Šifrirajte imenike v GNU / Linux z eCryptfs

Pri varovanju naših podatkov in zasebnosti noben napor ni odveč, šifriranje podatkov pa nam lahko včasih reši več preglavic.

ecryptfs-logo-final

Zagotovo poznate nekaj orodij za nalogo šifriranja datotek, kot je GnuPG, s katerimi lahko šifriramo datoteke eno za drugo (nekoliko dolga naloga, če moramo šifrirati veliko število datotek) IN Cryptsetup, s katerim šifriramo vso vsebino datoteke trdi disk (ali tudi particija)

Če pa potrebujete orodje, ki vam nudi najboljše od teh dveh aplikacij, potem potrebujete eCryptfs

eCryptfs, to je aplikacija, ki jo izvajamo z ukazno vrstico in s katero lahko šifriramo imenike v GNU / Linux na 256 bitov in s katero lahko tudi ročno in samodejno ustvarjamo imenike za šifriranje in dešifriranje.

slike

To orodje je integrirano v jedro Linuxa od različice 2.6 in je tisto, ki se uporablja, ko aktiviramo imenik v Ubuntuju Šifriran dom. Prednost, ki nam jo daje z notranjostjo jedra, je ta, da ima že vrhunsko optimizacijo in s tem lahko pričakujemo največjo zmogljivost pri njeni uporabi.

Torej, če ga boste uporabljali, morate le namestiti paket ecryptfs-utils:

$ sudo mount -t ecryptfs

Po tem nas bo pozval, da vnesemo geslo, ki ga bomo uporabili, in druga vprašanja, ki jih lahko pustimo z njihovimi privzetimi lastnostmi s klikom vpišite. Ko končate in smo že navedli imenike, ki bodo šifrirani v ciljnem imeniku, se bodo pojavili tudi v izvornem imeniku, vendar z že šifrirano vsebino.

nastavitev ecryptfs

V imeniku so šifrirane datoteke pred izvajanjem ukaza mount, in bodo ostali skriti, dokler ne uporabimo ukaza Odmontiraj in tako bomo znova videli dešifrirane datoteke.

$ sudo umount / dir / enc

To so vprašanja, ki jih zastavlja eCryptfs, so interaktivna in tukaj vam jih predstavljam, da boste imeli jasnejšo predstavo o tem, kaj so:

  • La geslo ali ključ za šifriranje.
  • El algoritem šifriranja kar je privzeto AES.
  • Ključna velikost, kar je privzeto 16 bajtov
  • Prehod v odprtem besedilu za dostop do datotek, ki niso šifrirane.
  • Šifriranje imen datotek, samo privzeto šifrira vsebino.

ssl-potrdilo

Nekaj, kar je treba upoštevati, je, da če so v izvornem imeniku datoteke, ki niso šifrirane, če aktiviramo Prehod v odprtem besedilu, Do teh datotek in njihove vsebine imamo dostop iz ciljnega imenika, vendar ga je treba predhodno aktivirati, saj je deaktiviran in do te vsebine ne bo mogoče dostopati.

Podobno, ko aktiviramo šifriranje imen datotek Navesti moramo podpis ključa, ki ga bomo uporabili, to je isti, ki se uporablja za šifriranje vsebine, vendar obstajajo primeri, ko ga moramo spremeniti. Z uporabo te funkcije bodo imena datotek v izvornem imeniku samo kot "psevdonaključni" znakovni nizi.

šifriranje datotek in imenikov na linux-10-638

Ko prvič damo geslo, nam bo eCryptfs sporočil, da tega gesla še ni bilo uporabljeno, in nas vprašal, ali želimo nadaljevati, ko smo prepričani, da je pravilno napisano, napišemo "da", potem bo vprašajte nas, ali želimo podpis ključa shraniti v datoteko /root/.ecryptfs/sig-cache.txt, če ga shranimo, nam teh vprašanj ne bo več zastavil. Če ključe shranimo tako, da vtipkamo »da«, vendar se nato znova pojavijo prejšnja vprašanja, ključa nismo pravilno vnesli.


Pustite svoj komentar

Vaš e-naslov ne bo objavljen. Obvezna polja so označena z *

*

*

  1. Za podatke odgovoren: Miguel Ángel Gatón
  2. Namen podatkov: Nadzor neželene pošte, upravljanje komentarjev.
  3. Legitimacija: Vaše soglasje
  4. Sporočanje podatkov: Podatki se ne bodo posredovali tretjim osebam, razen po zakonski obveznosti.
  5. Shranjevanje podatkov: Zbirka podatkov, ki jo gosti Occentus Networks (EU)
  6. Pravice: Kadar koli lahko omejite, obnovite in izbrišete svoje podatke.

  1.   Wisse je dejal

    Uporabljam arch (manjaro za zdaj, saj olajša namestitev lxqt), iz AUR pa namestim cryptkeeper, ki vse zelo poenostavi in ​​mislim, da bi bilo zelo preprosto, da bi GUI šifriral mape z ecryptfs.

  2.   Ruben je dejal

    Resnično moram vedeti (čeprav se mi zdi, da nisem v tej temi), ali obstaja kakšna programska oprema, ki mi omogoča samodejno kopiranje, na primer program, ki je priložen diskom Western My "PASPORT".
    Ta program deluje samo v sistemu Windows.
    Hvala vnaprej.

  3.   Nuria je dejal

    Pozdravljeni, ali se uporablja za šifriranje zunanjega trdega diska? Želim šifrirati svoj zunanji trdi disk, toda vse, kar sem videl, zahteva formatiranje. Ali obstaja usb šifriranje za ubuntu, ki ne zahteva oblikovanja? Hvala vam