Cette documentation explique comment effacer de manière sécurisée un disque dur mécanique sous Debian 12 en utilisant différents outils en ligne de commande.
La commande dd
permet d'écrire des motifs sur l'ensemble du disque.
sudo dd if=/dev/zero of=/dev/sdX bs=4M status=progress
sudo dd if=/dev/urandom of=/dev/sdX bs=4M status=progress
shred
effectue par défaut 3 passes d'écriture aléatoire.
sudo shred -v -n 3 -z /dev/sdX
Méthode matérielle la plus complète.
sudo hdparm -I /dev/sdX | grep "supported: enhanced erase"
sudo hdparm --user-master u --security-set-pass motdepasse /dev/sdX
sudo hdparm --user-master u --security-erase motdepasse /dev/sdX
Méthode | Sécurité | Vitesse | Cas d'usage |
---|---|---|---|
dd (1 passe) | Faible | Rapide | Usage personnel |
shred (3 passes) | Moyenne | Moyenne | Données sensibles |
hdparm Secure Erase | Maximale | Variable | Normes industrielles |
* 'Vérifiez toujours
' le nom du disque avec lsblk
ou fdisk -l
* 'Démontez
' les partitions au préalable :
sudo umount /dev/sdX*
* Pour les SSD, privilégiez hdparm
ou blkdiscard
* L'effacement est 'irréversible
' - faites des sauvegardes si nécessaire
* Pour un suivi visuel, utilisez pv
avec dd
:
sudo dd if=/dev/zero | pv | sudo dd of=/dev/sdX bs=4M