Tomsk Sysadmins Forum
Windows => Администрирование => Topic started by: empty on August 09, 2007, 09:21:57
-
Добрый день.
Подсткажите пожалуйста, какими средствами можно быстро и по возможности без востановление удалить данные на файл-сервере? Объем информации около 20Гб. Желательно запуском одного ярлыка.
Пробовал через батник, но удаление не происходит, если к файлу имеется обращение по сети.
пробовал через NET SESSION \\comp_name /DELETE отключать сессии, но почему-то не все отключаются.
Есть какие нибудь мысли?
-
перед удалением net stop server ?
-
Правильный ответ: никак.
Возможность восстановления есть, если не переписывать поверх пять раз какой-либо мусор. И даже в этом случае есть вероятность восстановления. Вопрос только в том, есть ли деньги у тех кому надо эти данные восстановить.
-
Правильный ответ: никак.
Возможность восстановления есть, если не переписывать поверх пять раз какой-либо мусор. И даже в этом случае есть вероятность восстановления. Вопрос только в том, есть ли деньги у тех кому надо эти данные восстановить.
По-моему достаточно одного раза перезаписать что бы уже невозможно было восстановить!?
-
не достаточно
читаем познавательную статью
http://www.ixbt.com/storage/hddterminator.shtml (http://www.ixbt.com/storage/hddterminator.shtml)
-
Можно попробовать решить проблему не удалением данных в момент прихода нежелательных лиц из нежелательных органов, а шифрованием.
Другой вариант - использовать две базы - очевидную и невидимую.
Невидимая используется. Очевидная - предоставляется как рабочая.
-
а что подразумевается под словом невидимая?
шифрование не поможет, обяжут расшифровать...
-
Сделай себе электромагнит ))) с кнопочкой запуска.. )))
-
а что подразумевается под словом невидимая?
шифрование не поможет, обяжут расшифровать...
Сделать доступ к шифрованной базе через сертификат. Сертификат храниться на флэшке, с которой удаляется в случае чего. Причём, ещё и форматируется. После этого ключ восстановить уже невозможно. Раздел тоже отформатировать и забить мусором. Если это будет не файловая система с зашифрованными файлами, а сама ФС будет засунута в шифрованный блок, то найти что-либо будет вообще невозможно. Можно тут же создать поверх новый раздел (нормальный) и накачать туда мультиков. В результате под мультиками будет прост шум. Но в Windows этого, боюсь не реализовать одним скриптом.
-
Удалить все! Это только если весь винт вместе со служебными частями будет забит НУЛЯМИ! А это достигается софтом с загрузочного носителя, например, дискетки или диска забиваешь весь винт нулями и после этого уже ничто и никак не востановишь, во всех остальных случаях данные легко востанавливаются будь-то они шифрованые и потом на них "мультики" записаны поверх и т.п. Даже если у вас райд полетел то 70% данных можно востановить если правильно определить располажение и характер данных!.....По опыту!
-
Т.е. даже если весь раздел (не файлы на нём, а весь, вместе со служебными данными) был зашифрован после , после чего ключ уничтожен, из этого мусора можно что-то вытащить? Для вытаскивания нужны служебные данные, а они зашифрованы уже неизвестным кючём. Как их оттуда вытаскивать? Если даже неизвестно содержимое раздела. чтобы определить начало файла.
-
Если вы зашифровали раздел, то вы зашифровали его каким-то ПО (это очевидно). Если понять каким приложением зашифрован раздел то можно сделать универсальный ключ и расшифровать раздел.
/me Видел несколько платных продуктов у которых по словам некоторых разработчиков ПО существует универсальный отпечаток ключа.
Если вы создали зашифрованый раздел то он скорее всего будет хранится у вас в каком-то достаточно видимом виде. Так? Так вот по этому файлу который будет представлять раздел в Гигабайты (зашифрованый), можно определить во-первых каким ПО оно было сделано, и конечно восстановить такой файл можно если он был удален.
-
Если вы зашифровали раздел, то вы зашифровали его каким-то ПО (это очевидно). Если понять каким приложением зашифрован раздел то можно сделать универсальный ключ и расшифровать раздел.
1. Невозможно определить, каким ПО был разбит диск, а если возможно, то это ПО всё равно не занимается шифрованием.
2. Если для ПО существует универсальный ключ, значит исользуется ОЧЕНЬ плохой алгоритм шифрования. Никогда не пользуйтесь таким ПО, поскольку никто не поручится за сохранность Вашей тайны.
/me Видел несколько платных продуктов у которых по словам некоторых разработчиков ПО существует универсальный отпечаток ключа.
Запомните эти продукты и занесите в чёрный список.
Если вы создали зашифрованый раздел то он скорее всего будет хранится у вас в каком-то достаточно видимом виде. Так? Так вот по этому файлу который будет представлять раздел в Гигабайты (зашифрованый), можно определить во-первых каким ПО оно было сделано, и конечно восстановить такой файл можно если он был удален.
Раздел на диске восстановить, наверно, можно, но там уже будет куча мусора (порнуха) поверх другой кучи мусора (зашифрованная ФС).
-
http://www.securitylab.ru/news/302432.php (http://www.securitylab.ru/news/302432.php)
интересный винчестер... с щифрованием ... как вариант..
-
ИМХО все зависит от имеющихся средств (финансовых) и времени.
0) мало времени и мало денег: удаляешь инфу с диска (восстановит любой лох);
1) много времени и мало денег:
перезаписываешь случайные места файлов мусором (любой восстановит, но не любой сможет воспользоваться тем что восстановлено. тут еще зависит от инфы);
полностью перезаписываешь инфу мусором (тут уже требуется спец и куча времени для восстановления. используется спец софт, для каждой модели харда - свой);
много раз переписываешь все мусором. (файлы уже не вернуть, но есть вероятность что можно узнать какие файлы у тебя были из MFT. против этого помогает большое количество мелких файлов со случайными именами.)
2) мало времени и много денег: выдергиваешь винт и пару раз по нему топором до состояния не возвращения к жизни (или аналогичные методы). очень надежный метод. два минуса - видно что чтото прячешь, но ничего ведь уже нету и нужен новый хард
-
в FAR если нажать Alt+Del, то это не просто удаление, а уничтожение данных:
-Файл переписывается нулями
-Файл усекается до нулевой длины
-Файл переименовывается
-Файл удаляется
-
Подсткажите пожалуйста, какими средствами можно быстро и по возможности без востановление удалить данные на файл-сервере? Объем информации около 20Гб. Желательно запуском одного ярлыка.
если твой знакомый решит запустить странный ярлык или сам нажмешь в момент когда система "успеет" убрать меню - результат будет соответствующий