Handledningar

Hur man krypterar data i Linux: ubuntu, linux mint ...

Innehållsförteckning:

Anonim

Om du tycker att dina data är oerhört viktiga bör du överväga dess säkerhet som en prioritet och vill veta hur du krypterar data i Linux.

Och med fler och fler företag som arbetar med flera plattformar måste du vara beredd att arbeta med kryptering i nästan alla företag och det är här vårt älskade SAMBA- kompatibla Linux-operativsystem verkar för alla operativsystem oavsett vad det är.

Hur man krypterar data i Linux

Sekretess är svårt att upprätthålla i dag. På grund av säkerhetsproblemen i Windows 10 är det inte konstigt varför så många människor flyter till Linux istället. Om du är orolig för verklig integritet är Linux ditt bästa alternativ.

Och i dag är sann integritet praktiskt taget omöjligt utan användning av kryptering, så att kryptering av dina data är i ditt bästa intresse.

Vi ska visa dig sex enkla sätt att kryptera dina data. Är du redo? Här går vi!

Kryptera Linux-data med GnuPG

GnuPG är grunden för all kryptering som hanteras i Linux. Men GnuPG är inte bara ett verktyg som fungerar som andra. Tro det eller inte, du kan enkelt kryptera en fil med GnuPG från kommandoraden. Kommandot för att kryptera en fil är:

gpg -c filnamn

Där "filnamn" är namnet på den fil som ska krypteras. Krypteringen kommer att bifogas en.gpg-fil.

För att dekryptera en fil är kommandot:

filnamn gpg.gpg

Detta är det enklaste och snabbaste sättet att kryptera filer (genom att trycka på kommandoraden).

veracrypt

VeraCrypt är en förbättrad version av TrueCrypt, eftersom det fungerar mycket säkrare. TrueCrypt använder PBKDF2-RIPEMD160 med 1 000 iterationer, och VeraCrypt använder 327 661 iterationer. Det grafiska användargränssnittet för VeraCrypt är enkelt att använda och guider dig genom hela processen för att skapa krypterade containrar.

Att skapa, kryptera, montera och dekryptera containrar tar lite tid. Men den extra tiden är värt det för den extra säkerheten du får.

Vi rekommenderar att du läser vår guide: Vad är en brandvägg eller brandvägg?

filer

Files är standardfilhanteraren för GNOME och Ubuntu Unity. Inom detta lättanvända verktyg är möjligheten att enkelt skydda dina filer och mappar med en låg lösenordskryptering. Välj bara komprimeringsfilen, välj ett komprimeringsformat som fungerar med kryptering (som zip) , lägg till ett lösenord och komprimera.

När du extraherar den komprimerade filen blir du ombedd att ange krypteringslösenordet. Även om den här typen av kryptering inte är så stark som vad du skulle få med VeraCrypt, om du letar efter något snabbt och enkelt att använda, är det detta du behöver.

Kryptera diskpartitioner med LUKS

LUKS (Linux Unified Key Setup) kan ses som ett gränssnitt mellan operativsystemet och en fysisk datapartition. När du vill läsa eller skriva en fil hanterar LUKS kryptering och dekryptering perfekt.

Observera att det finns flera nackdelar med att kryptera en diskpartition för att fortsätta med försiktighet. I bästa fall kommer det att påverka totalresultatet, i värsta fall kan det hända att dataåterhämtning är omöjlig. Se till att säkerhetskopiera dina data innan du krypterar en partition.

För att installera LUKS, behöver du gränssnittet:

sudo apt-get-uppdatering sudo apt-get install cryptsetup

Distros (distributioner) med YUM istället för APT kan använda:

yum installera kryptsetup-luks

För att konfigurera LUKS, kör detta i terminal:

dd if = / dev / random of = / home / / basfile bs = 1M räkning = 128 kryptsetup -y luksFormat / home / / basfilfil kryptsetup luks Öppna / hem / / basfilfilm1

Kom ihåg att byta ut med ditt eget Linux-kontonamn.

