Jedna od glavnih briga koje moramo poduzeti dok smo na računalu je briga i zaštita naših datoteka, direktorija ili pogona. Važno je naglasiti ovo sigurnosno pitanje budući da postoje beskrupulozni ljudi koji mogu nanijeti neku vrstu štete informacijama, krađu podataka ili jednostavno oštetiti arhitekturu koju smo uspostavili.
Vrlo dobro znamo da na tržištu postoje alati koji nam pomažu u zaštiti naših podataka, ali nažalost mnogi su skupi ili komplicirani za instaliranje i konfiguriranje.
Danas ćemo analizirati eCryptfs, to je moćan alat za šifriranje naših direktorija u Linuxu. Sljedeći vodič govori o kriptografiji i različitim alatima koji se mogu koristiti: alati za kriptografiju i šifriranje. Također, ako koristite Mac, možda će vas zanimati sljedeći vodič: Najbolji programi za šifriranje za Mac. I na kraju za Windows 10: Bitlocker.
Što je eCryptfseCryptfs je složeni datotečni sustav koji pruža kriptografsko okruženje koje je usklađeno s POSIX -om za Linux. Šifrira metapodatke svakog zaglavlja datoteke tako da se mogu kopirati između uređaja eCryptfs je sustav kriptografske datoteke poslovnoj razini koja je kompatibilna s POSIX -om u Linux okruženjima, zapamtite da je POSIX kratica za Sučelje prijenosnog operacijskog sustava.
Ovaj alat možemo implementirati za šifriranje direktorija ili particija bez obzira na njihov format.
Za pohranu se brine eCryptfs kriptografski metapodaci u zaglavljima datoteka tako da se šifrirane datoteke mogu bez poteškoća premještati između računala. Za dešifriranje datoteke ili imenika bit će potreban odgovarajući ključ, inače neće biti moguće pristupiti njegovu sadržaju.
Za dešifriranje datoteke moramo unijeti ključ koji je nastao kada je datoteka šifrirana. Da bismo saznali više o eCryptfs -u, možemo otići na sljedeću vezu: eCryptfs.
1. Instalirajte alat eCryptfs
Korak 1
Prvi korak je stvaranje mape, u ovom slučaju nazvane access, koja bit će šifriran da biste vidjeli ispravan rad eCryptfs -a. Za to izvršavamo sljedeće:
mkdir / dom / pristupKorak 2
Nakon što imamo mapu koju moramo šifrirati, nastavljamo s instalacijom eCryptfs u Ubuntu 16 pomoću sljedeće naredbe. Ulazimo slova za nastavak preuzimanja i odgovarajuće instalacije paketa alata.
sudo apt-get -f install ecryptfs-utils
BilješkaUpamtite da ako nismo root korisnici moramo prethoditi sudo.
Čekamo da se paketi preuzmu i instaliraju na sustav.
2. Izradite šifrirani direktorij na Debianu
Korak 1
Za ovaj vodič ćemo stvoriti direktorij pod nazivom solutiontic_seguro u kućištu sustava, za to unosimo sljedeću naredbu:
mkdir / home / Riješen_seguroKorak 2
U slučaju da direktorij već postoji i sadrži nešifrirane podatke, moramo napraviti sigurnosnu kopiju kako bismo mogli izvršiti šifriranje, za to ćemo unijeti sljedeće:
cp -pfr / home / Riješenje_seguro / / tmp /Sada ćemo prijeći na šifriranje.
3. Kako šifrirati direktorij u Debianu
Korak 1
Zatim ćemo započeti proces šifriranja našeg direktorija Rijecttic_seguro, za to ćemo unijeti sljedeću sintaksu:
mount -t ecryptfs / home / Riješen_seguro / dom / Riješen_seguro
Korak 2
U prvoj opciji koju vidimo moramo definirati vrstu lozinke koju ćemo unijeti, da bismo je zapamtili, bolje je odabrati opcija 2: "Zaporka". Pritisnemo Enter i moramo unijeti lozinku za dodjelu, a kasnije ćemo vidjeti sljedeće:
Korak 3
U ovom retku pritisnemo Enter (Bez dodavanja podataka) i vidjet ćemo sljedeće:
Korak 4
Tamo odabiremo broj bajtova koji će naša lozinka morati poboljšati sigurnost, u ovom slučaju biramo opciju 2 (32 bajta). Pritisnemo Enter i tada ćemo vidjeti sljedeće:
Korak 5
U redovima jednostavno omogućite prolaz kroz otvoreni tekst (y / n) [n] i jednostavno omogućite šifriranje naziva datoteke (y / n) [n] pritisnemo Enter bez dodavanja podataka. Vidimo da je prikazan sažetak provedenog procesa. Na kraju unosimo riječ da za početak procesa šifriranja.
