දෘ hard තැටියක් ආරක්ෂිතව මකා දැමිය හැක්කේ කෙසේද?


225

ගබඩා කර ඇති මුරපද සහ බැංකු තොරතුරු සහිත පැරණි උබුන්ටු ස්ථාපනයක් දැනට අඩංගු USB බාහිර දෘ drive තැටියක් විකිණීමට මම සැලසුම් කරමි.

ධාවකය විකිණීමට පෙර එය ආරක්ෂිතව මකා දැමිය හැක්කේ කෙසේද?


2
තවද, බහු මෙහෙයුම් පද්ධති ආවරණය වන පරිදි සවිස්තරාත්මක පැහැදිලි කිරීමක් සඳහා මෙම EFF පිටුව බලන්න .
ටොම් බ්‍රොස්මන්

Ek ලෙකන්ස්ටයින් 'යතුරු කට්ටල ඉවත් කරන්න'? අර්ධ වශයෙන් සම්බන්ධ වූ මෙම ප්‍රශ්නෝත්තරය හැර වෙනත් කිසිවක් නොලැබුණි . මම මෙය නව ප්‍රශ්නයක් ලෙස ඇසිය යුතුද? නැතහොත් එය මෙහි ආවරණය කර තිබේද?
ටොම් බ්‍රොස්මන්

ඔබ ආරක්ෂිත මුරපදයක් නම්, ඔබගේ ධාවකය නැති වූ විට ලෝකය නැති නොවේ. කෙසේ වෙතත්, එය 5.3 සඳහන් ලෙස keyslots ඉවත් කිරීමට නිර්දේශ කෙරේ code.google.com/p/cryptsetup/wiki/... . ඉදිරියට ගොස් සංකේතාත්මක තැටි මකා දැමීම ගැන විමසන්න.
ලෙකන්ස්ටයින්

Answers:


242

ගබඩා උපාංගයක් ආරක්ෂිතව මකා දමයි

විධාන රේඛා උපයෝගීතාවයක් ඇත shred, එය ගොනුවක හෝ සම්පූර්ණ උපාංගයක අහඹු බිටු සහිත දත්ත නැවත ලියයි, එය නැවත ලබා ගැනීමට නොහැකි තරම්ය.

පළමුව, ඔබ උපාංගයේ නම හඳුනාගත යුතුය.

මේ වගේ දෙයක් වෙන්න පුළුවන් /dev/sdbහෝ /dev/hdb(නමුත් නොවන වගේ /dev/sdb1කොටසක් බව,,). sudo fdisk -lසම්බන්ධිත සියලුම ගබඩා උපාංග ලැයිස්තුගත කිරීමට ඔබට භාවිතා කළ හැකි අතර ඔබේ බාහිර දෘ hard තැටිය එහි සොයා ගන්න.

සැ.යු: එය නිවැරදි උපාංගය බවට වග බලා ගන්න, වැරදි උපාංගය තෝරා ගැනීමෙන් එය පිස දමනු ඇත.

එම උපාංගයේ දැනට සවි කර ඇති සියලුම කොටස් ඇත්නම් ඒවා ඉවත් කරන්න. /dev/sdXඔබගේ උපාංගයේ නම වෙනුවට පහත සඳහන් දෑ ධාවනය කරන්න:

sudo shred -v /dev/sdX

මෙය අහඹු දත්ත සහිත උපාංගයේ ඇති සියලුම කොටස් තුන් වරක් නැවත ලියනු ඇත, -vධජය වාචික සඳහා වන අතර වත්මන් ප්‍රගතිය මුද්‍රණය කරයි.

විශාල ධාරිතාවයකින් යුත් උපාංගවල කාලය ඉතිරි කර ගැනීම සඳහා -nNඔබට මෙය N වාරයක් පමණක් කිරීමට විකල්පය එක් කළ හැකිය . ඔබගේ බාහිර දෘ hard තැටියේ ප්‍රමාණය අනුව මෙය ටික වේලාවක් ගතවනු ඇත (මගේ 4 GB ෆ්ලෑෂ් ඩ්‍රයිව් සඳහා මිනිත්තු විස්සක් හෝ ඊට වැඩි කාලයක් ගතවනු ඇතැයි මම සිතමි).

විකල්පය එකතු කිරීමෙන් ඔබට අවසාන බිංදුවට පසුව සියලු බිටු බිංදුවට සැකසිය හැකිය -z, මම මෙය කිරීමට කැමැත්තෙමි.

sudo shred -v -n1 -z /dev/sdX

මෙයින් පසු, ඔබට උපාංගය නැවත කොටස් කිරීමට සිදුවේ. පහසුම ක්‍රමය වන්නේ GParted ස්ථාපනය කර එය භාවිතා කිරීමයි:

sudo apt-get install gparted
gksu gparted

ඉහළ දකුණු කෙළවරේ ලැයිස්තුවේ ඔබගේ උපාංගය තෝරන්න. ඉන්පසු Device -> Create partition tableඋපාංගයේ කොටස් වගුවක් සෑදීමට තෝරන්න .

