I forrige innlegg om dataetterforskning, Vi så Hvordan å gjenopprette slettede filer, selv fra formaterte disker; Når vi hadde ikke overskrives de ulike klynge donde se almacenaba la información en el disco afectado.
En esta ocasión aprenderemos a Slett filer sikkert overskrive disken gjentatte ganger med tilfeldige data, å utelukke eller hindre oppgaven med gjenoppretting; Avhengig av valgene som vi lanserer denne sikker sletting programvare.
Dette vil vi bruke pakken Tørk, tilgjengelig for distribusjoner GNU/Linux basert i Debian desde los repositorios oficiales; og til slutt Vi vil integrere den i Nautilus filleseren, å gjøre mer behagelig håndtering.
#Instalamos wipe
usuario@maquina:~$ sudo apt-get install wipe
Ahora crearemos un directorio con algunos archivos dentro, para finalmente borrarlos de forma segura con Tørk.
usuario@maquina:~$
sudo mkdir directorio
usuario@maquina:~$ cd directorio usuario@maquina:~$ sudo touch archivo1 archivo2 archivo3 usuario@maquina:~$ ls archivo1 archivo2 archivo3
Vi kan kjøre Tørk med mange ulike alternativer, yo voy a explicar las que he escogido.
– c Hvis katalogens tillatelser er nødvendig, kjører chmod å kunne slette den.
– r aktiverer den Rekursiv slette, fjerne alt innholdet i tillegg til mappen.
– Jeg modus informasjon, Aktiv modus detaljert.
– q hurtigmodus, som standard 4 fortiden.
– Q Velg antall passerer bruke hurtigmodus.
– k no desvincula los archivos al sobrescribirlos, nyttig for rengjøring en fullstendig enhet.
De andre alternativene for Tørk las podéis encontrar en su manual, tilgjengelig fra terminal.
usuario@maquina:~$
man wipe
først og fremst, veremos una de las maneras de borrar un directorio y su contenido.
usuario@maquina:~$ sudo wipe -cri /home/usuario/directorio
Okay to WIPE 1 directory ? (Yes/No) Yes
Entering directory 'directorio'
File archivo2 (0 bytes) wiped
File archivo1 (0 bytes) wiped
File archivo3 (0 bytes) wiped
Going back to directory /home/usuario
Operation finished.
3 files wiped and 0 special files ignored in 1 directory, 0 symlinks removed but not followed, 0 errors occured.
Vi kan også se Hvordan rengjøre en partisjon hele, for hva jeg skal bruke pendrive med los archivos recuperados por Fremst i forrige øvelse.
usuario@maquina:~$ sudo wipe -kqQ 6 /dev/sdb1
Okay to WIPE 1 special file ? (Yes/No) Yes
Wiping /dev/sdb1, pass 5 in quick mode [488896 / 488896] ETA 2h56m
Operation finished.
1 file wiped and 0 special files ignored in 0 directories, 0 symlinks removed but not followed, 0 errors occured.
Nå Vi skal integrere tørke i Nautilus filleseren para utilizarlo de forma más cómoda, para lo que primero instalaremos la extensión.
#Instalamos la extensión para nautilus.
usuario@maquina:~$ sudo apt-get install nautilus-wipe
Og vi har Tørk integrert i Nautilus, con distintas opciones entre las que escoger.
Vi kan slette en fil, Directory, eller kataloger og/eller filer med alternativet “Tørk”.
Eller vi kan rense all ledig plass på en partisjon med alternativet “Tørk tilgjengelig diskplass”; med dette alternativet og med forrige, Vi kan velge hvis vi skal overskrive dataene slettes en, to eller tretti-og-åtte ganger.
Når ferdig slette filer trygt, eller rengjør platen; og fylles helt baren prosessen, Tørk Vi vil varsle deg med en melding.
Etter rengjøring pendrive med Tørk, Hvis vi lage en partisjon og prøver å gjenopprette filene med Fremst; Vi vil se at du ikke finner med én.
usuario@maquina:~$ sudo foremost -v -T -t all -i /dev/sdb1 -o /home/usuario/Escritorio/recuperados
Foremost version 1.5.7 by Jesse Kornblum, Kris Kendall, and Nick Mikus
Audit File
Foremost started at Tue Jan 6 16:50:28 2015
Invocation: foremost -v -T -t all -i /dev/sdb1 -o /home/usuario/Escritorio/recuperados
Output directory: /home/usuario/Escritorio/recuperados_Tue_Jan__6_16_50_28_2015
Configuration file: /etc/foremost.conf
Processing: /dev/sdb1
|------------------------------------------------------------------
File: /dev/sdb1
Start: Tue Jan 6 16:50:28 2015
Length: 7 GB (8010072064 bytes)
Num Name (bs=512) Size File Offset Comment
*****************************************************************************|
Finish: Tue Jan 6 16:59:23 2015
0 FILES EXTRACTED
------------------------------------------------------------------
Foremost finished at Tue Jan 6 16:59:23 2015
Hvis du liker du kan følge meg på Twitter, Facebook, Google +, LinkedIn, eller dele det med knappene under denne publikasjonen, Hvis du har spørsmål eller forslag ikke nøl med å kommentere.