OT Data na RAID5 a jejich bezpecne smazani
Ales Prochaska
prochaska na alsoft.cz
Pátek Červen 24 12:46:31 CEST 2011
Nestačilo by data smazat a zbylý prostor v poli pole vyplnit balastem
(tedy dle DoD kryptograficky náhodnými daty, pak 5x postupně 101010...
, 010101..., a nakonec zase náhodnými daty)?
Ales Prochaska
> Zdravim,
> mam tady takovy "filosoficky" problem - jeden zakaznik pozaduje
> protokoly o bezpecnem smazani dat, ze kterych jsme mu tiskli. Pozaduje
> tedy protokol z nejakeho SW, ktery mame - asi 7x to ruzne prepisuje
> celej disk). V tom tedy problem neni.
> Problem je ze data byla na diskovem poli RAID5 6x 1TB SAS 6Gbps 7,2k
> 3,5" hot plug, ktere nemohu zrusit - jede z neho veskery provoz.
> Jde mi o to jak to udelat tak aby nas nikdo nemohl nekde vlacet.
> Idea vedeni je takova, ze inkriminovana data smazu a postupne vytahnu
> jeden disk za druhym a vzdy misto nej vlozim nahradni disk a ten
> vytahnuty preformatuji tim SW.
> Mam ale takovej pocit, ze z hlediska funkce toho pole je to uplne
> zbytecna prace, protoze jakmile do degradovaneho pole pole vlozim novy
> disk tak se obnovi fyzicky do puvodniho stavu - data se obnovi bez
> ohledu na stav filesystemu. Takze si nijak nepomohu a jen ztratim more
> casu - pocitam ze se to pole bude synchronizovat tak minimalne 10-20h
> coz je pri sesti discich silene - navic jak predpokladam uplne zbytecna.
> Predpokladam ze zadna jina moznost nez cele pole zrusit neni. Tedy
> jedina sance nechat koupit druhou sadu disku - postavit druhej RAID
> (mame v serveru jeste dalsi volen sachty) prelejt tam ostatni data a
> puvodni pole zrusit a jednotlive premazat.
Další informace o konferenci Hw-list