OVH Cloud OVH Cloud

Effacement sécurisé ( wiping ) de l'espace libre

17 réponses
Avatar
sylvestre
Bonjour

à part BCwipe, solution payante ( mais bon, si c'est la seule...)
connaissez-vous un soft qui permette d'effacer sous linux de manière
sécurisée, par plusieurs passes, l'espace libre d'une partition linux ou
windows ? la commande wipe fonctionne pour des fichiers, mais pas pour
l'espace libre, non ? ( si j'ai bien lu le man )
L'excellent Eraser, de Tolvanen, n'a pas été porté sous linux.

Merci
Sylvestre

10 réponses

1 2
Avatar
Fabien LE LEZ
On Sun, 20 Aug 2006 15:04:06 +0200, sylvestre :

la commande wipe fonctionne pour des fichiers, mais pas pour
l'espace libre, non ?


Si tu veux "nettoyer" l'espace libre d'une partition, tout en gardant
les fichiers qui s'y trouvent, il faut d'abord monter cette partition
en écriture (ce qui peut être délicat s'il s'agit d'une partition
NTFS). Admettons qu'elle soit montée dans /mnt/a_nettoyer.

On peut commencer par un petit

dd if=/dev/urandom of=/mnt/a_nettoyer/fichier_bidon

[Note : si je ne m'abuse, il faut impérativement être root sur la
machine, pour avoir accès à 100 % de la partition.]

Tu te retrouves avec un gros fichier, qui prend tout l'espace libre,
et qui contient des conneries. Ce n'est pas très loin d'un "wipe" à
une passe.
Tu peux ensuite supprimer ce fichier, soit par rm, soit par wipe.

Avatar
sylvestre
Le Sun, 20 Aug 2006 15:33:42 +0200, Fabien LE LEZ a écrit :



Tu te retrouves avec un gros fichier, qui prend tout l'espace libre,
et qui contient des conneries. Ce n'est pas très loin d'un "wipe" à
une passe.
Tu peux ensuite supprimer ce fichier, soit par rm, soit par wipe.


Ben non, wipe ne veut pas : "Value too large for defined data type"

Sylvestre

Avatar
Jérémy JUST
Le Sun, 20 Aug 2006 21:39:31 +0200,

Tu te retrouves avec un gros fichier, qui prend tout l'espace libre,
et qui contient des conneries. Ce n'est pas très loin d'un "wipe" à
une passe.
Tu peux ensuite supprimer ce fichier, soit par rm, soit par wipe.
Ben non, wipe ne veut pas : "Value too large for defined data type"



Tu peux bricoler sans wipe en supprimant simplement le fichier avec
rm, et en recommençant plusieurs fois (je me suis laissé dire que 7
fois était une bonne valeur).
N'oublie pas de faire un « sync » après chaque création, pour être
sûr que tout est écrit sur le disque avant l'effacement.


--
Jérémy JUST


Avatar
Fabien LE LEZ
On Sun, 20 Aug 2006 21:51:52 +0200, Jérémy JUST
:

Tu peux bricoler sans wipe en supprimant simplement le fichier avec
rm, et en recommençant plusieurs fois (je me suis laissé dire que 7
fois était une bonne valeur).


Les "rm" intermédiaires me paraissent inutiles.

Avatar
sylvestre
"Fabien LE LEZ" a écrit dans le message de news:
| On Sun, 20 Aug 2006 21:51:52 +0200, Jérémy JUST
| :
|
| > Tu peux bricoler sans wipe en supprimant simplement le fichier avec
| >rm, et en recommençant plusieurs fois (je me suis laissé dire que 7
| >fois était une bonne valeur).
|
| Les "rm" intermédiaires me paraissent inutiles.

J'ai pensé à cette solution, certes, simplement : il faut environ 6 minutes pour
appliquer le dd /dev/urandom à 1 Go d'espace libre... comme sur cette partition
il y en a 4, ça fait 24' pour une passe ( on ne rigole pas, dans le fond...)
soit environ 3 heures et demie pour les 7 passes préconisées ! Bref, cette
solution est impraticable. Va falloir que je trouve autre chose

Mais merci ! ça m'a qd même appris des choses.

Sylvestre
Avatar
Arol
"sylvestre" a écrit dans le message de news:

J'ai pensé à cette solution, certes, simplement : il faut environ 6
minutes pour

appliquer le dd /dev/urandom à 1 Go d'espace libre... comme sur cette
partition

il y en a 4, ça fait 24' pour une passe ( on ne rigole pas, dans le
fond...)

soit environ 3 heures et demie pour les 7 passes préconisées ! Bref, cette
solution est impraticable. Va falloir que je trouve autre chose


Je vois pas comment on peut écrire du random sur des disques de 300Go en
quelques secondes.
Et si tu écris pas du random sur tout le disque physique, je vois pas
comment tu peux être *certain* d'avoir bien écrasé tes infos précédentes.

Il y a une solution non logicielle qui consiste à mettre le disque dans un
démagnétiseur, en 1 sec, tu perds toutes les infos pour de bon.

Avatar
Fabien LE LEZ
On Sun, 20 Aug 2006 23:08:48 +0200, "sylvestre" :

Mais merci ! ça m'a qd même appris des choses.


Tu as oublié "uan".

Avatar
BARANGER Emmanuel
On Sun, 20 Aug 2006 23:08:48 +0200, "sylvestre" :

Mais merci ! ça m'a qd même appris des choses.


Tu as oublié "uan".

lol ne serait-ce pas de l'écriture dite "SMS" cela ? Pris en flgrant

déli de paresse...AAAAHHHH La la c'est pas bien tout cela ;)

mdr....oups pardon...Mort de rire.

Emmanuel


Avatar
BARANGER Emmanuel

lol ne serait-ce pas de l'écriture dite "SMS" cela ? Pris en flgrant
déli de paresse...AAAAHHHH La la c'est pas bien tout cela ;)

mdr....oups pardon...Mort de rire.

Emmanuel


RRRAAAARARRARARR j'ai commencé par un gros vilain "lol" et j'ai oublié
le premier "a" de "flagrant". Décidement. Serait-ce une malaide
contagieuse ?

Avatar
Vincent Bernat
OoO En ce début de soirée du dimanche 20 août 2006, vers 21:39,
sylvestre disait:

Tu te retrouves avec un gros fichier, qui prend tout l'espace libre,
et qui contient des conneries. Ce n'est pas très loin d'un "wipe" à
une passe.
Tu peux ensuite supprimer ce fichier, soit par rm, soit par wipe.


Ben non, wipe ne veut pas : "Value too large for defined data type"


C'est manifestement un bug de wipe. Quelle version utilises-tu ?
--
panic("aha1740.c"); /* Goodbye */
2.2.16 /usr/src/linux/drivers/scsi/aha1740.c


1 2