VISTO EN:
Mostrando entradas con la etiqueta datos. Mostrar todas las entradas
Mostrando entradas con la etiqueta datos. Mostrar todas las entradas
martes, 25 de septiembre de 2012
jueves, 29 de septiembre de 2011
Borrado de datos seguro bajo linux
Cuando se borra un fichero, en muchas ocasiones es posible recuperar los datos que contiene. Shred es un programa que sobreescribe los datos de un fichero de forma que este no se pueda recuperar y opcionalmente lo borra.
Si queremos eliminar datos de forma segura escribimos el siguiente comando
Shred tiene distintas opciones, explico a continuación algunas:
-f -da permiso de escritura si es necesario
-n -sobreescribe N veces el fichero, por defecto son 3
-u -elimina el fichero después de sobreescribirlo
-v -muestra el progreso
Si queremos "machacar" un fichero y luego eliminarlo mientras nos informa de lo que va sucediendo, deberíamos escribir algo parecido a esto:

Si lo que queremos es deshacernos de los datos de un disco duro para siempre, podríamos escribir algo parecido a esto:
pero tendremos que estar seguros de que lo que vamos a borrar es lo que queremos borrar y no otro disco del sistema ;)
Si queremos eliminar datos de forma segura escribimos el siguiente comando
shred missecretos.txt
Shred tiene distintas opciones, explico a continuación algunas:
-f -da permiso de escritura si es necesario
-n -sobreescribe N veces el fichero, por defecto son 3
-u -elimina el fichero después de sobreescribirlo
-v -muestra el progreso
Si queremos "machacar" un fichero y luego eliminarlo mientras nos informa de lo que va sucediendo, deberíamos escribir algo parecido a esto:
shred -u -v missecretos.txt

Si lo que queremos es deshacernos de los datos de un disco duro para siempre, podríamos escribir algo parecido a esto:
shred -v /dev/sda
pero tendremos que estar seguros de que lo que vamos a borrar es lo que queremos borrar y no otro disco del sistema ;)
lunes, 16 de mayo de 2011
Se fué la luz mientras trabajaba ¿ahora que?
¡Horror! llevas trabajando toda la tarde y un apagón te ha dejado a medias, es probable que hayas perdido todo tu trabajo, pero... ¿hay esperanza?
Quizá si, normalmente, cuando estás trabajando con linux, la mayoria de programas hacen copias en la carpeta /tmp , asi que es muy posible que tu trabajo esté ahi todavia, pero hay un problema, la mayoria de distribuciones borran el contenido de la carpeta /tmp al arrancar.
Para acceder a los datos de /tmp , puedes iniciar el equipo desde un liveCD (Knoppix, Debian, Ubuntu,...) y acceder a esa carpeta para ver si hay suerte y puedes recuperar tus datos tras el corte de luz.
Quizá si, normalmente, cuando estás trabajando con linux, la mayoria de programas hacen copias en la carpeta /tmp , asi que es muy posible que tu trabajo esté ahi todavia, pero hay un problema, la mayoria de distribuciones borran el contenido de la carpeta /tmp al arrancar.
Para acceder a los datos de /tmp , puedes iniciar el equipo desde un liveCD (Knoppix, Debian, Ubuntu,...) y acceder a esa carpeta para ver si hay suerte y puedes recuperar tus datos tras el corte de luz.FUENTE:
lunes, 28 de febrero de 2011
Accidentes informaticos
Se han borrado entre 150.000 y 500.000 cuentas de correo de gmail*, es decir, aproximadamente un 0,9% del total. Estas son cosas que suceden de vez en cuando, por suerte parece que el problema se ha solucionado y han podido restaurarlas.
Hace algun tiempo sucedió algo parecido en Flickr, por error se eliminó una cuenta con 4.000 fotografías y al propietario, un fotógrafo profesional, flickr intentó compensarle regalándole una cuenta de pago. no se como terminó el asunto, pero por suerte el usuario tenia una copia de seguridad.
Facebook tambien ha hecho sus pinitos y en 2009 perdieron datos de 150.000 usuarios.
Con todo esto quiero llegar a una conclusion bastante simple:
* Actualización: según Alt1040 han sido 150.000 cuentas las afectadas, la avería ha podido suceder por la caída de un servidor, los datos no se han perdido, se van a restaurar a las cuentas afectadas.
Hace algun tiempo sucedió algo parecido en Flickr, por error se eliminó una cuenta con 4.000 fotografías y al propietario, un fotógrafo profesional, flickr intentó compensarle regalándole una cuenta de pago. no se como terminó el asunto, pero por suerte el usuario tenia una copia de seguridad.
