Kaip užšifruoti duomenis „Linux“: „Ubuntu“, „Linux mint“ ...
Turinys:
- Kaip užšifruoti duomenis „Linux“
- Užšifruokite „Linux“ duomenis naudodami „GnuPG“
- „VeraCrypt“
- Failai
- Užšifruokite disko skaidinius naudodamiesi LUKS
- Užšifruokite katalogus naudodami „eCryptfs“
- Užšifruokite failus naudodami AESCrypt
- Išvada apie šifravimą Linux
Jei manote, kad jūsų duomenys yra nepaprastai svarbūs, tuomet turėtumėte laikyti jų saugumą prioritetu ir norite žinoti, kaip užšifruoti duomenis „Linux“.
Vis daugiau ir daugiau kompanijų, dirbančių su keliomis platformomis, turite būti pasirengusios dirbti su šifravimu beveik visose įmonėse, ir štai mūsų mylima SAMBA suderinama „Linux“ operacinė sistema pasirodo bet kuriai operacinei sistemai, nesvarbu, kokia ji yra.
Kaip užšifruoti duomenis „Linux“
Šiomis dienomis sunku išlaikyti privatumą. Dėl „ Windows 10“ saugos problemų nenuostabu, kodėl tiek daug žmonių naudojasi „Linux“. Jei jums rūpi tikras privatumas, geriausia yra „Linux“.
Šiomis dienomis tikras privatumas yra beveik neįmanomas nenaudojant šifravimo, todėl jūsų duomenų užšifravimas yra jūsų interesas.
Mes parodysime šešis paprastus jūsų duomenų užšifravimo būdus. Pasirengęs? Štai mes!
Užšifruokite „Linux“ duomenis naudodami „GnuPG“
„GnuPG“ yra viso šifravimo, kuris atliekamas „Linux“, pagrindas. Tačiau „GnuPG“ nėra tik įrankis, veikiantis kaip kiti. Patikėkite ar ne, galite lengvai užšifruoti failą naudodami GnuPG iš komandinės eilutės. Komanda užšifruoti failą yra:
gpg -c failo vardas
Kur „failo vardas“ yra užšifruoto failo pavadinimas. Šifravimas bus pridėtas prie.gpg failo.
Norėdami iššifruoti failą, komanda:
failo vardas gpg.gpg
Tai lengviausias ir greičiausias būdas užšifruoti failus (bakstelėjus komandinę eilutę).
„VeraCrypt“
„VeraCrypt“ yra patobulinta „TrueCrypt“ versija, nes ji veikia daug saugiau. „TrueCrypt“ naudoja PBKDF2-RIPEMD160 su 1 000 iteracijų, o „VeraCrypt“ naudoja 327 661 iteraciją. Grafine „VeraCrypt“ vartotojo sąsaja paprasta naudotis ir ji paaiškina, kaip sukurti užšifruotus konteinerius.
Talpyklų kūrimas, šifravimas, montavimas ir iššifravimas užtrunka šiek tiek laiko. Bet papildomas laikas yra vertas dėl papildomo saugumo.
Mes rekomenduojame perskaityti mūsų vadovą: Kas yra ugniasienė ar ugniasienė?
Failai
Failai yra numatytasis failų tvarkyklė „ GNOME“ ir „Ubuntu Unity“. Šis lengvai naudojamas įrankis suteikia galimybę lengvai apsaugoti failus ir aplankus naudojant žemą slaptažodžių šifravimo lygį. Tiesiog pasirinkite glaudinimo failą, pasirinkite glaudinimo formatą, kuris veikia su šifravimu (pvz., ZIP) , pridėkite slaptažodį ir suspauskite.
Ištraukdami suspaustą failą, jūsų bus paprašyta įvesti šifravimo slaptažodį. Nors šio tipo šifravimas nėra toks stiprus, kokį galėtumėte gauti naudodami „VeraCrypt“, jei ieškote kažko greito ir lengvo naudoti, tai yra tai, ko jums reikia.
Užšifruokite disko skaidinius naudodamiesi LUKS
LUKS („Linux Unified Key Setup“) gali būti laikomas sąsaja tarp operacinės sistemos ir fizinio duomenų skaidinio. Kai norite skaityti ar rašyti failą, LUKS šifravimą ir iššifravimą tvarko puikiai.
Atminkite, kad disko skaidinio šifravimas turi keletą trūkumų, kad būtų atsargiai. Geriausiu atveju tai paveiks bendrą našumą, blogiausiu atveju gali atsitikti taip, kad duomenų atkurti neįmanoma. Prieš užšifruodami skaidinį, būtinai sukurkite atsarginę duomenų kopiją .
