# 搬瓦工 VPS 快照文件提取与恢复操作详解

By [gia vps服务器](https://paragraph.com/@gia-vps) · 2025-03-13

---

最近在使用搬瓦工（BandwagonHost）VPS时，遇到了系统被入侵用于滥发邮件的问题。VPS 被黑后开机即被强制挂起（suspended），导致完全无法正常操作。几次尝试恢复后，系统账号的行为分数竟直线下降，最终不堪重负的我决定通过快照文件（Snapshot）尝试恢复关键数据。以下内容将详细记录整个操作过程。

👉 [【建议收藏】2025年搬瓦工最新优惠套餐整理汇总 - 每日更新最新可用优惠码](https://bit.ly/banwagon)

* * *

什么是快照文件？
--------

快照文件是指 VPS 在某个时间点的完整数据备份，其通常以 `.tar.gz` 的压缩文件形式存储。解压后会得到一个 `.disk` 文件，这是 VPS 的原始磁盘镜像文件，官方建议将其通过虚拟机软件转换为 `.vdi` 格式以便读取。

尝试官方推荐的方法后，我发现并不是每次转换都成功。无奈之下，我寻找并摸索出了一种较为直接、实用的方式进行文件提取。以下是具体的操作步骤。

* * *

快照文件提取与恢复操作步骤
-------------

### 1\. 准备工作

建议使用高性能的 VPS 进行操作，因为这类 VPS 的下载速度非常快，节省大量时间。例如，可以选择按小时计费的服务，操作完成后即删除。这样既高效又经济。

### 2\. 下载并解压快照文件

首先，将你下载的搬瓦工快照文件上传至新 VPS。文件格式通常为 `.tar.gz`，使用以下命令解压： bash tar -zxvf 快照文件名.tar.gz

解压后会得到一个 `.disk` 文件。

* * *

### 3\. 设置循环设备（Loop Device）

接下来需要将 `.disk` 文件挂载到 VPS 的循环设备上。首先，执行以下命令查看哪一个 `loop` 设备是空闲的： bash losetup -f

通常情况下，系统会返回空闲的循环设备名称，例如 `/dev/loop0`。

* * *

### 4\. 挂载磁盘分区

将 `.disk` 文件挂载到空闲的循环设备后，通过以下命令分析并挂载： bash kpartx -av /dev/loop0

该命令会生成两个子设备，例如 `/dev/mapper/loop0p1` 和 `/dev/mapper/loop0p2`。通常，较大的分区（例如 `loop0p2`）包含系统文件。然后使用下面的命令将目标分区挂载到 `/mnt` 文件夹： bash mount /dev/mapper/loop0p2 /mnt

进入 `/mnt` 文件夹，检查数据是否正确： bash ls /mnt

* * *

### 5\. 提取所需文件

确认挂载成功后，即可进入 `/mnt` 目录提取需要的文件。通过压缩下载或借助 FTP 工具均可轻松完成。只需将目标文件（如 `/mnt/www/` 下的网站数据）保存到本地即可。

至此，整个快照恢复过程圆满完成。

* * *

补充知识：Linux `losetup` 命令
-----------------------

`losetup` 命令用于管理循环设备（Loop Device）。借助该工具，用户可以将文件虚拟为区块设备，模拟文件系统，为后续的挂载和操作奠定基础。

以下是常用命令示例：

*   **查看空闲设备**： bash losetup -f
    
*   **挂载循环设备**： bash losetup /dev/loop0 磁盘文件名
    
*   **卸载循环设备**： bash losetup -d /dev/loop0
    

上面的命令能够有效帮助你管理循环设备，完成文件提取任务。

* * *

快照文件的提取过程虽然复杂，但细化每个步骤后其实并不难。这种方法尤其适合被挂起的搬瓦工 VPS，用较小的努力换回重要数据，节省了许多不必要的麻烦。

---

*Originally published on [gia vps服务器](https://paragraph.com/@gia-vps/vps)*
