你的浏览器版本过低,可能导致网站不能正常访问!
为了你能正常使用网站功能,请使用这些浏览器。

linux删除文件还原

[复制链接]
gaosmile 发布时间:2020-8-18 19:15
Linux不像windows有那么显眼的回收站,不是简单的还原就可以了。linux删除文件还原可以分为两种情况,一种是删除以后在进程存在删除信息,一种是删除以后进程都找不到,只有借助于工具还原,这里分别检查介绍下。
一、误删除文件进程还在的情况。
这种一般是有活动的进程存在持续标准输入或输出,到时文件被删除后,进程PID还是存在。这也就是有些服务器删除一些文件但是磁盘不释放的原因。比如当前举例说明:通过一个shell终端对一个测试文件做cat追加操作:
[root@21yunwei_backup ~]# echo  "hello  py"> testdelete.py[root@21yunwei_backup ~]# cat
另外一个终端查看这个文件可以清楚看到内容:
[root@21yunwei_backup ~]# cat testdelete.py hello  pyhello delete
此时,在当前服务器删除文件rm -f ./testdelete.py
命令查看这个目录,文件已经不存在了,那么现在我们将其恢复出来。
1. lsof查看删除的文件进程是否还存在。
这里用到一个命令lsof,如没有安装请自行yum或者apt-get。类似这种情况,我们可以先lsof查看删除的文件 是否还在:
[root@21yunwei_backup ~]# lsof | grep deletedmysqld     1512   mysql    5u      REG              
幸运的是这种情况进程还存在 ,那么开始进行恢复 操作。
2. 恢复。
恢复命令:
cp /proc/pid/fd/1/指定目录/文件名
进入进程目录,一般是进入/proc/pid/fd/,针对当前情况:
[root@21yunwei_backup ~]# cd   /proc/20464/fd[root@21yunwei_backup fd]# lltotal 0lrwx------
恢复操作:
cp 1/tmp/testdelete.py
查看文件:
[root@21yunwei_backup fd]# cat  /tmp/testdelete.pyhello  pyhello delete
恢复完成。
二、误删除的文件进程已经不存在,借助于工具还原。
创建准备删除的目录并echo一个 带有内容的文件:
[root@21yunwei_backup 21yunwei]# tree.├── deletetest│   └── mail│       └── tes
执行删除操作:
[root@21yunwei_backup 21yunwei]# rm  -rf    ./*[root@21yunwei_backup 21yunwei]# lltotal 0
现在开始进行误删除文件的恢复。这种情况一般是没有守护进程或者后台进程对其持续输入,所以删除就删除了,lsof也看不到。就要借助于工具。这里我们采用的工具是extundelete第三方工具。恢复步骤如下:
1.停止对当前分区做任何操作,防止inode被覆盖。inode被覆盖基本就告别恢复了。比如停止所在分区的服务,卸载目录所在的设备,有必要的情况下都可以断网。2.通过dd命令对当前分区进行备份,防止第三方软件恢复失败导致数据丢失。适合数据非常重要的情况,这里测试,就没有备份,如备份可以考虑如下方式:
dd if=/path/filename of=/dev/vdc1
1.通过umount命令,对当前设备分区卸载。或者fuser 命令。
umount /dev/vdb1 或者 umount /21yunwei
如果提示设备busy,可以用fuser命令强制卸载:
fuser -m -v -i -k /21yunwei
1.下载第三方工具extundelete安装,搜索误删除的文件进行还原。
wget  http://nchc.dl.sourceforge.net/p ... te-0.2.4.tar.bz2tar jxvf extundelete-0.2.4.tar.bz2cd  extundelete-0.2.4./configure makemake  install
扫描误删除的文件:
[root@21yunwei_backup extundelete-0.2.4]# extundelete  --inode 2/dev/vdb1NOTICE: Extended
通过扫描发现了我们删除的文件夹,现在执行恢复操作。
1.恢复单一文件passwd[root@21yunwei_backup /]# extundelete /dev/vdb1 --restore-file passwd   NOTICE: Extended
恢复文件是放到了当前目录RECOVERED_FILES。查看恢复的文件:
[root@21yunwei_backup /]# tail  -5  RECOVERED_FILES/passwd mysql:x:497:500::/home/mysql:/
2.恢复目录deletetest
[root@21yunwei_backup /]# extundelete /dev/vdb1 --restore-directory  deletetest NOTICE: E
3.恢复所有
[root@21yunwei_backup /]# extundelete /dev/vdb1 --restore-allNOTICE: Extended attributes
4.恢复指定inode
[root@21yunwei_backup /]# extundelete /dev/vdb1 --restore-inode 14NOTICE: Extended attrib
注意恢复inode的时候,恢复 出来的文件名和之前不一样,需要单独进行改名。内容是没问题的。
更多的extundelete用法请参考extundelete –help选项参数说明,当前恢复所有的操作完成。


收藏 评论1 发布时间:2020-8-18 19:15

举报

1个回答
xiangnan949 回答时间:2020-8-19 10:02:04
第一种方法的pid是怎么确认的呢(cp /proc/pid/fd/1/指定目录/文件名)

所属标签

STM32团队

意法半导体微控制器和微处理器拥有广泛的产品线,包含低成本的8位单片机和基于ARM® Cortex®-M0、M0+、M3、M4、M33、M7及A7内核并具备丰富外设选择的32位微控制器及微处理器


最新内容

关于
我们是谁
投资者关系
意法半导体可持续发展举措
创新与技术
意法半导体官网
联系我们
联系ST分支机构
寻找销售人员和分销渠道
社区
媒体中心
活动与培训
隐私策略
隐私策略
Cookies管理
行使您的权利
官方最新发布
STM32N6 AI生态系统
STM32MCU,MPU高性能GUI
ST ACEPACK电源模块
意法半导体生物传感器
STM32Cube扩展软件包
关注我们
微信公众号二维码 微信公众号
手机版二维码 手机版