ඉන්පසු fat32ගොනු පද්ධතිය ලෙස තෝරාගෙන උපාංගයේ වෙන් කර නොමැති සියලුම ඉඩ භාවිතා කරන තනි කොටසක් එක් කරන්න . මෙවලම් තීරුවේ ඇති අයදුම් කරන්න බොත්තම (හරිත පිරික්සුම් සලකුණ) ක්ලික් කිරීමෙන් වෙනස්කම් යොදන්න .

ඉඟි

  • මාර්ගගතව හෝ පර්යන්තය ටයිප් කිරීමෙන් මෑන්පේජ්shred කියවන්න man shred.
  • ඔබේ තැටියේ සමහර කොටස් මකා නොදමන බවට වග බලා ගන්න - තැටියක් නිසි ලෙස පිරිසිදු කිරීම සඳහා hdparm හරහා ඩ්‍රයිව් ෆර්ම්වෙයාර් “SECURE ERASE” විධානය භාවිතා කරන්න.

32
මෙහි ඇති හොඳම පුහුණුව: ඔබගේ සියලු දෘ hard තැටි විසන්ධි කරන්න, බාහිර ධාවකය සම්බන්ධ කර ඉන්පසු සජීවී සංයුක්ත තැටියක් ඉවත් කර වැදගත් කිසිවක් බිඳ දැමීමේ හැකියාව පවා වළක්වා ගන්න.
නික් පැස්කූචි

32
ධාවකය මකාදැමීමට ඉල්ලා සිටීමේ සුරක්ෂිත මකාදැමීමේ ක්‍රමය මඟින් මෙම පිළිතුර අවලංගු කර ඇති බව සලකන්න. මෙය හැකි සෑම දත්තයක් ගැනම සැලකිලිමත් විය යුතු අතර ඔබේ පද්ධතියට අනවශ්‍ය ලෙස බදු අය නොකෙරේ. hdparmඋපයෝගීතාව භාවිතා කරමින් ධාවකය මකා දැමිය හැකි ආරක්ෂිත මකාදැමීමක් ඔබට කළ හැකිය . මෙම ක්‍රමය නරක අංශ ඇතුළුව සමස්ත ධාවකය මකා දැමීමට උත්සාහ කරයි. තවද එය සාමාන්‍ය ආකාරයට නැවත ලිවීමට වඩා වේගවත්ය. එය SSD ඩ්‍රයිව් සඳහා නිර්දේශිත ක්‍රම වේ, එහිදී shredඅතිශය නරක අදහසකි.
මාර්ටන් බොඩෙව්ස්

6
lowlstead: ඔබට විස්තර කළ හැකිද? ආරක්ෂිත මකනය යනු කුමක්ද, යමෙක් එය භාවිතා කරන්නේ කෙසේද? ඔබට වඩා හොඳ පිළිතුරක් තිබේ නම් වෙනම පිළිතුරක් ලබා දෙන්නේ නම් එය අගය කරනු ලැබේ.
මැඩ්ස් ස්කජර්න්

18
ATA Secure Erase විධානය භාවිතා කිරීම පිළිබඳ අදහස් දැක්වීම නොමඟ යවන සුළුය. SE භාවිතා කිරීමේදී බරපතල ගැටළු තිබේ (වෙළෙන්දන්ගේ ස්ථාවර සහයෝගය නොමැතිකම සහ ක්‍රියාවලිය පිළිබඳ විනිවිදභාවය නොමැතිකම සම්බන්ධයෙන්). ආශ්‍රිත: security.stackexchange.com/questions/62253
එම්.වී.

2
I ෆික්ස්ඩල් මම නොදනිමි, මම මෙම පිළිතුර ලියා වසර පහක් ගතවී ඇති අතර එය එසේ සැකසීමට මගේ අභිප්‍රේරණය මට මතක නැත. එයින් කියැවුණේ, මම එය අදහස් කළේ “අද ප්‍රායෝගිකව කළ නොහැකි නමුත් අනාගතයේ දී ප්‍රමාණවත් තාක්‍ෂණික දියුණුවක් ඇතිව” යනුවෙනි.
Frxstrem

96

ddමෙවලම භාවිතයෙන් එය 'බිංදුව' කරන්න :

  1. හරහා තැටි උපයෝගීතාව ආරම්භ කරන්න System > Administration > Disk Utility
  2. වම් පුවරුවේ ඔබේ තැටිය සොයා, එය තෝරන්න, සහ දකුණු පසින් උපාංග මාර්ගය සොයා ගන්න (උදා. /dev/sdX)
  3. එය gnome-පර්යන්තය (අයදුම්පත්> උපාංග> පර්යන්තය) සිට, පහත සඳහන් විධානය ක්රියාත්මක කරන්න:

    sudo dd if=/dev/zero of=/dev/sdX bs=1M

    ඔබ හරි උපාංගයේ මාර්ගය භාවිතා වග බලා ගන්න නොවේ පමණක් මෙම මාර්ගය පිටපත්!

