【问题标题】:auto erase files after x-time without changes [closed]x时间后自动擦除文件而不进行更改[关闭]
【发布时间】:2013-11-12 11:53:12
【问题描述】:

假设您几乎是偏执狂(并且还健忘 :b)并且每天上班和回家时都必须随身携带一些机密文件,并且镇上的犯罪指数正在上升。通常你隐藏这些,但你不知道如何加密/编码/加扰或输入密码以使陌生人无法阅读内容。

我的问题是:

  1. 如何制作一个 shell 脚本 unix/windows 系统,在 x-time 之后自动删除文件或内容而不进行修改(可能是由于丢失/抢劫)... 如此重要的文件是否有可能调用该脚本时入侵者试图打开它(当然,还有一个后门,如果你在哪里度假/缺席/生病,你可以恢复你的工作)?
  2. 保护机密文件免受间谍、黑客攻击的最佳方法是什么?

【问题讨论】:

  • what is the best way to protect confidential files -- 加密。
  • 考虑使用Truecrypt 这是一个比一些hacky脚本更好的解决方案。
  • 您应该考虑删除文件 (rm aka unlink) 不会删除数据,它只会减少 inode 上的链接计数。要删除数据,您需要“多次”覆盖它,这需要无缓冲的文件访问。
  • 我喜欢背景场景,让问题变得更加激烈

标签: bash shell batch-file erase


【解决方案1】:

如果您正在考虑自毁文件,那么这些文件本身是不可能的,因为它们需要一个可以运行的应用程序。如果您有一个笔式驱动器并且小偷将其插入计算机,则不会自动执行二进制文件。

如果你想在自己的电脑上运行一个脚本来删除很久没有被访问过的文件,你可以使用 find 来完成:

find /mountpoint -mtime +42 -type f -exec rm {} \;

这将删除最后修改时间超过 42 天的所有文件。不过,我会对此有点小心,因为操作系统文件系统实现,特别是如果您的笔式驱动器像往常一样安装到 FAT 上,可能会对时间戳做奇怪的事情。完全有可能以时间戳通常不会更新的方式挂载文件系统。这将在一段时间后删除甚至经常使用的文件。

正如 cdarke 在 cmets 中正确指出的那样,删除文件的作用很小。它只是将文件标记为已删除,并且文件占用的簇空闲。我拥有计算机取证理学硕士学位,这是一种常见的误解,它使警察和任何在场的人的工作变得更容易。只要它们没有被实际覆盖,恢复已删除的文件就非常简单。如果您有一台 linux 计算机并想看看它是如何工作的,请安装 Autopsy (sudo apt-get install autopsy),它是 SleuthKit 的扩展,并允许浏览器接口连接到开源计算机取证工具。

加密是您的解决方案。 TrueCrypt 是免费且易于使用的,它允许额外的安全功能(隐藏分区内的隐藏分区)来阻止所有对您的数据感兴趣的间谍。

汉努

【讨论】:

  • 我认为这回答了我的两个问题。因此,未经同意,二进制文件永远不会在第三方计算机中执行,对吧?
  • 正确。传统上,Windows 自动播放可能没有被禁用。今天,任何明智的病毒扫描程序都会阻止执行来自笔式驱动器的随机代码,而其他操作系统甚至不具备此功能。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2017-03-30
  • 1970-01-01
  • 2012-04-28
相关资源
最近更新 更多