在执行导入时: 需要指定数据库。 你可以将数据导入到与导出指定数据库名称不同的数据库中。 如果你指定的数据库不存在,你需要手动创建。 如果仅想导出指定数据库中的指定数据表,可以这样做: shell> mysqldump test t1 t3 t7 > dump.sql 用mysqldump以分隔文本格式转储数据 若你使用mysqldump /bin/bash #定义有备份的数据库名 定义远程数据库 dbname="你要备份的数据库名" dbhost="数据库HOST" #定义远程数据库端口 dbport=3306 #定义备份数据库时使用的用户名和密码 " -a ${dumpfile}.tar.gz 8chf@163.com } rm_oldfile() { #查找出当前目录下7天前生成的文件,并将之删除 find ${backuppath } -type f -mtime +7 -exec rm {} \; } #切换到数据库备份的目录。
要想快速恢复业务正常运转,摆在微盟面前的难题是如何在数据库连同备份文件被全部删除,且数据体量达到数百T的情况下,进行100%的数据恢复。而专业的数据恢复公司,也只敢谨慎评估20%左右的修复预期。 1 PartⅠ 7天7夜,数据100%恢复 幸运的是,虽然文件相关的索引节点信息被删除了,但只要没有数据写入,数据块还是在的,这为修复提供了一种潜在可能。 终于,经过7天7夜的奋战,3月1日晚,微盟发布公告称,数据已经全面找回,同时宣布基础设施全力上云。 ? 、备份文件被窃取,也无法恢复和访问丢失的数据。 6、树立安全意识,安全问题最大的敌人是侥幸,制定安全方案,定期分析数据库风险,逐步完善数据库安全。 7、及时打好安全补丁,务必保持数据库为最新版本。
localhost file]# ls backup_1.txt [root@localhost file]# cat backup_1.txt This is a backup test of CentOS 7 lost+found --exclude=/mnt -- exclude=/sys --exclude=backup.tgz [root@localhost /]# ls backup.tgz 3.恢复测试 ,执行tar命令进行恢复 [root@localhost /]# tar xvpfz backup.tgz -C / 5.恢复完成后,需要确认proc lost+found mnt sys目录是否存在, 6.执行完成以上步骤,还需要执行以下命令再重启即可 [root@localhost /]# restorecon -Rv / [root@localhost /]# reboot 7.重启完毕后,确认恢复 localhost file]# ls backup_1.txt [root@localhost file]# cat backup_1.txt This is a backup test of CentOS 7
Centos系统备份与恢复教程 tar: 特点 1、保留权限 2、适合备份整个目录 3、可以选择不同的压缩方式 4、如果选择不压缩还能实现增量备份,部份还原,参考man backup.tar.bz2 / --exclude=/proc --exclude=/lost+found --exclude=/backup.tar.bz2 --exclude=/mnt --exclude=/sys 恢复 : 如果系统被毁坏,那么我们就可以用备份好的tar包进行恢复。 用户参照了上面的教程做的备份和恢复,普遍反映:重启电脑后还是会一直提示用户名和密码 输入以后一闪还是提示用户名和密码,反正就是登不进系统。