Facebook tambien ha hecho sus pinitos y en 2009 perdieron datos de 150.000 usuarios.Con todo esto quiero llegar a una conclusion bastante simple:
Guardes donde guardes tus datos haz un backup
* Actualización: según Alt1040 han sido 150.000 cuentas las afectadas, la avería ha podido suceder por la caída de un servidor, los datos no se han perdido, se van a restaurar a las cuentas afectadas.
lunes, 17 de enero de 2011
Recuperar datos borrados o perdidos desde linux
![]() | |
| Interior de un disco duro |
Lo primero será crear una imagen del disco del que queremos recuperar los datos, lo haremos con el comando dd que ignorará los errores físicos del disco.
ahora ya tenemos la imagen del disco sobre la que trabajar, desenchufamos el disco original y nos olvidamos de el.dd if=/dev/sdc1 of=/home/usuario/sdc1.iso conv=noerror,sync
vamos a hacer nuestro primer intento de recuperación de datos con foremost, creamos un directorio donde irán a parar los datos recuperados y en ese directorio ejecutamos foremost.
foremost -v -i /home/usuario/sdc1.iso
al terminar, deberiamos tener los datos recuperados, pero no nos damos por victoriosos todavia y vamos a intentar recuperar mas datos con el comando photorec, asi que creamos otro directorio donde guardar datos recuperados y ejecutamos photorec.photorec /home/usuario/sdc1.isouna vez terminada nuestra tarea, deberemos buscar entre los datos recuperados los que realmente queremos, pues es probable que hayamos recuperado datos muy antiguos o que no nos sean útiles
martes, 7 de septiembre de 2010
Recuperar archivos en una partición NTFS desde linux
ATENCION: post con alto contenido técnico
Si estas leyendo esto, es porque posiblemente has perdido algunos archivos de tu ordenador, y te das cuenta de la importancia de los backups, aunque ya es tarde.
Como ya expliqué en otro post, normalmente los datos no se borran de un modo definitivo del disco duro, asi que aun estamos a tiempo de recuperarlos.
Como puedes leer en el titulo, en este caso vamos a hacerlo de un modo distinto a como podéis encontrar en otras webs, en este caso lo haremos desde Linux (un ubuntu live podría servir perfectamente)
Condiciciones y requisitos: Asumo que en el equipo en el que vamos a recuperar los datos corre ubuntu (o cualquier otro hijo de debian) y ademas del disco con los datos perdidos (puede estar conectado por USB), existe un segundo disco duro. por supuesto los datos perdidos estaban en una partición NTFS. también asumo conocimientos de Linux

Idea general: crear una imagen del disco con los datos perdidos (disco A), y desde esta imagen que guardaremos en el segundo disco (disco B) extraeremos los datos borrados y los guardaremos en el disco B.
Pasos:
- Crear una imagen del disco. /dev/hdb1 será el disco A (podria ser hdb5, hda1, etc), y imagen.iso la imagen de este disco
dd if=/dev/hdb1 of=imagen.iso
- Instalar ntfsundelete, que está en el paquete ntfsprogs
sudo apt-get install ntfsprogs
- Crear una carpeta donde irán los archivos recuperados y entrar en ella
mkdir recuperado
cd recuperado
- Recuperar los datos desde la imagen a la carpeta actual (recuperado)
ntfsundelete -u -i 1-200000 -p 100 ./../imagen.iso
-u -> modo undelete
-i -> rango donde se encuentran los archivos, para saberlo puedes usar el comando ntfsundelete ./../imagen.iso
-p -> porcentaje minimo recuperable de cada archivo en %
./../imagen.iso -> imagen de donde vamos a recuperar los datos, tambien funciona si lo extraemos directamente del disco (/dev/hdb1)
PD: necesitarás bastante espacio libre en el disco B
martes, 20 de julio de 2010
borrado seguro de datos
Cuando buscamos algo en un libro, lo buscamos en el índice, y de ahí vamos hasta la información que queremos. En un disco duro, buscamos en una base de datos el archivo que queremos, y esta base de datos nos envia a una pista y a un sector determinado.
Cuando eliminamos algo, lo que realmente hacemos es ir al indice y borrar este archivo del indice, de forma que la información sigue en el disco duro, pero no tenemos acceso a ella.
Si queremos recuperar un archivo borrado, aun podemos hacerlo en este punto leyendo directamente sin pasar por el indice gracias a algunos programas de restauración de datos borrados.
Cuando escribimos algo en nuestro disco duro, buscamos un "hueco" que según el índice esté vacío (aunque es posible que no lo esté) y escribimos en ese "hueco", sobreescribiendo los datos existentes en ese sector/pista.
