Leeren Speicherplatz auf dem Qnap sicher löschen ?

  • Hallo,

    ich möchte den freien Speicherplatz meines QNAPS sicher löschen. Für Festplatten auf meinem Windows PC nutze ich dafür entweder den Konsolen-Befehl

    Code
     cipher /w:C:\  

    - wobei C: das Laufwerk ist. Das klappt aber nicht für den Laufwerksbuchstaben des qnap. Oder ich nutze am PC das Tool "Eraser"

    Aber geht das irgendwie auch ohne die Festplatten des qnap komplett neu zu formatieren und dann neu zu initialisieren ??

  • Kenne ich bei nur mit komplett löschen, z.B. bei HDDs mit DBAN. Ich weiß, unter Windows gibt es auch Tools, die nur den freien Bereich löschen können, aber bei einem QNAP NAS? Dazu kommt noch: RAID oder Einzellaufwerk? Aber mir wäre jetzt nichts bekannt.

  • Ich verstehe das momentan noch nicht ganz. Sollen Sind die Platten im NAS bleiben? Das geht nicht. Man kann die Paltten nur außerhalb den NAS KOMPLETT löschen. Dann sind aber alle Daten weg.

  • Man kann die Paltten nur außerhalb den NAS KOMPLETT löschen.

    Ich nehme mal an, dass Du sicher löschen meinst, den komplett löschen, also einfach nur Daten weg geht schon aus der WebGUI heraus mit auf Werkseinstellungen zurücksetzten und Daten löschen, oder so ähnlich. Aber meines Wissen werden hierbei die Daten nicht sicher gelöscht, also bei einer HDD sicher überschrieben.
    Man kann die Festplatten aber auch im NAS selbst sicher löschen. Voraussetztung ein x86 NAS mit Monitor und Tastatur. DBAN kann man auch auf einem QNAP NAS starten und dann die HDDs sicher mit mehrfachem Überschreiben löschen. Aber bei ARM NAS und NAS ohne Grafikkarte funktioniert dies so natürlich nicht. Aber da gibt es möglicherweise auch Weg über die Konsole z.B. mit DD?


    Aber dies hilft dogfight76 ja nicht weiter, denn er möchte nur den leeren Speicherplatz und nicht die gesamte Festplatte löschen.


    Das einzige was mir im Moment einfallen würde, ist, die Daten und Einstellungen extern sichern, mit einem Programm z.B. DBAN die Festplatten komplett sicher löschen und das NAS neu initialiseren / konfigurieren, Daten und Einstellungen zurück spielen. Ja, ist mit Aufwand verbunden, aber zumindest wirklich sicher.

    Alternativ den leer Speicherplatz mit Dummy-Daten übeschreiben lassen und wieder löschen. Aber bitte dazu nicht Deine Steuererklärungs-Daten verwenden. :D Dies 2 - 3 mal machen, sollte den Zweck eigentlich auch erfüllen. Allerdings eine Festplatte komplett füllen ist nicht zu empfehlen, zumindest nicht im Normalbetrieb.

  • Meiner 'Recherche' nach reicht einmaliges Überschreiben zum dauerhaften Löschen auf einer Platte.

    Das mehrmalige Überschreiben ist mehr ein Abschreibefehler von ungenauen Quellen als fundierte, nachweisbare Tatsache.

  • Für das sichere Löschen gibt es den NIST 800-88 Standard, Guideline oder wie auch immer sie das Ding nennen. Wen es interessiert selber durchlesen. ;) Ich überschreibe HDD 2 - 3 mal ohne Verifikation, dann passt es für mich.

    Früher habe ich HDD 7-fach und mehr überschrieben, aber dies ist auf Grund der hohen Datendichte auf den HDDs wohl nicht mehr notwendig. Früher war dies jedoch notwendig. Ich kann mich daran erinnern, das ein Admin-Kollege bei einer Datenrettung von einer (Größe weiß ich nicht mehr) sagen wir 60 GB Festplatte, 100 GB an Daten rekonstruieren konnte.

  • OK, mein qnap TS-253Be ist jetzt an meinen Bildschirm angeschlossen per hdmi und Tastatur und Maus sind dran.

    Dann löschen wir halt die Festplatten komplett, so das keine Daten wiederhergestellt werden können. Der qnap soll verkauft werden.

    Gruß

  • Der qnap soll verkauft werden.

    Äh, dann verstehe ich die Frage mit dem leeren Speicher aber nicht. Wolltest Du das NAS mit einem Teil Deiner Daten mit verkaufen?

    Dann würde ich empfehlen das NAS in der WebGUI erst mal auf Werkseinstellungen zurückzusetzen. Könnte man hier nachlesen, falls die Seite es in diesem Jahrhundert noch schafft aufzubauen. Keine Ahnung was mit der im Moment los ist:

    Übersicht | QTS 5.2.x


    Dann die Festplatten säubern. Beim nächsten Start kann dann der neue Besitzer das NAS neu initalisieren und nach seinem Gusto konfigurieren.


    Alternativ können die Festplatten auch an einem PC angeschlossen werden und dort gelöscht werden. Dem Löschprogramm ist eigentlich egal wo die Festplatten vorher eingebaut waren und was darauf installiert war.

  • Daher sind bei mir alle Datenträger verschlüsselt.

