Kaip apsaugoti jūsų "Linux" kompiuterį, šifruojant kietąjį diską

Turinys:

Kaip apsaugoti jūsų "Linux" kompiuterį, šifruojant kietąjį diską
Kaip apsaugoti jūsų "Linux" kompiuterį, šifruojant kietąjį diską

Video: Kaip apsaugoti jūsų "Linux" kompiuterį, šifruojant kietąjį diską

Video: Kaip apsaugoti jūsų
Video: The Don'ts Of Cuba Travel Mistakes to Avoid at All Costs - YouTube 2024, Balandis
Anonim

Šiandienos pamokoje mes parodysime, kaip apsaugoti duomenis šifruojant skaidinį, aplanką ir taip pat, kaip sukurti paslėptą tūrį naudojant "TrueCrypt".

Akivaizdu, kad vaizdas pagal xkcd.

Skirsnio šifravimas

Ubuntu alternatyvaus CD diegimo vedlys suteikia mums galimybę užšifruoti mūsų Ubuntu įdiegimo skaidinį, todėl norėsite įrašyti ISO failą į tiesioginį diską arba sukurti įkrovos USB diską ir įdiegti Ubuntu su juo.

Ubuntu alternatyvaus diegimo meniu yra labai panašus į jūsų standartinį "Ubuntu" diegimo meniu. Diegimo vedlys paprašys jūsų pasirinkti savo kalbą, klaviatūrą, tinklą, o svarbiausias žingsnis yra skaidymo metodas, kai turime pasirinkti parinktį "Vadinamasis diskas ir nustatyti užkoduotą LVM", kad užkoduotume visą mūsų kietąjį diską.

Aplanko šifravimas

"eCryptfs" yra kriptografinė failų sistema, pagrįsta PGP, kurią 1991 m. sukūrė Philipas Zimmermanas. Puikus dalykas, palyginti su eCryptfs su kita šifravimo failų sistema, pvz., "TrueCrypt", yra tai, kad mums nereikia iš anksto paskirstyti tam tikros vietos diske, kad mes nori šifruoti.

Mes galime lengvai įdiegti eCryptfs, vykdydami šią komandą konsolėje

sudo aptitude install ecryptfs-utils

"eCryptfs" sukuria "privačią" katalogą savo vietiniame diske, kuriame "eCryptfs" šifruoja visus failus, kuriuos mes jame saugome.

ecryptfs-setup-private

Pastaba: tai sukurs paslėptą asmeninį katalogą: ~ /.Private

Mes turėtume saugoti savo slaptus duomenis į "privačią" katalogą, kad įsitikintume, jog užpuolikai negalės lengvai gauti mūsų duomenų. "ecryptfs" slėps visus failus, kuriuos mes saugome privačiame aplanke, kai jie nėra sumontuoti.

ecryptfs-umount-private

Paslėpto šifruoto tomo kūrimas

"TrueCrypt" yra nemokamas "Open Source" disko šifravimo įrankis, kuris veikia su "Windows", "Mac" ir "Linux". Ji suteikia "šnipinėjimo" šifravimą, o po to, kai diskas yra užkoduotas, galite ir toliau naudoti viską, kaip paprastai.

Galite atsisiųsti TrueCrypt kaip Ubuntu deb failą iš savo svetainės. Atsisiuntę, išpakuokite archyvą ir dukart spustelėkite diegimo programą, kad paleistumėte sąranką. Po įdiegimo rasite meniu "TrueCrypt": "Applications> Accessories> TrueCrypt".

Pradėkite kurdami tūrį, kurį norime užšifruoti.

Turėtumėte kopijuoti jautrius ieškomus failus, kuriuos naudojate nenoriu paslėpti į išorinį tūrį. Šie failai veikia kaip apgauti, kai žmonės verčia jus atskleisti išorinio tomo slaptažodį. Jums turėtų būti failų, kuriuos jūs tikrai norite paslėpti viduje paslėpto tūrio, ir niekada neturėtumėte atskleisti šifruoto paslėpto tūrio.

Vaizdas pagal TrueCrypt

Dabar turėsite pasirinkti garso failo pavadinimą ir vietą, kurioje norite išsaugoti garso failą. Bus sukurtas naujas failas. Jei pasirinksite esamą failą, jis bus perrašytas. Taigi įveskite savo "TrueCrypt" tomo failo unikalų pavadinimą.

Rekomenduojamas: