Parasti visi mūsu faili tiek glabāti mapēs, lai saglabātu konsekventu kārtību un ērtu piekļuvi katru reizi, kad nepieciešams atgriezties pie konkrētā faila; taču mēs nedrīkstam ignorēt, ka daudzi no šiem failiem ir konfidenciāli vai privātīpašums, tāpēc mums jāizvairās no nesankcionētas piekļuves tiem.
Lai aizsargātu mūsu failus, kas atrodas Linux mapē, mēs varam piešķirt drošu paroli, ar kuru tikai mēs vai mūsu pilnvarotie varēsim piekļūt tās saturam. Izmantojot šo apmācību, Solvetic paskaidros, kā ir iespējams piešķirt paroli mapei Linux operētājsistēmās.
1. Kā ar paroli šifrēt mapi Linux
Šai metodei tiks ieviesta EncFS, kas izstrādāta, lai UNIX sistēmām lietotāju šifrā nodrošinātu šifrētu failu sistēmu. EncFS tiek palaists šajā lietotāja telpā, izmantojot FUSE bibliotēku failu sistēmas saskarnei. Mēs atzīmējam, ka EncFS ir atvērtā pirmkoda programmatūra, kas ir licencēta saskaņā ar LGPL licenci.
EncFS var šifrēt failus atsevišķi. Tas tiek darīts, tulkojot visus pieprasījumus no virtuālās EncFS failu sistēmas uz šifrētām operācijām, kas ir līdzvērtīgas Linux failu sistēmā.
EncFS izveido virtuālu šifrētu failu sistēmu, kas saglabā šifrētos datus rootdir direktorijā un ļauj datiem būt redzamiem bez šifrēšanas mountPoint direktorijā. Šifrēšana ar EncFs ir pietiekami laba lielākajai daļai lietotāju, kuri vēlas aizsargāt savas mapes operētājsistēmā Linux.
2. Kā šifrēt mapi Linux, izmantojot Gnome Encfs Manager - Gnome Encfs Manager
Gnome Encfs Manager, saukts arī par GEncfsM, ir utilīta, kas ļauj pārvaldīt EncFS failu sistēmas operētājsistēmā Linux, kurai ir daudz unikālu funkciju.
1. darbība
Lai to instalētu, mums vispirms jāpievieno PPA repozitorijs ar šādu komandu:
sudo add-apt-repository ppa: gencfsm
2. solis
Pēc tam mēs turpinām atjaunināt krātuves pakotnes, izpildot:
sudo apt atjauninājumsVisbeidzot, mēs instalējam utilītu, izpildot šādu rindu:
sudo apt instalēt gnome-encfs-managerTur mēs ievadām burtu "S", lai ļautu lejupielādēt un instalēt utilītu.
3. solis
Procesa laikā mēs redzēsim šādu ziņojumu. Tur, lai turpinātu procesu, noklikšķiniet uz "Piekrist".
4. solis
Kad tas būs pabeigts, tas dos mums iespēju piekļūt lietojumprogrammai no sistēmas lietojumprogrammu palaidēja, šajā gadījumā Ubuntu:
PALIELINĀT
5. solis
Tiklīdz mēs piekļūsim šai lietojumprogrammai, tā būs jūsu vide. Tur mēs noklikšķiniet uz + zīmes, lai pievienotu mapi bloķēšanai, ko šajā lietotnē sauc par atlicināšanu.
6. darbība
Jaunajā logā būs iespējams izveidot jaunu direktoriju vai meklēt esošu, kā arī esošai mapei pievienot aizsardzību ar paroli, taču šajā gadījumā jāņem vērā, ka tur esošie faili netiks bloķēti, tāpēc labākais padoms Solvetic ir izveidot jaunu mapi un pārvietot tur vēlamos failus. Kad esam piešķīruši paroli, mēs noklikšķinām uz pogas Izveidot, lai veiktu procesu.
7. solis
Mēs redzēsim, ka skaļums ir izveidots, un tas tiks atspoguļots kā vienība, kas uzstādīta uz darbvirsmas. Tur mēs varam pārvietot failus, kurus vēlamies aizsargāt.
PALIELINĀT
8. solis
GNOME darbvirsmas vidēs virsrakstjoslā ir ikona, no kuras būs iespējams pārvaldīt dažus utilītas Gnome Encfs Manager uzdevumus.
PALIELINĀT
9. solis
Kad aizsargājamo failu kopēšanas process ir pabeigts, mēs varam atvienot uzstādīto ierīci no ikonas GNOME virsrakstjoslā vai no pētnieka:
PALIELINĀT
10. solis
No utilītu pārvaldnieka mēs varam izvēlēties mapi, kuru esam bloķējuši, un, noklikšķinot uz konfigurācijas ikonas, būs iespējams veikt dažus uzdevumus, piemēram:
- Iestatiet papildu montāžas parametrus.
