Guider

Hvordan kryptere data i linux: ubuntu, linux mint ...

Innholdsfortegnelse:

Anonim

Hvis du synes dataene dine er ekstremt viktige, bør du vurdere sikkerheten som en prioritet og vil vite hvordan du krypterer data i Linux.

Og med flere og flere selskaper som jobber med flere plattformer, må du være forberedt på å jobbe med kryptering i nesten alle virksomheter, og det er her vårt kjære SAMBA- kompatible Linux-operativsystem vises for ethvert operativsystem uansett hva det er.

Hvordan kryptere data i Linux

Personvern er vanskelig å opprettholde i disse dager. På grunn av sikkerhetsproblemene i Windows 10 , er det ikke rart hvorfor så mange mennesker strømmer til Linux i stedet. Hvis du er bekymret for ekte personvern, er Linux det beste alternativet.

Og i disse dager er ekte personvern praktisk talt umulig uten bruk av kryptering, så kryptering av dataene er i din beste interesse.

Vi skal vise deg seks enkle måter å kryptere dataene på. Ready? Her går vi!

Krypter Linux-data med GnuPG

GnuPG er grunnlaget for all kryptering som håndteres i Linux. Men GnuPG er ikke bare et verktøy som fungerer som andre. Tro det eller ei, du kan enkelt kryptere en fil med GnuPG fra kommandolinjen. Kommandoen for å kryptere en fil er:

gpg -c filnavn

Hvor "filnavn" er navnet på filen som skal krypteres. Krypteringen vil være knyttet til en.gpg-fil.

For å dekryptere en fil er kommandoen:

filnavn gpg.gpg

Dette er den enkleste og raskeste måten å kryptere filer (ved å trykke på kommandolinjen).

veracrypt

VeraCrypt er en forbedret versjon av TrueCrypt, ettersom den fungerer mye sikrere. TrueCrypt bruker PBKDF2-RIPEMD160 med 1 000 iterasjoner, og VeraCrypt bruker 327, 661 iterasjoner. Det grafiske brukergrensesnittet for VeraCrypt er enkelt å bruke og guider deg gjennom hele prosessen med å lage krypterte containere.

Å lage, kryptere, montere og dekryptere containere tar litt tid. Men den ekstra tiden er verdt det for den ekstra sikkerheten du får.

Vi anbefaler at du leser guiden vår: Hva er en brannmur eller brannmur?

filer

Files er standard filbehandler for GNOME og Ubuntu Unity. Innenfor dette brukervennlige verktøyet er muligheten til å lett beskytte filer og mapper med et lite nivå av passordskryptering. Bare velg komprimeringsfilen, velg et komprimeringsformat som fungerer med kryptering (som zip) , legg til et passord og komprimert.

Når du pakker ut den komprimerte filen, blir du bedt om å oppgi krypteringspassordet. Selv om denne typen kryptering ikke er så sterk som hva du ville fått med VeraCrypt, hvis du er ute etter noe raskt og enkelt å bruke, er det dette du trenger.

Krypter diskpartisjoner med LUKS

LUKS (Linux Unified Key Setup) kan tenkes å være et grensesnitt mellom operativsystemet og en fysisk datapartisjon. Når du vil lese eller skrive en fil, håndterer LUKS kryptering og dekryptering perfekt.

Merk at det er flere ulemper med å kryptere en diskpartisjon for å fortsette med forsiktighet. I beste fall vil det påvirke den generelle ytelsen, i verste fall kan det skje at data utvinning er umulig. Før du krypterer en partisjon, må du huske å sikkerhetskopiere dataene dine .

For å installere LUKS, trenger du grensesnittverktøyet:

sudo apt-get oppdatering sudo apt-get install cryptsetup

Distros (distribusjoner) med YUM i stedet for APT kan bruke:

yum installer cryptsetup-luks

For å konfigurere LUKS, kjør dette i terminal:

dd if = / dev / random of = / home / / basefile bs = 1M count = 128 cryptsetup -y luksFormat / home / / basefile cryptsetup luks Åpne / hjem / / basefilvolum1

Husk å bytte ut med ditt eget Linux-kontonavn.

Når LUKS-beholderen er konfigurert, må du lage et filsystem oppå den og montere den. I dette tilfellet brukes EXT4-filsystemet:

mkfs.ext4 -j / dev / mapper / volume1 mkdir / mnt / mount files / dev / mapper / volume1 / mnt / files

Hver gang du slår på datamaskinen, må du låse opp og montere LUKS for å gjøre den krypterte partisjonen tilgjengelig:

mkfs.ext4 -j / dev / mapper / volume1 mkdir / mnt / mount files / dev / mapper / volume1 / mnt / files

Og hver gang du vil slå av PCen din, må du trygt demontere og låse LUKS for å kryptere partisjonen på nytt:

umount / mnt / cryptsetup files luksClose volume1

Vær oppmerksom på at de fleste moderne Linux-distribusjoner lar deg konfigurere all diskkryptering ved å bruke LUKS under installasjonen av operativsystemet. I disse dager er det den tryggeste og enkleste måten å gjøre all diskkryptering på.

Krypter kataloger med eCryptfs

For de fleste Linux-brukere er det litt av en strekning å gjøre en full diskkryptering eller kryptere en diskpartisjon helt. Hvorfor kryptere alt når bare katalogene som inneholder konfidensiell informasjon kan krypteres? Det er tross alt raskere og mer behagelig.

Du kan gjøre dette ved hjelp av et verktøy som heter eCryptfs, et verktøy som lar deg kryptere individuelle kataloger uten å måtte bekymre deg for filsystemer, partisjoner, montering, etc.

Ved hjelp av eCryptfs kan du kryptere hele rotkatalogen eller kryptere hvilken som helst katalog på systemet ditt (selv om du generelt vil velge en katalog i rotkatalogen din, for eksempel / home / / mappe).

For å komme i gang, må du installere eCryptfs:

sudo apt-get-oppdatering sudo apt-get installere ecryptfs-utils

For distroser med YUM i stedet for APT kan du bruke:

yum installer ecryptfs-utils

Når du er installert, lager du katalogen du vil bruke som kryptering. Ikke bruk en eksisterende katalog da filene inne vil være utilgjengelige etter at katalogen er kryptert:

mkdir / home / / Katalog

Hvis du vil kryptere katalogen, må du montere selve katalogen ved hjelp av ecryptfs:

mount-t ecryptfs / home / / Katalog / hjem / / Katalog

Første gang du gjør dette, må du konfigurere kryptering. Velg AES-kryptering, sett byte-tasten til 32, velg "Nei" for gateway-ren tekst, og velg "Nei" for å sette et kryptert filnavn (med mindre du vil).

VI ANBEFALER deg billige SDS: all informasjonen

Når du kobler fra katalogen, er ingenting av innholdet lesbart:

sudo umount / home / / Katalog

Sett sammen katalogen på nytt for å gjøre innholdet ditt tilgjengelig.

Vi anbefaler å lese vår anmeldelse av Ubuntu 16.04 LTS.

Krypter filer med AESCrypt

Anta at du vil redusere og være mer spesifikk med dine krypterte data. Du trenger ikke en hel diskpartisjon eller kryptert katalog, alt du trenger er muligheten til å raskt kryptere / dekryptere individuelle filer.

I så fall vil et gratis verktøy som AESCrypt være mer enn nok for deg. Det kommer med et grafisk grensesnitt, slik at du ikke trenger å være Linux-ekspert for å bruke det. Det er raskt og enkelt.

For å installere AESCrypt kan du laste ned installasjonsskriptet eller kildekoden fra hovedsiden. For Ubuntu-brukere anbefaler vi imidlertid å bruke det uoffisielle PPA-depot:

sudo add-apt-repository ppa: aasche / aescrypt sudo apt-get update sudo apt-get install aescrypt

For å kryptere en fil, høyreklikk på den og velg "Åpne med AESCrypt". Du blir bedt om å oppgi et passord. Dette vil være nødvendig for å dekryptere filen senere, så ikke glem.

Kryptering av en fil produserer en egen fil med AES-utvidelsen, og holder den originale filen intakt. Oppbevar eller slett originalen.

For å dekryptere en fil, klikk på AES-filen og velg "Åpne med AESCrypt". Skriv inn passordet som ble brukt til å kryptere filen. En identisk kopi vil bli produsert separat.

Du kan også bruke kommandolinjen til å kryptere:

sudo aescrypt -ep

Og for å tyde:

sudo aescrypt -d -p

Konklusjon om kryptering i Linux

Kort sagt fungerer kryptering virkelig for å beskytte dataene dine mot tilskuere, ondsinnede og inntrengere. Det kan virke litt vanskelig til å begynne med, men læringskurven er liten og belønningen er stor. Og vi spør deg… Hva synes du om veiledningen vår om hvordan du kan kryptere data? Er du interessert i å se et for Windows eller et annet operativsystem? Takk som alltid og den lillefingeren!

Guider

Redaktørens valg

Back to top button