İstanbul Şehir Üniversitesi - Güvenli Veri Silme ve Dosya Kurtarma - Bilgi Güvenliği Mühendisliği Yüksek Lisans Programı Bilgisayar Adli Analizi Dersi
Hazırlayan: Mustafa Oğuzhan
İstanbul Şehir Üniversitesi - Güvenli Veri Silme ve Dosya Kurtarma - Bilgi Güvenliği Mühendisliği Yüksek Lisans Programı Bilgisayar Adli Analizi Dersi
Hazırlayan: Mustafa Oğuzhan
2. İÇİNDEKİLER
• Veri Nedir ?
• Veri Kaybı Nasıl Olur ?
• Veri Kurtarma Nedir ?2
• Veri Nasıl Kurtarılır ?
• Veri Kurtarma Programları Nelerdir ?
3. Veri (Data) Nedir ?
• Bilgisayara giren, işlenebilen, sonuç alınabilen ve saklanan her
çeşit bilgiye veri diyebiliriz.
4. Veri Kaybı Nasıl Olur ?
Fiziksel Hasarlar;
• Diskimizin darbe görüp okuyucu kafanın metal plakalara zarar vermesi,
• DVD‘ mizin çizilip belli bölgelerin okunamaması gibi durumlar,
Mantıksal hasarlar ise;
• Dosya yapısındaki bozukluklar,
• Yanlışlıkla silinen dosyalar,
• Yazılım hataları gibi durumda karşımıza çıkan ve hemen yukarıda açıkladığımız
veri dizilimine hasar veren durumlar olarak açıklanabilir.
5. Veri Kurtarma Nedir ?
• Herhangi bir şekilde erişilmez hale gelmiş, silinmiş, bozulmuş ya
da kaybolmuş ve normal yol ve yöntemlerle ulaşılamayan verilerin
özel yöntemlerle geri getirilmesi olayı Veri Kurtarma (Data
Recovery) kavramı ile ifade edilmektedir.
6. Veri Nasıl Kurtarılır ?
Veri Kurtarma Çeşitleri
• Bilgisayar sistemlerinde verileri depolamak için kullanılan
ortamlarda veriler dosya adı verilen bağımsız bütünler şeklinde
tutulmaktadır.
• Bu bağımsız dosyaları gruplamak için ise klasör (veya dizin) adı
verilen yapılar kullanılmaktadır.
• Verilerimizin bulunduğu dosyalar herhangi
bir şekilde erişilemez hale geldiğinde
veri kurtarma konusu gündeme gelmektedir.
7. Dosya Sistemi Hasarlarında Kurtarma
• Bilgisayar sistemlerinde kullanılan veri depolama ortamları
kullanılmadan önce veri ve program dosyalarının düzenli bir
şekilde kaydedilmesi ve takip edilebilmesi için dosya sistemi adı
verilen ve yaygın olarak FAT, NTFS, ExtFS, CDFS gibi
kısaltmalarıyla bilinen yapılar ile düzenlenmektedir.
8. Dosya Sistemi Hasarlarında Kurtarma (Devam)
• Veri depolama ortamlarının organizasyon yapısında genellikle Sistem alanı ve veri
alanı olarak tarif edilen iki ana kısım bulunmaktadır. Sistem alanı genel hatlarıyla
açılış yapısını, dosya tanımlarını ve dosyaların veri alanındaki yer adreslerini içerir.
Veri alanı ise dosyaları ve alt tanımlama gruplarını içerir.
• Eğer veri alanında depolanmış olan dosyalar hasar görmemiş ve sadece sistem alanı
hasar görmüşse sistem alanını onarmak çoğu zaman veri depolama ortamındaki
mantıksal düzenlemenin eski orijinal haline geri gelmesi anlamına gelir. Gelişmiş
disk analiz ve veri kurtarma araçlarımız ile sistem alanındaki yapıları kısa süre
içerisinde manüel olarak analiz etmekte ve hızlı bir şekilde onarabilmekteyiz.
9. Formatlama ve Silinmelerde Kurtarma
• Bu kısımda da genellikle sistem alanı ve veri alanından
kaynaklanan hasarlar nedeniyle veri kaybı olur.
• Shift + Delete kombinasyonu
ya da verinin geri dönüşüm
kutusundan silinmesi ve
bilgisayarın formatlanması
en sık karşılaşılan durumlardan
biridir.
10. Formatlama ve Silinmelerde Kurtarma
(Devamı)
• Eğer verinin sistem alanı hasar görmüş ise başarı oranı yüksek
olacaktır.
• Veri alanı hasar görmüş ise daha karmaşık ve profesyonel
işlemler gerektirecektir. Veriler genellikle “Random (Rasgele)”
mantığıyla kaydedildiği için bazı durumlarda manuel şekilde
müdahale edilmek zorundadır.
11. Dosyalardaki Dahili Bozulmalarda
Kurtarma
• Özellikle Word ve Excel dosyalarının açılmaması problemidir. Bu
olay gerçekte veri tutulan tüm dosyaların veri tabanı
sistemlerinin başına gelebilir.
