توقف آسیب و تهیه image
نوشتن روی دیسک های درگیر را متوقف می کنیم و با ddrescue از آن ها image می گیریم. همه تلاش های بازیابی روی این نسخه انجام می شود و دیسک اصلی دست نخورده می ماند.
شروع و ارزیابی
ارزیابی رایگان 5مشکل فوری
خدمات فوری 4پشتیبانی مستمر
قرارداد پشتیبانی 5پروژه ها
سرور و هاستینگ 6 شبکه و مجازی سازی 9 دواپس و اتوماسیون 5 امنیت و بازیابی 5 تجهیزات و لایسنس 2بدون هزینه بفهمید وضعیت سرور، امنیت، بکاپ و سرعت سیستم هایتان چطور است.
سرور یا شبکه قطع است، سایت هک شده یا اطلاعات از دست رفته؟ همین حالا تماس بگیرید.
پشتیبانی و نگهداری ماهانه شبکه و سرور با زمان پاسخ مشخص در قرارداد.
نصب، کانفیگ، مدیریت و انتقال سرورهای لینوکس، ویندوز، کنترل پنل ها و ایمیل سرور.
طراحی و اجرای شبکه، میکروتیک، ویپ، اتصال شعب، مجازی سازی و ابر خصوصی.
شبکه و ارتباطات
مجازی سازی و ابر
کانتینر، کوبرنتیز، استقرار خودکار، زیرساخت به عنوان کد و مانیتورینگ پیشرفته.
امن سازی سرور، فایروال، بکاپ و DR، بازیابی از باج افزار و بررسی حملات.
مشاوره، تأمین و نصب سرور و تجهیزات شبکه، و لایسنس اورجینال نرم افزارهای سازمانی.
شروع و ارزیابی
مشکل فوری
پشتیبانی مستمر
پروژه ها
آرایه RAID از کار افتاده، یک دیتابیس اشتباهی حذف شده یا ماشین مجازی دیگر روشن نمی شود و بازیابی اطلاعات سرور فوری شده است. در این شرایط، اولین قدم ما متوقف کردن هر نوشتنی روی دیسک های درگیر است، چون هر نوشتن تازه ممکن است داده قابل بازیابی را از بین ببرد. تمرکز ما بازیابی نرم افزاری، ریستور بکاپ، دیتابیس و ماشین مجازی است و اگر دیسک آسیب فیزیکی دیده باشد، صریح می گوییم تا به آزمایشگاه سخت افزاری سپرده شود.
بازیابی اطلاعات سرور و RAID یعنی برگرداندن فایل، دیتابیس یا ماشین مجازی از دست رفته با روش های نرم افزاری، بدون اینکه روی دیسک های اصلی چیزی نوشته شود. این خدمت برای وقتی است که آرایه RAID بعد از خرابی یک هارد mount نمی شود، دیتابیسی اشتباهی حذف شده، ماشین مجازی روی ESXi روشن نمی شود یا ریستور بکاپ خطا می دهد. پیکوسیستم نوشتن روی دیسک های درگیر را متوقف می کند و با ddrescue از آن ها image می گیرد، آرایه را از روی metadata به صورت فقط خواندنی بازسازی می کند، دیتابیس را از آخرین بکاپ به علاوه binary log یا transaction log برمی گرداند و فایل های vmdk و qcow2 آسیب دیده را بررسی می کند. اگر دیسک آسیب فیزیکی دیده باشد، باید به آزمایشگاه سخت افزاری برود. نتیجه، داده بازیابی شده، فهرست موارد بازیابی شده و نشده و گزارش علت است.
نوشتن روی دیسک های درگیر را متوقف می کنیم و با ddrescue از آن ها image می گیریم. همه تلاش های بازیابی روی این نسخه انجام می شود و دیسک اصلی دست نخورده می ماند.
ترتیب دیسک ها، اندازه stripe و پارامترهای آرایه را از روی metadata پیدا می کنیم و آرایه را به صورت فقط خواندنی دوباره می سازیم. روی RAID نرم افزاری mdadm و آرایه های سخت افزاری که دیسک هایشان از نظر فیزیکی سالم اند کار می کنیم.
دیتابیس حذف شده را از آخرین بکاپ به علاوه binary log در MySQL یا transaction log در SQL Server تا لحظه پیش از خطا برمی گردانیم، به شرطی که این لاگ ها فعال بوده باشند.
فایل های vmdk و snapshotهای آسیب دیده در VMware ESXi و دیسک های qcow2 در Proxmox را بررسی می کنیم و در صورت امکان ماشین را روشن می کنیم یا داده های داخلش را بیرون می کشیم.
علت خطای ریستور در Veeam، Proxmox Backup Server یا بکاپ های کنترل پنل را پیدا می کنیم و بکاپ را روی محیطی جدا بازیابی و تست می کنیم.
فایلی که از روی پوشه اشتراکی شبکه حذف شود، به Recycle Bin نمی رود. اولین جای بررسی Shadow Copy ویندوز است. اگر روی درایو فعال باشد، از بخش Previous Versions پوشه می توان نسخه های قبلی را برگرداند. روی NAS هایی مثل Synology و QNAP سطل بازیافت پوشه اشتراکی و Snapshotها، و روی Proxmox با ZFS، Snapshotهای دیتاست را بررسی کنید.