Korak 6
Vidimo da je šifriranje konačno montirano u naš direktorij. Sada ulazimo u pojam montirati za provjeru valjanosti šifriranog direktorija.
Korak 7
U posljednjem dijelu vidimo naš imenik riješiti_seguro je šifriran s tekstom:
/ home / solutiontic_seguro na / home / solutiontic_seguro tipa ecryptfs (rw, relatime, ecryptfs_sig = f47572356788c1c7, ecryptfs_cipher = aes, ecryptfs_key_bytes = 32, ecryptfs_unlink_sigs)Korak 8
U slučaju da smo već stvorili direktorij i izvršili kopiju kako je gore opisano, moramo vratiti spomenutu kopiju pomoću naredbi. Potvrdit ćemo ovaj direktorij koji smo šifrirali.
cp -pfr / tmp / solutiontic_seguro / / home / rm -fr / tmp / solutiontic_seguro /
4. Analizirajte šifriranje u Debianu
Korak 1
Kako bismo provjerili kako šifriranje radi u direktoriju, kopirat ćemo sadržaj puta u naš direktorij solutiontic_seguro. Možemo unijeti sljedeće:
cp / etc / hosts / home / solutiontic_seguroKorak 2
Dok je direktorij montiran, moći ćemo vidjeti sadržaj koji kopiramo u njega, kao što dolje vidimo pomoću naredbe cat:
mačka / dom / riješiti_seguro / domaćini
Korak 3
Sada demontirajmo direktorij pomoću naredba umount Tako:
umount home / Riješenje_seguroKorak 4
Ako sada pokušamo ponovno prikazati sadržaj pomoću naredbe cat:
mačka / dom / riješiti_seguro / domaćini
Vidimo kako je sadržaj rute nečitljiv, pa smo tako zaštitili naš imenik od neovlaštenog pristupa. Ovuda možemo koristiti eCryptfs za povećanje razine sigurnosti u našem sustavu te u imenike i mape pohranjene u njemu.
5. Kako šifrirati direktorij u Ubuntuu
Korak 1
Prije početka procesa šifriranja važno je izraditi sigurnosnu kopiju datoteke, u slučaju da su u njoj već pohranjene informacije, za to ćemo upotrijebiti sljedeću naredbu:
cp -pfr / home / access / / tmp /Korak 2
Nakon što je to učinjeno, ako je potrebno, nastavljamo šifrirati naš direktorij koji se naziva access pomoću sljedeće naredbe. U ovom trenutku važno je naznačiti da je datotečni sustav kriptiranja.
sudo mount -t ecryptfs / home / access / home / accessKorak 3
Čim izvršimo naredbu, vidjet ćemo niz pitanja koja sa:
ZaporkaTamo označavamo sigurnu lozinku.
Odabir aesTu moramo pritisnuti Unesi.
Izbor 16Tamo unosimo vrijednost 32 (Veličina ključa).
Omogući prolaz otvorenog teksta (y / n) nPritišćemo Unesi.
Omogući šifriranje naziva datoteke (y / n) n
Pritišćemo Unesi.
Korak 4
Kasnije ćemo vidjeti dva povezana pitanja o tome želimo li nastaviti s odgovarajućom skupštinom na koju odgovaramo I to je.
Korak 5
Do sada smo šifrirali sadržaj direktorija, ali ne i njegov naziv. Možemo koristiti naredbu montirati vidjeti sadržaj koji smo upravo šifrirali. Na dnu možemo vidjeti da je naš direktorij šifriran.
6. Analizirajte šifriranje u Ubuntuu
Korak 1
Kako bismo proveli odgovarajuće testove funkcioniranja eCryptfs -a, stvorili smo datoteku hosts ( / etc / hosts) u našem imeniku, za to koristimo sljedeću naredbu:
sudo cp / etc / hosts / home / accessKorak 2
Zatim ćemo koristiti naredbu mačka za prikaz sadržaja na ruti / home / access / hosts. Kao što vidimo, imamo potpuni pristup sadržaju navedene staze budući da je imenik montiran.
Korak 3
Sada ćemo ga demontirati pomoću sljedeće naredbe:
umount / home / accessKorak 4
A onda ćemo ponovno pokušati vizualizirati sadržaj u ruti / home / access / hosts a rezultat će biti sljedeći:
Kao što vidimo, sadržaj je šifriran radi zaštite naših datoteka, direktorija i mapa na jednostavan i potpuno siguran način.
Ovaj je alat jednostavan, lagan za implementaciju i sa sustavom za šifriranje koji nam pomaže da imamo dodatni sigurnosni sustav u Linuxu, bilo u Debianu ili Ubuntuu. Iskoristimo ovaj zanimljiv alat i zaštitimo svoje podatke na brz i dinamičan način.
Za kraj vodiča ostavljamo vezu na vodič koji govori o VeraCrypt, drugo besplatni kripto alat:
VeraCrypt priručnik