Nous savons tous que lorsque vous supprimez simplement un fichier, il est possible de le récupérer plus tard. Cela est parfois utile, si vous supprimez accidentellement quelque chose d’important. Par contre, si vous vendez ou jetez votre disque dur, il est important de supprimer définitivement toutes traces de vos fichiers personnels.
shred
La plupart des distributions de Linux inclues la commnade shred. Shred est un outil basique mais efficace pour écraser un fichier dans la plupart des cas. Elle fonctionne en écrivant de manière aléatoire des zéros sur le fichier que vous détruisez, avec suffisamment de passe, il sera impossible de récupérer l’ancien contenu de celui-ci.
shred [option] fichier
-n N : nombre de passe sur le fichier.
-u Supprimez le fichier après avoir râpé lui. Vous voudrez probablement utiliser cette option dans la plupart des cas.
-z Après déchiquetage d’un fichier avec des bits aléatoires (des 0 et 1), écrase à nouveau le fichier avec que des zéros. Cette routine est utilisé pour essayer de cacher le fait que le fichier a été déchiqueté.
shred -u -z -n 16 fichier.txt
Il est également possible de détruire les données d’un filesystem :
shred /dev/sda1
Secure-Delete
Shred ne peut être utilisé que pour écraser des fichiers ou des filesystems. Quid des copies de données stockées dans votre mémoire vive, ou en dans la swap, dans l’espace inutilisé de votre disque dur (il fut un temps remplis de vos fichiers personnels). Le package Secure-Delete, met à disposition des outils particulièrement utiles pour tous ceux-ci.
Installation
apt-get install secure-delete
Utilisation
srm
srm efface des fichiers ou des répertoires présent sur votre disque dur; pour effacer un répertoire récursivement il suffit d’ajouter le modificateur -r
srm -r monfichier.txt
Options disponibles
-d, –directory – ignore le dossier
-f, –force – ignore fichiers inexistants
-i, –interactive – prompt avant d’effacer
-r, -R, –recursive – détruit tous les sous-répertoires
-s, –simple – une seule passe
-m, –medium – 7 passes
-z, –zero – avoir la récriture mais tout à zéro
-n, –nounlink – écrase le fichier, mais ne le renomme pas
-v, –verbose
–help
–version
smem
smem efface toutes les traces des données de la mémoire vive de votre ordinateur (RAM).
Options disponibles
-f – rapide mais non sécurisé.
-l – moins. seulement 2 passes.
-l -l – mode parano.
-v – verbose
sfill
sfill efface toutes les traces des données présente dans l’espace libre de votre partition.
sfill /home
options disponibles
-f – rapide, pas sécurisé.
-i – écrase seulement les inodes libres, mais pas l’espace libre
-I -l’inverse
-l -moins. seulement 2 passes.
-l -l mode parano
-v – verbose
-z – une dernière passe de zéro
sswap
sswap efface toute trace des données de votre partition de swap. La swap doit être désactivée avant de lancer la commande.
Options disponibles
-f – rapide mais pas sécurisé.
-l – moins. seulement 2 passes.
-l -l mode parano.
-v – verbose mode
-z – wipes the last write with zeros instead of random data
cat /proc/swaps ou alors mount sudo swapoff /dev/sda2 sudo sswap /dev/sda2
Autres articles:
- rdiff-backup est un logiciel de backup qui permet faire une...
- La taille de la base de données va influencer les...
- " L'erreur est humaine " et effacer des données par...