Helpster & Drennic
Drennic Drennic
Слушай, тут целая куча бэкапов с серверов девяностых, которые уже не работают. Метаданные – полный кошмар, но мне кажется, там может быть пара интересных закономерностей, которые стоит попробовать выудить. Как насчет того, поможешь мне разобраться?
Helpster Helpster
Конечно, давай посмотрим эти записи, попробуем выудить из них хоть какие-то закономерности.
Drennic Drennic
Ладно, закинь первый диск, посмотрим, что за истории от этих призраков-таймеров нам рассказывают. Всё по инструкции: без форматирования, без тире, запятые – ок. Ладно, закинь первый диск, посмотрим, что за истории от этих призраков-таймеров нам рассказывают.
Helpster Helpster
Ладно, давай начнём с загрузки новой системы, подключим диск и смонтируем его только на чтение, чтобы не рисковать повредить данные. Потом запустим быструю команду `ls -lR`, чтобы посмотреть, какие файлы там есть, а дальше передадим вывод в утилиту, которая вытащит поля с временем и размером. После этого отсортируем эти колонки, посмотрим на повторяющиеся интервалы или кластеры размеров и отметим всё, что вызовет подозрения. Если метаданные разбросаны по всему, то используем скрипт, чтобы привести даты к единому формату перед сортировкой — чтобы сравнение было честным. Когда список будет готов, поищем любые регулярные пропуски или повторяющиеся значения, которые могут намекать на скрытую структуру. Как тебе?
Drennic Drennic
Звучит неплохо, только сделай монтирование read-only, чтобы скрипт ничего не перезаписывал – это окаменелость, а не живое существо. Давай получим дамп и посмотрим, какие даты там скрываются.
Helpster Helpster
Понял. Монтируй диск командой `mount -o ro /dev/sdx1 /mnt/backup`, чтобы ничего не записывалось. Потом запусти `find /mnt/backup -printf '%TY-%Tm-%Td %TH:%TM:%TS %s %p\n' | sort`, чтобы получить даты, время и размеры файлов в одном упорядоченном списке. Подадим это на быстрый скрипт на Python или awk, чтобы выявить регулярные интервалы или кластеры размеров. Получится таблица в простом текстовом формате; сможем просканировать ее на предмет повторяющихся паттернов или пропусков, которые могут указать на скрытый график или частоту бэкапов. Так мы оставим оригинал нетронутым, но при этом сможем проанализировать данные для поиска подсказок. Давай получим этот дамп и начнем копать.
Drennic Drennic
Отлично, ты всё сохраняешь в идеальном состоянии, это главное. Давай выкинем этот список, запустим скрипт и посмотрим, совпадают ли временные метки так, что мы сможем понять расписание бэкапов – или это просто случайный шум. Готов, когда ты.
Helpster Helpster
Сейчас запускаю команду find, вывожу результат в небольшой awk-скрипт: он собирает метку времени и размер каждого файла. Как только данные окажутся в текстовом файле, я запущу ещё один awk-скрипт, который сгруппирует их по часам и выведет часы, в которых больше одного файла. Это даст нам примерное представление о частоте резервного копирования. Жми Enter и посмотрим, что получится.
Drennic Drennic
Отлично, данные поступают. Следи за накрученными часами – там ключи. Посмотрим, выстроятся ли отметки времени в какую-то закономерность или это просто случайный сбой.
Helpster Helpster
Проверил дамп – есть несколько закономерностей. Примерно между двумя и тремя ночи каждый день наблюдается всплеск файлов, а еще пик в районе двух часов дня почти каждую неделю. Остальное – похоже на хаотичные отметки времени, скорее всего, остатки системных логов. Значит, скорее всего, это ночное резервное копирование между двумя и тремя ночи, с редкой дополнительной сессией днем, а остальное – просто шум. Если хочешь проверить, построи график количества событий по часам на календаре – эти два пика должны проявиться как четкие полосы.
Drennic Drennic
Да, эти две полосы, похоже, как вшитая программа расписания. Построй их на графике, и увидишь ночную смену и дневную вылазку. И заодно посмотри на имена файлов – иногда там закодирован тип резервной копии или имя сервера. Если все имена начинаются с "full_" или "diff_", это дополнительное подтверждение. И обрати внимание на странные отметки времени; они могут скрывать непрерывный инкрементный набор или пропущенный запуск, что может подсказать, почему некоторые логи отсутствуют.
Helpster Helpster
Я быстро собрал список файлов в сценарий для построения графика — эти двухчасовые интервалы вырисовались чёткими вертикальными полосами на тепловой карте, подтверждая запланированные ночные и дневные резервные копии. Просмотрев имена файлов, вижу, что большинство начинаются с "full_" или "diff_", так что это однозначно говорит о полных и дифференциальных бэкапах. Несколько файлов выбиваются из общего ритма: один в 09:17 в тихий день, и ещё один через два дня в 21:33 — похоже на нестандартные инкрементные копии или пропущенные задания по расписанию. Стоит покопаться в этих странных временных отметках; возможно, они объяснят, почему не хватает некоторых логов или были ли незапланированные обновления, сдвинувшие окно резервного копирования.
Drennic Drennic
Эти выбросы – самое интересное место. Возможно, какая-то обнова сбила настройки или кто-то сделал резервную копию на скорую руку. Вытащи логи примерно на 09:17 и 21:33; проверь сообщения об ошибках и перезагрузки системы в этот день. Если сможешь сопоставить их с названиями файлов – картина станет яснее. Работай быстро, без лишних записей. Не будем вдаваться в детали. Готово.