Pamokos

Kaip užšifruoti duomenis „Linux“: „Ubuntu“, „Linux mint“ ...

Turinys:

Anonim

Jei manote, kad jūsų duomenys yra nepaprastai svarbūs, tuomet turėtumėte laikyti jų saugumą prioritetu ir norite žinoti, kaip užšifruoti duomenis „Linux“.

Vis daugiau ir daugiau kompanijų, dirbančių su keliomis platformomis, turite būti pasirengusios dirbti su šifravimu beveik visose įmonėse, ir štai mūsų mylima SAMBA suderinama „Linux“ operacinė sistema pasirodo bet kuriai operacinei sistemai, nesvarbu, kokia ji yra.

Kaip užšifruoti duomenis „Linux“

Šiomis dienomis sunku išlaikyti privatumą. Dėl „ Windows 10“ saugos problemų nenuostabu, kodėl tiek daug žmonių naudojasi „Linux“. Jei jums rūpi tikras privatumas, geriausia yra „Linux“.

Šiomis dienomis tikras privatumas yra beveik neįmanomas nenaudojant šifravimo, todėl jūsų duomenų užšifravimas yra jūsų interesas.

Mes parodysime šešis paprastus jūsų duomenų užšifravimo būdus. Pasirengęs? Štai mes!

Užšifruokite „Linux“ duomenis naudodami „GnuPG“

„GnuPG“ yra viso šifravimo, kuris atliekamas „Linux“, pagrindas. Tačiau „GnuPG“ nėra tik įrankis, veikiantis kaip kiti. Patikėkite ar ne, galite lengvai užšifruoti failą naudodami GnuPG iš komandinės eilutės. Komanda užšifruoti failą yra:

gpg -c failo vardas

Kur „failo vardas“ yra užšifruoto failo pavadinimas. Šifravimas bus pridėtas prie.gpg failo.

Norėdami iššifruoti failą, komanda:

failo vardas gpg.gpg

Tai lengviausias ir greičiausias būdas užšifruoti failus (bakstelėjus komandinę eilutę).

„VeraCrypt“

„VeraCrypt“ yra patobulinta „TrueCrypt“ versija, nes ji veikia daug saugiau. „TrueCrypt“ naudoja PBKDF2-RIPEMD160 su 1 000 iteracijų, o „VeraCrypt“ naudoja 327 661 iteraciją. Grafine „VeraCrypt“ vartotojo sąsaja paprasta naudotis ir ji paaiškina, kaip sukurti užšifruotus konteinerius.

Talpyklų kūrimas, šifravimas, montavimas ir iššifravimas užtrunka šiek tiek laiko. Bet papildomas laikas yra vertas dėl papildomo saugumo.

Mes rekomenduojame perskaityti mūsų vadovą: Kas yra ugniasienė ar ugniasienė?

Failai

Failai yra numatytasis failų tvarkyklė „ GNOME“ ir „Ubuntu Unity“. Šis lengvai naudojamas įrankis suteikia galimybę lengvai apsaugoti failus ir aplankus naudojant žemą slaptažodžių šifravimo lygį. Tiesiog pasirinkite glaudinimo failą, pasirinkite glaudinimo formatą, kuris veikia su šifravimu (pvz., ZIP) , pridėkite slaptažodį ir suspauskite.

Ištraukdami suspaustą failą, jūsų bus paprašyta įvesti šifravimo slaptažodį. Nors šio tipo šifravimas nėra toks stiprus, kokį galėtumėte gauti naudodami „VeraCrypt“, jei ieškote kažko greito ir lengvo naudoti, tai yra tai, ko jums reikia.

Užšifruokite disko skaidinius naudodamiesi LUKS

LUKS („Linux Unified Key Setup“) gali būti laikomas sąsaja tarp operacinės sistemos ir fizinio duomenų skaidinio. Kai norite skaityti ar rašyti failą, LUKS šifravimą ir iššifravimą tvarko puikiai.

Atminkite, kad disko skaidinio šifravimas turi keletą trūkumų, kad būtų atsargiai. Geriausiu atveju tai paveiks bendrą našumą, blogiausiu atveju gali atsitikti taip, kad duomenų atkurti neįmanoma. Prieš užšifruodami skaidinį, būtinai sukurkite atsarginę duomenų kopiją .

Norėdami įdiegti LUKS, jums reikės sąsajos programos:

sudo apt-get update sudo apt-get install cryptsetup

Distros (paskirstymai) su YUM vietoj APT gali naudoti:

yum įdiegti cryptsetup-luks

Norėdami sukonfigūruoti LUKS, paleiskite tai terminale:

dd, jei = / dev / atsitiktinis = / namai / / basefile bs = 1M skaičius = 128 cryptsetup -y luksFormat / home / / basefile cryptsetup luksOpen / namai / / bazinio failo tūris1

Nepamirškite pakeisti su savo „Linux“ paskyros pavadinimu.

Sukonfigūravę LUKS talpyklą, turite ant jos sukurti failų sistemą ir ją prijungti. Šiuo atveju naudojama EXT4 failų sistema:

mkfs.ext4 -j / dev / mapper / volume1 mkdir / mnt / Mount files / dev / mapper / volume1 / mnt / files

Kiekvieną kartą įjungdami kompiuterį turėsite atrakinti ir prijungti LUKS, kad šifruotas skaidinys būtų prieinamas:

mkfs.ext4 -j / dev / mapper / volume1 mkdir / mnt / Mount files / dev / mapper / volume1 / mnt / files

Kiekvieną kartą, kai norite išjungti kompiuterį, turėsite saugiai atjungti ir užrakinti LUKS, kad iš naujo užšifruotų skaidinį:

umount / mnt / cryptsetup files luksUždaryti apimtį1

Atminkite, kad dauguma šiuolaikinių „Linux“ paskirstymų leidžia konfigūruoti visą disko šifravimą naudojant LUKS diegiant operacinę sistemą. Šiomis dienomis tai yra saugiausias ir lengviausias būdas atlikti visų diskų šifravimą.

Užšifruokite katalogus naudodami „eCryptfs“

Daugumai „Linux“ vartotojų visiško disko šifravimas arba viso disko skaidinio šifravimas yra šiek tiek įmanomas. Kodėl reikia šifruoti viską, kai galima užšifruoti tik tuos katalogus, kuriuose yra jūsų konfidenciali informacija? Galų gale tai yra greitesnis ir patogesnis.

Tai galite padaryti naudodamiesi priemone, vadinama „ eCryptfs“ - tai programa, leidžianti užšifruoti atskirus katalogus, nesijaudinant dėl ​​failų sistemų, skaidinių, montavimo ir kt.

Naudodami „eCryptfs“ galite užšifruoti visą šakninį katalogą arba užšifruoti bet kurį savo sistemos katalogą (nors paprastai jūs pasirenkate katalogą savo šakniniame kataloge, pvz., / Home / / aplankas).

Norėdami pradėti, turėsite įdiegti „eCryptfs“:

sudo apt-get update sudo apt-get install ecryptfs-utils

Distros su YUM, o ne APT galite naudoti:

yum įdiegti ecryptfs-utils

Įdiegę sukurkite katalogą, kurį norite naudoti kaip šifravimą. Nenaudokite esamo katalogo, nes užšifruoti katalogą failai nebus prieinami:

mkdir / namai / / Katalogas

Norėdami užšifruoti katalogą, prijunkite patį katalogą naudodami ecryptfs:

mount-t ecryptfs / namai / / Katalogas / namai / / Katalogas

Pirmą kartą tai padarę turėsite sukonfigūruoti šifravimą. Pasirinkite AES šifravimą, nustatykite baito raktą ties 32, šliuzo šriftui pasirinkite „Ne“ ir pasirinkite „Ne“, kad pateiktumėte užšifruoto failo pavadinimą (nebent to norite).

REKOMENDUOJAME Jums pigų SDL: visa informacija

Išmontuojant katalogą, joks turinys nebus skaitomas:

sudo umount / namai / / Katalogas

Surinkite katalogą, kad jūsų turinys būtų prieinamas.

Mes rekomenduojame perskaityti mūsų „Ubuntu 16.04 LTS“ apžvalgą.

Užšifruokite failus naudodami AESCrypt

Tarkime, kad norite sumažinti ir tiksliau naudoti užšifruotus duomenis. Jums nereikia viso disko skaidinio ar užšifruoto katalogo, viskas, ko jums reikia, yra galimybė greitai užšifruoti / iššifruoti atskirus failus.

Tokiu atveju jums bus daugiau nei pakankamai nemokamo įrankio, tokio kaip AESCrypt. Jis pateikiamas su grafine sąsaja, todėl jums nereikia būti „Linux“ ekspertu, kad juo galėtumėte naudotis. Tai greita ir lengva.

Norėdami įdiegti „AESCrypt“, pagrindiniame puslapyje galite atsisiųsti diegimo scenarijų arba šaltinio kodą. Tačiau „Ubuntu“ vartotojams rekomenduojame naudoti neoficialią PPA saugyklą:

sudo add-apt-repository ppa: aasche / aescrypt sudo apt-get atnaujinimas sudo apt-get install aescrypt

Norėdami užšifruoti failą, dešiniuoju pelės mygtuku spustelėkite jį ir pasirinkite „Atidaryti naudojant AESCrypt“. Jūsų bus paprašyta įvesti slaptažodį. Tai bus reikalinga norint vėliau iššifruoti failą, todėl nepamirškite.

Užšifruoti failą sukuriamas atskiras failas su AES plėtiniu, išlaikant nepažeistą pradinį failą. Nesivaržykite išsaugoti ar ištrinti originalą.

Norėdami iššifruoti failą, spustelėkite AES failą ir pasirinkite „Atidaryti naudojant AESCrypt“. Įveskite slaptažodį, kuris buvo naudojamas šifruoti failą. Ta pati kopija bus gaminama atskirai.

Taip pat galite naudoti komandinę eilutę šifruoti:

sudo aescrypt -ep

Ir iššifruoti:

sudo aescrypt -d -p

Išvada apie šifravimą Linux

Trumpai tariant, šifravimas iš tikrųjų veikia siekiant apsaugoti jūsų duomenis nuo stebėtojų, kenksmingų žmonių ir įsibrovėlių. Iš pradžių gali atrodyti šiek tiek sunku, tačiau mokymosi kreivė yra maža, o nauda yra puiki. Ir mes jūsų klausiame… Ką jūs manote apie mūsų vadovėlį, kaip užšifruoti duomenis? Ar norėtumėte pamatyti vieną „Windows“ ar kitai operacinei sistemai? Ačiū, kaip visada, ir tas mažasis pirštas!

Pamokos

Pasirinkta redaktorius

Back to top button