Стираем все следы в Linux для полной анонимности

В этом видео мы научим вас безопасно очищать логи и историю команд в Linux, чтобы сохранить вашу конфиденциальность.

Мы рассмотрим методы очистки таких файлов, как .bash_history и системных логов, а также объясним, как это делать без повреждения системы.

Подходит для тех, кто хочет улучшить свою безопасность и анонимность при работе с Linux.

Таймкоды

00:01 Введение в анонимность в Linux

  • Видео посвящено базовым вещам для удаления следов в Linux.
  • Некоторые люди впервые используют Linux и не знают, как правильно удалять файлы.
  • Пример с Windows: данные можно вернуть, даже если они удалены.

00:56 Проблемы удаления данных в Windows

  • В Windows данные не удаляются полностью, если их просто удалить.
  • Физическая память не перезаписывается новыми данными, что позволяет вернуть удаленные файлы.
  • Важно знать, как удалять логи и файлы, чтобы не оставить следов.

01:52 Методы удаления данных в Linux

  • В Linux можно использовать команды для перезаписи данных.
  • Лучший метод — сжечь жесткий диск или SSD, чтобы полностью уничтожить данные.
  • Видео не будет рассматривать этот метод, но он самый надежный.

02:50 Команды для удаления файлов

  • Команда vipe для перезаписи данных.
  • Команда secure delete для безопасного удаления файлов.
  • Команда shred для удаления файлов по умолчанию в Linux.

05:41 Удаление логов и истории команд

  • Логи в Linux хранятся в разных местах, включая /var/log.
  • Рекомендуется удалять логи, но будьте осторожны.
  • Файл bash_history хранит все команды, которые вы выполняли, и его также лучше удалить.

07:35 Заключение

  • Все команды не гарантируют полное удаление данных.
  • Лучший метод — использовать USB флешку для перезаписи данных или сжечь жесткий диск.
  • Видео завершается благодарностью за просмотр и обещанием новых видео.

