Alguma experiência
- O próprio disco foi "trabalhado" por um amigo e ainda está intacto, sem danos e ainda montável / recuperável
- O disco fazia parte de uma invasão de software 1 no Ubuntu 12.04
- O outro disco no ataque original 1 foi formatado e usado para outra finalidade, deixando o disco atual (o em questão) ainda tecnicamente parte de um ataque que não existe mais
O que eu já tentei
Montagem básica
- Adicionei uma entrada ao fstab, marquei o disco como ext3 / ext4 e tentei montar.
Ao montar, o seguinte erro aparece
wrong fs type, bad option, bad superblock on
E em dmesg
EXT4-fs (sdc1): VFS: Can't find ext4 filesystem
Eu tentei encontrar o tipo de sistema de arquivos do disco e criei
$sudo file -s /dev/sdc
/dev/sdc: x86 boot sector; partition 1: ID=0x83, starthead 254, startsector 63, 1953520002 sectors, code offset 0xb8
Onde preciso de ajuda / Minhas perguntas
- Existe uma maneira de converter o disco para ext4 sem danificar os dados?
- Existe uma maneira simples de montar o disco do tipo de arquivo Linux 83 e recuperar os dados?
- Eu tenho outro disco atualmente livre, caso seja possível reconstruir o ataque de alguma forma
- Meu principal objetivo é recuperar os dados do disco. Estou aberto a todas as opções.
Atualizar
Saída de alguns comandos
fdisk -l / dev / sdc
$fdisk -l /dev/sdc
Disk /dev/sdc: 1000.2 GB, 1000204886016 bytes
255 heads, 63 sectors/track, 121601 cylinders, total 1953525168 sectors
Units = sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 512 bytes
Disk identifier: 0x0005ed9c
Device Boot Start End Blocks Id System
/dev/sdc1 63 1953520064 976760001 83 Linux
arquivo -s / dev / sdc1
$file -s /dev/sdc1
/dev/sdc1: data
hexdump -C -n 32256 / dev / sdc (Não tenho certeza se isso pode ajudar ou não)
$hexdump -C -n 32256 /dev/sdc` 00000000 fa b8 00 10 8e d0 bc 00 b0 b8 00 00 8e d8 8e c0 |................| 00000010 fb be 00 7c bf 00 06 b9 00 02 f3 a4 ea 21 06 00 |...|.........!..| 00000020 00 be be 07 38 04 75 0b 83 c6 10 81 fe fe 07 75 |....8.u........u| 00000030 f3 eb 16 b4 02 b0 01 bb 00 7c b2 80 8a 74 01 8b |.........|...t..| 00000040 4c 02 cd 13 ea 00 7c 00 00 eb fe 00 00 00 00 00 |L.....|.........| 00000050 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................| * 000001b0 00 00 00 00 00 00 00 00 9c ed 05 00 00 00 00 fe |................| 000001c0 ff ff 83 fe ff ff 3f 00 00 00 82 59 70 74 00 00 |......?....Ypt..| 000001d0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................| * 000001f0 00 00 00 00 00 00 00 00 00 00 00 00 00 00 55 aa |..............U.| 00000200 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................| * 00007e00
df
mostra que o disco recém-montado está em uso a 2%, o que é significativamente menor do que o esperado.
mount -t ext4
? O sinalizador -f é para montagem 'fake' (ubuntu 14.04).
mount -f ext4 /dev/sdc1 /mountpoint
deve fazer o truque. Para força montar a assumir ext4 em vez de olhar para um sistema de arquivos é o que -f faz