уроци

Как да криптираме данни в Linux: ubuntu, linux mint ...

Съдържание:

Anonim

Ако смятате, че вашите данни са изключително важни, тогава трябва да считате сигурността му за приоритет и да искате да знаете как да криптирате данните в Linux.

И с все повече и повече компании, работещи с множество платформи, трябва да сте готови да работите с криптиране в почти всички бизнеси и това е мястото, където нашата любима операционна система, съвместима с SAMBA, Linux, се появява пред всяка операционна система, независимо от това.

Как да криптираме данни в Linux

Поверителността е трудна за поддържане в наши дни. Поради проблемите със сигурността на Windows 10 , не е чудно защо толкова много хора се стичат вместо към Linux. Ако сте загрижени за истинската поверителност, Linux е най-добрият ви залог.

И в наши дни истинската поверителност е практически невъзможна без използването на криптиране, така че криптирането на вашите данни е в най-добрия ви интерес.

Ще ви покажем шест лесни начина за криптиране на вашите данни. Готов ли си? Ето ние!

Шифровайте данните на Linux с GnuPG

GnuPG е основата за цялото криптиране, което се обработва в Linux. Но GnuPG не е просто инструмент, който работи като другите. Вярвате или не, лесно можете да шифровате файл с GnuPG от командния ред. Командата за криптиране на файл е:

gpg -c име на файл

Където "име на файл" е името на файла, който трябва да се криптира. Криптирането ще бъде прикачено към.gpg файл.

За да декриптирате файл, командата е:

име на файл gpg.gpg

Това е най-лесният и бърз начин за криптиране на файлове (чрез докосване на командния ред).

veracrypt

VeraCrypt е подобрена версия на TrueCrypt, тъй като работи много по-сигурно. TrueCrypt използва PBKDF2-RIPEMD160 с 1000 повторения, а VeraCrypt използва 327 661 итерации. Графичният потребителски интерфейс за VeraCrypt е лесен за използване и ви води през целия процес на създаване на криптирани контейнери.

Създаването, криптирането, монтирането и дешифрирането на контейнери отнема малко време. Но добавеното време си заслужава заради допълнителната сигурност, която получавате.

Препоръчваме ви да прочетете нашето ръководство: Какво е защитна стена или защитна стена?

файлове

Files е файлов мениджър по подразбиране за GNOME и Ubuntu Unity. В този лесен за използване инструмент е възможността лесно да защитите вашите файлове и папки с ниско ниво на криптиране на паролата. Просто изберете файла за компресия, изберете формат на компресия, който работи с криптиране (като цип) , добавете парола и компресирайте.

Когато извличате компресирания файл, ще бъдете помолени да въведете паролата за криптиране. Въпреки че този тип криптиране не е толкова силен, колкото това, което бихте получили с VeraCrypt, ако търсите нещо бързо и лесно за използване, това е, от което се нуждаете.

Шифровайте дисковите дялове с LUKS

LUKS (Linux Unified Key Setup) може да се разглежда като интерфейс между операционната система и физически дял на данни. Когато искате да прочетете или напишете файл, LUKS се справя перфектно с криптирането и декриптирането.

Имайте предвид, че има няколко недостатъка при криптирането на дисковия дял, за да продължите с повишено внимание. В най-добрия случай това ще повлияе на цялостната производителност, в най-лошия случай може да се случи, че възстановяването на данни е невъзможно. Преди да шифровате дял, не забравяйте да архивирате данните си .

За да инсталирате LUKS, ще ви е необходима предна програма:

sudo apt-get update sudo apt-get install cryptsetup

Distros (дистрибуции) с YUM вместо APT могат да използват:

yum инсталирайте cryptsetup-luks

За да конфигурирате LUKS, стартирайте това в терминал:

dd if = / dev / random of = / home / / basefile bs = 1M count = 128 cryptsetup -y luksFormat / home / / basefile cryptsetup luksОтваряне / начало / / базови обем1

Не забравяйте да замените със собственото си име на акаунт за Linux.

