Penyulitan

Menyulitkan cakera keras atau partition

Menyulitkan cakera keras atau partition
Tutorial ini menunjukkan cara menyulitkan cakera keras dan partisi menggunakan Cryptosetup dengan LUKS dan bagaimana menyulitkan dan menyahsulit fail mudah menggunakan GPG dan EncFS, semua alat yang digunakan disertakan pada pemasangan standard Debian secara lalai.

Menyulitkan Hard Disk atau Partition dengan Cryptosetup dan LUKS:

Bahagian ini menunjukkan cara menyulitkan dan menyahsulitkan cakera keras yang terpasang.
LIPS (Linux Unified Key Setup) cakera cakera pada asalnya dibangunkan untuk Linux. Ia meningkatkan keserasian dan memudahkan pengoperasian dan pengesahan.

Untuk memulakan, anda perlu memformat cakera keras atau partisi yang membolehkan mod disulitkan dengan menjalankan cryptsetup luksFormat diikuti oleh peranti untuk menyulitkan seperti dalam contoh di bawah:

# sudo cryptsetup luksFormat / dev / sdc1

Apabila ditanya taip “YA"(Dengan huruf besar atau huruf besar dan tekan ENTER).

Isi dan sahkan frasa laluan, itu akan menjadi kata laluan untuk mengakses peranti anda, jangan lupa frasa laluan ini. Pertimbangkan maklumat pada cakera akan dikeluarkan setelah proses ini, lakukan pada peranti kosong. Setelah anda menetapkan frasa laluan, proses akan selesai.

Langkah seterusnya terdiri daripada membuat mapper logik yang memasang peranti atau partition yang disulitkan. Dalam kes ini saya menamakan mapper peranti didekripsi.

# sudo cryptsetup luksBuka / dev / sdc1 didekripsi

Sekarang anda perlu memformat partisi menggunakan mkfs, anda boleh memilih jenis partisi yang anda mahukan, kerana LUKS mempunyai sokongan untuk Linux saya akan menggunakan sistem fail Linux dan bukannya Windows. Kaedah penyulitan ini bukan yang terbaik jika anda perlu berkongsi maklumat dengan pengguna Windows (kecuali mereka mempunyai perisian seperti LibreCrypt).

Untuk meneruskan format sebagai sistem fail Linux dijalankan:

# sudo mkfs.ext4 / dev / mapper / didekripsi

Buat direktori yang akan berguna sebagai titik pemasangan untuk peranti yang dienkripsi menggunakan perintah mkdir seperti dalam contoh di bawah:

# mkdir / didekripsi

Pasang peranti yang dienkripsi menggunakan mapper sebagai sumber dan direktori yang dibuat sebagai titik pemasangan mengikuti contoh di bawah:

# mount / dev / mapper / didekripsi / didekripsi

Anda akan dapat melihat kandungannya:

Sekiranya anda mencabut cakera atau menukar pengguna, Anda akan diminta untuk menetapkan kata laluan untuk mengakses peranti, permintaan kata laluan berikut adalah untuk Xfce:

Anda boleh menyemak halaman lelaki Cryptosetup atau dalam talian di https: // linux.mati.net / lelaki / 8 / cryptsetup.

Menyulitkan fail menggunakan GnuPG:

Untuk memulakan, saya membuat fail palsu yang disebut "linuxhintencrypted ” yang akan saya enkripsi menggunakan perintah gpg dengan bendera -c seperti dalam contoh di bawah:

# gpg -c linuxhintencrypted

Di mana:
gpg: memanggil program.
-c: cipher simetri

Bergantung pada pengurus tetingkap X anda, kotak dialog permintaan kata laluan grafik mungkin diminta seperti yang dijelaskan dua langkah di bawah. Jika tidak, isi frasa laluan anda apabila diperlukan di terminal:

Bergantung pada pengurus tetingkap X anda, kotak dialog permintaan kata laluan grafik mungkin diminta seperti yang dijelaskan dua langkah di bawah. Jika tidak, isi frasa laluan anda apabila diperlukan di terminal:

Sahkan frasa laluan:

Mungkin segera setelah menyulitkan fail, kotak dialog terbuka meminta frasa laluan untuk fail yang disulitkan, isi kata laluan dan sekali lagi untuk mengesahkan seperti yang ditunjukkan dalam gambar di bawah:

Sahkan frasa laluan untuk menamatkan proses.

Setelah selesai anda boleh berlari ls untuk mengesahkan fail baru yang dipanggil .gpg (dalam kes ini linuxhintencrypted.gpg) telah dibuat.

# ls

Mendekripsi fail gpg:

Untuk menyahsulitkan fail gpg, gunakan bendera -decrypt diikuti oleh fail dan petunjuk mengenai output yang didekripsi:

# gpg --dekripsi linuxhintencrypted.gpg> hasil.txt

Anda boleh menyemak halaman lelaki gpg atau dalam talian di https: // www.gnupg.org / gph / de / manual / r1023.html.

Menyulitkan direktori dengan ENCFS:

Saya menambahkan EncFS sebagai bonus, EncFS hanyalah kaedah lain yang ditunjukkan dalam tutorial ini tetapi ia bukan yang terbaik kerana diperingatkan oleh alat itu sendiri semasa proses pemasangan kerana masalah keselamatan, ia mempunyai cara yang berbeza untuk digunakan.

Untuk bekerja dengan EncFS, anda perlu membuat dua direktori: direktori sumber dan tujuan yang merupakan titik pemasangan di mana semua fail yang didekripsi akan berada, direktori sumber mengandungi fail yang dienkripsi. Sekiranya anda meletakkan fail di dalam direktori mount point, fail tersebut akan dienkripsi di lokasi sumber…

Untuk memulakan dengan ENCFS memasangnya dengan menjalankan:

# apt pasang encfs -y

Semasa pemasangan, amaran akan memberitahu anda bahawa EncFS rentan, misalnya, ke tahap kerumitan enkripsi. Namun kami akan meneruskan pemasangan dengan menekan okey.

Selepas amaran pemasangan akan berakhir:

Sekarang mari kita buat dua direktori di bawah / media, dalam kes saya, saya akan membuat direktori en dan de:

# mkdir / media / en && mkdir / media / de

Seperti yang anda lihat direktori dibuat di dalamnya, sekarang mari kita konfigurasikan, membiarkan EncFS secara automatik mengkonfigurasi sumber dan titik pemasangan:

# encfs / media / en / media / de

Apabila diperlukan, isikan dan sahkan kata laluan anda, ingat kata laluan yang anda tetapkan, jangan lupa:

Apabila diperlukan isikan dan sahkan kata laluan anda, ingat kata laluan yang anda tetapkan, jangan lupa:

Setelah proses pemasangan selesai mengujinya, buat fail di dalamnya / media / de

# nano / media / de / test1

Masukkan kandungan yang anda mahukan:

Sekarang seperti yang anda lihat di dalam direktori / media / id anda akan melihat fail baru, versi yang dienkripsi untuk ujian1 fail yang dibuat sebelumnya.

Fail asal tidak disulitkan dihidupkan / media / de, anda boleh mengesahkannya dengan menjalankan ls.

Sekiranya anda ingin mencabut direktori fail yang didekripsi, gunakan arahannya fusermount diikuti oleh bendera -u dan sasaran:

# fusermount -u de

Kini fail tidak dapat diakses.

Untuk memasang semula fail yang disulitkan, jalankan:

#encfs / media / de

Anda boleh menyemak halaman lelaki encfs atau dalam talian di https: // linux.mati.net / lelaki / 1 / encfs.

Kesimpulannya

Menyulitkan cakera, fail dan direktori cukup mudah dan sangat berbaloi, dalam beberapa minit anda melihat 3 kaedah berbeza untuk melaksanakannya. Orang yang menguruskan maklumat sensitif atau bimbang tentang privasi mereka dapat melindungi maklumat mereka tanpa pengetahuan lanjutan dalam keselamatan IT dengan mengikuti beberapa langkah. Pengguna mata wang kripto, tokoh awam, orang yang menguruskan maklumat sensitif, pelancong dan orang lain yang serupa boleh mendapat manfaat khas daripadanya.

Mungkin dari semua kaedah yang ditunjukkan di atas GPG adalah yang terbaik dengan keserasian yang lebih tinggi, tetap EncFS sebagai pilihan yang lebih teruk kerana makna amaran pemasangan. Semua alat yang disebutkan dalam tutorial ini mempunyai pilihan dan bendera tambahan yang tidak diterokai untuk menunjukkan pelbagai alat sebagai gantinya.

Untuk maklumat lebih lanjut mengenai penyulitan fail, anda boleh melihat tutorial yang tersedia di https: // linuxhint.com / kategori / penyulitan /.

Saya harap anda dapati tutorial ini mengenai Cara Menyulitkan cakera keras atau partition yang berguna.

Cara membalikkan arah tatal Tetikus dan Pad Sentuh pada Windows 10
Tetikus dan Pad sentuhs bukan sahaja menjadikan pengkomputeran mudah, tetapi lebih cekap dan kurang memakan masa. Kami tidak dapat membayangkan kehidu...
Cara menukar saiz, warna & skema penunjuk dan kursor tetikus pada Windows 10
Penunjuk dan kursor tetikus di Windows 10 adalah aspek yang sangat penting dalam sistem operasi. Ini boleh dikatakan untuk sistem operasi lain juga, j...
Enjin Permainan Sumber Percuma dan Terbuka untuk Membangunkan Permainan Linux
Artikel ini akan merangkumi senarai enjin permainan sumber percuma dan terbuka yang dapat digunakan untuk mengembangkan permainan 2D dan 3D di Linux. ...