Eine der besten Möglichkeiten, Ihre Daten zu schützen, besteht darin, Daten nur auf eine verschlüsselte Festplatte zu schreiben. Auf einem Standardlaufwerk ist es möglich, Daten anzuzeigen, indem man das Laufwerk wie einen USB-Stick einbindet, und es ist sogar möglich, sogar gelöschte Daten mit Tools wie Scalpel und Testdisk anzuzeigen und wiederherzustellen. Auf einem verschlüsselten Laufwerk sind die Daten jedoch ohne Entschlüsselungsschlüssel (normalerweise eine Passphrase, die Sie beim Mounten des Laufwerks eingeben) nicht lesbar.
Die Verschlüsselung kann eingerichtet werden, wenn Sie Ihr Betriebssystem installieren, und einige Betriebssysteme ermöglichen es sogar, die Verschlüsselung jederzeit nach der Installation zu aktivieren.
Was tun Sie jedoch, wenn Sie einen Computer verkaufen oder ein Laufwerk ersetzen, das von vornherein nie verschlüsselt wurde?
Das Nächstbeste, um Ihre Daten von Anfang an zu verschlüsseln, ist, die Daten zu löschen, wenn Sie mit dem Laufwerk fertig sind.
Weitere Linux-Ressourcen
- Spickzettel für Linux-Befehle
- Spickzettel für fortgeschrittene Linux-Befehle
- Kostenloser Online-Kurs:RHEL Technical Overview
- Spickzettel für Linux-Netzwerke
- SELinux-Spickzettel
- Spickzettel für allgemeine Linux-Befehle
- Was sind Linux-Container?
- Unsere neuesten Linux-Artikel
Verantwortlicher Hausmeister
Ich werde häufig gebeten, Kunden beim Aufrüsten eines alten Computers zu helfen. Ausnahmslos sind sie mehr als bereit, mir beim Recyceln zu helfen, damit sie von jemand anderem verwendet werden können. Gerne renoviere ich diese älteren Computer und statte sie mit einem neueren Solid-State-Laufwerk aus, was die Leistung erheblich verbessert.
Es ist jedoch keine gute Idee, ein altes Laufwerk einfach in den Papierkorb zu werfen. Es muss gelöscht und dann ordnungsgemäß entsorgt werden. Anstatt die Laufwerke im ursprünglichen Computer zu belassen, entferne ich sie, platziere sie in einem Laufwerksgehäuse und schließe sie an meinen Linux-Computer an. Mehrere Linux-Dienstprogramme können dies problemlos bewerkstelligen. Einer von ihnen ist der Gnu Shred Werkzeug.
GNU-Shred
$ sudo shred -vfz /dev/sdX
Shred hat viele Optionen:
- n - die Anzahl der Überschreibungen. Der Standardwert ist drei.
- u - überschreiben und löschen.
- s – die Anzahl der zu schreddernden Bytes.
- v - erweiterte Informationen anzeigen.
- f - Erzwingen Sie die Änderung der Berechtigungen, um ggf. das Schreiben zu ermöglichen.
- z - fügen Sie eine abschließende Überschreibung mit Nullen hinzu, um das Schreddern zu verbergen.
Verwenden Sie shred --help
für weitere Informationen
ShredOS
ShredOS ist eine Live-Linux-Distribution mit dem einzigen Zweck, den gesamten Inhalt eines Laufwerks zu löschen. Es wurde entwickelt, nachdem eine ähnliche Distribution namens DBAN eingestellt wurde. Es verwendet den nwipe
-Anwendung, die ein Fork von dwipe
von DBAN ist . Sie können ein bootfähiges USB-Laufwerk erstellen, indem Sie das 32-Bit- oder 64-Bit-Image herunterladen und es mit dem dd
auf ein Laufwerk schreiben Befehl unter Linux und macOS:
$ sudo dd if=shredos.img of=/dev/sdX bs=4M status=progress
Alternativ können Sie das Etcher-Tool unter Linux, macOS und Windows verwenden.
Der dd-Befehl
Eine gängige Methode zum Löschen von Laufwerken ist mit Linux dd
Befehl. Fast jede Linux-Installation enthält den dd
Dienstprogramm installiert. Stellen Sie sicher, dass das Laufwerk nicht gemountet ist.
$ sudo umount /dev/sdXY -l
Wenn Sie Nullen über Ihre gesamte Zielfestplatte schreiben möchten, geben Sie den folgenden Befehl ein. Es wird wahrscheinlich ein Nachtjob sein.
$ sudo dd if=/dev/urandom of=/dev/sdX bs=10M
Warnung :Stellen Sie sicher, dass Sie wissen, wo Sie sich auf Ihrem System befinden, und wählen Sie das richtige Laufwerk aus, damit Sie nicht versehentlich Ihre eigenen Daten löschen.
Nvme-cli
Wenn Ihr Computer eines der neueren NVMe-Laufwerke enthält, können Sie die nvme-cli-Dienstprogramme installieren und die Datei sanitize
verwenden Option zum Löschen Ihres Laufwerks.
Der Befehl nvme sanitize help
Der Befehl bietet Ihnen eine Liste mit Bereinigungsoptionen, darunter die folgenden:
- --no-dealloc, -d - Keine Freigabe nach der Bereinigung.
- --oipbp, -i - Invertierungsmuster zwischen Durchgängen überschreiben.
- --owpass=, -n - Durchlaufzähler überschreiben.
- --ause, -u - Uneingeschränktes bereinigtes Beenden zulassen.
- --sanact=, -a - Aktion bereinigen.
- --ovrpat=, -p - Muster überschreiben.
Hier ist der Befehl, den ich verwende:
$ sudo nvme sanitize /dev/nvme0nX
Hier gelten die gleichen Warnungen wie beim Formatieren:Wichtige Daten vorher sichern, denn dieser Befehl löscht sie!
Informationsmanagement
Die Informationen, die Sie auf Ihrem Computer speichern, sind wichtig. Es gehört dir und jemand anderem zu kennen. Wenn Sie einen Computer verkaufen oder eine Festplatte entsorgen, stellen Sie sicher, dass Sie Ihre Daten mit einem dieser großartigen Tools gelöscht haben.