Поиск по сайту:

Как безопасно уничтожить/стереть данные на жестких дисках с помощью shred в Linux


Иногда вам нужно уничтожить или стереть данные с жестких дисков (например, перед продажей старых жестких дисков на eBay), чтобы никто другой не мог получить к ним доступ. Простого удаления данных (например, с помощью rm) недостаточно, поскольку при этом удаляется только указатель файловой системы, но не данные, поэтому их можно легко восстановить с помощью программного обеспечения для восстановления. Даже обнуления жесткого диска может быть недостаточно. Вот где в игру вступает шред — шред может неоднократно перезаписывать файлы и разделы, чтобы затруднить восстановление данных даже очень дорогим оборудованием.

1 О приложении для измельчения Linux

Shred можно использовать для уничтожения файлов, а также разделов и жестких дисков. Если вы посмотрите на man-страницу shreds...

man shred

... вы можете заметить следующее:

CAUTION: Note that shred relies on a very important assumption: that the file system overwrites data in place. This is the traditional way to do things, but many modern file system designs do not satisfy this assumption. The following are examples of file systems on which shred is not effective, or is not guaranteed to be effective in all file system modes:
* log-structured or journaled file systems, such as those supplied with AIX and Solaris (and JFS, ReiserFS, XFS, Ext3, etc.)
* file systems that write redundant data and carry on even if some writes fail, such as RAID-based file systems
* file systems that make snapshots, such as Network Appliance's NFS server
* file systems that cache in temporary locations, such as NFS version 3 clients
* compressed file systems
In the case of ext3 file systems, the above disclaimer applies (and shred is thus of limited effectiveness) only in data=journal mode, which journals file data in addition to just metadata. In both the data=ordered (default) and data=writeback modes, shred works as usual. Ext3 journaling modes can be changed by adding the data=something option to the mount options for a particular file system in the /etc/fstab file, as documented in the mount man page (man mount).

Это то, о чем вам нужно беспокоиться, только если вы используете шред для стирания файлов. Однако, поскольку я хочу стереть жесткие диски, в этом руководстве я буду использовать измельчение для целых разделов или жестких дисков.

2 Использование шреда

Если вы хотите стереть системный раздел, вы должны загрузиться в работающую систему (такую как Knoppix, Ubuntu Live-CD, система спасения вашего хостера и т. д.). Это не нужно, если вы не хотите стирать системный раздел.

клок уже должен быть установлен (вы можете проверить с помощью

which shred

); если это не так, вы можете установить его следующим образом (Debian/Ubuntu/Knoppix):

apt-get install coreutils

Как я уже говорил, я хочу использовать шред для разделов и жестких дисков. Так, например, чтобы стереть раздел /dev/sda5, вы можете использовать

shred -vfz -n 10 /dev/sda5

-v: показать прогресс

-f: изменить разрешения, чтобы разрешить запись, если это необходимо

-z: добавить окончательную перезапись нулями, чтобы скрыть измельчение

-n: перезаписать N раз вместо значения по умолчанию (3)

Таким образом, это перезапишет /dev/sda5 десять раз.

Вы также можете использовать шред для разделов RAID, например.

shred -vfz -n 10 /dev/md1

И чтобы стереть весь жесткий диск, например /dev/sda, вы можете использовать

shred -vfz -n 10 /dev/sda

Обратите внимание, что уничтожение может занять много времени, в зависимости от размера ваших разделов/жестких дисков и количества запусков (-n).