0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

服务器数据恢复-EXT3文件系统下邮件数据恢复案例

Frombyte ? 来源:Frombyte ? 作者:Frombyte ? 2023-08-08 15:15 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

服务器数据恢复环境:
一台服务器有一组由8块盘组建的RAID5阵列,EXT3文件系统。

服务器故障:
由于工作人员的误操作导致文件系统中的邮件丢失。用户需要恢复丢失的邮件数据。

服务器数据恢复过程:
1、将故障服务器中所有磁盘以只读方式进行全盘镜像备份。后续的数据分析和数据恢复操作都在镜像盘上进行, 避免对原始磁盘数据造成二次破坏。

镜像截图:

poYBAGMr1U6AOot4AAB4laMRdgw508.png

北亚企安数据恢复——EXT3文件系统数据恢复


2、基于镜像文件分析数据在硬盘上的分布规律, 获取RAID类型,、RAID条带大小,盘序等raid相关信息。利用这些raid信息虚拟重构RAID。

pYYBAGMr1VyAA4HVAABobj6xDqQ276.png

北亚企安数据恢复——EXT3文件系统数据恢复

3、通过重构好的RAID阵列可以看到上层划分了数个EXT3分区。分析每个分区中底层数据, 发现其中一个分区里有大量的邮件头和nsmail目录,,可以确认此分区就是需要恢复数据的目标分区,使用工具将此分区导出。

RAID中的所有分区:

poYBAGMr1WSAE4MbAABBtQx8SkU432.png

北亚企安数据恢复——EXT3文件系统数据恢复


nsmail文件夹:

pYYBAGMr1WuAYR7NAABJdksXBnE719.png

北亚企安数据恢复——EXT3文件系统数据恢复


邮件头示例:

pYYBAGMr1XGAUexwAACccQ8llOg538.png

北亚企安数据恢复——EXT3文件系统数据恢复


4、EXT3文件系统中文件被删除后,节点中的文件大小和块指针都会被清零,很难通过常规手段去恢复数据。针对EXT3文件系统的特点和邮件文件本身的结构,北亚企安数据恢复工程师敲定数据恢复方案:扫描整个文件系统,将找到的邮件文件全部取出,然后根据邮件本身记录的收件人、发件人、抄送、主题等信息进行整理,最后迁移数据。详细过程:
a、北亚企安数据恢复工程师编写邮件标识程序和ext3文件系统邮件提取程序。
b、按小于48k、大于48k两种算法对邮件进行提取。提取同时生成邮件索引信息库,并且提取非自由空间和非邮件区。
c、人工分析提取的非自由空间和非邮件区进行,确定是否有遗漏的邮件。如果有则确定遗漏的原因,调整算法重新进行扫描。
d、重复上述两步,直到最后的非自由空间和非邮件区中没有遗漏的邮件。
e、将所有提取出来的邮件按照数据库中解析到的收件人和发件人归类,每个账号一个文件夹,内含收件和发件两个文件夹。
经过数次算法改进和多次细节增删,剩余的非自由空间和非邮件区经过人工验证也无法找到新的邮件文件,只剩下一些无法拼接的邮件中间碎片和一些杂乱数据。

邮件中间碎片:

poYBAGMr1XuAEW3vAAJgW-N_TJo579.png

北亚企安数据恢复——EXT3文件系统数据恢复


垃圾数据:

wKgZomTR62SAEIRPAADFWqtWvoM161.png

北亚企安数据恢复——EXT3文件系统数据恢复



验证数据 :
验证数据分为两部分:1、邮件数据量的验证。通过对几个已知账号的收件和发件数量的统计,大概估算一下邮件的恢复比例。2、邮件正确性的验证。用FoxMail打开提取出的邮件,查看内容是否正常。

几个账号的数量:

poYBAGMr1YmAA5coAABwfeUYWbs363.png

北亚企安数据恢复——EXT3文件系统数据恢复


一些邮件内容:

pYYBAGMr1ZGAH7t_AAD1QRih7ZI730.png

北亚企安数据恢复——EXT3文件系统数据恢复

poYBAGMr1ZiAZ6tpAAFvxFz39zQ831.png

北亚企安数据恢复——EXT3文件系统数据恢复


经过验证,用户方确认恢复出来的重要邮件数据都在,认可恢复结果。北亚企安数据恢复工程师配合用户将所有提取出的邮件迁移到用户指定的邮件平台。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    13

    文章

    9859

    浏览量

    88424
  • 数据恢复
    +关注

    关注

    10

    文章

    658

    浏览量

    18263
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    服务器误删除邮件数据数据恢复案例

    服务器数据恢复环境: 8块盘组成的RAID5磁盘阵列; EXT3文件系统服务器故障:
    的头像 发表于 09-22 11:26 ?1688次阅读
    <b class='flag-5'>服务器</b>误删除<b class='flag-5'>邮件数据</b>的<b class='flag-5'>数据</b><b class='flag-5'>恢复</b>案例

    数据数据恢复】Linux EXT3文件系统ORACLE数据库误删除的数据恢复案例

    LINUX EXT3文件系统,部署ORACLE数据库。
    的头像 发表于 11-04 14:20 ?1045次阅读

    数据数据恢复】Linux EXT3文件系统MYSQL数据恢复案例

    合肥某大学一台安装redhat linux操作系统服务器,采用ext3文件系统服务器部署有mysql
    的头像 发表于 11-15 11:40 ?884次阅读

    EXT4文件系统分区不能挂载的数据恢复案例

    服务器数据恢复环境: 某品牌PowerEdge系列服务器,磁盘阵列存储型号为该品牌MD3200系列存储,分配lun; linux centos 7操作
    的头像 发表于 02-23 14:44 ?1202次阅读

    Window读取 Ext3/Ext4文件系统数据

    Linux支持多种文件系统类型,包括ext3、vfat、jffs、romfs和nfs等,Ext4/Ext3为Linux系统的广泛格式;而Wi
    的头像 发表于 05-24 09:05 ?1.9w次阅读
    Window读取 <b class='flag-5'>Ext3</b>/<b class='flag-5'>Ext</b>4<b class='flag-5'>文件系统</b><b class='flag-5'>数据</b>

    服务器数据恢复-EXT3文件系统raid5数据恢复案例

    一台服务器上有两组分别由4块SAS硬盘组建的raid5磁盘阵列,这两组raid5阵列划分LUN并组成LVM结构,格式化为EXT3文件系统
    的头像 发表于 07-19 14:44 ?681次阅读
    <b class='flag-5'>服务器</b><b class='flag-5'>数据</b><b class='flag-5'>恢复</b>-<b class='flag-5'>EXT3</b><b class='flag-5'>文件系统</b><b class='flag-5'>下</b>raid5<b class='flag-5'>数据</b><b class='flag-5'>恢复</b>案例

    服务器数据恢复-ext4文件系统服务器数据恢复案例

    一台服务器挂载一台存储设备,存储中划分一个Lun;服务器操作系统是Linux centos,EXT4文件系统
    的头像 发表于 08-10 14:03 ?962次阅读

    服务器数据恢复- Ext4文件系统服务器数据恢复案例

    某公司服务器Ext4文件系统umount失败,管理员执行fsck操作检查一致性,导致Ext4文件系统mount不上并报错,报错信息:“mou
    的头像 发表于 09-04 15:32 ?1042次阅读
    <b class='flag-5'>服务器</b><b class='flag-5'>数据</b><b class='flag-5'>恢复</b>- <b class='flag-5'>Ext</b>4<b class='flag-5'>文件系统</b><b class='flag-5'>服务器</b><b class='flag-5'>数据</b><b class='flag-5'>恢复</b>案例

    服务器数据恢复-LINUX误删除/格式化的数据恢复方案

    服务器数据恢复环境: 基于EXT2/EXT3/EXT4/Reiserfs/Xfs
    的头像 发表于 09-15 15:29 ?1289次阅读

    服务器数据恢复—ocfs2文件系统被误格式化为Ext4文件系统数据恢复案例

    由于工作人员的误操作,将Ext4文件系统误装入到存储中Ocfs2文件系统数据卷上,导致原Ocfs2文件系统被格式化为
    的头像 发表于 12-04 10:49 ?726次阅读
    <b class='flag-5'>服务器</b><b class='flag-5'>数据</b><b class='flag-5'>恢复</b>—ocfs2<b class='flag-5'>文件系统</b>被误格式化为<b class='flag-5'>Ext</b>4<b class='flag-5'>文件系统</b>的<b class='flag-5'>数据</b><b class='flag-5'>恢复</b>案例

    服务器数据恢复】UFS2文件系统数据恢复案例

    服务器数据恢复环境: 一台服务器,虚拟化系统为esxi,上层使用iSCSI的方式实现FC SAN功能,iSCSI通过FreeNAS构建。
    的头像 发表于 01-09 14:53 ?1217次阅读

    服务器数据恢复】硬盘坏道掉线导致服务器崩溃的数据恢复案例

    服务器数据恢复环境: 一台IBM某型号服务器上有16块FC硬盘组建RAID阵列。上层linux操作系统
    的头像 发表于 02-26 11:36 ?1257次阅读

    服务器数据恢复—KVM虚拟机raw格式磁盘文件数据恢复案例

    服务器数据恢复环境: 一台服务器安装Linux操作系统+EXT4
    的头像 发表于 05-17 13:33 ?749次阅读
    <b class='flag-5'>服务器</b><b class='flag-5'>数据</b><b class='flag-5'>恢复</b>—KVM虚拟机raw格式磁盘<b class='flag-5'>文件数据</b><b class='flag-5'>恢复</b>案例

    服务器数据恢复EXT3文件系统误删除数据恢复案例

    服务器数据恢复环境: 邮件服务器中有一组由8块盘组成的RAID5阵列, 上层是Linux操作系统
    的头像 发表于 10-23 15:11 ?515次阅读
    <b class='flag-5'>服务器</b><b class='flag-5'>数据</b><b class='flag-5'>恢复</b>—<b class='flag-5'>EXT3</b><b class='flag-5'>文件系统</b><b class='flag-5'>下</b>误删除<b class='flag-5'>数据</b>的<b class='flag-5'>恢复</b>案例

    服务器数据恢复—ocfs2文件系统被格式化为Ext4文件系统数据恢复案例

    服务器存储数据恢复环境&故障: 人为误操作将Ext4文件系统误装入一台服务器存储上的Ocfs2
    的头像 发表于 06-10 12:03 ?263次阅读
    <b class='flag-5'>服务器</b><b class='flag-5'>数据</b><b class='flag-5'>恢复</b>—ocfs2<b class='flag-5'>文件系统</b>被格式化为<b class='flag-5'>Ext</b>4<b class='flag-5'>文件系统</b>的<b class='flag-5'>数据</b><b class='flag-5'>恢复</b>案例