0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

服务器数据恢复-EXT3文件系统下邮件数据恢复案例

Frombyte 来源:Frombyte 作者:Frombyte 2023-08-08 15:15 次阅读

服务器数据恢复环境:
一台服务器有一组由8块盘组建的RAID5阵列,EXT3文件系统。

服务器故障:
由于工作人员的误操作导致文件系统中的邮件丢失。用户需要恢复丢失的邮件数据。

服务器数据恢复过程:
1、将故障服务器中所有磁盘以只读方式进行全盘镜像备份。后续的数据分析和数据恢复操作都在镜像盘上进行, 避免对原始磁盘数据造成二次破坏。

镜像截图:

poYBAGMr1U6AOot4AAB4laMRdgw508.png

北亚企安数据恢复——EXT3文件系统数据恢复


2、基于镜像文件分析数据在硬盘上的分布规律, 获取RAID类型,、RAID条带大小,盘序等raid相关信息。利用这些raid信息虚拟重构RAID。

pYYBAGMr1VyAA4HVAABobj6xDqQ276.png

北亚企安数据恢复——EXT3文件系统数据恢复

3、通过重构好的RAID阵列可以看到上层划分了数个EXT3分区。分析每个分区中底层数据, 发现其中一个分区里有大量的邮件头和nsmail目录,,可以确认此分区就是需要恢复数据的目标分区,使用工具将此分区导出。

RAID中的所有分区:

poYBAGMr1WSAE4MbAABBtQx8SkU432.png

北亚企安数据恢复——EXT3文件系统数据恢复


nsmail文件夹:

pYYBAGMr1WuAYR7NAABJdksXBnE719.png

北亚企安数据恢复——EXT3文件系统数据恢复


邮件头示例:

pYYBAGMr1XGAUexwAACccQ8llOg538.png

北亚企安数据恢复——EXT3文件系统数据恢复


4、EXT3文件系统中文件被删除后,节点中的文件大小和块指针都会被清零,很难通过常规手段去恢复数据。针对EXT3文件系统的特点和邮件文件本身的结构,北亚企安数据恢复工程师敲定数据恢复方案:扫描整个文件系统,将找到的邮件文件全部取出,然后根据邮件本身记录的收件人、发件人、抄送、主题等信息进行整理,最后迁移数据。详细过程:
a、北亚企安数据恢复工程师编写邮件标识程序和ext3文件系统邮件提取程序。
b、按小于48k、大于48k两种算法对邮件进行提取。提取同时生成邮件索引信息库,并且提取非自由空间和非邮件区。
c、人工分析提取的非自由空间和非邮件区进行,确定是否有遗漏的邮件。如果有则确定遗漏的原因,调整算法重新进行扫描。
d、重复上述两步,直到最后的非自由空间和非邮件区中没有遗漏的邮件。
e、将所有提取出来的邮件按照数据库中解析到的收件人和发件人归类,每个账号一个文件夹,内含收件和发件两个文件夹。
经过数次算法改进和多次细节增删,剩余的非自由空间和非邮件区经过人工验证也无法找到新的邮件文件,只剩下一些无法拼接的邮件中间碎片和一些杂乱数据。

邮件中间碎片:

poYBAGMr1XuAEW3vAAJgW-N_TJo579.png

北亚企安数据恢复——EXT3文件系统数据恢复


垃圾数据:

wKgZomTR62SAEIRPAADFWqtWvoM161.png

北亚企安数据恢复——EXT3文件系统数据恢复



验证数据 :
验证数据分为两部分:1、邮件数据量的验证。通过对几个已知账号的收件和发件数量的统计,大概估算一下邮件的恢复比例。2、邮件正确性的验证。用FoxMail打开提取出的邮件,查看内容是否正常。

几个账号的数量:

poYBAGMr1YmAA5coAABwfeUYWbs363.png

北亚企安数据恢复——EXT3文件系统数据恢复


一些邮件内容:

pYYBAGMr1ZGAH7t_AAD1QRih7ZI730.png

北亚企安数据恢复——EXT3文件系统数据恢复

poYBAGMr1ZiAZ6tpAAFvxFz39zQ831.png

北亚企安数据恢复——EXT3文件系统数据恢复


经过验证,用户方确认恢复出来的重要邮件数据都在,认可恢复结果。北亚企安数据恢复工程师配合用户将所有提取出的邮件迁移到用户指定的邮件平台。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    12

    文章

    8120

    浏览量

    82525
  • 数据恢复
    +关注

    关注

    10

    文章

    418

    浏览量

    16882
收藏 人收藏

    评论

    相关推荐

    怎么在linux制作ext3ext4文件系统

    通常情况,我们用busybox制作一些文件系统,例如randisk、cramfs、jffs2文件系统,但是现在随着开发板的提升,很多使用SD/EMMC这样的存储设备。因此很多采用ext3
    发表于 06-28 01:23

