SQL Server数据库恢复

 bjseek 发表于 2008-4-10 21:03:00

SQL Server数据恢复

SQL Server 2000 是Microsoft 公司2000年推出的SQL Server 数据库管理系统的版本。它是一个杰出的数据库平台,可用于大型联机事务处理、数据仓库、以及电子商务等。
特点:
真正的客户机/服务器体系结构。
图形化用户界面。
丰富的编程接口工具。
SQL Server与Windows NT完全集成。
具有很好的伸缩性。
对Web技术的支持。
SQL Server提供数据仓库功能。
五 sql server集成化

a. 客户端组件:

(1) 除windows CE版本的sql server之外的所有sql server2000的客户端组件均可运行在各种版本的 windows2000,windows NT.windows me, windows98及windows95 OS上。

(2) windows CE版本的sql server客户端组件只能运行在 windows CE OS 上。

b. 服务器组件:

(1) 对于sql server2000来说,如果要装在windows NT4.0 OS中,则NT4.0 要安装service pack5

(2) windows NT4.0的终端服务器不支持sql server2000. c. sql server启动时,在windows2000AD中注册,通过ADS,用户能够定位 sql server服务器。

d. 使用同一个用户名和密码可同时访问windows2000和sql server,sql server用windows2000 加密特性,支持kerberos.

e. sql server2000和windows2000一样支持多CPU,最高可达32个。

f. 通过windows2000系统监视器,可以监测sql server性能。 g. sql server2000和windows2000一样支持集群。

h. 此外sql server还可以和microsoft exchange server,主机集成服务器 2000,系统管理服务器集成。

六.sql server数据库

1. 系统数据库:

a .master: 存储系统数据,不能删除。

b. model : 为创建用户数据库提供模板。

c. msdb : 为调度信息和作业历史提供存储区域。

d. distribution :提供复制操作时安装,存储复制时使用的数 据。

e. tempdb : 为临时对象提供存储区域。


……

定期数据备份的重要性与备份方法

 bjseek 发表于 2008-4-10 21:02:00

数据备份是很重要的,为什么要备份数据呢?最主要的原因:尽可能地减少损失,包括时间上、精神上和金钱上的损失。在我身边的朋友里,很多人都不注意备份硬盘上的数据,以致在发生问题(比如中毒、硬盘损坏)后丢失大量的重要文件。要知道,在地球上网是很危险的,即使做好安全预防措施,也难免会发生不可预想的问题。因此,数据备份是日常必不可少的操作。


先来说说平时不备份,会带来哪些后果:

1、你的劳动成果丢失了,比如word文档、ps图片等多媒体资料。

2、你收藏的一些比较稀有的资料丢失了,比如川岛和津实全集。

3、软件的配置信息丢失。

4、硬件驱动程序丢失(一些旧型号的硬件可能在网上找不到驱程)。

5、对于网站,你需要重新建立,这将花费大量的精力和时间。

6、当数据丢失后,你会感到一无所有,有一种崩溃的感觉,可能又要花大量的时间和金钱去数据恢复了。

因此,我们一定要通过备份来减小损失。

那么,一般我们备份哪些数据呢?

1、整个硬盘备份。

如果你有大量的剩余硬盘空间,或者足够大的移动硬盘,你可以考虑将整个硬盘的信息备份到特定的备份盘或移动硬盘。对于windows,你可以用Ghost或在10个增强windows效率的必备软件里提到的DriverImage XML和SyncBack对特定的分区进行备份。

整个硬盘备份是一种万无一失的备份方式,你不会丢失任何数据。但其缺点是很明显的,你需要大量的硬盘空间。比如你电脑本身硬盘里有200G的数据,完全备份可能至少需要100多G的空白硬盘空间,显然这将带来成本问题。

2、备份驱动程序

备份驱动程序的好处是显而易见的。当你重装时你无需将每个硬件的驱程拿出来安装,只需简单地将备份好的驱动程序导入。对于一些老式电脑,可能驱动程序光盘或软驱已经丢失,网上也很难找到驱程,及早备份是很重要的。

 

我很喜欢小众软件介绍过的一款DriverMax驱程备份软件,界面很漂亮,需要注册,但是免费的。

3、备份应用程序的配置信息

很多应用程序都有导入/导出配置信息的功能。有些即使不提供导出功能也可以到其文件夹将配置信息的文件备份一份。

4、备份聊天记录

飞信、QQ、MSN等聊天工具都在本地保存聊天记录。飞信和MSN的聊天记录位置都很好找,QQ的聊天记录存放在号码文件夹的MsgEx.db里。


……

网络灾难恢复 保证商业持续性

 bjseek 发表于 2008-4-10 21:01:00
 近来,网络数据恢复再一次成为人们考虑的主要问题。

  保证商业持续性的可靠灾难恢复计划关系到你的公司的成败。要为网络中断和停机时间做好准备,大量的远程工作者已经成为必不可少的,而不是一种可以选择的事情。但是,据Verizon Business公司称,仍有许多的工作要做。这家公司最近发表了一个在灾难中保持商业持续性的十项技巧列表。Verizon Business负责管理的商业应用的总经理Barry Zipp说,虽然这些技巧看起来似乎是普通的常识,但是,对于许多公司来说,准备工作仍是事后才想到的事情。

