2012-09-26, 04:39
  #1
Medlem
wireless_admins avatar
tjo alla på fb, det är så att jag ligger nu på ett litet nätverk på x antal servrar i unix miljö, (freebsd, debian och ubuntu)

det jag undrar om ni kan hjälpa till med att komma på en kill switch för alla samtidigt, som både är säkert och ändå relativt lätttillgängligt på distans.

kill switchen bör göra följande;

radera allt på samtliga diskar
göra det så gott det inte går att återskapa datan på de monterade diskar man monterade,

nja, tror ni kan använda fantasin som man kan hitta på något ytterligare...
Citera
2012-09-26, 05:56
  #2
Medlem
Fredros avatar
Kan inte ge konkreta exempel på metod eller programvara men lite saker att tänka på:

Du kommer inte kunna rensa den disken som används av systemet om det inte körs i ram då.
Sen när du ska rensa diskarna så finns det olika metoder och standarder som används för att "försäkra" att det inte går att återskapa men det är overkill. (finns många stora dokument om sådant)
Du behöver köra ett program som skriver nollor till alla sektorer på disken
Citera
2012-09-26, 06:48
  #3
Medlem
BenAsslicks avatar
Lägg en elektromagnet vid varje hårddisk och koppla switchen till eluttaget för magneterna.
Citera
2012-09-26, 08:09
  #4
Medlem
Kapten Kagges avatar
För själva oläsbarheten så bör du kryptera diskarna. Sen hur du hanterar kryptonyckeln är förstås ett annat problem. Se till att även kryptera swap:en, vilket enklast låter sig göras med en swap-fil på en krypterad partition.
Citera
2012-09-26, 09:06
  #5
Medlem
djsekass avatar
Jag skulle rekommendera mcollective från puppet för detta. Spana: http://puppetlabs.com/mcollective/introduction/

Wipa diskar gör du snabbt med dd ett windows xp-filsystem, rakt över dina linuxinstaller, använd bara SSD så får dom en del huvudbry med att återställa dom, speciellt med vfat utmanglat över dina ext-partitioner/direkt på sda/hda-driven
Citera
2012-09-26, 09:53
  #6
Moderator
vhes avatar
Citat:
Ursprungligen postat av Kapten Kagge
För själva oläsbarheten så bör du kryptera diskarna.

Verkligen. Krypterade diskar, sen heter din killswitch shutdown -P. Smidigt att köra på distans. Börja inte på gateway:n, dock ;)
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in