    服务器误删除邮件数据数据恢复案例

    服务器数据恢复环境: 8块盘组成的RAID5磁盘阵列; EXT3文件系统服务器故障:
    的头像 发表于 09-22 11:26 840次阅读
    <b class='flag-5'>服务器</b>误删除<b class='flag-5'>邮件数据</b>的<b class='flag-5'>数据</b><b class='flag-5'>恢复</b>案例

    服务器数据恢复】linux ext3文件系统执行FSCK后无法挂载的数据恢复案例

    服务器数据恢复环境: POWEREDGE系列某型号服务器; LINUX系统+RAID5。 服务
    的头像 发表于 10-27 11:58 514次阅读
    【<b class='flag-5'>服务器</b><b class='flag-5'>数据</b><b class='flag-5'>恢复</b>】linux <b class='flag-5'>ext3</b><b class='flag-5'>文件系统</b>执行FSCK后无法挂载的<b class='flag-5'>数据</b><b class='flag-5'>恢复</b>案例

    数据数据恢复】Linux EXT3文件系统下ORACLE数据库误删除的数据恢复案例

    LINUX EXT3文件系统,部署ORACLE数据库。
    的头像 发表于 11-04 14:20 530次阅读

    数据数据恢复】Linux EXT3文件系统MYSQL数据恢复案例

    合肥某大学一台安装redhat linux操作系统服务器,采用ext3文件系统服务器部署有mysql
    的头像 发表于 11-15 11:40 481次阅读

    服务器数据恢复】Zfs文件系统误删除的数据恢复案例

    一台zfs文件系统服务器,运维人员误操作删了服务器上的数据,用户联系到我们数据恢复中心要求
    的头像 发表于 12-05 10:50 978次阅读
    【<b class='flag-5'>服务器</b><b class='flag-5'>数据</b><b class='flag-5'>恢复</b>】Zfs<b class='flag-5'>文件系统</b>误删除的<b class='flag-5'>数据</b><b class='flag-5'>恢复</b>案例

    Window读取 Ext3/Ext4文件系统数据

    Linux支持多种文件系统类型,包括ext3、vfat、jffs、romfs和nfs等,Ext4/Ext3为Linux系统的广泛格式;而Wi
    的头像 发表于 05-24 09:05 1.2w次阅读
    Window读取 <b class='flag-5'>Ext3</b>/<b class='flag-5'>Ext</b>4<b class='flag-5'>文件系统</b><b class='flag-5'>数据</b>

    服务器数据恢复-EXT3文件系统下raid5数据恢复案例

    一台服务器上有两组分别由4块SAS硬盘组建的raid5磁盘阵列,这两组raid5阵列划分LUN并组成LVM结构,格式化为EXT3文件系统
    的头像 发表于 07-19 14:44 276次阅读
    <b class='flag-5'>服务器</b><b class='flag-5'>数据</b><b class='flag-5'>恢复</b>-<b class='flag-5'>EXT3</b><b class='flag-5'>文件系统</b>下raid5<b class='flag-5'>数据</b><b class='flag-5'>恢复</b>案例

    服务器数据恢复-ext4文件系统服务器数据恢复案例

    一台服务器挂载一台存储设备,存储中划分一个Lun;服务器操作系统是Linux centos,EXT4文件系统
    的头像 发表于 08-10 14:03 406次阅读

    服务器数据恢复- Ext4文件系统服务器数据恢复案例

    某公司服务器Ext4文件系统umount失败,管理员执行fsck操作检查一致性,导致Ext4文件系统mount不上并报错,报错信息:“mou
    的头像 发表于 09-04 15:32 346次阅读
    <b class='flag-5'>服务器</b><b class='flag-5'>数据</b><b class='flag-5'>恢复</b>- <b class='flag-5'>Ext</b>4<b class='flag-5'>文件系统</b><b class='flag-5'>服务器</b><b class='flag-5'>数据</b><b class='flag-5'>恢复</b>案例

    服务器数据恢复-LINUX下误删除/格式化的数据恢复方案

    服务器数据恢复环境: 基于EXT2/EXT3/EXT4/Reiserfs/Xfs
    的头像 发表于 09-15 15:29 557次阅读

    服务器数据恢复-zfs文件系统服务器数据恢复案例

    服务器数据恢复环境: 一台服务器共配备32块硬盘,组建了4组RAIDZ,Windows操作系统+zfs
    的头像 发表于 09-27 14:46 274次阅读
    <b class='flag-5'>服务器</b><b class='flag-5'>数据</b><b class='flag-5'>恢复</b>-zfs<b class='flag-5'>文件系统</b><b class='flag-5'>服务器</b><b class='flag-5'>数据</b><b class='flag-5'>恢复</b>案例

    服务器数据恢复】Raid5硬盘离线导致热备盘上线同步失败的数据恢复案例

    服务器数据恢复环境: 两组由4块磁盘组建的raid5磁盘阵列,两组raid5阵列划分为lun并组成了lvm结构,ext3文件系统
    的头像 发表于 01-08 13:38 120次阅读