Linux: fichier suppr rm + recupr inodes avec grep
Fermé
LezardMoo
Messages postés
554
Date d'inscription
mercredi 5 janvier 2011
Statut
Membre
Dernière intervention
21 janvier 2015
-
11 nov. 2012 à 15:38
LezardMoo - 14 nov. 2012 à 21:57
LezardMoo - 14 nov. 2012 à 21:57
A voir également:
- Linux: fichier suppr rm + recupr inodes avec grep
- Linux mint 32 bits - Télécharger - Systèmes d'exploitation
- Diskinternals linux reader - Télécharger - Stockage
- Linux live usb creator - Télécharger - Outils Internet
- Quel linux choisir - Guide
- Backtrack linux - Télécharger - Sécurité
9 réponses
mamiemando
Messages postés
33357
Date d'inscription
jeudi 12 mai 2005
Statut
Modérateur
Dernière intervention
13 novembre 2024
7 805
12 nov. 2012 à 10:05
12 nov. 2012 à 10:05
Quelques suggestions :
https://korben.info/recuperer-des-fichiers-effaces-sous-linux-ubuntu.html
https://www.linuxquestions.org/questions/linux-general-1/how-to-restore-deleted-inodes-using-debugfs-898383/
http://linuxshellaccount.blogspot.com/2008/08/recovering-deleted-files-by-inode.html
Bonne chance
https://korben.info/recuperer-des-fichiers-effaces-sous-linux-ubuntu.html
https://www.linuxquestions.org/questions/linux-general-1/how-to-restore-deleted-inodes-using-debugfs-898383/
http://linuxshellaccount.blogspot.com/2008/08/recovering-deleted-files-by-inode.html
Bonne chance
LezardMoo
Messages postés
554
Date d'inscription
mercredi 5 janvier 2011
Statut
Membre
Dernière intervention
21 janvier 2015
14
12 nov. 2012 à 10:11
12 nov. 2012 à 10:11
Hi !! Merci pour les liens mais j'ai du roder tout le net ^^, et rien n'y fait, j'avais testé foremost ya quelque temps, j'avais récup des infos du mec qui avait la machine avant moi mais pas mes infos a moi xD (ca date de quelques mois)
Debugfs ne me donne rien du tout...
je vais étudier le dernier lien qui m'a l'air d'être pas mal ^^
j'ai aussi testé ext3grep et extundelete (qui au final sont les mêmes= sans résultats... extundelete me dit qu'il y a 12 inodes récupérables mais pas plus d'info xD SUUUPER !!!
Donc merci pour le dernier line ;)
Debugfs ne me donne rien du tout...
je vais étudier le dernier lien qui m'a l'air d'être pas mal ^^
j'ai aussi testé ext3grep et extundelete (qui au final sont les mêmes= sans résultats... extundelete me dit qu'il y a 12 inodes récupérables mais pas plus d'info xD SUUUPER !!!
Donc merci pour le dernier line ;)
mamiemando
Messages postés
33357
Date d'inscription
jeudi 12 mai 2005
Statut
Modérateur
Dernière intervention
13 novembre 2024
7 805
12 nov. 2012 à 10:13
12 nov. 2012 à 10:13
Oui je me doutais que tu avais déjà testé foremost, c'est le premier lien qui tombe, par contre pour les deux autres je me suis dit qu'on allait tenter :) Effectivement le 3e à l'air de bien correspondre à ton cas de figure, c'est pour ça qu'il a attiré mon attention, j'espère qu'il te débloquera !
LezardMoo
Messages postés
554
Date d'inscription
mercredi 5 janvier 2011
Statut
Membre
Dernière intervention
21 janvier 2015
14
Modifié par LezardMoo le 12/11/2012 à 10:33
Modifié par LezardMoo le 12/11/2012 à 10:33
j'espère aussi sinon... ben... la bonne vieille solution... tout recoder ^^
heureusmeent c'est perso, une chance dans mon malheur ce n'est ni pour les cours ni pour le taff !
heureusmeent c'est perso, une chance dans mon malheur ce n'est ni pour les cours ni pour le taff !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
LezardMoo
Messages postés
554
Date d'inscription
mercredi 5 janvier 2011
Statut
Membre
Dernière intervention
21 janvier 2015
14
12 nov. 2012 à 10:49
12 nov. 2012 à 10:49
ouaiii mais tu vois, je viens de commencer a lire le doc, et c'est bien ce que je craignais...
Ils font la récup d'un document effacé mais encore ouvert par un autre processus
<code>
echo "hi there" >>FILE
find . -inum 57795 -exec cat {} \;
tail -f FILE & #le fichier est ouvert en tache de fond...
j'ai trouvé pas mal de site qui parle de ce genre de recup, je pense que ce genre de choses arrivent encore moins souvent qu'un rm mal placé...
