Я собираюсь прекратить мои отношения с моим хостинг-провайдером на много лет, но я бы хотел, чтобы безопасно стереть коробку, прежде чем я это сделаю. Это выделенный сервер, на котором запущен Debian на одном диске EXT3, и хотя у меня есть доступ с правами root, я не могу загрузить альтернативный носитель, так как он где-то находится без стойки в стойке.
Мне не нужно многократных проходов, но я бы хотел стереть свободное место, если это возможно. По сути, я хотел бы уйти и убедиться, что я не оставляю свои личные данные позади. Я обеспокоен тем, что окно может произойти сбой, прежде чем он заканчивает стирание / синхронизацию файловой системы, если я просто запуститеsrm -R -s /
debian
remote
colocation
secure-delete
notpeter
источник
источник
Ответы:
Я успешно прошел весь путь
rm -rf --no-preserve-root /
без сбоев системы, и ничего не осталось на диске.источник
rm -rf --no-preserve-root /
через SSH, чтобы очистить остальные. Он выдал пару ошибок в / dev и затем завершился; Я не совсем знал, что делать в командной строке bash. Без / bin / ls или / sbin / shutdown я не смог бы подтвердить успех. Twas антиклиматический; Я был морально готов к тому, что он рухнул, а не ядро зомби и сессия sshd.dd
вместо диска.Установщик CentOS (anaconda), который поставляется с образами PXE, включает в себя VNC-сервер, так что вы можете изменить конфигурацию grub для загрузки установщика CentOS, передав ответы на вопросы установщика до этапа 2 в строке grub, перезагрузиться и затем VNC установщику.
Теперь, если память мне не изменяет, из этого установщика вы сможете перейти в оболочку, из которой вы сможете получить доступ и уничтожить диск.
Скопируйте файлы vmlinuz и initrd из каталога PXE в дистрибутиве CentOS ( http://mirror.centos.org/centos/5/os/i386/images/pxeboot/ ) в / boot и измените конфигурацию grub:
Кстати, любая достойная хостинговая компания должна быть готова уничтожить ваши диски за вас.
источник
/boot
, вы сможете начать заново, если машина будет перезагружена в середине процесса. Если это/boot
происходит в/
разделе, можно удалить все файлы за пределами/boot
и очистить свободное пространство, прежде чем окончательно очистить весь раздел. Это сведет к минимуму объем данных, оставленных на диске, в случае, если он будет перезагружен после того, как вы удалили его так много, что вы больше не сможете его загрузить.Перед тем, как уничтожить ОС, вы можете удалить что-нибудь чувствительное и заполнить нулями (используя dd if = / dev / zero of = justabigfile).
И я полагаю, что большинство систем доживут до работающей системы достаточно долго, чтобы перезаписать весь диск. Обратного пути нет, если не получится, конечно.
источник
Мое решение включает в себя многошаговый подход, выполняющий некоторые из вышеперечисленных, но также включающий chroot в ram, который должен позволить dd завершить полную очистку диска.
Сначала удалите все ваши конфиденциальные данные, оставив необходимые файлы для работы операционной системы. Затем сделайте это (не в сценарии, выполните по одной команде за раз):
Это должно заботиться об этом!
источник
Вы можете просто использовать,
dd
чтобы перезаписать весь раздел / диск на работающем сервере без каких-либо забот. Мы часто используем его на работе (когда клиент не хочет платить за безопасное уничтожение физического диска).Вы фактически стираете данные, не зная об этом смонтированную файловую систему, поэтому файловая система начинает волноваться, поскольку ее метаданные теряются, а затем сама ОС начинает «разрушаться». Однако то, что уже находится в кеше, все еще работает. Таким образом, вы можете отслеживать прогресс через удаленную консоль или KVM (не пробовал через ssh). Система продолжает работать даже после
dd
завершения, однако никакая команда не будет работать, и все демоны, вероятно, уже мертвы.Я использую эти команды:
dd if=/dev/zero of=/dev/sda bs=1M &
и затем,kill -HUP %1
чтобы следить за прогрессом (dd распечатает текущую скорость и количество записанных данных). Установка размера блока (bs
) очень важна для достижения скорости записи на жесткий диск с помощьюdd
.Каждый раз
dd
удавалось стереть диск до конца, и я смог выдатьkill
команду (встроенную в оболочку) до конца. Если у вас есть программный рейд, вы можете стереть либо самоmd
устройство, либо каждое компонентное устройство по отдельности.источник
Протокол ATA имеет команду «безопасного стирания», которая, как указывает его название, должна безопасно удалять весь жесткий диск.
За подробностями обращайтесь к вики-статье Kernel, но обратите внимание на предупреждения вверху:
https://ata.wiki.kernel.org/index.php/ATA_Secure_Erase
источник
Вы можете попытаться записать случайные данные на свой диск следующим образом:
Это безопаснее, чем использовать / dev / zero, потому что он записывает случайные данные, но это также НАМНОГО медленнее.
источник
Что бы вы ни выбрали, обратитесь к другому провайдеру и протестируйте его.
Получите аналогичный экземпляр в AWS (или gcloud или ...) и попробуйте его там, сохранив диск, а затем подключив его к другому экземпляру в качестве дополнительного хранилища и просканировав его. дд если = SDB | HD
Почти все ваши чувствительные материалы должны быть в
Это файлы конфигурации со встроенными паролями, которые беспокоят большинство людей. Если вы знаете, что это такое, ищите всю файловую систему, чтобы искоренить их.
rm удалит файлы, но шестнадцатеричный редактор все равно будет читать диск. Так что ноль потом. Посмотрите на клочок. У вас должен быть журнал ваших конфигурационных файлов, и где они находятся для целей DR, верно? Не забывайте файлы crontab, если у вас есть пароли, скажем так.
Установка CentOS или любое другое решение на основе виртуального диска является надежным. Ядро будет в памяти, вам нужен dd и некоторое содержимое bin. Но если вы перезагружаетесь в режиме восстановления, у вас может не быть сети или SSH, и вы можете отключиться.
NB Kedare имеет хорошую идею, и если вы работаете с ram при следующей перезагрузке (ramdisk), это возможно, очень трудно восстановиться после записи / dev / zero с нуля, так что это на самом деле не добавляет ценности, если ваша жизнь зависит от этого?
источник