国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

如何安全清除Linux服務器的內容?

運維 服務器運維
人們常常在談論托管服務器或云服務器所帶來的便利,但如果這些設備已經該壽終正寢,大家會如何處理?當然,我們可以聯系設備商,讓他們負責報廢工作,但這實際上很難保證其中的數據安全地被加以清除。

人們常常在談論托管服務器或云服務器所帶來的便利,但如果這些設備已經該壽終正寢,大家會如何處理?當然,我們可以聯系設備商,讓他們負責報廢工作,但這實際上很難保證其中的數據安全地被加以清除。如果不具備對設備的物理訪問能力,他們很難將磁盤取出、覆蓋一切舊有內容,并最終用大錘將其砸個粉碎。因此,當我們準備放棄托管(或云)服務器時,心中應該有所預期,即該設備很可能得不到有效的摧毀。

其實上述問題是我最近一次在與Matt Prigge的討論中無意間提及的。有一家托管服務供應商的幾臺Linux服務器已經達到三年使用上限,因此需要在不具備物理訪問能力的前提下將內容徹底清空。在這種情況下也不用考慮重啟設備,因為你無法保證它們能夠正常重啟。盡管就這么放著似乎也不會帶來什么大麻煩,但任何具備解鎖權限的家伙還是能夠竊取到該系統上的各類數據。而且雖然Darik's Boot and Nuke也能很便捷地完成清空工作,但我們在這里想聊聊其它方案。

大家可以在root下運行rm -rf / 指令,這可能會將設備的內容搞得亂七八糟,但仍然無法保證一切信息都被安全刪除。事實上,我們甚至不能肯定這種方法是否刪除了全部文件,并使它們無法被恢復——而且一段時間之后,服務器開始沒有響應,進入未知狀態,我們也就無法驗證信息的清空情況了。

幸運的是,還有另外一些安全清除Linux服務器內容的方法。

在這個例子中,我們的目標是對所有本地磁盤執行數次歸零操作,以確保MBR被徹底清空;這對于保證磁盤中數據的完全擦除是比較理想的有效方案。(遺憾的是,這一回振奮人心的大錘沒有發揮的余地)。另外,我還需要對磁盤內容進行確認——而且整臺設備應該在歸零操作完成后自行關閉。

如何才能做到這一點呢?事實上這相當簡單。

第一步首先要創建一個Ramdisk,并將所有相關的二進制文件及函數庫復制進去。

接下來,停用所有可能帶來磁盤寫入動作的系統服務,例如系統日志等。

上述內容完成后,查看掛載列表,并留心其中的全部區塊裝置,然后動態創建一個腳本,將0(或者其它任何大家喜歡的隨機內容)向這些裝置中至少寫入一次——不過最好是五次或更多。

除此之外,還要確保我們對每個磁盤的第一個512字節內容寫入0,這樣MBR就能得以完全清除。

一旦這套腳本創建完成并部署到ramdisk當中,關閉所有調動指令、將根目錄更改為ramdisk,然后由此開始運行。

不要忘了給自己保留一個能夠訪問的臨時工作環境。

運行此腳本的最終結果是以遠程方式將系統中的所有活躍分區都全面而徹底地加以清除,而這一切工作都是通過ssh完成,無需具備控制臺或是物理訪問能力。如果各位擁有Linux托管服務器,或者甚至是一些遠程站點的互聯網服務器,那么在需要對其進行善后處理時,這套用于系統清空的腳本將為大家提供很好的幫助作用。事實上,在我們打算將一臺處于任何地點的Linux服務器扔進垃圾堆——或者即將著手處理——時,這套腳本都能快速、便捷地為我們完成預期工作。

需要強調的是,這套腳本還有一項任務沒有完成,即安全刪除任何由托管服務供應商所持有的備份或快照信息。由于這屬于供應商自家的特殊規范,因此大家必須主動加以跟進;而且在云服務器實例或者托管虛擬機領域,我們肯定要考慮到這一點。如果某臺運行中的服務器具備一大堆快照之類的后備方案,那么對其進行歸零實際上沒有多大意義。另外,這在準虛擬化的VPS實例上也行不通,因為它們不允許對低級磁盤進行訪問。

如果各位有興趣,可以看看下面這個例子,功能很完整:

#p#   #!/bin/bash

#

# This script will absolutely kill a RHEL/CentOS/Fedora server. Use with extreme caution.

# Tested with several CentOS/RHEL versions only. Run as root user.

# 10.20.11 Paul Venezia (pvenezia@pvenezia.com)

#

zeroscript="/var/ramdisk/zeroscript.sh"

echo "*******************************************************************

** This will permanently kill this Linux system and erase every **

** local disk and filesystem. In other words, you better be **

** REALLY REALLY SURE you want to do this on this system. **

*******************************************************************"

echo -n "Are you absolutely sure you want to do this? [yes|no]: "; read yn

if [ -z $yn ] || [ $yn != "yes" ]; then

echo "Aborting"

exit 1

fi

echo -n "How many zeroing passes? "; read zeropass

if [ -z $zeropass ] || [ $zeropass -lt 1 ]; then

echo "Invalid number of passes specified. Aborting."