  Zipp说,在灾难面前缺乏准备可造成收入损失,降低生产率和损害品牌声誉。所有这些事情都是一个企业想要避免的。但是,市场研究公司In-Stat/MDR去年12月发表的一篇题为《商业持续性和灾难恢复在美国企业中共鸣》的研究报告称,只有大约28%的企业表示他们已经全面应用了灾难恢复应用程序。此外,20%的企业没有计划或者不知道任何计划。

  Zipp说,许多企业有基本的灾难恢复程序。但是,只要少数公司有编写得很好的全面的商业持续性计划。要使这种计划处在随时能够执行状态需要很长的时间。这不是你在危机发生时能够立即做好的事情。Verizon商业持续性服务经理Jonathan Nguyen-Duy赞成这种说法。他说,这个程序不是简单的或者一蹴而就的。但是,这个计划是必要的。

  他说,这是需要一年时间的过程。一年时间包括一个有限范围计划,而不是全面的计划。Zipp说,障碍之一是企业在制定和实施商业持续性计划和灾难恢复计划的时候要努力确定什么地方是起点和应该采取什么步骤。

  但是,Verizon本星期提供了一套能够保证顺利过渡到灾难恢复和商业持续性模式的步骤。 虽然在做计划的时候网络的重要性日益提高,但是,这些应用技巧中有许多是关于机构中的人如何为应付最糟糕的事情做好准备。

  据Verizon Business称,制定和实施一个灾难恢复计划需要企业采取如下步骤:

  有前瞻性并且制定一个全面的计划。Zipp说,有前瞻性和制定一个解决灾难恢复和重要商业持续性问题的流程是一个最重要的步骤。他说,在危机过程中制定计划会产生很多混乱,这是造成麻烦的根源。
  评估风险。企业应该评估网络和商业模式以便确定风险以及经营和财务状况暴露的情况。Zipp说,协调的网络和持续性计划时重要的。决策应该以风险管理的原则为基础。机构应该找出重要的商业功能和流程,并且部署资产保证无缝运行。
  与最佳的伙伴合作。企业应该选择最佳的商业伙伴。企业应该选择这样的商业合作伙伴,其资源已经做好准备能够快速部署以支持恢复和持续性的努力。
  保护重要的网络、系统和应用程序。IT部门应该把所有的网络组件和应用程序编辑成目录,并且评估任何安全漏洞。从这里开始,最好是确定一个放置服务的最佳位置以减少灾难性的中断,和保证快速恢复的反应时间。选择的范围包括物理搬迁设备和外包。
  部署具有最大商业好处的网络。Verizon建议开发和应用在保证投资回报的同时还能够满足带宽需求的成本效率高的网络。
  建立冗余的配置以支持重要的运营。多种网络路由的结合和复制重要应用程序的能力对于通讯和商业运营的持续性是至关重要的。
  使用基于网络的服务。Nguyen-Duy说,基于网络的服务对于快速数据恢复服务是非常重要的。能够快速把服务从一个失效的位置的转换到一个替代的站点对于整个商业的持续性有积极的影响。
  随时随地都能保持用户生产率。报告访问、提醒通知服务和会议等应用程序能够加快恢复时间和保护员工。多模式通讯能够保证机构一直保持连接。
  培训员工。Zipp说,一个公司只能与其员工一样好。企业必须设计一个有效的分布式工作商业模式,保证员工有训练和工具能够在灾难发生时在任何地方都可以工作。Verizon建议进行一套技能评估以便学习支持持续运营需要的配备人员要求。
  持续性评估、测试和更新。一旦计划制定完毕,这个计划必须要进行检查和反复检查。灾难恢复和商业持续性计划是一个活的文件,应该定期更新和在全年进行测试。
  Nguyen-Duy说,商业持续性肯定是一个流程,而不是一个产品。最容易忽略的问题是时间。它需要时间来部署、学习和适应使用能够保证商业持续性的工具。

