偷梁换柱 | 无备份情况下的数据恢复实践

简介:
在实际环境中,许多数据库环境并没有做好完整的数据备份恢复计划及容灾方案,无法保证数据安全,并且出现一些灾难性的错误。那么我们就面临这样的问题:在什么样的最极端情况下,我们还能挽救回数据呢?

我们的用户数据存储在相应表空间的数据文件当中,而元数据部分则存储在系统表空间的数据文件当中。假如仅存在系统表空间及重要数据文件(而非所有数据文件)的情况下还有希望恢复数据吗?当然,这里不讨论使用 Dul 的方式进行恢复。


就这个问题,我做了两个测试,一个是在 Windows 的11.2.0.1的环境中,一个是在 Linux 的10.2.0.1的环境当中。本篇文章中所述的为 Windows 的11.2.0.1的环境中测试过程。

1 实验须知

除了数据本身之外,我们还需要知道哪些信息才能进行恢复:

  • 数据库版本及其所处平台、CPU 位数

  • 数据库名称

  • 数据块大小

  • 字符集

  • 原始的数据文件位置及大小

以上信息基本上我们可以通过其他途径获取,例如客户端的配置。

2 实验思路

获取到以上信息后,我们可以理清一下恢复的思路:

  1. 在与原环境基本一致的新环境中,创建一个同名的新数据库;

  2. 将新的系统文件替换为旧的系统文件;

  3. 修改旧的系统文件元数据,使其与新数据库匹配;

  4. 重新加载数据库后,再将用户数据文件植入;

  5. 重命名数据文件,并使其 ONLINE;

  6. 用 EXP 方式导出数据。

3 实验步骤

可以看到,以上几个步骤当中,最关键的是第三步。如果旧的系统文件被“偷梁换柱”置入新数据库中,那么旧数据库中的对象元数据也被带入了新的数据库当中。

首先,配置参数文件。

注意 UNDO 管理方式设为手动,因为旧数据库中 UNDO 文件已经丢失;_allow_resetlogs_corruption 也要打开,因为新数据库中 ONLINE REDO 信息无法与旧数据库中的数据文件匹配:

_allow_resetlogs_corruption = true

control_files = (E:\ora11gr1\oradata\ORA11R2\control01.ctl,

E:\ora11gr1\oradata\ORA11R2\control02.ctl,

E:\ora11gr1\oradata\ORA11R2\control03.ctl)

db_name = ORA11R2

db_domain = ""

db_block_size = 8192

undo_management = manual

undo_tablespace = ''

UNDO_RETENTION = 900

nls_language = "AMERICAN"

nls_territory = "AMERICA" 

然后需要配置 SID,设置密码,并启动 window 服务。

set ORACLE_SID=ora11r2


E:\>cd E:\ora11gr1\product\11.2.0\dbhome_1\database


E:\ora11gr1\product\11.2.0\dbhome_1\database>orapwd pasword=sys file=PWDORA11R2.ORA


E:\ora11gr1\product\11.2.0\dbhome_1\database>oradim -startup -sid ORA11R2

现在可以建立新库:

HELLODBA.COM>startup nomount

ORACLE instance started.


Total System Global Area 150667264 bytes

Fixed Size 1373152 bytes

Variable Size 92277792 bytes

Database Buffers 50331648 bytes

Redo Buffers 6684672 bytes

HELLODBA.COM>CREATE DATABASE ORA11R2

2 USER SYS IDENTIFIED BY sys

3 USER SYSTEM IDENTIFIED BY oracle

4 LOGFILE GROUP 1 ('E:\ora11gr1\oradata\ORA11R\redo01.log') SIZE 20M,

5 GROUP 2 ('E:\ora11gr1\oradata\ORA11R\redo02.log') SIZE 20M,

6 GROUP 3 ('E:\ora11gr1\oradata\ORA11R\redo03.log') SIZE 20M

7 MAXLOGFILES 5

8 MAXLOGMEMBRS 5

9 MAXLOGHISTRY 1

10 MAXDATAFIES 100

11 MAXINSTACES 1

12 CHARACER SET US7ASCII

13 NATIONL CHARACTER SET AL16UTF16

14 DATAFIE 'E:\ora11gr1\oradata\ORA11R2\system01.dbf' SIE 740M REUSE

15 EXTET MANAGEMENT LOCAL

16 SYSUX DATAFILE 'E:\ora11gr1\oradata\ORA11R2\sysaux01dbf' SIZE 100M

17 DEAULT TEMPORARY TABLESPACE tempts1

18 EMPFILE 'E:\ora11gr1\oradata\ORA11R2\temp01.dbf'

19 SIZE 20M

20 ; 


Database created.