Таймкоды сделаны при помощи Нейросети YandexGPT

Расшифровка видео

0:01
Всем привет Сегодня сделаем ещё одно
0:03
видео по анонимности где я вам буду
0:05
рассказывать некоторые базовые вещи
0:07
которые есть в линус системе для того
0:08
чтобы За собой следы полностью можно
0:11
было удалить теперь это видео делаю я с
0:14
двумя а знаю две вещи первое что
0:17
возможно некоторые вещи будут казаться
0:19
очень базовыми но для людей особенно по
0:21
этим видео гайдам как мы смотрим
0:24
есть люди которые большинство используют
0:27
Linux машины в первый раз не знают
0:29
команд кой Как правильно пользоваться
0:31
Как удалять файлы и для сравнения я это
0:33
сделаю второе чуть попозже скажу теперь
0:36
первое Давайте пример представим а
0:38
возможно вы видели такие сервисы которые
0:40
говорят что мы можем полностью вернуть
0:42
данные из Windows машины просто нам
0:44
нужно диски привести если у кого-то
0:46
данные потерялись или если нужно сделать
0:49
разведку то просто можно диски дать
0:51
специалистам они используют уже готовые
0:53
программы это не очень сложно делать и
0:56
Особенно это делают в C Live если есть
0:59
для форензи или очень много методов есть
1:01
если коротко говоря как можно вернуть
1:02
данные Особенно с Windows машин даже
1:05
если всё удаляется Если вы нажали
1:07
удалить на Windows машине и потом с этой
1:10
корзины полностью всё удалили М может
1:12
казаться что файл навсегда пропал и он
1:14
пропал для вас Да но в самой памяти
1:16
физической как работают компьютеры
1:18
физической памяти Когда вы что-то
1:20
удаляете это место нужно полностью
1:22
перезалито новыми данными чтобы не было
1:25
следов от прошлых данных Если вы просто
1:27
удаляете это место просто остаётся
1:29
пустым и оно ничего не перезаезд фонку
1:33
можно вернуть некоторые данные поэтому
1:35
Windows компьютера Особенно где вы
1:36
просто что-то удаляете об этом от этого
1:39
полностью не Не защищены теперь Почему
1:42
нужно знать как удалять свои логи
1:43
удалять свои файлы Ну потому что вы
1:45
хотите сделать чтобы следов не осталось
1:47
от того что вы делаете вы на вашем
1:49
компьютере работаете Если вы не
1:50
используете ла флешку которую можно
1:52
просто снять и выкинуть то данные не
1:54
удалятся ещё Последний Метод сразу скажу
1:57
как дисклеймер я хорошо понимаю что
1:59
возможно некоторые даже все команды
2:02
которые я тут покажу они лучше чем RM
2:05
команды которые вы слышали вот сейчас
2:07
пример сразу в Linux машине сделаем Если
2:09
я сделаю touch my New File Text вы
2:13
возможно уже знаете используя Linux если
2:15
даже первый раз Используй вам
2:17
пригодилось сделать команду RM My New
2:20
File Text и всё файл удалили Это тоже
2:24
хорошо Но полностью всё равно данные не
2:26
удаляются следующий методы который я
2:28
покажу они используют технику чтобы
2:30
перезаписать эту точку памяти чем-то
2:32
рандомным чтобы не осталось никаких
2:34
следов и Да даже если эти методы не
2:37
работают на 100% они там 90-95 всё равно
2:40
сложно будет вернуть я хорошо понимаю
2:42
что лучший метод просто полностью
2:44
избавиться от всех данных отх следов это
2:46
снять ваш жёсткий диск или SSD из
2:48
компьютера и его сжечь на маленькие
2:50
части сломать так чтобы никак невозможно
2:52
было эту физическую часть вернуть Это
2:54
самый надёжный метод который можно найти
2:56
Но это конечно мы не будем делать видео
2:58
Это и так понятно как можно делать
3:00
теперь команды которые нам нужны будут я
3:02
здесь подготовил несколько папок вот
3:04
файлов разные У меня есть Hello папка
3:06
можете посмотреть есть guid текст внутри
3:09
есть другие как например my dear я это
3:11
просто всё подготовил чтобы мы могли это
3:13
удалить сегодня вместе и как Какие
3:16
команды можно использовать Первая
3:17
команда которую мы знаем что а одна из
3:21
самых популярных — Это команда vipe
3:23
большинство Linux система не приходит по
3:24
дефолту свайпа поэтому можно сделать
3:26
sudo upt Install и написать VIP Просто у
3:30
меня конечно Это уже готово потому что я
3:32
перед видео это делал видите но у вас
3:34
Возможно это будет а вы увидите тут
3:37
ошибку или с нуля начнётся если увидите
3:39
ошибку сначала сделайте Up update and
3:42
upgrade и этот и тире Y чтобы е Вы
3:47
согласны на апдейты Теперь давайте
3:49
использую vipe можем удалить либо
3:51
какой-то файл просто можно написать vipe
3:54
ите
3:56
написано Да мы делаем и написано
4:00
один файл полностью бы сделали
4:04
линков удалили
4:07
не ноль ошибок произошло отлично то же
4:10
самый можно использовать для папки не
