Учебники

Как зашифровать данные в Linux: Ubuntu, Linux Mint ...

Оглавление:

Anonim

Если вы считаете, что ваши данные чрезвычайно важны, тогда вы должны считать их безопасность приоритетом и хотите знать, как шифровать данные в Linux.

А поскольку все больше и больше компаний работают с несколькими платформами, вы должны быть готовы работать с шифрованием практически во всех компаниях, и именно здесь наша любимая SAMBA- совместимая операционная система Linux представляется любой операционной системе, какой бы она ни была.

Как зашифровать данные в Linux

Конфиденциальность трудно поддерживать в эти дни. Из-за проблем безопасности Windows 10 неудивительно, почему так много людей вместо этого переходят на Linux. Если вы беспокоитесь о настоящей конфиденциальности, Linux - ваш лучший выбор.

И в наши дни настоящая конфиденциальность практически невозможна без использования шифрования, поэтому шифрование ваших данных в ваших интересах.

Мы покажем вам шесть простых способов шифрования ваших данных. Готовы? Вот и мы!

Шифровать данные Linux с помощью GnuPG

GnuPG является основой для всего шифрования, которое обрабатывается в Linux. Но GnuPG - это не просто инструмент, который работает как другие. Верьте или нет, вы можете легко зашифровать файл с помощью GnuPG из командной строки. Команда для шифрования файла:

gpg -c имя файла

Где «имя файла» - это имя файла для шифрования. Шифрование будет прикреплено к файлу.gpg.

Чтобы расшифровать файл, команда:

имя файла gpg.gpg

Это самый простой и быстрый способ шифрования файлов (нажав на командную строку).

veracrypt

VeraCrypt - это улучшенная версия TrueCrypt, поскольку она работает намного безопаснее. TrueCrypt использует PBKDF2-RIPEMD160 с 1000 итераций, а VeraCrypt использует 327 661 итераций. Графический интерфейс пользователя VeraCrypt прост в использовании и поможет вам в процессе создания зашифрованных контейнеров.

Создание, шифрование, монтирование и дешифрование контейнеров занимает немного времени. Но дополнительное время стоит того, чтобы получить дополнительную безопасность, которую вы получаете.

Рекомендуем прочитать наше руководство: что такое брандмауэр или брандмауэр?

файлы

Файлы - это файловый менеджер по умолчанию для GNOME и Ubuntu Unity. В этом простом в использовании инструменте есть возможность легко защитить ваши файлы и папки с низким уровнем шифрования пароля. Просто выберите файл сжатия, выберите формат сжатия, который работает с шифрованием (например, zip) , добавьте пароль и сожмите.

При извлечении сжатого файла вам будет предложено ввести пароль шифрования. Хотя этот тип шифрования не так силен, как тот, который вы получили бы с VeraCrypt, если вы ищете что-то быстрое и простое в использовании, это то, что вам нужно.

Шифрование разделов диска с помощью LUKS

LUKS (Linux Unified Key Setup) можно рассматривать как интерфейс между операционной системой и физическим разделом данных. Когда вы хотите прочитать или записать файл, LUKS отлично справляется с шифрованием и дешифрованием.

Обратите внимание, что существует несколько недостатков шифрования раздела диска, чтобы действовать осторожно. В лучшем случае это повлияет на общую производительность, а в худшем может случиться так, что восстановление данных невозможно. Перед шифрованием раздела обязательно сделайте резервную копию ваших данных .

Для установки LUKS вам понадобится утилита front-end:

sudo apt-get update sudo apt-get установить cryptsetup

Distros (дистрибутивы) с YUM вместо APT могут использовать:

ням установить cryptsetup-luks

Чтобы настроить LUKS, запустите это в терминале:

дд если = / dev / random of = / home / / basefile bs = 1M count = 128 cryptsetup -y luksFormat / home / / basefile cryptsetup luksOpen / home / / basefile volume1

Не забудьте заменить с вашей собственной учетной записью Linux.

С настроенным контейнером LUKS вам необходимо создать файловую систему поверх нее и смонтировать ее. В этом случае используется файловая система EXT4:

mkfs.ext4 -j / dev / mapper / volume1 mkdir / mnt / mount файлы / dev / mapper / volume1 / mnt / files

Каждый раз, когда вы включаете компьютер, вам нужно будет разблокировать и смонтировать LUKS, чтобы сделать ваш зашифрованный раздел доступным:

mkfs.ext4 -j / dev / mapper / volume1 mkdir / mnt / mount файлы / dev / mapper / volume1 / mnt / files

И каждый раз, когда вы хотите выключить ваш компьютер, вам нужно будет безопасно отключить и заблокировать LUKS для повторного шифрования раздела:

umount / mnt / cryptsetup files luksClose volume1

Обратите внимание, что большинство современных дистрибутивов Linux позволяют вам настроить все шифрование диска с помощью LUKS во время установки операционной системы. В наши дни это самый безопасный и простой способ шифрования дисков.

