4. 지워진 디렉토리의 inode를 찾기

우리는 지워진 디렉토리의 inode 번호들을 찾을 것이다.

        # debugfs /dev/hdy1

지워진 디렉토리가 원래 위치했던 곳으로 이동한다. debugfs 안에서는 lscd 로 이동할 수 있다.

        debugfs: ls -l

위의 명령에 대한 output으로 다음과 같은 예시를 들 수 있다.

        179289  20600      0      0       0 17-Feb-100 18:26 file-1
        918209  40700    500    500    4096 16-Jan-100 15:18 file-2
        160321  41777      0      0    4096  3-Jun-100 06:13 file-3
        177275  60660      0      6       0  5-May-98  22:32 file-4
        229380 100600    500    500   89891 19-Dec-99  15:40 file-5
        213379 120777      0      0      17 16-Jan-100 14:24 file-6

위 내용의 각 필드들을 설명하면,

  1. Inode 번호.

  2. 맨 앞 두(혹은 첫) 숫자는 inode의 종류를 의미한다.

    2 = 문자 디바이스

    4 = 디렉토리

    6 = 블록 디바이스

    10 = 일반 파일

    12 = 심볼릭 링크

    남은 네 숫자는 Unix에서 정해지는 것이다.

  3. 숫자로 표현된 소유주.

  4. 숫자로 표현된 소유 그룹.

  5. 바이트로 나타낸 크기.

  6. 날짜 (여기서 우리는 Y2K 버그를 볼 수 있다 =)).

  7. 시간.

  8. 파일이름.

이제 상위 디렉토리를 디스크에 덤프하자. 여기서 inode 는 그에 해당하는 inode 번호를 가리킨다 ('<' 와 '>'를 빼먹지 않도록 해야한다.).

        debugfs: dump <inode> debugfs-dump

debugfs에서 빠져나온다.

        debugfs: quit