Sådan krypteres data med Encfs på Ubuntu 18.04 Linux

Sikkerheden af ​​informationen og de elementer, der udgør strukturen i ethvert system, bør altid være et af målene for enhver it -bruger, da vi i en verden med så stor trussel aldrig vil vide, hvornår vi vil blive udsat for denne type angreb .

En af de bedste måder at beskytte alle oplysninger i et system på er ved at kryptere adgangen til denne enhed, så kun administratorer ved, hvad din adgangskode er, og de vil blive beskyttet med de nyeste sikkerhedsteknologier.

Solvetic vil gennem denne vejledning forklare, hvordan man krypterer data ved hjælp af EncFS i Ubuntu 18.04 Server og dermed tilføjer endnu et beskyttelsesniveau for de computere, der skal administreres. Vi husker, at det også er tilrådeligt at have vores eksterne lagerenheder krypteret.

Hvad er EncFSEncFS er et værktøj, der er oprettet for at tilbyde et krypteret filsystem i brugerrummet, og derfor er EncFS ansvarlig for at oprette et virtuelt krypteret filsystem, hvor dataene vil blive gemt i rootdir -biblioteket og opretter data uden kryptering i mountPoint vejviser. For at montere enheden skal brugeren angive adgangskoden for at få adgang til dens indhold.

EncFS kører med almindelige brugertilladelser ved hjælp af FUSE -biblioteket.

Nu vil vi se, hvordan du installerer og bruger EncFS på Ubuntu 18.04.

1. Installer EncFS på Ubuntu 18.04

Trin 1
For at starte installationsprocessen skal vi udføre følgende kommando:

 sudo apt -y installer encfs 

FORSTØRRE

Trin 2
Under installationsprocessen vises følgende meddelelse, der angiver, at selv EncFS er sårbar over for forskellige angreb, selvom det er en måde at tilføje sikkerhed på, skal vi tage hensyn til yderligere aspekter for at forbedre dette sikkerhedspunkt i Ubuntu 18. Vi trykker på Indtast for at fortsætte med installationsprocessen.

FORSTØRRE

2. Brug EncFS på Ubuntu 18.04

Trin 1
Når EncFS er installeret på systemet, vil vi oprette følgende mapper i hjemmekataloget:

 mkdir -p ~ / krypteret mkdir -p ~ / krypteret

FORSTØRRE

Trin 2
Det krypterede bibliotek fungerer som et monteringspunkt for det krypterede bibliotek, for at udføre monteringsprocessen fra ~ / krypteret til ~ / dekrypteret, vil vi udføre følgende:

 encfs ~ / krypteret ~ / dekrypteret 
Trin 3
I spørgsmålslinjen indtaster vi bogstavet P:

FORSTØRRE

Trin 4
Option P, paranoid, er en af ​​de mest sikre, da den har 256-bit AES-kryptering og en 1024-byte blok. I bunden vil vi indtaste og bekræfte EncFS -adgangskoden:

FORSTØRRE

Trin 5
Nu kan vi finde EncFS -volumen ved at udføre kommandoen "mount":

FORSTØRRE

Trin 6
Vi kan bruge følgende kommando til et kort resumé af de tilgængelige mapper. Der ser vi biblioteket oprettet med EncFS -systemet.

 df -h 

FORSTØRRE

Trin 7
Nu, for at gemme dataene i krypteret form, vil vi være vært for dataene i det krypterede bibliotek, med den samme proces som et normalt bibliotek:

 cd ~ / dekrypteret ekko "hej foo"> foo ekko "hej bar"> bar ln -s foo foo2
Trin 8
Derefter verificerer vi indholdet ved at udføre:
 ls -l

FORSTØRRE

Trin 9
Vi kan se, at det kommer på tværs af et krypteringsformat. Vi kan kontrollere, at det krypterede bibliotek er krypteret:

 cd ~ / krypteret ls -l

FORSTØRRE

Trin 10
For at afmontere den volumen, vi har krypteret, udfører vi følgende:

 cd fusermount -u ~ / dekrypteret
Trin 11
Vi verificerer, at enheden ikke er monteret ved at udføre:
 montere

FORSTØRRE

Trin 12
For at montere det igen udfører vi:

 encfs ~ / krypteret ~ / dekrypteret

FORSTØRRE

Trin 13
Når vi vil ændre adgangskoden, udfører vi følgende:

 encfsctl passwd ~ / krypteret 
Trin 14
Følgende spørgsmål vil blive vist, hvor vi vil indtaste det aktuelle kodeord og angive det nye:

FORSTØRRE

Trin 15
Nogle af de muligheder, der skal bruges med EncFS, er:

-i, --idle = MINUTTERAktiverer automatisk afmontering af drevet efter en periode med inaktivitet.

-f (forgrund)Denne indstilling muliggør brug af EncFS i forgrundstilstand, det vil sige i forgrunden, da EncFS altid fungerer i baggrunden.

-v, --verboseDet gør det muligt at vise de oplysninger, der udføres.

-t, --syslogtagDenne indstilling giver dig mulighed for at indstille syslog, der skal bruges, når en meddelelse bruger indstillingen syslog.

-s (enkelt tråd)Denne indstilling muliggør brug af EncfS i single thread -tilstand.

-d, --fuse-debugAktiverer brug af EncFS til fejlfinding uden brug af FUSE -biblioteket.

-tvungen kodeDenne indstilling gælder for filsystemer, der bruger adresseblokke.

-kravMonter filsystemet i on-demand-tilstand.

--krav-macsDenne indstilling bruges, når der skal oprettes et nyt filsystem, og der kræves blokgodkendelse.

--natDeaktiver kernelcachen for filattributter.

Trin 16
For at vide mere om EncFS kan vi udføre følgende kommando

 mand encfs
På denne måde tilbyder EncFS os en enkel løsning til beskyttelse af data i Ubuntu 18.04.

wave wave wave wave wave