id: Гость   вход   регистрация
текущее время 20:08 02/05/2024
Автор темы: Гость, тема открыта 02/02/2010 05:04 Печать
Категории: софт, инфобезопасность, ошибки и баги, свободный софт
https://www.pgpru.com/Форум/ТехническиеВопросы/ИспользованиеSfillИзSecure-delete
создать
просмотр
ссылки

Использование sfill из secure-delete


Не совсем понял, как ее юзать.
Очень долго пишет, пишет, пишет, ноут греется, греется, греется, само никогда не заканчивается, приходиться отменять °C, тогда постепенно начинают записанные случайные данные уходить
Так и должно работать, или все-таки на каком-то этапе оно само должно отменяться? (У меня диск полтерабайта, может, просто долго ждать надо?)



 
На страницу: 1, 2 След.
Комментарии
— unknown (02/02/2010 09:39, исправлен 02/02/2010 09:40)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664

Допустим для полного затирания в один проход нужен час (или даже несколько), а там по умолчанию стоит три прохода (как принято в мин. обороны США), 7 проходов (кажется по стандарту НИСТ) или целых 35 (по рекомендациям Гуттмана)?


Там можно вывести параметры и прогресс выполнения операции?

— Гость (02/02/2010 11:23)   <#>
Во ступил так ступил, оказывается в мане есть опция -v, а я почему-то просмотрел. Надо будет ее использоваться.
P. S. Похоже когда даешь команду sudo fill / он "чистит" не все свободное пространство на диске, а только саму корневую директорию.

Вот зараза!!!
А какие кроме хомяка фс желательно чистить еще? /tmp и /var?
— unknown (02/02/2010 11:55, исправлен 02/02/2010 12:36)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664

Используйте shred, без опции -remove он не удаляет затираемые файлы по умолчанию, так что можно указать например shred /dev/sdX и файл устройства /dev/sdX останется, а содержимое устройства /dev/sdX затрётся.


/tmp и /var можно монтировать в память.

— unknown (02/02/2010 12:08, исправлен 02/02/2010 12:12)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664

Отбой!


Sfill из secure-delete затирает свободное пространство, а я думал, вам нужно стереть весь диск! Подробнее спрашивайте на будущее :)

— unknown (02/02/2010 12:25)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Добавлено примечание в SSD
— Гость (02/02/2010 12:28)   <#>
unknown :::)))
Именно речь идет про свободное пространство, а файлы я удаляю с помощью srm или shred (srm мне больше нравиться по удобству использования, не знаю правда сравнительных характеристик их качества по степени безопасности удаления).
Что же касается verbose-mode команды sfill, то пользы от такого verbouse-mode я не вижу, уже около часа там в выводе висит только одна запись:

Очень информативно надо сказать
— unknown (02/02/2010 13:17)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Главное что не стёрли диск, а то был бы epic fail!
— Гость (02/02/2010 19:18)   <#>
Да уж, указанный файл создавался порядка 5 часов для хомяка, который больше 300 гиг и наполовину чист.
Потом появился значок *, который, очевидно, значит, что началось стирание данных. (По крайней мере, при стирании файлов с помощью srm, входящей в один пакет вместе со sfill и sswap, "звездочка" бегает по экрану в verbose-mode, пока стирается файл).
Но в этом случае она часа два просто висела в гордом одиночестве, что говорит о скорости.
Потом у меня перестали открываться многие программы и сохраняться файлы в хомяке.
В итоге, посчитав что видимо все это безобразие будет продолжаться порядка 7 суток, ибо если файл данных которыми затирается свободное место, создавался до полного размере свободного места 5 часов, то видимо

так и есть – 7 суток, я нажал C-C.
— Гость (02/02/2010 19:22)   <#>
Потом у меня перестали открываться многие программы и сохраняться файлы в хомяке.
На будущее: nice -n 20 command
И никаких зависаний. Либо после запуска через top и renice 20 PID
— Гость (08/02/2010 09:09, исправлен 08/02/2010 13:46)   <#>

Да уж, sfill чистил небольшой раздел (около 7 ГБ) по полному гутмановскому алгоритму (38 проходов) порядка 8 часов! Получается, что на 500-гиговый диск уйдет около 500 часов, т.е. 20 суток!
А работать с ним в это время неовозможно, т.к. т.м. создается файл, который занимает весь размер. Т.е. придется ограничиваться меньшим количеством проходов...
В связи с этим такой вопрос.
В мане сказано:

Как это понять? В смысле когда он выполняет команду с -l в первом качестве, когда со вторым? Когда первый раз дается sfill -l, и после ее окончания в той же оболчке снова? Я что-то недогоняю...


И что значит
?
Как можно понять только свобдное "иноудное" пространство и только свободное дисковое, но не "иноудное" пространство?

— Гость (08/02/2010 09:12)   <#>
На будущее: nice -n 20 command
И никаких зависаний. Либо после запуска через top и renice 20 PID


Большое спасибо! А файлы будут сохраняться? (Хотя конечно их можно на съемный носитель записывать, а потом обратно перегнать).
— sentaus (08/02/2010 09:53)   профиль/связь   <#>
комментариев: 1060   документов: 16   редакций: 32
Получается, что на 500-гиговый диск уйдет около 500 часов, т.е. 20 суток


линейная скорость чтения/записи у современных топовых бытовых винчестеров едва ли превышает 140-150 Мб/сек. – можете прикинуть теоретически время полной перезаписи винчестера.

А тут, как я понимаю, запись ещё и совсем не линейная, а перемещение головки – очень медленная процедура, несколько миллисекунд.
— unknown (08/02/2010 10:13)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Может для современных винчестеров с высокой плотностью записи достаточно стандартов DoD или NSA, а не Гутмана? Гутман был актуален для дискет.

Как можно понять только свобдное "иноудное" пространство и только свободное дисковое, но не "иноудное" пространство?

В инодах хранится информация о файле, это важно знать, чтобы определить на каких секторах его остатки можно искать для восстановления. При затирании инод не затираются сами эти остатки, которые будут не известно как перемешаны по ФС.
— SATtva (08/02/2010 13:56)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Может для современных винчестеров с высокой плотностью записи достаточно стандартов DoD или NSA, а не Гутмана?

Полный метод Гутмана не нужен!
— Гость (08/02/2010 22:49)   <#>
Большое спасибо! А файлы будут сохраняться?
Какие файлы? Команда, которую я написал лишь меняет приоритет процесса в ОС, не более того. Больше она ни на что не влияет.
На страницу: 1, 2 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3