oktatóanyagok

Az adatok titkosítása linuxban: ubuntu, linux mint ...

Tartalomjegyzék:

Anonim

Ha úgy gondolja, hogy adatai rendkívül fontosak, akkor a biztonságot prioritásként kell kezelnie, és tudnia kell, hogyan kell titkosítani az adatokat Linux alatt.

És mivel egyre több és több platformon működő vállalat vállalkozik, szinte minden üzleti vállalkozásban készen kell állnia a titkosításra, és itt szerepel a SAMBA- kompatibilis Linux operációs rendszer minden operációs rendszer számára, bármi is legyen.

Adatok titkosítása Linux alatt

Manapság nehéz fenntartani az adatvédelmet. A Windows 10 biztonsági kérdései miatt nem csoda, hogy miért töltenek annyira sok ember a Linuxot. Ha aggódik az igaz adatvédelem, a Linux a legjobb megoldás.

És manapság titkosítás nélkül gyakorlatilag lehetetlen az igazi magánélet, tehát az adatok titkosítása a legfontosabb.

Hat egyszerű módszert mutatunk be az adatok titkosításához. Kész vagy? Itt vagyunk!

Titkosítsa a Linux adatokat a GnuPG segítségével

A GnuPG alapja az összes titkosításnak, amelyet Linuxban kezelnek. A GnuPG azonban nem csak olyan eszköz, amely másokhoz hasonlóan működik. Hidd el vagy sem, könnyen titkosíthat egy fájlt a GnuPG segítségével a parancssorból. A fájl titkosítására szolgáló parancs:

gpg -c fájlnév

Ahol a "fájlnév" a titkosítandó fájl neve. A titkosítást egy.gpg fájlhoz csatolják.

A fájl visszafejtéséhez a következő parancs szükséges:

gpg.gpg fájlnév

Ez a fájlok titkosításának legegyszerűbb és leggyorsabb módja (a parancssor megérintésével).

veracrypt

A VeraCrypt a TrueCrypt továbbfejlesztett változata, mivel sokkal biztonságosabban működik. A TrueCrypt a PBKDF2-RIPEMD160-at 1000, és a VeraCrypt 327.661 iterációval használja. A VeraCrypt grafikus felhasználói felülete egyszerűen használható és végigvezeti a titkosított tárolók létrehozásának teljes folyamatán.

A tárolók létrehozása, titkosítása, felszerelése és visszafejtése kevés időt vesz igénybe. De a hozzáadott idő megéri a kapott extra biztonság érdekében.

Javasoljuk, hogy olvassa el útmutatónkat: Mi az a tűzfal vagy a tűzfal?

Files

A Fájlok az alapértelmezett fájlkezelő a GNOME és az Ubuntu Unity számára. Ezen a könnyen használható eszközön belül a fájlok és mappák védelme alacsony szintű jelszó- titkosítással lehetséges. Csak válassza ki a tömörítési fájlt, válassza ki a titkosítással működő tömörítési formátumot (például zip) , adjon hozzá egy jelszót, és tömörítse.

A tömörített fájl kibontásakor meg kell adnia a titkosítási jelszót. Bár ez a típusú titkosítás nem olyan erős, mint amit a VeraCryptnél kapna, ha valami gyors és egyszerű használatot keres, erre van szüksége.

Titkosítsa a lemezpartíciókat az LUKS segítségével

Az LUKS (Linux Unified Key Setup) az operációs rendszer és a fizikai adatpartíció közötti interfésznek tekinthető. Ha fájlt akar olvasni vagy írni, akkor a LUKS tökéletesen kezeli a titkosítást és a visszafejtést.

Vegye figyelembe, hogy a lemezpartíció titkosításának számos hátránya van , hogy óvatosan járjon el. A legjobb esetben ez befolyásolja az általános teljesítményt, legrosszabb esetben előfordulhat, hogy az adatok helyreállítása lehetetlen. A partíció titkosítása előtt biztonsági másolatot készítsen az adatokról .

A LUKS telepítéséhez a front-end segédprogramra lesz szüksége:

sudo apt-get frissítés sudo apt-get install cryptsetup

Az APT helyett YUM- t tartalmazó disztrók (disztribúciók) felhasználhatják:

yum install cryptsetup-luks

A LUKS konfigurálásához futtassa ezt a terminálon:

dd, ha = / dev / = / home / véletlenszerű / basefile bs = 1M szám = 128 cryptsetup -y luksFormat / home / / basefile cryptsetup luksOpen / home / / alapfájl kötet1

Ne felejtse el cserélni a saját Linux fiók neveddel.

A konfigurált LUKS-tárolóval létre kell hoznia egy fájlrendszert, és azt fel kell szerelni. Ebben az esetben az EXT4 fájlrendszert használják:

mkfs.ext4 -j / dev / mapper / kötet1 mkdir / mnt / beillesztés fájlok / dev / mapper / kötet1 / mnt / fájlok

A számítógép minden egyes bekapcsolásakor ki kell nyitnia és be kell szerelnie a LUKS-t, hogy a titkosított partíció elérhető legyen:

mkfs.ext4 -j / dev / mapper / kötet1 mkdir / mnt / beillesztés fájlok / dev / mapper / kötet1 / mnt / fájlok

És minden alkalommal, amikor le akarja állítani a számítógépet, biztonságosan le kell szerelnie és le kell zárnia a LUKS -t a partíció újbóli titkosításához:

umount / mnt / cryptsetup fájlok luksClose kötet1

Felhívjuk figyelmét, hogy a legtöbb modern Linux disztribúció lehetővé teszi az összes lemez titkosítás konfigurálását az LUKS használatával az operációs rendszer telepítése során. Manapság ez a legbiztonságosabb és legegyszerűbb módszer az összes lemeztitkosítás elvégzésére.

Titkosítsa a könyvtárakat az eCryptfs segítségével

A legtöbb Linux felhasználó számára a teljes lemez titkosítás vagy a lemez partíciójának teljes titkosítása egy kicsit meghúzódó feladat. Miért titkosít mindent, ha csak a bizalmas információkat tartalmazó könyvtárak lehetnek titkosítva? Végül is gyorsabb és kényelmesebb.

Ezt megteheti az eCryptfs nevű segédprogram segítségével, amely lehetővé teszi az egyes könyvtárak titkosítását anélkül, hogy a fájlrendszerekre, a partíciókra, a beillesztésre stb.

Az eCryptfs használatával a teljes gyökérkönyvtárat vagy a rendszer bármely könyvtárát titkosíthatja (bár általában a gyökérkönyvtárban fog választani egy könyvtárat, például a / home / / mappa).

Az induláshoz telepítenie kell az eCryptfs szoftvert:

sudo apt-get frissítés sudo apt-get install ecryptfs-utils

Az APT helyett YUM-tal rendelkező disztrókhoz használhatja:

yum install ecryptfs-utils

A telepítés után hozza létre a titkosításként használni kívánt könyvtárat. Ne használjon meglévő könyvtárat, mivel a benne lévő fájlok elérhetetlenné válnak a könyvtár titkosítása után:

mkdir / home / / Directory

A könyvtár titkosításához csatolja magát a könyvtárat ecryptfs használatával:

mount-t ecryptfs / home / / Directory / home / / Directory

Az első alkalommal, amikor ezt megteszi, konfigurálnia kell a titkosítást. Válassza az AES titkosítást, állítsa a bájtkulcsot 32-re, válassza a "Nem" lehetőséget az átjáró sima szövege számára, és válassza a "Nem" elemet egy titkosított fájlnév megadásához (hacsak nem akarja).

Javasoljuk, hogy olcsó SDS: minden információ

A könyvtár leszerelésekor egyik tartalma sem lesz olvasható:

sudo umount / home / / Directory

Helyezze vissza a könyvtárat, hogy tartalma hozzáférhető legyen.

Javasoljuk, hogy olvassa el az Ubuntu 16.04 LTS áttekintését.

Titkosítsa a fájlokat az AESCrypt használatával

Tegyük fel, hogy csökkenteni szeretne, és pontosabban szeretné kezelni a titkosított adatokat. Nincs szüksége teljes lemezpartícióra vagy titkosított könyvtárra, csupán az egyes fájlok gyors titkosításának / visszafejtésének a lehetősége van szüksége.

Ebben az esetben egy ingyenes eszköz, mint például az AESCrypt, több mint elegendő lesz számodra. Grafikus felülettel rendelkezik, így használatához nem kell Linux szakértőnek lennie. Gyors és egyszerű.

Az AESCrypt telepítéséhez a főoldalról letöltheti a telepítési szkriptet vagy a forráskódot. Ubuntu felhasználók számára azonban javasoljuk a nem hivatalos PPA lerakat használatát:

sudo add-apt-repository ppa: aasche / aescrypt sudo apt-get frissítés sudo apt-get install aescrypt

Egy fájl titkosításához kattintson a jobb egérgombbal rá, és válassza az „Open with AESCrypt” lehetőséget. Meg kell adnia a jelszót. Erre a fájl későbbi visszafejtéséhez lesz szükség, ezért ne felejtse el.

A fájl titkosítása külön fájlt hoz létre az AES kiterjesztéssel, az eredeti fájlt sértetlenül tartva. Nyugodtan őrizze meg vagy törölje az eredeti példányt.

A fájl visszafejtéséhez kattintson az AES fájlra, és válassza az „Open with AESCrypt” lehetőséget. Írja be a fájl titkosításához használt jelszót. Ugyanaz a példány készül külön.

A parancssort titkosításához is használhatja:

sudo aescrypt -ep

És megfejteni:

sudo aescrypt -d -p

Következtetés a titkosításról a Linuxban

Röviden: a titkosítás valóban megvédi adatait a szemlélőktől, a rosszindulatú emberektől és a betolakodóktól. Először kissé nehéznek tűnhet, de a tanulási görbe kicsi, és a haszon nagy. És azt kérdezzük tőled… Mit gondolsz az adatok titkosításának bemutatójáról? Érdekli egy Windows vagy egy másik operációs rendszer? Köszönöm, mint mindig, és az a kis ujj fel!

oktatóanyagok

Választható editor

Back to top button