Шифровать каталоги с помощью eCryptfs

Для большинства пользователей Linux сделать полное шифрование диска или полностью зашифровать раздел диска - это немного сложнее. Зачем шифровать все, если только каталоги, содержащие вашу конфиденциальную информацию, могут быть зашифрованы? В конце концов, это быстрее и удобнее.

Это можно сделать с помощью утилиты eCryptfs, которая позволяет шифровать отдельные каталоги, не беспокоясь о файловых системах, разделах, монтировании и т. Д.

Используя eCryptfs, вы можете зашифровать весь корневой каталог или зашифровать любой каталог в вашей системе (хотя обычно вы выбираете каталог внутри корневого каталога, например / home / / папка).

Для начала вам необходимо установить eCryptfs:

sudo apt-get update sudo apt-get install ecryptfs-utils

Для дистрибутивов с YUM вместо APT вы можете использовать:

yum install ecryptfs-utils

После установки создайте каталог, который вы хотите использовать в качестве шифрования. Не используйте существующий каталог, так как файлы внутри будут недоступны после шифрования каталога:

mkdir / home / / Справочник

Чтобы зашифровать каталог, смонтируйте сам каталог с помощью ecryptfs:

mount -t ecryptfs / home / / Каталог / Главная / / Справочник

Когда вы сделаете это в первый раз, вам придется настроить шифрование. Выберите шифрование AES, установите для ключа байта значение 32, выберите «Нет» для открытого текста шлюза и выберите «Нет», чтобы указать зашифрованное имя файла (если вы этого не хотите).

МЫ РЕКОМЕНДУЕМ ВАМ Дешевые SDS: вся информация

При размонтировании каталога ни одно из содержимого не будет доступно для чтения:

sudo umount / home / / Справочник

Пересоберите каталог, чтобы сделать ваш контент доступным.

Мы рекомендуем прочитать наш обзор Ubuntu 16.04 LTS.

Шифровать файлы с помощью AESCrypt

Предположим, что вы хотите уменьшить и конкретизировать свои зашифрованные данные. Вам не нужен целый раздел диска или зашифрованный каталог, все, что вам нужно, это возможность быстро зашифровать / расшифровать отдельные файлы.

В таком случае, бесплатного инструмента, такого как AESCrypt, будет более чем достаточно для вас. Он поставляется с графическим интерфейсом, поэтому вам не нужно быть экспертом по Linux, чтобы использовать его. Это быстро и легко.

Чтобы установить AESCrypt, вы можете скачать скрипт установки или исходный код с главной страницы. Однако для пользователей Ubuntu мы рекомендуем использовать неофициальный репозиторий PPA:

sudo add-apt-repository ppa: aasche / aescrypt sudo apt-get обновление sudo apt-get установить aescrypt

Чтобы зашифровать файл, щелкните по нему правой кнопкой мыши и выберите «Открыть с помощью AESCrypt». Вам будет предложено ввести пароль. Это будет необходимо для расшифровки файла позже, так что не забывайте.

Шифрование файла создает отдельный файл с расширением AES, сохраняя исходный файл без изменений. Не стесняйтесь сохранять или удалять оригинал.

Чтобы расшифровать файл, нажмите на файл AES и выберите «Открыть с помощью AESCrypt». Введите пароль, который был использован для шифрования файла. Идентичная копия будет выпущена отдельно.

Вы также можете использовать командную строку для шифрования:

sudo aescrypt -ep

И расшифровать

sudo aescrypt -d -p

Вывод о шифровании в Linux

Короче говоря, шифрование действительно защищает ваши данные от посторонних, злоумышленников и злоумышленников. Поначалу это может показаться немного сложным, но кривая обучения невелика, а вознаграждение велико. И мы спрашиваем вас… Что вы думаете о нашем руководстве по шифрованию данных? Вы заинтересованы в том, чтобы увидеть один для Windows или другой операционной системы? Спасибо, как всегда, и что мизинец вверх!

Учебники

Выбор редактора

Back to top button