Salah satu cara terbaik untuk menjaga keamanan data Anda adalah dengan hanya menulis data ke hard drive terenkripsi. Pada drive standar, dimungkinkan untuk melihat data hanya dengan memasang drive seolah-olah itu adalah thumb drive, dan bahkan memungkinkan untuk menampilkan dan memulihkan data yang terhapus dengan alat seperti Scalpel dan Testdisk. Namun pada drive terenkripsi, data tidak dapat dibaca tanpa kunci dekripsi (biasanya frasa sandi yang Anda masukkan saat memasang drive.)
Enkripsi dapat dibuat saat Anda menginstal OS Anda, dan beberapa sistem operasi bahkan memungkinkan untuk mengaktifkan enkripsi kapan saja setelah penginstalan.
Apa yang Anda lakukan saat menjual komputer atau mengganti drive yang tidak pernah dienkripsi?
Hal terbaik berikutnya untuk mengenkripsi data Anda dari awal adalah dengan menghapus data setelah Anda selesai dengan drive.
Lebih banyak sumber daya Linux
- Lembar contekan perintah Linux
- Lembar contekan perintah Linux tingkat lanjut
- Kursus online gratis:Ikhtisar Teknis RHEL
- Lembar contekan jaringan Linux
- Lembar contekan SELinux
- Lembar contekan perintah umum Linux
- Apa itu container Linux?
- Artikel Linux terbaru kami
Penjaga yang bertanggung jawab
Saya sering dipanggil untuk membantu klien mengupgrade komputer lama. Selalu, mereka lebih dari bersedia untuk membantu saya mendaur ulang mereka sehingga mereka dapat digunakan oleh orang lain. Saya senang untuk memperbarui komputer lama ini dan memasangnya kembali dengan solid-state drive yang lebih baru, yang secara dramatis meningkatkan kinerja.
Namun, bukan ide yang baik untuk membuang drive lama ke tempat sampah. Itu perlu dihapus dan kemudian dibuang dengan benar. Daripada meninggalkan drive di komputer asli, saya menghapusnya, menempatkannya di penutup drive, dan menghubungkannya ke komputer Linux saya. Beberapa utilitas Linux dapat dengan mudah melakukannya. Salah satunya adalah Gnu Rusak alat.
GNU Rusak
$ sudo shred -vfz /dev/sdX
Rusak memiliki banyak pilihan:
- n - jumlah penimpaan. Standarnya adalah tiga.
- u - timpa dan hapus.
- s - jumlah byte yang akan dihancurkan.
- v - tampilkan informasi tambahan.
- f - paksa perubahan izin untuk mengizinkan penulisan jika perlu.
- z - tambahkan penimpaan akhir dengan nol untuk menyembunyikan pencacahan.
Gunakan shred --help
untuk informasi lebih lanjut
ShredOS
ShredOS adalah distribusi Linux langsung dengan tujuan tunggal untuk menghapus seluruh isi drive. Ini dikembangkan setelah distribusi serupa, yang disebut DBAN, dihentikan. Ini menggunakan nwipe
aplikasi, yang merupakan cabang dari dwipe
D DBAN . Anda dapat membuat drive USB yang dapat di-boot dengan mengunduh image 32 bit atau 64 bit dan menulisnya ke drive dengan kode dd
perintah di Linux dan macOS:
$ sudo dd if=shredos.img of=/dev/sdX bs=4M status=progress
Sebagai alternatif, Anda dapat menggunakan alat Etcher di Linux, macOS, dan Windows.
Perintah dd
Metode umum untuk menghapus drive adalah dengan Linux dd
memerintah. Hampir setiap instalasi Linux dilengkapi dengan dd
utilitas terpasang. Pastikan drive tidak terpasang.
$ sudo umount /dev/sdXY -l
Jika Anda ingin menulis nol di seluruh disk target Anda, jalankan perintah berikut. Ini mungkin akan menjadi pekerjaan semalam.
$ sudo dd if=/dev/urandom of=/dev/sdX bs=10M
Peringatan :Pastikan Anda mengetahui di mana Anda berada di sistem Anda dan menargetkan drive yang benar sehingga Anda tidak secara tidak sengaja menghapus data Anda sendiri.
Nvme-cli
Jika komputer Anda berisi salah satu drive NVMe yang lebih baru, Anda dapat menginstal utilitas nvme-cli dan menggunakan sanitize
opsi untuk menghapus drive Anda.
Perintah nvme sanitize help
perintah memberi Anda daftar opsi sanitasi, yang meliputi berikut ini:
- --no-dealloc, -d - Tidak ada deallocate setelah disanitasi.
- --oipbp, -i - Menimpa pola pembalikan antar lintasan.
- --owpass=, -n - Timpa jumlah pass.
- --ause, -u - Izinkan pintu keluar sanitasi tanpa batas.
- --sanact=, -a - Sanitasi tindakan.
- --ovrpat=, -p - Timpa pola.
Berikut adalah perintah yang saya gunakan:
$ sudo nvme sanitize /dev/nvme0nX
Peringatan yang sama berlaku di sini seperti halnya proses format:buat cadangan data penting terlebih dahulu karena perintah ini akan menghapusnya!
Manajemen informasi
Informasi yang Anda simpan di komputer Anda adalah penting. Itu milik Anda dan untuk mengetahui orang lain. Saat Anda menjual komputer atau membuang hard drive, pastikan Anda telah mengosongkan data dengan salah satu alat hebat ini.