روی SSD وضعیت متفاوت است. با فعال بودن TRIM، بلوک های فایل حذف شده خیلی زود پاک می شوند و بازیابی نرم افزاری معمولاً نتیجه نمی دهد. دیسک هایی که با BitLocker یا LUKS رمزگذاری شده اند هم بدون Recovery Key قابل بازیابی نیستند، پس محل نگهداری این کلید را از قبل مشخص کنید.
بکاپ نسخه جدیدتر SQL Server روی نسخه قدیمی تر ریستور نمی شود. اگر مسیر فایل های MDF و LDF روی سرور جدید متفاوت باشد، ریستور با گزینه WITH MOVE انجام می شود و اگر دیتابیس در حال استفاده است، ابتدا باید در حالت SINGLE_USER قرار گیرد.
پیش از ریستور روی دیتابیسی که هنوز باز می شود، یک Tail-Log Backup بگیرید تا تراکنش های بعد از آخرین بکاپ از دست نروند. ترتیب ریستور هم مهم است: بکاپ کامل، بعد Differential و بعد لاگ ها با گزینه NORECOVERY. بعد از انتقال به سرور دیگر، کاربران دیتابیس به Loginها متصل نیستند و باید با ALTER USER دوباره وصل شوند.
فایل بکاپ کامل cPanel با پسوند tar.gz از داخل خود حساب کاربری فقط به صورت بخشی قابل ریستور است. ریستور کامل حساب از طریق WHM و با دسترسی root انجام می شود. اگر هاست از JetBackup استفاده می کند، فایل ها، دیتابیس ها و ایمیل ها به صورت نقطه های بازیابی جداگانه برمی گردند.
پیش از ریستور از وضعیت فعلی نسخه بگیرید، چون ریستور روی حساب موجود داده های جدیدتر را بازنویسی می کند. برای فایل های SQL حجیم، محدودیت آپلود phpMyAdmin مانع کار می شود و ایمپورت با دستور mysql از خط فرمان مطمئن تر است.
پیش از سپردن دیسک ها بپرسید آیا کار روی image انجام می شود یا روی دیسک اصلی. کار مستقیم روی دیسک اصلی، فرصت تلاش دوباره را از بین می برد. بپرسید برای دیسک های آسیب دیده فیزیکی اتاق تمیز دارند یا کار را به جای دیگری می سپارند و آیا پیش از شروع، گزارش ارزیابی می دهند.
محرمانگی داده هم باید مکتوب شود: قرارداد عدم افشا، اینکه چه کسی به داده دسترسی دارد، داده بازیابی شده روی چه رسانه ای تحویل می شود و نسخه های باقی مانده نزد مرکز چه زمانی پاک می شوند. شیوه محاسبه هزینه در صورت ناموفق بودن بازیابی را هم پیش از شروع روشن کنید.
اتفاق را شرح می دهید. از شما می خواهیم تا بررسی ما هیچ نرم افزار بازیابی اجرا نکنید و چیزی روی دیسک ها ننویسید.
نوع خرابی را مشخص می کنیم و می گوییم بازیابی نرم افزاری ممکن است یا دیسک باید به آزمایشگاه سخت افزاری برود.
از دیسک ها یا فایل ها نسخه می گیریم و بازیابی را روی همان نسخه انجام می دهیم.
داده را تحویل می دهیم و همراه شما سالم بودن فایل ها و دیتابیس را بررسی می کنیم.
خیر. نتیجه به نوع خرابی، کارهایی که بعد از حادثه انجام شده و وجود بکاپ یا لاگ بستگی دارد. پس از ارزیابی اولیه، صریح می گوییم چه چیزی احتمالاً قابل بازیابی است و چه چیزی نیست.
RAID 5 فقط خرابی یک دیسک را تحمل می کند. اگر دیسک دوم فقط از آرایه خارج شده ولی هنوز خوانده می شود، امکان بازسازی آرایه از روی image دیسک ها وجود دارد. اگر دیسک دوم آسیب فیزیکی دیده باشد، ابتدا باید در آزمایشگاه سخت افزاری بازخوانی شود.
روی کنترلر RAID دستور rebuild یا initialize اجرا نکنید، fsck یا chkdsk نزنید و نرم افزار بازیابی را روی همان دیسک نصب نکنید. سرور را خاموش نگه دارید یا دست کم نوشتن روی دیسک ها را متوقف کنید.
صدای غیرعادی معمولاً نشانه آسیب مکانیکی است و روشن ماندن دیسک وضعیت را بدتر می کند. بازیابی مکانیکی به اتاق تمیز و آزمایشگاه سخت افزاری نیاز دارد و خارج از محدوده این خدمت است. دیسک را خاموش کنید. بعد از اینکه آزمایشگاه از آن image گرفت، بازسازی RAID و دیتابیس را ما انجام می دهیم.
جست وجوهای مرتبط
فوری
برای قطعی کامل، تماس تلفنی سریع ترین راه است. اگر نمی توانید تماس بگیرید، فرم را پر کنید تا با شما تماس بگیریم.
همین حالا تماس بگیرید 0900-000-0000