Как да защитите своя Linux компютър, като шифровате вашия твърд диск

Съдържание:

Как да защитите своя Linux компютър, като шифровате вашия твърд диск
Как да защитите своя Linux компютър, като шифровате вашия твърд диск
Anonim

За днешния урок ще ви покажем как да защитите данните чрез шифроване на дял, папка и как да създадете скрит обем с TrueCrypt.

Изображение от xkcd, очевидно.

Шифроване на дял

Алтернативният съветник за инсталиране на компактдиск на Ubuntu ни дава възможност да шифроваме инсталационния дял на Ubuntu, така че ще искате да запишете ISO файла в диск на живо или да създадете стартиращо USB устройство и да инсталирате Ubuntu с него.

Алтернативното меню за инсталиране на Ubuntu е много подобно на стандартното ви меню за инсталиране на Ubuntu. Помощникът за инсталиране ще ви помоли да изберете език, клавиатура, мрежа и най-важната стъпка е методът за разделяне, където трябва да изберете опцията "Guided - използвайте целия диск и настройте криптирана LVM", за да шифровате целия твърд диск.

Шифроване на папка

eCryptfs е криптографска файлова система, базирана на PGP, създадена от Филип Цимерман през 1991 г. Голямото нещо за eCryptfs в сравнение с друга файлова система за криптиране, като TrueCrypt, е, че не е необходимо предварително да се разпределя определено количество дисково пространство, което ние искам да шифровам.

Можем лесно да инсталираме eCryptfs, като изпълним следната команда в конзолата

sudo aptitude install ecryptfs-utils

eCryptfs създават частна директория в локалното ви устройство, където eCryptfs криптира всички файлове, които съхраняваме в нея.

ecryptfs-setup-private

Забележка: това ще настрои скрита частна директория: ~ /.Private

Трябва да съхраняваме чувствителните си данни в "частната" директория, за да сме сигурни, че нападателите няма да могат лесно да получават данните ни. ecryptfs ще скрие всички файлове, които съхраняваме в частната папка, когато не е монтирана.

ecryptfs-umount-private

Създаване на скрит кодиран обем

TrueCrypt е безплатна програма за криптиране на дискове с отворен код, която работи с Windows, Mac и Linux. Той осигурява криптиране на място и след като устройството е шифровано, можете да продължите да използвате всичко, което обичате.

Можете да изтеглите TrueCrypt като Deb deb файл от уеб сайта му. След като го изтеглите, разопаковайте архива и кликнете два пъти върху инсталатора, за да изпълните настройката. След инсталирането ще намерите TrueCrypt от мястото на менюто: Приложения> Аксесоари> TrueCrypt.

Започнете, като създадете обем, който искаме да шифроваме.

Трябва да копирате чувствителни изглеждащи файлове, които вие не искам за да се скриете до външния обем. Тези файлове действат като примамка, когато хората ви принуждават да разкриете паролата за външен звук. Трябва да имате файлове, които наистина искате да се скриете в скрития обем, и никога не трябва да разкривате криптиран скрит обем.

Image от TrueCrypt

Сега трябва да изберете името на файла за сила на звука и местоположението, където искате да запаметите файла за силата на звука. Ще бъде създаден нов файл. Ако изберете съществуващ файл, той ще бъде презаписан. Така че дайте уникално име за TrueCrypt тома.

Препоръчано: