Blog: I’ll DBAN your ass… ( 1. del )

En af mine venner spurgte, om jeg ikke kunne kigge forbi og ”nuke et par ( 4 stk. ) computere tilbage til stenalderen”. No problems, download’e DBAN, brænde 4 skiver ( havde ingen USB stick til overs ) og så afsted..

For de, som ikke kender DBAN ( Darik’s Boot And Nuke ), så er det et genialt tool til at rense maskiner med og er tilgængelig bl.a. på http://www.dban.org. Ganske vist, gives ingen garanti for, at data vitterlig ikke kan genskabes, men det er sikkert en CMA ( Cover My Rear ) ting.

Hurtig intro : Man booter via skiven og bliver mødt med :

og en ”autonuke” senere :

Anywho, det var jo ikke lige ment som en tutorial i DBAN, men dér stod jeg så og så ud over et helt kontorlandskab, hvor alle maskinerne skulle ”nukes”. Skulede ondt på min ven, som forklarede, at chefen havde ( i sidste øjeblik ) udvidet mængden af maskiner – det var vist lige gået op for IT-chefen, at det nok ikke var så smart at sælge firmacomputere med personfølsomme informationer på disken. Nå, men heldigvis fik vi lov til at ”nøjes” med at slette 4 af maskinerne, og det var heldigvis det samme antal CD’er, jeg havde brændt. Så ingen lang aften / weekend med computersletninger og en masse junk food ( heldigvis for det ).

Nu tog rensningen af maskinerne ret så lang tid, når nu DBAN skulle overskrive data flere gange. Så hvis vi skulle have renset dem alle, ville det nok have taget et lille uges tid, hvis jeg skulle vente på, at mine skiver blev frigivet. What to do? What to do?

Enter PiXiE !

PXE ( Pre eXecution Environment ) er en teknik til at boot’e maskiner via netværk. Dvs. man kan som sys admin på en skole ( hvis man da stadig har IT lokaler ) installere maskiner via netværket. Man undgår at skulle installere via en skive / stick men derimod blot boot’e maskinen og trykke F12, vælge den rigtige distro, og så kører toget.

Men hvad skal jeg bruge som server? Nu har jeg ganske vist en bærbar, jeg kan slæbe med. Have en ekstra distro installeret på den / en virtuel maskine, men den fylder / den vejer, jeg er en brokkemås og gider ikke slæbe rundt på den.. Og en masse andre, dårlige undskyldninger.. Og så liiiige undskyldningen for at ”lege” lidt.

I mine gemmer har jeg tilfældigvis en Kontron KTLX800 ( http://emea.kontron.com/products/boards+and+mezzanines/embedded+sbc/pitx… og nej, jeg får ikke penge for at reklamere – desværre ) liggende fra et gammelt projekt, som blev ændret ( lang og uvedkommende ) historie. Board’et har jeg ledt efter en undskyldning til at bruge til noget. Fair nok, jeg kunne sagtens have brugt en Raspberry Pi, men hey, den ER i brug som Medie Center og skal have lov til at fortsætte sådan.

2 lækre ting ved KTLX800 er, at den kan boot’e via Micro SD kort og har et netværkskort. Og så måler den kun 100 x 72 x 24 mm3.

For at kunne bruge den som en PXE-server er der 2 services, som skal være tilstede : En DHCP server og en TFTP server. Linux distroen Knoppix har vist allerede dette sat op, når den er installeret, men den kigger jeg ikke lige på nu. Har en forkærlighed for OpenSuse, så jeg vil bruge den som udgangspunkt og sætte PXE op på den.

DHCP serveren skal foruden at levere en IP adresse til klienten ( maskinen, som skal nukes ) også levere en adresse på den ( TFTP ) server, som klienten kan boot’e på.

TFTP serveren stiller herefter et stykke software, som klienten kan boot’e på, til rådighed.

Hele denne proces er dybere beskrevet i http://www.linuxjournal.com/article/5465?page=0,2 ( hvis det har nogen interesse ).

Nå, men først og fremmest skal jeg have noget software installeret på KTLX800′eren ( kalder den box’en for nemhedens skyld ). Dvs. ( i mit tilfælde ) en OpenSuse, som jeg bygger via http://susestudio.com/.

I mit tidligere blogindlæg satte jeg en Proxmox server op. Og her er der en god undskyldning for at bruge denne til at teste min opsætning på i stedet for at skulle sidde og pille for meget på SD kortet.

Først spawner jeg en ny maskine som server ( for ikke at fedte mine ”produktionsservere” til ) og installerer OpenSuse på. Specifikationerne bliver sat meget tæt på dem, box’en har.
Selve installationen af den virtuelle maskine tog ca. 7 minutter på N40L’en, så nu kan jeg gå i gang med at foretage opsætningen af serverne for at teste selve teorien.

Mere om dette i næste indlæg.

Posted in computer.

Leave a Reply

Your email address will not be published. Required fields are marked *

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>