http://www.bjseek.com.cn/html/news/2008410583.htm

合肥网络发出一级警报

 bjseek 发表于 2008-4-3 20:06:00

  合肥晚报讯 去年肆虐互联网的“熊猫烧香”病毒仍让不少合肥用户心有余悸,而最近,一种破坏能力、自我保护和反杀毒软件能力均十倍于“熊猫烧香”的病毒又开始在网上大肆传播,短短几日,国内感染电脑已达数万台,合肥地区数据恢复中心也开始接到求助信息。安徽省信息产业厅、合肥市信息化工作办公室、金山毒霸全球反病毒监测中心等监测部门,先后发布一级安全警报,提醒市民警惕“磁碟机”Worm.Win32.Diskgen病毒。
    安徽RAID数据恢复网的数据安全专家根据监测和技术分析指出,“磁碟机”病毒会试图关闭各种杀毒软件,并自动下载几十种盗号木马病毒,给网民造成极大损失。据了解,“磁碟机”病毒是一个具有明确经济目的的病毒犯罪团伙所为,他们借鉴了已被逮捕的“熊猫烧香”病毒团伙的犯罪经验,非常狡猾,在病毒制造、传播和躲避侦查等方面下足功夫。
    但染毒症状比较容易辨认:杀毒软件被关闭,屏幕右下方的监控状态图标改变;中毒计算机无法进入安全模式,进入安全模式时会蓝屏;系统文件被强行设置为隐藏状态。如果出现上述现象,则您的电脑可能已被“磁碟机”病毒感染,请联系相关技术部门帮助查杀。

http://www.bjseek.com.cn/

别动我的硬盘

 bjseek 发表于 2008-4-3 20:06:00
 专家指出,企业在日常工作中也要加强对电脑数据的保护。就加密而言,在传统Windows加密之外,最好加上Dos的开机加密,最核心的数据,还应该做文件加密处理。权威IT技术网站中关村在线的编辑介绍,常见的文件加密有几种,包括Office的自带文件加密,Winzip的压缩文件加密,第三方提供的专业加密等。另外,电脑厂商也推出了一些更高级的加密办法,比如联想扬天提供的安全密钥,不仅对硬盘数据提供448位的第一层加密保护,还在硬盘上自动生成隐藏分区建立“私密文件夹”。用户可以将最核心的数据直接放入“私密文件夹”中,享受更高一层的加密保护。

   即使硬盘破损或数据已经被销毁,依靠目前的数据恢复技术,也能够恢复部分甚至全部信息。因此,包含有个人和企业重要资料的硬盘、电脑,往往成为黑客的猎取对象。有的职业黑客会从企业处理的废旧硬盘中恢复机密数据,对外进行出售。

   联想商用台式营销总经理马翀表示:“企业的关键数据绝大部分存储在电脑终端和服务器中,处于安全考虑,企业越来越不愿意让这些关键设备脱离自己的控制范围,这也对IT设备的服务提出了新的要求。”

   在刚刚开始的联想扬天春季促销中,企业用户将可以免费享受联想最新推出的“桌面顾问服务”产品。“桌面顾问服务”是联想新推出的软件服务支持产品,联想的专业售后人员可以通过电话和网络,从远端帮助及时解决企业软件方面出现的问题,不仅提升了业务效率,还在一定程度上为用户减去电脑送修所面临的信息泄露风险。

   无独有偶,前不久另一大PC厂商戴尔也推出了最新的服务产品ProSupport,为商业用户提供更加及时的售后服务支持。

   为保证企业的健康、快速的发展,选择最适合自身的服务,已经成为IT设备选购的必要步骤,而快捷和安全也成为企业对IT售后服务的两大迫切要求。在一个客户体验至上的竞争环境中,所有这些需求都将被IT企业逐步实现,让我们拭目以待。
   
   注:PC厂商远程支持服务推荐

http://www.bjseek.com.cn

灾难恢复的关键步骤

 bjseek 发表于 2008-4-3 20:05:00

对于一个企业来说,灾难发生过后,最严重的问题不是来自于如何从磁带中将数据恢复出来,而是来自于:
1、缺乏、甚或完全没有文档化的恢复计划和措施;
2、在重新配置硬件的时候,找不到原始系统配置和设置的文档;
3、磁带文档、归档和跟踪相关资料的缺失,或者不完整的磁带归档策略;
4、对部门级的服务器保护不够充分。

#1 – 文档化并归档系统配置
成功的业务应用和RAID数据恢复,始于完整的系统配置记录文档,包括随着时间的推延,系统配置被改变的日志记录。一旦这些文档被创建,至少要有一个副本必须被存放在异地,以防本地的文档及其副本被损坏或毁坏。
创建文档,并在异地将文档进行归档,是快速并有效地重建系统的关键步骤。如果有一个可以进行裸设备恢复的方案,能够往磁盘上直接加载所记录的系统配置,为新设备提供自动重建,将会为关键应用服务器的重建提供更高的价值。

#2 – 文档化并归档灾难恢复的程序
为了确保业务的成功恢复,必须建立一个简捷-有效的灾难恢复程序,以及严格按照既定的程序去建立文档、并与业务关键数据一起安全地异地保存。这样可以避免“摸着石头过河”的反复的恢复测试。

