Permanent slette filer på Linux med Secure-Delete
Det er ulike grunner til at man kanskje vil slette filer på en harddisk, inkludert salg av harddisken og / eller datamaskinen, eller for personvern. Selv om det finnes gratis og kommersielt tilgjengelige verktøy for å gjenopprette slettede filer fra harddisker (selv fra formaterte stasjoner), kan vi bare anta at det er mer kraftige verktøy som ikke er tilgjengelige, og som kan utføre avanserte rettsmidler og gjenopprette enda flere filer og data.
Vi vil diskutere hvordan du kan slette filer på Linux ved hjelp av sikker slett verktøy i en slik grad at disse filene ikke kan gjenopprettes med kjente verktøy og metoder. Secure-delete inneholder verktøy som kan brukes til å slette filer på en sikker måte på en sikker måte på forskjellige måter.
Setup
På Ubuntu er sikker sletting tilgjengelig i Ubuntu-depotene og kan installeres ved hjelp av apt-get
like som:
sudo apt-get install sikker-slette
Dette ville installere tre kommandoer på systemet ditt. Disse er:
- srm - Denne kommandoen brukes til å slette filer og kataloger fra harddisken.
- sfill - Tørker all data fra ledig plass på disken din. Kjører dette, slik at det ikke finnes flere gjenopprettelige filer på disken / partisjonen.
- sswap - Tørker all data fra swap-partisjonen.
SRM
Mye som Linux kommandoen rm
, fjerner srm
filer og kataloger. Imidlertid overskriver den først filen / filene flere ganger med tilfeldige data, omdøper filen / filene flere ganger og sletter endelig filene. Når du er ferdig, er det ikke noe spor igjen av filen på stasjonen. For å operere på en fil, kjør:
srm filnavn
Mens, for kataloger:
srm -r katalog /
-r
flagget angir rekursiv modus. Et annet nyttig flagg er -z
, som skriver nuller på den siste tørken i stedet for tilfeldige data. Som standard overskriver srm
dataene 38 ganger.
SFILL
Verktøyet sfill
kontrollerer derimot den valgte partisjonen for plass merket som ledig / tilgjengelig, og fyller den deretter ut med tilfeldige data. Dette sikrer at det ikke finnes flere gjenopprettelige filer på den partisjonen. Som srm utfører sfill 38 skrive som standard.
For å kjøre sfill på en partisjon, bare angi en katalog som ligger på partisjonen, eller spesifiser et monteringspunkt. For eksempel, hvis "/ home" er på en separat partisjon, vil kommandoene:
sudo sfill / home / myuser
og
sudo sfill / home
vil både fullstendig rense ledig plass på "/ home" partisjonen. Dette er et spesielt nyttig verktøy når du vil overlate en datamaskin, men vil ikke gå gjennom bryet om å installere operativsystemet på nytt.
SSWAP
Dette programmet tørker opp dine swap partisjoner på en sikker måte. Byttepartisjonen lagrer dataene for kjørende programmer når RAM-en blir full. Byttepartisjonen kan potensielt inneholde svært sensitive data og informasjon. Før du kjører sswap
, må sswap
først deaktiveres. Hvis du er usikker på bytteapparatet, eller om du har en, kan du finne ut av kommandoen:
katt / proc / swaps
Fra skjermbildet ovenfor er bytteplassen "/ dev / sda6". For å deaktivere ville det kreve kommandoen:
sudo swapoff / dev / sda6
Etter deaktivering, kjør sswap på enheten:
sudo sswap / dev / sda6
Du kan bruke -v
flagget for å se mer informasjon som kommandoen fungerer. Som srm og sfill, sswap
standard til 38 skriver.
Siste ord
Et annet nyttig verktøy å ha er smem
, som kan installeres på Ubuntu med kommandoen:
sudo apt-get install smem
Dette verktøyet tørker sikkert datamaskinens minne (RAM), som kan inneholde tilstanden til kjørende programmer og sensitive programdata, selv etter at datamaskinen er slått av.
Datareferanse refererer til resten av digitale data selv etter at forsøk har blitt gjort for å slette dataene. Offentlige byråer er med rette forsiktige med dataoverføring, særlig på avviklet datasystemer. Mer informasjon om dataoverføring finnes på Wikipedia. Disse verktøyene sørger for at de eneste dataene som er igjen på stasjonen, vil være tilfeldig gibberish.