• Dosyanın bulunduğu ortamda kısmi fiziksel
hasar olduğunda da benzer bir durum yaşanır.
Sıkıştırılmış dosyalar ve yedekleme sistemlerin
de de benzer tablolar ortaya çıkmaktadır.
12. Kısmi veya Tüm Fiziksel Hasarlarda Kurtarma
• Hard disk yapısı itibariyle aslında hassas bir donanım elemanıdır. Çünkü
okuma yazma kafasıyla dönen disk arasında çok yakın bir mesafe
bulunmaktadır.
• Bazen küçük çaplı sarsıntılar fiziksel olarak zarar vermekte bu da veri kaybına
neden olmaktadır
• Bu durumda veri kurtarma uzman kişiler tarafınca yapılmalı. Çünkü yüksek
teknik donanım ve uygun ortam gereklidir.
13. Veri Kurtarma Programları Nelerdir ?
• Bu başlıkta silinen dosyalarınızı birkaç basit adımda geri
getirmeyi resimlerle göstermeye çalışacağım. Öncelikle şunu
söylemek istiyorum, veri kurtarmak garantili bir iş değildir. Daha
önce sildiğiniz bir dosyayı göremeyebilir yada geri getirdiğinizde
çalıştıramayabilirsiniz.
• Sonuç olarak kurtarma işlemi birazda sizin şansınızla alakalıdır.
Tarama sırasında birçok dosya bulursunuz ama asıl geri getirmek
istediğiniz dosyayı bulamayabilirsiniz.
14. Veri Kurtarma Programları Nelerdir ?
(Devamı)
Bu bölümde ele alacağımız programlar;
• Recover My Files
• Recuva
• Undelete360
15. Recover My Files
• Recover My Files;
Silinen belgeler, grafikler, dijital kamera fotoğrafları, ZIP dosyaları, e-posta,
müzik, video ve diğer tüm dosya biçimlerini geri getirmenizi sağlayan üstün
özelliklere sahiptir.
Geri Dönüşüm Kutusundan silinmiş dosyaları, formatlanmış sürücülerdeki
verileri ve hatta hiç kaydedilmemiş geçici sistem klasörlerini bile geri getirebilir.
Bu işlemi gerçekleştirebilmek için uzman bir bilgisayar kullanıcısı olmaya da
gerek yoktur.
Yapımcı: GetData
Dosya Boyutu: 31,1MB
Lisans: Deneme Sürümü
16. Recover My Files Kullanımı
1. Adım
Recover My Files silinen dosyaları kurtarma programını
çalıştırdığınızda karşınıza 2 seçenekten oluşan bir ekran çıkacak.
Burada Recovery Files menüsünden silinen dosyalarınızı, Recovery
Drive menüsünden ise USB disk, harici hard disk gibi
bilgisayarımıza ayrıca bağladığımız veri saklama ortamlarından
dosylarınızı kurtarmak mümkündür. Biz silinmiş olan resimleri
veya herhangi bir dosyayı kurtarmak istediğimizden, Recovery Files
menüsü seçip NEXT diyoruz.
17.
18. Recover My Files Kullanımı (Devam)
2. Adım
Daha sonra hardisk'imizin hangi bölümünde arama yapmak
istiyorsak karşımıza çıkan ekrandan o bölümü seçiyoruz, ve NEXT
tuşuna basıyoruz.
19.
20. Recover My Files Kullanımı (Devam)
3. Adım
Karşımıza çıkan ekranda bize iki seçenek sunmaktadır;
• Search for deleted files ( Recommended )
( Silinmiş Dosyaları Ara )
• Search for deleted files then search for selected "Lost File" types
(Silinmiş dosyaları ve kayıp dosyaları ara )
Bu bölümde daha detaylı olduğu için biz alttaki Search for deleted files
then search for selected "Lost File" types seçeneğini seçip NEXT diyoruz.
21.
22. Recover My Files Kullanımı (Devam)
4.Adım
Karşımıza kurtarmak istediğimiz dosyaların uzantılarını seçeceğimiz bir ekran çıkacaktır. Biz en çok
aranan bazı dosyaları bu ekrandan seçiyoruz.
Bizim aramasını yaptığımız dosyaları kısaca tanıtalım;
• Seçili olan Microsoft Office; silinen office dosyalarını kurtarmak için,
• Seçili olan Music; silinen müzik dosyalarını kurtarmak için,
• Seçili olanVideo; silinen video dosyalarını kurtarmak için,
• Seçili olan E-mail uzantısı; silinen e-maillerimizi kurtarmak için,
Evet silinmiş olan dosyamız neyse onun uzantısını seçerek START diyoruz.
[ Not: Ne kadar çok uzantı aynı anda seçersek programın işlemi bitirme süresi o kadar uzayacaktır. ]
23.
24. Recover My Files Kullanımı (Devam)
5.Adım
Programımız aramayı tamamladı. Pencerenin üst kısmında Save Files
yazan yere tıklıyoruz ve gelen ekrandan kurtardığımız dosyalarımızı
nereye kaydedeceğimizi seçiyoruz. Programımız kurtardığımız
dosyalarımızı seçtiğimiz yere kaydediyor ve işlemimizi tamamlıyoruz.
