l.scheper
Goto Top

Gebrauchten ESXi- Server verkaufen: Festplatten DSGVO-konform löschen?

Hallo,
wir möchten einen gebrauchten FUJITSU Server verkaufen.
Auf dieser Maschine ist noch ein installiertes ESXi 5.1 und ne virtuelle Maschine gespeichert.

Nun die Gretchenfrage: Wie lösche ich den Host komplett, so dass keine Möglichkeit besteht, die Daten wiederherzustellen?

Vielen Dank für Eure Hilfe.

VG
Ludger Scheper

Content-Key: 393212

Url: https://administrator.de/contentid/393212

Printed on: April 19, 2024 at 17:04 o'clock

Member: Vision2015
Vision2015 Nov 19, 2018 at 12:03:26 (UTC)
Goto Top
Moin...

alle Platten mit nullen überschreiben... 7 mal

frank
Member: nepixl
nepixl Nov 19, 2018 at 12:03:33 (UTC)
Goto Top
Hi,

's Raid killen(Adapter Konfig), Platten ausbauen (zuvor gesichert) und mitm Hammer druffkloppen!
(Ich bevorzuge allerdings die 40 Tonnen Presse)

LG
Member: tomolpi
tomolpi Nov 19, 2018 at 12:03:52 (UTC)
Goto Top
Zitat von @l.scheper:

Hallo,
Guten Mittag,
wir möchten einen gebrauchten FUJITSU Server verkaufen.
Auf dieser Maschine ist noch ein installiertes ESXi 5.1 und ne virtuelle Maschine gespeichert.
Okay.
Nun die Gretchenfrage: Wie lösche ich den Host komplett, so dass keine Möglichkeit besteht, die Daten wiederherzustellen?
Ich würde da sowas wie Dban nehmen: https://dban.org/
Vielen Dank für Eure Hilfe.
Kein Problem face-smile
VG
Ludger Scheper
LG
Tom
Member: falscher-sperrstatus
falscher-sperrstatus Nov 19, 2018 at 12:07:21 (UTC)
Goto Top
Ohne Platten verkaufen...
Member: Vision2015
Vision2015 Nov 19, 2018 at 12:11:55 (UTC)
Goto Top
Zitat von @falscher-sperrstatus:

Ohne Platten verkaufen...
dann bekommt er aber 5 euro weniger....

Frank
Member: StefanKittel
StefanKittel Nov 19, 2018 at 12:28:35 (UTC)
Goto Top
Hallo,

ich verkaufe Geräte eigentlich immer ohne Platten.
Zu viel ärger....

Sonst HDDs wipen.
https://www.bsi-fuer-buerger.de/BSIFB/DE/Empfehlungen/RichtigLoeschen/ri ...
Ich verwende DBAN oder KillDisk (Protokoll).

Stefan
Member: ChriBo
ChriBo Nov 19, 2018 at 12:47:01 (UTC)
Goto Top
Hi,
in der Annahme daß der Server ein Hardware RAID und SAS Festplatten hat:
1. die sehr simple und einfache Methode:
Gibt es im RAID Controller die Möglichkeit ein Erase der einzelnen Festplatten durchzuführen ? Wenn ja: Mache es.
dann: Wenn du vorher z.B. ein RAID 10 gehabt hast. erstelle ein RAID5 und lass es komplett initialisieren.
Wenn du genau weißt was du machst, können danach keine verwendbaren Daten wiederhergestellt werden
2. Du mußt ein kommerzielles Löschprodukt verwenden (z.B. Blancco Disk Eraser).
Hierbei erhältst du auch ein Protokoll über die erfolgreiche Löschung.
dban, KillDisk oä. versagen bei RAID und SAS.

CH
Member: Kraemer
Kraemer Nov 19, 2018 at 13:05:03 (UTC)
Goto Top
Eine ziemlich gute Anleitung, wie ich finde face-smile
https://www.youtube.com/watch?v=6iwfOjOMxOM
Member: StefanKittel
StefanKittel Nov 19, 2018 updated at 14:51:24 (UTC)
Goto Top
Zitat von @ChriBo:
dban, KillDisk oä. versagen bei RAID und SAS.
Ich nutzen KillDisk mit einem SAS-HA mit SAS-HDDs und es funktioniert.
Member: Dilbert-MD
Dilbert-MD Nov 19, 2018 at 15:04:52 (UTC)
Goto Top
Hallo,

ich würde mal O&O Safe Erase 'drüberjagen.
Notfalls mit der Testversion.
Am Ende noch das Protokoll speichern und aufheben.

Gruß
Member: StefanKittel
StefanKittel Nov 19, 2018 at 16:02:57 (UTC)
Goto Top
Hallo,

und auch mal über die Variante "Ohne Festplatten" nachdenken.

Du schreibt ja nicht was für ein Server das ist.
Es kann ja auch ein TX1310 mit 2 500GB SATA HDDs sein.
Das wären dann 10 Euro weniger für "Ohne Festplatte".

Stefan
Member: NetzwerkDude
NetzwerkDude Nov 19, 2018 at 17:30:47 (UTC)
Goto Top
Schreibt die DSGVO was zu platten? Hm - ich würde einfach die Methode wählen bei der keine Daten auf der Platte bleiben. Ganz klassisch z.B. mit einem dd einzeiler alles überschreiben, ob nun nullen oder zufallswerte ist egal - einmal reicht bei HDDs
Member: UweGri
UweGri Nov 19, 2018 at 19:08:42 (UTC)
Goto Top
Die Platten Bitlocker chiffrieren und dann 1x komplett formatieren. Da hätte auch die NSA keinen Erfolg mehr. Ist aber sehr zeitaufwendig. Uwe
Member: StefanKittel
StefanKittel Nov 19, 2018 updated at 19:28:35 (UTC)
Goto Top
Hallo,

Quelle: https://www.bsi.bund.de/DE/Themen/ITGrundschutz/ITGrundschutzKataloge/In ...

