13 Mar 2010

ventan
ventan

Ubuntu (Linux) için Bazı Güvenlik Programları

yayım zamanı 21:31 Veri

Daha önce “Güvenli Dosya Silme”  http://buzdagi.org/?p=252  yazımda kısaca Shred programından bahsetmiştim. Şimdi benzer bir kaç programdan bahsedeceğim. Bu programlar ile dosya, harddisk, bilgisayar hafızası (ram) ve linux swap alanını bir daha geri erişilemeyecek şekilde (imkansıza yakın şekilde) temizleyeceğimiz programlardır. Toplu halde olması açısından shredi de ekliyorum.
Bilgisayarımızda veriler harddisk üzerine kaydedilir. Biz o dosyayı shift + delete kombinasyonu ile silsek te aslında silmemiş oluruz. Sildiğimiz dosyanın yoludur ve dosya halen bilgisayarımızda durur. Ancak dosyanın bulunduğu alanın üzerine çok sayıda veri eklenip silinirse dosyanın geri dönüşüm programlarıyla geri getirilmesi ihtimali azalır. İşte tanıtacağımız programlar dosyaların veya harddiskin üzerine rastgele verileri onlarca kez (çoğu zman 1 ve 0 lar ekleyerek) yazıp silerek dosyanın yapısını bozarlar ve erişilemez hale getirirler. Burada önemli olan faktör kaç kez geçiş yaptırdığımız ve programın kullandığı algoritmanın başarısıdır. İlk faktörü kontrol edebiliriz ikincisi ise elimizde değildir. Neyse ki linux cephesinde bu alanda oldukça iyi programlar vardır. Windowsta da benzer programlar var ama işimiz linux ile olacak! Unutulmamalıdır ki %100 güvenlik yoktur ama buna yaklaşmak elimizde.

Shred:

Ubuntu da kurulu halde gelmektedir. Bilgisayardaki bir dosyayı güvenli bir şekilde silmek için terminal (konsol, uçbirim)den komut vererek çalıştırılır. Ubuntuda nautilus dosya yöneticisi menusune de eklenebilir ama biz bu işe girmiyoruz şimdilik. Merak edenler şu adresten ayrıntılara bakabilirler:  http://www.ubuntugeek.com/tools-to-delete-files-securely-in-ubuntu-linux.html

Uygulamalar>donatılar>Uçbirim yoluyla uçbirimi açıyorum ve dosya.yazı ismindeki dosyayı silmek istiyorum. Uçbirime şu komutu yazmalıyım:

shred dosya.yazı

Bu komut dosya.yazı dosyasının üzerine 25 kere rastgele veriler yazar. Bu sayıyı değiştirmek güvenliği artırır. Bunun için -n parametresini kullanırız:

shred -n 100 dosya.yazı

Böylece 1oo kere geçiş yaparız. -u parametresini kullanarak yazdırma işleminden sonra dosyayı silmesini sağlarız. (içinde rastgele veriler olsa da -u kullanılmadan silinmez.)

shred -u  -n 100 dosya.yazı

-v parametresi ise yapılan işlemler hakkında sizi bilgilendirir. Tüm harddiski silmek için:

shred -n 100 -u /dev/sda

Herhangi bir harddiski silmek için ise

shred /dev/sda2

Görüldüğü gibi son komutta parametreleri yazmadığımız için 1. harddiskin iki nolu bölümünü temizlerken varsayılan olarak 25 geçiş yapacak ve sonra bölümde bir dosya oluşacaktır. -u parametresi ekleseydik o dosyayı bırakmayacaktı.

Secure-Delete Araçları:

Bu araçlar secure-delete paketiyle kurulur. Kurmak için uçbirimden şu komutu verelim:

sudo aptitude install secure-delete

Bu paket içinde şu araçlar kurulur:

srm: Bilgisayarımızdaki dosya ve dizinleri (klasör) silmek için. Shred ile benzerdir.

srm dosya.yazı

Sözkonusu dosyayı siler.

srm -r müzikler

Müzikler dizinini içeriğiyle birlikte siler.

smem : Blgisayar raminde bulunan verileri silmeye yarar.

smem

komutu yeterlidir. -v parametresi olan biten hakkında bilgi verir. -f parametresi ise hızlı ve güvensiz bir silme sağlar.

sfill: Diskinizdeki boş alanları silmenizi sağlar. Bu alanlar boştur ama eski dosyaların kalıntıları gizlice yerli yerindedir.

sfill /

kök dizininizde çalışarak sisteminizin bulunduğu diskteki boş alanları rastgele verilerle doldurur.

sfill /home

sfill /tmp

komutları da ev ve tmp dizininizde aynı işi görür. Bu dizinlere diğer disklerinizi bağlayıp çalıştırabilirsiniz.

sswap : Linux sistemlerde kullanılan swap alanı bazen ram yerine kullanılabiliyor sistem tarafından. Bu alanı temizlemek için önce swap olarak bağladığımız alanı sistemden ayıralım. Şu komut ile bu işi yaparız:

sudo swapoff /dev/sda3

sudo sswap /dev/sda3

ile swap temizliği yaparız ve sonra şu kpomutla tekrar bağlarız diski. Burada swap olarak kendi diskinizin değerini yazmalısınız.

sudo swapon /dev/sda3
Bunların haricinde dban, wipe gibi programlar da kullanılabilinir.

1 yorum

1 yorum “Ubuntu (Linux) için Bazı Güvenlik Programları”

  1. semagkyz21 Mar 2010 02:41 1

    Yararlı bir anlatım olmuş Teşekkürler.

geriizleme URI | yorumlar RSS

yaz

yazmak için giriş yapın