Re: Halvdød disk

From: Henrik Lund Kramshøj (none@hlk--kramse.dk.lh.bsd-dk.dk)
Date: Sun 27 Jan 2002 - 20:00:14 CET


Date: Sun, 27 Jan 2002 20:00:14 +0100
From: Henrik Lund Kramshøj <none@hlk--kramse.dk.lh.bsd-dk.dk>
To: bsd-dk@bsd-dk.dk
Subject: Re: Halvdød disk

On Sun, 27 Jan 2002 16:55:07 +0100
"Poul-Henning Kamp" <none@phk--critter.freebsd.dk.lh.bsd-dk.dk> wrote:

> In message <none@3C541E3B.4D63E624--fallesen.dk.lh.bsd-dk.dk>, Jens Fallesen writes:
> >Hejsa,
> >
> >Jeg har en disk, der netop har besluttet sig for at gå mod en
> >tilværelse som død disk. Og det er jo lidt kedeligt. Der er tale om en
> >IDE-disk med en DOS-partition og en BSD-partition med to slices, swap
> >og et UFS-system.
> >
> >Når jeg prøver at mounte UFS-systemet, får jeg fejlen "mount:
> >Input/output error", mens dmesg og console indeholder denne tekst:
> >
> >ad1: HARD READ ERROR blk# 918480 status=59 error=40
> >
> >Disken indeholder primært ting, som jeg også har brændt ned på et par
> >cd'er, men der er enkelte ting, der ikke er blevet gemt andetsteds.
> >Spørgsmålet er nu, om man på en eller anden måde kan få fat i filer
> >og/eller rå data fra den disk?
>
> I sådant et tilfælde er din bedste chance faktisk at lave en
> dump(8) af filsystemet.
>
> dump(8) læser den rå disk selv (i modsætning til f.eks tar(1) som
> skal have filsystemet mounted) og er derfor bedre istand til at
> køre udenom syge sektorer.
>
> Når det er sagt, så er chancerne for at du kan finde et filsystem
> ret små hvis den allerede fejler i mount, men giv den chance.
>
> Alternativt kan du give dig til at grave rundt med fsdb(8), men
> det er altså langhåret...
>
> --
> Poul-Henning Kamp | UNIX since Zilog Zeus 3.20
> phk@FreeBSD.ORG | TCP/IP since RFC 956
> FreeBSD committer | BSD since 4.3-tahoe
> Never attribute to malice what can adequately be explained by incompetence.
Hvis du kan lave dd kan du måske også hive filer ud med TCT
http://www.fish.com/tct/ - The Coroner's Toolkit (TCT) is a collection
of tools that are either oriented towards gathering or
analyzing forensic data on a Unix system.

Det er jo lavet til "forensics" så du burde kunne hive nogle data ud, og jeg
mener bestemt at BSD fs er understøttet.

Du må gerne fortælle hvad du ender med at gøre, og hvad der lykkedes.

Henrik

-- 
Med venlig hilsen / Best Regards
Henrik Lund Kramshøj, hlk@{sikkerhedsforum|kramse}.dk, lund@diku.dk
"The only secure Microsoft software is what's still
shrink-wrapped in their warehouse..." (Forno)



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:17 CET