Ich habe einen dedizierten Godaddy-Server, den ich abbrechen möchte. Bevor ich das mache, möchte ich ein sauberes Format auf dem Server erstellen, um sicherzustellen, dass die nächste Person, die den Server erhält, nichts wiederherstellen kann (ich weiß nicht, wie gründlich Godaddy zuvor bei der Neuformatierung ist jemand anderem die Festplatte geben.)
Ich habe natürlich keinen physischen Zugriff auf die Maschine, also müsste ich alles, was ich tue, über ssh tun. Ich bin mir nicht sicher, was ich tatsächlich tun kann.
security
storage
remote-management
data-destruction
HappyEngineer
quelle
quelle
Antworten:
Der einfachste Weg, dies zu tun, besteht darin, das gesamte Laufwerk mit Nullen zu überschreiben.
Wissen Sie nur, dass es kein Zurück mehr gibt, wenn Sie das einmal ausgeführt haben. Sobald der Befehl beendet ist und Sie zu einer Shell-Eingabeaufforderung zurückkehren, funktioniert nichts mehr und die Box ist äußerst unglücklich.
Es könnte auch sicherer sein, diesen Vorgang durch Ausführen im Hintergrund durchzuführen
Auf diese Weise stirbt der Job nicht nach dem Löschen des Laufwerks, wenn Sie die Verbindung oder etwas anderes verlieren.
quelle
Welcher Teil Ihrer Website ist sensibel?
Wenn es sich nur um die Daten in den Dateien handelt, überschreiben Sie die Datei mit Daten aus
/dev/zero
oder/dev/random
verwenden Sie ein integriertes Tool, wiedd
es in Ordnung sein sollte, vorausgesetzt, das Dateisystem weist beim Überschreiben einer Datei keinen neuen Speicher zu.Wenn die Verzeichnisstruktur selbst vertraulich ist (z. B. Dateinamen), benötigen Sie eine gründlichere Lösung. Ich bin hier ratlos, aber Sie müssten wahrscheinlich (nach dem Überschreiben) alle Dateien in jedem Verzeichnis löschen und dann eine Reihe von Dateien im selben Verzeichnis erstellen
touch
und löschen, bevor Sie das übergeordnete Verzeichnis mit a löschen Tiefen-Erster-Algorithmus. Ich weiß, dass mitfind
so etwas etwas gemacht werden kann , aber ich kenne kein sofort einsatzbereites Tool, das dies tut.In Ihrem Fall ist das Zerkleinern der Dateien (wiederholtes Überschreiben der Datei mit zufälligen Daten) zu viel des Guten, da niemand versuchen wird, Ihre Daten wiederherzustellen, indem er das physische Laufwerk auseinander nimmt und versucht, Daten auf der Spur zu erfassen. Ich bin mir nicht sicher, ob die Wiederherstellungstechnik überhaupt noch mit modernen Laufwerken mit hoher Dichte funktioniert. Das Überschreiben von Daten mit Nullen kann mehr als ausreichend sein.
quelle
Was ist mit dem Shred-Befehl? Ich denke, das kann Ihren Zweck lösen.
http://www.linfo.org/shred.html
quelle
Ich habe es mehrmals mit gemacht
dd if=/dev/urandom of=/dev/sda
quelle
Sie können versuchen, ein Skript zu schreiben, das rekursiv die Verzeichnisse durchläuft, in denen Sie die vertraulichen Daten gespeichert haben.
quelle