web-dev-qa-db-ja.com

シュレッドに期待したものではありません-出力の解釈に役立ちます

ウイルスに感染したwindozxpディスクがあります。特に厄介なディスクは、膨大な数の場所に隠れて、USBデバイスの接続やファイルの書き込みなどの多くのアクションで「アクティブ化」されます。

ファイルを削除済みとしてマークするだけでなく、ファイルを完全に消去したい。そこで、ubuntu 12のライブCDを使用して、Cディレクトリを細断処理して脅威を排除できると考えました。したがって、すべてを細断処理す​​るには、各ディレクトリを再帰的に追跡する必要がありました。

次のコマンドを使用しました。

find * -exec shred -f -v -z -u {} \;

20 GBのデータの場合、シュレッダーは約28時間続きました。

完了後、次のコマンドを使用してディレクトリを表示しました:ls -l。ファイルが表示されないと予想しました。代わりに私が見たのは、背景が緑色の各ファイル名でした。背景が緑色でないファイル名がいくつかありましたが、テキストは緑色でした。では、緑色の背景は一体何を意味するのでしょうか。さらに重要なのは、ファイルがまだそこにあるのはなぜですか。

1
three_jeeps

Windowsを削除したい場合は、Windowsパーティションを削除する方がはるかに簡単です。これは、ソフトウェアセンターから入手できるGPartedソフトウェアプログラムを使用して実行できます。パーティションを削除するには:

  • GPartedを開き、管理者権限を付与するように求められたらパスワードを入力します。
  • Windowsパーティションを見つけて右クリックし、マウントされていないことを確認します([マウント解除]の選択はグレー表示されているはずです。マウントされていない場合はクリックしてください)。
  • Windowsパーティションを選択し、赤いXで示されている[削除]ボタンをクリックします。
  • 重要なWindowsファイルを保持するリスクを冒したくないと確信している限り、[適用]をクリックして続行します。

シュレッドで発生している問題を説明するには:-uオプションはファイルを削除しますが、ファイルを削除しませんremove。ファイルのデータが削除される可能性はありますが、ファイルのレコードはファイルシステムに残ります。

lsコマンドで表示されるのは、基本的に、ファイルデータではなく、ファイルシステムのファイルのレコードです。 shredがそのように記述された理由は、コマンドがハードディスクまたはdev/sdaなどのデバイスファイルで頻繁に使用され、それらを削除したくないためです。 shredDing後にファイルを削除するには、--removeオプションを使用します。

2
Richard

細断処理後にファイル名をディスクから完全に削除する場合は、以下に示すように、オプションとして-uを追加するだけです。

shred -vzu -n 5 filename.txt

上記のコマンドはfilename.txtを細断処理します

v-進行状況を表示

z-ゼロで最後の上書きを追加します

u-上書き後にファイルを切り捨てて削除します

-n 55回の反復

0
Erick