මෙය මුළු තැටියම ශුන්‍ය සමඟ නැවත ලියනු ඇති අතර අහඹු දත්ත ගිගාබයිට් ජනනය කිරීමට වඩා සැලකිය යුතු වේගයකින් යුක්ත වේ. අනෙක් සියලුම මෙවලම් මෙන් මෙය කිසිදු හේතුවක් නිසා සිතියම් ගත කර ඇති කොටස් ගැන සැලකිලිමත් නොවනු ඇත (ලිවීමේ දෝෂ, වෙන් කර ඇති, ආදිය), නමුත් ඔබේ කොටස් ගැනුම්කරුට එම කොටස් වලින් කිසිවක් ආපසු ලබා ගැනීමේ මෙවලම් සහ දැනුම ලැබෙනු ඇතැයි සිතිය නොහැක.

PS: ඔබට පෙර බ ru ස් ෂ්නියර් රසික රසිකාවියන් මාව පහත් කොට සලකන්න: ශුන්‍යයන් සමඟ නැවත ලියන ලද පුරාණ නොවන භ්‍රමණ දෘ hard තැටියකින් දත්ත ලබා ගත හැකි බවට මට සාක්ෂි අවශ්‍යයි. වෙනත් ආකාරයකින් අදහස් දැක්වීම ගැන සිතන්නවත් එපා! : පී



6
මෙය ශක්තිමත්ම “සාධනය” යැයි නොකියන නමුත් ගුට්මන් ක්‍රමය පවතින්නේ හේතුවක් නිසාය. මා දන්නා පරිදි, නවීන දෘ hard තැටි තවමත් ශුන්‍යයන් විසින් නැවත ලියනු ලැබුවහොත් ඒවායේ දත්ත නැවත ලබා ගැනීමට න්‍යායාත්මකව ගොදුරු වේ. එය තවමත් පැවතුනත් නැතත්, ඒ සඳහා / dev / random හෝ විශේෂිත ඇල්ගොරිතමයක් භාවිතා කිරීමෙන් නැවත ලිවීමෙන් හානියක් නොවන බව ඔබට පිළිගත හැකිය.
සෙරින්

14
නැත, එය හානියක් නොවනු ඇත, එය බොහෝ කාලයක් ගතවනු ඇත (විශේෂයෙන් ඔබ / dev / random: P භාවිතා කරන්නේ නම්) සැක සහිත ප්‍රතිලාභයක් ඇත. මා කියවූ එම මාතෘකාව පිළිබඳ අවසාන පත්‍රය (සමාවෙන්න, විස්තර නැත, එය 2008 සිට යැයි මම සිතමි) - සැබෑ දෘඩාංග සමඟ පරීක්ෂණ වලින් ලබාගත් දත්ත මත පදනම්ව - එක් බිට් එකක් නැවත ලබා ගැනීමේ අවස්ථාව <50% → යන්නෙන් අදහස් වන්නේ ඔබ අඩු අගයක් ලබා ගන්නා බවයි කාසි කාසියේ වාසිය භාවිතා කරමින් එක් එක් බිට් "යථා තත්වයට පත් කිරීමේදී" දෝෂ අනුපාතය. එබැවින්, ශුන්‍ය-ඉන්ග් ප්‍රමාණවත් නොවන බවට සාක්ෂි නොමැති නම් (එය දැන් “සමහර විට” නැත, ඒ වෙනුවට “ෆ්‍රිජින් ක්‍රමයක් නැත”), මෙය මා තෝරා ගැනීමේ ක්‍රමයයි.
htorque

13
@Cerin මගේ අවබෝධයක් ඇති බව යි කවදාවත් මේ paranoid දත්ත යථා සිහින පවා හැකි බව සනාථ කළ හැකි කිසිදු සාක්ෂියක් වී. තුළ උල් පිටතට ලෙස "විවේචන" ඔබ සම්බන්ධ ලිපිය විද්යා අංශය, Guttman තමා "ඔහුගේ ඇල්ගොරිතමය භාවිතා කර ඇත ආකාරය ඉතා වැදගත් වේ ශිල්ප ක්රම සංකේතවත් තැටිය තාක්ෂණික විශ්ලේෂණ ප්රතිඵලය වඩා, පන්නා නපුරු ආත්ම කිරීමට Voodoo incantation කාරුණික ලෙස " . ධාවකයක් ශුන්‍ය පිසදැමීමට වඩා වැඩි යමක් කිරීමට ඇති එකම හේතුව චිත්තවේගීය වේ ... එනම් එය ඔබට වඩා හොඳ හැඟීමක් ඇති කරයි ... තාක්ෂණික නොවේ.
අතාර්කික ජෝන්

4
හොඳයි, නමුත් ඔබට කාරුණිකව මට පැහැදිලි කළ හැකිද ඔබ bs=1Mපරාමිතිය තැබුවේ ඇයි? මට කියවිය හැකිය man, සහ IIUC ඔබ බෆරය මෙගාබයිට් 1 කට සීමා කරයි; එසේ කිරීම යෝග්‍ය වන්නේ ඇයි?
gaazkam

22

ආරක්ෂක තොග හුවමාරුව පිළිබඳ මෙම නිශ්චිත ප්‍රශ්නය දෙස බලන්න

දෘ drive තැටියක ඇති සියලුම තොරතුරු විශ්වසනීයව මකා දැමිය හැක්කේ කෙසේද?

