다음 단계는 최근 inodes가 자유롭게 된 화일 시스템을 묻는 것이다. 이 일은 'debugfs'와 같이 해야 하는 일이다. 화일 시스템이 저장된 device에 이름을 주고 'debugfs'를 시작하자:
# debugfs /dev/hda5
inodes를 직접적으로 변경하려면 기록 가능한 화일 시스템에 '-w' 옵션을
추가한다:
# debugfs -w /dev/hda5
삭제된 inodes 를 찾는 'debugfs' 명령은 'lsdel' 이다.
자, 다음 명령을 프롬프트에 써보자.
debugfs: lsdel
디스크가 돌아가는 소리가 난 후 길다란 목록이 원하는 곳으로 운반된다.
그러면 이것을 어딘가에 복사해 저장하기를 원할 것이다. 'less' 옵션을
가지고 있다면 '-o' 옵션을 출력 화일 이름에 붙힐 수 있다.
그렇지 않으면 그 출력을 보낼 곳을 정해야 한다.
debugfs: quit
# echo lsdel | debugfs /dev/hda5 > lsdel.out
자, 삭제된 시간, 크기, 형태, 퍼미션 숫자, 소유자 등등에 근거를 두고
원하는 지워진 inodes 를 생각해 내야만 한다. 운좋으면 삭제된 inode 가
커다란 무리이고 5분전에 삭제된 것이므로 발견할 수 있을 것이다.
그렇지 않으면 세세한 목록을 통해 trawl 한다.
가능하다면 나는 복구하기를 원하는 inodes 를 프린트 하길 제안한다.
이는 위의 것을 더욱 쉽게 만들 것이다.