PROJET AUTOBLOG


Korben

source: Korben

⇐ retour index

SDelete – Rendre irrécupérables des fichiers sous Windows

mercredi 9 décembre 2020 à 09:00

Si vous avez des petits secrets à effacer sur votre ordinateur Windows, et que vous voulez qu’ils ne soient plus récupérables parce que vous allez le vendre (ou autre raison), j’ai ce qu’il vous faut.

Microsoft propose en effet SDELETE, un logiciel conçu pour effectuer plusieurs passes sur les secteurs d’une partition FAT ou NTFS contenant vos données. Ces passes consistent à chiffrer et réécrire la zone mémoire de trèèès nombreuses fois, pour rendre impossible la récupération de la donnée.

SDELETE est un outil en ligne de commande que vous pouvez utiliser sur un disque dur classique (mais à éviter sur un SSD, qui lui utilise ATA Secure Erase).

Pour supprimer un fichier précis, vous pouvez entrer la commande suivante… Le paramètre « p » permet d’indiquer le nombre de passes à effectuer. Plus c’est grand, plus c’est long, mais plus c’est sécurisé. Le paramètre « r » permet de retirer les attributs de lecture seule sur les fichiers. Le paramètre « s » permet de parcourir de manière récursive tous les sous-répertoires :

sdelete -p 5 -r -s MONFICHIER.zip

Supprimer un répertoire proprement :

sdelete -p 5 -r -s c:\downloads

Ce qui est cool aussi avec SDELETE, c’est que vous pouvez nettoyer de manière sécurisée l’espace libre sur votre disque dur. Espace libre qui est en réalité le cimetière de vos fichiers supprimés. Un bon humus virtuel pour vos prochains téléchargements :).

Il faut donc pour cela utiliser le paramètre -c qui veut dire « clean », mais attention, si vous êtes sur un système live, c’est-à-dire si vous utilisez le disque que vous nettoyez et que votre OS tourne dessus, pensez bien à spécifier un % (j’ai mis 20%) à ne pas traiter pour conserver une marge de manœuvre pour l’OS (avec les fichiers temporaires, ce genre de trucs)

sdelete -p 5 -c 20 C:\

Si par contre vous voulez nettoyer un disque non utilisé ou une VM non lancée, vous pouvez carrément utiliser le paramètre -z pour ne laisser aucun espace libre.

sdelete -p 5 -z c:

Après si vous êtes allergique à la ligne de commande, il existe 2 interfaces graphiques pour SDELETE.

La première s’appelle SDelete GUI, et ça permet d’avoir un appel à SDELETE directement dans le menu de votre clic droit pour supprimer un fichier de manière sécurisée sans vous prendre la tête. Par contre, attention à ne pas vous tromper.

Le second est ce qu’on appelle une TUI, c’est-à-dire une Terminal User Interface baptisée Simple Shredder qui permet via une interface graphique dans le terminal, de jouer facilement avec SDelete.

Bon effacement à tous !


Le vigile de votre serveur qui recale les mauvaises adresses IP

Envie de savoir ce qui transite via votre adresse ip ?

la cybersécurité n’est pas uniquement une problématique de moyens financiers. C’est également une question d’outils défensifs, de périmètre technique, d’accès non filtrés et surtout de course après le temps.

Il faut donc être capable d’analyser en temps réel ces accès non filtrés, de détecter ceux qui seraient frauduleux

CrowdSec est un outil 100% open source qui combine 2 idées très connues des administrateurs de serveurs.

  • Crowdsec est capable de bannir automatiquement une IP se connectant sur votre serveur, un peu à la manière d’un Fail2ban
  • Et il est capable de proposer une base de données de ces IPs à la communauté des utilisateurs CrowdSec, un peu comme le fait AbuseIPDB, afin de faire circuler l’info rapidement et que chacun puisse être protégé à son tour.
  • Cela vous permet de détecter tous les types d’attaques et d’y répondre de manière proportionnée

    En Savoir + sur Crowdsec et le tester


    <script type="text/javascript">;new advadsCfpAd( 119733 );
    <script src="//ads.themoneytizer.com/s/gen.js?type=2"><script src="//ads.themoneytizer.com/s/requestform.js?siteId=69569&formatId=2">

    <script type="text/javascript">;new advadsCfpAd( 118889 );