භෞතික විනාශය සහ පිසදැමීම සමඟ විවිධ ආරක්ෂිත මකාදැමීමේ විකල්පයන් මෙය සාකච්ඡා කරයි, එවිට ඔබේ හොඳම ඔට්ටුව විය හැකි විකල්පය කුමක්දැයි ඔබට තීරණය කළ හැකිය.

විවිධ ගබඩා සඳහා වත්මන් ප්‍රතිසාධන තත්ත්වය පහත පරිදි බව මතක තබා ගන්න:

  • ඉතා පැරණි දෘ hard තැටි: ධාවන පථ අතර හිඩැස් ඇති බැවින් ඔබට මෙම හිඩැස් වලට ලේ ගැලීමක් සිදු විය හැකිය (ඔබට ස්කෑන් කරන ඉලෙක්ට්‍රෝන අන්වීක්ෂයක් තිබේ නම්). කිහිප වතාවක් නැවත ලිවීම ප්‍රයෝජනවත් විය.
  • නව දෘ hard තැටි: එක් නැවත ලිවීමකින් පසුව පවා කියවිය හැකි තාක්‍ෂණයක් දැනට නොමැත.
  • Hard න රාජ්‍ය දෘ hard තැටි: ඇඳුම් ඇඳීම යනු ඔබට ආරක්ෂිතව නැවත ලිවිය නොහැක. ඒ වෙනුවට ඔබ එක්කෝ සම්පූර්ණ පරිමාව සංකේතනය කර පිසදැමීම සඳහා යතුර බැහැර කරයි, නැතහොත් ඔබ උපාංගය විනාශ කරයි.

අවුරුදු 30 කට පෙර ඉතා පැරණි උදාසීන අර්ථ දැක්වීම කුමක්ද?
අභිප්‍රේරණය

මීට වසර 20-25 කට පෙර සිට 10Mb MFM ධාවක, ඔව්
රෝරි ඇල්සොප්

ජංගම දුරකථන සහ ටැබ්ලට් වැනි උපාංගවල ධාවක සමඟ මෙය සම්බන්ධ වන්නේ කෙසේද?
දිරිගැන්වීම්

Ot චලිතය දුරකථන සහ ටැබ්ලට් පරිගණක ෆ්ලෑෂ් මතකය භාවිතා කරන බැවින්, එය බොහෝ විට එස්එස්ඩී වලට සමාන පිළිතුරකි, නමුත් මට විශ්වාස නැත. වඩා හොඳ තොරතුරු සඳහා ඔබට සුපර් පරිශීලකගෙන් විමසන්න .
wjandrea

20

මම සාමාන්‍යයෙන් භාවිතා කරන්නේ විනාශකාරී කියවීමේ-ලිවීමේ පරීක්ෂණයකි badblocks -w. ප්රධාන වාසි දෙක නම්:

  • එය මූලික පද්ධතියේ කොටසක් වන අතර සෑම ගලවා ගැනීමේ පද්ධතියකම පාහේ ඇත, එබැවින් එය ලබා ගත හැකිය උදා: උබුන්ටු ස්ථාපකයේ ගලවා ගැනීමේ කවචයෙන්
  • තැටියේ නරක කොටස් තිබේද යන්න ඔබට අවසානයේ වාර්තාවක් ලැබෙනු ඇත

වාර්තාවෙන් යම් ගැටළුවක් පෙන්නුම් කරන්නේ නම්, එය ඉක්මනින් අසමත් වීමට ඉඩ ඇති බැවින් මම තවදුරටත් තැටිය විකුණන්නේ නැත.

එසේම සටහන: -wපෙරනිමියෙන් 4-සමත් විනාශකාරී ලිවීමේ පරීක්ෂණයක් කරයි.

ලිවීමේ මාදිලියේ පරීක්ෂණය භාවිතා කරන්න. මෙම විකල්පය සමඟ, උපාංගයේ සෑම කොටසකම රටා (0xaa, 0x55, 0xff, 0x00) ලිවීමෙන්, සෑම බ්ලොක් එකක්ම කියවා අන්තර්ගතය සංසන්දනය කිරීමෙන් නරක බ්ලොක් සඳහා නරක බ්ලොක් පරිලෝකනය කරයි.

භාවිත උදාහරණය (ඔබේ තැටිය නම් sdd):

sudo badblocks -wsv /dev/sdd

( svප්‍රගති තීරුව + වාචික සඳහා එකතු කරන ලදි )

වඩා වේගයෙන් පිසදැමීම සඳහා, -tවිකල්පය එකතු කර ශුන්‍යයන් එක පාස් එකක් කරන්න:

sudo badblocks -wsv -t 0x00 /dev/sdd

12

දැන්, තැටි ( gnome-disks) මෙවලමට ATA Secure Erase ඇත. ඔබගේ දෘ hard තැටිය මකා දැමීමට ඔබට එය භාවිතා කළ හැකිය. විධාන රේඛා මෙවලම භාවිතා කරමින් මෙම පිළිතුරෙහි එකම විකල්පය පැහැදිලි කර ඇත hdparm.