Med LUKS-behållaren konfigurerad måste du skapa ett filsystem ovanpå och montera det. I detta fall används EXT4-filsystemet:

mkfs.ext4 -j / dev / mapper / volume1 mkdir / mnt / mount files / dev / mapper / volume1 / mnt / files

Varje gång du sätter på datorn måste du låsa upp och montera LUKS för att göra din krypterade partition tillgänglig:

mkfs.ext4 -j / dev / mapper / volume1 mkdir / mnt / mount files / dev / mapper / volume1 / mnt / files

Och varje gång du vill stänga av din dator måste du säkert avmontera och låsa LUKS för att kryptera partitionen igen:

umount / mnt / cryptsetup files luksClose volume1

Observera att de flesta moderna Linux-distributioner gör att du kan konfigurera all diskkryptering med LUKS under installationen av operativsystemet. Idag är det det säkraste och enklaste sättet att göra all diskkryptering.

Kryptera kataloger med eCryptfs

För de flesta Linux-användare är det att göra en fullständig diskkryptering eller kryptera en diskspartition helt lite. Varför kryptera allt när bara katalogerna som innehåller din konfidentiella information kan krypteras? Trots allt är det snabbare och bekvämare.

Du kan göra detta med ett verktyg som heter eCryptfs, ett verktyg som låter dig kryptera enskilda kataloger utan att behöva oroa dig för filsystem, partitioner, montering etc.

Med hjälp av eCryptfs kan du kryptera hela rotkatalogen eller kryptera valfri katalog på ditt system (även om du vanligtvis ska välja en katalog i din rotkatalog, till exempel / home / / mapp).

För att komma igång måste du installera eCryptfs:

sudo apt-get-uppdatering sudo apt-get installera ecryptfs-utils

För distros med YUM istället för APT kan du använda:

yum installera ecryptfs-utils

När du har installerat skapar du den katalog du vill använda som kryptering. Använd inte en befintlig katalog eftersom filerna inuti är otillgängliga efter att katalogen är krypterad:

mkdir / home / / Katalog

För att kryptera katalogen, montera själva katalogen med ecryptfs:

mount-t ecryptfs / home / / Katalog / hem / / Katalog

Första gången du gör detta måste du konfigurera kryptering. Välj AES-kryptering, ställ in byte-tangenten till 32, välj "Nej" för gateway-klartext och välj "Nej" för att sätta ett krypterat filnamn (såvida du inte vill).

VI rekommenderar dig billiga SDS: all information

När du tar bort katalogen kan inget av innehållet läsas:

sudo umount / home / / Katalog

Sätt tillbaka katalogen för att göra ditt innehåll tillgängligt.

Vi rekommenderar att du läser vår recension av Ubuntu 16.04 LTS.

Kryptera filer med AESCrypt

Anta att du vill minska och vara mer specifik med dina krypterade data. Du behöver inte en hel diskpartition eller krypterad katalog, allt du behöver är möjligheten att snabbt kryptera / dekryptera enskilda filer.

I så fall kommer ett gratisverktyg som AESCrypt att vara mer än tillräckligt för dig. Det kommer med ett grafiskt gränssnitt så att du inte behöver vara Linux-expert för att använda det. Det är snabbt och enkelt.

För att installera AESCrypt kan du ladda ner installationsskriptet eller källkoden från startsidan. För Ubuntu-användare rekommenderar vi dock att du använder det inofficiella PPA-lagret:

sudo add-apt-repository ppa: aasche / aescrypt sudo apt-get update sudo apt-get install aescrypt

För att kryptera en fil, högerklicka på den och välj "Öppna med AESCrypt". Du blir ombedd att ange ett lösenord. Detta kommer att behövas för att dekryptera filen senare, så glöm inte.

Kryptering av en fil producerar en separat fil med AES-förlängningen och håller den ursprungliga filen intakt. Du kan behålla eller radera originalet.

För att dekryptera en fil, klicka på AES-filen och välj "Öppna med AESCrypt". Ange lösenordet som användes för att kryptera filen. En identisk kopia kommer att produceras separat.

Du kan också använda kommandoraden för att kryptera:

sudo aescrypt -ep

Och för att dechiffrera:

sudo aescrypt -d -p

Slutsats om kryptering i Linux

Kort sagt fungerar kryptering verkligen för att skydda dina data från åskådare, skadliga människor och inkräktare. Det kanske verkar lite svårt i början, men inlärningskurvan är liten och belöningen är stora. Och vi frågar dig… Vad tycker du om vår handledning om hur du kan kryptera data? Är du intresserad av att se ett för Windows eller ett annat operativsystem? Tack som alltid och den lilla fingret upp!

Handledningar

Redaktörens val

Back to top button