#3 – 安全措施、文档及磁带介质跟踪
针对业务灾难偶发事件的成功计划,应包括异地存放磁带、及记录其磁带内容的文档的策略和程序。如果没有这些记录磁带内容的文档,在恢复时就要化大量的时间来索引和阅读这些磁带,以寻找藏于其中的重要数据。这样会大大地延误系统和数据的恢复。
根据业务需要来决定磁带异地存放的频率;磁带内容必须建档;文档必须是安全地和易于取出地作异地保存;同时,磁带必须是被跟踪的。
所有这些步骤对于数据的安全保护和确保有效恢复来说,都是必须的。

#4 – 判别和保护所有业务关键的服务器
为了业务的不间断,所有运行着业务关键应用的部门级服务器,包括email服务器、小型数据库服务器、及其他运行着特别应用的服务器,与数据中心的基础设施一样,必须被迅速恢复。
可悲的是,在大多数个案中,企业并没有考虑对这些系统的保护。而事实上,这些部分应该与企业数据中心完全一样,在同一计划中文档化其保护程序和实施。
任何正在使用中的服务器,以及每一台台式机和便携机系统,从某种意义上来说都是值得保护的。最基本的数据保护可保证某种程度上的恢复。进一步而言,裸设备恢复的方案可以确保以最少的工夫和经验来恢复和重建关键应用服务器,而且只需要少量的跟踪裸设备恢复磁盘本身的文档。

#5 – 在线数据保护更利于恢复
在线数据保护是数据磁带保护的重要补充,能够在从灾难中恢复的过程中,尤为关键地确保业务运行。要想能够在灾难发生后数小时内恢复业务,必须要有一个在线的、异地的生产数据的可用的副本。只要有这样的第二、第三个副本,数据通过网络以写入的速度传送到异地的存储设备上,依靠无论是嵌入在存储硬件中、还是挂接在存储服务器上运行的复制技术,可以维持中断在数分钟内恢复运行。由于这些数据是实时和在线的,对业务主机重定向运行来说是即时可用的。这种方法可将业务运行与灾难发生的区域分开,在较低的压力下,从容地重建数据中心及其业务操作。

可以确保持续监控、数据连贯性和可用性的自动化工具是至关重要的,通过从大量灾难事件中所获得的重要经验,我们认为上述手段可以保护企业的业务运行得更好。

成功的恢复
为了更好地应对任何灾难,确保成功的恢复,业务运行需要一个包括策略、程序和相关技术结合的数据保护计划。除了经典的数据备份技术之外,保证迅速恢复、避免恢复时“临急抱佛脚”的解决方案包括:
*包括磁带跟踪技术在内的介质管理方案,
*裸设备恢复的解决方案
*实时的数据复制方案
*广域的集群技术方案

http://www.bjseek.com.cn/html/news/200842523.htm

您存储的数据安全吗?

 bjseek 发表于 2008-4-3 20:03:00
   您的电脑、优盘、移动硬盘、存储卡保护好了吗?您存储的数据都安全吗?您操作过“删除”就真的彻底删除了吗?……信息社会里,这样一些问题摆在了人们面前。如何保护数据安全,记者就此进行采访。

  并非一删就可了之

  从计算机使用者的角度出发,目前个人计算机数据安全隐患可以分为数据被盗、数据损坏两大类。而一般说来,数据的丢失或损坏的原因不外乎有四种:病毒感染、操作失误、突然断电和硬件故障,其中又以操作失误占绝大部分。

  就拿删除来说,大部分人在对电脑里的数据进行删除时主要有两种途径,一种是摁Delete,将数据删除至电脑上的回收站;另外一种是摁Shift+Delete,这种方法则将数据从电脑上直接删除。然而,前者只要在回收站中点击“还原”便可将已经删除的数据恢复至其原来所处的位置,而后者虽然无法在电脑上直接还原,但对于电脑专业RAID数据恢复人士来说,也是轻而易举的事情。

  另外,由于维修时间较长,因此,很少有人在现场看维修工人进行维修工作。而在维修过程中,虽然主管人员有要求维修工人不能私自查看用户的数据资料,但是,这在维修过程中却是难以避免的。

  提升市民数据安全意识

  随着“艳照门”的曝光,越来越多的人的数据安全意识也在慢慢提高。记者在益华电脑城见到了前来卖旧电脑的陈先生,旁边放着的旧电脑已经被拔去了硬盘盒,陈先生表示,“艳照门”事件现在仍让他心有余悸,虽然没有了硬盘盒的电脑出卖的价钱会低些,但是却卖得安心。

  电脑城的庄先生说,现在越来越多的人在出售旧电脑时,都会先把硬盘盒拔除,或者是先将其格式化后再送至回收处。即使没有这么做的,回收处也会统一进行格式化,重新分驱。而对于要求恢复数据的用户,他们则是采用备用硬盘来处理,将恢复完的数据存至备用硬盘中,待用户确认后,将其转发至用户的硬盘中,随即将备用硬盘中的资料当成垃圾销毁掉。

