diskgenius
硬盘基地 门户 新闻资讯 行业动态 查看内容

警告:出自于数据恢复从业人员之手的数据安全事故

2014-11-5 16:30| 发布者: 蝴蝶| 查看: 2509| 评论: 0|原作者: 小尹|来自: 安数连城

摘要: 计算机本身就是一套物理与逻辑结构极其严谨的系统,我们或是说整个IT从业人员,对于计算机来说无异于管中窥豹。 大多数时候,我们因为各种主观原因忽略了事情的多面性,或是说我们总有不能掌控全局的时候。而有些 ...
       计算机本身就是一套物理与逻辑结构极其严谨的系统,我们或是说整个IT从业人员,对于计算机来说无异于管中窥豹。
       大多数时候,我们因为各种主观原因忽略了事情的多面性,或是说我们总有不能掌控全局的时候。而有些时候,有些事故就出自于我们之手。
下面是所接触的两起典型的因为数据恢复工程师带来的数据恢复安全事故。

事故1:
       2014年某月,南方某城,客户因为要克隆存储,将 Dell R720 上的6块磁盘带到当地一家数据恢复公司进行磁盘镜像,然后把镜像完成的磁盘在另一台同样的dell R720服务器导入RAID配制信息,这样就有两台一样数据的服务器了。

过程:
       镜像完成后,把磁盘插入第二台服务器中,有两块磁盘标志为新盘,无RAID信息,数据无效。(原是6块磁盘组成的RAID5)
原6块磁盘插入原服务器中,也有两块磁盘标志为新盘,无RAID信息,数据无效。
数据事故形成。

分析原因:
       当地的数据恢复工程师,在镜像中使用 win7 系统,而且是关机插上磁盘后再开机。
       客户的系统为 XenServer 虚拟化系统,第一个分区从 2048扇区开始,分区表格式为 GPT 分区,RAID块大小为64KB,按照RAID5的结构推算,RAID5的第一块磁盘和最后一块磁盘同时存在分区表,而 win7 系统在启动系统时会自动扫描GPT分区表,并修正错误,客户原始的GPT分区是描述整个RAID的,变成单块磁盘后win7系统会把GPT分区表自动修复成单块磁盘的容量描述,并在单块磁盘的最后写入GPT分区表的备份。

       客户的RAID卡为 Dell 的 H710 RAID卡,H710 RAID卡会在每块磁盘最后的 520MB 空间存储RAID信息,win7 系统把GPT分区表的备份写入最后关键的 16KB 空间。
因为有两块磁盘有GPT分区表,就是说有两块磁盘的RAID信息被破坏,导致RAID失效。

解决过程:
       重组RAID,镜像出数据。客户原服务器上重建RAID,在 winPE 或 Linux CD 系统下镜像回原存储,再修改被 win7破坏的 GPT 分区表。

事故预防:
       镜像数据时尽量使用 windows 2008 R2 系统,因为windows 2008 R2 系统新插的磁盘被标志为脱机模式,只读不可写,并且不要在 win系统的磁盘管理器里面使用 “重新扫描磁盘”。尽量使用磁盘的热插拨功能,不要插上磁盘后再开机。


事故2:
2014年某月,北京。
       因为客户误删除一个 Sql server 数据库,客户和北京某数据恢复公司联系后,将服务器的 4块磁盘拨出,带到该公司进行数据恢复。

过程:
       数据库的数据被大量覆盖,恢复出来的数据完全不可用,修复也失去意义。数据恢复宣告失败。客户将磁盘带回单位后,重新插入服务器,发现系统无法进入系统,进入RAID卡,发现所有磁盘是认成新的磁盘,无RAID信息,此RAID上还有客户其它数据库和应用程序。

数据事故形成

分析原因:
       数据恢复公司是使用IBM某型号RAID卡来连接用户的SAS磁盘,再连上后系统仍无法识别,只得使用LSI 的 MegaRAID Storage Manager 软件将客户磁盘的RAID信息清空后,本地系统才识别客户的4块磁盘,也是因为清掉了用户磁盘的RAID信息,导致客户原先完好的RAID失效。

解决过程:
       重组RAID,镜像出数据。客户原服务器上重建RAID,在 winPE 或 Linux CD 系统下镜像回原存储。

事故预防:
       再连接用户的单个SAS或SATA磁盘时,尽量使用SAS HBA 卡,不要使用RAID卡。
       平时这种事故少有发生,是因为数据恢复这行业所接触的RAID全是坏的RAID,清不清除RAID信息已影响不大,如果RAID是好的,只是逻辑上的事需要恢复数据,如 误删除、格式化、文件系统损坏,这时清掉RAID信息,就会进行二次数据事故。
        见议使用 LSI/Dell/HP/IBM 的 SAS 6GB HBA卡(支持3TB/4TB/6TB磁盘,而且完全没有RAID功能,不认任何RAID,也不需要清除RAID信息),如果接口不方便,也可使用dell 的 H200或 H310 RAID卡,但前题是要把 dell h200/h310 RAID卡刷成HBA 卡(感谢 黄庙芳 提供HBA的固件)。


开心

鄙视

鼓掌

愤怒

可怜

最新评论

寻好东西

解决叠瓦SMR硬盘及SSD固态致命缺陷 Zonefs文件系统西数正在开发

解决叠瓦SMR硬盘及SSD固

针对SMR叠瓦式硬盘存在的问题,西数正在用更先进的技术解决,他们开

固态硬盘不认盘了能做数据恢复吗?数据恢复方法

固态硬盘不认盘了能做数

固态硬盘不认盘了能做数据恢复吗?从专业数据恢复层面来讲,当前有一

为什么好多服务器还使用机械硬盘,而不选固态硬盘呢?

为什么好多服务器还使用

如今固态硬盘基本成为了标配,机械硬盘相比固态硬盘在读写速度在存在

返回顶部