HELLODBA.COM>shutdown

Database closed.

Database dismounted.

ORACLE instance shut down.

HELLODBA.COM>exit 

重命名新库的系统文件,因为我们还需要它的文件头信息。拷贝旧库中文件到当前文件路径下:

E:\ora11gr1\oradata\ORA11R2>rename SYSTEM01.DBF SYSTEM01_NEW.DBF

E:\ora11gr1\oradata\ORA11R2>copy ..\ORA11R2_COPY\SYSTEM01.DBF

已复制 1 个文件。

E:\ora11gr1\oradata\ORA11R2>copy ..\ORA11R2_COPY\DEMO_DATA.DBF

已复制 1 个文件。 

利用工具,将新库系统文件的文件头部分拷贝到旧库的文件头,这里我们利用 BBED 拷贝(11g 当中,bbed 的2号数据块实际为1号数据块)。

D:\OracleDoc\bbed9i>bbed parfile=bbed.par


BBED: Release 2.0.0.0.0 - Limited Production on Fri Mar 8 14:30:31 2013


Copyright (c) 1982, 2002, Oracle Corporation. All rights reserved.


************* !!! For Oracle Internal Use only !!! ***************


BBED> info

File# Name Size(blks)

----- ---- ----------

17 E:\Ora11gr1\Oradata\ORA11R2\SYSTEM01_NEW.DBF 94721

18 E:\Ora11gr1\Oradata\ORA11R2\SYSTEM01.DBF 94721

BBED> copy file 17 block 2 file 18 block 2

Warning: contents of previous BIFILE will be lost. Proceed? (Y/N) y

File: E:\Ora11gr1\Oradata\ORA11R2\CONTROL01.CTL (1)

Block: 1 Offsets: 0 to 511 Dba:0x00400001

------------------------------------------------------------------------

0ba20000 01004000 00000000 00000104 d4540000 00000000 0000200b bda06372

然后利用 NID 修改数据库 ID.

HELLODBA.COM>startup mount

ORACLE instance started.


Total System Global Area 150667264 bytes

Fixed Size 1373152 bytes

Variable Size 92277792 bytes

Database Buffers 50331648 bytes

Redo Buffers 6684672 bytes

Database mounted.

HELLODBA.COM>exit


C:\Users\huanged>nid target=sys/sys

注意:第一次执行时,可能会出现 ORA-00600 错误。

ORA-00600: internal error code, arguments: [krbnpdf_wrngdbid_3],[E:\ORA11GR1\ORADATA\ORA11R

01.DBF], [1919131837], [1935277929], [1935311342], [], [], [], [], [], [], []

ORA-06512: at "SYS.X$DBMS_BACKUP_RESTORE", line 6848

ORA-06512: at line 1

这种情况下,再次执行 nid.

C:\Users\huanged>nid target=sys/sys


DBNEWID: Release 11.2.0.1.0 - Production on Fri Mar 8 13:56:35 2013

... ...

Database ID for database ORA11R2 changed to 1919131837.

All previous backups and archived redo logs for this database are unusable.

Database has been shutdown, open database with RESETLOGS option.

Succesfully changed database ID.

DBNEWID - Completed succesfully.

我们可以做一次 verification,确认系统文件没有错误。

C:\Users\huanged>dbv file=E:\Ora11gr1\Oradata\ORA11R2\SYSTEM01.DBF


DBVERIFY: Release 11.2.0.1.0 - Production on Fri Mar 8 13:59:46 2013


Copyright (c) 1982, 2009, Oracle and/or its affiliates. All rights reserved.


DBVERIFY - Verification starting : FILE = E:\ORA11GR1\ORADATA\ORA11R2\SYSTEM01.DBF


DBVERIFY - Verification complete


Total Pages Examined : 94720

Total Pages Processed (Data) : 64118

Total Pages Failing (Data) : 0

Total Pages Processed (Index): 13493

Total Pages Failing (Index): 0

Total Pages Processed (Other): 3870

Total Pages Processed (Seg) : 1

Total Pages Failing (Seg) : 0

Total Pages Empty : 13239

Total Pages Marked Corrupt : 0

Total Pages Influx : 0

Total Pages Encrypted : 0

Highest block SCN : 4072482757 (0.4072482757) 

然后重建控制文件,并且 OPEN RESETLOGS.