  1. විවෘත තැටි මෙවලම target ඉලක්කගත තැටිය තෝරන්න
  2. මෙනුවෙන්: තැටිය සංයුති කරන්න ...
  3. පතන කොටුවෙන් තෝරන්න, මකන්න: ATA වැඩි දියුණු කළ ආරක්ෂිත මකනය
  4. ආකෘතිය

ATA වැඩි දියුණු කළ ආරක්ෂිත මකනය 1 ATA වැඩි දියුණු කළ ආරක්ෂිත මකනය 2


2
මෙය සාමාන්‍යයෙන් හොඳම විකල්පය වන අතර, එය USB හරහා අදාළ නොවේ (ඉහත ප්‍රශ්නයේදී ඇසූ පරිදි). Ata.wiki.kernel.org/index.php/ATA_Secure_Erase හි ඒ පිළිබඳව අනතුරු ඇඟවීම් සහ ප්‍රතික්ෂේප කිරීම් තිබේ. එසේ වුවද, මම ඒ ගැන Gnome නිකුතුවෙන් විමසුවෙමි .
colan

1
@colan මා තේරුම් ගත් පරිදි එය සම්පූර්ණ තොගයේ ඇති විශේෂාංග සහාය මත රඳා පවතී (තැටි - කර්නල් - ධාවක - පාලක - ධාවකය). මගේ නඩුව HDD දෙකක් (WD USB3 HDD & WD w / SATA-USB3 සක්‍රීය ඇඩැප්ටරය) සඳහා සුදුසු වුවත්, එය සෑම අවස්ථාවකම නොවන බව මම සනාථ කරමි, දෘඩ කේත සහිත බ්ලොක් පෙළගැස්මක් සහිත සමහර SATA-USB3 ඇඩප්ටරයන් මම දැක ඇත්තෙමි (512b සමඟ කියවීම & 4k බ්ලොක් එක සමාන රූප නිර්මාණය නොකරයි), සමහරක් දිගු ක්‍රියාකාරී විධානයන් ඇති SMART සඳහා සහය නොදක්වයි, සමහර USB ඩ්‍රයිව්ස් මුරපදයෙන් ආරක්‍ෂිත / සංකේතාත්මක කොටස් සඳහා ප්‍රමිතිගත නොවන / විකෘති කළ ක්‍රියාත්මක කිරීමක් ඇත (එය වෙනත් USB ඇඩැප්ටරයක් ​​හරහා භාවිතා කිරීම) එය බිඳ දමන්න)
user.dz

9

හොඳම දෙය නම් ATA ධාවකවල ආරක්ෂිත මකාදැමීමේ කාර්යය භාවිතා කිරීමයි . ආරක්ෂිත මකාදැමීම ස්ථිරාංග මට්ටමින් ධාවකය මකා දමයි. වඩා ආරක්ෂිත විය නොහැක.

ආරක්ෂිත මකාදැමීම සඳහා සහය දක්වන්නේ දැයි පළමුව පරීක්ෂා කරන්න:

sudo hdparm -I /dev/sdX | grep -i security

(ඔබේ තැටිය කුමක් වුවත් sdX වෙනුවට sda / sdb / sdc ආදේශ කරන්න).

ඔබට ප්‍රතිදානයක් නොපෙනේ නම්, dd භාවිතා කරන්න:

sudo dd if=/dev/zero of=/dev/sdX bs=1M

ඔබ ප්‍රතිදානය දුටුවහොත්, උපාංගය ශීත කර නොමැතිදැයි පරීක්ෂා කරන්න:

sudo hdparm -I /dev/sdX | grep -i frozen

ශීත නොකළේ නම්, මුරපදය "අයින්" ලෙස සකසන්න:

sudo hdparm --user-master u --security-set-pass Eins /dev/sdX

වෛකල්පිත: මෙය කොපමණ කාලයක් ගතවේදැයි දැන ගැනීමට ඔබට අවශ්‍ය විය හැකිය:

sudo hdparm -I /dev/sdX | awk '/for SECURITY ERASE UNIT/'

ඉන්පසු මකාදැමීම ක්‍රියාත්මක කරන්න:

sudo hdparm --user-master u --security-erase Eins /dev/sdX

එහෙනම් ඉන්න. පෙනෙන විදිහට 1TB තැටියක් සඳහා මෙය පැය 3 ක් හෝ ඊට වැඩි කාලයක් ගතවනු ඇත.

මෙම පියවර ස්වයංක්‍රීය කළ ලස්සන පිටපතක් තිබේ.


8
  • ධාවකයේ සමස්ත අන්තර්ගතයට වඩා / dev / අහඹු ලෙස ධාවනය වන ලූප්බැක් උපාංගයක් ඔබ විසින් නිර්මාණය කළ යුතුය.
  • එමඟින් සම්පූර්ණ ධාවකය මුළුමනින්ම පාහේ අහඹු දත්ත වලින් පුරවනු ඇත. එවිට ඔබට සියලු බිටු 0 සමඟ dd සමඟ නැවත සැකසිය හැකිය.

  • ඇත්ත වශයෙන්ම, සියලු තොරතුරු අහඹු ලෙස කිරීමට dd ට හැකි විය යුතුය.