Norėdami įdiegti LUKS, jums reikės sąsajos programos:
sudo apt-get update sudo apt-get install cryptsetup
Distros (paskirstymai) su YUM vietoj APT gali naudoti:
yum įdiegti cryptsetup-luks
Norėdami sukonfigūruoti LUKS, paleiskite tai terminale:
dd, jei = / dev / atsitiktinis = / namai / Nepamirškite pakeisti Sukonfigūravę LUKS talpyklą, turite ant jos sukurti failų sistemą ir ją prijungti. Šiuo atveju naudojama EXT4 failų sistema: mkfs.ext4 -j / dev / mapper / volume1 mkdir / mnt / Mount files / dev / mapper / volume1 / mnt / files
Kiekvieną kartą įjungdami kompiuterį turėsite atrakinti ir prijungti LUKS, kad šifruotas skaidinys būtų prieinamas: mkfs.ext4 -j / dev / mapper / volume1 mkdir / mnt / Mount files / dev / mapper / volume1 / mnt / files
Kiekvieną kartą, kai norite išjungti kompiuterį, turėsite saugiai atjungti ir užrakinti LUKS, kad iš naujo užšifruotų skaidinį: umount / mnt / cryptsetup files luksUždaryti apimtį1
Atminkite, kad dauguma šiuolaikinių „Linux“ paskirstymų leidžia konfigūruoti visą disko šifravimą naudojant LUKS diegiant operacinę sistemą. Šiomis dienomis tai yra saugiausias ir lengviausias būdas atlikti visų diskų šifravimą. Daugumai „Linux“ vartotojų visiško disko šifravimas arba viso disko skaidinio šifravimas yra šiek tiek įmanomas. Kodėl reikia šifruoti viską, kai galima užšifruoti tik tuos katalogus, kuriuose yra jūsų konfidenciali informacija? Galų gale tai yra greitesnis ir patogesnis. Tai galite padaryti naudodamiesi priemone, vadinama „ eCryptfs“ - tai programa, leidžianti užšifruoti atskirus katalogus, nesijaudinant dėl failų sistemų, skaidinių, montavimo ir kt. Naudodami „eCryptfs“ galite užšifruoti visą šakninį katalogą arba užšifruoti bet kurį savo sistemos katalogą (nors paprastai jūs pasirenkate katalogą savo šakniniame kataloge, pvz., / Home / Norėdami pradėti, turėsite įdiegti „eCryptfs“: sudo apt-get update sudo apt-get install ecryptfs-utils
Distros su YUM, o ne APT galite naudoti: yum įdiegti ecryptfs-utils
Įdiegę sukurkite katalogą, kurį norite naudoti kaip šifravimą. Nenaudokite esamo katalogo, nes užšifruoti katalogą failai nebus prieinami: mkdir / namai / Norėdami užšifruoti katalogą, prijunkite patį katalogą naudodami ecryptfs: mount-t ecryptfs / namai / Pirmą kartą tai padarę turėsite sukonfigūruoti šifravimą. Pasirinkite AES šifravimą, nustatykite baito raktą ties 32, šliuzo šriftui pasirinkite „Ne“ ir pasirinkite „Ne“, kad pateiktumėte užšifruoto failo pavadinimą (nebent to norite). Išmontuojant katalogą, joks turinys nebus skaitomas: sudo umount / namai / Surinkite katalogą, kad jūsų turinys būtų prieinamas. Mes rekomenduojame perskaityti mūsų „Ubuntu 16.04 LTS“ apžvalgą. Tarkime, kad norite sumažinti ir tiksliau naudoti užšifruotus duomenis. Jums nereikia viso disko skaidinio ar užšifruoto katalogo, viskas, ko jums reikia, yra galimybė greitai užšifruoti / iššifruoti atskirus failus. Tokiu atveju jums bus daugiau nei pakankamai nemokamo įrankio, tokio kaip AESCrypt. Jis pateikiamas su grafine sąsaja, todėl jums nereikia būti „Linux“ ekspertu, kad juo galėtumėte naudotis. Tai greita ir lengva. Norėdami įdiegti „AESCrypt“, pagrindiniame puslapyje galite atsisiųsti diegimo scenarijų arba šaltinio kodą. Tačiau „Ubuntu“ vartotojams rekomenduojame naudoti neoficialią PPA saugyklą: sudo add-apt-repository ppa: aasche / aescrypt sudo apt-get atnaujinimas sudo apt-get install aescrypt
Norėdami užšifruoti failą, dešiniuoju pelės mygtuku spustelėkite jį ir pasirinkite „Atidaryti naudojant AESCrypt“. Jūsų bus paprašyta įvesti slaptažodį. Tai bus reikalinga norint vėliau iššifruoti failą, todėl nepamirškite. Užšifruoti failą sukuriamas atskiras failas su AES plėtiniu, išlaikant nepažeistą pradinį failą. Nesivaržykite išsaugoti ar ištrinti originalą. Norėdami iššifruoti failą, spustelėkite AES failą ir pasirinkite „Atidaryti naudojant AESCrypt“. Įveskite slaptažodį, kuris buvo naudojamas šifruoti failą. Ta pati kopija bus gaminama atskirai. Taip pat galite naudoti komandinę eilutę šifruoti: sudo aescrypt -ep Ir iššifruoti: sudo aescrypt -d -p Trumpai tariant, šifravimas iš tikrųjų veikia siekiant apsaugoti jūsų duomenis nuo stebėtojų, kenksmingų žmonių ir įsibrovėlių. Iš pradžių gali atrodyti šiek tiek sunku, tačiau mokymosi kreivė yra maža, o nauda yra puiki. Ir mes jūsų klausiame… Ką jūs manote apie mūsų vadovėlį, kaip užšifruoti duomenis? Ar norėtumėte pamatyti vieną „Windows“ ar kitai operacinei sistemai? Ačiū, kaip visada, ir tas mažasis pirštas!Užšifruokite katalogus naudodami „eCryptfs“
Užšifruokite failus naudodami AESCrypt
Išvada apie šifravimą Linux
Kaip įdiegti ir sukonfigūruoti virtualiąją dėžę linux: debian, ubuntu, linux mint ...
Vadovėlis ispanų kalba, kuriame parodysime, kaip labai paprastai įdiegti „VirtualBox“ į mūsų „Linux“ paskirstymą.
Kaip užšifruoti duomenis prieš išsaugojant juos debesyje ir kaip tai padaryti
Vadovas, kaip užšifruoti duomenis prieš išsaugojant juos debesyje ir kaip tai padaryti. Mes suteikiame jums raktus, kaip užšifruoti duomenis prieš juos saugojant.
Kaip užšifruoti failą „Mac OS x“
Vadovėlis, kuriame sužinosite, kaip užšifruoti failus „OS X El Capitan“, nes sukūrėte užšifruotą disko vaizdą (DMG).