Encrypt direktori di GNU / Linux dengan eCryptfs

Untuk melindungi maklumat dan privasi kita, tidak ada usaha yang berlebihan, dan penyulitan data kadang-kadang dapat menyelamatkan kita dari banyak masalah.

ecryptfs-logo-final

Pasti anda tahu beberapa alat untuk tugas menyulitkan fail seperti GnuPG yang dengannya kita dapat menyulitkan fail satu persatu (tugas yang agak panjang jika kita perlu menyulitkan sebilangan besar fail) DAN Cryptsetup yang dengannya untuk menyulitkan semua kandungan cakera keras (atau baik partition) akan dapat dilakukan

Tetapi jika anda memerlukan alat yang memberikan yang terbaik dari kedua aplikasi tersebut, maka anda memerlukannya eCryptfs

eCryptfs, ini adalah aplikasi yang kita jalankan dengan baris perintah dan yang dengannya kita dapat mengenkripsi direktori di GNU / Linux pada 256 bit dan yang dengannya kita juga dapat membuat direktori penyulitan dan penyahsulitan baik secara manual dan otomatis.

imej

Alat ini diintegrasikan ke dalam kernel Linux sejak versi 2.6 dan yang digunakan ketika kami mengaktifkan direktori di Ubuntu Rumah yang disulitkan. Kelebihan yang diberikan kepada kita dengan berada di dalam inti adalah bahawa ia sudah memiliki pengoptimuman yang unggul dan dengan ini kita dapat mengharapkan prestasi maksimum ketika menggunakannya.

Oleh itu, jika anda akan menggunakannya, anda hanya perlu memasang pakej ecryptfs-utils:

$ sudo mount -t ecryptfs

Selepas itu, ia akan meminta kita memasukkan kata laluan yang akan kita gunakan dan soalan lain yang boleh kita tinggalkan dengan ciri lalai mereka dengan mengklik masukkan. Setelah selesai dan kami telah menunjukkan direktori yang akan dienkripsi di direktori tujuan, ini juga akan muncul di direktori sumber tetapi dengan kandungan yang sudah dienkripsi.

penyediaan ecryptfs

Apa yang ada di dalam direktori adalah fail yang dienkripsi sebelum menjalankan perintah mount, dan mereka akan tetap disembunyikan sehingga kita menggunakan perintah cabut dan ini adalah bagaimana kita akan melihat fail yang disahsulit semula.

$ sudo umount / dir / enc

Ini adalah soalan yang ditanyakan oleh eCryptfs interaktif, dan di sini saya mengemukakannya kepada anda supaya anda mempunyai idea yang lebih jelas mengenai apa itu:

  • La frasa laluan atau kunci untuk penyulitan.
  • El algoritma penyulitan yang secara lalai adalah AES.
  • Besarnya kunci, iaitu 16 bait secara lalai
  • Laluan teks biasa untuk mencapai fail yang belum dienkripsi.
  • Encrypt nama fail, hanya mengenkripsi kandungan secara lalai.

ssl-sijil

Sesuatu yang harus diperhatikan adalah jika ada file dalam direktori sumber yang tidak dienkripsi, jika kita mengaktifkan Laluan teks biasa, Kita dapat memiliki akses ke file-file ini dan kandungannya dari direktori tujuan, tetapi fail tersebut harus diaktifkan sebelumnya kerana dinonaktifkan dan tidak dapat mengakses kandungan tersebut.

Begitu juga semasa kita mengaktifkan penyulitan nama fail Kita mesti menunjukkan tandatangan kunci yang akan kita gunakan, ini sama dengan yang digunakan untuk mengenkripsi kandungan, namun ada kalanya kita mesti mengubahnya. Dengan menggunakan fitur ini, nama file akan berada di direktori sumber hanya sebagai rentetan karakter "pseudo-random".

enkripsi-fail-dan-direktori-di-linux-10-638

Apabila kami meletakkan kata laluan untuk pertama kalinya, eCryptfs akan memberitahu kami bahawa kata laluan itu belum pernah digunakan sebelumnya dan akan bertanya kepada kami jika kami mahu meneruskannya, apabila kami yakin bahawa ia ditulis dengan betul, kami menulis "ya", maka ia akan bertanya kepada kami jika kami ingin menyimpan tanda tangan masukkan fail /root/.ecryptfs/sig-cache.txt jika kami menyimpannya, ia tidak akan menanyakan soalan tersebut lagi kepada kami. Namun, jika kita menyimpan kunci dengan mengetik "ya" tetapi kemudian pertanyaan sebelumnya muncul lagi, kita belum memasukkan kunci dengan betul.


Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab atas data: Miguel Ángel Gatón
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.

  1.   celaka kata

    Saya menggunakan arch (manjaro buat masa ini kerana memudahkan saya memasang lxqt) dan dari AUR saya memasang cryptkeeper yang mempermudah segalanya dan saya rasa seperti GUI yang sangat mudah untuk menyulitkan folder dengan ecryptfs.

  2.   Ruben kata

    Saya benar-benar perlu tahu (walaupun saya fikir saya tidak mempunyai topik), jika ada perisian yang membolehkan saya membuat salinan secara automatik, seperti program yang disertakan dengan cakera "MY PASPORT" Western Digital.
    Program ini hanya berfungsi pada Windows.
    Terima kasih terlebih dahulu.

  3.   nuri kata

    Helo, adakah ia digunakan untuk menyulitkan cakera keras luaran? Saya ingin menyulitkan cakera keras luaran saya tetapi apa yang saya lihat semuanya memerlukan pemformatan. Adakah terdapat enkripsi usb untuk ubuntu yang tidak memerlukan pemformatan? Terima kasih