  • ඔබ ඔබේ දෘඩ තැටියේ බැංකු තොරතුරු ගබඩා කර ඇති බව ඔබ පැවසුවා. එබැවින් පහත දැක්වෙන ඕනෑම විධානයක් සජීවී සීඩී එකකින් ක්‍රියාත්මක කිරීමට මම ඔබට යෝජනා කරමි (එහිදී HDX යනු ඔබේ දෘ d තැටියයි ).

    dd if=/dev/zero of=/dev/hdX

    dd if=/dev/random of=/dev/hdX

    dd if=/dev/urandom of=/dev/hdX

  • ඔබේ දෘඩ තැටි ප්‍රමාණය මත පදනම්ව එය කෙසේ හෝ දිගු කාලයක් ගතවනු ඇත.

ඔයාගේ දැනගැනීම සඳහා:

පහත සබැඳි බලන්න,

සටහන:

  • අහඹු ලෙස අහඹු බිටු භාවිතා කරන අතර ශුන්‍ය බිටු 0 භාවිතා කරයි.
  • Urandom යනු අහඹු ලෙස අර්ධ අහඹු අනුවාදයකි.

අහඹු ලෙස ඇත්ත වශයෙන්ම අවශ්‍යද? සියලුම බිටු 1 හා පසුව 0 සමඟ ආදේශ කිරීම ප්‍රමාණවත් නොවේද?
බක්

7

ඔබට පිසදැමීම භාවිතා කළ හැකිය

ස්ථාපනය

sudo apt-get install wipe

ඔබට එම මෘදුකාංගය භාවිතා කළ හැකිය හෝ පහත විධානය භාවිතා කළ හැකිය:

shred -vfz -n ? (drive)

"?" එනම්, ඔබ ඩ්‍රයිව් ඉරා දැමීමට කැමති වාර ගණන දමන්න, එවිට “(ඩ්‍රයිව්)” යනු, ඔබට ඉරා දැමීමට අවශ්‍ය ධාවකය දමන්න. ඔබ අවසන් වූ පසු, ඔබට අවශ්‍ය ඕනෑම දෙයක් කරන්න. ඔබගේ ධාවකය වෙත කරන දේ පාලනය කිරීමට සහ ක්ෂණික ප්‍රති .ල ලබා ගත හැකි බැවින් මෙම ක්‍රමය වඩාත් is ලදායී යැයි මම සිතමි.

සබැඳි

  1. http://wipe.sourceforge.net/
  2. http://www.howtogeek.com/howto/15037/use-an-ubuntu-live-cd-to-securely-wipe-your-pcs-hard-drive/
  3. http://ubuntuforums.org/showthread.php?t=817882

6
කඩදාසි කැබලිවලට පිසදමන්නේ ඇයි?
මැඩ්ස් ස්කජර්න්

6

ඔබට DBAN භාවිතා කළ හැකිය . විකිපීඩියා :

ඩැරික්ගේ බූට් සහ නියුක් (පොදුවේ DBAN ලෙස හැඳින්වේ) [...] නිර්මාණය කර ඇත්තේ දත්ත ස්ථිරවම ඉවත් කර නැවත ලබා ගත නොහැකි වන තෙක් දෘ disk තැටියක් ආරක්ෂිතව මකා දැමීම සඳහා වන අතර එය සාක්ෂාත් කරගනු ලබන්නේ මර්සෙන් ට්විටර් හෝ අයිඑස්ඒඒසී ( PRNG). ගට්මන් ක්‍රමය, ක්ෂණික මකාදැමීම, ඩොඩ් ෂෝට් (පාස් 3) සහ ඩීඕඩී 5220.22-එම් (පාස් 7) ද දත්ත නැවත සකස් කිරීම සඳහා විකල්ප ලෙස ඇතුළත් කර ඇත.

ෆ්ලෑෂ් ඩිස්ක්, සීඩී, ඩීවීඩී හෝ යූඑස්බී ෆ්ලෑෂ් ඩ්‍රයිව් එකකින් ඩීබීඑන් ආරම්භ කළ හැකි අතර එය ලිනක්ස් මත පදනම් වේ. එය PATA (IDE), SCSI සහ SATA දෘ hard තැටි සඳහා සහය දක්වයි. පද්ධතියක දකින සෑම දෘඩ තැටියක්ම ස්වයංක්‍රීයව පිසදැමීම සඳහා DBAN වින්‍යාසගත කළ හැකි අතර, එය නොදුටු දත්ත විනාශ කිරීමේ අවස්ථාවන්ට ඉතා ප්‍රයෝජනවත් වේ. Intel x86 සහ PowerPC පද්ධති සඳහා DBAN පවතී.

දත්ත මකාදැමීමේ වෙනත් ක්‍රම මෙන් DBAN, පරිගණක පරිත්‍යාග කිරීමට හෝ විකිණීම වැනි පුද්ගලික හෝ වාණිජමය අවස්ථාවන් සඳහා පරිගණක ප්‍රතිචක්‍රීකරණයට පෙර භාවිතා කිරීමට සුදුසු වේ [2]. අනිෂ්ට මෘදුකාංග ආසාදනයකදී, තැටියක් නිෂ්පාදනයට ආපසු යාමට පෙර DBAN භාවිතා කළ හැකිය.


