Tutorial

Bagaimana untuk menyulitkan data dalam linux: ubuntu, linux mint ...

Isi kandungan:

Anonim

Sekiranya anda fikir data anda sangat penting, maka anda harus mempertimbangkan keselamatannya sebagai keutamaan dan mahu tahu cara menyulitkan data dalam Linux.

Dan dengan lebih banyak syarikat yang bekerja dengan pelbagai platform, anda perlu bersedia untuk bekerja dengan penyulitan dalam hampir semua perniagaan dan ini adalah di mana sistem operasi SAMBA yang serasi dengan Linux kami kelihatan kepada mana-mana sistem operasi tidak kira apa itu.

Bagaimana untuk menyulitkan data dalam Linux

Privasi adalah sukar untuk mengekalkan hari-hari ini. Disebabkan isu keselamatan Windows 10 , tidak menghairankan mengapa begitu banyak orang yang berkumpul di Linux. Jika anda prihatin terhadap privasi yang benar, Linux adalah pertaruhan terbaik anda.

Dan hari ini, privasi benar hampir mustahil tanpa menggunakan penyulitan, jadi menyulitkan data anda adalah untuk kepentingan terbaik anda.

Kami akan menunjukkan kepada anda enam cara mudah untuk menyulitkan data anda. Sedia? Di sini kita pergi!

Menyulitkan data Linux dengan GnuPG

GnuPG adalah asas bagi semua penyulitan yang dikendalikan di Linux. Tetapi GnuPG bukan sekadar alat yang berfungsi seperti orang lain. Percaya atau tidak, anda boleh dengan mudah menyulitkan fail dengan GnuPG dari baris arahan. Perintah untuk menyulitkan fail ialah:

nama fail gpg -c

Di mana "nama fail" adalah nama fail untuk menyulitkan. Penyulitan akan dilampirkan ke fail.gpg.

Untuk menyahsulit fail, arahannya ialah:

nama fail gpg.gpg

Ini adalah cara yang paling mudah dan paling cepat untuk menyulitkan fail (dengan mengetuk baris arahan).

VeraCrypt

VeraCrypt adalah versi TrueCrypt yang lebih baik, kerana ia berfungsi lebih selamat. TrueCrypt menggunakan PBKDF2-RIPEMD160 dengan 1, 000 lelaran, dan VeraCrypt menggunakan 327, 661 lelaran. Antara muka pengguna grafik untuk VeraCrypt adalah mudah untuk digunakan dan memandu anda melalui keseluruhan proses mewujudkan bekas yang disulitkan.

Mewujudkan, menyulitkan, memasang, dan mendekrut bekas mengambil sedikit masa. Tetapi masa tambahan adalah berbaloi untuk keselamatan tambahan yang anda dapatkan.

Kami mengesyorkan anda membaca panduan kami: Apakah firewall atau firewall?

Fail

Fail adalah pengurus fail lalai untuk GNOME dan Ubuntu Unity. Dalam alat yang mudah digunakan ini, keupayaan untuk melindungi fail dan folder anda dengan mudah dengan tahap enkripsi kata laluan yang rendah. Hanya pilih fail pemampatan, pilih format mampatan yang berfungsi dengan penyulitan (seperti zip) , tambah kata laluan dan tekan.

Apabila mengekstrak fail dimampatkan, anda akan diminta memasukkan kata laluan penyulitan. Walaupun penyulitan jenis ini tidak setanding dengan apa yang akan anda dapatkan dengan VeraCrypt, jika anda mencari sesuatu yang cepat dan mudah digunakan, inilah yang anda perlukan.

Menyulitkan sekatan cakera dengan LUKS

LUKS (Penyatuan Kunci Bersepadu Linux) boleh dianggap sebagai antara muka antara sistem operasi dan pemisahan data fizikal. Apabila anda ingin membaca atau menulis fail, LUKS mengendalikan penyulitan dan penyahsulitan dengan sempurna.

Perhatikan bahawa terdapat beberapa kelemahan untuk menyulitkan partition cakera untuk meneruskan dengan berhati-hati. Paling baik, ia akan memberi kesan kepada prestasi keseluruhan, paling tidak mungkin pemulihan data tidak mungkin. Sebelum menyulitkan partisyen, pastikan anda menyandarkan data anda .

Untuk memasang LUKS, anda memerlukan utiliti front-end:

sudo apt-get update sudo apt-get install cryptsetup

Distros (pengedaran) dengan YUM dan bukan APT boleh digunakan:

yum install cryptsetup-luks

Untuk mengkonfigurasi LUKS, jalankan ini dalam terminal:

dd if = / dev / random of = / home / / basefile bs = 1M count = 128 cryptsetup -y luksFormat / home / / basefile cryptsetup luksOpen / home / / volume asas fail1

Ingat untuk menggantikan dengan nama akaun Linux anda sendiri.

Dengan bekas LUKS yang dikonfigurasikan, anda perlu membuat sistem fail di atasnya dan memasangnya. Dalam kes ini, sistem fail EXT4 digunakan:

mkfs.ext4 -j / dev / mapper / volume1 mkdir / mnt / fail mount / dev / mapper / volume1 / mnt / fail

Setiap kali anda menghidupkan komputer anda, anda perlu membuka kunci dan melekapkan LUKS untuk membuat partition terenkripsi anda tersedia:

mkfs.ext4 -j / dev / mapper / volume1 mkdir / mnt / fail mount / dev / mapper / volume1 / mnt / fail

Dan setiap kali anda mahu mematikan PC anda, anda mesti selamat mengunci dan mengunci LUKS untuk menyulitkan semula partition:

umount / mnt / fail cryptsetup luksClose volume1

Sila ambil perhatian bahawa kebanyakan pengedaran Linux moden membolehkan anda mengkonfigurasi semua penyulitan cakera menggunakan LUKS semasa pemasangan sistem pengendalian. Hari-hari ini, cara paling selamat dan termudah untuk melakukan semua penyulitan cakera.

Encrypt direktori dengan eCryptfs

Bagi kebanyakan pengguna Linux, melakukan penyulitan cakera penuh atau menyulitkan partisi cakera sepenuhnya adalah sedikit regangan. Mengapa menyulitkan segala-galanya apabila hanya direktori yang mengandungi maklumat sulit anda boleh disulitkan? Ia lebih cepat dan lebih selesa, selepas semua.

Anda boleh melakukan ini menggunakan utiliti yang dipanggil eCryptfs, sebuah utiliti yang membolehkan anda menyulitkan direktori individu tanpa perlu bimbang tentang sistem fail, sekat, pemasangan, dll.

Menggunakan eCryptfs anda boleh menyulitkan keseluruhan direktori root atau menyulitkan sebarang direktori pada sistem anda (walaupun anda biasanya akan memilih direktori dalam direktori root anda, seperti / home / / folder).

Untuk memulakan, anda perlu memasang eCryptfs:

sudo apt-get update sudo apt-get install ecryptfs-utils

Untuk distros dengan YUM bukan APT, anda boleh menggunakan:

yum memasang ecryptfs-utils

Setelah dipasang, buat direktori yang anda ingin gunakan sebagai penyulitan. Jangan gunakan direktori sedia ada kerana fail di dalamnya tidak dapat diakses selepas direktori disulitkan:

mkdir / home / / Direktori

Untuk menyulitkan direktori, pasangkan direktori itu sendiri menggunakan ecryptfs:

mount-t ecryptfs / home / / Direktori / rumah / / Direktori

Kali pertama anda melakukan ini, anda perlu mengkonfigurasi penyulitan. Pilih penyulitan AES, atur kekunci byte kepada 32, pilih "Tidak" untuk plainteks gerbang, dan pilih "Tidak" untuk meletakkan nama fail yang disulitkan (kecuali jika anda mahu).

KAMI MEREKOMENDASIKAN ANDA SDS murah: semua maklumat

Apabila melepaskan direktori, tiada kandungan akan dibaca:

sudo umount / home / / Direktori

Pasang semula direktori untuk menjadikan kandungan anda dapat diakses.

Kami mengesyorkan membaca ulasan kami mengenai Ubuntu 16.04 LTS.

Menyulitkan fail dengan AESCrypt

Katakan anda ingin mengurangkan dan menjadi lebih spesifik dengan data anda yang disulitkan. Anda tidak memerlukan keseluruhan partition cakera atau direktori yang disulitkan, semua yang anda perlukan adalah keupayaan untuk menyulitkan / menyahsulit semua fail individu.

Dalam kes itu, alat percuma seperti AESCrypt akan menjadi lebih daripada cukup untuk anda. Ia datang dengan antara muka grafik supaya anda tidak perlu pakar Linux untuk menggunakannya. Ia cepat dan mudah.

Untuk memasang AESCrypt, anda boleh memuat turun skrip pemasangan atau kod sumber dari halaman utama. Walau bagaimanapun, untuk pengguna Ubuntu, kami mengesyorkan menggunakan repositori PPA tidak rasmi:

sudo add-apt-repository ppa: aasche / aescrypt sudo apt-get update sudo apt-get install aescrypt

Untuk menyulitkan fail, klik kanan padanya dan pilih "Buka dengan AESCrypt". Anda akan diminta memasukkan kata laluan. Ini akan diperlukan untuk menyahsulit fail kemudian, jadi jangan lupa.

Menyulitkan fail menghasilkan fail berasingan dengan sambungan AES, mengekalkan fail asal utuh. Jangan ragu untuk menyimpan atau memadam asalnya.

Untuk menyahsulit fail, klik pada fail AES dan pilih "Terbuka dengan AESCrypt". Masukkan kata laluan yang digunakan untuk menyulitkan fail tersebut. Satu salinan yang sama akan dihasilkan secara berasingan.

Anda juga boleh menggunakan baris arahan untuk menyulitkan:

sudo aescrypt -ep

Dan untuk menafsirkan:

sudo aescrypt -d -p

Kesimpulan tentang penyulitan di Linux

Singkatnya, enkripsi benar-benar berfungsi untuk melindungi data anda daripada penonton, orang jahat dan penceroboh. Ia mungkin kelihatan agak sukar pada mulanya, tetapi lengkung pembelajaran kecil dan ganjaran yang hebat. Dan kami bertanya kepada anda… Apa pendapat anda tentang tutorial kami tentang cara menyulitkan data? Adakah anda berminat untuk melihat satu untuk Windows atau sistem operasi lain? Terima kasih seperti biasa dan jari kecil itu!

Tutorial

Pilihan Editor

Back to top button