Ini adalah perintah scrub yang dapat dijalankan di penyedia hosting gratis OnWorks menggunakan salah satu dari beberapa workstation online gratis kami seperti Ubuntu Online, Fedora Online, emulator online Windows atau emulator online MAC OS
PROGRAM:
NAMA
scrub - menulis pola pada disk/file
RINGKASAN
menggosok [PILIHAN] file khusus [file khusus ...]
menggosok [PILIHAN] fillet [mengajukan ...]
menggosok -X [PILIHAN] direktori
DESKRIPSI
Menggosok iteratif menulis pola pada file atau perangkat disk untuk mengambil data
lebih sulit. Menggosok beroperasi dalam salah satu dari tiga mode:
1) File khusus yang terkait dengan seluruh disk dihapus dan semua data di dalamnya
hancur. Mode ini dipilih jika fillet adalah karakter atau blok file khusus. Ini adalah
metode yang paling efektif.
2) File biasa dihapus dan hanya data dalam file (dan secara opsional namanya di
entri direktori) dihancurkan. Ukuran file dibulatkan ke atas untuk mengisi file terakhir
blok sistem. Mode ini dipilih jika fillet adalah file biasa. Lihat PERINGATAN di bawah ini.
3) direktori dibuat dan diisi dengan file sampai sistem file penuh, maka
file digosok seperti pada 2). Mode ini dipilih dengan -X pilihan. Lihat PERINGATAN di bawah ini.
PILIHAN
Menggosok menerima opsi berikut:
-v, --Versi: kapan
Cetak versi scrub dan keluar.
-r, --menghapus
Hapus file setelah menggosok.
-p, --pola POLA
Pilih pola untuk ditulis. Lihat METODE SCRUB di bawah ini. default, tidak, Apakah
masuk akal untuk membersihkan perangkat disk yang disandikan PRML/EPRML modern.
-b, --Ukuran blok Ukuran blok
Melakukan Baca baca(2) dan menulis(2) panggilan menggunakan ukuran blok yang ditentukan (dalam byte). K, M,
or G dapat ditambahkan ke nomor untuk mengubah unit menjadi KiBytes, MiBytes, atau
GiBytes, masing-masing. Standar: 4M.
-f, --memaksa
Gosok bahkan jika target berisi tanda tangan yang menunjukkan bahwa itu telah digosok.
-S, --tanpa tanda tangan
Jangan menulis tanda tangan scrub. Nanti, menggosok tidak akan dapat memastikan apakah
disk telah digosok.
-X, --ruang bebas
Buat direktori yang ditentukan dan isi dengan file hingga penulisan mengembalikan ENOSPC (file
sistem penuh), lalu gosok file seperti biasa. Ukuran setiap file dapat diatur dengan
-s, jika tidak, itu akan menjadi ukuran file maksimum yang dapat dibuat berdasarkan ukuran file pengguna
batas atau 1g jika tidak terbatas.
-D, --dirent nama baru
Setelah menggosok file, gosok namanya di entri direktori, lalu ganti namanya menjadi
nama baru. Pola scrub yang digunakan pada entri direktori dibatasi oleh
sistem operasi dan dengan demikian tidak sesuai dengan standar yang disebutkan. Pilihan ini
hanya bekerja dengan satu target.
-s, --ukuran perangkat ukuran
Ganti ukuran perangkat (dalam byte). Tanpa opsi ini, menggosok menentukan media
kapasitas menggunakan OS-spesifik ioctl(2) panggilan. K, M, or G dapat ditambahkan ke
number untuk mengubah unit masing-masing menjadi KiBytes, MiBytes, atau GiBytes.
-L, --tidak ada hubungan
If fillet adalah tautan simbolik, jangan menggosok target tautan. Hapus itu, bagaimanapun,
if --menghapus ditentukan.
-R, --tidak-hwrand
Jangan gunakan generator nomor acak perangkat keras meskipun tersedia.
-t, --tanpa benang
Jangan menghasilkan data acak secara paralel dengan I/O.
-n, --lari-kering
Lakukan segalanya kecuali menulis ke target.
-h, --membantu
Cetak ringkasan opsi baris perintah di stderr.