3

මෙම තත්වය තුළ ඩීඩී වලට වඩා ඉරා දැමීමේ තවත් එක් වාසියක්: හුවමාරුවක් සඳහා වෙළෙන්දා වෙත ආපසු යාමට අවශ්‍ය දෝෂ සහිත තැටියක් මා සතුව ඇත.

dd පළමු නරක වාරණය නවත්වන අතර අනෙක් ඒවා වසා දැමීමට අපොහොසත් වේ (මම වේදනාකාරී ලෙස skip = ... එය නතර කරන සෑම අවස්ථාවකම ඉදිරියට පනින්නට භාවිතා නොකරන්නේ නම්).

shred ලිවීමේ දෝෂ නොසලකා හරින අතර මෙම නඩුවේ සතුටින් ඉදිරියට යයි.


0

Root යන්න සහ

dd if=/dev/random of=/dev/(your usb drive device here); dd if=/dev/zero of=/dev/(your usb drive device here)

ඔබට නිවැරදි ධාවකය ලැබී ඇති බවට සහතික වන්න!


8
එවැනි මෙහෙයුම් සඳහා කිසි විටෙකත් / dev / අහඹු ලෙස භාවිතා නොකරන්න. / dev / random එන්ට්‍රොපි තටාකයක් භාවිතයෙන් අහඹු දත්ත ජනනය කරන අතර මෙම එන්ට්‍රොපි තටාකය හිස් නම් ක්‍රියාකාරිත්වය අවහිර කරයි. එබැවින් නව අහඹු බවක් ජනනය කිරීම සඳහා ඔබ ඔබේ පරිගණකය සමඟ කිසිවක් නොකරන්නේ නම්, මෙහෙයුම සදහටම ගත වේ. ඒ වෙනුවට / dev / urandom භාවිතා කරන්න. එසේම බලන්නman random
htorque

2
ඔබට බොහෝ විට විධානය සමඟ උපසර්ගය අවශ්‍ය වේ sudo. එසේම, ddපෙරනිමියට වඩා විශාල බ්ලොක් ප්‍රමාණයක් භාවිතා කරන විට ඉක්මනින් සම්පූර්ණ වීමට නැඹුරු වේ. එබැවින් මම ඉතා පරිස්සමින් භාවිතා කිරීමට යෝජනා කරමි :sudo dd if=/dev/random bs=1m of=/dev/sdX
අතාර්කික ජෝන්

ආහ්, ඒකෙන් අදහස් කළේ sudo dd if=/dev/urandom bs=1m of=/dev/sdXඔහ්, හොඳයි.
අතාර්කික ජෝන්

0

DBAN යනු දෘඩ තැටිය පිසදැමීම සඳහා විවෘත මූලාශ්‍ර සීඩී තැටියකි.

සිට බර පැටවීම

http://www.dban.org/download

එය පුළුස්සා යන්ත්‍රය සංයුක්ත තැටියෙන් ආරම්භ කරන්න, එපමණයි.


1
දැනටමත් යෝජනා කර ඇත: askubuntu.com/a/51979/8530
මැතිව්

0

කඩදාසි ඉරා දැමීමට නිර්දේශ කරන අය නරක උපදෙස් ලබා දෙයි. ෂ්රෙඩ්ගේම මෑන් පිටුව පවසන්නේ එය ජර්නල් කරන ලද ගොනු පද්ධතිවල effectively ලදායී ලෙස නිෂ් less ල බවයි, ඔබ එහි ගොනු පද්ධති පෙරනිමි වෙනස් නොකරන්නේ නම් උබුන්ටු භාවිතා කරන බවට සහතික වී ඇත (ext3 සහ ext4 ජර්නල් කර ඇත. Resierfs සහ Reiser4 මෙන්ම තවත් බොහෝ පොදු ලිනක්ස් ගොනු පද්ධති .).

තැටිය සම්පූර්ණයෙන් හිස් කිරීම හෝ සසම්භාවී කිරීම සඳහා ඉරා දැමීම සම්පූර්ණයෙන්ම නිෂ් less ල ය, මන්ද එය ක්‍රියාත්මක වන්නේ තනි ලිපිගොනු හෝ ගොනු කට්ටල මත පමණි (ගොනු පද්ධති මට්ටමින්, අමු දත්ත මට්ටමක් නොවේ.). ඔබට තැටියක් ආරක්ෂිතව පිස දැමීමට අවශ්‍ය නම්, ඔබ ඩ්‍රයිව්හි ප්‍රධාන උපාංග නෝඩයේ ඩීඩී භාවිතා කළ යුතුය (නිදසුනක් ලෙස: / dev / sdc වෙනුවට / dev / sdc1) කිසිවක් සවි කර නොමැති අතර.

