首页
学习
活动
专区
圈层
工具
发布

Linux中磁盘数据被误删,怎么恢复

如果你要是对linux分区和挂载不理解,建议看下: https://blog.csdn.net/qq_41276657/article/details/105168312 eg:假如文件被不小心删除操作...: 1,先卸载磁盘,防止数据被新添加数据替换 2,下载extundelete恢复工具 https://pan.baidu.com/s/1ocBNA5KTgmVEeFa30-fkSQ 3,如果用extundelete...会有个警告,不用理它,不算错) 7,用make install安装extundelete 8,用which extundelete查看安装结果 9,安装好后开始恢复数据,注意恢复数据可不是在被删的磁盘中恢复...,新建一个目录,在这个目录恢复,不然就会覆盖原磁盘 10,进入被删除数据的目录 11,根据名字恢复数据:文件(可以写东西,如.txt文件)和目录恢复还不一样,可以试试用恢复文件的方法恢复目录,答案是不成功...cd extundelete-0.2.4.tar.bz2,别忘了) 9,mkdir test(我放在/root根目录了) 10,extundelete /dev/sdb1 –inode 2(我的磁盘是

6.6K10

centos67 磁盘被写保护 df -hT 报错 和 重置root密码

在quiet后面加上single参数或是加1(数字1),然后按回车,回到下面的界面 第四步:按b键启动系统,进入到下面界面 mount -o remount ,rw / # 重新挂载磁盘根目录为...= centos 7 ====== 1.重启系统进入 提示等待几秒后启动系统的这个界面,按e键修改 2.进入修改面板,有几行开头为:if else fi initrd16; 有两行开头为:linux16...和 initrd16; 我们修改linux16 行中的: 删除 rhgb quiet 和后面的内容如:UTF什么的,(也有些用户没有后面的UTF) 删除之后在其后添加 rd.break enforcing...mount -o remount,ro / # 重新挂载为只读 exit # 退出后会重启 #------------- 中毒后无法修改密码error: ------------# linux_pe

2K30
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    Linux被吃掉的磁盘空间

    在服务器运维过程中,我们时常会遇到这样的情况,收到服务器磁盘空间告警 登录服务器,通过df -Hl查看 和告警信息一致,接着我们就是要找到导致磁盘空间满的目录或文件 如何找到占用空间大的目录或文件...10G,没有隐藏目录,那空间被谁吃了?...很明显,有空间被已删除文件占用,文件删除了,但是资源没释放 之前介绍过一个很好用的命令:lsof,我们可以通过以下命令去查看 lsof +L1 从结果可以看出,有一个28G左右的大日志文件,删除了,...但是空间没释放,这是很常见的一种情况 对应的解决方法就是,重启tomcat应用,释放空间 磁盘空间莫名被吃?...还有一种经常有人问的问题,就是,通过df查看到的磁盘 会发现,Used和Avail加起来不够Size,莫名被吃掉一部分 其实这是Linux文件系统的一种安全策略,它默认会为root用户保留5%的磁盘空间

    2.8K20

    linux磁盘报警怎么办

    很多时候,你会发现,通过 find 或 du 查半天,发现所有加起来的占用空间,和 df 看到的磁盘空间占用,相差很大,就比如我上面的两张图 通过 df 查看,磁盘使用 37G,但是在根目录下通过 du...-hs 查看,总共加起来差不多 10G,没有隐藏目录,那空间被谁吃了?...,但是空间没释放,这是很常见的一种情况对应的解决方法就是,重启 tomcat 应用,释放空间,磁盘空间莫名被吃?...还有一种经常有人问的问题,就是,通过 df 查看到的磁盘 会发现,Used 和 Avail 加起来不够 Size,莫名被吃掉一部分 其实这是 Linux 文件系统的一种安全策略,它默认会为 root...用户保留 5% 的磁盘空间,留作紧急情况使用。

