Kiekvienas asmuo ar verslas yra labai suinteresuotas išlaikyti apsaugoti duomenis iš jūsų duomenų įrenginių išvengti laiko ir pinigų, dėl kurių gali būti prarasti duomenys.
Tiek įmonės, tiek asmenys privalo turėti svarbiausių duomenų atsarginis planas apsaugoti duomenis nuo praradimo ir suteikia galimybę greitai atkurti informaciją kilus problemai. Pagrindinė problema yra tai, kas atsitiks, jei atsarginė sistema nepavyks, o atsarginė kopija nebus atnaujinta arba neturėsime prieigos prie naujausios versijos?
Pamatysime kai kuriuos „Linux“ ir „Windows“ įrankius, kurie mums leis atkurti informaciją iš pažeisto standžiojo disko ar duomenų įrenginio.
Turime keletą variantų, tokių kaip:
1. „TestDisk“ įrankis failams ir skaidiniams atkurti
Ši programinė įranga yra kelių platformų ir nemokama, ji gali veikti DOS, Windows, Linux, FreeBSD ir MacOS. Tai vienas žinomiausių ir prie to pripratęs atkurti bet kokio tipo failus iš kompiuterio, standžiojo disko, USB atminties ar SD kortelės, jis atpažįsta daugelį failų formatų, nes gali tvarkyti FAT 16/32, NTFS ir EXT failus.
Tai nemokamas įrankis, naudojamas skaidinių lentelėms atkurti, kai jos yra sugadintos arba buvo ištrintos per klaidą, labai naudinga atkurti sugadintas sistemas, kurių negalima paleisti, jis veikia tiek „Linux“, tiek „Windows“, iš čia galime atsisiųsti „TestDisk“.
Norėdami jį įdiegti „Linux“, galime jį atsisiųsti ir įdiegti naudodami komandą:
apt-get install testdiskTada mes pradedame jį iš terminalo „Linux“ administratoriaus režimu su komanda:
sudo testdiskJei tai darome iš „Windows“, tai yra kaip ir bet kuri kita programinė įranga, spustelėkite programos „Testdisk“ piktogramą. Paprašys mūsų sukurkime žurnalo failą kad išsaugotume viską, ką darome analizės ir atkūrimo metu.
„TestDisk“ gali būti naudojamas įdiegus jį į mūsų diską arba kaip „LiveCD“, kad būtų lengviau atkurti prarastus skaidinius ir vėl paleisti diską, kai šiuos simptomus sukelia netinkama programinė įranga arba tam tikros rūšies virusai ar žmogaus klaida. (pvz., netyčia ištrinus skaidinių lentelę).
Tada pasirenkame atkuriamą skaidinį o tada užduoties tipas, kurį reikia atlikti.
Tada mes rasime keletą variantų, kaip atlikti:
AnalizuokiteAnalizuokite esamą skaidinių struktūrą ir ieškokite prarastų skaidinių.
IšplėstinėIšplėstiniai sistemos įrankiai.
RIEBALAIBatų sektorius ir riebalų remontas
NTFSBatų sektoriaus remontas ir MFT.
Ext2 / ext3Ieškokite atsarginio „SuperBlock“.
GeometrijaPakeiskite disko geometriją
GalimybėsKeisti parinktis.
MBR kodasĮrašykite „Masterboot“ MBR iš „TestDisk“ į pirmąjį sektorių.
IštrintiIšvalykite visus skaidinių lentelės duomenis.
Jei norite išsamiai žinoti, kaip naudoti „TestDisk“ skaidiniams, ištrintiems duomenims ir kt. įveskite šią kitą pilną pamoką:
2. „RStudio Linux“ atkuria prarastus failus
„R-Studio Linux“ yra nemokama failų atkūrimo programa sistemoms:
- „Ext2 / Ext3 / Ext4 FS“ naudojamas „Linux“ operacinėje sistemoje
- NTFS, NTFS5, FAT12 / 16/32
Šis įrankis buvo sukurtas duomenų atkūrimui iš kompiuterinių įrenginių ir įrangos, ypač duomenų atkūrimo ekspertams, sistemų administratoriams, teismo medicinos specialistams ir pažengusiems kompiuterių vartotojams. Kai kurios „R-Studio“ funkcijos netgi buvo sukurtos atlikti pažangios kompiuterinės kriminalistikos užduotys kurių dauguma namų vartotojų niekada nenaudos.
Mes galime atsisiųsti „R-Linux for Linux Free“ iš oficialios svetainės arba „Windows“.
„R-Studio Emergency ISO“ naudojamas duomenims atkurti „LiveCD“ forma. Atsisiuntę turime įrašyti į CD / DVD diską, naudodami tam tikrą programinę įrangą, leidžiančią įrašyti atsisiųstą ISO atvaizdą. „LiveCD“ galima naudoti bet kuriame „Mac“, „Windows“, „Linux“ ir „UNIX“ suderinamame kompiuteryje, taip pat kompiuteriuose ar serveriuose.