Recuperar datos en este punto se vuelve difícil puesto que la información que buscamos está sobreescrita. aun así algunas veces, con los conocimientos adecuados y paciencia aun pueden ser recuperados.
El borrado seguro permite que prácticamente en casi todos los casos, los datos borrados no puedan ser recuperados de ninguna manera. este tipo de herramientas sobreescriben generalmente con datos aleatorios el archivo borrado un numero determinado de veces.
¿porque sobreescribir los datos para borrarlos? el disco duro utiliza una cabeza magnética que polariza ciertas partículas sobre el plato del disco duro en una dirección o en otra, según en que dirección estén polarizadas se podrán leer como unos o ceros, la polarización no es total, siempre quedan partículas que no se polarizan y quedan en el estado anterior de polarización, gracias a ellas (y a su cantidad) se pueden saber varios (no demasiados) estados previos de polarización. por lo que si cambiamos su polarización suficientes veces no podremos recuperar su estado original eliminando de un modo seguro los archivos contenidos en el disco.
Solo queda decir que la polarización magnética de las partículas sobre el plato del disco suelen ser mas marcadas en los discos actuales que en los discos antiguos. por tanto, actualmente el borrado se vuelve mas seguro y la recuperación mas compleja.
Cuando eliminamos algo, lo que realmente hacemos es ir al indice y borrar este archivo del indice, de forma que la información sigue en el disco duro, pero no tenemos acceso a ella.
Si queremos recuperar un archivo borrado, aun podemos hacerlo en este punto leyendo directamente sin pasar por el indice gracias a algunos programas de restauración de datos borrados.
Cuando escribimos algo en nuestro disco duro, buscamos un "hueco" que según el índice esté vacío (aunque es posible que no lo esté) y escribimos en ese "hueco", sobreescribiendo los datos existentes en ese sector/pista.
Recuperar datos en este punto se vuelve difícil puesto que la información que buscamos está sobreescrita. aun así algunas veces, con los conocimientos adecuados y paciencia aun pueden ser recuperados.
El borrado seguro permite que prácticamente en casi todos los casos, los datos borrados no puedan ser recuperados de ninguna manera. este tipo de herramientas sobreescriben generalmente con datos aleatorios el archivo borrado un numero determinado de veces.
¿porque sobreescribir los datos para borrarlos? el disco duro utiliza una cabeza magnética que polariza ciertas partículas sobre el plato del disco duro en una dirección o en otra, según en que dirección estén polarizadas se podrán leer como unos o ceros, la polarización no es total, siempre quedan partículas que no se polarizan y quedan en el estado anterior de polarización, gracias a ellas (y a su cantidad) se pueden saber varios (no demasiados) estados previos de polarización. por lo que si cambiamos su polarización suficientes veces no podremos recuperar su estado original eliminando de un modo seguro los archivos contenidos en el disco.
Solo queda decir que la polarización magnética de las partículas sobre el plato del disco suelen ser mas marcadas en los discos actuales que en los discos antiguos. por tanto, actualmente el borrado se vuelve mas seguro y la recuperación mas compleja.
jueves, 8 de julio de 2010
Proteccion contra escritura pendrive
Cuando conectas un pendrive en un equipo ajeno (o en el tuyo propio), nos arriesgamos a que algun virus pueda entrar en este soporte, de la misma manera que podria entrar en cualquier otro soporte de datos.
Los que lleven un tiempo en el mundo del silicio recordarán que en los antiguos disquetes existia una ventana lateral que evitaban la escritura de datos del mismo modo que en las cintas VHS existia un metodo similar. El USB no dispone de esta pestaña, sin embargo, podemos utilizar un software llamado USB WRITE PROTECT.
Este software podemos descargarlo desde aqui. Esta aplicación corre bajo windows XP, Vista o 7 y ocupa alrededor de 12KB.
Los que lleven un tiempo en el mundo del silicio recordarán que en los antiguos disquetes existia una ventana lateral que evitaban la escritura de datos del mismo modo que en las cintas VHS existia un metodo similar. El USB no dispone de esta pestaña, sin embargo, podemos utilizar un software llamado USB WRITE PROTECT.
Este software podemos descargarlo desde aqui. Esta aplicación corre bajo windows XP, Vista o 7 y ocupa alrededor de 12KB.
FUENTE:
martes, 22 de junio de 2010
Uno de abogados
Un abogado valenciano entra a un foro y encuentra un mensaje suyo que el no ha escrito, ¿como se llama la película?