    3.1K20

    网址被QQ拦截后应该怎么做才可能尽快解除拦截

    本篇讲了网址被QQ截取之后该如何做才能尽快解除截取,希望对“不幸”的朋友有帮助! 网址被QQ截取的原因。...一、在腾讯旗下的任何应用产品中进行网址群发,最容易被QQ监控系统扫描到,这种推广方式也是最不安全的,如果拦截原因是“恶意推广”,那么短时间内拦截很难解除。...二、被用户举报,一旦某个网址被一定数量的用户举报,QQ监控系统将立即拦截该网址。 三、网站被木马病毒种植,成为传播的载体,一旦QQ监控系统扫描到该网站还会截获网址。...如何快速的解除QQ拦截。 被误报后,解除拦截很简单,只要到微信公众号腾讯安全反诈骗实验室申诉,填写好相关信息并说明理由,大概两天之内就可以解除拦截。注意申诉处理只会在星期一至星期五,请在工作日提交!...原因:这个才刚注册腾讯客服说可以解除,他人恶意举报,但未发现违规,麻烦解除 2.网站怀疑有病毒或木马,这种情况必须对网站进行全面检查,清除病毒和木马,最好使用多种木马杀毒工具进行全面扫面,确认已被清除,

    4.9K20

    磁盘阵列怎么组linux系统,Linux系统下如何设置磁盘阵列?

    在Linux系统中,磁盘阵列主要通过/etc/raidtab配置文件来控制的。若系统管理员需要实现磁盘阵列的话,就需要手工创建这个配置文件。或者从其他地方复制这个文件,并进行相应的修改。...磁盘阵列到目前为止,有不下于十种的类型。而Linux系统则只支持其中的不种类型。系统管理员需要了解这五种磁盘阵列类型的特点,并根据企业的实际应用场景选择合适的磁盘类型。...RAID-5磁盘阵列模式是现在主流的磁盘阵列模式。在这种模式下,Linux操作系统会将数据切割成固定大小的小区块,并同时分别保存到不同的硬盘中。...而且这种磁盘阵列模式,会产生校验码,并且把校验码存放在不同的硬盘中。 由于其并没有保留固定的一块硬盘来存放同为校验码,所以当任何一块硬盘损坏时,损坏的数据都可以被修复。...但是在Linux下,必须对此进行设置。 因为Linux系统采用的是Ext2/3文件系统。对于这个文件系统来说,硬盘分区首先被划分为一个个Block。

    5.2K20

    病毒篡改与文件系统损坏:H2testw 如何检测 SD 卡 TF 卡的隐性写保护?

    我们将深入分析 SD 卡、TF 卡写保护的成因,提供多种解除方法,并分享预防措施,帮助用户彻底解决这一常见问题。 一、什么是 SD 卡、TF 卡写保护?...SD 卡、TF 卡写保护是一种防止数据被意外修改或删除的安全机制。...操作系统设置问题 Windows 等系统可能因以下原因自动设置写保护: 驱动程序不兼容 注册表被修改 系统更新后设置变更 用户误操作 5....三、解除 SD 卡、TF 卡写保护的 6 种有效方法 方法 1:检查并切换物理写保护开关 操作步骤: 找到 SD 卡、TF 卡适配器或卡套侧面的写保护开关 将开关从"Lock"位置滑动到"Unlock"...方法 2:使用 Windows 磁盘管理工具 详细步骤: 将 SD 卡、TF 卡通过读卡器连接电脑 右键"此电脑"→"管理"→"磁盘管理" 找到 SD 卡、TF 卡对应的磁盘,右键选择"属性" 检查"安全

    2.1K10

    怎么去掉U盘的写保护

    要去除U盘的写保护,可以尝试以下几种方法: 检查U盘的物理写保护开关:部分U盘具有物理写保护开关,如果开关被切换到写保护状态,U盘就会被写保护。...输入list disk列出所有磁盘。 输入select disk X(X是U盘的磁盘编号)。 输入attributes disk clear readonly清除只读属性。...重新连接U盘检查是否已解除写保护 编辑注册表:通过注册表编辑器更改或删除写保护设置。操作步骤如下: 打开注册表编辑器(使用Win + R,输入regedit)。...找到WriteProtect项,将其值从1更改为0以禁用写保护。 重启电脑后检查U盘写保护是否已取消 使用分区管理软件格式化U盘:如果上述方法都无法解决问题,可能需要格式化U盘。...可以使用如傲梅分区助手等分区管理软件来进行格式化 使用杀毒软件扫描:有时候U盘写保护可能是由于病毒引起的,运行杀毒软件进行全面扫描可能有助于解决问题 更改磁盘策略:在U盘属性的“策略”选项卡中,