extundelete的安装与使用 Linux下常见的基于开源的数据恢复工具有:debugfs/R-Linux/ext3grep/extundelete 1.恢复原理:三步 extundelete恢复文件并不依赖特定的文件格式 最后利用dd命令将这些信息备份出来,从而恢复数据文件 2.安装(介绍编译安装) 安装前需安装e2fsprogs和e2fsprogs-libs两个依赖包 下载extundelete(.tar.bz2)结尾的文件 -b blocknumber,表示使用之前备份的超级块来打开文件系统,一般用于查看现有超级块是不是当前所要的文件 -B blocksize,表示使用数据块大小来打开文件系统,一般用于查看已经知道大小的文件 4.注意 数据被误删之后,首先要做的是卸载被删除数据所在的磁盘或磁盘分区。如果根分区遭到删除,需要将系统进入单用户,并且将根分区以只读模式挂载。 如果磁盘以读写械挂载,这些已删除文件的数据块就可能被操作系统重新分配出去,在这些数据块被新的数据覆盖后,这些数据就真丢失了。所以以只读模式挂载可以尽量降低数据块中数据被覆盖的风险。
本文介绍如何使用diskrpobe尝试从磁盘分区及文件系统级别进行恢复。 注:diskprobe不是文件级别恢复工具,即不能恢复具体某个文件,而是从磁盘和文件系统结构尝试恢复整个磁盘分区。 6.读取sector0的信息(Sectors==>Read,在Starting Sector输入0后按Enter) 7.保存sector0,按照默认选项点击“保存”。 9.读取sector0的信息(Sectors==>Read,在Starting Sector输入0后按Enter) 10.导入第7步保存的sector0 信息(File==》Open File)。 16.关闭diskprobe工具,并在磁盘管理中选择重新扫描磁盘 17.联机后,看到磁盘恢复为正常状态。
而对数据库数据的恢复操作, 思路也很简单, 使用全量备份和增量备份相配合, 以某个时间点的全量备份为基础, 通过增量备份使数据库数据恢复到具体的某个时间节点. , 找到当天的全量备份数据恢复, 然后在这基础上进行增量恢复即可恢复到某个特定的时间点. /mysql/binlog # 索引文件 log_bin_index=/var/lib/mysql/binlog.index # 文件过期时间, 过期文件会自动删除 expire_logs_days=7 数据恢复 当需要恢复数据时, 如何根据这两个备份文件进行恢复呢? 打个比方, 当前时间是: 2020-9-4 23:00:00. 此时, 我做了清表的疯狂操作. 如何恢复数据? 1. 此时, 数据就已经恢复了. ---- 肤浅的记录一下, 虽然现在可以恢复数据了, 但是还有很多问题没有解决, 比如, 如何只恢复一张表的数据等等. 吃一堑长一智, 之后对数据库的操作要慎之又慎.
数据恢复如果 Redis 的数据出现了损坏或丢失,可以通过备份文件来恢复 Redis 数据库的状态。 对于 RDB 备份,可以使用 redis-cli 工具或者 redis-server 命令来恢复备份文件;对于 AOF 备份,需要手动将备份文件复制到 Redis 数据库的工作目录中,并重启 Redis 以下是数据恢复的详细步骤。RDB 数据恢复使用 redis-cli 工具恢复备份文件可以使用 redis-cli 工具来恢复 RDB 备份文件。 在恢复备份文件后,可以启动 Redis 服务来使用恢复后的数据。 AOF 数据恢复对于 AOF 备份文件,需要手动将备份文件复制到 Redis 数据库的工作目录中,并重启 Redis服务来恢复备份文件。具体步骤如下:停止 Redis 服务。
有时候我们会将一些重要的资料误删除了,那么怎么恢复数据呢?有那么一款恢复数据的软件搞定,下面将这款软件分享给大家。 我们的电脑中多多少少都会存在一些重要的数据,如果将这些重要数据删除了怎么进行数据恢复呢,其实现在数据恢复的方法有很多种,今天我就推荐一款数据恢复软件给大家。 电脑数据恢复软件下载推荐 数据恢复精灵是一款简单易用的数据恢复软件。 数据恢复精灵基于DiskGenius内核开发而成,使用数据恢复精灵,您可以恢复丢失的分区,恢复误删除的文件,恢复误格式化的分区,以及恢复因各种原因造成的分区被破坏而无法打开的情况。 恢复时可以指定搜索范围,方便高级用户使用,以节省搜索时间。 6. 扫描时软件会自动判断文件系统类型,您不必担心如何选择,不必记得原来的分区类型,一切都由软件自动判断。 7.
