【数据库取证篇】阿里云RDS MySQL数据库在线取证教程

本文详细介绍了如何使用阿里云RDS MySQL进行在线取证,包括登录RDS的不同方法、导出数据库数据的具体步骤以及导出数据库字典的方法。适用于需要进行现场电子取证工作的人员。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

【数据库取证篇】阿里云RDS MySQL数据库在线取证教程

在线取证或备份数据—【蘇小沐】

1、实验环境

系统版本
Windows10专业版20H2;
DMS(高级版)3.5.2;

一、RDS登录方式

阿里云的RDS数据库,默认在内网内才能连接,对于需要在现场电子取证操作的,按照现场取证规范录屏录像等及时保全电子数据。

(一)云数据库RDS三种登录方法

1、登录路径:产品与服务->云数据RDS版->RDS管理控制->实例列表

一般,如使用者有操作过云数据库,会在登录的首页顶部位置显示有最近使用过的功能,优先观察下,可减少操作时间。
在这里插入图片描述

2、实例列表登录数据库

登录路径:实例列表->登录数据库,直接登录。或者点击实例ID的管理,也可以登录。

可以看到有“实例ID/名称,运行状态,创建时间,实例类型,数据库类型,所有所在区,网络类型,付费类型,标签,操作等”功能。注意“实例ID、数据库、付费类型、管理”等功能,查看数量和类型;注意保证服务器资源可用,防止服务器到期资源被删除释放等。
在这里插入图片描述

3、基本信息登录数据库

在基本信息,点击右侧的"登录数据库",进行登录数据库
在这里插入图片描述

(二)RDS数据管理

RDS数据库登录,选择实例->管理员账号->密码;选择对应的实例,登录账号和密码。

1、RDS数据库登录界面

在这里插入图片描述

(三)登录实例面板

填写数据库账号和密码,点击左下角进行测试连接,显示连接成功后点击登录或者跳过测速直接登录。可以查看数据库类型、实例地区、实例ID,填写数据库账号、数据库密码。
在这里插入图片描述

测试连接

在界面的右上方可以看到当前的实例数据库主库,在左侧会显示该主库的所有实例,一般有三种状态:免登陆实例、已登陆实例、未登陆实例。
在这里插入图片描述

1、未登录实例

查看为登录实例有哪些,是否存在需要的数据库,做好记录。如果需要导出的数据库在未登陆实例中,先点击登录,才能导出数据。
在这里插入图片描述

2、已登陆实例

实例中并非所有的数据库都是,有部分是MySQL自带的系统库,数据库看命名规则。
在这里插入图片描述

实例展开后,左侧对应登陆实例的数据库表,中间是该实例的运行状态,下边是实例的基本信息,可以看到使用的数据库类型已经数据库的创建时间。
在这里插入图片描述

二、导出数据库数据

​ 可以说上面所做的工作都是为了这步。

(一)数据库导出

1、数据库查询

​ 选择需要的数据库表,点击SQL窗口可以直接查看表内容。
在这里插入图片描述

2、选中需要的表

右键该表选择导出。
在这里插入图片描述

(二)SQL导出规则!-库

​ 这步非常非常重要!!!导出,不是选导出表!库是所有的!!!

1、导出该表

(1)导出的表:勾选部分表?全部表?
(2)导出内容:数据和结构
(3)更多选项:大数据导出选项。全选。

在这里插入图片描述

2、正在执行导出

自动执行导出功能,等待自动审批通过。
在这里插入图片描述

3、导出成功,点击下载

自动执行完毕之后,点击下载,有效期默认是24小时有效,记得及时下载校验。
在这里插入图片描述

三、数据库字典

这个就非常棒了,数据库文件众多,一个个查看耗时费力,可以通过导出数据库字典快速每个表的信息,理清脉络,也方便还原数据。
在这里插入图片描述

​ 可导出的类型挺多,个人喜欢导出PDF和EXCEL这两种。
在这里插入图片描述

总结

操作需谨慎,按照取证规范要求记录好每一步操作,建议先备份数据库操作,能下服务器镜像的优先备份操作下载。

【著作所有权等归作者 蘇小沐 所有,非商业转载请注明文章出处,商业转载麻烦联系作者授权,谢谢!】

名称时间
开始编辑日期:2020 年 11 月 27 日
最后编辑日期:2022 年 05 月 24 日
软件特色:针对勒索病毒加密的SQL 数据库有特殊的修复算法,可匹配用友,金蝶数据库结构关系. 支持7.0、SQL2000、SQL2005、SQL2008、 SQL2008R2 、SQL2012、 SQL2014、 SQL2016; •SQL数据库修复软件操作简便; •可以修复数据库置疑状态; •可以修复数据库无法附加或附加报错; •可以修复数据表查询错误; •可以修复MDF文件损坏; •可以修复数据库备份文件损坏; •可以修复数据库被恢复后还是坏的; •可以修复一致性错误; •可以修复错误823; •可以修复输入数据有误; •可以修复运算溢出; •可以修复SQL数据库某些应用程序出错; •可以修复并行事务发生死锁; •支持数据库删除数据的恢复; •支持从日志LDF文件恢复删除的记录; 软件特色:针对勒索病毒加密的SQL 数据库有特殊的修复算法,可匹配用友,金蝶数据库结构关系. 支持7.0、SQL2000、SQL2005、SQL2008、 SQL2008R2 、SQL2012、 SQL2014、 SQL2016; •SQL数据库修复软件操作简便; •可以修复数据库置疑状态; •可以修复数据库无法附加或附加报错; •可以修复数据表查询错误; •可以修复MDF文件损坏; •可以修复数据库备份文件损坏; •可以修复数据库被恢复后还是坏的; •可以修复一致性错误; •可以修复错误823; •可以修复输入数据有误; •可以修复运算溢出; •可以修复SQL数据库某些应用程序出错; •可以修复并行事务发生死锁; •支持数据库删除数据的恢复; •支持从日志LDF文件恢复删除的记录;
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

DFIR蘇小沐

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值