    1.7K10

    U盘插入电脑无法识别?整理5种原因分析和5种解决方法(自救指南)

    电脑不识别u盘怎么解决?本文整理了5个修复方法,包括U盘修复、U盘数据恢复,用户可结合自己的实际情况选择对应的方法。...方法5:尝试在Linux系统下读取U盘数据电脑提示需要格式化U盘时,可尝试在Linux系统上进行读取,大部分情况下,Linux系统可正常访问故障U盘。...格式化后通过磁盘管理格式,选择FAT32/exFAT文件系统Q2:插入U盘后杀毒软件提示风险拦截怎么办?...A:可尝试临时关闭防火墙/杀毒软件,在安全软件信任列表添加U盘设备IDQ3:U盘提示"磁盘被写保护",无法格式化或写入文件怎么办?...A:部分U盘侧面有写保护开关,可切换至关闭状态,或通过注册表进行修复四、总结针对U盘无法识别,本文整理了多种排查方法和解决方案。涵盖了数据恢复、硬件检测、驱动修复等不同场景。

    13.6K20

    Linux服务器被植入木马挖矿该怎么处理解决

    很多客户网站服务器被入侵,被攻击,找到我们SINE安全公司寻求技术支持与帮助,有些网站被篡改,被跳转,首页内容被替换,服务器植入木马后门,服务器卡顿,服务器异常网络连接,有的客户使用的是阿里云服务器,经常被提醒服务器有挖矿程序...如何排查服务器被攻击?...首先我们会对当前服务器的IP,以及IP的地址,linux服务器名称,服务器的版本是centos,还是redhat,服务器的当前时间,进行收集并记录到一个txt文档里,接下来再执行下一步,对当前服务器的异常网络连接以及异常的系统进程检查...并对连接的IP,进行归属地查询,如果是国外的IP,直接记录当前进程的PID值,并自动将PID的所有信息记录,查询PID所在的linux文件地址,紧接着检查当前占用CPU大于百分之30的进程,并检查该进程所在的文件夹...对服务器的启动项进行检查,有些服务器被植入木马后门,即使重启服务器也还是被攻击,木马会自动的启动,检查linux的init.d的文件夹里是否有多余的启动文件,也可以检查时间,来判断启动项是否有问题。

    6.2K30

    nor flash之写保护

    那么问题来了,电压跌落到2.7V-2.3V之间呢,这个时候flash是怎么样的? 答案是flash是处于不稳定态,可能还在工作,但不保证正常工作。...下主面要介绍下nor flash写保护,这个是可以在驱动层面做的。 nor写保护 写保护是nor提供的功能,即可以通过配置一些寄存器,将某些区域保护起来。...如果没有解除保护,那对这个区域的写入和擦除,都会被直接忽略掉。 例如在不稳定状态下,写A的命令被理解为写B了,此时如果B是处于写保护区域,那这个命令会被忽略掉,不会造成实质性的破坏性的影响。...独立块保护 除了普遍支持的BP写保护,也就是分片保护之外,有些flash还提供了更细粒度的写保护,即独立块保护(individual block protect)。...还是以winbond为例,当WPS(write protect selection) bit被设置,则写保护切换到独立块保护。 在这种模式下,BP的设置就无效了,每次上电默认处于完全写保护的状态。

    3K10

    Linux磁盘空间满了怎么办?超详细排查指南(含详细步骤、命令、脚本)

    一、概述 1.1 背景介绍 磁盘空间问题是Linux服务器运维中最常见的问题之一,没有之一。根据我这些年的统计,在所有生产环境告警中,磁盘相关的告警占比大概在15%-20%左右。...我见过太多P0级别的故障,根因追溯下来就是磁盘满了。 1.2 技术特点 磁盘空间排查看似简单,实际上涉及到Linux文件系统的很多底层知识: 存储空间 vs inode数量 这是很多新手容易忽略的点。...需要制定磁盘空间清理策略 1.4 环境要求 本文的命令和配置基于以下环境测试: 操作系统: Ubuntu 22.04 LTS / CentOS 7.9 / Rocky Linux 9 文件系统: ext4...如果/boot分区比较小,很容易被撑满: # 查看已安装的内核 dpkg --list | grep linux-image # Debian/Ubuntu rpm -qa | grep kernel...日志文件被锁定 lsattr /var/log/nginx/access.log # 如果显示i属性,用chattr解除 chattr -i /var/log/nginx/access.log 五、故障排查和监控