25.
26. Recuva
• Recuva;
Ücretsiz bir dosya kurtarma programı olan Recuva, flash disk’lerdeki,
kameralardaki, iPod’lardaki ve sabit disklerdeki silinen verileri
kurtarabiliyor. Oldukça kullanışlı bir arabirime sahip olan program, hem
amatör hem de profesyonel kullanıcılara yönelik olarak tasarlanmıştır.
Yapımcı: PiriForm
Dosya Boyutu: 3,462 KB
Lisans: Ücretsiz
27. Recuva Kullanımı
1.Adım
Programı açıyoruz ve karşımıza bir sihirbaz çıkıyor ve burada 2
seçeneğimiz var;
• 1. Seçenek: Sihirbaz yardımıyla veri kurtarma,
• 2. Seçenek: İPTAL tuşuna basıp sihirbazı kapatarak normal yolla veri
kurtarma.
Biz buradan 1. Seçeneği seçiyoruz ve devam ediyoruz.
28.
29. Recuva Kullanımı (Devam)
2.Adım
İlk adımda birinci seçeneği seçtiğimiz için karşımıza hangi tür veri
arıyorsak onun seçimini yapacağımız bir pencere gelir. Eğer
aradığınız tek tür bir veri ise aşağıdaki listeden seçebilirsiniz. Birkaç
veri türünü bir arada arıyorsanız Diğer seçeneğini işaretleyerek
bütün veri türlerinin gösterilmesini sağlayabilirsiniz. Biz buradan
Diğer seçeneğini seçiyoruz.
30.
31. Recuva Kullanımı (Devam)
3.Adım
Şimdi karşımıza gelen pencerede silinen dosyalarınızı nerede
arayacağınıza dair bir seçim yapmanız gerekir. Silinmeden önce
nerede olduklarını bilmiyorsanız “Emin Değilim” şıkkını seçin. Eğer
USB flash bellekten, hafıza kartından, mp3 çalardan vb. harici
aygıtlardan silinen dosyaları geri getirmek isterseniz “Medya
Kartımda” şıkkını işaretlemeniz gerekir. Biz burada dosyalarımızın
nerede olduğunu bilmediğimiz için “Emin Değilim” seçeneğini
seçiyoruz.
32.
33. Recuva Kullanımı (Devam)
4.Adım
Aramaya başlamak için Başlat’a basıyoruz. Eğer daha önce tarama
yaptıysak ve programımız dosyaları bulmada hata verdiyse
programımızı tekrar çalıştırıp karşımıza tekrar bu pencere
geldiğinde «Derinlemesine Taramayı Aç» seçeneğinin karşısındaki
kutucuğu işaretliyoruz ve Başlat’a basıyoruz. Yalnız
unutulmamalıdır ki bu seçeneğin seçilmesi büyük disklerde 1
saatten fazla zaman gerektirebilir.
36. Recuva Kullanımı (Devam)
6.Adım
Ve tarama tamamlandı. Artık listede bulunan dosyalardan kurtarmak
istediklerimizi seçerek sağ alt köşedeki Kurtar kutusuna tıklayarak
verilerimizi geri getirebiliriz.
37.
38. Undelete360
• Undelete360;
Sabit disk, flash disk, USB sürücü, dijital kamera ve pek çok diğer
cihazlardaki verileri kurtarabiliyor. Ayrıca dosyalarınızı
kurtarmadan önce önizleme yapabilir ve gereksiz gördüklerinizi
yüklemekle vakit kaybetmeye engel olabilirsiniz.
Yapımcı: File Recovery Ltd.
Dosya Boyutu: 1,94 MB
Lisans: Ücretsiz
41. Undelete360 Kullanımı
2.Adım
Daha sonra karşımıza gelen pencerede hangi diski aramak
istediğimizi soruyor. Veri kurtarmak istediğimiz diski seçerek Başla
diyoruz. Eğer bilgisayarınızda başka bir veri kaynağı daha takılıysa
ve programımız onu görmüyorsa sağ üstte bulunan Yenile
düğmesini tıklayarak programımızın veri kaynağını görmesini
sağlayabiliriz.
42.
43. Undelete360 Kullanımı
3.Adım
Tarama bittikten sonra listelenen dosyalar arasından istediğimizi seçerek
sol üstteki Kurtar kutusuna tıklıyoruz. Veri kurtarma işlemlerini
başarıyla tamamladık. Artık Geri Dönüşüm Kutunuzdaki verileri bile
silseniz korkmanıza gerek yok.
Tabi ki bu işlemin başarı oranı dönüştürmek istediğiniz verinin ne kadar
eski olduğu ile ve diskinizin kapasitesini ne kadar kullandığınızla
yakından alakalı. 500 GB lik diskinizi aldığınızdan bu zamana hiç tam
kapasite kullanmadıysanız verilerinizi kurtarma olasılığınız oldukça
yüksek.