Saya memiliki server khusus Godaddy yang ingin saya batalkan. Sebelum saya melakukan itu, saya ingin melakukan format bersih di server untuk memastikan bahwa orang berikutnya yang mendapatkan server tidak dapat membatalkan penghapusan apa pun (saya tidak tahu seberapa teliti Godaddy ketika harus memformat ulang sebelum memberikan disk kepada orang lain.)
Saya tentu saja tidak memiliki akses fisik ke mesin, jadi apa pun yang saya lakukan saya harus lakukan melalui ssh. Saya tidak begitu yakin apa yang sebenarnya bisa saya lakukan.
security
storage
remote-management
data-destruction
HappyEngineer
sumber
sumber
Jawaban:
Cara paling sederhana untuk melakukan ini adalah menimpa seluruh drive dengan nol.
Ketahuilah bahwa begitu Anda mengeksekusi itu, tidak ada jalan kembali. Segera setelah perintah selesai, dan Anda kembali ke prompt shell, tidak ada yang bekerja dan kotak akan sangat tidak bahagia.
Mungkin juga lebih aman untuk melatarbelakangi operasi itu dengan melakukan
Dengan begitu jika Anda kehilangan koneksi atau sesuatu, pekerjaan itu tidak mati setengah jalan dengan menghapus drive.
sumber
Bagian mana dari situs Anda yang sensitif?
Jika hanya data dalam file, maka menimpa file dengan data dari
/dev/zero
atau/dev/random
menggunakan alat bawaan sepertidd
seharusnya baik-baik saja, dengan asumsi sistem file tidak mengalokasikan penyimpanan baru saat menimpa file.Jika struktur direktori itu sendiri sensitif (nama file, misalnya), maka Anda akan memerlukan solusi yang lebih menyeluruh. Saya bingung di sini, tetapi Anda mungkin perlu (post-overwrite) menghapus semua file di setiap direktori, kemudian membuat banyak file di direktori yang sama menggunakan
touch
dan menghapusnya sebelum menghapus direktori induk, menggunakan algoritma kedalaman-pertama. Saya tahu sesuatu dapat dibuat menggunakanfind
dan semacamnya, tetapi saya tidak tahu alat siap-pakai yang melakukan ini.Dalam kasus Anda, merobek-robek file (menimpa file berulang kali dengan data acak) berlebihan karena tidak ada yang akan mencoba memulihkan data Anda dengan memisahkan drive fisik dan mencoba mengambil data track-edge. Saya tidak yakin bahwa teknik pemulihan bahkan berfungsi lagi dengan drive kepadatan tinggi modern; menimpa data dengan nol mungkin lebih dari cukup.
sumber
bagaimana dengan menggunakan perintah rusak. Saya pikir ini bisa menyelesaikan tujuan Anda.
http://www.linfo.org/shred.html
sumber
Saya sudah melakukannya beberapa kali dengan
dd if=/dev/urandom of=/dev/sda
sumber
Anda dapat mencoba menulis skrip yang merobek secara rekursif melalui direktori tempat Anda menyimpan data sensitif.
sumber