OT Data na RAID5 a jejich bezpecne smazani

Ales Prochaska prochaska na alsoft.cz
Pátek Červen 24 12:46:31 CEST 2011


Nestačilo by data smazat a zbylý prostor v poli pole vyplnit balastem
(tedy dle DoD kryptograficky náhodnými daty, pak 5x postupně 101010...
, 010101..., a nakonec zase náhodnými daty)?

Ales Prochaska

> Zdravim,

> mam tady takovy "filosoficky" problem - jeden zakaznik pozaduje 
> protokoly o bezpecnem smazani dat, ze kterych jsme mu tiskli. Pozaduje
> tedy protokol z nejakeho SW, ktery mame - asi 7x to ruzne prepisuje 
> celej disk). V tom tedy problem neni.

> Problem je ze data byla na diskovem poli RAID5 6x 1TB SAS 6Gbps 7,2k 
> 3,5" hot plug, ktere nemohu zrusit - jede z neho veskery provoz.

> Jde mi o to jak to udelat tak aby nas nikdo nemohl nekde vlacet.

> Idea vedeni je takova, ze inkriminovana data smazu a postupne vytahnu 
> jeden disk za druhym a vzdy misto nej vlozim nahradni disk a ten 
> vytahnuty preformatuji tim SW.
> Mam ale takovej pocit, ze z hlediska funkce toho pole je to uplne 
> zbytecna prace, protoze jakmile do degradovaneho pole pole vlozim novy
> disk tak se obnovi fyzicky do puvodniho stavu - data se obnovi bez 
> ohledu na stav filesystemu. Takze si nijak nepomohu a jen ztratim more
> casu - pocitam ze se to pole bude synchronizovat tak minimalne 10-20h 
> coz je pri sesti discich silene - navic jak predpokladam uplne zbytecna.

> Predpokladam ze zadna jina moznost nez cele pole zrusit neni. Tedy 
> jedina sance nechat koupit druhou sadu disku - postavit druhej RAID 
> (mame v serveru jeste dalsi volen sachty) prelejt tam ostatni data a 
> puvodni pole zrusit a jednotlive premazat.






Další informace o konferenci Hw-list