Как да криптираме данни в Linux: ubuntu, linux mint ...
Съдържание:
- Как да криптираме данни в Linux
- Шифровайте данните на Linux с GnuPG
- veracrypt
- файлове
- Шифровайте дисковите дялове с LUKS
- Шифровайте директории с eCryptfs
- Шифровайте файлове с AESCrypt
- Заключение относно криптирането в Linux
Ако смятате, че вашите данни са изключително важни, тогава трябва да считате сигурността му за приоритет и да искате да знаете как да криптирате данните в Linux.
И с все повече и повече компании, работещи с множество платформи, трябва да сте готови да работите с криптиране в почти всички бизнеси и това е мястото, където нашата любима операционна система, съвместима с SAMBA, Linux, се появява пред всяка операционна система, независимо от това.
Как да криптираме данни в Linux
Поверителността е трудна за поддържане в наши дни. Поради проблемите със сигурността на Windows 10 , не е чудно защо толкова много хора се стичат вместо към Linux. Ако сте загрижени за истинската поверителност, Linux е най-добрият ви залог.
И в наши дни истинската поверителност е практически невъзможна без използването на криптиране, така че криптирането на вашите данни е в най-добрия ви интерес.
Ще ви покажем шест лесни начина за криптиране на вашите данни. Готов ли си? Ето ние!
Шифровайте данните на Linux с GnuPG
GnuPG е основата за цялото криптиране, което се обработва в Linux. Но GnuPG не е просто инструмент, който работи като другите. Вярвате или не, лесно можете да шифровате файл с GnuPG от командния ред. Командата за криптиране на файл е:
gpg -c име на файл
Където "име на файл" е името на файла, който трябва да се криптира. Криптирането ще бъде прикачено към.gpg файл.
За да декриптирате файл, командата е:
име на файл gpg.gpg
Това е най-лесният и бърз начин за криптиране на файлове (чрез докосване на командния ред).
veracrypt
VeraCrypt е подобрена версия на TrueCrypt, тъй като работи много по-сигурно. TrueCrypt използва PBKDF2-RIPEMD160 с 1000 повторения, а VeraCrypt използва 327 661 итерации. Графичният потребителски интерфейс за VeraCrypt е лесен за използване и ви води през целия процес на създаване на криптирани контейнери.
Създаването, криптирането, монтирането и дешифрирането на контейнери отнема малко време. Но добавеното време си заслужава заради допълнителната сигурност, която получавате.
Препоръчваме ви да прочетете нашето ръководство: Какво е защитна стена или защитна стена?
файлове
Files е файлов мениджър по подразбиране за GNOME и Ubuntu Unity. В този лесен за използване инструмент е възможността лесно да защитите вашите файлове и папки с ниско ниво на криптиране на паролата. Просто изберете файла за компресия, изберете формат на компресия, който работи с криптиране (като цип) , добавете парола и компресирайте.
Когато извличате компресирания файл, ще бъдете помолени да въведете паролата за криптиране. Въпреки че този тип криптиране не е толкова силен, колкото това, което бихте получили с VeraCrypt, ако търсите нещо бързо и лесно за използване, това е, от което се нуждаете.
Шифровайте дисковите дялове с LUKS
LUKS (Linux Unified Key Setup) може да се разглежда като интерфейс между операционната система и физически дял на данни. Когато искате да прочетете или напишете файл, LUKS се справя перфектно с криптирането и декриптирането.
Имайте предвид, че има няколко недостатъка при криптирането на дисковия дял, за да продължите с повишено внимание. В най-добрия случай това ще повлияе на цялостната производителност, в най-лошия случай може да се случи, че възстановяването на данни е невъзможно. Преди да шифровате дял, не забравяйте да архивирате данните си .
За да инсталирате LUKS, ще ви е необходима предна програма:
sudo apt-get update sudo apt-get install cryptsetup
Distros (дистрибуции) с YUM вместо APT могат да използват:
yum инсталирайте cryptsetup-luks
За да конфигурирате LUKS, стартирайте това в терминал:
dd if = / dev / random of = / home / Не забравяйте да замените С конфигурирания контейнер LUKS е необходимо да създадете файлова система отгоре и да го монтирате. В този случай се използва файловата система EXT4: mkfs.ext4 -j / dev / mapper / volume1 mkdir / mnt / mount files / dev / mapper / volume1 / mnt / files
Всеки път, когато включите компютъра си, ще трябва да отключите и монтирате LUKS, за да направите своя криптиран дял на разположение: mkfs.ext4 -j / dev / mapper / volume1 mkdir / mnt / mount files / dev / mapper / volume1 / mnt / files
И всеки път, когато искате да изключите компютъра си, ще трябва безопасно да демонтирате и заключите LUKS, за да шифровате отново дяла: umount / mnt / cryptsetup файлове luksЗатвори обема1
Моля, обърнете внимание, че повечето съвременни дистрибуции на Linux ви позволяват да конфигурирате всички дискови криптиране, използвайки LUKS по време на инсталирането на операционната система. В наши дни това е най-сигурният и лесен начин да направите цялото дисково криптиране. За повечето потребители на Linux правенето на цялостно дисково криптиране или криптиране на дисков дял изцяло е малко разтягане. Защо да шифровате всичко, когато само директории, които съдържат вашата поверителна информация, могат да бъдат криптирани? В крайна сметка е по-бързо и удобно. Можете да направите това с помощта на помощна програма, наречена eCryptfs, помощна програма, която ви позволява да криптирате отделни директории, без да се притеснявате за файловите системи, дяловете, монтажа и т.н. Използвайки eCryptfs, можете да шифровате цялата главна директория или да криптирате всяка директория във вашата система (въпреки че обикновено ще изберете директория в основната си директория, като / home / За да започнете, ще трябва да инсталирате eCryptfs: sudo apt - получите актуализация sudo apt - вземете инсталирайте ecryptfs-utils
За дистрибуции с YUM вместо APT можете да използвате: yum инсталирате ecryptfs-utils
Веднъж инсталиран, създайте директорията, която искате да използвате като криптиране. Не използвайте съществуваща директория, тъй като файловете вътре ще бъдат недостъпни след шифрирането на директорията: mkdir / начало / За да шифровате директорията, монтирайте самата директория с помощта на ecryptfs: монтиране на криптове / начало / Първият път, когато направите това, ще трябва да конфигурирате криптиране. Изберете AES криптиране, задайте байтовия ключ на 32, изберете "Не" за протокола на шлюза и изберете "Не", за да поставите криптирано име на файла (освен ако не искате). При демонтиране на директорията никое от съдържанието няма да бъде четено: sudo umount / начало / Сглобете директорията, за да направите вашето съдържание достъпно. Препоръчваме ви да прочетете нашия отзив за Ubuntu 16.04 LTS. Да предположим, че искате да намалите и да бъдете по-конкретни със своите криптирани данни. Не се нуждаете от цял дисков дял или криптирана директория, всичко, от което се нуждаете, е способността бързо да криптира / дешифрира отделни файлове. В такъв случай безплатен инструмент като AESCrypt ще бъде повече от достатъчен за вас. Той идва с графичен интерфейс, така че не е необходимо да сте експерт на Linux, за да го използвате. Това е бързо и лесно. За да инсталирате AESCrypt, можете да изтеглите инсталационния скрипт или изходния код от главната страница. За потребителите на Ubuntu обаче препоръчваме да използват неофициалния PPA хранилище: sudo add-apt-repository ppa: aasche / aescrypt sudo apt-get update sudo apt-get install aescrypt
За да шифровате файл, щракнете с десния бутон върху него и изберете "Отваряне с AESCrypt". Ще бъдете помолени да въведете парола. Това ще бъде необходимо за декриптиране на файла по-късно, така че не забравяйте. Криптирането на файл създава отделен файл с разширението AES, като запазва оригиналния файл непокътнат. Чувствайте се свободни да запазите или изтриете оригинала. За да декриптирате файл, щракнете върху файла AES и изберете "Отваряне с AESCrypt". Въведете паролата, използвана за криптиране на файла. Идентично копие ще бъде изготвено отделно. Можете също да използвате командния ред за криптиране: sudo aescrypt -ep И да дешифрирам: sudo aescrypt -d -p Накратко, криптирането наистина работи за защита на вашите данни от зрители, злонамерени хора и натрапници. В началото може да изглежда малко трудно, но кривата на обучение е малка и наградите са големи. И ние ви питаме… Какво мислите за нашия урок за това как да шифроваме данните? Интересувате ли се да видите такъв за Windows или друга операционна система? Благодаря както винаги и този малък пръст нагоре!Шифровайте директории с eCryptfs
Шифровайте файлове с AESCrypt
Заключение относно криптирането в Linux
Как да инсталирате gimp 2.9.3 на ubuntu 16.04 'xenial xerus' и linux mint 18 'sarah'
Научете как да инсталирате Gimp 2.9.3 приложение с отворен код, което предоставя на потребителите безплатна алтернатива на програмите за редактиране.
Как да инсталирате teamviewer в ubuntu 16.04 'xenial xerus' и linux mint 18 'sarah'
Научете повече за това как да инсталирате TeamViewer в Ubuntu 16.04 и Linux Mint. И се възползвайте от този софтуер за дистанционно управление на вашия компютър.
Как да инсталирате и конфигурирате virtualbox в linux: debian, ubuntu, linux mint ...
Урок на испански език, в който ще ви покажем как да инсталирате VirtualBox в нашата Linux дистрибуция по много прост начин.