  “由于要恢复数据的用户很多,恢复完的数据也很多,备用硬盘的空间不允许长时间存储数据,因此,恢复完的数据会被马上销毁,以使备用硬盘重复使用,这也就不存在故意存储用户数据的嫌疑。”庄先生这样解释到。

  选择专业机构处理数据

  记者从保密局了解到:目前,对于政府工作部门的电脑、优盘、移动硬盘、存储卡等数码媒介的管理、维修、销毁工作,皆由专业公司来操作。同时,禁止任何人私自买卖、转让涉密计算机。

  而对于个人隐私的保护,市保密局负责人表示,由于缺乏法律依据,如何开展这方面的工作,目前仍在探讨当中。因此,建议广大市民应提高自我保护意识,根据专业人士的建议正确处理自己的数码媒介。在必须进行数据处理时,首先应选择专业机构或者是自己熟识的人来进行操作,同时,在操作的过程中应现场监视,全程跟踪。至于如何保护数据安全,有关专家提出了一些注意事项。常用文件和隐私文件要分类,隐私文件要加密;对于机密和隐私信息的修复,客户一开始就要对维修人员进行申报;对于在保修期内的硬盘,不要轻信厂家保修,部分厂家存在倒卖返修硬盘信息的先例;对于可有可无的隐私或机密信息,宁愿毁掉;如果确实需要返厂保修,务必对硬盘做消磁处理再寄出。

http://www.bjseek.com.cn/html/news/200842529.htm

“艳照门”令人深思 呼唤安全电脑

 bjseek 发表于 2008-4-3 20:01:00
  近日,在网上流传的香港“艳照门”事件,是由于艺人于前年年中,曾将手提电脑送往港岛一间计算机公司修理,才发生此次事件。影响之大不禁使人担心,这样的事件下一个会发生在谁的身上  

    一个“艳照门”引发的思考

    当前,我们已经处在个人信息安全隐患重重的环境中。

    “艳照门”照片是如何出现?香港某八卦周刊报道是艺人在2006年中,因手提电脑送修不慎泄密。

    香港某八卦周刊披露,艺人2006年请亲信友人将故障的手提电脑送修,当时曾表示若无法修复,一定要将硬盘数据销毁;后来店家很快将计算机修好,但意外发现里头有许多该艺人和女星的亲热照片。据悉当时有人将照片私自拷贝,因此流出,最后落入犯案的神秘人物“奇拿”手上,随后在整个网络中流传开来。

    其实近几年,各种信息秘密泄密事件比比皆是,公众人物电话网上披露、股票密码被盗、网上银行账户被篡改等等,都说明当在我们享受电脑、互联网带给便捷的同时,我们的个人隐私也正在“随时随地”的暴露在公众面前。这次“艳照门”事件,则为每个电脑用户敲响了如何保护自身隐私信息安全的警钟:我的电脑信息安全吗?

    现代社会发展已经走上一条越来越依赖互联网、电脑等信息技术的道路。传统的私密照片、录像视频全都数字化,个人计算机的普及、海量存储器的涌现和无处不在的互联网方便了我们的生活,但这些高智能的机器和程序日益变成了一颗能随时爆炸的定时炸弹,在带来高效率的同时,也为重要信息被纪录或盗用开辟了高速公路。

    人们在进入高速信息时代的同时却没有为保护自己的隐私做好思想上的准备。“艳照门”事件为普通人的隐私保密问题上了严肃的一课。

    隐私泄密防不胜防

    或许,对于许多电脑用户而言,大家已经知道了可以通过添加操作系统登陆密码的方式来对个人电脑的进行保护。但国内著名计算机厂商长城电脑的专家指出,这一方法虽然简单易懂,但是由于它是建立在软件层,很容易被破解。所以对于普通用户而言,并不是设置了登陆密码就万无一失了,如果要想做到切实有效的隐私保护,要选择具有硬件加密技术的安全电脑才行。像采用硬盘加密技术的长城安全电脑、或者采用指纹识别技术产品、采用密码匙产品等。

    同时,江民反病毒专家还指出,一般电脑用户处理文件信息或废弃电脑时很随便,对于数据处理只是格式化而已。殊不知这些数据还原封不动的保留在硬盘内,专业的技术人员可以借助工具轻而一举的数据恢复这些信息。甚至于破损的、被丢弃的硬盘残片,也可以从中恢复出部分数据出来。

    前段时间热播的《越狱》,相信大家看了都会记得这样一个情节:在第一季第一集中Michael将其电脑里的各种计划和资料删除后,将硬盘远远地抛向了芝加哥河里。然而在第二季的剧情中,FBI竟然从河里找到了这张硬盘,并且恢复了部分资料,正是这些资料成为了FBI成功获知Michael行动的关键所在。

    曾经身为全球五大会计师事务所之一的安达信,如今早已销声匿迹,只因为它试图销毁其客户安然公司会计作弊的相关资料,而下此命令者万万没有想到那些被认为已经删除的电子数据竟然能被恢复。许多被丢弃的硬盘里其实都存着数据泄密的危险。

    目前我国已经出现一批专门通过恢复废弃硬盘内有价值信息并出售获利的人群,他们往往通过在废品市场购买或从单位回收旧电脑设备,然后将硬盘内的数据恢复,将有价值的信息出售,以此获得比硬盘本身价值更高的利益。

    那么,是否就没有办法有效的保护个人的隐私?面对类似“艳照门”的事件我们就束手无策了吗?

