硬碟存放數(shù)據(jù)的基本單位為扇區(qū),我們可以理解為一本書的一頁。當我們裝機或買來一個移動硬碟,步便是為了方便管理--分區(qū)。無論用何種分區(qū)工具,都會在硬碟的個扇區(qū)標注上硬碟的分區(qū)數(shù)量、每個分區(qū)的大小,起始位置等信息,術語稱為主引導記錄(MBR),也有人稱為分區(qū)信息表。當主引導記錄因為各種原因(硬碟壞道、病毒、誤操作等)被破壞后,一些或全部分區(qū)自然就會丟失不見了,根據(jù)數(shù)據(jù)信息特徵,我們可以重新推算計算分區(qū)大小及位置,手工標注到分區(qū)信息表,“丟失”的分區(qū)回來了。
覆蓋
數(shù)據(jù)恢復工程師常說:“只要數(shù)據(jù)沒有被覆蓋,數(shù)據(jù)就有可能恢復回來”。
因為磁碟的存儲特性,當我們不需要硬碟上的數(shù)據(jù)時,數(shù)據(jù)并沒有被拿走。刪除時系統(tǒng)只是在檔案上寫一個刪除標誌,格式化和低級格式化也是在磁碟上重新覆蓋寫一遍以數(shù)字0為內容的數(shù)據(jù),這就是覆蓋。
一個檔案被標記上刪除標誌后,他所占用的空間在有新檔案寫入時,將有可能被新檔案占用覆蓋寫上新內容。這時刪除的檔案名稱雖然還在,但他指向數(shù)據(jù)區(qū)的空間內容已經被覆蓋改變,恢復出來的將是錯誤異常內容。同樣檔案分配表內有刪除標記的檔案信息所占用的空間也有可能被新檔案名稱檔案信息占用覆蓋,檔案名稱也將不存在了。
當將一個分區(qū)格式化后,有拷貝上新內容,新數(shù)據(jù)只是覆蓋掉分區(qū)前部分空間,去掉新內容占用的空間,該分區(qū)剩余空間數(shù)據(jù)區(qū)上無序內容仍然有可能被重新組織,將數(shù)據(jù)恢復出來。
同理,克隆、一鍵恢復、系統(tǒng)還原等造成的數(shù)據(jù)丟失,只要新數(shù)據(jù)占用空間小于破壞前空間容量,數(shù)據(jù)恢復工程師就有可能恢復你要的分區(qū)和數(shù)據(jù)。
硬碟物理故障
CMOS不認盤; 常有一種“咔嚓咔嚓”的磁頭撞擊聲; 電機不轉,通電后無任何聲音; 磁頭錯位造成讀寫數(shù)據(jù)錯誤; 啟動困難、經常當機、格式化失敗、讀寫困難; 自檢正常,但“磁碟管理”中無法找到該硬碟; 電路板有明顯的燒痕等。 磁碟物理故障分類: 盤體故障:磁頭燒壞、磁頭老化、磁頭晶片損壞、電機損壞、磁頭偏移、零磁軌壞、大量壞扇、碟片劃傷、磁組變形; 電路板故障:電路板損壞、晶片燒壞、斷針斷線。 固件信息丟失、固件損壞等。
Unix數(shù)據(jù)恢復
基于Solaris SPARC 平臺的數(shù)據(jù)恢復,基于INTEL 平臺的Solaris 數(shù)據(jù)恢復,可恢復SCO OPERNSERVER數(shù)據(jù),HP-UNIX的數(shù)據(jù)恢復,IBM-AIX的數(shù)據(jù)恢復
Linux數(shù)據(jù)恢復Linux作業(yè)系統(tǒng)中的數(shù)據(jù)備份工作是Linux系統(tǒng)管理員的重要工作和職責。傳統(tǒng)的Linux伺服器數(shù)據(jù)備份的方法很多,備份的手段也多種多樣。常見的Linux數(shù)據(jù)恢復備份方式僅僅是把數(shù)據(jù)通過TAR命令壓縮拷貝到磁碟的其它區(qū)域中去。還有比較保險的做法是雙機自動備份,不把所有數(shù)據(jù)存放在一臺計算機上,否則一旦這臺計算機的硬碟物理性損壞,那幺一切數(shù)據(jù)將不復存在了。所以雙機備份是商業(yè)伺服器數(shù)據(jù)的基本要求。
RAID恢復SCSI開盤恢復伺服器數(shù)據(jù)恢復資料庫數(shù)據(jù)恢復