    1.2K10

    在S3C2440烧写程序

    所以我们可以把dnw装到linux下,在linux下烧录程序。...先用filezilla软件和虚拟机里装好的linux建立连接,把dnw移到linux随便一个目录下,比如我是放到/home/book/ 这个目录下,然后在在linux终端命令下输入: sudo cp...我们把电脑用网线接到路由器上,再把开发板也用网线接到路由器上,虚拟机上的Linux选择网络桥接,这样实现三者能互ping(其中开发板不会回复,所以只有开发板ping主机,主机ping不了开发板)。...再次输入: protect off all 解除写保护 erase 0 3FFFF 这是从0开始擦除0x40000大小分区,大概256k左右。...0x80000字节 USB下载到NOR: usb 1 30000000//使用usb(uboot1.1.6上功能)下载到30000000这个地址 protect off all//去除NOR FLASH写保护

    1.4K20

    085_数字取证进阶技术:磁盘镜像分析与证据提取实战指南——从镜像获取到深度调查的全面剖析

    硬件写保护设备 使用专业的写保护设备可以防止在取证过程中意外修改原始证据。...软件镜像工具 在无法使用硬件写保护的情况下,可以使用软件工具创建磁盘镜像。...删除过程: 文件系统标记文件为已删除(通常在MFT或inode中) 文件占用的空间被标记为可用 文件名可能被修改或隐藏 数据仍然存在于磁盘上,直到被新数据覆盖 恢复原理: 识别被标记为已删除的文件条目...设备连接流程 步骤1:准备工作区 清洁、干燥的工作环境 稳定的电源供应 足够的工作空间 步骤2:连接写保护设备 将写保护器的输入端口连接到源硬盘 将写保护器的输出端口连接到取证工作站 确保写保护开关处于正确位置...检测被修改的系统文件 发现隐藏的持久化机制 重建完整的攻击链 结合内存中的进程信息和磁盘上的文件活动 分析进程创建和文件访问的时间关系 发现攻击的入口点和横向移动路径 2.

    1.1K10

    记录Linux系统挂载新数据磁盘出错以及挂载后宝塔面板失效的教程

    之前我写过怎么去挂载数据盘,但是今天遇到了一个新的问题,就是使用宝塔自动挂载或者敲代码查询的时候没有这个磁盘信息,正常在 CentOS 系统下,使用 fdisk -l 命令没有列出已经挂载的云磁盘,如果磁盘是新添加的且未分区或格式化...对于大多数 Linux 系统,ext4 是一个常见的选择。使用 mkfs 命令来格式化新创建的分区。例如,如果您选择了 ext4 文件系统并且新分区是 /dev/sda1,则可以使用 来格式化它。...例如,sudo mount /dev/sda1 /www/desk如图:输入命令之后我发现系统提示:磁盘写保护,将以只读方式挂载,只读模式肯定是不行的,毕竟我们需要写入数据啊,不然增加数据磁盘干嘛,于是乎经过多伦测试后...【/www】目录,宝塔面板失效,因为查询不到宝塔软件,被新磁盘数据覆盖了,于是我就使用sudo umount /dev/sda2 /www卸载了【sda】磁盘,后来我想到是不是可以复制宝塔面板的【server...我也很好奇,好了,不管怎么折腾,结果还算是好的,有问题留言反馈吧~

    14.5K40

    STM32系统中2种数据掉电保护的方法

    备份寄存器是依赖者备份电源的,当外界的VDD掉电,只要系统的VBAT能正常存在,那么Bakeup Domaain Registers的内容可以被正常保存起来。...在stm32芯片中,Flash的读写单位都是以“页”为单位的,以STM32F103C8T6为例,它的每页大小为2K bytes; 软件编程要点 读写保护解除:使用这种方法前提是,当前读和写Flash的允许的...所以暂时一些关于OptionBytes的操作和Flash的读写保护操作等API暂时不做讨论。...考虑到flash读写保护的逻辑机制,该方法最好在不考虑数据的安全性问题前提下,才使用这种方法。 对于诸如此类的掉电保护数据方法,这里仅仅是抛砖引玉,欢迎大家多多提出更好的方案。

    2.8K31
    领券