ดังนั้นฉันจึงตอบคำถามของตัวเองเพื่อประโยชน์ของทุกคนที่ต้องจัดการกับผู้ควบคุมการโจมตีปลอมประเภทนี้
นี่คือสิ่งที่ฉันพบ
ที่น่าสนใจคือ md126 ไม่ใช่อาร์เรย์ RAID หลักที่นี่ มันคือ md127ดังนั้นสิ่งที่ฉันทำคือเพิ่มไดรฟ์ใหม่นี้อีกครั้งใน md127 ด้วย:
mdadm --manage /dev/md127 --force --add /dev/sdb
และ Raid ก็เริ่มสร้างตัวเองขึ้นใหม่
ตอนนี้ผลลัพธ์ของ cat/proc/mdstat เป็น:
root@หิมาลายา:~# cat /proc/mdstat
บุคลิก : [raid1] [linear] [multipath] [raid0] [raid6] [raid5] [raid4] [raid10]
md126 : ใช้งาน Raid1 sda[1] sdb[0]
1953511424 บล็อก super external:/md127/0 [2/2] [UU]
md127 : ไม่ทำงาน sdb[1](S) sda[0](S)
6320 บล็อก super external:imsm
อุปกรณ์ที่ไม่ได้ใช้: <ไม่มี>
และการเปลี่ยนแปลงนี้ก็มีผลในหน้าจอ BIOS ด้วยเช่นกัน
สถานะไดรฟ์ข้อมูล Intel RST RAID เป็นปกติ
ด้านล่างนี้คือรายการคำสั่งที่ฉันใช้เพื่อกู้คืน RAID 1 Array นี้ให้สำเร็จ
ในการตรวจสอบสถานะการโจมตี:
แมว /proc/mdstat
การลบดิสก์ที่ล้มเหลว:
ก่อนอื่น เราทำเครื่องหมายดิสก์ว่าล้มเหลว จากนั้นจึงลบออกจากอาร์เรย์:
mdadm --manage /dev/md126 --ล้มเหลว /dev/sdb
mdadm --manage /dev/md126 --remove /dev/sdb
จากนั้นปิดระบบและเปลี่ยนไดรฟ์ใหม่:
ปิด -h ทันที
การเพิ่มฮาร์ดไดรฟ์ใหม่: ก่อนอื่นคุณต้องสร้างการแบ่งพาร์ติชันแบบเดียวกับใน /dev/sda:
sfdisk -d /dev/sda | sfdisk /dev/sdb
วิธีตรวจสอบว่าฮาร์ดไดรฟ์ทั้งสองมีการแบ่งพาร์ติชันเดียวกันหรือไม่:
fdisk -l
ต่อไปเราจะเพิ่มไดรฟ์นี้ในอาร์เรย์ RAID (คุณสามารถใช้ md126 หรือ md127 ตามแต่จะเป็นอาร์เรย์ RAID หลักของคุณ) ด้านล่างนี้เป็นคำสั่งที่ฉันใช้:
mdadm --manage /dev/md127 --force --add /dev/sdb
แค่นั้นแหละ. ตอนนี้คุณจะเห็นว่า Raid เริ่มสร้างใหม่แล้ว