服務器數(shù)據(jù)恢復環(huán)境:
一臺某品牌服務器通過一張同品牌某型號RAID卡將4塊STAT硬盤組建為一組RAID10陣列。上層部署Xen Server虛擬化平臺,虛擬機上安裝的是Windows Server操作系統(tǒng),包括系統(tǒng)盤 +數(shù)據(jù)盤兩個虛擬機磁盤,作為Web服務器使用,存放網站代碼、SQL Server數(shù)據(jù)庫以及其他網站數(shù)據(jù)。
服務器故障&故障原因分析:
機房意外斷電導致服務器中一臺VPS(Xen Server虛擬機)不可用,虛擬磁盤文件丟失。
北亞企安數(shù)據(jù)恢復工程師將故障服務器中所有磁盤編號后取出,以只讀方式將所有磁盤完整鏡像到準備好的備份空間,后續(xù)的數(shù)據(jù)分析和數(shù)據(jù)恢復操作都基于鏡像文件進行,避免對原始磁盤數(shù)據(jù)造成二次破壞。備份完成后將所有磁盤按照編號還原到原服務器中。
基于鏡像文件分析底層數(shù)據(jù)發(fā)現(xiàn)故障服務器中的虛擬機磁盤是以LVM結構管理的,即每個虛擬機的虛擬磁盤都是一個LV,虛擬磁盤模式是精簡模式。
LVM的相關信息在Xen Server中都有記載。查看“/etc/lvm/backup/“下LVM的相關信息,并沒有發(fā)現(xiàn)存在損壞的虛擬磁盤,可以初步判斷LVM的信息已經被更新了。繼續(xù)分析底層,查找到還未更新的LVM信息。
北亞企安數(shù)據(jù)恢復——Xen server數(shù)據(jù)恢復
根據(jù)未更新的LVM信息找到虛擬磁盤的數(shù)據(jù)區(qū)域,發(fā)現(xiàn)該區(qū)域的數(shù)據(jù)已被破壞。現(xiàn)在可以確定虛擬機不可用的原因是虛擬機的虛擬磁盤被破壞,導致虛擬機中的操作系統(tǒng)和數(shù)據(jù)丟失。核對這片區(qū)域,發(fā)現(xiàn)該區(qū)域有很多數(shù)據(jù)被破壞了,但還是發(fā)現(xiàn)了很多數(shù)據(jù)庫的頁碎片。因此可以嘗試將許多數(shù)據(jù)庫的頁碎片拼接為一個可用的數(shù)據(jù)庫。
服務器數(shù)據(jù)恢復方案:
方案a:根據(jù)RAR壓縮包的結構可以找到很多壓縮包的數(shù)據(jù)開始位置,RAR壓縮包文件的第一個扇區(qū)中會記錄此RAR的文件名。因此將從用戶那里拿到的備份數(shù)據(jù)庫的壓縮包文件名和目前找到的壓縮包文件第一個扇區(qū)所記錄的文件名相匹配,即可找到備份數(shù)據(jù)庫壓縮包的開始位置。找到壓縮包的位置后仔細分析這片區(qū)域的數(shù)據(jù),然后將此區(qū)域的數(shù)據(jù)恢復出來并重命名為一個RAR格式的壓縮文件。嘗試解壓此壓縮包,發(fā)現(xiàn)解壓報錯。
北亞企安數(shù)據(jù)恢復——Xen server數(shù)據(jù)恢復
仔細分析恢復出來的壓縮包,發(fā)現(xiàn)其中有部分數(shù)據(jù)被破壞,解壓報錯。嘗試使用RAR的修復工具處理后解壓。結果修復完成之后解壓出來的數(shù)據(jù)只包含網站的部分代碼,并沒有發(fā)現(xiàn)數(shù)據(jù)庫的備份文件。因此可以判斷在RAR壓縮包中的數(shù)據(jù)庫的備份文件已經是損壞的。
解壓出來的部分網站代碼:
北亞企安數(shù)據(jù)恢復——Xen server數(shù)據(jù)恢復
方案b:
方案a沒有將數(shù)據(jù)庫恢復出來。北亞企安數(shù)據(jù)恢復工程師采用方案b。根據(jù)SQL Server數(shù)據(jù)庫的結構分析數(shù)據(jù)庫的開始位置。SQL Server數(shù)據(jù)庫第9個頁會記錄本數(shù)據(jù)庫的數(shù)據(jù)庫名。在用戶那里獲取到數(shù)據(jù)庫的名稱之后,分析底層找到此數(shù)據(jù)庫的開始位置。在SQL Server數(shù)據(jù)庫的每個頁中都會記錄數(shù)據(jù)庫頁編號以及文件號,根據(jù)這些SQL Server數(shù)據(jù)庫特征,北亞企安數(shù)據(jù)恢復工程師編寫程序去底層掃描符合數(shù)據(jù)庫頁的數(shù)據(jù)。將掃描出來的數(shù)據(jù)庫頁碎片按順序重組成一個完整MDF文件。通過MDF校驗程序檢測整個MDF文件的完整性。
北亞企安數(shù)據(jù)恢復——Xen server數(shù)據(jù)恢復
驗證數(shù)據(jù):
檢測沒問題之后,由數(shù)據(jù)庫工程師搭建數(shù)據(jù)庫環(huán)境,將重組后的數(shù)據(jù)庫附加到搭建好的數(shù)據(jù)庫環(huán)境中。查詢相關表數(shù)據(jù)是否正常以及最新數(shù)據(jù)是否存在。檢測沒有問題后,在網站開發(fā)商的幫助下用網站代碼搭建好環(huán)境,將恢復好的數(shù)據(jù)庫發(fā)給用戶在環(huán)境中配置好。經過用戶驗證后沒有發(fā)現(xiàn)問題,確認恢復數(shù)據(jù)完整有效。本次數(shù)據(jù)恢復工作完成。
北亞企安數(shù)據(jù)恢復——Xen server數(shù)據(jù)恢復
審核編輯 黃宇
-
服務器
+關注
關注
12文章
9295瀏覽量
85879 -
數(shù)據(jù)恢復
+關注
關注
10文章
585瀏覽量
17587
發(fā)布評論請先 登錄
相關推薦
評論