Pemulihan informasi menjadi hal yang paling menarik ketika ada banyak kekhawatiran yang harus diatasi, sehingga menggabungkan kegagalan RAID dengan penghapusan file data dari program file UNIX UFS memberikan peningkatan pada pemulihan informasi yang sangat menuntut.
Melindungi detailnya
Bagian pertama dari pekerjaan ini adalah mengamankan fakta. Perusahaan pemulihan data terkemuka mana pun, dan ada banyak lagi, akan dengan setia melindungi semua data yang tersedia sebelum memulai pekerjaan apa pun. Melakukan pekerjaan tetap pada disk dari RAID tanpa harus terlebih dahulu memiliki salinan gambar yang aman dari semua salinan, dan mempertaruhkan pengurangan data total jika memang ada kegagalan perangkat keras atau pengembalian, tidak dapat dipertahankan secara moral dan tidak kompeten secara komersial. Ada beberapa sumber daya yang tersedia untuk menggambarkan duplikat disk yang sedang bekerja.
Garis besar RAID
Tidak ada perusahaan RAID 5 standar. RAID 5 menjelaskan strategi striping detail di seluruh berbagai disk dengan pembuatan detail paritas XOR yang tersebar di seluruh disk.
Perhitungan informasi paritas untuk RAID 5 sudah jelas, namun pembelian di mana disk digunakan, urutan paritas didistribusikan ke seluruh disk dan ukuran setiap blok data di setiap disk tidaklah jelas. . Di sinilah strategi UFS (dan EXT3 dan XFS) dalam membagi volume menjadi tim alokasi merupakan imbalan yang luar biasa. NTFS yang Anda dapatkan hanyalah awal dari MFT dan mirror MFT, dan mungkin ada banyak layanan RAID 5 yang menghasilkan ini diposisikan dengan benar, jadi ada ketergantungan yang besar pada pengujian program file untuk meningkatkan proses penyelidikan . Dengan UFS ada duplikat dari superblock yang diadopsi oleh tabel inode dan bitmap alokasi pada posisi dengan jarak yang sama di seluruh volume. Hal ini dapat membuat analisis konfigurasi RAID menjadi relatif mudah di sebagian besar kasus pemulihan data UNIX.
Nilailah detailnya
Saat mengerjakan organisasi RAID, masalah selanjutnya adalah melacak fakta yang diminta. Ada banyak orang yang menyatakan bahwa pemulihan data file yang dihapus dari volume UFS tidak dapat dilakukan, dan ada alasan bagus untuk pernyataan ini, namun hal ini tidak sepenuhnya akurat.
Untuk memulainya kita harus mempertimbangkan cara UFS mengelola alokasi informasi untuk file. Setiap file dijelaskan oleh sebuah inode, di sinilah informasi dan fakta mengenai tanggal dan waktu dokumen, ukuran dan alokasi disimpan. Alokasinya adalah berbagai penunjuk ke blok detail yang membentuk suatu file, ditambah beberapa penunjuk blok tidak langsung. Ketika sebuah file dihapus, indode tidak dikenakan biaya untuk digunakan kembali dan informasi alokasi di dalamnya dihapus. Ini berarti bahwa tidak ada sistem yang menggunakan metode untuk memindai inode untuk file yang terhapus seperti yang dapat dilakukan dengan memindai entri MFT dari prosedur file NTFS untuk membatalkan penghapusan file data.
Yang dibutuhkan adalah pengetahuan tentang informasi yang ingin diperoleh kembali. Sebagian besar jenis file data memiliki data header yang dapat diidentifikasi, dan bagi yang lain mungkin ada variasi sebelumnya yang dapat dilihat pada cadangan untuk perbandingan. Setelah itu diperlukan pengetahuan tentang bagaimana dokumen dialokasikan di bawah UFS dan konstruksi tambahan apa yang digunakan. Berbekal informasi ini, sangat mungkin untuk mendapatkan kumpulan file data yang lebih baik meskipun informasi alokasi kunci telah diambil.
Pemulihan data UNIX
Teknik pemulihan informasi UNIX ini telah memperoleh beberapa keberhasilan yang signifikan, namun akan sangat salah jika menyatakan bahwa pemulihan data biasanya dapat dilakukan. Untuk informasi informasi yang lebih besar, misalnya dalam database titik, tingkat pencapaiannya tinggi. Untuk teknik file yang terdiri dari sejumlah besar informasi yang lebih kecil dan di mana terdapat penghapusan file secara luas, tingkat keberhasilan biasanya tidak terlalu tinggi, terutama tanpa memerlukan inode untuk file apa pun, kecuali terdapat log jumlah inode , dalam keadaan apa pun tidak praktis untuk mengaitkan file apa pun yang dipulihkan dengan nama file dan daftar.
Jadi, daripada membuat klaim yang keterlaluan bahwa dokumen selalu dapat dipulihkan, lebih baik untuk menunjukkan bahwa umumnya dokumen dapat dipulihkan dan bahwa mengambil keputusan bahwa ada sesuatu yang sulit sampai semua jalan telah dieksplorasi adalah suatu kesalahan.