今天分享一下binlog2sql,它是一款比较常用的数据恢复工具,可以通过它从MySQL binlog解析出你要的SQL,并根据不同选项,可以得到原始SQL、回滚SQL、去除主键的INSERT SQL等 --------------+ | 2020-09-18 16:29:26 | +---------------------+ 1 row in set (0.00 sec) 3 binlog2sql恢复数据 3.1 生成恢复SQL 因知道大概误删除的时间,因此通过解析对应时间的binlog恢复出指定库表的数据,生成的结果是用于恢复的sql python binlog2sql.py --flashback start-datetime='2020-09-18 16:29:08' --stop-datetime='2020-09-18 16:30:00' >/tmp/rec.sql 结果内容如下 3.2 恢复数据 | vgcess | 29 | | 8 | hdgd | 0 | +----+--------+-------+ 8 rows in set (0.00 sec) 数据已恢复。
确保所有关键数据都包含在备份中。(3)恢复过程错误原因:恢复命令或工具使用不当。排查方法:确保使用的恢复工具与备份工具一致。检查恢复路径和权限是否正确。2. # 检查磁盘空间df -h # 如果空间不足,清理旧备份 find /backup -type f -mtime +7 -exec rm {} \;3. 启用快照功能如果备份的是动态变化的数据(如数据库或文件系统),建议使用快照功能确保数据一致性。(1)LVM 快照使用 LVM 创建快照,在快照上执行备份。 (1)恢复文件系统备份# 示例:从 tar 文件恢复数据 tar -xzf /backup/full_backup_20250207.tar.gz -C /restore/directory(2)恢复数据库备份 # 示例:从 SQL 文件恢复 MySQL 数据库mysql -u username -p database_name < /backup/mysql_backup_20250207.sql (3)记录恢复结果将恢复测试的结果记录到日志中
当使用这些方法关闭默认共享后出现上述问题时,就需要通过开启相应的Server服务,在网卡中添加相应驱动或选项来恢复默认共享。
三、感染了Mallox勒索病毒,数据如何恢复? 四、.mallox勒索病毒数据恢复案例 五、如何防范Mallox勒索病毒? 如何恢复数据?本文将为您一一解答。 ---- 一、mallox勒索病毒是什么? Mallox后缀勒索病毒(Mallox Ransomware)是一种加密型勒索软件。 ---- 三、感染了Mallox勒索病毒,数据如何恢复? ---- 四、.mallox勒索病毒数据恢复案例 (1)被加密的数据情况: 一台公司服务器,整机被加密的数据6万个+,核心需要恢复的是业务软件的数据库文件。 图片 (2)数据恢复完成情况: 数据完成恢复,客户所需的全部文件均已成功恢复,恢复率等于100%。 图片 ---- 五、如何防范Mallox勒索病毒?