MENGGOSOK METODE
tidak 4-pass NNSA Policy Letter NAP-14.1-C (XVI-8) untuk sanitasi yang dapat dilepas dan tidak
hard disk yang dapat dilepas, yang memerlukan penimpaan semua lokasi dengan pseudorandom
pola dua kali dan kemudian dengan pola yang diketahui: acak (x2), 0x00, memeriksa.
dod 4-pass DoD 5220.22-M bagian 8-306 prosedur (d) untuk sanitasi yang dapat dilepas dan tidak
disk kaku yang dapat dilepas yang memerlukan penimpaan semua lokasi yang dapat dialamatkan dengan a
karakter, pelengkapnya, karakter acak, lalu verifikasi. CATATAN: menggosok melakukan
pass acak terlebih dahulu untuk mempermudah verifikasi: acak, 0x00, 0xff, memeriksa.
bsi Metode 9-pass yang direkomendasikan oleh Pusat Keamanan Informasi Jerman
Teknologi (http://www.bsi.bund.de): 0xff, 0xfe, 0xfd, 0xfb, 0xf7, 0xef, 0xdf,
0xbf, 0x7f.
ususman
Urutan 35-pass kanonik yang dijelaskan dalam makalah Gutmann yang dikutip di bawah ini.
Schneier
Metode 7-pass dijelaskan oleh Bruce Schneier dalam "Applied Cryptography" (1996): 0x00,
0xff, acak (x5)
pfitzner7
Metode 7-random-pass Roy Pfitzner: acak (x7).
pfitzner33
Metode 33-random-pass Roy Pfitzner: acak (x33).
Tentara Amerika Metode AR380-19 Angkatan Darat AS: 0x00, 0xff, acak. (Catatan: identik dengan DoD 522.22-M
bagian 8-306 prosedur (e) untuk membersihkan memori inti magnetik).
isi nol
pola 1-pass: 0x00.
mengisi pola 1-pass: 0xff.
acak pola 1-pass: acak (x1).
random2
pola 2-pass: acak (x2).
tua Metode scrub 6-pass pra-versi 1.7: 0x00, 0xff, 0xaa, 0x00, 0x55, memeriksa.
cepat
pola 5-pass: 0x00, 0xff, 0xaa, 0x55, memeriksa.
kustom = string
pola kustom 1-pass. String mungkin berisi pelarian numerik gaya-C: \nnn (oktal)
atau \xnn (hex).
PERINGATAN
Menggosok mungkin tidak cukup untuk menggagalkan upaya heroik untuk memulihkan data secara tepat
dilengkapi laboratorium. Jika Anda membutuhkan tingkat perlindungan ini, penghancuran fisik adalah yang terbaik
bertaruh.
Efektivitas menggosok file biasa melalui sistem file akan dibatasi oleh
OS dan sistem file. Sistem file yang diketahui bermasalah dijurnal, log
terstruktur, copy-on-write, versi, dan sistem file jaringan. Jika ragu, gosok
perangkat disk mentah.
Menggosok blok gratis dalam sistem file dengan -X metode tunduk pada peringatan yang sama
sebagai menggosok file biasa, dan selain itu, hanya berguna sejauh sistem file
memungkinkan Anda untuk mengalokasikan kembali blok target sebagai blok data dalam file baru. Jika ragu,
menggosok perangkat disk mentah.
Pada sistem file MacOS X HFS, menggosok mencoba untuk menimpa garpu sumber daya file jika itu
ada. Meskipun MacOS X mengklaim akan mendukung garpu bernama tambahan di masa depan,
menggosok hanya menyadari garpu data dan sumber daya tradisional.
menggosok tidak dapat mengakses blok disk yang telah disimpan oleh pengontrol disk. Untuk
SATA/PATA drive, perintah ATA "security erase" yang terpasang pada pengontrol drive dapat melakukannya
ini. Demikian pula, "penghapusan keamanan yang ditingkatkan" ATA dapat menghapus data di tepi trek dan
antara trek. Utilitas DOS HDDERASE dari UCSD Center for Magnetic Recording
Penelitian dapat mengeluarkan perintah ini, seperti halnya versi Linux modern hdparm.dll. Sayangnya,
perintah SCSI analog adalah opsional menurut T-10, dan tidak diterapkan secara luas.
CONTOH
Untuk menggosok perangkat mentah / dev / sdf1 dengan pola NNSA default:
# gosok /dev/sdf1
scrub: menggunakan pola NNSA NAP-14.1-C
scrub: harap verifikasi bahwa ukuran perangkat di bawah ini benar!
scrub: menggosok /dev/sdf1 1995650048 byte (~ 1GB)
gosok: acak | ............................................................ ..|
gosok: acak | ............................................................ ..|
scrub: 0x00 |............................................. ..|
scrub: verifikasi |............................................. ..|
Untuk menggosok file /tmp/scrubme dengan urutan 0xff 0xaa byte:
# scrub -p custom="\xff\xaa" /tmp/scrubme
scrub: menggunakan pola single-pass Kustom
scrub: scrubbing /tmp/scrubme 78319616 byte (~74MB)
scrub: 0xffaa |.................................................. ..|
Gunakan scrub online menggunakan layanan onworks.net