exit 1

fi

echo -n "Automatically shutdown? [yes|no] "; read asd

echo "Okay, here we go..."

echo "Making and populating ramdisk (512MB)..."

mkdir -p /var/ramdisk

mount -t tmpfs none /var/ramdisk -o size=512m # You may need to adjust this depending on the amount of RAM in the box

mkdir -p /var/ramdisk/var/run

for f in dev bin lib lib64 sbin etc; do

cp -pr /$f /var/ramdisk

done

cp -pr /var/run /var/ramdisk/var

echo "Stopping services, it's probably safe to ignore any errors..."

for s in httpd acpid anacron atd auditd autofs avahi-daemon bluetooth cpuspeed crond cups firstboot gpm haldaemon hidd hplip irqbalance iscsi iscsid kudzu lm_sensors lvm2-monitor mcstrans mdmonitor messagebus microcode_ctl netfs nfslock pcscd portmap rawdevices readahead_early restorecond rpcgssd rpcidmapd sendmail smartd sshd syslog vmware-tools xfs yum-updatesd; do

service $s stop

done

echo "Placing zeroing script..."

echo "#!/bin/bash" > $zeroscript

for i in `fdisk -l | grep Disk | awk '{print$2}' | sed -e s/:// | grep -v /dev/md`; do

DU=$DU" "$i

DSK=`basename $i`

BLKS=$((`grep -w $DSK /proc/partitions | awk '{print$3}'` * 2)) # account for 512/1k blocksizes

BS=512

echo "echo \"Zeroing $i (dd if=/dev/zero of=$i bs=$BS count=$BLKS) ...\"" >> $zeroscript

for (( c=1; c<=$zeropass; c++ )); do

echo "echo \"Pass $c...\"" >> $zeroscript

echo "dd if=/dev/zero of=$i bs=$BS count=$BLKS" >> $zeroscript

done

echo "dd if=/dev/zero of=$i bs=512 count=1" >> $zeroscript # Just to make sure

done

echo "echo \"Disk(s)$DU have been zeroed $zeropass times\"" >> $zeroscript

if [ $asd = 'yes' ]; then

echo "echo \"Shutting down...\"" >> $zeroscript

echo "sleep 5 && /sbin/poweroff -n -d -f" >> $zeroscript

fi

chmod +x $zeroscript

echo "Turning off swap..." && swapoff -a

echo "Entering chroot..."

chroot /var/ramdisk /`basename $zeroscript`

該腳本中盡管存在著一些過于強橫的霸王內容,但卻確實能幫大家完成任務。它本身是專門用于RHEL(即紅帽企業版Linux)及CentOS(即社區企業操作系統)的,但只需經過簡單的調整即可奏效于任何類Unix操作系統之上。不過請大家小心,這個腳本存在的目的是追求完全的破壞性。如果破壞不是各位的需求,或者大家不了解自己在做什么,請千萬不要嘗試。

