0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

服务器误删除邮件数据的数据恢复案例

Frombyte 来源:Frombyte 作者:Frombyte 2022-09-22 11:26 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

服务器数据恢复环境:

8块盘组成的RAID5磁盘阵列;
EXT3文件系统。


服务器故障:

由于误删除导致文件系统中的邮件丢失。


服务器数据恢复过程:

一、服务器数据恢复工程师为每块磁盘做镜像, 后续所有的数据恢复操作都在镜像盘上进行, 不会对原始磁盘数据造成二次破坏。

poYBAGMr1U6AOot4AAB4laMRdgw508.png

北亚数据恢复——恢复邮件数据

二、分析数据在硬盘中分布的规律,获取RAID类型、RAID条带大小、每块磁盘的顺序等RAID信息。根据获取到的RAID信息重新组建RAID。

pYYBAGMr1VyAA4HVAABobj6xDqQ276.png

北亚数据恢复——恢复邮件数据

三、从组建好的RAID中可以看到上层划分了数个EXT3分区。通过分析每个EXT3分区中的底层数据,发现一个分区里面有大量的邮件头和nsmail目录。确认此分区就是数据恢复的目标分区,使用工具将此分区导出以便后续处理。

RAID中的所有分区如下:

poYBAGMr1WSAE4MbAABBtQx8SkU432.png

北亚数据恢复——恢复邮件数据

nsmail文件夹:

pYYBAGMr1WuAYR7NAABJdksXBnE719.png

北亚数据恢复——恢复邮件数据

邮件头示例:

pYYBAGMr1XGAUexwAACccQ8llOg538.png

北亚数据恢复——恢复邮件数据

四、恢复邮件。

由于EXT3文件系统中的文件被删除后,节点中的文件大小和块指针都被清零,很难通过常规手段去恢复。针对EXT3文件系统的特点和邮件文件本身的结构,数据恢复工程师制定恢复方案:首先对整个文件系统做扫描,将找到的邮件文件全部取出,然后根据邮件本身记录的收件人、发件人、抄送、主题等信息进行整理,最后再将数据迁移到263平台上。

邮件恢复的详细过程:

1、北亚数据恢复工程师编写识别收发人、主题等memi标识的程序和ext3超过48k邮件的提取程序。

2、按小于48k、大于48k两种算法对邮件进行提取。提取的同时生成邮件索引信息库,并提取非自由空间和非邮件区。

3、人工分析提取的非自由空间和非邮件区,确认是否有遗漏的邮件。如果有遗漏则确定遗漏的原因,调整算法重新进行扫描。

4、重复2、3这2步的过程,直到所有的非自由空间和非邮件区中没有遗漏的邮件。

5、把所有提取出的邮件按照数据库中解析到的收件人和发件人归类,每个账号一个文件夹(内含收件和发件两个文件夹)。

邮件恢复结果:

第一次导出邮件68.2G,692,767个文件

第二次改进算法,导出邮件77.2G,720,209个文件。

第三次再次改进算法,导出邮件84.8G,895,032个文件。

总的存储空间是605G,邮件区占用84.8G,剩下的自由空间属于全零区域,肯定没有邮件了,非自由空间和非邮件区的垃圾数据有几十G。

经过3次算法改进和记不清多少次的细节增删,经过人工验证在剩余的非自由空间和非邮件区已经无法找到新的邮件文件。剩下的一些邮件中间碎片无法进行拼接,然后还有一些杂乱的数据。

邮件中间碎片:

poYBAGMr1XuAEW3vAAJgW-N_TJo579.png

北亚数据恢复——恢复邮件数据

垃圾数据:

poYBAGMr1YKAKKUUAACfNkpprYY942.png

北亚数据恢复——恢复邮件数据

验证数据:

验证数据分为两部分,一是邮件数据量的验证,通过对几个已知账号的收件和发件数量的统计大概估算一下邮件的回复比例。二是邮件正确性的验证,用FoxMail打开提取出的邮件,查看内容是否正常。经过用户反复验证,确认本次恢复出来的数据完整有效。

几个账号的数量如下:

poYBAGMr1YmAA5coAABwfeUYWbs363.png

北亚数据恢复——恢复邮件数据

一些邮件内容:

pYYBAGMr1ZGAH7t_AAD1QRih7ZI730.png

北亚数据恢复——恢复邮件数据

poYBAGMr1ZiAZ6tpAAFvxFz39zQ831.png

北亚数据恢复——恢复邮件数据

移交数据:

配合用户将所有提取出的邮件迁移到263平台。至此本次数据恢复完成。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据恢复
    +关注

    关注

    10

    文章

    736

    浏览量

    19088
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    服务器数据恢复服务器异常断电致存储不可识别的数据恢复过程

    给大家分享一起服务器RAID磁盘阵列数据恢复案例,故障起因是服务器多次遭遇意外断电,最终造成RAID阵列信息丢失,业务数据无法正常访问。
    的头像 发表于 05-08 11:23 235次阅读

    服务器硬盘损坏数据恢复,北亚数据恢复案例

    服务器已成为各类企业的基础标配,无论规模大小,基本都会配备专属服务器支撑日常运营。但与之形成反差的是,服务器数据恢复、专业运维等配套
    的头像 发表于 04-28 14:06 242次阅读
    <b class='flag-5'>服务器</b>硬盘损坏<b class='flag-5'>数据</b><b class='flag-5'>恢复</b>,北亚<b class='flag-5'>数据</b><b class='flag-5'>恢复</b>案例

