Melhor maneira de auto-destruir todos os dados em um servidor linux? [fechadas]

6

Atualizamos recentemente vários dos nossos servidores. Agora ficamos com alguns servidores que estamos prontos para retornar ao nosso data center.

Alguém sabe qual é a melhor maneira de fazer uma autodestruição final de todos os dados nesses servidores antes de devolvê-los?

Nós obviamente não queremos prejudicar fisicamente os servidores, apenas remover permanentemente todos os nossos dados nessas caixas.

    
por anonymous-one 20.09.2011 / 07:23

5 respostas

4

Eu endosso todas as outras recomendações para o DBAN, mas se você realmente não pode fazer isso, eu tive muito sucesso com o fechamento de tantos serviços quanto possível (especialmente o sistema de janelas), então fazendo

dd if=/dev/urandom of=/dev/sda bs=1000k

a partir de um prompt do shell de root, sentando-se e aguardando. Isso basicamente escreve bytes pseudo-aleatórios, um megabyte de cada vez, todos em /dev/sda (você pode precisar usar /dev/hda ou outro dispositivo conforme apropriado para sua configuração).

Como o kernel e a ferramenta são in-core, o sistema permanecerá ativo por um tempo surpreendente enquanto estiver rodando, e deixará um sistema totalmente não inicializável e quase totalmente embaralhado.

    
por 20.09.2011 / 08:52
8

Se você tiver interesse em uma solução inicializável, sugiro que verifique a DBAN

    
por 20.09.2011 / 07:31
6

Você tem acesso (remoto) ao console do servidor antes de inicializar? Você pode adicionar DBAN ao grub.conf e executá-lo no menu grub (use kernel=dban.bzi com dban.bzi copiado do arquivo ISO baixado) .

Limpar o disco do sistema em execução não é confiável - você nunca saberá se o sistema não travaria no meio deixando-o com um sistema não inicializável e inacessível, mas não totalmente limpo.

    
por 20.09.2011 / 08:22
4

Você deve usar o programa shred do GNU coreutils.

Uma coisa que eu descobri ser útil, se você quiser evitar "cortar o ramo em que está sentado", é criar uma imagem initramfs que inclua shred e depois gravar em um CD inicializável. / p>     

por 20.09.2011 / 07:29
4

Se você estiver realmente preocupado com isso, basta enviar o disco rígido físico e depois destruí-lo.

    
por 20.09.2011 / 07:41

Tags