Шифровање тврдих дискова или партиција помоћу Цриптосетупа и ЛУКС:
Овај одељак показује како се шифрира и дешифрује приложени чврсти диск.
ЛУКС (Линук Унифиед Кеи Сетуп) шифра диска првобитно развијена за Линук. Повећава компатибилност и олакшава оперативност и аутентификацију.
За почетак морате форматирати чврсти диск или партицију омогућавајући шифровани режим покретањем цриптсетуп луксФормат након чега следи уређај за шифровање као у примеру доле:
# судо цриптсетуп луксФормат / дев / сдц1На питање унесите „ДА”(Великим словом или великим словом и притисните ЕНТЕР).
Попуните и верификујте приступну фразу, то ће бити лозинка за приступ вашем уређају, не заборавите ову приступну фразу. Узмите у обзир да ће се информације са диска уклонити након овог поступка, и то на празном уређају. Једном када поставите приступне фразе, процес ће се завршити.
Следећи корак састоји се од креирања логичког мапирања на који се монтира шифровани уређај или партиција. У овом случају назвао сам уређај за мапирање дешифрован.
# судо цриптсетуп луксОпен / дев / сдц1 дешифрован
Сада морате форматирати партицију користећи мкфс, можете одабрати тип партиције коју желите, будући да ЛУКС има подршку за Линук, ја ћу користити Линук систем датотека, а не Виндовс. Овај метод шифровања није најбољи ако требате да делите информације са Виндовс корисницима (осим ако немају софтвер попут ЛибреЦрипт).
Да бисте наставили са форматом као Линук систем датотека:
# судо мкфс.ект4 / дев / маппер / дешифрован
Направите директоријум који ће бити користан као тачка монтирања за шифровани уређај помоћу команде мкдир као у примеру доле:
# мкдир / дешифрован
Шифровани уређај монтирајте користећи маппер као извор, а креирани директоријум као тачку монтирања, следећи пример у наставку:
# моунт / дев / маппер / дешифрован / дешифрован
Садржај ћете моћи да видите:
Ако искључите диск из утичнице или промените корисника, од вас ће се тражити да подесите лозинку за приступ уређају, следећи захтев за лозинком је за Ксфце:
Можете да проверите страницу са упутствима за Цриптосетуп или на мрежи на хттпс: // линук.умрети.нет / ман / 8 / цриптсетуп.
Шифровање датотеке помоћу ГнуПГ:
За почетак сам креирао лажну датотеку под називом „линукхинтенцриптед ” коју ћу шифровати помоћу наредбе гпг са заставицом -ц као у доњем примеру:
# гпг -ц линукхинтенцриптед
Где:
гпг: позива програм.
-в: симетрична шифра
У зависности од вашег Кс-виндов менаџера, дијалошки оквир за захтев за лозинком може затражити као што је описано у два корака у наставку. Иначе попуните приступну фразу када је то потребно на терминалу:
У зависности од вашег Кс-виндов менаџера, графички дијалог за захтев за лозинком може затражити као што је описано у два корака у наставку. Иначе попуните приступну фразу када је то потребно на терминалу:
Потврдите приступну фразу:
Вероватно одмах након шифровања датотеке отвара се дијалошки оквир у којем се тражи лозинка за шифровану датотеку, попуните лозинку и поново потврдите како је приказано на сликама испод:
Потврдите приступну фразу да бисте завршили поступак.
Након завршетка можете трчати лс да бисте потврдили нову датотеку под називом
Дешифровање гпг датотеке:
Да бисте дешифровали гпг датотеку, користите заставицу -децрипт праћену датотеком и назнаком о дешифрованом излазу:
# гпг --децрипт линукхинтенцриптед.гпг> резултат.ткт
Можете погледати гпг ман страницу или на мрежи на хттпс: // ввв.гнупг.орг / гпх / де / мануал / р1023.хтмл.
Шифровање директорија са ЕНЦФС:
Додао сам ЕнцФС као бонус, ЕнцФС је само још један начин приказан у овом упутству, али није најбољи јер га алат упозорава током процеса инсталације због сигурносних разлога, има другачији начин коришћења.
Да бисте радили са ЕнцФС-ом потребно је створити два директорија: изворни директориј и одредиште које је тачка монтирања у којој ће се налазити све дешифроване датотеке, изворни директоријум садржи шифроване датотеке. Ако ставите датотеке у директоријум тачке монтирања, оне ће бити шифроване на изворном месту ..
За почетак са ЕНЦФС инсталирајте га покретањем:
# апт инсталирај енцфс -и
Током инсталације упозорење ће вас обавестити да је ЕнцФС рањив, на пример, на смањење верзије сложености шифрирања. Ипак ћемо наставити са инсталацијом притиском У реду.
Након упозорења, инсталација треба да се заврши:
Сада можемо да креирамо два директоријума под / медиа, у мом случају ћу направити директоријуме ен и де:
# мкдир / медиа / ен && мкдир / медиа / де
Као што видите, директоријуми су креирани унутра, сада омогућава конфигурисање, омогућавајући ЕнцФС-у да аутоматски конфигурише извор и тачку монтирања:
# енцфс / медиа / ен / медиа / де
Када је потребно попуните и потврдите лозинку, упамтите лозинку коју сте поставили, не заборавите је:
По потреби попуните и потврдите лозинку, упамтите лозинку коју сте поставили, не заборавите је:
Када се поступак инсталације заврши, тестирајте га, креирајте датотеку у / медиа / де
# нано / медиа / де / тест1
Ставите било који садржај који желите:
Као што видите у директоријуму / медиа / ен, видећете нову датотеку, шифровану верзију датотеке тест1 датотека креирана раније.
Укључена је оригинална нешифрована датотека / медиа / де, то можете потврдити трчањем лс.
Ако желите да демонтирате директоријум дешифрованих датотека, користите наредбу фусермоунт праћено заставицом -у и метом:
# фусермоунт -у де
Датотеке сада нису доступне.
Да бисте поново монтирали шифроване датотеке, покрените:
#енцфс / медиа / де
Можете да проверите манфс страницу енцфс или на мрежи на хттпс: // линук.умрети.нет / ман / 1 / енцфс.
Закључак
Шифровање дискова, датотека и директоријума прилично је једноставно и вреди тога, за неколико минута видели сте 3 различите методе за његово извршење. Људи који управљају осетљивим информацијама или су забринути за своју приватност могу да заштите своје податке без напредног знања у ИТ безбедности пратећи неколико корака. Корисници крипто валута, јавне личности, људи који управљају осетљивим информацијама, путници и друга слична јавност могу посебно имати користи од тога.
Вероватно је од свих метода приказаних горе ГПГ најбољи са већом компатибилношћу, а ЕнцФС је лошија опција због значења упозорења. Сви алати поменути у овом упутству имају додатне опције и заставице које нису истражене да би се приказали разни алати.
За више информација о шифровању датотека можете погледати доступне водиче на хттпс: // линукхинт.цом / категорија / шифровање /.
Надам се да вам је овај водич о шифровању тврдог диска или партиција био користан.