Linux文件系统与日志分析

时间:2021-06-30 21:04:02   收藏:0   阅读:32

inode 与 block

恢复误删除的文件(EXT类型)

xfs类型文件备份和恢复

日志文件

 

 

Linux文件系统

 inode 与 block的概述

inode:(索引节点)

block:(块)

文件数据包括元信息与实际信息;

文件存储在硬盘上,硬盘最小存储单位是“扇区”,每个扇区存储512字节

 一个文件必须占用一个inode, 并且至少占用一个block

inode和block的关系

inode的内容

 inode包含文件的元信息

用stat命令可以查看某个文件的inode信息

 示例:stat aa.txt

Linux系统文件三个主要的时间属性

用户通过文件名打开文件时,系统内部的过程

inode的大小

 inode特点

  由于inode 号码与文件名分离,导致Linux系统具备以下几种特有的现象:

通过inode删除文件的方法

 find ./ -inum inode号 -exec rm -rf {} \;

 find ./ -inum inode号 -delete

 find ./ -inum inode号 | xargs rm -rf 

恢复误删除的文件(EXT类型)

extundelete是一个 开源的Linux数据恢复工具, 支持ext3、 ext4文件系统。 (ext4只能在centos6版 本恢复)

#使用fdisk创建分区/dev/sdc1,格式化ext3文件系统
fdisk /dev/sdb
partprobe /dev/sdb
mkfs.ext3 /dev/ sdb1
mkdir /data
mount /dev/sdb1 /data
df -hT

#安装依赖包
yum -y install e2fsprogs-devel e2 fsprogs-libs

#编译安装extundelete
cd /opt
wget http: //nchc.dl.sourceforge.net/project/extundelete/extundelete/0.2.4/extundelete-0.2.4.tar.bz2

tar jxvf extundelete-0.2.4.tar.bz2
cd extundelete-0.2.4/
./configure --prefix=/usr/ local/jz/ && make && make install

ln -s /usr/ local/jz/bin/* /usr/bin/

模拟删除并执行恢复操作

cd /data
echo 111 > 123.txt
echo 222 > 234.txt
echo 333 > 456.txt
ls
extundelete /dev/sdb1 --inode 2   #查看文件系统/dev/sdc1下存在哪些文件,i节点是从2开始的,2代表该文件系统最开始的目录


rm-rf 123.txt 234.txt 456.txt
extundelete /dev/sdd1 -- inode 2
cd ~
umount /data/
extundelete /dev/sdb1 --restore-all  #恢复/dev/sdc1文件系统下的所有内容


#在当前目录下会出现一-个RECOVERED_ FILES/目录,里面保存了已经恢复的文件
ls RECOVERED_FILES/</code>

 

xfs类型文件备份和恢复

xfsdump的命令格式

 xfsdump -f 备份存放位置 要备份的路径或设备文件

 常用选项

xfsdump使用限制:

操作步骤

#使用fdisk创建分区/dev/sdb1,格式化xfs文件系统
fdisk /dev/ sdb
partprobe /dev/ sdb
mkfs.xfs [-f] /dev/ sdb1
mkdir /data
mount /dev/ sdb1 /data/
cd /data
cp /etc/passwd ./
mkdir test
touch test/a

#使用xfsdump 命令备份整个分区
rpm -qa| grep xfsdump
yum install -y xfsdump
xfsdump -f /opt/dump_sdb1 /dev/sdb1 [-L dump sdb1 -M sdb1 ]

#模拟数据丢失并使用 x fsrestore 命令恢复文件
cd /data/
rm -rf ./*
ls

xfsrestore -f /opt/dump_ sdb1 /data/

 

日志文件

日志的功能

? 用于记录系统、程序运行中发生的各种事件
? 通过阅读日志,有助于诊断和解决系统故障

内核及系统日志

 用户日志.

 程序日志

日志保存位置

  主要日志文件介绍

 

  

日志配置文件

vim /etc/rsyslog.conf                                 #查看rsyslog.conf配置文件
* . info;mail.none;authpriv.none;cron.none /var/log/messages

*.info #表示info等级及以上的所有等级的信息都写到对应的日志文件里
mail.none #表示某事件的信息不写到日志文件里(这里比如是邮件)

技术分享图片

 

 

 

Linux系统内核日志消息的优先级别(数字等级越小,优先级越高,消息越重要)

级别 消息  级别  具体描述
0 EMERG  紧急 会导致主机系统不可用的情况
1 ALERT 警告 必须马上采取措施解决的问题
2 CRIT 严重  比较严重的情况
3 ERR  错误  运行出现错误
4 WARNING  提醒  可能影响系统功能,需要提醒用户的重要事件
5 NOTICE  注意 不会影响正常功能,但是需要注意的事件
6 INFO 信息 一般信息
7 DEBUG 调试 程序或系统调试信息等

 

 

 

 

 

 

 

 

 

 

日志记录的一般格式

技术分享图片

 

 

 

分析工具

程序日志分析:由相应的应用程序独立进行管理

Web服务:/var/log/httpd/

代理服务:/var/log/squid/

分析工具

日志管理策略

及时做好备份和归档

延长日志保存期限

控制日志访问权限

集中管理日志

 

原文:https://www.cnblogs.com/zhouruan/p/14943942.html

评论(0
© 2014 bubuko.com 版权所有 - 联系我们:wmxa8@hotmail.com
打开技术之扣,分享程序人生!