    服务器数据恢复—断电致虚拟机不可用,LVM损坏数据库碎片重组恢复案例

    北亚数据恢复中心最近接到很多服务器数据恢复的案子,这些案子有:服务器断电
    的头像 发表于 03-17 14:40 213次阅读
    <b class='flag-5'>服务器</b><b class='flag-5'>数据</b><b class='flag-5'>恢复</b>—断电致虚拟机不可用,LVM损坏<b class='flag-5'>数据</b>库碎片重组<b class='flag-5'>恢复</b>案例

    服务器数据恢复】多盘掉线RAID6数据恢复:基于Reed-Solomon算法的修复

    ,当第三块硬盘离线后,RAID崩溃,服务器瘫痪,业务被迫停滞。 此时,如果直接更换硬盘重新组建阵列,阵列中的所有数据将全部丢失。服务器管理员尝试分析和恢复数据,虽然找回了一部分
    的头像 发表于 03-05 16:37 547次阅读

    服务器数据恢复服务器raid5阵列raid模块损坏的数据恢复案例

    某品牌服务器上面有一组由多块硬盘组建的riad5阵列。意外断电后管理员重启服务器发现该服务器无法使用。 根据用户方描述的情况,服务器数据
    的头像 发表于 01-29 16:46 415次阅读

    服务器数据恢复服务器“泡水”硬盘掉线,数据竟这样恢复

    北亚企安数据恢复中心的服务器数据恢复工程师和硬件工程师到现场处理故障。服务器
    的头像 发表于 01-22 17:38 1189次阅读
    【<b class='flag-5'>服务器</b><b class='flag-5'>数据</b><b class='flag-5'>恢复</b>】<b class='flag-5'>服务器</b>“泡水”硬盘掉线,<b class='flag-5'>数据</b>竟这样<b class='flag-5'>恢复</b>

    服务器数据恢复—一文读懂服务器高频故障排查+标准数据恢复流程

    服务器数据恢复到底是一个什么样的流程? 服务器数据丢失后,进行数据
    的头像 发表于 01-08 11:11 540次阅读

    服务器数据恢复—意外断电!Linux服务器数据恢复大揭秘

    某品牌服务器+存储,安装的linux操作系统。 机房意外断电导致服务器操作系统无法正常启动,服务器管理员故障服务器进行修复操作后进入系统查看数据
    的头像 发表于 11-18 11:20 821次阅读

    Netapp数据恢复—Netapp存储数据恢复揭秘

    某公司一台服务器中一共有72块SAS硬盘。 工作人员误操作删除了十几个lun。需要恢复服务器中的数据
    的头像 发表于 10-28 15:26 579次阅读
    Netapp<b class='flag-5'>数据</b><b class='flag-5'>恢复</b>—Netapp存储<b class='flag-5'>数据</b><b class='flag-5'>恢复</b>揭秘

    Mysql数据恢复—Windows Server下MySQL(InnoDB)全表误删数据恢复案例

    本地服务器,操作系统为windows server。服务器上部署mysql单实例,innodb引擎,独立表空间。未进行数据库备份,未开启binlog。 人为误操作使用Delete命令删除数据
    的头像 发表于 09-23 15:56 937次阅读
    Mysql<b class='flag-5'>数据</b><b class='flag-5'>恢复</b>—Windows Server下MySQL(InnoDB)全表<b class='flag-5'>误删</b><b class='flag-5'>数据</b><b class='flag-5'>恢复</b>案例

    服务器数据恢复—RAIDZ多块硬盘离线导致服务器崩溃的数据恢复案例

    服务器数据恢复环境&故障: 一台服务器有32块硬盘,采用Windows操作系统。 服务器在正常运行的时候突然变得不可用。没有异常断电、进
    的头像 发表于 09-18 12:29 1147次阅读
    <b class='flag-5'>服务器</b><b class='flag-5'>数据</b><b class='flag-5'>恢复</b>—RAIDZ多块硬盘离线导致<b class='flag-5'>服务器</b>崩溃的<b class='flag-5'>数据</b><b class='flag-5'>恢复</b>案例

    服务器数据恢复服务器断电导致raid模块损坏的数据恢复案例

    某品牌服务器中有12块硬盘,组建了一组raid5磁盘阵列,服务器内存储的是普通文件。 机房供电不稳定导致服务器断电,管理员重启服务器后发现服务器
    的头像 发表于 09-04 12:57 1196次阅读

    服务器数据恢复服务器上的卷被误删数据如何恢复

    工作人员不慎将一台服务器上的卷误删除服务器上有一组raid5阵列。需要恢复误删除数据
    的头像 发表于 08-14 11:33 1183次阅读
    <b class='flag-5'>服务器</b><b class='flag-5'>数据</b><b class='flag-5'>恢复</b>—<b class='flag-5'>服务器</b>上的卷被<b class='flag-5'>误删</b><b class='flag-5'>数据</b>如何<b class='flag-5'>恢复</b>?

    服务器数据恢复—硬盘离线导致raid上层的卷无法挂载的数据恢复案例

    服务器数据恢复环境&故障: 某公司一台服务器上有一组由24块FC硬盘组建的raid。 服务器出现故障,无法正常工作。 经过初步检测,管
    的头像 发表于 07-29 13:00 786次阅读

    数据数据恢复服务器异常断电导致Oracle数据库故障的数据恢复案例

    Oracle数据库故障: 某公司一台服务器上部署Oracle数据库。服务器意外断电导致数据库报错,报错内容为“system01.dbf需要
    的头像 发表于 07-24 11:12 963次阅读
    <b class='flag-5'>数据</b>库<b class='flag-5'>数据</b><b class='flag-5'>恢复</b>—<b class='flag-5'>服务器</b>异常断电导致Oracle<b class='flag-5'>数据</b>库故障的<b class='flag-5'>数据</b><b class='flag-5'>恢复</b>案例