„R-Studio Linux“ naudoja išmanųjį nuskaitymą ir lankstūs parametrų nustatymai, užtikrinantys greičiausią ir patikimiausią „Linux“ platformos failų atkūrimą. Tačiau, „R-Linux“ negali atkurti duomenų tinkle arba atkurti RAID disko.
Yra „Linux“ ir „Windows“ versijų. Galima naudoti demonstraciniu režimu, leidžia nemokamai naudotis „R-Studio“. Demonstraciniu režimu „R-Studio“ gali analizuoti ir atkurti mažesnius nei 256 KB failus. Tačiau tai leidžia peržiūrėti didesnius nei 256 KB failus, bet ne atkurti juos laisvu režimu.
Tai leidžia nuspėti sėkmingo pasveikimo tikimybę prieš mokant už „R-Studio“ licenciją.
Labiausiai žinomos šios programinės įrangos savybės ir galimybės:
- Atkurti viruso išpuolio ištrintą informaciją, elektros energijos tiekimo ar sistemos gedimas;
- Atkurti duomenis po to, kai failai buvo paveikti skaidinį ar diską arba failai buvo suformatuoti, sugadinti ar ištrinti.
Kai disko skaidinio struktūra buvo pakeista arba pažeista. Tokiu atveju „R-Linux“ gali nuskaityti diską, bandydamas rasti anksčiau esančius skaidinius ir atkurti failus iš rastų skaidinių.
Iš diskų su blogais sektoriais. Tokiu atveju „R-Linux“ gali nukopijuoti visą diską arba jo dalį į vaizdo failą ir tada apdoroti vaizdo failą. Tai ypač naudinga, kai diske nuolat atsiranda blogų sektorių, o likusią informaciją reikia nedelsiant išsaugoti. Kitoje pamokoje, kurią atliko saugumo ekspertas, pamatėme, kaip atlikti kietųjų diskų ir skaidinių teismo ekspertizę naudojant autopsiją.
3. Duomenų atkūrimas tinkle naudojant „R-Studio Agent“
Šis įrankis yra „R-Studio“ dalis. The duomenų atkūrimas tinkle tai labai naudinga „R-Studio“ funkcija. Padeda nuskaityti failus, kai nuotoliniu būdu naudojamas TCP / IP protokolas, norint pasiekti nuotolinį standųjį diską prie tinklo serverio su išplėstiniu RAID įrenginiu.
Tokiais atvejais normalu, kad aparatūra veikia be problemų, o problema slypi duomenų praradime tame įrenginyje. „R-Studio“ yra puikus sprendimas atkurti duomenis iš tinklo, net jei turime skirtingas sistemas, tokias kaip „Linux“ ir „Windows“, ir net mobiliuosius įrenginius.
Sąvoka duomenų atkūrimas tinkle tai gana paprasta:
- „R-Studio“ agentas veikia aukos kompiuteriu.
- Nors „R-Studio“ ji įdiegiama ir veikia kitame kompiuteryje, sistemos administratoriaus darbo vietoje arba specialioje duomenų atkūrimo darbo vietoje.
Dėl daugybės „R-Studio“ teikiamų funkcijų nepatyrusiems vartotojams jos sąsaja ir funkcionalumas gali atrodyti šiek tiek painūs.
Norintiems naudoti tokio tipo programinę įrangą rekomenduojama gerai išmanyti disko ir failų struktūras, kad nepadarytumėte klaidų ir žinotumėte, kaip interpretuoti ekrane matomą informaciją.
Per kompiuterį, prijungtą prie tinklo ar interneto, mes galime pasiekti per IP ir jei šis kitas kompiuteris yra tame pačiame vietiniame tinkle kaip ir sugadintas kompiuteris, jis gali būti naudojamas kaip atkurtų failų saugojimo įrenginys arba kaip atsarginis ir palaikymo serveris Taip pat galime naudoti išorinius USB arba „pendrive“ diskus, kad išsaugotume informaciją, tokiu būdu užkertame kelią jos plitimui į kitus serverius ar kompiuterius, jei tai virusas ar kenkėjiška programa.
DėmesioNiekada neturėtume atkurti failų ir palikti juos išsaugotus tame pačiame kompiuteryje, kurį analizuojame arba nustatome, kad jis yra pažeistas.
Yra daug kitų mokamų ir nemokamų atkūrimo programinės įrangos, tačiau šiuo atveju tos, kurias paminėjome šioje pamokoje, yra labai geros ir daugiaplatformės.
Atkurti duomenis ir skaidinius: „TestDisk“