責任編輯:張玉 來源: Linux服務器
相關推薦

2018-08-07 14:49:55

2018-01-31 11:20:48

2010-06-02 13:29:55

2022-06-14 23:34:10

Linux安全服務器

2015-08-05 09:35:38

Bastille服務器安全

2009-07-04 14:37:12

2010-07-16 12:10:15

2011-03-21 13:10:15

2009-01-23 21:33:00

2011-11-21 16:32:19

2023-06-26 14:19:35

2018-09-06 10:16:39

2009-12-16 10:20:17

服務器DNS緩存

2021-03-26 14:30:54

安全服務器架構的安全

2014-06-11 15:33:39

2019-04-30 10:27:46

無服務器云計算安全

2018-08-03 08:43:38

2011-02-21 10:31:24

2017-12-04 10:03:45

2012-12-18 16:22:36

點贊
收藏

51CTO技術棧公眾號

欧美性大战xxxxx久久久| 清纯唯美一区二区三区| 国产美女三级视频| 99er精品视频| 波多野结衣在线aⅴ中文字幕不卡| 亚洲成人av片| cao在线观看| 亚洲综合影院| 亚洲欧洲精品一区二区三区 | 亚洲亚洲人成综合网络| 国产精品久久激情| 在线成年人视频| 午夜亚洲一区| 亚洲精品理论电影| 成人免费观看cn| 西野翔中文久久精品字幕| 欧美午夜无遮挡| 免费观看成人高| 日韩不卡视频在线观看| 国产精品久久久一本精品 | 亚洲丰满在线| 欧美色片在线观看| 亚洲精品欧美专区| 欧美精品尤物在线| 天天综合91| 亚洲综合色婷婷| 久久久影院一区二区三区| 欧美色网在线| 亚洲丰满少妇videoshd| 蜜桃麻豆91| 日本精品视频| 欧美亚洲综合网| 成人在线免费在线观看| 成人a'v在线播放| 国产丝袜一区视频在线观看| 国产xxxxx| 久久久精品五月天| 91av在线播放视频| 亚洲欧美成人影院| 国产日韩高清在线| 美女黄毛**国产精品啪啪| 日韩精品一区二区三区中文 | 国产午夜精品在线观看| 成人网址在线观看| 欧美三级精品| 欧美日韩在线播| 波多结衣在线观看| 久久婷婷一区| 国产精品久久久久一区二区| 电影在线观看一区| 天天综合色天天| 久久久久久久激情| 日韩精品电影在线| 91色p视频在线| 久久av国产紧身裤| 国产亚洲精品久久久| 亚洲图片88| 亚洲女子a中天字幕| 国产极品尤物在线| 日韩高清电影一区| 国产精品xxxx| 91精品国产乱码久久久久久久| 久久人人爽人人爽人人片av高请| av中文字幕电影在线看| 欧美午夜精品电影| 在线免费国产视频| 亚洲美女少妇撒尿| 18一19gay欧美视频网站| 99久久精品一区二区成人| 精品精品欲导航| eeuss影院在线播放| 欧美视频一二三| 性感av在线播放| 婷婷久久综合九色国产成人| 国产乱xxⅹxx国语对白| 久久久一区二区三区| 中文字幕日韩一区二区三区不卡 | 9色porny| 精彩视频一区二区| 亚洲精品久久区二区三区蜜桃臀| 狠狠爱成人网| 不卡视频一区二区| 亚洲综合激情在线| 91青青草免费观看| 欧美三级特黄| 久久国产精品99久久久久久丝袜| 欧美日韩国产在线一区| 91夜夜揉人人捏人人添红杏| 97久久夜色精品国产| 91在线免费看网站| 久久中文字幕av| 亚洲sss综合天堂久久| 欧美黄色一区| 日本日本精品二区免费| 日韩不卡一区二区三区 | 欧美俄罗斯性视频| 亚洲一区电影| 欧美有码在线观看| 久久视频在线| 韩国一区二区三区美女美女秀| 亚洲精选91| 一区二区三区四区| 国产精品一品视频| 成人免费在线观看网站| 图片区小说区国产精品视频| 国产精品一二三区视频| 日韩欧美你懂的| 久久精品国产福利| 国语自产偷拍精品视频偷 | 在线一区二区三区四区五区| 午夜影院免费在线| 少妇高潮 亚洲精品| 欧美理伦片在线播放| 动漫3d精品一区二区三区| 免费精品视频在线| 国产成人无码一二三区视频| 亚洲精品日韩一| 久草资源在线观看| 中文字幕不卡在线视频极品| 思热99re视热频这里只精品| 国产精品yjizz| 丁香激情综合国产| 日本ー区在线视频| 亚洲成人免费影院| 日本免费一级视频| 欧美日韩精品一区二区三区 | 国产亚洲精品一区二区| 欧美搞黄网站| 两个人看的免费完整在线观看| 久久久久久久av| 成人av在线资源网站| 国产天堂在线播放视频| 精品亚洲欧美日韩| 欧美亚洲一区三区| 欧美激情日韩| 97电影在线观看| 成人蜜桃视频| 在线观看免费亚洲| 狠狠噜噜久久| yiren22综合网成人| 色综合天天狠天天透天天伊人| 久久精品道一区二区三区| 久久电影视频| 91久久久久久国产精品| 国产精品成人在线观看| 少妇精品在线| 成人免费观看cn| 亚洲丝袜在线视频| 国产成人精品免费| 欧美专区福利免费| 男人添女人荫蒂免费视频| 国产一区二区久久精品| 韩国成人福利片在线播放| 蜜乳av一区| 在线视频一区观看| 亚洲精品视频在线播放| 九九国产精品视频| 欧美综合影院| av片中文字幕| 亚洲日本在线视频观看| 国产一级片在线| 国产日韩精品推荐| 精品国产成人在线影院| 国产69精品久久777的优势| 亚洲爽爆av| 日本成人a视频| 5566av亚洲| 51久久夜色精品国产麻豆| 老司机精品福利视频| 欧美四级在线| 欧美一区二区激情| 日韩中文字幕在线| 亚洲欧美中日韩| 中文一区一区三区免费在线观看| 日本中文字幕在线观看| 中文精品视频一区二区在线观看| 欧美成人激情视频| 夜夜爽夜夜爽精品视频| 日韩理论片av| 国产激情视频在线| 国产免费观看高清视频| 奇米一区二区三区四区久久| 色综合一区二区| 日韩精品成人一区二区三区| 国偷自产一区二区免费视频 | 欧美日韩一区二区电影| 免费黄网站欧美| 风间由美性色一区二区三区四区 | 在线欧美一区| 亚洲黑人在线| 欧美jizz18hd性欧美| 美女福利视频在线| 免费看污久久久| 欧洲精品在线视频| 国产亚洲视频在线观看| 久久婷婷国产综合国色天香| 人人精品亚洲| 午夜免费福利在线观看| 亚洲不卡1区| 久久精品国产一区二区电影|