Šifrujte adresáre na GNU / Linux pomocou eCryptfs

Pokiaľ ide o ochranu našich informácií a súkromia, žiadne úsilie nie je nadbytočné a šifrovanie údajov nám niekedy môže ušetriť niekoľko bolestí hlavy.

ecryptfs-logo-final

Určite poznáte niektoré nástroje na šifrovanie súborov, napríklad GnuPG, pomocou ktorých môžeme súbory šifrovať jeden po druhom (trochu dlhá úloha, ak potrebujeme šifrovať veľké množstvo súborov) A Cryptsetup, pomocou ktorého môžeme šifrovať všetok obsah pevného disku (alebo bude možné vytvoriť oddiel)

Ak však potrebujete nástroj, ktorý vám z týchto dvoch aplikácií poskytne to najlepšie, potom potrebujete eCryptfs

eCryptfs, je to aplikácia, ktorú spúšťame pomocou príkazového riadku a pomocou ktorej môžeme šifrovať adresáre v GNU / Linux na 256 bitov a pomocou ktorej tiež môžeme vytvárať šifrovacie a dešifrovacie adresáre ručne aj automaticky.

obrazy

Tento nástroj je integrovaný do jadra Linuxu od verzie 2.6 a používa sa pri aktivácii adresára v Ubuntu Šifrovaná domovská stránka. Výhodou, ktorú nám dáva, keď sme v jadre, je to, že už má vynikajúcu optimalizáciu a vďaka tomu môžeme pri jej používaní očakávať maximálny výkon.

Takže ak ho budete používať, musíte si iba nainštalovať balík eCryptfs-utils:

$ sudo mount -t ecryptfs

Potom nás požiada o zadanie hesla, ktoré použijeme, a ďalších otázok, ktoré môžeme nechať s ich predvolenými charakteristikami kliknutím vstúpiť. Po dokončení a už sme určili adresáre, ktoré budú zašifrované v cieľovom adresári, zobrazia sa tiež v zdrojovom adresári, ale s už zašifrovaným obsahom.

ecryptfs-nastavenie

V adresári sú šifrované súbory pred vykonaním príkazu namontovať, a zostanú skryté, kým nepoužijeme príkaz odpojiť a takto uvidíme dešifrované súbory znova.

$ sudo umount / dir / enc

Toto sú otázky, ktoré eCryptfs kladie, sú interaktívne a tu vám ich prinášam, aby ste mali jasnejšiu predstavu o tom, čo sú:

  • La passphrase alebo kľúč na šifrovanie.
  • El šifrovací algoritmus čo je štandardne AES.
  • Kľúčová veľkosť, čo je predvolene 16 bajtov
  • Priechod prostého textu aby bolo možné dostať sa k súborom, ktoré neboli zašifrované.
  • Šifrovať názvy súborov, predvolene šifruje iba obsah.

ssl-certifikát

Je potrebné vziať do úvahy to, že ak v zdrojovom adresári existujú súbory, ktoré nie sú šifrované, aktivujeme Priechod prostého textu, K týmto súborom a ich obsahu môžeme mať prístup z cieľového adresára, musí však byť predtým aktivovaný, pretože je deaktivovaný a k uvedenému obsahu nebude možné získať prístup.

Rovnako, keď aktivujeme šifrovanie mien súborov Musíme označiť podpis kľúča, ktorý použijeme. Je to to isté, čo sa používa na šifrovanie obsahu, sú však prípady, keď ho musíme zmeniť. Použitím tejto funkcie budú názvy súborov v zdrojovom adresári iba ako reťazce „pseudonáhodných“ znakov.

zašifrovať-súbory-a-adresáre-na-linux-10-638

Keď zadáme heslo prvýkrát, eCryptfs nám oznámi, že toto heslo ešte nebolo použité, a opýta sa nás, či chceme pokračovať, keď sme si istí, že je správne napísané, napíšeme „áno“, potom sa nás opýta, či si chceme uložiť podpis zadajte súbor /root/.ecryptfs/sig-cache.txt, ak ho uložíme, už nám tieto otázky nebude klásť. Ak však uložíme kľúče zadaním „áno“, ale potom sa znova zobrazia predchádzajúce otázky, kľúč sme nezadali správne.


Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Zodpovedný za údaje: Miguel Ángel Gatón
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.

  1.   Wisse dijo

    Používam arch (zatiaľ manjaro, pretože mi uľahčuje inštaláciu lxqt) a z AUR inštalujem cryptkeeper, ktorý všetko enormne zjednodušuje a myslím si, že by to bolo ako veľmi jednoduché GUI na šifrovanie priečinkov pomocou ecryptfs.

  2.   Ruben dijo

    Skutočne potrebujem vedieť (aj keď si myslím, že som mimo témy), či existuje nejaký softvér, ktorý mi umožňuje automaticky vytvárať kópie, napríklad program dodávaný s diskami Western Digital „MY PASPORT“.
    Tento program funguje iba v systéme Windows.
    Vopred ďakujem.

  3.   Nuria dijo

    Dobrý deň, používa sa na šifrovanie externého pevného disku? Hľadám šifrovanie svojho externého pevného disku, ale všetko, čo som videl, si vyžaduje formátovanie. Existuje šifrovanie USB pre ubuntu, ktoré nevyžaduje formátovanie? Ďakujem