    Nach dem Werks reset und dem löschen der Volumes und des Raids ist da nix mehr lesbar.

    Auch das einsenden bei einem Garantiefall ist dann 0 Risiko, das doch Daten lesbar sind.

  • Daher sind bei mir alle Datenträger verschlüsselt.

    Also wenn die Verschlüsselung so gut funktioniert wie Bitlocker unter Windows: Immer wieder für Probleme gut und dafür gibt es eine Backdoor, die jeder benutzen kann. :rolleyes: Bin eben ganz oldschool: Nur richtig gelöscht ist sicher. :)

  • das ein Admin-Kollege bei einer Datenrettung von einer (Größe weiß ich nicht mehr) sagen wir 60 GB Festplatte, 100 GB an Daten rekonstruieren konnte.

    Hm, ich habe zu 286er-Zeiten erlebt, wie mit norton undelete eine komplette festplatte wieder herstellen konnte, weil jemand nur "Format C:" eingegeben hatte (und danach jemand "undelete").

    Aber mir ist völlig unklar, wie jemand mit einem Programm und normaler PC-HW aus einer platte die andertalbfache Datenmenge gewinnen können sollte.

    Ist die platte vorher gelöscht worden? Oder ging es um Lesefehler & 20fache leseversuche? Oder ist das Dateisystem in's straucheln gekommen und checkdisk/ckfs haben gearbeitet?

    Das einzige, was meiner Meinung nach bei einer HDD überleben könnte, wäre der reservierte Bereich für defekte Sektoren oder bei einer SMR-platte der plattencache

    Aber bei einer klassischen CMR-platte sollte nach einmaligen Überschreiben nix mehr zu holen sein.

    Interessanterweise finden sich nürgendwo im Netz nachvollziehbare Berichte, dass jemanden überschriebene Daten auslesen konnte. Stattdessen jede Menge unbelegte Behauptungen.

    Ich habe nur gefunden, dass es vor 30 Jahren (?) ein paper gab, dass dort mit viel Glück zu erkennen war, dass ein bit von 8 oder 16 bit geflippt war. Man konnte nur nicht sagen, welches.

    Da nahm ein bit um Größenordnungen mehr Platz ein und es war entsprechend leichter, magnetisierungsreste an seinen rändern zu finden.

    Aber damit zusammenhängende kilobytes rekonstruieren?

  • Da nahm ein bit um Größenordnungen mehr Platz ein und es war entsprechend leichter, magnetisierungsreste an seinen rändern zu finden.

    Entweder dies oder vielleicht war das Laufwerk auch nur schlicht und ergreifend komprimiert. Das dürfte so etwas über 20 Jahre her sein und ich war nicht dabei. Ist also schon lange her und die Erinnerung nur noch sehr fragmentiert, was mir da der Kollege erzählt hat.

  • Also wenn die Verschlüsselung so gut funktioniert wie Bitlocker unter Windows: Immer wieder für Probleme gut und dafür gibt es eine Backdoor, die jeder benutzen kann.

    QTS ist nicht Windows, aber für beide gilt das gleiche. Trennst du den Key, vom Datenträger, hast du den nicht irgendwo direkt lesbar in der Cloud gespeichert, viel Glück beim versuch auch nur eine Datei lesbar wieder zu bekommen!

    Aber ja, wird das Volume automatisch entsperrt, ist es zur Laufzeit unverschlüsselt und angreifbar.

    Schicke ich die HD aber einzeln zum Hersteller, 0 chance für diesen hier was lesen zu können.


    Ist wie mit einem super sicheren Schloss in der Haustür. bringt nix wenn der Schlüssel steckt oder die Fall auf öffnen steht. Aber sauber abgeschlossen und den Key in der Hosentasche, statt im Schloss ist das dann doch wieder sicher.

  • Im Falle von Bitlocker gibt es aber eine Hintertüre. Da nutzt es herzlich wenig, wenn der Haupteingang total verrammelt ist. Bei der Verschlüsselung vom QNAP NAS hoffen wir dies mal nicht, aber wissen... In letzter Zeit stellt sich häufiger mal heraus, dass langjährige Annahmen sich als falsch erweisen.

  • Hallo,


    gibt es denn kein Addon für qts, wie z.b. Eraser, so das man eine Datei die man nicht nutzt dann wirklich sicher löschen kann ?


    Gruß

  • Moin,

    gibt es denn kein Addon für qts, wie z.b. Erase

    ich glaube NEIN


    Was hindert Dich daran einfach alle HDD's in Deinem PC über cipher zu löschen? Einfach aufmachen den PC, und da wird doch wohl noch was frei sein. Oder die HDD's anschließen über einen USB-Adapter. Da gibt's dann keine Zweifel, und Du kannst das NAS mit HDD's verkaufen


    VG Zacharias

  • Das ist doch ein NAS, auf das normalerweise kein Fremder Zugriff hat. Warum sollte ich direkt am NAS den freien Speicher oder einzelne Dateien schreddern wollen?


    Verstehe ich nicht. Da müsste man schon sehr paranoid sein. Aber dann würde ich auch kein NAS nutzen, wenn ich da kein Vertrauen hätte.

  • Das NAS soll mit Platten verkauft werden, deshalb.


    Gruss