wipe d'un disque syst
Le
Eric Belhomme

Bonjour,
J'ai besoin de "wiper" un disque système sur une machine distante sur
laquelle je n'ai qu'un accès via ssh.
Mon idée était d'utiliser l'outil "wipe" packagé par Debian de cette
manière :
# wipe -kq /dev/sda
Ainsi, le disque devrait prendre bien cher, et tant que le système ne
reboote pas, je ne devrais pas m'auto-kicker du système !
Qu'en pensez-vous ?
--
Rico
J'ai besoin de "wiper" un disque système sur une machine distante sur
laquelle je n'ai qu'un accès via ssh.
Mon idée était d'utiliser l'outil "wipe" packagé par Debian de cette
manière :
# wipe -kq /dev/sda
Ainsi, le disque devrait prendre bien cher, et tant que le système ne
reboote pas, je ne devrais pas m'auto-kicker du système !
Qu'en pensez-vous ?
--
Rico
J'en pense qu'il ne vaut mieux pas que le système cherche à lire un bloc
du disque qui a été effacé, sinon ça risque de faire du vilain.
Inversement, le système peut continuer à écrire des données dans des
blocs qui sont censés avoir déjà été effacés.
Mieux vaudrait démarrer un système entièrement en RAM ou sur le réseau
(initramfs, tmpfs, NFS...) qui ne monte pas de système de fichiers se
trouvant sur le disque à effacer.
J'ai fait un test sur une machine en configuration identique : le noyau a
détecté que des trucs pas clairs aient lieu sur le FS, et l'a remonté en
RO très vite.
Mon wipe tourne toujours, et je n'ai pas perdu ma connexion ssh. J'attends
la fin du wipe pour voir au reboot...
Si je pouvais booter sur un système en RAM, je ne me poserais pas ces
questions !
Le but est de wiper un serveur loué dans un DC auquel je n'ai pas d'accès
physique.
--
Rico
Je n'ai pas d'accès KVM, ni IPMI, ou autre protocole de supervision. Donc
si par malheur je merde quelque part, je l'ai dans le c*l. D'où ma
préférence à wiper "online".
Et de toutes façons j'ai validé le concept sur un "geany pig" chez moi,
et ça fonctionne parfaitement. Faut juste surtout pas perdre la connexion
ssh à partir du moment où le wipe a commencé :)
--
Rico
Ca implique un reboot, et à la moindre erreur, je n'aurais plus aucun
moyen d'accès à ce serveur !
--
Eric
Pourtant, vous devez bien avoir une procédure de récupération de la
machine en cas de probleme non ? sinon comment faites vous ?
(genre console de gestion avec possibilité de remasteriser la machine)
--
pas de turlututu. apres l'@robase
C'est de la prestation hors-forfait chez Orange, et ils se contentent de
remasteriser le serveur. Donc retour à la case départ. Moi je veux
*wiper* le disque avant d'arrêter le contrat de location.
--
Rico
et avec dd ?
--
Thumain Thérèse
C'est un moyen d'écrire une passe de zéros.
Pas forcément des 0, suivant if=, me semble t-il me souvenir.
--
Thumain Thérèse
Si tu veux, mais à mon avis cela n'apporte pas grand-chose de plus pour
l'effacement de disque.