එය ටික වේලාවක් ගතවනු ඇත, නමුත් ඉරීම මෙන් නොව එය සම්පූර්ණයෙන්ම සහ MBR සිට අවසාන අංශය දක්වා දෘ disk තැටියක් අතුගා දැමිය හැකිය. එසේම, ඩීඩී හි විශාල අනතුරු ඇඟවීම, ඔබ එය නිවැරදි උපාංගයේ භාවිතා කරන බවට වග බලා ගන්න හෝ ඔබ අවම වශයෙන් අර්ධ වශයෙන් වැරදි තැටිය අතුගා දමනු ඇත. ඔබ පද්ධති ධාවකයක අහම්බෙන් dd භාවිතා කරන්නේ නම් මෙය විනාශකාරී විය හැකි අතර, එය ආරම්භ කළ නොහැකි වනවා පමණක් නොව, ධාවකයේ ඇති ඕනෑම කොටසක් ආපසු හැරවිය නොහැකි ලෙස දූෂිත කළ හැකිය. මෙය එයට "තැටි විනාශ කරන්නා" යන අන්වර්ථ නාමය ලබා දී ඇත.

ෂ්රෙඩ් යනු ධාවකයක් ආරක්ෂිතව පිස දැමීම සඳහා විශ්වාසදායක මෙවලමක් නොවේ. ඔබ ඔබේ පරිගණකය විකුණා හෝ ලබා දෙන්නේ නම්, ඩ්‍රයිව් එක හිස් කිරීම සඳහා නිවැරදි ක්‍රමය නම් එය ශුන්‍ය කිරීම හෝ ඩීඩී සමඟ අහඹු ලෙස සකස් කිරීම සහ කිසි විටෙකත් ඉරා දැමීම භාවිතා නොකරන්න.


9
ඔබ ගොනුවකට ඉරා දැමුවේ නැත. ඔබ එය මුළු උපාංගයටම යොමු කරයි. ගොනු පද්ධතිය අදාල නොවේ.
ඩේවිඩ්

1
Av ඩේවිඩ්ගිවන් හොඳයි තාක්‍ෂණිකව ඔබට ගොනු පද්ධතියක් තුළ ගොනුවක් ඉරා දැමිය හැකි අතර, ඉරා දැමූ මෑන්පේජ් බොහෝ දුරට කතා කරන්නේ එයයි. යාරෝගේ අනතුරු ඇඟවීම් එම අවස්ථාවේ දී වලංගු වේ. නමුත් ඔව්, මුළු කොටසක්ම ඉරා දැමීම සම්පූර්ණයෙන්ම වෙනස් දෙයකි; එවැනි අවස්ථාවකදී ගොනු පද්ධතිය ඇත්ත වශයෙන්ම වැදගත් නොවේ.
ඇලෝයිස් මහඩාල්

0

එය කිරීමට පහසුම ක්‍රමය භාවිතා කිරීම:

sudo shred -fv /dev/xxx

xxx යනු උපාංගයක් වන අතර, ඔබ සතුව ඇති උපාංගය සහතික කිරීම සඳහා, ටයිප් කරන්න:

sudo fdisk -l

උපාංගය තැටි වචනයෙන් පසුව සහ මහා පරිමාණයේ වර්‍ගයට දක්වනු ලැබේ : , මේ ආකාරයට:

Disk /dev/sde: 500.1 GB etc...

ඔබට පිසදැමීමට අවශ්‍ය තැටියේ ගොනු පද්ධති සවි නොකරන්න. ඉරා දැමීම ඔබට අවශ්‍ය දේ කාලයාගේ ඇවෑමෙන් කරනු ඇත. -z විකල්පය අවසන් වරට පිසදැමීම සැඟවීමට 0 සමඟ ධාවනය වන අතර දත්ත පිස දැමීමට අවශ්‍ය නොවේ.

හොඳම ක්‍රමය නම් කලින් ලියූ පරිශීලකයින් මෙන් dd භාවිතා කිරීමයි:

sudo dd if=/dev/urandom of=/dev/xxx bs=1M

භාවිතය urandom උපාංගය එය අහඹු රටාව ලබා ගැනීම සඳහා වැඩි දියුණු හා හොඳ ක්රමයක් ලෙස.

මේ මොහොතේ වෙනත් මෙවලම් පැරණි විය හැකි අතර අඩු පුද්ගලයින් විසින් වර්ධනය වේ. ෂ්‍රෙඩ් ලිනක්ස් හි මූලික යෙදුමේ ඇත.

මෙම උදාහරණය දෙස බලන්න: 2009 පිස දමන්න http://lambda-diode.com/software/wipe/ . නමුත් එය දන්නා යෙදුමකි. බ්ලීච්බිට් භාවිතා කළ හැකි නමුත් මා උත්සාහ කළ පරිදි බොහෝ කාලයක් ගත විය.


0

Dd cmd ක්‍රියා නොකරන්නේ නම්, දත්ත නැවත අතුගා දැමීමට ඔබට යළි-යොමුවීමේ ක්‍රමය භාවිතා කළ හැකිය.

මෙන්,

cat /dev/urandom > /dev/sd**a**   # depends on your hdd location 

හෝ

විකල්පයක් ලෙස ඔබට පෙර දත්ත නැවත ලිවීමට cp (cmd පිටපත් කරන්න) භාවිතා කළ හැකිය.

cp /dev/urandom /dev/sd**a**      # depends on your hdd location 
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.