[Sysadmins] I: regular-rescue.iso += forensic mode
Michael Shigorin
mike на osdn.org.ua
Ср Апр 16 14:47:19 MSK 2014
Здравствуйте.
В http://altlinux.org/rescue с выпуска 20140416 добавлена
экспериментальная поддержка режима загрузки, в котором не
производится активация MDRAID/LVM2 и swap, а монтирование
файловых систем скриптом mount-system задействует ro,loop
с целью избежания неожиданного восстановления журналов во
время подключения/отключения ФС.
На данный момент это всё годится к работе с пострадавшими
носителями/ФС, но не исключает Root file system spoofing:
http://www.forensicswiki.org/wiki/Forensic_Live_CD_issues
В любом разе напоминаю, что при вытаскивании данных после
физического повреждения устройства или развала ФС следует
первым делом обеспечить наличие копии и работать над ней,
а ещё лучше -- над копией копии: в этом случае возможно и
откатиться после неудачной попытки, и не потерять недавно
ещё читавшиеся с диска байтики. Надеюсь, не понадобится.
--
---- WBR, Michael Shigorin / http://altlinux.org
------ http://opennet.ru / http://anna-news.info
Подробная информация о списке рассылки Sysadmins