linux誤刪除硬碟恢復

2021-10-12 01:49:51 字數 3387 閱讀 9933

事故背景

安排乙個妹子在一台生產伺服器上安裝 oracle,妹子邊研究邊安裝,感覺裝的不對,準備解除安裝重新安裝。

從網上找到解除安裝方法,其中要執行一行命令刪除 oracle 的安裝目錄,命令如下:

rm -rf $oracle_base/*
如果 oracle_base 這個變數沒有賦值,那命令就變成了:

rm -rf /*
等等,妹子使用的可是 root 賬戶啊。就這樣,把整個盤的檔案全部刪除了,包括應用 tomcat、mysql 資料庫 and so on……

mysql 資料庫不是在執行嗎?linux 能刪除正在執行的檔案?反正是徹底刪除了,最後還剩乙個 tomcat 的 log 檔案,估計是檔案過大,一時沒有刪除成功。

看著妹子自責的眼神,又是因為這事是我安排她做的,也沒有跟她講清厲害關係,沒有任何培訓,責任只能乙個人背了,況且怎麼能讓美女揹負這個責任呢?

打**到機房,將盤掛到另一台伺服器上,ssh 上去檢視檔案全部被清,這台伺服器執行的可是乙個客戶的生產系統啊,已經執行大半年了,得盡快恢復啊。

於是找來離線備份的資料庫,發現備份檔案只有 1kb,裡面只有幾行熟悉的 mysqldump 注釋(難道是 crontab 執行的備份指令碼有問題),最接近的備份也是 2013 年 12 月份的了,真是屋漏偏逢連夜雨啊。

想起來一位領導說過的案例:當乙個生產系統掛掉以後,發現所有備份都有問題,燒錄的光碟也有劃痕,磁帶機也壞了(乙個業界前輩,估計以前還用光碟做備份了),沒想到今天真的應驗到我的身上了,怎麼辦?

部門領導知道情況後,已經做了最壞的 b 計畫:領導親自帶隊和產品 aa 週日趕到客戶所在的地市,星期一去領導層溝通;bb 和 cc 去客戶管理員那邊想辦法說服客戶…

救命稻草:ext3grep

趕快到網上去查資料進行誤刪資料恢復,還真找到一款 ext3grep 能夠恢復通過 rm -rf 刪除的檔案,我們磁碟也是 ext3 格式,且網上有不少的成功案例。

先執行掃瞄檔名命令:

ext3grep /dev/vgdata/lo**ol00 --dump-names
列印出了所有被刪除檔案及路徑,心中狂喜,不用執行 b 計畫了,檔案都在呢。

這款軟體不能按目錄恢復檔案,只能執行恢復全部命令:

ext3grep /dev/vgdata/lo**ol00 --restore-all
結果當前盤空間不足,沒辦法只能恢復檔案,嘗試了幾個檔案,居然部分成功部分失敗:

ext3grep /dev/vgdata/lo**ol00 --restore-file var/lib/mysql/aqsh/tb\_b\_attench.myd
心裡不禁一涼,難道是刪除磁碟上被寫過檔案了?恢復機率不大了啊,能恢復幾個算幾個吧,說不定重要資料檔案剛好在能恢復的 myd 檔案中。

於是先將所有檔名重定向到乙個檔案檔案中:

ext3grep /dev/vgdata/lo**ol00 --dump-names >/usr/allnames.txt
過濾出來所有 mysql 資料庫的檔名存成 mysqltbname.txt。

編寫指令碼恢復檔案:

while read line  

do  

echo "begin to restore file " $line  

ext3grep /dev/vgdata/lo**ol00 --restore-file $line  

if \[ $? != 0 \]  

then  

echo "restore failed, exit"  

fi  

done < ./mysqltbname.txt

執行,大概執行了 20 分鐘,恢復了 40 多個檔案,但不夠啊,我們將近 100 張表,每張表 frm,myd,myi 三個檔案,怎麼說也有 300 多個左右啊!

將找回來的檔案附到現有資料庫上,更要檔案許可權為 777 後,重啟 mysql,也算是找回一部分資料了,但客戶重要的考勤簽到資料、手機端上報資料(據說客戶按這些資料做員工績效的)還沒找回來啊。

咋辦?中間又試了另一款工具 extundelete,跟 ext3grep 語法基本一致,原理應該也一樣了,但是據說能按目錄恢復。

好吧,試一試:

extundelete /dev/vgdata/lo**ol00 --restore-directory var/lib/mysql/aqsh
果然不出所料,恢復不出來!!!!!!!!那些檔案已被破壞了。跟領導匯報,執行 b 計畫吧……無奈之下下班回家。(週末了,回去休息一下,想想辦法吧)

03

靈機一動:binlog

第二天早晨一早就醒了(心裡有事啊),背上電腦,去公司(這個週末算是報銷了,不挨批,通報,罰款,開除就不錯了,還過什麼週末啊)。

依舊執行 ext3grep,extundelete,也就那幾招啊,把系統架到測試伺服器上,看看資料能不能想辦法補一補吧。

在測試伺服器上進行 mysqldump,恢復檔案,覆蓋恢復回來的檔案,給檔案加許可權,重啟 mysql。

wait,wait,不是有 binlog 嗎?我們服務都要求開啟 binlog,說不定能通過 binlog 裡恢復資料呢?

於是從 dump 出來的檔名裡找到 binlog 的檔案,一共三個:

恢復一下 0001:

ext3grep /dev/vgdata/lo**ol00 --restore-file var/lib/mysql/mysql-bin.000001
居然失敗了……再看另兩個檔案,mysql-bin.000010 大概幾百 mb,應該靠譜一點,執行還原命令,居然成功了!

趕快 scp 到測試伺服器。執行 binlog 還原:

mysqlbinlog /usr/mysql-bin.000010 | mysql -uroot -p
輸入密碼,卡住了(好現象),經過漫長的等待,終於結束了。開啟應用,哦,感謝 cctv,mtv,資料回來了!

後記

也希望謹記此次事故,以後不再犯同樣的錯誤。事故反思如下:

事故發生後,沒有及時發現,造成部分資料寫入磁碟,造成不可恢復問題。需要編寫應用監控程式,服務一旦有異常,簡訊告警相關責任人。

通過本次事故

1.2.

linux檔案誤刪除恢復

首先準備好工具debugfs 1 以唯讀方式掛載誤操作的硬碟 mount r n o remount r dev 若提示磁碟有程序或者使用者在操作,則使用fusr 檢視什麼在使用這個硬碟。若無重要程序則使用fuser k v m dev 乾掉。2 debugfs dev hda.3 檢視被刪除的檔案...

linux檔案誤刪除恢復

首先準備好工具debugfs 1 以唯讀方式掛載誤操作的硬碟 mount r n o remount r dev 若提示磁碟有程序或者使用者在操作,則使用fusr 檢視什麼在使用這個硬碟。若無重要程序則使用fuser k v m dev 乾掉。2 debugfs dev hda.3 檢視被刪除的檔案...

ORACLEFLASHBACK 恢復誤刪除資料

啟動錶行移動功能 alter table ds.zw file enable row movement 按時間閃回表 flashback table ds.zw file to timestamp to date 201412011100 yyyymmddhh24mi 啟動資料庫閃回功能 alter...