环境:
IBM DS5300的存储
一个机头连接4个扩展柜
2组由50块600GB的硬盘组的RAID5
故障:
一组由27块600G硬盘组成的,存放Oracle数据库文件的RAID5崩溃。在存储系统上层一共分了11个卷:10个1TB,1个4TB。磁盘故障导致存储不可用。
数据恢复过程:
1、硬件检测:
北亚数据恢复中心的硬件工程师先对27块硬盘做了硬件检测,发现2块硬盘出现坏道、 *** ART的错误冗余级别已经超过阀值,对25块正常的硬盘进行全盘镜像,对2块有坏道的硬盘用硬件工具进行了恢复并生成镜像文件。
2、故障分析:
首先收集IBM DS5300存储日志信息。存储上两块盘指示灯亮黄灯,用收集到的日志信息分析出两块硬盘的掉线时间,推断出那块硬盘里面的数据是最新的,用数据最新的硬盘进行数据恢复。
3、经过北亚数据恢复工程师的研讨后,提出以下解决方案:
方案一:通过IBM DS存储管理软件进行强制上线,在强制上线之前把存储的所有硬盘都进行备份后强制上线。
方案二:通过对硬盘底层数据分析,进行RAID重组,从底层提取数据,重新加载oracle数据库,调试上层应用。
4、实施方案:
把存储的所有硬盘都进行备份,先采用之一种方案,先在模拟器上进行测试,之后在存储上进行上线操作。
通过IBM DS存储管理软件进行强制上线,强制上线之后raid处于降级状态,这个时候设置好热备盘,让热备盘顶上,进行数据同步,同步完之后上层的卷直接可以用了,所有数据也都可见了,上层应用也能正常使用。
之一种解决方案,节省了很多时间,上层应用也不需要在调试,可以直接启动。
5、数据恢复结果验证:
由于上层的卷直接可以用了,所以数据也都可见了,处于安全考虑,北亚数据恢复工程师将卷里的文件都拷贝出来,然后移交给客户公司。整个恢复过程一共历时5天。
之所以能这么快恢复,还是在于北亚数据恢复工程师之前研究过IBM DS5300的存储原理,北亚数据恢复工程师完全有能力去解决IBM DS5300的数据恢复问题。
网络安全公司Trustwave的安全团队SpiderLabs警告Windows用户,一个名为Vidar的新恶意软件活动将自己伪装成微软支持或帮助文件。因此,毫无戒心的用户可能很容易成为受害者,而Vidar是一个偷窃数据的恶意软件,可以窃取被利用者的信息。 微软编译的HTML帮助(CHM)文件虽然现在...
SentinelOne 的 SentinelLabs 去年就曾发现 Microsoft Azure 的 Defender 存在多个安全漏洞,其中部分漏洞的严重程度和影响被评为“关键”。微软已经为所有的漏洞发布了补丁,但 SentinelLabs 敦促 Azure Defender for IoT 用...
由周四发布的“网络垃圾”(Webspam)报告可知,谷歌搜索在 2021 年过滤的垃圾网站数量、竟是 2020 年的六倍。据悉,作为 Alphabet 旗下子公司,Google 有一套名为 SpamBrian 的人工智能垃圾过滤系统,并且可在超过 99% 情况下实现“不受垃圾所困扰”(spam-fr...
SushiSwap 首席技术官表示,该公司的 MISO 平台近日受到了软件供应链的攻击。SushiSwap 是一个社区驱动的去中心化金融(DeFi)平台,方便用户交换、赚取、借出、借用和利用加密货币资产。今年早些时候,Sushi 的最新产品 Minimal Initial SushiSwap Off...
BlackTech是一个网络间谍组织,在2018年前后对日本发起攻击活动。近日,研究人员发现了BlackTech可能使用的恶意软件Gh0stTimes。 研究人员在受Gh0stTimes感染的服务器上还发现了其他恶意软件,如下载器、后门程序、ELF Bifrose和攻击工具。这些工具可能会也被Bl...
在2019年9月至2021年4月期间,Palo Alto Network的Unit 42监测了防火墙流量和由URL过滤器检测到的钓鱼网站。当人们纷纷开始在家工作时,每周新的网络钓鱼页面的数量明显增加。 威胁者通过利用员工不受企业防火墙保护的远程工作环境,改进并加强了他们的网络钓鱼攻击。网络安全专家...