Suena a chiste, pero ha sucedido, alguién posteó en un foro bajo el nombre de este abogado, el abogado pidió a los administradores del foro que retiraran ese mensaje, y así se hizo, ademas pidió que le informaran sobre la identidad del autentico redactor del mensaje, pero los administradores se negaron a dar ese dato amparados en la ley de proteccion de datos personales.
El caso pasó por manos de un tribunal que condenó al foro a pagar 6000€ al abogado, cosa que confirmó la audiencia provincial de valencia. Sin embargo el tribunal supremo dictaminó que el foro no es responsable mientras que no tengan conocimiento de esta información, y una vez informados retiren los datos del acceso publico.
Concretamente esta resolución ha venido a decir que los prestadores de servicios de alojamiento o almacenamiento de datos no serán responsables por la información almacenada a petición del destinatario, siempre que:
Suena a chiste, pero ha sucedido, alguién posteó en un foro bajo el nombre de este abogado, el abogado pidió a los administradores del foro que retiraran ese mensaje, y así se hizo, ademas pidió que le informaran sobre la identidad del autentico redactor del mensaje, pero los administradores se negaron a dar ese dato amparados en la ley de proteccion de datos personales.
El mensaje: "Soy abogado de la Mutua Madrileña y estoy cansado de engañar a la gente, pues la Mutua me hace retrasar los expedientes con el fin de no pagar, tiene pinta de irse al garete"
El caso pasó por manos de un tribunal que condenó al foro a pagar 6000€ al abogado, cosa que confirmó la audiencia provincial de valencia. Sin embargo el tribunal supremo dictaminó que el foro no es responsable mientras que no tengan conocimiento de esta información, y una vez informados retiren los datos del acceso publico.
Concretamente esta resolución ha venido a decir que los prestadores de servicios de alojamiento o almacenamiento de datos no serán responsables por la información almacenada a petición del destinatario, siempre que:
a) No tengan conocimiento efectivo de que la actividad o la información almacenada es ilícita o de que lesiona bienes o derechos de un tercero susceptibles de indemnización, o
b) Si lo tienen, actúen con diligencia para retirar los datos o hacer imposible el acceso a ellos.
La LSSI determina que “Se entenderá que el prestador de servicios tiene el conocimiento efectivo a que se refiere el párrafo a) cuando un órgano competente haya declarado la ilicitud de los datos, ordenado su retirada o que se imposibilite el acceso a los mismos, o se hubiera declarado la existencia de la lesión, y el prestador conociera la correspondiente resolución, sin perjuicio de los procedimientos de detección y retirada de contenidos que los prestadores apliquen en virtud de acuerdos voluntarios y de otros medios de conocimiento efectivo que pudieran establecerse”.
El apartado j del Anexo de definiciones de la LSSI define “órgano competente” como todo órgano jurisdiccional o administrativo, ya sea de la Administración general del Estado, de las Administraciones Autonómicas, de las Entidades locales o de sus respectivos organismos o entes públicos dependientes, que actúe en el ejercicio de competencias legalmente atribuidas”
Por lo que entiendo esta sentencia podría servir para que por ejemplo megaupload o rapidshare alberguen peliculas o software pirata mientras que ellos "no tengan conocimiento".
FUENTE: delitosinformaticos.com
viernes, 14 de mayo de 2010
Discos duros S-ata
Los antiguos discos duros tenian conectores IDE o P-ata (paralel-ata), el IDE es un bus de datos normalmente gris y plano.Actualmente los nuevos discos duros trabajan con unos cables llamados S-ata (serial-ata) mucho mas rapidos, mucho mas finos y normalmente de color rojo.
Este tipo de conexión soporta dos velocidades, el Sata I y el Sata II, el primero mas rápido que el IDE y el segundo mas rápido que el primero aunque no compatible con todas las placas base.
Como he comentado antes, el Sata II no es compatible con todas las placas base, sin embargo, los discos Sata II (3 Gb/s) suelen disponer de unos pines que puenteados hacen trabajar al disco como si fuera un Sata I (1.5 Gb/s) .
La fotografía está invertida con respecto al esquema.
miércoles, 12 de mayo de 2010
SD o microSD, clase 2, 4, 6 y 10
Las tarjetas SD (o microSD) se diferencian entresi, ademas de en su capacidad, por su clase, la clase se refiere a la velocidad de transferencia en MB/s.
