Атака хакеров на сетевое хранилище

Гнусные хакеры подломили инфраструктуру одной местной организации, проникли в панель управления сетевым хранилищем и удалили все тома. Сетевое хранилище состоит из восьми дисков-участников, ёмкость каждого 12 ТБ. Без пропавших данных работа организации невозможна, нужно срочно выручать.

Хакеры оказались не сильно замороченными, их фантазии хватило только на заполнение ноликами небольшой области в начале каждого диска-участника массива. Пострадали только Linux разделы со служебными данными самого хранилища. А вот разделы MDADM, из которых собирается программный RAID, не пострадали. Можно сказать без особого труда нашёл все суперблоки, определил алгоритм RAID, порядок следования дисков-участников, размер блока и смещение. В результате собрал RAID-6 ёмкостью 72 ТБ, файловая система Ext4, данные не пострадали.

Забавно, что доступ к данным был получен уже не следующий день с момента обращения ко мне, а вот на копирование всего ценного понадобилась неделя, уж больно объём файлов гигантский.

Оцените статью
Total-Recovery