Salaa hakemistot GNU / Linuxissa eCryptfs: llä

Tietojemme ja yksityisyytemme turvaamisessa ei ole mitään turhaa työtä, ja tietojen salaus voi joskus säästää meiltä useita päänsärkyä.

eCryptfs-logo-finaali

Tiedät varmasti joitain työkaluja tiedostojen salaamiseen, kuten GnuPG, jolla voimme salata tiedostot yksitellen (vähän pitkä tehtävä, jos meidän on salattava suuri määrä tiedostoja) JA Cryptsetup, jolla voimme salata koko kiintolevyn sisällön (tai hyvin osio) on mahdollista

Mutta jos tarvitset työkalun, joka antaa sinulle parhaan näistä kahdesta sovelluksesta, tarvitset eCryptfs

eCryptfs, se on sovellus, jonka suoritamme komentoriviltä ja jolla voimme salata hakemistot GNU / Linuxissa 256 bitillä ja jolla voimme myös luoda salaus- ja salauksenhakemistoja sekä manuaalisesti että automaattisesti.

kuvien

Tämä työkalu on integroitu Linux-ytimeen version 2.6 jälkeen ja sitä käytetään, kun aktivoimme hakemiston Ubuntussa Salattu koti. Etuna, jonka se antaa meille olemalla ytimen sisällä, on se, että sillä on jo ylivoimainen optimointi, ja tämän avulla voimme odottaa maksimaalista suorituskykyä sitä käytettäessä.

Joten jos aiot käyttää sitä, sinun tarvitsee vain asentaa paketti ecryptfs-utils:

$ sudo mount -t ecryptfs

Sen jälkeen se pyytää meitä antamaan käyttämämme salasanan ja muut kysymykset, jotka voimme jättää oletusominaisuuksilla napsauttamalla astua. Kun olet valmis ja olemme jo ilmoittaneet hakemistot, jotka salataan kohdehakemistossa, ne näkyvät myös lähdekoodihakemistossa, mutta sisällön ollessa jo salattu.

ecryptfs-setup

Hakemiston sisällä ovat salatut tiedostot ennen komennon suorittamista Kiinnitä, ja ne pysyvät piilossa, kunnes käytämme komentoa irrottaa ja näin näemme puretut tiedostot uudelleen.

$ sudo umount / dir / enc

Nämä ovat kysymyksiä, jotka eCryptfs kysyy, ovat vuorovaikutteisia, ja tuon ne tänne sinulle, jotta sinulla on selkeämpi käsitys siitä, mitä ne ovat:

  • La tunnuslause tai salausavain.
  • El salausalgoritmi joka on oletusarvoisesti AES.
  • Avaimen suuruus, joka on oletusarvoisesti 16 tavua
  • Selkeän tekstin läpivienti päästäksesi tiedostoihin, joita ei ole salattu.
  • Salaa tiedostojen nimet, se vain salaa sisällön oletuksena.

SSL-sertifikaatti

Asia, joka on otettava huomioon, on, että jos lähdehakemistossa on tiedostoja, joita ei ole salattu, aktivoimme Tavallinen teksti läpivienti, Meillä on pääsy näihin tiedostoihin ja niiden sisältöön kohdehakemistosta, mutta se on aktivoitava aiemmin, koska se on poistettu käytöstä, eikä siihen ole pääsyä.

Samoin kun aktivoimme tiedostojen nimien salaus Meidän on ilmoitettava käyttämämme avaimen allekirjoitus. Tätä käytetään salaamaan sisältö, mutta joissakin tapauksissa meidän on vaihdettava se. Tätä ominaisuutta käyttämällä tiedostojen nimet ovat lähdehakemistossa vain "näennäissatunnaisina" merkkijonoina.

salaa tiedostot ja hakemistot-linux-10-638

Kun asetamme salasanan ensimmäistä kertaa, eCryptfs kertoo meille, että salasanaa ei ole käytetty aiemmin, ja kysyy, haluatko jatkaa, kun olemme varmoja, että se on kirjoitettu oikein, kirjoitamme "kyllä", niin se kysyy meiltä, ​​haluammeko tallentaa salasanan näppäile tiedosto /root/.ecryptfs/sig-cache.txt, jos tallennamme sen, se ei kysy meiltä näitä kysymyksiä uudelleen. Jos kuitenkin tallennamme avaimet kirjoittamalla "kyllä", mutta edelliset kysymykset tulevat jälleen näkyviin, emme ole kirjoittaneet avainta oikein.


3 kommenttia, jätä omasi

Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastuussa tiedoista: Miguel Ángel Gatón
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.

  1.   Wisse dijo

    Käytän archia (manjaro toistaiseksi, koska se helpottaa lxqt: n asentamista) ja AUR: sta asennan cryptkeeperin, joka yksinkertaistaa kaikkea huomattavasti, ja luulen, että kansioiden salaus ecryptfs: llä olisi kuin hyvin yksinkertainen käyttöliittymä.

  2.   Ruben dijo

    Minun on todella tiedettävä (vaikka luulen, että olen aiheen ulkopuolella), onko olemassa ohjelmistoja, joiden avulla voin tehdä kopioita automaattisesti, kuten Western Digital "MY PASPORT" -levyjen mukana tuleva ohjelma.
    Tämä ohjelma toimii vain Windowsissa.
    Kiitos etukäteen.

  3.   Nuri dijo

    Hei, käytetäänkö sen ulkoisen kiintolevyn salaamiseen? Etsin salata ulkoisen kiintolevyn, mutta kaikki, mitä olen nähnyt, edellyttävät alustamista. Onko ubuntulle USB-salausta, joka ei vaadi alustamista? Kiitos