Ils font la récup d'un document effacé mais encore ouvert par un autre processus
<code>
echo "hi there" >>FILE
find . -inum 57795 -exec cat {} \;
tail -f FILE & #le fichier est ouvert en tache de fond...
j'ai trouvé pas mal de site qui parle de ce genre de recup, je pense que ce genre de choses arrivent encore moins souvent qu'un rm mal placé...
mamiemando
Messages postés
33357
Date d'inscription
jeudi 12 mai 2005
Statut
Modérateur
Dernière intervention
13 novembre 2024
7 805
12 nov. 2012 à 20:05
12 nov. 2012 à 20:05
Ici ils parlent d'un autre outil, photorec... Qui sait...
http://everydaylht.com/howtos/system-administration/undelete-files-on-an-ext3-or-ext4-file-system/
Bonne chance
http://everydaylht.com/howtos/system-administration/undelete-files-on-an-ext3-or-ext4-file-system/
Bonne chance
LezardMoo
Messages postés
554
Date d'inscription
mercredi 5 janvier 2011
Statut
Membre
Dernière intervention
21 janvier 2015
14
13 nov. 2012 à 09:24
13 nov. 2012 à 09:24
Merci mais j'ai déjà lu pas mal de topic dans lequel ils parlent de photorec et qu'au final il ne sert vraiment qu'a retrouver des fichiers images...
Si jamais tu trouves d'autres pistes n'hésites pas, ca pourra servir dans le future et même pour ce ceux qui tomberaient sur ce topic.
sinon j'ai commencé à recoder tout ca ^^
Merci de l'aide (; (;
bonne journée
Si jamais tu trouves d'autres pistes n'hésites pas, ca pourra servir dans le future et même pour ce ceux qui tomberaient sur ce topic.
sinon j'ai commencé à recoder tout ca ^^
Merci de l'aide (; (;
bonne journée
seb3333
Messages postés
51
Date d'inscription
samedi 3 novembre 2012
Statut
Membre
Dernière intervention
13 novembre 2012
7
13 nov. 2012 à 22:17
13 nov. 2012 à 22:17
Bonsoir,
Pour que ça ne t'arrive plus, il y a le script rm_secure écrit par Christophe Blaess en 1997 je crois et qui a depuis été amélioré, je l'ai sur mon sys et aucun rm ne me fait plus peur ! ( depuis 4 ans ).
http://www.blaess.fr/christophe/articles/secure-your-rm-command/
Ce script créé une fonction rm qui se substitue à /bin/rm et qui créé une poubelle dans laquelle sont déplacés les fichiers que tu supprime avec rm. Cette poubelle est supprimé tous les jours à 4h du matin par une tâche cron, ce qui te laisse largement le temps de corriger une bourde.
Pour ton pb, je sais pas trop, si tu as les inodes il "suffit" de les réactiver, tu as des pistes par là ( j'ai pas eu le temps de lire :
http://sasfepu78.dyndns.org/tuto/RecoverJFS2.html
Par contre fait attention : chaque fois que tu crée un fichier tu risque d'écraser tes fameux inodes (ben oui : ils sont marqué "libre" ), et de plus les blocks associés aux inodes sont eux aussi marqué comme libre ...
tu peux aussi aller lire ceci tout en bas de la page, ça peut te donner des idées même si ça concerne ext2
http://www.gecif.net/articles/linux/mbr.html
Bah ! 15 heures de codes c'est con mais c'est pas la mort ... je te recommande vivement le script rm_secure !
Salut
Pour que ça ne t'arrive plus, il y a le script rm_secure écrit par Christophe Blaess en 1997 je crois et qui a depuis été amélioré, je l'ai sur mon sys et aucun rm ne me fait plus peur ! ( depuis 4 ans ).
http://www.blaess.fr/christophe/articles/secure-your-rm-command/
Ce script créé une fonction rm qui se substitue à /bin/rm et qui créé une poubelle dans laquelle sont déplacés les fichiers que tu supprime avec rm. Cette poubelle est supprimé tous les jours à 4h du matin par une tâche cron, ce qui te laisse largement le temps de corriger une bourde.
Pour ton pb, je sais pas trop, si tu as les inodes il "suffit" de les réactiver, tu as des pistes par là ( j'ai pas eu le temps de lire :
http://sasfepu78.dyndns.org/tuto/RecoverJFS2.html
Par contre fait attention : chaque fois que tu crée un fichier tu risque d'écraser tes fameux inodes (ben oui : ils sont marqué "libre" ), et de plus les blocks associés aux inodes sont eux aussi marqué comme libre ...
tu peux aussi aller lire ceci tout en bas de la page, ça peut te donner des idées même si ça concerne ext2
http://www.gecif.net/articles/linux/mbr.html
Bah ! 15 heures de codes c'est con mais c'est pas la mort ... je te recommande vivement le script rm_secure !
Salut