Шифровање

Шифровање тврдог диска или партиција

Шифровање тврдог диска или партиција
Овај водич приказује како шифрирати тврде дискове и партиције користећи Цриптосетуп помоћу ЛУКС-а и како шифрирати и дешифрирати једноставне датотеке користећи ГПГ и ЕнцФС, сви кориштени алати су подразумевано укључени у стандардну инсталацију Дебиана.

Шифровање тврдих дискова или партиција помоћу Цриптосетупа и ЛУКС:

Овај одељак показује како се шифрира и дешифрује приложени чврсти диск.
ЛУКС (Линук Унифиед Кеи Сетуп) шифра диска првобитно развијена за Линук. Повећава компатибилност и олакшава оперативност и аутентификацију.

За почетак морате форматирати чврсти диск или партицију омогућавајући шифровани режим покретањем цриптсетуп луксФормат након чега следи уређај за шифровање као у примеру доле:

# судо цриптсетуп луксФормат / дев / сдц1

На питање унесите „ДА”(Великим словом или великим словом и притисните ЕНТЕР).

Попуните и верификујте приступну фразу, то ће бити лозинка за приступ вашем уређају, не заборавите ову приступну фразу. Узмите у обзир да ће се информације са диска уклонити након овог поступка, и то на празном уређају. Једном када поставите приступне фразе, процес ће се завршити.

Следећи корак састоји се од креирања логичког мапирања на који се монтира шифровани уређај или партиција. У овом случају назвао сам уређај за мапирање дешифрован.

# судо цриптсетуп луксОпен / дев / сдц1 дешифрован

Сада морате форматирати партицију користећи мкфс, можете одабрати тип партиције коју желите, будући да ЛУКС има подршку за Линук, ја ћу користити Линук систем датотека, а не Виндовс. Овај метод шифровања није најбољи ако требате да делите информације са Виндовс корисницима (осим ако немају софтвер попут ЛибреЦрипт).

Да бисте наставили са форматом као Линук систем датотека:

# судо мкфс.ект4 / дев / маппер / дешифрован

Направите директоријум који ће бити користан као тачка монтирања за шифровани уређај помоћу команде мкдир као у примеру доле:

# мкдир / дешифрован

Шифровани уређај монтирајте користећи маппер као извор, а креирани директоријум као тачку монтирања, следећи пример у наставку:

# моунт / дев / маппер / дешифрован / дешифрован

Садржај ћете моћи да видите:

Ако искључите диск из утичнице или промените корисника, од вас ће се тражити да подесите лозинку за приступ уређају, следећи захтев за лозинком је за Ксфце:

Можете да проверите страницу са упутствима за Цриптосетуп или на мрежи на хттпс: // линук.умрети.нет / ман / 8 / цриптсетуп.

Шифровање датотеке помоћу ГнуПГ:

За почетак сам креирао лажну датотеку под називом „линукхинтенцриптед ” коју ћу шифровати помоћу наредбе гпг са заставицом -ц као у доњем примеру:

# гпг -ц линукхинтенцриптед

Где:
гпг: позива програм.
-в: симетрична шифра

У зависности од вашег Кс-виндов менаџера, дијалошки оквир за захтев за лозинком може затражити као што је описано у два корака у наставку. Иначе попуните приступну фразу када је то потребно на терминалу:

У зависности од вашег Кс-виндов менаџера, графички дијалог за захтев за лозинком може затражити као што је описано у два корака у наставку. Иначе попуните приступну фразу када је то потребно на терминалу:

Потврдите приступну фразу:

Вероватно одмах након шифровања датотеке отвара се дијалошки оквир у којем се тражи лозинка за шифровану датотеку, попуните лозинку и поново потврдите како је приказано на сликама испод:

Потврдите приступну фразу да бисте завршили поступак.

Након завршетка можете трчати лс да бисте потврдили нову датотеку под називом .гпг (у овом случају линукхинтенцриптед.гпг) је створен.

