Blandt de sikkerhedsaspekter, som vi kan implementere i vores udstyr, er der et, der er af vital betydning og meget praktisk at undgå Uautoriseret adgang begge til gemte oplysninger i udstyret med hensyn til konfigurationen af systemparametrene, og det er lidt brugt: krypteringen.
Vi ved, at kryptering Det er en af de mest effektive metoder, når vi taler om sikkerhed både på udstyrsniveau, komponenter eller filer. Det er vigtigt, at vi kender denne proces til altid at have vores oplysninger sikre, da de ellers kan blive udsat for trusler af ubudne gæster. At have vores disk krypteret eller krypteret skaber en mur af beskyttelse mod tyveri af information.
I dag vil vi analysere detaljeret, hvordan man krypterer hele harddisken i Ubuntu 16.
Hvad er krypteringKryptering er en metode, hvis formål er kode informationen med det formål at beskytte det mod tyveri, forkert brug eller enhver handling, der strider mod dets integritet.
Kryptering er tæt knyttet til informationskryptering.
Der er fordele og ulemper, når vi implementerer en krypteringsmekanisme i vores Ubuntu 16 -operativsystemer, og det er vigtigt, at vi har dem klare, inden vi går ind i denne interessante verden.
Fordele ved krypteringDe største fordele, som vi finder ved hjælp af en krypteringsmetode, er:
- Betydelig forbedring i Fortrolighed og sikkerhed
- Vi undgår, at informationerne og konfigurationen af udstyret er spioneret på
- Vi giver kun adgang til autoriserede brugere
- Fortrolighed og integritet
Ulemper ved krypteringSelvom det er en af de bedste metoder til at øge organisationens sikkerhedsniveauer, er der en række ulemper, vi kan finde, når vi bruger kryptering i Ubuntu 16, disse er:
- Det informationssøgning i sådanne partitioner er det komplekst og næsten umuligt.
- Ja adgangskoden er glemt eller tabt det kan være et større problem, da det er umuligt at knække denne nøgle.
- Infrastruktursystemet skal være godt designet for at øge krypteringseffektiviteten
- Hengivenhed i holdets præstationer selvom dette ikke opfattes af brugeren.
Krav til krypteringEt af de aspekter, som vi skal være opmærksom på, er, at den bedste metode til kryptere harddisken er fra installationsprocessen, så alle krypterings- og konfigurationspolitikker anvendes korrekt og i henhold til udviklerne af Ubuntu 16 det anbefales ikke at køre denne proces med en aktiv partition.
Derfor skal vi først og fremmest sikkerhedskopiere vores vigtigste filer og gemme dem på fysiske websteder eller online -websteder som:
- Eksterne harddiske
- Dropbox
- Google Drev
- Et drev
1. ISO -download og forberedelse af flytbare medier
Trin 1
Når vi har sikkerhedskopieret oplysningerne, kan vi besøge følgende officielle Ubuntu -link for at downloade ISO'en for den seneste officielle Ubuntu -version:
Ubuntu ISO
BemærkTil installation af Ubuntu 16 vi kan bruge et fysisk medium, DVD eller CD eller et medie aftagelig, USB, hvorfra vi kan køre installationen af operativsystemet.
Trin 2
Et af de mest praktiske, nyttige og brugervenlige værktøjer er Etser som kan downloades fra følgende link:
Etser
Trin 3
Med Etcher har vi mulighed for at oprette en bootbar USB, der understøtter forskellige billeder af operativsystemer for let at udføre en komplet installation af systemet. Processen til at oprette de flytbare medier er enkel, vi skal følge følgende trin:
- Vælg det Ubuntu -billede, som vi har downloadet.
- Vælg det drev, hvor det flytbare medie skal oprettes.
- Klik på knappen Blitz.
Når processen med at oprette billedet på det flytbare medie er vi klar til at starte krypteringsprocessen for harddisken i Ubuntu 16.
2. BIOS -opsætning og Ubuntu 16 -installation starter
Trin 1
Til denne proces skal vi få adgang til BIOS af det udstyr, hvor vi skal kryptere harddisken og konfigurere, at det første medie kan fjernes i bootrækkefølgen, så vi tillader systemet at læse USB -hukommelsen som den første boot -loader.
Trin 2
Så snart installationen af Ubuntu 16 starter, ser vi følgende vindue, hvor det vil være nødvendigt at aktivere boksen Krypter Ubuntu -installation for ekstra sikkerhed. Boksen aktiveres automatisk Brug LVM i Ubuntu -installationen.
Trin 3
Denne metode er den enkleste, vi kan konfigurere, men nogle gange, afhængigt af sagens behov, er det ikke den mest tilrådelige, da der vil blive oprettet en enkelt krypteret partition, der ikke adskiller systemer og data.
Hvis vi ønsker at opnå en mere passende og effektiv kryptering, skal vi markere feltet Flere muligheder og i det viste vindue vil det være nødvendigt at klikke på ikonet + for at oprette en eller flere partitioner efter behov.
Trin 4
Der vil det være nødvendigt at definere størrelsen på partitionen og i feltet Brug som vælg indstilling Fysisk volumen til kryptering. Når det er defineret, vil det være nødvendigt at indtaste den respektive krypteringsnøgle.
Trin 5
Klik på At acceptere for at gemme ændringerne og fortsætte installationsprocessen. I dette tilfælde har vi valgt muligheden for at kryptere hele disken uden partition. Når vi aktiverer boksen Krypter Ubuntu -installation vi klikker på indstillingen Installer nu og følgende vindue vises, hvor det er nødvendigt at indtaste adgangskoden, der skal tildeles til kryptering:
Trin 6
Klik igen på Installer nu og vi vil se, at det starter installationsprocessen for Ubuntu 16:
Trin 7
Efter et stykke tid vil vi se det følgende vindue, hvor vi ser, at Ubuntu 16 tilbyder os en enklere krypteringsmulighed, der er knyttet til hver brugers personlige mappe. Der vil det være nødvendigt at aktivere boksen Krypter min personlige mappe som tillader biblioteket / hjem / bruger være krypteret med login -adgangskoden.
Trin 8
Når disse værdier er defineret, skal du klikke på Blive ved og installationsprocessen fortsætter:
3. Valider harddisk kryptering i Ubuntu 16
Trin 1
Når hele installationsprocessen er afsluttet, vil det være nødvendigt at genstarte systemet, og vi vil se, at det er obligatorisk at indtaste den adgangskode, som vi har defineret for at starte systemet:
Trin 2
Når vi har indtastet den respektive adgangskode, skal du klikke på Gå ind og vi vil se, at disken er ilagt korrekt.
Trin 3
Når vi får adgang til systemet for første gang, vil vi se følgende vindue, der er forbundet med behovet for registrere krypteringsadgangskode fra den personlige mappe, som vi har konfigureret den.
Ved hjælp af denne metode har vi øget sikkerhedsniveauet for de oplysninger, der er gemt i Ubuntu 16, da kun autoriserede brugere har adgang til boot og senere miljø- og systemoplysninger. For at undgå tab af information anbefaler vi, at du ser vejledningen til hvordan man kloner disk i Ubuntu ved hjælp af Clonezilla.
Klon Linux -disk