4:12
обязательно только один файл делать
4:13
можно сделать VI чтобы сделать папку
4:16
нужно тире для рекурсивного тире и My
4:20
сделайте опять Yes О вот мне тут скажет
4:23
вот сколько фа
4:25
сделали sec ОА бы поэтому удалил и папку
4:30
от неё Полностью мы избавились кроме
4:32
вапа ещё есть Secure
4:35
Delete Install сделайте
4:38
Secure Secure Delete снова это у меня
4:42
есть Возможно у вас не будет нужно
4:43
сделать Аде и Арей сначала потом
4:46
уже как можно с помощью Secure Del
4:48
удалить тот же самый принцип после того
4:50
как Вы установили у себя Secure Delete
4:52
нужно делать
4:53
srm И вот фай который мы сделали вместе
4:56
делаем и он про удалится уже буде
5:00
Вы уверены или не уверены поэтому Будьте
5:03
осторожны с S больше чем свайпом тоже
5:06
самое можно сделать srm ти и имя папки
5:09
вот у меня есть папка Hello Вот
5:12
написано fre for Hell и и возможно я его
5:17
уже удалил Прошу прощения Если я
5:20
сделаю H потом
5:24
srm вот удали Наверно я его до этого уже
5:27
удалил забыл это е один метод что ещё
5:30
есть команда которая по дефолту уже в
5:31
Linux системах находится Это команда по
5:33
имени шред снова сделаю новый файл
5:36
Давайте eo Hello world опять поставим в
5:39
тест то текст есть команда Ред которая
5:41
по дефолту работает Она наверное самая
5:43
слабая из этих но тоже лучше делать
5:45
нежели просто RM файлы если вы не хотите
5:48
следующее поговорим о Лог системах
5:51
которые есть в линуксе по дефолту
5:53
большинство логов держится Если вы
5:55
перейдёте на CD с чтобы сну на чатового
5:58
уровня Лог вы здесь увидите разные файлы
6:01
которые вот у меня есть куча логов
6:03
которые хранятся и от Post и от openvpn
6:06
Я из этих логов ни один не буду удалять
6:08
потому что мне логи нужны возможно вам
6:10
тоже нужны для Трабл шутинга если
6:12
какие-то эро бывают баги бывают
6:14
большинство логов здесь примерно
6:15
хранится Смотря для чего Вам логи нужны
6:17
вот Journal если с постгрес у меня
6:20
бывают ошибки Open VPN часто бывают
6:22
проблемы сам даёт проблемы Конечно мне
6:24
логи для этого нужны Но если вы хотите
6:26
полностью анонимный компьютер всё равно
6:29
не тся всё удалять Но вы можете в
6:31
принципе Linux позволяет всё удалить
6:32
даже Bootloader Если вы захотите кроме
6:35
логов но опять Будьте опять осторожны и
6:37
100 раз проверьте перед тем как вы
6:38
хотите и ещё одна вещь Если вы сделаете
6:41
CD и вот этот знак то вы зайдёте в папку
6:44
а Home и вот Имя вашего юзера здесь если
6:48
делаете L или LS а прошу проще если
6:51
делаете LS вы увидите файл по имени BH
6:55
history если у вас не Баш а другая коман
6:58
строка Может там zsh history будет BH RC
7:01
неважно BH history файл Откройте его
7:03
Давайте прочитаем вместе если сделаем
7:06
catb history BH history А вот BH history
7:11
хранит все команды которые вы делали до
7:13
этого вот видно Exit catb history Баши
7:16
lsa CD всё что вы делали да вас вот
7:19
сначала хранится ваши команды и в
7:21
основном даже А в пентест но не только и
7:24
просто хакинг и лучше как для себя а
7:25
наивного видите как много у меня файлов
7:28
тут есть Как много чего у меня тут
7:29
написано тоже рекомендуется с помощью
7:31
команды Например vipe удалять За собой
7:33
следы потому что снова если кто-то Ваш
7:35
компьютер возьмёт они всё идеально могут
7:37
видеть что происходит вот всё сейчас
7:40
очевидно показывает что я делал что у
7:42
меня есть какой-то публичный файл что я
7:43
SS ключ создавал Вот вы IP адрес теперь
7:46
видите куда я ssh Root делал вот вам ещё
7:48
Хотя это IP адрес можете смотреть он
7:51
этот сервер я давно удалил но всё равно
7:53
вот сафрон что я делал а вот сабли
7:57
команды всё видно что я делал поэтому
7:58
баш his файл тоже будет лучше удалить и
8:02
думаю на этом всё попытался сделать
8:04
коротко примитивные Linux команды
8:06
которые лучше знать и снова в конце
8:08
упомяну Я знаю что все команды Да они
8:10
всё равно что бы вы не сделали шанс
8:12
маленький что вы до нуля Удалите есть
8:14
два метода первый метод есть специальный
8:16
USB флешки которую вы просто ставите ваш
8:19
драйв когда через Bios заходите и есть
8:21
команда которая полностью нули единицы
8:23
полностью всё переписывает И тогда SSD
8:26
уже никак не вернуть данные Ну или
8:28
жёсткий диск или сжечь сломать
8:31
уничтожить полностью этот жёсткий диск
8:33
наверное всегда лучше будет но конечно
8:35
нужно потом новый покупать и на этом всё
8:38
спасибо большое за просмотр и встретимся
8:41
в следующем видео пока

Поделиться: