Dedicated Sunucu

Sunucu Kullanımdan Kalkarken: Veri Silme ve Donanım İmhası

Biçimlendirme neden yetmez? SSD'de güvenli silme, arızalı disk iadesi riski, kullanımdan kaldırma süreci ve unutulan veri noktaları. Sunucu Kullanımdan…

Sunucu Kullanımdan Kalkarken: Veri Silme ve Donanım İmhası
İçindekiler
  1. Neden Önemli?
  2. "Sildim" Yeterli Değil
  3. SSD'lerde Durum Farklı
  4. Kiralık Sunucularda
  5. Kullanımdan Kaldırma Süreci
  6. Unutulan Yerler
  7. Belgeleme
  8. Sonuç
  9. Sıkça Sorulan Sorular (SSS)
  10. Diski biçimlendirmek yeterli mi?
  11. SSD'lerde neden farklı yöntem gerekiyor?
  12. Arızalanan disk iade edilirse verim ne olur?
  13. Ana disk dışında nerelerde veri kalır?

Sunucu Kullanımdan Kalkarken: Veri Silme ve Donanım İmhası

Sunucunuzu yeniledi ya da sözleşmeyi sonlandırdınız. Eski donanım artık kullanılmayacak. Peki üzerindeki veriye ne oluyor?

Bu, güvenlik zincirinin en çok atlanan halkasıdır. Bu yazı, fiziksel sunucu kullanımdan kalkarken veri güvenliğini anlatıyor.

Neden Önemli?

Kullanımdan kalkan bir diskte neler olabileceğini düşünün:

  • Müşteri verileri. İsim, adres, telefon, sipariş geçmişi.
  • Kimlik bilgileri. Veritabanı şifreleri, API anahtarları, SSH anahtarları.
  • İş verileri. Fiyatlandırma, sözleşmeler, iç yazışmalar.
  • Yedekler. Genellikle en kapsamlı veri kümesi.
  • Loglar. Kullanıcı davranışları ve sistem detayları.

İkinci madde özellikle kritiktir: eski bir diskte bulunan bir SSH anahtarı veya API anahtarı, hâlâ çalışan sistemlerinize erişim sağlayabilir. Donanım kullanımdan kalkmış olsa bile o anahtarlar geçerliliğini koruyor olabilir.

"Sildim" Yeterli Değil

Dosya silmek ve hatta diski biçimlendirmek, veriyi gerçekten yok etmez. Normal silme işlemi yalnızca dosya sisteminin kayıtlarını temizler; veri diskte durmaya devam eder ve kurtarma araçlarıyla geri getirilebilir.

İşlem Veri kurtarılabilir mi?
Dosya silme Evet, kolayca
Hızlı biçimlendirme Evet
Tam biçimlendirme Genellikle hayır
Üzerine yazma Hayır
Güvenli silme komutu Hayır
Fiziksel imha Hayır

İlk iki satır, en sık yapılan hataya işaret eder: bir disk hızlı biçimlendirilip elden çıkarıldığında, üzerindeki veri büyük ölçüde kurtarılabilir durumdadır.

SSD'lerde Durum Farklı

Mekanik diskler için geçerli olan "üzerine yazma" yöntemi, SSD'lerde beklendiği gibi çalışmaz. Nedeni, SSD'lerin verileri yönetme biçimidir:

  • Yazma işlemleri, ömrü dengelemek için farklı hücrelere dağıtılır
  • Kullanıcıya görünmeyen yedek alanlar bulunur
  • Üzerine yazdığınızı sandığınız veri, başka bir hücrede durmaya devam edebilir

Bu yüzden SSD'lerde doğru yöntem, üreticinin sağladığı güvenli silme komutunu kullanmaktır. Bu komut, denetleyici seviyesinde tüm hücreleri temizler.

Alternatif ve daha güvenli bir yaklaşım şudur: diski baştan şifreli kullanın. Kullanımdan kalkarken şifreleme anahtarını yok etmek yeterlidir — veri şifreli hâliyle diskte kalsa bile okunamaz. Bu yönteme kriptografik silme denir ve hem hızlı hem güvenilirdir.

Kiralık Sunucularda

Kendi donanımınız değilse, imha süreci sağlayıcının kontrolündedir. Bu, sözleşme öncesi netleştirilmesi gereken bir konudur.

Sorulacaklar:

  1. Sözleşme bitiminde diskler ne oluyor? Siliniyor mu, imha mı ediliyor, yeniden mi kullanılıyor?
  2. Hangi silme yöntemi uygulanıyor? Biçimlendirme mi, güvenli silme mi?
  3. İmha belgesi veriliyor mu? Denetime tabi sektörlerde gerekebilir.
  4. Arızalanan diskler ne oluyor? Değiştirilen bir disk sağlayıcıya iade ediliyorsa, üzerindeki veri onlara gidiyor demektir.
  5. Diski satın alabilir miyim? Bazı sağlayıcılar, arızalı diski bedeli karşılığında müşteride bırakır.

Dördüncü madde en çok gözden kaçan risktir: RAID dizisinden çıkarılan arızalı bir disk, üzerindeki verinin önemli kısmını hâlâ barındırır. Bu disk garanti kapsamında üreticiye iade ediliyorsa, veriniz kontrolünüzden çıkmış olur.

Bu risk, disk şifrelemesinin en pratik gerekçelerinden biridir: şifreli bir disk iade edildiğinde, üzerindeki veri okunamaz.

Kullanımdan Kaldırma Süreci

Sunucuyu kapatmadan önce izlenecek sıra:

  1. Veriyi taşıyın ve doğrulayın. Yeni sistemde her şeyin çalıştığından emin olun.
  2. Bağımlılıkları kesin. Bu sunucuya bağlanan sistemleri güncelleyin.
  3. Kimlik bilgilerini iptal edin. Bu sunucunun kullandığı tüm anahtar ve şifreleri geçersiz kılın.
  4. DNS ve beyaz liste kayıtlarını temizleyin. Eski IP'yi işaret eden kayıtları kaldırın.
  5. Son bir yedek alın. Beklenmedik bir ihtiyaca karşı.
  6. Veriyi güvenli biçimde silin.
  7. Kaydı tutun. Ne zaman, hangi yöntemle silindiği.

Üçüncü madde en çok atlanan ve en riskli adımdır: kullanımdan kalkan bir sunucunun kimlik bilgileri iptal edilmezse, o anahtarlar hâlâ geçerli kalır ve eski donanımdan elde edilebilirse aktif sistemlerinize erişim sağlar.

Unutulan Yerler

Ana diskin dışında veri barındıran yerler:

  • RAID denetleyici önbelleği. Yazılmamış veri barındırabilir.
  • Uzaktan yönetim kartı. Kendi yapılandırması ve kullanıcı bilgileri vardır; sıfırlanmalıdır.
  • BIOS ayarları. Ağ yapılandırması ve parolalar içerebilir.
  • Yedek diskler. Kabinde duran ve unutulan yedek diskler.
  • Çıkarılmış eski diskler. Daha önce değiştirilmiş ve bir rafta duran diskler.

İkinci madde önemlidir ve sıkça atlanır: uzaktan yönetim kartı ayrı bir sistemdir ve kendi kullanıcı hesaplarını barındırır. Sunucuyu elden çıkarırken bu kartı da fabrika ayarlarına döndürün.

Beşinci madde ise envanter meselesidir: yıllar içinde değiştirilen diskler nerede? Bu soruya cevap veremiyorsanız, bir veri sızıntısı riski taşıyorsunuz demektir.

Belgeleme

Özellikle düzenlemeye tabi sektörlerde, imha sürecinin belgelenmesi gerekir:

  • Hangi donanım, hangi tarihte kullanımdan kaldırıldı
  • Hangi yöntemle silindi veya imha edildi
  • İşlemi kim gerçekleştirdi
  • Varsa imha belgesi ve seri numarası kaydı

Bu kayıt, bir denetim sırasında veya bir veri ihlali incelemesinde gerekir. Ayrıca kendi iç düzeniniz için de değerlidir: hangi donanımın nerede olduğunu bilmek, envanter yönetiminin temel parçasıdır.

Kiralık sunucularda bu belgeyi sağlayıcıdan talep edebilirsiniz. Dedicated sunucu sözleşmesi imzalarken veri imha politikasının ve belgelendirme imkânının yazılı olmasını isteyin.

Sonuç

Kullanımdan kalkan donanım, güvenlik zincirinin en çok atlanan halkasıdır. Bilinmesi gereken temel gerçek şudur: dosya silmek ve hızlı biçimlendirme veriyi yok etmez — kurtarma araçlarıyla geri getirilebilir. SSD'lerde ise üzerine yazma bile yeterli değildir; güvenli silme komutu gerekir. En pratik ve güvenilir çözüm ise baştan şifreli disk kullanmaktır: kullanımdan kalkarken anahtarı yok etmek yeterlidir. Ve en riskli senaryoyu unutmayın: RAID dizisinden çıkarılan arızalı bir disk, garanti kapsamında iade edildiğinde veriniz kontrolünüzden çıkar.

Sıkça Sorulan Sorular (SSS)

Diski biçimlendirmek yeterli mi?

Hızlı biçimlendirme yeterli değildir — yalnızca dosya sisteminin kayıtlarını temizler, veri diskte kalır ve kurtarma araçlarıyla geri getirilebilir. Mekanik disklerde üzerine yazma, SSD'lerde ise üreticinin güvenli silme komutu gerekir.

SSD'lerde neden farklı yöntem gerekiyor?

SSD'ler yazma işlemlerini ömrü dengelemek için farklı hücrelere dağıtır ve kullanıcıya görünmeyen yedek alanlar barındırır. Üzerine yazdığınızı sandığınız veri başka bir hücrede durmaya devam edebilir. Doğru yöntem denetleyici seviyesinde çalışan güvenli silme komutudur.

Arızalanan disk iade edilirse verim ne olur?

RAID dizisinden çıkarılan arızalı bir disk, üzerindeki verinin önemli kısmını hâlâ barındırır. Garanti kapsamında iade edilirse veriniz kontrolünüzden çıkar. Bu, disk şifrelemesinin en pratik gerekçelerinden biridir — şifreli bir disk iade edildiğinde okunamaz.

Ana disk dışında nerelerde veri kalır?

RAID denetleyici önbelleğinde, uzaktan yönetim kartında (kendi kullanıcı hesapları vardır ve sıfırlanmalıdır), BIOS ayarlarında ve en çok unutulanı — yıllar içinde değiştirilip bir rafta unutulmuş eski disklerde.