HELLODBA.COM>startup nomount

ORACLE instance started.


Total System Global Area 150667264 bytes

Fixed Size 1373152 bytes

Variable Size 92277792 bytes

Database Buffers 50331648 bytes

Redo Buffers 6684672 bytes


HELLODBA.COM>CREATE CONTROLFILE REUSE DATBASE ORA11R2 RESETLOGS NOARCHIVELOG

2 MAXLOGFILES 5

3 MAXLOGMEMBERS 5

4 MAXDATAFILES 100

5 MAXINSTANCES 1

6 MAXLOGHISTORY 292

7 LOGFILE

8 GROUP 1 'E:\ORA11GR1\ORADATA\ORA11R\REDO01.LOG' SIZE 20M BLOCKSIZE 512,

9 GROUP 2 'E:\ORA11GR1\ORADATA\ORA11R\REDO02.LOG' SIZE 20M BLOCKSIZE 512,

10 GROUP 3 'E:\ORA11GR1\ORADATA\ORA11R\REDO03.LOG' SIZE 20M BLOCKSIZE 512

11 DATAFILE

12 'E:\ORA11GR1\ORADATA\ORA11R2\SYSTEM01.DBF' SIZE 740M

13 --, 'E:\ORA11GR1\ORADATA\ORA11R2\SYSAUX01.DBF' size 100M

14 --, 'E:\ORA11GR1\ORADATA\ORA11R2\UNDOTBS01.DBF'

15 CHARACTER SET US7ASCII

16 ;


Control file created.


HELLODBA.COM>alter session set events '10046 trace name context foever, level 12';


Session altered.


HELLODBA.COM>recover database using backup controlfile until cancel;

ORA-00279: change 4072482761 geneated at 03/07/2013 09:28:18 needed for thread 1

ORA-00289: suggestion : E:\ORA11GR1\PRODUCT\11.2.0\DBHOME_1\DBMS\ARC0000000215_0793385284.0001

ORA-00280: change 4072482761 for thread 1 is in sequence #215


Specify log: {<RET>=suggested | filename | AUTO | CANCEL}

cancel

Media recovery cancelled.

HELLODBA.COM>alter database open resetlogs;


Database altered.

如果此时数据库 OPEN 成功,那离我们的目标就非常接近了。

查询用户数据文件在旧库中的文件号,此时应该可以读取到旧库中的数据字典了(注意,我们建立新库时,并未创建相关视图及存储过程,这里读取的视图就是旧库中的视图)。从文件名可以猜测出其表空间的名称:

HELLODBA.COM>select file_id, tablespace_name from dba_data_files where tablespace_name like '%DEMO%';


FILE_ID TABLESPACE_NAME

---------- ------------------------------

5 DEMO_DATA

6 DEMO_INDX


HELLODBA.COM>select file#, name from v$datafile where file#=5;


FILE# NAME

---------- -----------------------------------------------------------------

5 E:\ORA11GR1\PRODUCT\11.2.0\DBHOME_1\DATABASE\MISSING00005

重命名数据文件,并且将其重新 ONLINE.

HELLODBA.COM>ALTER DATABASE RENAME FILE 'E:\ORA11GR1\PRODUCT\11.2.0\DBHOME_1\DATABASE\MISSING00005' TO 'E:\ORA11GR1\ORADATA\ORA11R2\DEMO_DATA.DBF';


Database altered.


HELLODBA.COM>shutdown

Database closed.

Database dismounted.

ORACLE instance shut down.

HELLODBA.COM>startup mount

ORACLE instance started.


Total System Global Area 150667264 bytes

Fixed Size 1373152 bytes

Variable Size 92277792 bytes

Database Buffers 50331648 bytes

Redo Buffers 6684672 bytes

Database mounted.


HELLODBA.COM>recover database until cancel;

Media recovery complete.

HELLODBA.COM>ALTER DATABASE DATAFILE 'E:\ORA11GR1\ORADAT\ORA11R2\DEMO_DATA.DBF' ONLINE;


Database altered.


HELLODBA.COM>alter database open resetlogs;


Database altered. 

创建一个临时表空间,并修改各个用户的临时表空间。因为我们在用 EXP 导出时,可能会用到临时表空间。

HELLODBA.COM>CREATE TEMPORARY TABLESPACE temp2 TEMPFILE 'E:\ORA11GR1\ORADATA\ORA11R2\TEMP2.DBF' size 1G;


Tablespace created.


