J'ai un serveur dédié Godaddy que je voudrais annuler. Avant de faire cela, j'aimerais faire un format propre sur le serveur pour m'assurer que la prochaine personne qui obtient le serveur ne peut rien annuler (je ne sais pas à quel point Godaddy est minutieux en ce qui concerne le reformatage avant donner le disque à quelqu'un d'autre.)
Bien sûr, je n'ai pas d'accès physique à la machine, donc quoi que je fasse, je devrais le faire via ssh. Je ne sais pas vraiment ce que je peux réellement faire.
security
storage
remote-management
data-destruction
HappyEngineer
la source
la source
Réponses:
La façon la plus simple de le faire serait d'écraser le lecteur entier avec des zéros.
Sachez qu'une fois que vous avez exécuté cela, vous ne pouvez plus revenir en arrière. Dès que la commande est terminée et que vous revenez à une invite du shell, rien ne fonctionnera et la boîte sera extrêmement mécontente.
Il peut également être plus sûr de faire le fond de cette opération en faisant
De cette façon, si vous perdez votre connexion ou quelque chose, le travail ne s'éteint pas à mi-chemin en essuyant le lecteur.
la source
Quelle partie de votre site est sensible?
S'il ne s'agit que des données contenues dans les fichiers, le remplacement du fichier par des données provenant de
/dev/zero
ou à l'/dev/random
aide d'un outil intégré comme celadd
devrait fonctionner correctement, en supposant que le système de fichiers n'alloue pas de nouveau stockage lors du remplacement d'un fichier.Si la structure de répertoires elle-même est sensible (noms de fichiers, par exemple), vous aurez besoin d'une solution plus approfondie. Je suis à perte ici, mais vous auriez probablement besoin de (post-écraser) supprimer tous les fichiers dans chaque répertoire, puis créer un tas de fichiers dans le même répertoire en les utilisant
touch
et en les supprimant avant de supprimer le répertoire parent, en utilisant un algorithme de profondeur d'abord. Je sais que quelque chose peut être fait à l'aide defind
telles choses, mais je ne connais pas d'outil prêt à l'emploi qui le fasse.Dans votre cas, déchiqueter les fichiers (écraser le fichier à plusieurs reprises avec des données aléatoires) est exagéré car personne ne va essayer de récupérer vos données en démontant le disque physique et en essayant de récupérer des données de pointe. Je ne suis pas sûr que la technique de récupération fonctionne même plus avec les lecteurs modernes à haute densité; le remplacement des données par des zéros peut être plus que suffisant.
la source
qu'en est-il de l'utilisation de la commande shred. Je pense que cela peut résoudre votre objectif.
http://www.linfo.org/shred.html
la source
Je l'ai fait plusieurs fois avec
dd if=/dev/urandom of=/dev/sda
la source
Vous pouvez essayer d'écrire un script qui détruit récursivement les répertoires dans lesquels vous stockez les données sensibles.
la source