» »

Linux, pobrisane particije in recovery

Linux, pobrisane particije in recovery

bucamen ::

Imam problem. Pred kratkim sem želel narediti backup linux sistema ext2/ext3 particij. Zato sem disk priključil v adapter katerega sem potem dal v USB in seveda na windows 7 računalnik. nanj sem naložil fs-driver, katerega sem zaradi problemov win7 namestil v združljivostnem načinu (ja sem si upal :>). Priklopim disk, mounta vse lepo in prav, odprem Računalnik kliknem na disk in tukaj se pojavijo problemi. Disk je prazen. Zato sem z večimi programi probal recoverat particije. Na koncu sem dobil čisto drugačne particije in seveda prazne. oz nekimi random mapami, ftp mitja in lost+found.

je še kakšna ideja za rešitev?
mislim da je to vse kar sem počel :S

5er--> ::

Linux live cd in nekaj od tega:
Testdisk, PhotoRec, Autopsy Forensic Browser, PTK

MeMarko ::

Uporabljaj sourceforge ext2/3 driver za windowse. Ta ne povzroča velikih napak.
Pred recovery bi moral narediti disk backup.
Meni se je zgodilo to da se je zagnal Windows Recovery iz Hidden FAT32 particije iz GRUB-a ter izbrisal vse MBR recorde EXT3 in SWAP particij. Najprej sem naredil backup celotnega diska.

Neki tacga sem izvedel za backup: cat /dev/sda | bzip2 -9 -[uporabi stdin/out] | cat /media/disk/disk.bz2
320 GB je delal približno pol dneva in skrčil na manj kot 160GB.

Potem sem zalaufal TestDisk ene parkarat, ker nism prec pogruntal katero tipko moram prtisnt za izbiranje.
Quick search ni nikol dal pravih particij. Bolj detailen search pa je prikazal tudi particije, ki so bile nekoč na tem disku. Zato sem moral izbrati ustrezne particije. Za vsako sem pogledal če vsebuje veljaven datotečni sistem tako, da sem se malo sprehodil po datotečni hierarhiji. Recovery je bil popolnoma uspešen.
Ko imaš enkrat particije tko kot treba narediš fschk.ext3 pa ti mogoče popravi tudi preostanek.

CCfly ::

Naslednjič lahko uporabiš Clonezillo za backup. Pripraviš si bootable usb ključek, sliko pa shraniš na en zunanji medij (USB disk). Če bo imel zunanji disk FAT32 datotečni sistem, bo velikost slike največ 4GB.
Možno da se da sliko zapisati tudi direktno na Windows Network Share, bi moral preveriti.
"My goodness, we forgot generics!" -- Danny Kalev

dëych ::

 fedora 11

fedora 11



kako naj rešim ta problem?

edit: ce bootam na level 3 in potem startx kot root se zažene namizje...

Zgodovina sprememb…

  • spremenil: dëych ()

overlord_tm ::

Probaj gnome konfiguraciske fajle renejmat. Nahajajo se v ~/.gcong in ~/.gnome2, mogoce tud ~/.gconfd. Premakni te mape nekam drugam, oz. jih zbakupiraj potem pa pobrisi. Nato probaj nov login :D

poweroff ::

Najprej naredi image diska z dd, potem pa uporabi PTK.

PTK je malo tricky za inštalirat pod Ubuntujem 9.04, ampak sledi tem navodilom:

sudo apt-get install sleuthkit
sudo apt-get install apache2
sudo apt-get install mysql-server
sudo apt-get install php5 libapache2-mod-php5 php5-cgi php5-mysql php5-pgsql

Če si pozabil admin password za MySQL, ga obnoviš:

sudo /etc/init.d/mysql stop
sudo mysqld --skip-grant-tables &

mysql -u root mysql
UPDATE user SET Password=PASSWORD('YOURNEWPASSWORD') WHERE User='root';
FLUSH PRIVILEGES; exit;

Zaženeš MySQL

sudo /etc/init.d/mysql start

Če želiš povečaš varnost MySQL:

sudo mysql_secure_installation

Potem pa here we go...

sudo apt-get install afflib afflib-dev dcfldd foremost libtsk-dev rdd scalpel tct unhide vinetto

Install Sleuthkit 3.0.x.

http://www.sleuthkit.org/sleuthkit/down... i prenesemo sleuthkit-3.0.1.tar.gz --> razpakiramo ga v sleuthkit3 direktorij.

sudo apt-get install build-essential

cd sleuthkit3
./configure
make
sudo make install


PTK preneseš iz neta in ga razpakiraš na /var/www:

sudo mv ptk-1.0.5.tar.gz /var/www/
cd /var/www
sudo tar -zxvf ptk-1.0.5.tar.gz

(Primer je za verzijo ptk-1.0.5.tar.gz).

Nato greš v Firefox:

http://127.0.0.1/ptk/install.php

Če Apache noče "sparsati" PHP datoteke:

* počistimo cache v Firefoxu: Tools - Clear Private Data
* nekaj ni v redu z PHP - Apache handlingom (libapache2-mod-php5): sudo apt-get install --reinstall apache2

Sledimo navodilom... in nato se prijavimo kot user admin:

http://localhost/ptk/index.php

Ne pozabit zapret port 80 za zunanje uporabnike:
sudo ufw deny proto tcp to any port 80

V PTK nato odpreš nov "case", importaš image.. in zabava se začne... :D
sudo poweroff

5er--> ::

Tole gre definitivno pod bookmarke.
Se priporočam za še kaj podobnega.
Hvala.

PS: Mogoče bi bilo boljše edino
sudo apt-get install checkinstall
in nato
sudo checkinstall
sudo dpkg -i ime_paketka
namesto
sudo make
?


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Pretvorba .tar.gz oz. tar.bz2 v .deb in namestitev v Debian-based Linux distribuciji

Oddelek: Operacijski sistemi
141584 (1393) slitkx
»

Kako postaviti ubuntu server?

Oddelek: Pomoč in nasveti
5988 (955) KoMar-
»

[Ubuntu] Samba

Oddelek: Programska oprema
151846 (1636) black ice
»

Server z php4 na linuxu

Oddelek: Izdelava spletišč
152165 (1992) Pesimist
»

Kje naj dol potegnem pravi linux, malo pomoci =) ?

Oddelek: Operacijski sistemi
141967 (1665) hdx

Več podobnih tem