Ubuntuマシンを配布する前に何をする必要がありますか?


38

Ubuntuを実行している古いラップトップがあります。このラップトップを配布したいのですが、すべてのプライベートデータを削除したいです。だから私は何を削除する必要がありますか?OSが新しい所有者によって引き続き使用されるため、システム全体をフォーマットしたくありません。


5
いくつかの回答者は、完全な(そしてクリーンな)再インストールがより安全なソリューションであるかもしれないと指摘しています。新しいユーザーのためにこの現在の構成を維持するために何か特別なものがありますか?ドライバーの問題、インストールディスクの心配はありませんか?このラップトップの現在のディストリビューションを教えてください。
ogerard

シロアリは、この場合には有用である可能性...
landroni

回答:


29

通常、すべてのプライベートデータ、特にブラウザキャッシュなどが/ homeにあります。

/ etc / Network-Managerにプライベートのインターネット設定がある場合があります。/ etcにアクセスして、ディレクトリを調べます。物事を再構成し、プライベートデータ(WLANキー)を削除し、すべてが消えているかどうかを確認します。そうでない場合は、手で取り外します。mc(真夜中の司令官)は、ディレクトリを反復処理し、ファイルを表示および削除するための便利なツールです。(細断、下を参照)。

プライベートデータを含む別のディレクトリは、/ var / spoolまたは/ var / cacheです。たとえば、cups-printer-spoolerはprintjobsの概要を生成し、ドキュメント名、ジョブの日付を再構築できます。たぶんあなたもそれらをきれいにしたいです。

/ tmp内のこれらのファイルは、起動するたびに自動的に削除されます。したがって、あなただけが知っているかもしれないものを再編成しなかった場合、

  • 新しいユーザー(最初のログインでパスワードの入力を求められます)のパスワードなしで新しいアカウントを作成し、このユーザーにスーパーユーザーになる権利を与えます。削除する前に、自分のプロファイルを見て権限をコピーしてください。
  • recover-optionを使用してログインし、ルートアクセスを取得します。
    • cd / home / roflcoptr
    • find . -delete # または、-deleteの代わりに、細断処理を検討することもできます。
    • find . -execdir shred -n 1 {} +
    • で制御 ls
    • 通常のアカウントを削除します(/ etc / passwd、/ etc / shadowを参照)(コメントから示唆、@ intuitedに感謝、星を付けてください)

空のスペースをきれいにすることを検討する場合(@intuitedsの2番目のアドバイス、多分星を寄付する必要がありますか?) (ほとんどの場合、ほとんど対話なしで約45分かかります)。これは一般に、より高速なソリューションです。複数のschred-iterationはナンセンスです。


7
以前に削除された機密ファイルの回復を防ぐために、ドライブの空きスペースも上書きしたいようです。
直観

8
また、特に他の場所でそのパスワードを使用している可能性がある場合は、パスワードを変更したり、アカウントを削除する必要があります。
11:17に直観

複数の細断処理がナンセンスだと言うのはなぜですか?安全なワイピングについて読んだことはすべて、そうでないことを示しています。
タナス

5
a)ワイプされたデータを読み取るという考えは、90年代半ばに古いハードドライブにシングルバイトを再構築したPeter Gutmanに遡ります。現在、単一ビットを再構築する確率はわずか56%であるため、バイト全体を再構築することはほぼ不可能です。リンク[heise.de(LANG = DE)](heise.de/newsticker/meldung/…)および[偉大なワイピング論争](springerlink.com/content/408263ql11460147
ユーザー不明

リンクをありがとう。神話を実際の証拠でクリアしておくのは良いことです。ところで、ページの下部にある最初の記事の英語版へのリンクがありました:h-online.com/newsticker/news/item/...は
Tanath

18

最も安全なオプションは、DBANなどを使用してディスクを安全に消去し、最初から再インストールすることです。

同じアプリケーションプロファイルを受信者に提供する場合は、dpkg --get-selectionsワイプする前にシステムパッケージの状態をダンプし、dpkg --set-selections再インストール後に使用して、それらのパッケージをインストールすることを新しいシステムに伝えることができます。これにより、セットアップしたすべてのアプリを簡単に再インストールできます。

