Řešení 1:
- Odstraňte co nejvíce souborů pomocí
shred
nebo prostěrm
. - Vytvořte velký náhodný soubor přes celý prostor s
cat /dev/urandom > /bigfile
- Smažte to pomocí
shred
(kolik iterací provedete, je na vás, pokud nemáte nějaké velmi citlivé informace tam můžete použít jenshred /bigfile -n 0 -z
k vynulování nově náhodného prostoru. - Opakujte kroky 2 a 3 pro každý souborový systém, pokud vaše nastavení nebylo na jednom souborovém systému.
Jedno masivní upozornění však:ovlivňujete pouze prostor na fyzickém médiu, na kterém jsou v tuto chvíli uložena vaše data. Včera to mohlo být úplně někde jinde, protože se hostitel rozhodl reorganizovat svazky/skupiny LVM, na kterých jsou data, nebo možná byl váš virtuální počítač přesunut z hostitele na hostitele v rámci cvičení na opětovné vyvažování zátěže a hostitel může mít zálohy. na několika místech jako součást standardních plánů obnovy po havárii (takže pokud by hostitelský počítač katastroficky zemřel, mohli by obnovit váš počítač z poslední známé dobré zálohy).
Jediným skutečným způsobem, jak zajistit, aby data byla nečitelná, je zajistit, aby byla nečitelná, a to pomocí silného kryptografického souborového systému (nebo jakéhokoli starého souborového systému na zařízení se silným šifrovacím blokem) a udržováním šifrovacích klíčů řádně v bezpečí (tj. samotný obsah). Bohužel to nemůžete udělat ze své aktuální pozice, pokud nemáte přístup ke stroji času, protože data jsou tam již (a možná i jinde) nešifrovaná.
Řešení 2:
Ptali jste se zaměstnanců Linode, jaká jsou jejich doporučení? Podle mých zkušeností jsou velmi pohotoví a budou ve své odpovědi maximálně upřímní a upřímní.
Linode zpřístupňuje záchranný obraz Finnix na všech účtech. Můžete tomuto obrazu udělit přístup k obrazům disku v LPM, spustit Finnix a poté pomocí kroků uvedených v ostatních odpovědích provést bezpečné vymazání vašich souborových systémů.
Řešení 3:
Nejprve připojte všechny své oddíly ext3 jako ext2. Tím zakážete používání deníku, abyste mohli věci správně zničit. To lze provést úpravou /etc/fstab
a změna všech výskytů ext3
až ext2
a poté restartování.
Poté použijte find
spolu s shred
zničit a odstranit obsah /var
, /srv
, /home
, /root
, /usr/local
a /opt
.
find /var /srv /home /root /usr/local /opt -depth \( -type f -exec shred -f -z -u {} \; -o -type d -exec rmdir {} \; -o rm -f {} \; \)
Poté zničte své svazky v ovládacím panelu.