id: Гость   вход   регистрация
текущее время 02:17 29/04/2024
Автор темы: expx, тема открыта 30/03/2013 17:16 Печать
Категории: софт, инфобезопасность, защита дисков, хард
http://www.pgpru.com/Форум/ПрактическаяБезопасность/УдалениеДанныхСRAID-массива
создать
просмотр
ссылки

Удаление данных с RAID-массива


Дано: RAID 10
Используются серверные SAS-диски с устаревшей информацией неизвестного характера от предыдущего владельца.


Задача: требуется удалить устаревшие данные с этих дисков с целью дальнейшего использования носителей.


Вопросы:


1. Каковы особенности безопасного удаления данных с подобных носителей и подобных RAID-массивов?
2. Какие программные средства целесообразно использовать для такого удаления? (eraser, acronis, какие-то линукс-средства).
2а. Можно ли рассматривать шифрование дисков с помощью diskcryptor либо luks/dmcrypt с последующим форматированием раздела как защиту от восстановления данных?
3. Предложите общий порядок, в котором нужно осуществлять действия по удалению данных в данном случае.
либо
4. Вообще не рассматривать программное удаление устаревшей информации.


Спасибо.


 
Комментарии
— unknown (30/03/2013 20:30)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
2а. Можно ли рассматривать шифрование дисков с помощью diskcryptor либо luks/dmcrypt с последующим форматированием раздела как защиту от восстановления данных?

Если RAID шифровался целиком через LUKS/dmcrypt до того, как возникла задача по удалению данных и эти данные никогда не касались диска в открытом виде, а только в шифрованном, то можно удалить LUKS-заголовок штатными средствами.

Лучше всегда держать за правило использовать полное шифрование везде, где только возможно.

В противном случае с рэйдом придётся повозиться: сначала лучше потереть данные именно как с рейд-устройства, а затем с каждого диска по-отдельности. Linux-утилиты: shred, wipe и др. вплоть до однострочника с dd. Пары проходов для современных носителей наверное достаточно.
— Гость (30/03/2013 21:01)   <#>
2. Пакет mhdd с сайта mhdd.com и других подобных, команда erase-забивает нулями на низком уровне. Видны сами затираемые блоки, очень познавательно. Выполнять от 2-х до 35 раз до просветления
— Гость (30/03/2013 21:13)   <#>
p.s. оказывается сайт переехал
— expx (30/03/2013 23:16)   профиль/связь   <#>
комментариев: 3   документов: 1   редакций: 10
Спасибо за рекомендации. Интересует ещё Acronis. Если сопоставить Acronis Drive Cleanser с предложенными выше приложениями, то по качеству удаления он:
менее надежен, чем линукс-утилиты, примерно равнозначен или это невозможно определить?
— SATtva (31/03/2013 10:37)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Сомневаюсь, что применительно к современным ЖД существует принципиальная разница в итоговом результате.
— expx (01/04/2013 02:06)   профиль/связь   <#>
комментариев: 3   документов: 1   редакций: 10
Сомневаюсь, что применительно к современным ЖД существует принципиальная разница в итоговом результате.

Имеется в виду, что все способы будут недостаточно надежны?
— SATtva (01/04/2013 07:20)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Наоборот. Плотность записи сейчас столь высока, а кодирование столь сложно, что будет достаточно даже пары-тройки проходов случайными числами. За подробностями отсылаю к дополнению к классической работе Гутмана по уничтожению данных.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3