Как зашифровать данные в Linux: Ubuntu, Linux Mint ...

Оглавление:
- Как зашифровать данные в Linux
- Шифровать данные Linux с помощью GnuPG
- veracrypt
- файлы
- Шифрование разделов диска с помощью LUKS
- Шифровать каталоги с помощью eCryptfs
- Шифровать файлы с помощью AESCrypt
- Вывод о шифровании в Linux
Если вы считаете, что ваши данные чрезвычайно важны, тогда вы должны считать их безопасность приоритетом и хотите знать, как шифровать данные в Linux.
А поскольку все больше и больше компаний работают с несколькими платформами, вы должны быть готовы работать с шифрованием практически во всех компаниях, и именно здесь наша любимая SAMBA- совместимая операционная система Linux представляется любой операционной системе, какой бы она ни была.
Как зашифровать данные в Linux
Конфиденциальность трудно поддерживать в эти дни. Из-за проблем безопасности Windows 10 неудивительно, почему так много людей вместо этого переходят на Linux. Если вы беспокоитесь о настоящей конфиденциальности, Linux - ваш лучший выбор.
И в наши дни настоящая конфиденциальность практически невозможна без использования шифрования, поэтому шифрование ваших данных в ваших интересах.
Мы покажем вам шесть простых способов шифрования ваших данных. Готовы? Вот и мы!
Шифровать данные Linux с помощью GnuPG
GnuPG является основой для всего шифрования, которое обрабатывается в Linux. Но GnuPG - это не просто инструмент, который работает как другие. Верьте или нет, вы можете легко зашифровать файл с помощью GnuPG из командной строки. Команда для шифрования файла:
gpg -c имя файла
Где «имя файла» - это имя файла для шифрования. Шифрование будет прикреплено к файлу.gpg.
Чтобы расшифровать файл, команда:
имя файла gpg.gpg
Это самый простой и быстрый способ шифрования файлов (нажав на командную строку).
veracrypt
VeraCrypt - это улучшенная версия TrueCrypt, поскольку она работает намного безопаснее. TrueCrypt использует PBKDF2-RIPEMD160 с 1000 итераций, а VeraCrypt использует 327 661 итераций. Графический интерфейс пользователя VeraCrypt прост в использовании и поможет вам в процессе создания зашифрованных контейнеров.
Создание, шифрование, монтирование и дешифрование контейнеров занимает немного времени. Но дополнительное время стоит того, чтобы получить дополнительную безопасность, которую вы получаете.
Рекомендуем прочитать наше руководство: что такое брандмауэр или брандмауэр?
файлы
Файлы - это файловый менеджер по умолчанию для GNOME и Ubuntu Unity. В этом простом в использовании инструменте есть возможность легко защитить ваши файлы и папки с низким уровнем шифрования пароля. Просто выберите файл сжатия, выберите формат сжатия, который работает с шифрованием (например, zip) , добавьте пароль и сожмите.
При извлечении сжатого файла вам будет предложено ввести пароль шифрования. Хотя этот тип шифрования не так силен, как тот, который вы получили бы с VeraCrypt, если вы ищете что-то быстрое и простое в использовании, это то, что вам нужно.
Шифрование разделов диска с помощью LUKS
LUKS (Linux Unified Key Setup) можно рассматривать как интерфейс между операционной системой и физическим разделом данных. Когда вы хотите прочитать или записать файл, LUKS отлично справляется с шифрованием и дешифрованием.
Обратите внимание, что существует несколько недостатков шифрования раздела диска, чтобы действовать осторожно. В лучшем случае это повлияет на общую производительность, а в худшем может случиться так, что восстановление данных невозможно. Перед шифрованием раздела обязательно сделайте резервную копию ваших данных .
Для установки LUKS вам понадобится утилита front-end:
sudo apt-get update sudo apt-get установить cryptsetup
Distros (дистрибутивы) с YUM вместо APT могут использовать:
ням установить cryptsetup-luks
Чтобы настроить LUKS, запустите это в терминале:
дд если = / dev / random of = / home / Не забудьте заменить С настроенным контейнером LUKS вам необходимо создать файловую систему поверх нее и смонтировать ее. В этом случае используется файловая система EXT4: mkfs.ext4 -j / dev / mapper / volume1 mkdir / mnt / mount файлы / dev / mapper / volume1 / mnt / files
Каждый раз, когда вы включаете компьютер, вам нужно будет разблокировать и смонтировать LUKS, чтобы сделать ваш зашифрованный раздел доступным: mkfs.ext4 -j / dev / mapper / volume1 mkdir / mnt / mount файлы / dev / mapper / volume1 / mnt / files
И каждый раз, когда вы хотите выключить ваш компьютер, вам нужно будет безопасно отключить и заблокировать LUKS для повторного шифрования раздела: umount / mnt / cryptsetup files luksClose volume1
Обратите внимание, что большинство современных дистрибутивов Linux позволяют вам настроить все шифрование диска с помощью LUKS во время установки операционной системы. В наши дни это самый безопасный и простой способ шифрования дисков. Для большинства пользователей Linux сделать полное шифрование диска или полностью зашифровать раздел диска - это немного сложнее. Зачем шифровать все, если только каталоги, содержащие вашу конфиденциальную информацию, могут быть зашифрованы? В конце концов, это быстрее и удобнее. Это можно сделать с помощью утилиты eCryptfs, которая позволяет шифровать отдельные каталоги, не беспокоясь о файловых системах, разделах, монтировании и т. Д. Используя eCryptfs, вы можете зашифровать весь корневой каталог или зашифровать любой каталог в вашей системе (хотя обычно вы выбираете каталог внутри корневого каталога, например / home / Для начала вам необходимо установить eCryptfs: sudo apt-get update sudo apt-get install ecryptfs-utils
Для дистрибутивов с YUM вместо APT вы можете использовать: yum install ecryptfs-utils
После установки создайте каталог, который вы хотите использовать в качестве шифрования. Не используйте существующий каталог, так как файлы внутри будут недоступны после шифрования каталога: mkdir / home / Чтобы зашифровать каталог, смонтируйте сам каталог с помощью ecryptfs: mount -t ecryptfs / home / Когда вы сделаете это в первый раз, вам придется настроить шифрование. Выберите шифрование AES, установите для ключа байта значение 32, выберите «Нет» для открытого текста шлюза и выберите «Нет», чтобы указать зашифрованное имя файла (если вы этого не хотите). При размонтировании каталога ни одно из содержимого не будет доступно для чтения: sudo umount / home / Пересоберите каталог, чтобы сделать ваш контент доступным. Мы рекомендуем прочитать наш обзор Ubuntu 16.04 LTS. Предположим, что вы хотите уменьшить и конкретизировать свои зашифрованные данные. Вам не нужен целый раздел диска или зашифрованный каталог, все, что вам нужно, это возможность быстро зашифровать / расшифровать отдельные файлы. В таком случае, бесплатного инструмента, такого как AESCrypt, будет более чем достаточно для вас. Он поставляется с графическим интерфейсом, поэтому вам не нужно быть экспертом по Linux, чтобы использовать его. Это быстро и легко. Чтобы установить AESCrypt, вы можете скачать скрипт установки или исходный код с главной страницы. Однако для пользователей Ubuntu мы рекомендуем использовать неофициальный репозиторий PPA: sudo add-apt-repository ppa: aasche / aescrypt sudo apt-get обновление sudo apt-get установить aescrypt
Чтобы зашифровать файл, щелкните по нему правой кнопкой мыши и выберите «Открыть с помощью AESCrypt». Вам будет предложено ввести пароль. Это будет необходимо для расшифровки файла позже, так что не забывайте. Шифрование файла создает отдельный файл с расширением AES, сохраняя исходный файл без изменений. Не стесняйтесь сохранять или удалять оригинал. Чтобы расшифровать файл, нажмите на файл AES и выберите «Открыть с помощью AESCrypt». Введите пароль, который был использован для шифрования файла. Идентичная копия будет выпущена отдельно. Вы также можете использовать командную строку для шифрования: sudo aescrypt -ep И расшифровать sudo aescrypt -d -p Короче говоря, шифрование действительно защищает ваши данные от посторонних, злоумышленников и злоумышленников. Поначалу это может показаться немного сложным, но кривая обучения невелика, а вознаграждение велико. И мы спрашиваем вас… Что вы думаете о нашем руководстве по шифрованию данных? Вы заинтересованы в том, чтобы увидеть один для Windows или другой операционной системы? Спасибо, как всегда, и что мизинец вверх!Шифровать каталоги с помощью eCryptfs
Шифровать файлы с помощью AESCrypt
Вывод о шифровании в Linux
Как установить и настроить virtualbox в Linux: Debian, Ubuntu, Linux Mint ...

Учебник на испанском языке, в котором мы покажем вам, как очень просто установить VirtualBox в наш дистрибутив Linux.
Как зашифровать данные перед сохранением в облаке и как это сделать

Руководство о том, как зашифровать данные перед их сохранением в облаке и как это сделать. Мы даем вам ключи о том, как зашифровать данные перед их хранением.
Как зашифровать файл на Mac OS X

Учебник, где вы узнаете, как зашифровать файлы в OS X El Capitan благодаря созданию зашифрованного образа диска (DMG).