Actualmente existen 4 clases:
Clase 2 -> 2 MB/s
Clase 4 -> 4 MB/s
Clase 6 -> 6 MB/s
Clase 10 -> 10 MB/s
De aqui podemos deducir que una tarjeta de clase 4 o 6 es mejor que una de clase 2, sin embargo, no todos los dispositivos necesitan (o pueden tener) una transferencia elevada, por lo que no es necesario invertir mas dinero en una tarjeta. Por ejemplo no es lo mismo acceder a una tarjeta desde un lector de tarjetas conectado a un PC que acceder a ella a través de un móvil, en el segundo caso, no existe necesidad de una alta transferencia, puesto que generalmente estos dispositivos tienden a utilizar procesadores lentos que no pueden gestionar la información de un modo tan fluido como un ordenador.
Actualmente existen 4 clases:
Clase 2 -> 2 MB/s
Clase 4 -> 4 MB/s
Clase 6 -> 6 MB/s
Clase 10 -> 10 MB/s
De aqui podemos deducir que una tarjeta de clase 4 o 6 es mejor que una de clase 2, sin embargo, no todos los dispositivos necesitan (o pueden tener) una transferencia elevada, por lo que no es necesario invertir mas dinero en una tarjeta. Por ejemplo no es lo mismo acceder a una tarjeta desde un lector de tarjetas conectado a un PC que acceder a ella a través de un móvil, en el segundo caso, no existe necesidad de una alta transferencia, puesto que generalmente estos dispositivos tienden a utilizar procesadores lentos que no pueden gestionar la información de un modo tan fluido como un ordenador.
martes, 27 de abril de 2010
winsxs, la carpeta fantasma
Normalmente cuando un cliente me pide que le guarde datos tras una nueva instalación de software, antes de hacer nada hago una copia de seguridad de todo el disco duro (aunque lugo solo restaure unos pocos datos). Para esta copia utilizo un live de ubuntu, en algunas ocasiones (segun el S.O. del equipo) la copia empieza a dar algunos errores extraños, se queja de falta de espacio en el disco de destino, cuando el destino tiene espacio de sobra.
Si nos fijamos bien en el error, siempre se refiere a la misma carpeta, winsxs, indagando en la red he descubierto que se trata de una carpeta donde Microsoft ha querido reunir todos los archivos que le han parecido interesantes, a través de enlaces duros.
Esta carpeta puede aparentar ser enorme en tamaño (5, 10 o mas GB) pero al tratarse de enlaces, la mayor parte de estos archivos no están en esa carpeta, sino en otras carpetas repartidas por el sistema de ficheros. Esto explica los errores en la copia que mencionaba en el primer parrafo.
Para todo aquel que quiera ahorrar espacio en el disco duro, por motivos obvios, no recomiendo eliminar NINGUN fichero del sistema por muy tentador que pueda parecer.
Si nos fijamos bien en el error, siempre se refiere a la misma carpeta, winsxs, indagando en la red he descubierto que se trata de una carpeta donde Microsoft ha querido reunir todos los archivos que le han parecido interesantes, a través de enlaces duros.
Esta carpeta puede aparentar ser enorme en tamaño (5, 10 o mas GB) pero al tratarse de enlaces, la mayor parte de estos archivos no están en esa carpeta, sino en otras carpetas repartidas por el sistema de ficheros. Esto explica los errores en la copia que mencionaba en el primer parrafo.
Para todo aquel que quiera ahorrar espacio en el disco duro, por motivos obvios, no recomiendo eliminar NINGUN fichero del sistema por muy tentador que pueda parecer.
FUENTE: WindowsTecnico.com
martes, 13 de abril de 2010
Cuando la partición se estropea por un mal apagado
En algunas ocasiones por causas que no podemos controlar, no nos queda mas remedio que apagar el ordenador por el método del "botonazo", esto nunca es recomendable, pues podemos dañar archivos que están siendo usados en ese momento o incluso la partición de windows.
Poniéndonos en el peor de los casos, si la partición se ha dañado y windows no logra arrancar, es posible recuperarla arrancando desde el CD de windows y entrando en la consola de recuperación. para luego ejecutar el siguiente comando:
Chkdsk, analizará la partición en la que estemos (normalmente C:/) e intentará repararla. De este modo quizá podamos volver a arrancar windows. Es importante no interrumpir este proceso, puesto que si lo hacemos podriamos empeorar la situación.
Poniéndonos en el peor de los casos, si la partición se ha dañado y windows no logra arrancar, es posible recuperarla arrancando desde el CD de windows y entrando en la consola de recuperación. para luego ejecutar el siguiente comando:
chkdsk /r
Chkdsk, analizará la partición en la que estemos (normalmente C:/) e intentará repararla. De este modo quizá podamos volver a arrancar windows. Es importante no interrumpir este proceso, puesto que si lo hacemos podriamos empeorar la situación.
Suscribirse a:
Entradas (Atom)

























