浅谈linux系DDoS高防统数据恢复-墨者安全-墨者盾
DDOS防御_CC防护_高防CDN服务器_【墨者安全】—墨者盾墨者盾—你的网站贴身保镖!
QQ:800185041
高防免费接入:400-0797-119

渠道合作:156 2527 6999

主页 > CC防护 > 浅谈linux系DDoS高防统数据恢复

浅谈linux系DDoS高防统数据恢复

小墨安全管家 2020-05-25 01:40 CC防护 89 ℃
DDoS防御

程序员的误操作造成数据丢失,忙着一具星期的项目,就如此付之东流了。老总的痛斥、经理的训斥接踵而来。接下来算是没歇息、加班,甚至忙到早晨都不能离开那该死的电脑,都有种想死的感受呢?

下文内容操作均在root环境下完成。

file header: start sector 264056 end sector 264058

被剪切的文件名:usb.png

剪切区:sector 264064

 

创建个新文件,接着再执行delete操作,看看磁盘数据变化。

浅谈linux系统数据恢复

如今我们走进磁盘的世界,看看磁盘它对数据做点了啥吧。

首先,在终端下使用root权限,来运行下命令:

执行 删除

能够看到中间的差值全部以00填充。到那个地点我们来总结下这次在linux上的实践操作:

第二步:

删除区: sector 264056

/dev/sdb1是今天的主角,从图片特别清楚地看到一些相关数据,比如磁盘的size,、sector、I/O size等等。

图片能够看到文件header到文件end的sector 的变化,header sector: 264056 , end sector: 264057,文件大小在1K, 图片特别小。

Command: fdisk -l

文件名:partition.zip

下面我们来看看从磁盘删除数据后,怎么来操作呢?

第二个文件header sector:264064,end sector:264076。发觉***个文件的end sector与第二个文件的header sector相差多个sector,这么中间的差值是啥呢?

那个地点操作是对磁盘单一文件举行数据恢复和其磁盘中的数据变化举行论证。接下来我们来看看双文件的操作。

上望着特别简单吧,它不过单文件的剪切操作与数据恢复。那个地点提醒下各位:磁盘中保存的数据,不是删除了能够恢复,被剪切掉的数据一样可恢复。

file name : 1.gif sector 67112 (覆盖)

磁盘中存在两个不同类型的文件。

磁盘格式为ext4,而非MS上的vfat32和NTFS格式,在文章的结尾贴上FAT32的图片。

工具: hexedit、fdisk

file header:start: sector 264056 end: sector 264061

当单文件时,执行删除时,覆盖上一次被删除的数据。

(2) file name : cab.ico sector 67112

FAT32磁盘格式图:

data recovery 03

储存文件

文件名:cab.ico

储存区: 当单文件时,储存文件覆盖删除区数据。

file header: start sector 264064 end sector: 264068

浅谈linux系统数据恢复

ext4 file system

提取hex值,写入文件。

文件的大小决定了文件在磁盘中所占用的sector 数,1 sector==512 bytes。在图中,显示了文件header offset和sector。

怎么找到文件头呢? 能够利用hexedit举行hex search,假如是要着ASCII,能够按下TAB切换到ASCII区域。

在linux上,经常会使用hexedit来修改程序的16进制代码。而fdisk那个地点就不介绍了。

图片中能够看到文件名和它所在的sector, 是不是发觉了图片的设备是sdc1?由于磁盘的自动挂载发生了dev的改变,而数据是不大概随着磁盘的dev变化而变化的。那个地点基本找到了文件名的所在,接下来,需要找到文件header。

file name: 56.jpg sector 67112

data recovery 02

(1) file name : partition.zip sector 67112

为那些不爱慕备份数据的朋友带来了福音,我们来谈谈数据恢复,那个地点我们来手把手地教会你怎么利用简单的工具来恢复被你删除的数据。

附图:

储存区:与删除区共存

在磁盘上执行delete命令来删除一具名为1.gif的文件,操作如下:

file header: start : sector 264056 end: sector 264057 (覆盖)

首先在target sdb1上执行剪切的命令操作,把sdb1上的文件挪移到电脑硬盘上,执行完成后,使用hexedit 来打开sdb1。

恢复后的图片:

file name : usb.png sector 67120

***步:


DDoS防御

当前位置:主页 > CC防护 > 浅谈linux系DDoS高防统数据恢复

猜你喜欢

标签列表
DDoS防御
网站分类
X
 

QQ客服

400-0797-119