Komplettes Überschreiben von Datenträgern

Eine für den normalen Schutzbedarf ausreichende physikalische Löschung kann erreicht werden, indem der komplette Datenträger überschrieben wird. Mit speziellen Softwarewerkzeugen werden dabei die Datenträger einmal oder mehrfach mit vorgegebenen Zeichenfolgen oder Zufallszahlen überschrieben. Die Datenträger müssen intakt sein und sind auch nach dem Überschreiben weiterhin nutzbar.

...

Es wird immer diskutiert, wie viele Durchläufe bei einer Überschreibprozedur nötig sind, damit die Daten sicher gelöscht sind. Untersuchungen von Forensik-Laboren haben gezeigt, dass bereits nach einem Durchlauf mit geeigneten Zeichenfolgen oder Zufallszahlen keine Daten mehr rekonstruiert werden konnten. Für den normalen Schutzbedarf ist also ein einmaliges Überschreiben mit einem zuverlässigen Werkzeug ausreichend.

Für den höheren Schutzbedarf sollte die Überschreibprozedur aus mindestens zwei Durchläufen und einer Verifikation des Überschreibvorgangs bestehen. Als Datenmuster werden Zufallsdaten empfohlen. Eine andere Möglichkeit ist, beim mehrfachen Überschreiben beim zweiten Durchlauf das zum ersten Durchlauf komplementäre Datenmuster (Bit-Folge) zu verwenden.
Member: l.scheper
l.scheper Nov 19, 2018 at 19:33:10 (UTC)
Goto Top
Ist nen RX300S7 mit 2x Xeon E5, 64GB RAM und 4X600GB SAS 3,5"
Member: IT-Pro
IT-Pro Nov 19, 2018 at 20:00:18 (UTC)
Goto Top
Zitat von @l.scheper:

Hallo,
wir möchten einen gebrauchten FUJITSU Server verkaufen.
Auf dieser Maschine ist noch ein installiertes ESXi 5.1 und ne virtuelle Maschine gespeichert.

Nun die Gretchenfrage: Wie lösche ich den Host komplett, so dass keine Möglichkeit besteht, die Daten wiederherzustellen?

Vielen Dank für Eure Hilfe.

VG
Ludger Scheper

Es gibt eine schöne Live-Distro namens DBAN (Darik's boot and nuke) und da zwei Runden und dann findet man nichts mehr.
Member: itisnapanto
itisnapanto Nov 20, 2018 updated at 07:17:19 (UTC)
Goto Top
Hallo,

Privat nutze ich auch DBAN.

In der Firma ist das recht simpel.
Da verlassen Festplatten,Raidcontroller und andere ausgediente Speichermedien das Geländer nicht mehr in einem Stück :D.

Aber das Zeug ist dann meistens auch so alt, das sich ein Verkauf nicht lohnt.

Gruss
Member: Penny.Cilin
Penny.Cilin Nov 20, 2018 at 07:41:58 (UTC)
Goto Top
Zitat von @Vision2015:

Moin...

alle Platten mit nullen überschreiben... 7 mal
Das ist aber doch schon uralt. Lt. BSI reicht einmal. Dazu gab es auch mal einen Heiseartikel.

frank

Gruss Penny.
Member: Vision2015
Vision2015 Nov 20, 2018 at 14:17:37 (UTC)
Goto Top
Zitat von @Penny.Cilin:

Zitat von @Vision2015:

Moin...

alle Platten mit nullen überschreiben... 7 mal
Das ist aber doch schon uralt. Lt. BSI reicht einmal. Dazu gab es auch mal einen Heiseartikel.
ja.. stimmt, allerdings müssen die leute beschäftigt werden, und bei 7 X fühlen die sich dann sicher...
PS... Aluhut nicht vergessen face-smile

frank

Gruss Penny.
Frank
Member: Vancouverona
Vancouverona Nov 20, 2018 updated at 15:14:31 (UTC)
Goto Top
Was willst Du denn dafür noch nehmen?
Wäre ein schöner "Spielserver" für unsere Admins....

Grüße
Jörg
Member: l.scheper
l.scheper Nov 21, 2018 at 20:24:10 (UTC)
Goto Top
Hallo Jörg,

mach mal ne Preis-Ansage!

Server steht in 49393 Lohne, zum Versenden zu sperrig...

VG
Ludger
Member: Penny.Cilin
Penny.Cilin Nov 22, 2018 at 07:43:10 (UTC)
Goto Top
Zitat von @Vision2015:

Zitat von @Penny.Cilin:

Zitat von @Vision2015:

Moin...

alle Platten mit nullen überschreiben... 7 mal
Das ist aber doch schon uralt. Lt. BSI reicht einmal. Dazu gab es auch mal einen Heiseartikel.
ja.. stimmt, allerdings müssen die leute beschäftigt werden, und bei 7 X fühlen die sich dann sicher...
PS... Aluhut nicht vergessen face-smile
Nöö 7 Aluhüte. Das nennt man Nested Aluhütte. face-wink

frank

Gruss Penny.
Frank
Gruss Penny.