Jak vymazat dedikovaný server, než jej zastavíte
- Kategorie: Bezpečnostní
Správci systému nemusí mít fyzický přístup k vyhrazeným serverům, zejména pokud jde o hostování webových stránek na internetu pomocí serverů.
Tyto servery jsou obvykle hostovány webhostingovou společností v zabezpečeném datovém centru. Většina dedikovaných serverů se pronajímá na určitou dobu a poté se předává dalšímu zákazníkovi.
Zatímco některé specializované společnosti zabývající se hostingem serverů bezpečně otírají a formátují pevné disky serverů, které si již jednotlivci nebo organizace již ne pronajímají, než jsou znovu k dispozici, jiné je pouze formátují. Důvodem mohou být časová omezení, ale také chybějící znalost, že data mohou být obnovena, pokud nejsou bezpečně vymazána ze serverových jednotek.
Nedávná diskuse nad Darovací kodér fórum se dotklo tohoto tématu. Uživatel si všiml, že byl schopen obnovit data z vyhrazeného serveru, který si dříve pronajal někdo jiný. To může mít vážné důsledky.
Dedikované servery mohou uchovávat všechny druhy citlivých dat včetně uživatelských účtů, hesel, obchodních databází, e-mailových adres, osobních údajů, fotografií, médií a dokumentů. Mnoho z nich lze stále obnovit, pokud pevné disky nejsou správně vymazány, což samozřejmě může být velmi problematické nejen z obchodního hlediska, ale také ze soukromého pohledu v závislosti na druhu dat, která byla uložena na pevný disk dedikovaný server.
Existují dvě možnosti, jak zajistit, aby žádná třetí strana neměla přístup k datům uloženým na jednotkách serveru. Možnost A by spočívala v nákupu pevného disku od webhostingové společnosti. Většina z nich nebude mít problémy s prodejem pevných disků svým zákazníkům za prémii. To je vlastně dobrá volba pro většinu společností, protože by to znamenalo, že budou mít fyzický přístup na pevný disk, který byl na jejich vyhrazeném serveru.
Druhou možností je bezpečně vymazat pevný disk dedikovaného serveru před ukončením smlouvy. Možná řešení jsou omezená, protože server musí být spuštěn, aby k němu mohl vzdáleně přistupovat. Jedním ze způsobů, jak vymazat konkrétní pevný disk nebo oddíl vyhrazeného serveru, je spustit následující příkaz:
shred -f -z -v -u / dev / sda
Tímto setřete / dev / sda, možná budete muset změnit, v závislosti na tom, kolik jednotek je nainstalováno. Tento proces bude samozřejmě nějakou dobu trvat. Parametry znamenají následující:
- -f: síla, změní úrovně oprávnění, aby bylo možné v případě potřeby psát
- -z: nula, na konci přepíše celý disk nulami
- -v: podrobný, zobraz pokrok
- -u: po přepsání odebere, zkrátí a odstraní soubor