- Piekļūstiet failu pārvaldniekam.
- Rādīt izvēlni un daudzus citus uzdevumus.
Tātad mēs varam izmantot šo rīku, lai piešķirtu mapei spēcīgu paroli, izmantojot šo ērto utilītu.
3. Kā izveidot paroli mapei Linux, izmantojot eCryptfs
Lietderība eCryptfs ir failu sistēma, kuras pamatā ir POSIX saderīgas kriptogrāfijas metodes Linux vidēm. Šī utilīta eCryptfs saglabā kriptogrāfiskos metadatus katra faila galvenē, lai šifrētos failus varētu kopēt starp saimniekiem un pēc tam šos failus varētu atšifrēt, izmantojot Linux kodola atslēgu piekariņā piešķirto atslēgu.
eCryptfs ir veidota kā sakrauta failu sistēma, kas šifrē un atšifrē failus tādā veidā, kādā tie tiek ierakstīti vai nolasīti no failu sistēmas. eCryptfs ir atbildīgs par piekļuvi lietotāja sesijas atslēgu kopas galvenajam materiālam un izmanto pamata kriptogrāfisko API, lai veiktu faila satura šifrēšanu un atšifrēšanu.
1. darbība
Lai instalētu eCryptfs operētājsistēmā Linux, mums jāizpilda šāda komanda:
sudo apt -y instalējiet ecryptfs -utils
2. solis
Tur mēs ievadām burtu S, lai apstiprinātu lejupielādi un instalēšanu, un, lai gan šī lietderība tiek izmantota visaugstākajā procentā lietotāja mājas mapes šifrēšanai, mēs to varam ieviest mapē telpā. Šim nolūkam mēs izveidosim mapi ar nosaukumu Solvetic1, izmantojot šādu rindu:
sudo mkdir / home / Solvetic1PiezīmeJa izmantojat esošu direktoriju, ja faili atrodas šajā direktorijā, būs jāizveido to rezerves kopija, lai tos varētu atjaunot šifrētajā direktorijā / home / Solvetic1 un tādējādi tos aizsargāt, šajā gadījumā mēs var izpildīt sekojošo:
cp -pfr / home / Solvetic1 / / tmp /
Tagad mēs šifrēsim direktoriju / home / Solvetic1 /, pievienojot to ar failu sistēmas ecryptfs tipu, izpildot sekojošo:
sudo mount -t ecryptfs / home / Solvetic1 / home / Solvetic1Vispirms mēs piešķirsim paroli un pēc tam tiks parādīts izmantojamās šifrēšanas veids. Noklusējuma vērtība ir AES, tāpēc mēs tur nospiežam "Enter".
3. solis
Tālāk mēs izvēlēsimies baitu skaitu, ko izmantot šifrēšanā, lai nodrošinātu lielāku drošību, mēs ievadām vērtību 32. Mēs nospiežam "Enter".
4. solis
Nākamajos divos jautājumos mēs nospiežam "Enter" un visbeidzot mums jāapstiprina šī direktorija pievienošana:
5. solis
Mēs redzēsim, ka direktorijs ir pareizi uzstādīts:
6. darbība
Būs iespējams izpildīt komandu mount, lai apskatītu šifrētā direktorija shēmu:
7. solis
Lai apstiprinātu, ka šifrēšanas process ir pareizs, mēs nokopēsim direktoriju / etc / hosts uz / home / Solvetic1 ceļu ar šādu rindu:
sudo cp / etc / hosts / home / Solvetic1Tad, izmantojot komandu kaķis, mēs redzēsim Solvetic1 saturu:
kaķis / mājas / Solvetic1 / saimnieki
8. solis
Mēs turpinām atvienot direktoriju:
sudo umount / home / Solvetic1Ja mēs vēlreiz mēģinām palaist kaķi / mājas / Solvetic1 / hosts, mēs redzam, ka tā saturs nav lasāms:
Ir arī citas aizsardzības iespējas, piemēram, Cryptkeeper, taču tā ir pieejama tikai līdz vecākām versijām, piemēram, Ubuntu 16, drošības trūkumu dēļ, kas apdraud aizsargājamo informāciju.
Kā mēs varam saprast, informācijas drošība ir uzdevums, kas jāuztver ļoti nopietni, un, pateicoties šīm Linux opcijām, būs iespējams aizsargāt vienkāršā, bet visaptverošā veidā.