    保护隐私我们当前怎么做的

    电脑安全专家指出,对于遇到“艳照门”这样的信息安全问题,最好的解决办法莫过于配备安全易用的防泄密产品,在隐私信息安全的源头――个人电脑,就开始防范于未然才行!

    针对当前的今年愈演愈烈的个人隐私信息泄露的现象,长城电脑推出了应用了军用技术的家用安全电脑世恒E系列电脑,该系列电脑独创的硬盘物理分层隔离技术,可将计算机硬盘分割为完全独立的3个系统区域,物理隔离互不干扰,即使多人共用一台电脑,每个用户也只能访问自己特定的区域,而无法浏览到其它硬盘分区内的文件。同时,长城的磐盾系统和独有创新的安全擦除技术,可以确保数据删除以后,无法通过软件等办法恢复,而创新的一对一安全平台绑定,实现了主板和硬盘的一对一绑定,就像一把钥匙开一把锁,即便安全硬盘丢失,换到其它的机器上也无法打开,不会造成泄密等灾难性损失。可以完全杜绝类似“艳照门”这样的事件发生。

    江民公司的电脑专家则提醒用户,如果是普通机器,在处理废弃硬盘时,一定要将硬盘片内的盘片打孔或毁坏,以减少数据盗取的可能。

    “艳照门”事件已经影响越来越广,并且就在不久前该事件中的男艺人已经公开道歉,并宣布永久退出香港娱乐圈。我们看到了该事件对众多当事人的影响。在这里,我们希望广大民众能够引以为戒,提高保护个人隐私信息的意识,也希望长城、联想等国内企业能够推出更多的信息安全产品。同时,也希望在法律方面,能够为保护个人信息保驾护航,对导致个人信息泄密者依法追究法律责任。

http://www.bjseek.com.cn/html/news/200843532.htm

Linux操作系统下如何能恢复误删除文件

 bjseek 发表于 2008-4-3 20:00:00

 作为一个多用户、多任务的操作系统,Linux下的文件一旦被删除,是难以恢复的。尽管删除命令只是在文件节点中作删除标记,并不真正清除文件内容,但是其他用户和一些有写盘动作的进程会很快覆盖这些数据。不过,对于家庭单机使用的Linux,或者误删文件后及时补救,还是可以数据恢复的。

  1.Ext2文件系统结构的简单介绍

  在Linux所用的Ext2文件系统中,文件是以块为单位存储的,默认情况下每个块的大小是1K,不同的块以块号区分。每个文件还有一个节点,节点中包含有文件所有者,读写权限,文件类型等信息。对于一个小于12个块的文件,在节点中直接存储文件数据块的块号。如果文件大于12个块,那么节点在12个块号之后存储一个间接块的块号,在这个间接块号所对应的块中,存储有256个文件数据块的块号(Ext2fs中每个块号占用4字节,这样一个块中所能存储的块号就是1024/4=256)。如果有更大的文件,那么还会在节点中出现二级间接块和三级间接块。

  2。恢复被误删文件的方法

  大多数Linux发行版都提供一个debugfs工具,可以用来对Ext2文件系统进行编辑操作。不过在使用这个工具之前,还有一些工作要做。

  首先以只读方式重新挂载被误删的文件所在分区。使用如下命令:(假设文件在/usr分区)

  mount –r –n –o remount /usr

  -r表示只读方式挂载;-n表示不写入/etc/mtab,如果是恢复/etc上的文件,就加上这个参数。如果系统说xxx partion busy,可以用fuser命令查看一下是哪些进程使用这个分区上的文件:

  fuser –v –m /usr

  如果没有什么重要的进程,用以下命令停掉它们:

  fuser -k –v –m /usr

  然后就可以重新挂载这些文件系统了。

  如果是把所有的文件统一安装在一个大的/分区当中,可以在boot提示符下用linux single进入单用户模式,尽量减少系统进程向硬盘写入数据的机会,要不干脆把硬盘挂在别的机器上。另外,恢复

  mount –r –n /dev/hda1 /mnt/had

  然后就可以执行debugfs:(假设Linux在 /dev/hda5)

  #debugfs /dev/hda5

  就会出现debugfs提示符debugfs:

  使用lsdel命令可以列出很多被删除的文件的信息:


debugfs:lsdel debugfs: 2692 deleted inodes found. Inode Owner Mode Size Blocks Time deleted 164821 0 100600 8192 1/ 1 Sun May 13 19:22:46 2001 ………………………………………………………………………………… 36137 0 100644 4 1/ 1 Tue Apr 24 10:11:15 2001 196829 0 100644 149500 38/ 38 Mon May 27 13:52:04 2001 debugfs:

    列出的文件有很多(这里找到2692个),第一字段是文件节点号,第二字段是文件所有者,第三字段是读写权限,接下来是文件大小,占用块数,删除时间。然后就可以根据文件大小和删除日期判断那些是我们需要的。比如我们要数据恢复节点是196829的文件:

可以先看看文件数据状态:

debugfs:stat <196829> Inode: 196829 Type: regular Mode: 0644 Flags: 0x0 Version: 1 User: 0 Group: 0 Size: 149500 File ACL: 0 Directory ACL: 0 Links: 0 Blockcount: 38 Fragment: Address: 0 Number: 0 Size: 0 ctime: 0x31a9a574 -- Mon May 27 13:52:04 2001 atime: 0x31a21dd1 -- Tue May 21 20:47:29 2001 mtime: 0x313bf4d7 -- Tue Mar 5 08: 01:27 2001 dtime: 0x31a9a574 -- Mon May 27 13:52:04 2001 BLOCKS: 594810 594811 594814 594815 594816 594817 …………………………………. TOTAL: 38

然后就可以用dump指令数据恢复文件:

debugfs:dump <196829> /mnt/hda/01.sav

这样就把文件恢复出来了。退出debugfs:

debugfs:quit

另一种方法是手工编辑inode:

debugfs:mi <196829> Mode [0100644] User ID [0] Group ID [0] Size [149500] Creation time [0x31a9a574] Modification time [0x31a9a574] Access time [0x31a21dd1] Deletion time [0x31a9a574] 0 Link count [0] 1 Block count [38] File flags [0x0] Reserved1 [0] File acl [0] Directory acl [0] Fragment address [0] Fragment number [0] Fragment size [0] Direct Block #0 [594810] ……………………………. Triple Indirect Block [0]

    使用mi指令后每次显示一行信息以供编辑,其它行可以直接按回车表示确认,把deletion time改成0(未删除),Link count改成1。改好后退出debugfs:

debugfs:quit

然后用fsck检查/dev/hda5

fsck /dev/hda5

http://www.bjseek.com.cn/html/news/200843534.htm

我们在被谁忽悠 服务器维修的猫腻爆光

 bjseek 发表于 2008-4-3 19:59:00
对于中小企业来说服务器的角色至关重要,很多时候企业内部其本所有服务和应用都在一台服务器上运行,一旦服务器出现问题将直接影响企业正常业务的开展。服务器虽然是按照高可靠性制造的,但是它终究会有“生病”的一天。那么在服务器维修过程中网管们应该注意哪些地方呢?又或者说网管们会在哪些环节上有所疏忽呢?今天就请大家跟随小编窥探这其中的究竟。

  一、服务器维修不能随遇而安

  和病人一样,服务器的“诊断”是不能“乱投医”的。要知道服务器的维修,以及维修的收费标准等多个方面都存在猫腻,可以毫不夸张的讲,服务器维修行业 “水”很深。如果在服务器出现问题后没有认真对待,而是随便联系厂商或者找个技术人员解决的话,引起的后果将不堪设想。轻则耽误维修时间影响企业网络正常运行,让企业支付高昂的维修费用;重则服务器出现新毛病,或小毛病越修越大,服务器硬盘上的珍贵数据毁于一旦。正因如此我们在服务器维修过程中一定要多思考,勤观察,杜绝不必要的麻烦。

  二、放松警惕让珍贵数据灰飞湮灭

  可能很多网管更本没把上面提到的放在心上,认为服务器维修哪来那么多麻烦事。下面我们就来看看一个真实的例子吧。

  邓勇(化名)是北京某高科技企业的网络管理员,平时负责公司服务器的维护以下是他们公司服务器的维修经历,由于顾及到一些私人原因,邓网管不愿透露真实姓名。

  “我们被服务器厂商忽悠了”

  在2008年来临之际我公司的服务器不幸瘫痪,承担教育资迅平台以及教育资源库的服务器出现了RAID故障。服务器维修首先想到的就是服务器厂商或者最初系统集成商,因此我们也马上联系了服务器厂商——海浪公司,对方技术人员检查后得出的结论和之前我们的判断一样,该服务器三块硬盘掉线,可以通过重建 RAID关系来让硬盘上线,但重建后原来硬盘上的数据都将不付存在。虽然我们备份过数据,但那是2007年11月底。也就是说即使维修好服务器,2007 年11月底至今的数据都找不回来了。

  服务器厂商声称恢复数据不是他们的工作,他们只负责设备硬件方面的问题。最让人不可思议的是他们竟不具备数据恢复的技术,如此不完善的服务让我顿时有了上当的感觉。

  由于数据的重要性,我们只得另想其他办法。

  “我们被维修公司忽悠了”

  接下来只能够从数据恢复这条路想办法了,经过电话资询,最终选择了一家位于北京,并且价格比较低的RAID数据恢复公司。我们把硬盘送到了数据恢复公司,工作人员马上就投入到恢复数据的过程中。

  等了接近两个多小时,技术人员告知我们数据恢复还需要一些时间,所以我们暂时将硬盘留在该公司直接返程。当天晚上凌晨两点我突然接到数据恢复公司工作人员的电话,告知无法恢复数据。具体原因是这九块硬盘上数据排序有问题,而且硬盘已经被执行过RAID重建操作,数据恢复已经不可能。

  后来,我们又找到了收费比较贵的瑞星数据恢复公司,不过令人遗憾的是,他们也束手无策,恢复数据基本无望。之前我们明明没有执行RAID重建操作,为什么会出现这种情况呢?难道是之前那个数据恢复公司的误操作?因为我们证据不足,最后不得不自认倒霉。


  对于中小企业来说服务器的角色至关重要,很多时候企业内部其本所有服务和应用都在一台服务器上运行,一旦服务器出现问题将直接影响企业正常业务的开展。服务器虽然是按照高可靠性制造的,但是它终究会有“生病”的一天。那么在服务器维修过程中网管们应该注意哪些地方呢?又或者说网管们会在哪些环节上有所疏忽呢?今天就请大家跟随小编窥探这其中的究竟。

  一、服务器维修不能随遇而安

  和病人一样,服务器的“诊断”是不能“乱投医”的。要知道服务器的维修,以及维修的收费标准等多个方面都存在猫腻,可以毫不夸张的讲,服务器维修行业 “水”很深。如果在服务器出现问题后没有认真对待,而是随便联系厂商或者找个技术人员解决的话,引起的后果将不堪设想。轻则耽误维修时间影响企业网络正常运行,让企业支付高昂的维修费用;重则服务器出现新毛病,或小毛病越修越大,服务器硬盘上的珍贵数据毁于一旦。正因如此我们在服务器维修过程中一定要多思考,勤观察,杜绝不必要的麻烦。

  二、放松警惕让珍贵数据灰飞湮灭

  可能很多网管更本没把上面提到的放在心上,认为服务器维修哪来那么多麻烦事。下面我们就来看看一个真实的例子吧。

  邓勇(化名)是北京某高科技企业的网络管理员,平时负责公司服务器的维护以下是他们公司服务器的维修经历,由于顾及到一些私人原因,邓网管不愿透露真实姓名。

  “我们被服务器厂商忽悠了”

  在2008年来临之际我公司的服务器不幸瘫痪,承担教育资迅平台以及教育资源库的服务器出现了RAID故障。服务器维修首先想到的就是服务器厂商或者最初系统集成商,因此我们也马上联系了服务器厂商——海浪公司,对方技术人员检查后得出的结论和之前我们的判断一样,该服务器三块硬盘掉线,可以通过重建 RAID关系来让硬盘上线,但重建后原来硬盘上的数据都将不付存在。虽然我们备份过数据,但那是2007年11月底。也就是说即使维修好服务器,2007 年11月底至今的数据都找不回来了。

  服务器厂商声称恢复数据不是他们的工作,他们只负责设备硬件方面的问题。最让人不可思议的是他们竟不具备恢复数据的技术,如此不完善的服务让我顿时有了上当的感觉。

  由于数据的重要性,我们只得另想其他办法。

  “我们被维修公司忽悠了”

  接下来只能够从数据恢复这条路想办法了,经过电话资询,最终选择了一家位于北京,并且价格比较低的数据恢复公司。我们把硬盘送到了数据恢复公司,工作人员马上就投入到恢复数据的过程中。

  等了接近两个多小时,技术人员告知我们数据恢复还需要一些时间,所以我们暂时将硬盘留在该公司直接返程。当天晚上凌晨两点我突然接到数据恢复公司工作人员的电话,告知无法恢复数据。具体原因是这九块硬盘上数据排序有问题,而且硬盘已经被执行过RAID重建操作,数据恢复已经不可能。

  后来,我们又找到了收费比较贵的瑞星数据恢复公司,不过令人遗憾的是,他们也束手无策,恢复数据基本无望。之前我们明明没有执行RAID重建操作,为什么会出现这种情况呢?难道是之前那个数据恢复公司的误操作?因为我们证据不足,最后不得不自认倒霉。

http://www.bjseek.com.cn/html/news/200843535.htm

http://www.bjseek.com.cn/

首页 上一页 下一页 尾页 页次:1/6页  10篇日志/页 转到: