Výukové programy

Jak šifrovat data v Linuxu: ubuntu, linux mint ...

Obsah:

Anonim

Pokud si myslíte, že vaše data jsou nesmírně důležitá, měli byste považovat jejich zabezpečení za prioritu a chcete vědět, jak šifrovat data v Linuxu.

A protože stále více společností pracuje na více platformách, musíte být připraveni pracovat se šifrováním téměř ve všech podnicích a právě zde se náš milovaný operační systém Linux kompatibilní se SAMBA objeví v jakémkoli operačním systému bez ohledu na to, o jaký systém jde.

Jak šifrovat data v Linuxu

V dnešní době je obtížné zachovat soukromí. Vzhledem k problémům se zabezpečením systému Windows 10 není divu, proč tolik lidí místo toho propadá do Linuxu. Pokud máte obavy o skutečné soukromí, Linux je vaše nejlepší sázka.

A v dnešní době je skutečné soukromí prakticky nemožné bez použití šifrování, takže šifrování dat je ve vašem nejlepším zájmu.

Ukážeme vám šest jednoduchých způsobů, jak zašifrovat vaše data. Jste připraveni? Tady jdeme!

Šifrovat data systému Linux pomocí GnuPG

GnuPG je základem veškerého šifrování používaného v systému Linux. GnuPG však není jen nástroj, který funguje jako ostatní. Věřte tomu nebo ne, můžete snadno zašifrovat soubor pomocí GnuPG z příkazového řádku. Příkaz k zašifrování souboru je:

název souboru gpg -c

Kde "jméno souboru" je název souboru, který se má zašifrovat. Šifrování bude připojeno k souboru.gpg.

Chcete-li dešifrovat soubor, příkaz je:

název souboru gpg.gpg

Toto je nejjednodušší a nejrychlejší způsob šifrování souborů (klepnutím na příkazový řádek).

VeraCrypt

VeraCrypt je vylepšená verze TrueCrypt, protože funguje mnohem bezpečněji. TrueCrypt používá PBKDF2-RIPEMD160 s 1 000 iteracemi a VeraCrypt používá 327 661 iterací. Grafické uživatelské rozhraní pro VeraCrypt se snadno používá a vede vás celým procesem vytváření šifrovaných kontejnerů.

Vytváření, šifrování, připojování a dešifrování kontejnerů zabere trochu času. Přidaná doba však stojí za to, abyste získali další zabezpečení.

Doporučujeme, abyste si přečetli našeho průvodce: Co je to firewall nebo firewall?

Soubory

Soubory jsou výchozím správcem souborů pro GNOME a Ubuntu Unity. V rámci tohoto snadno použitelného nástroje je možnost snadno chránit vaše soubory a složky s nízkou úrovní šifrování heslem. Stačí vybrat kompresní soubor, vybrat kompresní formát, který pracuje se šifrováním (jako zip) , přidat heslo a komprimovat.

Při extrahování komprimovaného souboru budete vyzváni k zadání šifrovacího hesla. Ačkoli tento typ šifrování není tak silný jako to, co byste získali s VeraCrypt, pokud hledáte něco rychlého a snadného použití, toto je to, co potřebujete.

Šifrovat diskové oddíly pomocí LUKS

LUKS (Linux Unified Key Setup) lze považovat za rozhraní mezi operačním systémem a fyzickým datovým oddílem. Pokud chcete číst nebo zapisovat soubor, zpracovává LUKS šifrování a dešifrování dokonale.

Všimněte si, že existuje několik nedostatků v šifrování diskové oblasti, aby bylo možné postupovat opatrně. V nejlepším případě to bude mít dopad na celkový výkon, v nejhorším případě se může stát, že obnovení dat nebude možné. Před šifrováním oddílu nezapomeňte zálohovat data .

K instalaci LUKS budete potřebovat nástroj front-end:

sudo apt-get update sudo apt-get install cryptsetup

Distros (distribuce) s YUM místo APT mohou použít:

yum install cryptsetup-luks

Chcete-li nakonfigurovat LUKS, spusťte jej v terminálu:

dd if = / dev / random = = home / / basefile bs = 1M count = 128 cryptsetup -y luksFormat / home / / basefile cryptsetup luksOpen / home / / basefile volume1

Nezapomeňte vyměnit s vlastním jménem účtu Linux.

S nakonfigurovaným kontejnerem LUKS je třeba na něj vytvořit systém souborů a připojit jej. V tomto případě se používá souborový systém EXT4:

mkfs.ext4 -j / dev / mapper / volume1 mkdir / mnt / mount files / dev / mapper / volume1 / mnt / files

Při každém zapnutí počítače budete muset odemknout a připojit LUKS, abyste zpřístupnili šifrovaný oddíl:

mkfs.ext4 -j / dev / mapper / volume1 mkdir / mnt / mount files / dev / mapper / volume1 / mnt / files

A pokaždé, když chcete vypnout počítač, budete muset bezpečně odpojit a uzamknout LUKS, abyste znovu zašifrovali oddíl:

umount / mnt / cryptsetup files luksClose volume1

Vezměte prosím na vědomí, že většina moderních linuxových distribucí umožňuje během instalace operačního systému konfigurovat veškeré šifrování disku pomocí LUKS. V dnešní době je to nejbezpečnější a nejjednodušší způsob, jak provést veškeré šifrování disku.

Šifrovat adresáře pomocí eCryptfs

Pro většinu uživatelů systému Linux je šifrování celého disku nebo úplné šifrování diskového oddílu trochu roztažení. Proč šifrovat vše, když lze zašifrovat pouze adresáře obsahující vaše důvěrné informace? Konec konců je rychlejší a pohodlnější.

Můžete to udělat pomocí nástroje zvaného eCryptfs, což je nástroj, který umožňuje šifrovat jednotlivé adresáře, aniž byste se museli starat o souborové systémy, oddíly, připojení atd.

Pomocí eCryptfs můžete zašifrovat celý kořenový adresář nebo zašifrovat jakýkoli adresář ve vašem systému (i když si obecně vyberete adresář v kořenovém adresáři, například / home / / složka).

Chcete-li začít, budete muset nainstalovat eCryptfs:

sudo apt-get update sudo apt-get install ecryptfs-utils

Pro distribuce s YUM místo APT můžete použít:

yum install ecryptfs-utils

Po instalaci vytvořte adresář, který chcete použít jako šifrování. Nepoužívejte existující adresář, protože po zašifrování adresáře budou soubory uvnitř nepřístupné:

mkdir / home / / Adresář

Chcete-li adresář zašifrovat, připojte samotný adresář pomocí ecryptfs:

mount-t ecryptfs / home / / Adresář / home / / Adresář

Při prvním provedení budete muset nakonfigurovat šifrování. Vyberte šifrování AES, nastavte bajtový klíč na 32, zvolte „Ne“ pro prostý text brány a vyberte „Ne“ pro vložení názvu šifrovaného souboru (pokud si nepřejete).

DOPORUČUJEME Levné SDS: všechny informace

Při odpojení adresáře nebude čitelný žádný obsah:

sudo umount / home / / Adresář

Znovu složte adresář, aby byl váš obsah přístupný.

Doporučujeme přečíst si naši recenzi Ubuntu 16.04 LTS.

Zašifrujte soubory pomocí AESCrypt

Předpokládejme, že chcete snížit a více specifikovat šifrovaná data. Nepotřebujete celý diskový oddíl nebo šifrovaný adresář, vše, co potřebujete, je schopnost rychle šifrovat / dešifrovat jednotlivé soubory.

V takovém případě bude pro vás bezplatný nástroj jako AESCrypt více než dost. Je dodáván s grafickým rozhraním, takže pro jeho použití nemusíte být odborník na Linux. Je to rychlé a snadné.

Chcete-li nainstalovat AESCrypt, můžete si stáhnout instalační skript nebo zdrojový kód z hlavní stránky. Pro uživatele Ubuntu však doporučujeme použít neoficiální repozitář PPA:

sudo add-apt-repository ppa: aasche / aescrypt sudo apt-get update sudo apt-get install aescrypt

Chcete-li zašifrovat soubor, klikněte na něj pravým tlačítkem a vyberte možnost „Otevřít pomocí AESCrypt“. Budete požádáni o zadání hesla. Bude nutné soubor dešifrovat později, takže nezapomeňte.

Šifrování souboru vytvoří samostatný soubor s příponou AES a původní soubor zůstane neporušený. Neváhejte ponechat nebo smazat originál.

Chcete-li dešifrovat soubor, klikněte na soubor AES a vyberte „Otevřít pomocí AESCrypt“. Zadejte heslo, které bylo použito k zašifrování souboru. Stejná kopie bude vytvořena samostatně.

Můžete také použít příkazový řádek k šifrování:

sudo aescrypt -ep

A dešifrovat:

sudo aescrypt -d -p

Závěr o šifrování v Linuxu

Stručně řečeno, šifrování skutečně chrání vaše data před diváky, škodlivými lidmi a vetřelci. Zpočátku se to může zdát trochu obtížné, ale křivka učení je malá a odměny jsou skvělé. A zeptáme se vás… Co si myslíte o našem tutoriálu o tom, jak šifrovat data? Máte zájem vidět jeden pro Windows nebo jiný operační systém? Díky jako vždy a ten malý prst nahoru!

Výukové programy

Výběr redakce

Back to top button