Sikkerheden af informationen og de elementer, der udgør strukturen i ethvert system, bør altid være et af målene for enhver it -bruger, da vi i en verden med så stor trussel aldrig vil vide, hvornår vi vil blive udsat for denne type angreb .
En af de bedste måder at beskytte alle oplysninger i et system på er ved at kryptere adgangen til denne enhed, så kun administratorer ved, hvad din adgangskode er, og de vil blive beskyttet med de nyeste sikkerhedsteknologier.
Solvetic vil gennem denne vejledning forklare, hvordan man krypterer data ved hjælp af EncFS i Ubuntu 18.04 Server og dermed tilføjer endnu et beskyttelsesniveau for de computere, der skal administreres. Vi husker, at det også er tilrådeligt at have vores eksterne lagerenheder krypteret.
Hvad er EncFSEncFS er et værktøj, der er oprettet for at tilbyde et krypteret filsystem i brugerrummet, og derfor er EncFS ansvarlig for at oprette et virtuelt krypteret filsystem, hvor dataene vil blive gemt i rootdir -biblioteket og opretter data uden kryptering i mountPoint vejviser. For at montere enheden skal brugeren angive adgangskoden for at få adgang til dens indhold.
EncFS kører med almindelige brugertilladelser ved hjælp af FUSE -biblioteket.
Nu vil vi se, hvordan du installerer og bruger EncFS på Ubuntu 18.04.
1. Installer EncFS på Ubuntu 18.04
Trin 1
For at starte installationsprocessen skal vi udføre følgende kommando:
sudo apt -y installer encfs
FORSTØRRE
Trin 2
Under installationsprocessen vises følgende meddelelse, der angiver, at selv EncFS er sårbar over for forskellige angreb, selvom det er en måde at tilføje sikkerhed på, skal vi tage hensyn til yderligere aspekter for at forbedre dette sikkerhedspunkt i Ubuntu 18. Vi trykker på Indtast for at fortsætte med installationsprocessen.
FORSTØRRE
2. Brug EncFS på Ubuntu 18.04
Trin 1
Når EncFS er installeret på systemet, vil vi oprette følgende mapper i hjemmekataloget:
mkdir -p ~ / krypteret mkdir -p ~ / krypteret
FORSTØRRE
Trin 2
Det krypterede bibliotek fungerer som et monteringspunkt for det krypterede bibliotek, for at udføre monteringsprocessen fra ~ / krypteret til ~ / dekrypteret, vil vi udføre følgende:
encfs ~ / krypteret ~ / dekrypteretTrin 3
I spørgsmålslinjen indtaster vi bogstavet P:
FORSTØRRE
Trin 4
Option P, paranoid, er en af de mest sikre, da den har 256-bit AES-kryptering og en 1024-byte blok. I bunden vil vi indtaste og bekræfte EncFS -adgangskoden:
FORSTØRRE
Trin 5
Nu kan vi finde EncFS -volumen ved at udføre kommandoen "mount":
FORSTØRRE
Trin 6
Vi kan bruge følgende kommando til et kort resumé af de tilgængelige mapper. Der ser vi biblioteket oprettet med EncFS -systemet.
df -h
FORSTØRRE
Trin 7
Nu, for at gemme dataene i krypteret form, vil vi være vært for dataene i det krypterede bibliotek, med den samme proces som et normalt bibliotek:
cd ~ / dekrypteret ekko "hej foo"> foo ekko "hej bar"> bar ln -s foo foo2Trin 8
Derefter verificerer vi indholdet ved at udføre:
ls -l
FORSTØRRE
Trin 9
Vi kan se, at det kommer på tværs af et krypteringsformat. Vi kan kontrollere, at det krypterede bibliotek er krypteret:
cd ~ / krypteret ls -l
FORSTØRRE
Trin 10
For at afmontere den volumen, vi har krypteret, udfører vi følgende:
cd fusermount -u ~ / dekrypteretTrin 11
Vi verificerer, at enheden ikke er monteret ved at udføre:
montere
FORSTØRRE
Trin 12
For at montere det igen udfører vi:
encfs ~ / krypteret ~ / dekrypteret
FORSTØRRE
Trin 13
Når vi vil ændre adgangskoden, udfører vi følgende:
encfsctl passwd ~ / krypteretTrin 14
Følgende spørgsmål vil blive vist, hvor vi vil indtaste det aktuelle kodeord og angive det nye:
FORSTØRRE
Trin 15
Nogle af de muligheder, der skal bruges med EncFS, er:
-i, --idle = MINUTTERAktiverer automatisk afmontering af drevet efter en periode med inaktivitet.
-f (forgrund)Denne indstilling muliggør brug af EncFS i forgrundstilstand, det vil sige i forgrunden, da EncFS altid fungerer i baggrunden.
-v, --verboseDet gør det muligt at vise de oplysninger, der udføres.
-t, --syslogtagDenne indstilling giver dig mulighed for at indstille syslog, der skal bruges, når en meddelelse bruger indstillingen syslog.
-s (enkelt tråd)Denne indstilling muliggør brug af EncfS i single thread -tilstand.
-d, --fuse-debugAktiverer brug af EncFS til fejlfinding uden brug af FUSE -biblioteket.
-tvungen kodeDenne indstilling gælder for filsystemer, der bruger adresseblokke.
-kravMonter filsystemet i on-demand-tilstand.
--krav-macsDenne indstilling bruges, når der skal oprettes et nyt filsystem, og der kræves blokgodkendelse.
--natDeaktiver kernelcachen for filattributter.
Trin 16
For at vide mere om EncFS kan vi udføre følgende kommando
mand encfsPå denne måde tilbyder EncFS os en enkel løsning til beskyttelse af data i Ubuntu 18.04.