# лс

Дешифровање гпг датотеке:

Да бисте дешифровали гпг датотеку, користите заставицу -децрипт праћену датотеком и назнаком о дешифрованом излазу:

# гпг --децрипт линукхинтенцриптед.гпг> резултат.ткт

Можете погледати гпг ман страницу или на мрежи на хттпс: // ввв.гнупг.орг / гпх / де / мануал / р1023.хтмл.

Шифровање директорија са ЕНЦФС:

Додао сам ЕнцФС као бонус, ЕнцФС је само још један начин приказан у овом упутству, али није најбољи јер га алат упозорава током процеса инсталације због сигурносних разлога, има другачији начин коришћења.

Да бисте радили са ЕнцФС-ом ​​потребно је створити два директорија: изворни директориј и одредиште које је тачка монтирања у којој ће се налазити све дешифроване датотеке, изворни директоријум садржи шифроване датотеке. Ако ставите датотеке у директоријум тачке монтирања, оне ће бити шифроване на изворном месту ..

За почетак са ЕНЦФС инсталирајте га покретањем:

# апт инсталирај енцфс -и

Током инсталације упозорење ће вас обавестити да је ЕнцФС рањив, на пример, на смањење верзије сложености шифрирања. Ипак ћемо наставити са инсталацијом притиском У реду.

Након упозорења, инсталација треба да се заврши:

Сада можемо да креирамо два директоријума под / медиа, у мом случају ћу направити директоријуме ен и де:

# мкдир / медиа / ен && мкдир / медиа / де

Као што видите, директоријуми су креирани унутра, сада омогућава конфигурисање, омогућавајући ЕнцФС-у да аутоматски конфигурише извор и тачку монтирања:

# енцфс / медиа / ен / медиа / де

Када је потребно попуните и потврдите лозинку, упамтите лозинку коју сте поставили, не заборавите је:

По потреби попуните и потврдите лозинку, упамтите лозинку коју сте поставили, не заборавите је:

Када се поступак инсталације заврши, тестирајте га, креирајте датотеку у / медиа / де

# нано / медиа / де / тест1

Ставите било који садржај који желите:

Као што видите у директоријуму / медиа / ен, видећете нову датотеку, шифровану верзију датотеке тест1 датотека креирана раније.

Укључена је оригинална нешифрована датотека / медиа / де, то можете потврдити трчањем лс.

Ако желите да демонтирате директоријум дешифрованих датотека, користите наредбу фусермоунт праћено заставицом -у и метом:

# фусермоунт -у де

Датотеке сада нису доступне.

Да бисте поново монтирали шифроване датотеке, покрените:

#енцфс / медиа / де

Можете да проверите манфс страницу енцфс или на мрежи на хттпс: // линук.умрети.нет / ман / 1 / енцфс.

Закључак

Шифровање дискова, датотека и директоријума прилично је једноставно и вреди тога, за неколико минута видели сте 3 различите методе за његово извршење. Људи који управљају осетљивим информацијама или су забринути за своју приватност могу да заштите своје податке без напредног знања у ИТ безбедности пратећи неколико корака. Корисници крипто валута, јавне личности, људи који управљају осетљивим информацијама, путници и друга слична јавност могу посебно имати користи од тога.

Вероватно је од свих метода приказаних горе ГПГ најбољи са већом компатибилношћу, а ЕнцФС је лошија опција због значења упозорења. Сви алати поменути у овом упутству имају додатне опције и заставице које нису истражене да би се приказали разни алати.

За више информација о шифровању датотека можете погледати доступне водиче на хттпс: // линукхинт.цом / категорија / шифровање /.

Надам се да вам је овај водич о шифровању тврдог диска или партиција био користан.

Најбоље игре за ручно праћење
Оцулус Куест је недавно представио сјајну идеју ручног праћења без контролера. Са све већим бројем игара и активности које извршавају подршку формално...
Како приказати ОСД прекривач у целом екрану Линук апликација и игара
Играње игара преко целог екрана или коришћење апликација у режиму целог екрана без ометања може вам одсећи релевантне системске информације видљиве на...
Топ 5 карата за хватање игара
Сви смо видели и волели стримовање играња на ИоуТубе-у. ПевДиеПие, Јакесептицие и Маркиплиер само су неки од најбољих играча који су зарадили милионе ...