AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 959
Accepted
Jon Galloway
Jon Galloway
Asked: 2009-05-01 06:57:02 +0800 CST2009-05-01 06:57:02 +0800 CST 2009-05-01 06:57:02 +0800 CST

我应该如何安全地擦除硬盘中的数据?

  • 772

您如何建议销毁硬盘上的敏感信息?我以前用过DBAN,够用吗?

security
  • 19 19 个回答
  • 6848 Views

19 个回答

  • Voted
  1. Best Answer
    TorgoGuy
    2009-05-01T07:07:52+08:002009-05-01T07:07:52+08:00

    DBAN 就好了。这是一个肮脏的小秘密——任何覆盖驱动器每个字节的程序都会永久擦除所有内容。您不需要使用不同的写入模式进行多次传递等。

    不相信我?请参阅常设挑战,以证明可以恢复一次被 0 覆盖的驱动器。似乎没有人愿意接受挑战。http://16systems.com/zero.php

    • 23
  2. Hamish Downer
    2009-05-01T08:35:22+08:002009-05-01T08:35:22+08:00

    对硬盘进行一次覆盖的任何操作都可以,包括DBAN。

    有人说您必须使用随机数据和特定模式进行多次覆盖。在软盘驱动器(还记得吗?)时代,这可能是正确的,其中每个字节的磁介质面积足够大,不会被完全覆盖,但现代硬盘驱动器的数据过于密集,无法发生这种情况。但不要相信我的话——阅读这篇关于尝试使用电子显微镜恢复被覆盖的数据的文章。

    其他选项包括擦除实用程序或简单的

    # dd if=/dev/zero of=/dev/sda
    

    这些方法都适用于覆盖整个硬盘驱动器或分区。但是请注意,覆盖单个文件可能会导致一些数据留在硬盘驱动器的其他位置,尤其是使用日志文件系统(如 ext3 和 NTFS)时。他们将数据位写入文件外部的磁盘,因此少量数据可以逃脱当前被覆盖的文件。此外,如果在第一次写入文件后对分区进行了碎片整理,则原始文件可能仍存在于硬盘驱动器上。

    • 11
  3. Chris Ballance
    2009-05-01T07:03:31+08:002009-05-01T07:03:31+08:00

    我已经成功使用了 PGP 8.0 的擦除工具。

    在用软件擦除数据之前,永远不要物理地破坏硬件,取证可以检索被破坏的硬盘驱动器的一部分。

    • 7
  4. geocoin
    2009-05-01T07:00:40+08:002009-05-01T07:00:40+08:00

    物理销毁盘片-这是唯一确定的方法;-)

    • 3
  5. DAW
    2011-02-25T20:06:25+08:002011-02-25T20:06:25+08:00

    我总是使用 DBAN,然后在盘片上使用带式砂光机。当然是偏执狂,但我知道即使是 NSA/MIT/CALTECH 以及俄罗斯/中国的所有计算机极客都无法恢复数据!如果您的偏执狂并希望确保您的数据永远不会被恢复,即使外星人掌握了它,那么 DBAN/Beltsander 它:o)

    • 2
  6. Grant
    2009-05-01T06:59:47+08:002009-05-01T06:59:47+08:00

    这取决于您的数据有多敏感。如果您不是 CIA 或 NSA,那么DBAN就可以了。

    • 2
  7. cpuguru
    2009-05-01T07:52:42+08:002009-05-01T07:52:42+08:00

    是的,即使在最低设置下,DBAN 也绰绰有余。

    http://www.dban.org/

    • 2
  8. JPrescottSanders
    2009-05-01T07:06:07+08:002009-05-01T07:06:07+08:00

    我用锤子或雪橇。

    • 2
  9. TimB
    2009-05-07T18:28:53+08:002009-05-07T18:28:53+08:00

    您应该使用组织安全策略中规定的程序。

    在安全方面,技术建议(例如您在此处收到的)只是问题的一半。您还必须能够向审核员证明您的行为是合理的。审计师并不那么关心你行动的结果,而是你遵循了适当政策中规定的适当程序。审计员的工作是确保一些牛仔(或女牛仔)不会在没有监督或正当理由的情况下四处做他们认为正确的事情。

    当然,您组织的安全策略来自某个地方;当您想知道什么是安全擦除敏感数据以放入您的安全策略的适当方法时,您会在此问题的其他回复中找到许多建议。:-)

    • 1
  10. Richard West
    2009-05-12T20:16:30+08:002009-05-12T20:16:30+08:00

    DBAN 很好用。但是,我遇到的挑战之一是如何安全地擦除发生故障但属于 RAID 集的硬盘驱动器。

    我通常必须将硬盘驱动器退回给戴尔,他们不会接受一个带有钻孔的驱动器。此外,在将驱动器从服务中移除之前,很难在 RAID 集中的单个驱动器上运行 DBAN。假设驱动器仍然正常工作。

    其他人如何处理这种情况?

    • 1

相关问题

  • 为什么使用authorized_keys通过ssh自动登录不起作用?

  • 如何启用与 SQL Server 实例的加密连接?

  • 从多个位置保护远程服务器/工具访问的最佳方法是什么?

  • 在 SOHO 环境中实施的最佳 VPN 技术是什么?[关闭]

  • 保护新的 Ubuntu 服务器 [关闭]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve