Krypter din hjemmemappe i Ubuntu 18.04

eCryptfs

I nogen tid Ubuntu har tilbudt os en mulighed under kryptering af vores personlige mappe under installationsprocessen, som mange af os bare ignorerer. Denne mulighed er en sikkerhedsforanstaltningd, så udenforstående har adgang til vores personlige mappe.

På Linux vi har flere alternativer blandt hvilke GPG på filer, eCryptfs eller EncFS på mapper, TrueCrypt eller dm-crypt på enheder, loop-AES til loop-filer, blandt andre. Derfor bruger vi i denne vejledning eCryptfs til at kryptere vores personlige mappe.

ECryptfs er et værktøj, der giver os mulighed for at kryptere filsystemer under Linux-systemer, eCryptfs gemmer kryptografiske metadata i overskriften på hver skrevet fil, så krypterede filer kan kopieres mellem værter.

Filen dekrypteres med den relevante nøgle i Linux-kernenøgleringen. ECryptfs bruges i vid udstrækning som grundlaget for Ubuntus krypterede hjemmekatalog og er også hjemmehørende i ChromeOS.

Hvordan installeres eCryptfs på Ubuntu 18.04 og derivater?

For at kryptere vores mappe, vi skal installere nogle hjælpeprogrammer, vi kan finde dem fra Ubuntu softwarecenter eller ved hjælp af Synaptic skal vi bare kigge efter:

ecryptfs

Eller også vi kan bruge terminalen til at installere den på vores computer, vi skal bare åbne en terminal og udføre følgende kommando.

sudo apt install ecryptfs-utils cryptsetup

Sådan krypteres personlig mappe i Ubuntu 18.04?

NuDet er vigtigt at vide, at vi ikke vil være i stand til at kryptere den personlige mappe for vores bruger, der er i brug, det er på grund af det vi skal forsørge os selv ved at oprette en anden bruger i systemet for at udføre denne opgave og give den administratortilladelser.

Dette kan være midlertidigt, så du kan slette det senere. For at oprette en ny bruger med administratorrettigheder kan du bruge:

Fra Indstillinger> Detaljer> Brugere:

ubuntu_encrypt_home_new_user

O fra kommandolinjen:

sudo adduser <user>

sudo usermod -aG sudo <user>

Nu vi skal migrere brugerens hjemmemappe for at kryptere.

De skal huske og ved simpel intuition at lukke session i vores brugerkonto og logge ind med den nyoprettede konto for at kunne kryptere vores personlige mappe.

Gjort dette vi skal åbne en terminal og udføre denne kommando at migrere den hjemmemappe, vi ønsker:

sudo ecryptfs-migrate-home -u usuariodelacarpeta

Når du kører denne kommando, der oprettes en sikkerhedskopi af den ønskede brugers hjemmemappe. Denne proces kan tage et stykke tid, så du skal være tålmodig.

Når processen er færdig, log ud af systemet og log ind med normale brugeroplysninger.

Næsten at afslutte adgangskode skal tilføjes til kryptering, til dette skal vi åbne en terminal og udføre følgende kommando:

ecryptfs-unwrap-passphrase

Når denne proces er færdig, er vi bare nødt til at genstarte vores computer for at begynde at nyde at have vores data krypteret.

Allerede med det kan fjerne den midlertidige bruger sikkert samt den oprettede sikkerhedskopi.

Hvis de ikke kan huske backupnavnet, kan de køre i en terminal

ls /home

Og vi kan se, at en af ​​de nævnte mapper skal være et brugernavn efterfulgt af nogle tal og bogstaver (som logix.4xVQvCsO) - det er sikkerhedskopien.

Men dette trin er først efter genstart.

Kan en ny brugers mappe krypteres?

Denne proces kan også anvendes på nye brugere, så de her viste kommandoer er de samme for dette, da vi bruger vores brugerkonto til at kryptere en ny.

sudo adduser --encrypt-home <user>

Sådan opretter du den nye bruger med administratorrettigheder:

sudo usermod -aG sudo <user>

Nu tildeler vi dig endelig en stærk adgangskode:

ecryptfs-unwrap-passphrase

Vi genstarter udstyret, og det er det.

Uden mere er dette et af de værktøjer, som Ubuntu bruger indbygget, men som nævnt er der nogle andre med mere specifikke og avancerede funktioner, hvis du kender en anden metode til at kryptere vores personlige mappe, tøv ikke med at dele den med os i kommentarer.


Efterlad din kommentar

Din e-mailadresse vil ikke blive offentliggjort. Obligatoriske felter er markeret med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Control SPAM, management af kommentarer.
  3. Legitimering: Dit samtykke
  4. Kommunikation af dataene: Dataene vil ikke blive kommunikeret til tredjemand, undtagen ved juridisk forpligtelse.
  5. Datalagring: Database hostet af Occentus Networks (EU)
  6. Rettigheder: Du kan til enhver tid begrænse, gendanne og slette dine oplysninger.