HELLODBA.COM>select 'ALTER USER '||username||' TEMPORARY TABLESPACE TEMP2;' from dba_users;


'ALTERUSER'||USERNAME||'TEMPORARYTABLESPACETEMP2;'

---------------------------------------------------------------------

ALTER USER OUTLN TEMPORARY TABLESPACE TEMP2;

... ...


HELLODBA.COM>ALTER USER OUTLN TEMPORARY TBLESPACE TEMP2;


User altered.


... ...


HELLODBA.COM>exit

OK,现在可以用 EXP 将数据导出了。

D:\OracleDoc\bbed9i>exp system/oracle tablespaces=DEMO_DATA file=resecue.dat log=resecue.log

Connected to: Oracle Database 11g Enterprise Edition Release 11.2.0.1.0 - Production

With the Partitioning, OLAP, Data Mining and Real Application Testing options

Export done in AL32UTF8 character set and AL16UTF16 NCHAR character set


About to export selected tablespaces ...

For tablespace DEMO_DATA ...

. exporting cluster definitions

. exporting table definitions

. . exporting table AA 1 rows exported

... ...

. . exporting table TRANSACTIONS_BACK 10 rows exported

. . exporting table TSOURCE 9517 rows exported

. . exporting table TSOURCE_BACK 9517 rows exported

. . exporting table USERS 13 rows exported

. exporting referential integrity constraints

EXP-00112: Index T1_IDX_7 is of XMLType and could not be exported

EXP-00078: Error exporting metadata for index T1_IDX_7. Index creation will be skipped

EXP-00112: Index T_XML_TAB1_IDX_1 is of XMLType and could not be exported

EXP-00078: Error exporting metadata for index T_XML_TAB1_IDX_1. Index creation will be skipped

. exporting triggers

Export terminated successfully with warnings.

这个环境中的恢复过程比较顺利。

而在下一个测试当中,我遇到更加复杂的情况:系统表空间包括两个不连续的系统文件;恢复过程中出现 ORA 错误及数据字典不匹配的情况。我借助了一些非常规的手段规避这些问题,达到数据拯救的目的。这一过程将在下一篇文章中演示。


原文发布时间为:2018-03-15

本文作者:黄玮(Fuyuncat)

本文来自云栖社区合作伙伴“数据和云”,了解相关信息可以关注“数据和云”微信公众号

相关文章
|
7月前
|
数据挖掘 Windows
【服务器数据恢复】服务器迁移数据时数据丢失的数据恢复案例
一台安装Windows操作系统的服务器。工作人员在迁移该服务器中数据时突然无法读取数据,服务器管理界面出现报错。经过检查发现服务器中一个lun的数据丢失。
|
1月前
|
存储 SQL 数据库
虚拟化数据恢复—Vmware虚拟机误还原快照的数据恢复案例
虚拟化数据恢复环境: 一台虚拟机从物理机迁移到ESXI虚拟化平台,迁移完成后做了一个快照。虚拟机上运行了一个SQL Server数据库,记录了数年的数据。 ESXI虚拟化平台上有数十台虚拟机,EXSI虚拟化平台连接了一台EVA存储,所有的虚拟机都存放在EVA存储上。 虚拟化故障: 工组人员误操作将数年前迁移完成后做的快照还原了,也就意味着虚拟机状态还原到数年前,近几年数据都被删除了。 还原快照相当于删除数据,意味着部分存储空间会被释放。为了不让这部分释放的空间被重用,需要将连接到这台存储的所有虚拟机都关掉,需要将不能长时间宕机的虚拟机迁移到别的EXSI虚拟化平台上。
109 50
|
23天前
|
数据挖掘 Linux Windows
服务器数据恢复—服务器raid0数据恢复及数据迁移的案例
某品牌服务器上有一组由两块SAS硬盘组建的raid0阵列,上层是windows server操作系统+ntfs文件系统。服务器上一个硬盘指示灯显示黄颜色,该指示灯对应的硬盘离线,raid不可用。
|
7月前
|
存储 安全 数据库
数据备份与恢复
数据备份与恢复
129 2
|
存储 Oracle 关系型数据库
备份与恢复实践 | 学习笔记
快速学习备份与恢复实践,介绍了备份与恢复实践系统机制, 以及在实际应用过程中如何使用。
备份与恢复实践 | 学习笔记
|
存储 Unix BI
数据备份和恢复方案(1)
数据备份和恢复方案(1)
251 0
|
数据库 关系型数据库 Oracle
|
SQL 关系型数据库 MySQL

热门文章

最新文章