このツールaptitude-create-state-bundleは、この目的にも使用できますが、より高いレベルで機能し、どのパッケージが明示的にインストールされたかを記憶できるため、望ましいでしょう。


1
はい、DBANが最適な方法です。間違いなくこれを行います。Ubuntuの再インストールは難しくなく、10〜20分しかかかりません。そのため、ハードドライブの読み取り/書き込み速度に応じて、プロセス全体が約2時間以上かかることはありません。
bntser

10

私の意見では、完全なディスクワイプとOSの再インストールを行う方が簡単で、時間がかかりません。確かに、ディスク全体を消去するには長い時間がかかりますが、待機中に他の操作を実行できます。既存のOSから特定のパッケージとファイルを削除することは、多くの思考を必要とし、エラーの余地を残した複雑なプロセスです。完全な再インストールは同じことを達成しますが、より効果的で、あなたの側のより少ない作業でのみです。


5

すでに与えられた非常に良いアドバイスを補完するために:

開発目的でapache2、mysqlなどのローカルサーバーを実行している場合は、「パージ」オプション(confファイルを破壊する)を使用してそれらを削除することをお勧めします。データとログのディレクトリとファイルを削除してください(デフォルトでは/ var / log /および/ var / www /または/ var / lib / xxxx /にありますが、選択した他の場所ではカスタム設定を行います)、必要に応じてデフォルト設定で再インストールします新しいユーザー。

妄想/クリーンな人々に対する別のアドバイスは、マシンの新しいsshサーバーホストキーを再生成することです。

rm /etc/ssh/ssh_host_*
dpkg-reconfigure openssh-server

そのため、他の人に既知のホストとして見なされなくなります。


3

Bleachbitを実行します。 http://bleachbit.sourceforge.net/

この方法では、複雑なコマンドラインを使用せずに、削除するものを正確に選択できます。


3

私は個人的に任意の方法でドライブを拭きます

# from a live CD
dd if=/dev/zero of=/dev/sda bs=iM

またはDBANまたはスクラブ(ライブCDから)

sudo apt-get install scrub
sudo scrub -p dod -f  /dev/sda

http://www.dban.org/

OEMインストールを行うことができます

誰かにUbuntuをプレインストールする方法(OEMインストール)


OEMのインストールについて言及した場合、+ 1は、誰かにコンピューターを贈るときに行うのに最適です。
ホルヘカストロ

1

セキュリティにはさまざまなレベルがあります。個人的には、もう少し妄想的にプレイします。機密情報を保存していた場合、ハードドライブを提供しません。新しいハードドライブを購入して、Ubuntuをインストールするだけで、これを提供する価値があるかもしれません。

あなたがこの被害妄想ではない、またはデータがない場合にはその敏感な、参照ユーザの未知のポストを


3
真夜中とヌルからのハードドライブは、非常に密集しています。hddを1回だけ細断し、サービス会社に価格を求めて復元します。支払えません。以前は、再構成された単一バイト(いくつかの不確実性を伴う)。最近のドライブを分析するには何年もかかりますが、ポルノ、銀行情報、共有mp3を見つけるために誰もそれをしません。あなたがムバラクまたはガダフィの場合、はい、私はそれを溶かすでしょう。
ユーザー不明

0

データがそれほど重要でない場合は、新しいユーザーを作成して古いユーザーを削除できます。


0

私が知っている非常に古い質問。私たちのほとんどは古いシステムからスペアディスクをノックしていますが、それが十分に安くなくても、新しいものを簡単に購入してラップトップ/コンピューターの既存のディスクを交換できます。

その後、OEMインストールオプションを使用してオペレーティングシステムをインストールするだけで、最初のログイン時に新しい所有者が独自のアカウントを設定します。ここでの多くの回答はaskubuntuにあります。

簡単に言えば、機密情報が含まれている可能性のあるディスクを保持/破棄し、別のディスクを挿入します。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.