С конфигурирания контейнер LUKS е необходимо да създадете файлова система отгоре и да го монтирате. В този случай се използва файловата система EXT4:

mkfs.ext4 -j / dev / mapper / volume1 mkdir / mnt / mount files / dev / mapper / volume1 / mnt / files

Всеки път, когато включите компютъра си, ще трябва да отключите и монтирате LUKS, за да направите своя криптиран дял на разположение:

mkfs.ext4 -j / dev / mapper / volume1 mkdir / mnt / mount files / dev / mapper / volume1 / mnt / files

И всеки път, когато искате да изключите компютъра си, ще трябва безопасно да демонтирате и заключите LUKS, за да шифровате отново дяла:

umount / mnt / cryptsetup файлове luksЗатвори обема1

Моля, обърнете внимание, че повечето съвременни дистрибуции на Linux ви позволяват да конфигурирате всички дискови криптиране, използвайки LUKS по време на инсталирането на операционната система. В наши дни това е най-сигурният и лесен начин да направите цялото дисково криптиране.

Шифровайте директории с eCryptfs

За повечето потребители на Linux правенето на цялостно дисково криптиране или криптиране на дисков дял изцяло е малко разтягане. Защо да шифровате всичко, когато само директории, които съдържат вашата поверителна информация, могат да бъдат криптирани? В крайна сметка е по-бързо и удобно.

Можете да направите това с помощта на помощна програма, наречена eCryptfs, помощна програма, която ви позволява да криптирате отделни директории, без да се притеснявате за файловите системи, дяловете, монтажа и т.н.

Използвайки eCryptfs, можете да шифровате цялата главна директория или да криптирате всяка директория във вашата система (въпреки че обикновено ще изберете директория в основната си директория, като / home / / папка).

За да започнете, ще трябва да инсталирате eCryptfs:

sudo apt - получите актуализация sudo apt - вземете инсталирайте ecryptfs-utils

За дистрибуции с YUM вместо APT можете да използвате:

yum инсталирате ecryptfs-utils

Веднъж инсталиран, създайте директорията, която искате да използвате като криптиране. Не използвайте съществуваща директория, тъй като файловете вътре ще бъдат недостъпни след шифрирането на директорията:

mkdir / начало / / Директория

За да шифровате директорията, монтирайте самата директория с помощта на ecryptfs:

монтиране на криптове / начало / / Директория / начало / / Директория

Първият път, когато направите това, ще трябва да конфигурирате криптиране. Изберете AES криптиране, задайте байтовия ключ на 32, изберете "Не" за протокола на шлюза и изберете "Не", за да поставите криптирано име на файла (освен ако не искате).

ПРЕПОРЪЧВАМЕ ВИ Евтини SDS: цялата информация

При демонтиране на директорията никое от съдържанието няма да бъде четено:

sudo umount / начало / / Директория

Сглобете директорията, за да направите вашето съдържание достъпно.

Препоръчваме ви да прочетете нашия отзив за Ubuntu 16.04 LTS.

Шифровайте файлове с AESCrypt

Да предположим, че искате да намалите и да бъдете по-конкретни със своите криптирани данни. Не се нуждаете от цял ​​дисков дял или криптирана директория, всичко, от което се нуждаете, е способността бързо да криптира / дешифрира отделни файлове.

В такъв случай безплатен инструмент като AESCrypt ще бъде повече от достатъчен за вас. Той идва с графичен интерфейс, така че не е необходимо да сте експерт на Linux, за да го използвате. Това е бързо и лесно.

За да инсталирате AESCrypt, можете да изтеглите инсталационния скрипт или изходния код от главната страница. За потребителите на Ubuntu обаче препоръчваме да използват неофициалния PPA хранилище:

sudo add-apt-repository ppa: aasche / aescrypt sudo apt-get update sudo apt-get install aescrypt

За да шифровате файл, щракнете с десния бутон върху него и изберете "Отваряне с AESCrypt". Ще бъдете помолени да въведете парола. Това ще бъде необходимо за декриптиране на файла по-късно, така че не забравяйте.

Криптирането на файл създава отделен файл с разширението AES, като запазва оригиналния файл непокътнат. Чувствайте се свободни да запазите или изтриете оригинала.

За да декриптирате файл, щракнете върху файла AES и изберете "Отваряне с AESCrypt". Въведете паролата, използвана за криптиране на файла. Идентично копие ще бъде изготвено отделно.

Можете също да използвате командния ред за криптиране:

sudo aescrypt -ep

И да дешифрирам:

sudo aescrypt -d -p

Заключение относно криптирането в Linux

Накратко, криптирането наистина работи за защита на вашите данни от зрители, злонамерени хора и натрапници. В началото може да изглежда малко трудно, но кривата на обучение е малка и наградите са големи. И ние ви питаме… Какво мислите за нашия урок за това как да шифроваме данните? Интересувате ли се да видите такъв за Windows или друга операционна система? Благодаря както винаги и този малък пръст нагоре!

уроци

Избор на редакторите

Back to top button