Man page - srm(1)
Packages contains this manual
Available languages:
en frManual
SRM
NOMSYNOPSIS
DESCRIPTION
OPTIONS
LIMITATIONS
BUGS
AUTHOR
DISTRIBUTION
VOIR AUSSI
TRADUCTION
NOM
srm - secure remove (outil de suppression sécurisée)
SYNOPSIS
srm [-d] [-f] [-l] [-l] [-r] [-v] [-z] fichiers
DESCRIPTION
srm est un outil qui efface des donnĂ©es sur des supports de stockage dâune maniĂšre sĂ©curisĂ©e, assurant quâelle ne pourront pas ĂȘtre restaurĂ©es par des voleurs, des agents de la loi ou autres menaces. Lâalgorithme de nettoyage est basĂ© sur la publication "Secure Deletion of Data from Magnetic and Solid-State Memory" prĂ©sentĂ©e au 6Ăšme Symposium SĂ©curitĂ© Usenix par Peter Gutmann, un expert de la cryptographie civile.
Le processus dâ effacement sĂ©curisĂ© des donnĂ©es par srm se dĂ©roule ainsi :
|
* |
1 passe avec 0xff. |
||
|
* |
5 passes alĂ©atoires. /dev/urandom est utilisĂ© comme RNG sĂ©curisĂ© lorsque câest possible. |
||
|
* |
27 passes avec des valeurs spéciales définies par Peter Gutmann. |
||
|
* |
5 passes alĂ©atoires. /dev/urandom est utilisĂ© comme RNG sĂ©curisĂ© lorsque câest possible. |
||
|
* |
Renommage du fichier avec un nom aléatoire. |
||
|
* |
Découpage du fichier. |
Comme mesure supplémentaire de sécurité, le fichier est ouvert en mode O_SYNC et un appel fsync() est lancé aprÚs chaque passe. srm écrit des blocs de 32k pour plus de rapidité, remplissant les tampons des caches disque afin de les forcer à se vider et recouvrir les anciennes données qui appartenaient au fichier.
OPTIONS
|
-d |
ignore les deux fichiers spéciaux . et .. dans la commande. (vous pouvez donc lancer "srm -d .* *") |
||
|
-f |
mode rapide (et non sécurisé) : pas de /dev/urandom, pas de mode synchronisé. |
||
|
-l |
diminue la sĂ©curitĂ©. Seules deux passes sont Ă©crites : lâune avec 0xff, et la seconde avec des valeurs alĂ©atoires. |
||
|
-l |
-l une seconde fois diminue encore la sécurité : seule une passe aléatoire est écrite. |
||
|
-r |
mode récursif, efface tous les sous-répertoires. |
||
|
-v |
mode verbeux. |
||
|
-z |
exécute la derniÚre passe avec des zéros plutÎt que des données aléatoires. |
LIMITATIONS
|
NFS |
MĂ©fiez-vous de NFS : il est impossible de sâassurer que vous avez complĂštement effacĂ© vos donnĂ©es sur les disques distants. |
||
|
Raid |
Les systÚmes Raid utilisent des disques agrégés par bandes et ont de gros caches. Il est difficile de les effacer de façon sécurisée. |
swap, /tmp, etc.
Certaines de vos donnĂ©es risquent dâavoir une copie temporaire (supprimĂ©e) quelque part sur le disque. Vous devriez utiliser sfill qui est fourni avec le paquet secure_deletion afin de vous assurer dâeffacer de façon sĂ©curisĂ©e Ă©galement lâespace disque disponible. Cependant, si un petit fichier a dâores et dĂ©jĂ acquis un bloc contenant vos donnĂ©es sensibles, je ne connais aucun outil qui puisse vous aider. Pour un effacement sĂ©curisĂ© du swap, sswap existe.
BUGS
Aucun bug. Il nây a jamais eu un seul bug dans le paquet secure_deletion (au contraire de mes autres outils, quelle chance ;-) PrĂ©venez-moi si vous en trouvez. Les patches sont Ă©galement bienvenus :)
AUTHOR
van Hauser / THC <vh@thc.org>
DISTRIBUTION
La derniĂšre version du paquet secure_deletion est disponible Ă lâadresse http://www.thc.org
srm et le paquet secure_deletion sont (C) 1997-2003 de van Hauser / THC (vh@thc.org)
This program is free software; you can redistribute it and/or modify it under the terms of the GNU General Public License as published by the Free Software Foundation; Version 2.
This program is distributed in the hope that it will be useful, but WITHOUT ANY WARRANTY; without even the implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the GNU General Public License for more details.
VOIR AUSSI
sfill (1), sswap (1), smem (1)
TRADUCTION
Ben Voui <intrigeri@boum.org>, 2009.