明确系统恢复需求在优化之前,需要明确以下需求:恢复目标:例如恢复操作系统、应用程序或数据。恢复范围:涉及的文件、目录或数据库。恢复时间目标 (RTO):允许的最大恢复时间。 恢复点目标 (RPO):允许的最大数据丢失量。 示例系统恢复需求清单:需求项描述恢复目标恢复操作系统 + 数据库恢复范围/etc、/var/www/html、MySQL 数据库RTO2 小时RPO1 小时2. 建立恢复流程通过标准化的恢复流程确保数据完整性。(1)恢复操作系统使用快照或镜像恢复操作系统。 # 示例:恢复配置文件tar -xzf /backup/config_backup_20250208.tar.gz -C /(3)恢复数据库从备份中恢复数据库。
【服务器数据恢复背景】 本次数据恢复的设备是一台服务器,使用的是FreeNAS做iSCSI,再借助于两台服务器做虚拟化系统。 还有另一台是FreeBSD系统,MySQL数据库,还有一台服务器存储的是代码数据,这三台虚拟机是该服务器上数据恢复的重点数据,必须要进行完美数据恢复。 管理员联系到数据恢复中心进行服务器数据恢复。 【服务器数据恢复过程】 分析故障,最大化利用可用信息。 将恢复出的网页数据和数据库数据上传到一新构建的系统中,拉起应用,数据完全无问题。 图二:(图片来源于数据恢复中心) 图片2 服务器数据恢复案例;北京北亚数据恢复中心.png 【服务器数据恢复结果】 耗时3天,该服务器内的所有数据成功恢复。
有送修硬盘的客户,由于在小电脑店或者小作坊修过硬盘,失败后才拿到正规渠道做数据恢复,结果还是失败,正是因为一些不正确的操作对受损硬盘进行了二次或者多次损坏,导致数据恢复提取失败! 1.硬件损坏如果是硬件损坏,可以通过更换电路板和主控来恢复硬盘数据。 通过固件修复的方法相比较于拆芯片的方法,固件修复方法数据恢复效果更好,时间成本更低,是损坏固态硬盘数据恢复最有效、快速的方法。 所有的固态硬盘都配备有预先设置的调试模式,用于调试设备。 SSD硬盘驱动 6.再次关机之后拔掉转接设备 7.重新启动电脑,完全进入到Win10操作界面 8.在开机状态下,插入转接设备,打开设备管理器,刷新磁盘驱动器 9.在识别到该SSD硬盘驱动之后,快速打开该磁盘 说白了,就是安装各种固态硬盘数据恢复软件 比如下载并安装B计划数据恢复软件、易我数据恢复、DiskGenius软件恢复数据、Superrecovery超级数据恢复软件等。
【故障描述】 一台StorNext服务器,服务器里有一组raid5磁盘阵列,阵列上先后有两块硬盘因为物理故掉线,raid5磁盘阵列发生故障,需要进行服务器数据恢复操作,并携带服务器内所有磁盘来到数据恢复中心进行数据恢复操作 在分析数据的过程中发现两块故障硬盘中后离线的硬盘的损坏程度更为严重,存在有大量的坏道,虽然使用数据恢复工具完全镜像了数据,但坏道依然可能对恢复结果产生一定的影响。 【数据恢复】 服务器数据恢复工程师通过数据分析及基础信息的提取已经获取了客户服务器的全部数据,编写数据恢复程序,对服务器卷内的目录项信息及节点信息进行扫描和解析,最终提取了服务器内的节点信息及目录项信息 【恢复结果】 服务器数据恢复工程师利用数据提取程序对服务器内的数据进行提取,数据提取结束后对提取的数据进行随机抽取验证,验证数据没有异常后将所有数据提取到数据恢复服务器内。 联系客户技术进行数据验证,客户亲自验证通过后表示所有数据全部恢复,确认本次数据恢复100%成功。
今天小编为大家分享一下NETAPP数据删除数据恢复的过程,故障设备为NETAPP3210存储,做的RAID,由于机房管理员误删除,导致重要数据丢失,联系到北亚技术团队,由于数据紧急,北亚工程师加班加点处理 【用户描述】 经用户描述RAID数据恢复案例设备为NETAPP 3210存储,文件系统为WAFL,造成数据丢失的原因是工作人员误操作将 NETAPP 3210存储中重要数据删除,急需进行RAID数据恢复操作 【恢复流程】 1、完整备份:对原始存储设备已只读模式做全部备份,以确保原始数据安全。 2、分析备份数据:对以备份的磁盘镜像进行底层二进制数据分析,分析数据分布的基本情况。 4、重构逻辑卷:在重组完的RAID基础之上进行Storage Pool的重构,并导出数据丢失的逻辑卷。 7、恢复丢失数据:分析删除文件的节点索引信息,编写针对删除文件索引解析程序,解析删除节点,恢复删除数据。 8、数据验收:由用户主导对数据本身进行详细验证。 9、数据移交:按用户方要求对数据进行移交。