Red Hat Training
A Red Hat training course is available for Red Hat Enterprise Linux
4.16. scrubを使用してデータを安全に削除
scrub ユーティリティーは、特別なファイルまたはディスクデバイスにパターンを設定して、データの取得をより困難にします。scrub の使用は、ディスクにランダムデータを書き込むよりも高速です。このプロセスは、高可用性、信頼性、およびデータ保護を提供します。
scrub コマンドの使用を開始するには、scrub パッケージをインストールします。
~]# yum install scrub
scrub ユーティリティーは、以下の基本モードのいずれかで動作します。
-
文字またはブロックデバイス
- ディスク全体に対応する 特殊ファイル がスクラブされ、その上のすべてのデータが破棄されます。これが最も効果的な方法です。
scrub [OPTIONS] special file
-
ファイル
- 通常のファイルはスクラブされ、ファイル内のデータのみが破棄されます。
scrub [OPTIONS] file
-
ディレクトリー
-X
オプションを使用すると、ディレクトリーが作成され、ファイルシステムがいっぱいになるまで、ファイルで埋め尽くされます。次に、ファイルモードの場合と同様にファイルがスクラブされます。scrub
-X
[OPTIONS] directory
例4.7 Raw デバイスのスクラブ
デフォルトの National Nuclear Security Administration (NNSA)パターンを使用して raw デバイス /dev/sdf1 を スクラブ するには、次のコマンドを入力します。
~]# scrub /dev/sdf1
scrub: using NNSA NAP-14.1-C patterns
scrub: please verify that device size below is correct!
scrub: scrubbing /dev/sdf1 1995650048 bytes (~1GB)
scrub: random |................................................|
scrub: random |................................................|
scrub: 0x00 |................................................|
scrub: verify |................................................|
例4.8 ファイルのスクラブ
- 1MB ファイルを作成します。
~]$ base64 /dev/urandom | head -c $[ 1024*1024 ] > file.txt
- ファイルサイズを表示します。
~]$ ls -lh total 1.0M -rw-rw-r--. 1 username username 1.0M Sep 8 15:23 file.txt
- ファイルの内容を表示します。
~]$ head
-1
file.txt JnNpaTEveB/IYsbM9lhuJdw+0jKhwCIBUsxLXLAyB8uItotUlNHKKUeS/7bCRKDogEP+yJm8VQkL - ファイルをスクラブします。
~]$ scrub file.txt scrub: using NNSA NAP-14.1-C patterns scrub: scrubbing file.txt 1048576 bytes (~1024KB) scrub: random |................................................| scrub: random |................................................| scrub: 0x00 |................................................| scrub: verify |................................................|
- ファイルの内容がスクラブされていることを確認します。
~]$ cat file.txt SCRUBBED!
- ファイルサイズに変更がないことを確認します。
~]$ ls -lh total 1.0M -rw-rw-r--. 1 username username 1.0M Sep 8 15:24 file.txt
スクラブ モード、オプション、方法、および注意事項の詳細は、scrub(1) の man ページを参照してください。