般類型提示
eth1: Too much work at interrupt, IntrStatus=0x0001
這條提示的含意為. 某網卡的中斷請求過多. 如果只是偶爾出現一次可忽略. 但這條提示如果經常出現或是集中出現,那涉及到的可能性就比較多有可能需要進行處理了.??赡苄员容^多,如網卡性能;服務器性能;網絡攻擊..等等。
IPVS: incoming ICMP: failed checksum from 61.172.0.X!
服務器收到了一個校驗和錯誤的ICMP數據包。 這類的數據包有可能是非法產生的垃圾數據.但從目前來看服務器收到這樣的數據非常多.一般都忽略。
一般代理服務器在工作時會每秒鐘轉發(fā)幾千個數據包.收到幾個錯誤數據包不會影響正常的工作.這是問我多的一類提示了。
NET: N messages suppressed.
服務器忽略了 N 個數據包.和上一條提示類似.服務器收到的數據包被認為是無用的垃圾數據數據. 這類數據多是由攻擊類的程序產生的。
這條提示如果 N 比較小的時候可以忽略.但如果經?;蚴情L時間出現3位數據以上的這類提示.就很有可能是服務器受到了垃圾數據類的帶寬攻擊了。
UDP: bad checksum. From 221.200.X.X:50279 to 218.62.X.X:1155 ulen 24
UDP: short packet: 218.2.X.X:3072 3640/217 to 222.168.X.X:57596
218.26.131.X sent an invalid ICMP type 3, code 13 error to a broadcast: 0.1.0.4 on eth0
服務器收到了一個錯誤的數據包.分別為 UDP校驗和錯誤; 過短的UDP數據包; 一個錯誤的ICMP類型數據. 這類信息一般情況下也是非法產生的。但一般問題不大可直接忽略。
kernel: conntrack_ftp: partial 227 2205426703+13
FTP_NAT: partial packet 2635716056/20 in 2635716048/2635716075
服務器在維持一條FTP協議的連接時出錯. 這樣的提示一般都可以直接忽略。
巧妙設置掃描的簇范圍
設置掃描簇的范圍是一個有效加快掃描速度的方法。像EasyRecovery的高級自定義掃描方式、FinalData和File Recovery的默認掃描方式都可以讓你設置掃描的簇范圍以縮短掃描時間。當然要判斷目的文件在硬盤上的位置需要一些技巧,這里提供一個簡單的方法,使用操作系統自帶的硬盤碎片整理程序中的碎片分析程序(千萬小心不要碎片整理啊,只是用它的碎片分析功能),在分區(qū)分析完后程序會將硬盤的未使用空間用圖形方式清楚地表示出來,那么根據圖形的比例估計這些未使用空間的大致簇范圍,搜索時設置只搜索這些空白的簇范圍就好了,對于大的分區(qū),這確實能節(jié)省不少掃描時間。
在服務器發(fā)生故障后,需注意以下幾點:
1、服務器發(fā)生故障后,用戶切忌再對服務器進行任何操作,也切忌隨意取出硬盤,以免弄亂順序增加后期數據恢復的難度。
2、如果已經取出硬盤,標記好硬盤的順序。
3、求助專業(yè)服務器數據恢復公司的專業(yè)服務器數據恢復工程師,切忌隨意交給不知名的小數據恢復公司。
4、如果單位服務器內存儲的是保密度較高、或者較為重要的數據資料,建議配備單位內部服務器數據恢復設備,防止將數據庫交由外部數據恢復公司進行數據恢復時,造成數據丟失或泄漏。
5、需要在專業(yè)人員幫助下抓取服務器陣列卡或存儲管理系統里邊的日志,為數據恢復提供數據恢復索引。
6、如需取出硬盤恢復,則將記錄服務器硬盤接口對應編號。在取服務器硬盤時應當佩戴靜電手環(huán),以防硬盤靜電擊傷。
服務器數據恢復從從廣義上說,位于服務器存儲介質上的信息都是數據。任何使這些信息發(fā)生非主觀意愿之外的變化都可視為破壞。那么相應地,服務器數據恢復就是一個把服務器上異常數據還原成正常數據的過程。