Som hovedregel gemmes alle vores filer i mapper for at opretholde en ensartet rækkefølge og let adgang hver gang det er nødvendigt at gå tilbage til den pågældende fil; men vi må ikke ignorere, at mange af disse filer er fortrolige eller privatejede, så vi skal undgå uautoriseret adgang til dem.
For at beskytte vores filer i en mappe i Linux kan vi tildele en sikker adgangskode, som kun vi eller dem, vi godkender, har adgang til dens indhold. Gennem denne vejledning vil Solvetic forklare, hvordan det er muligt at tildele en adgangskode til en mappe i Linux -operativsystemer.
1. Sådan krypteres en mappe i Linux med adgangskode
EncFS vil blive implementeret til denne metode, som er udviklet til at levere et krypteret filsystem i brugerplads til UNIX -systemer. EncFS køres i dette brugerrum ved hjælp af FUSE -biblioteket til filsystemgrænsefladen. Vi bemærker, at EncFS er open source -software, som er licenseret under LGPL -licensen.
EncFS kan kryptere filer individuelt. Det gør dette ved at oversætte alle anmodninger fra det virtuelle EncFS -filsystem til krypterede operationer, der er ækvivalente på Linux -filsystemet.
EncFS opretter et virtuelt krypteret filsystem, der gemmer de krypterede data i rootdir -biblioteket og giver dataene mulighed for at være synlige uden behov for kryptering i mountPoint -biblioteket. Kryptering med EncF'er er god nok for de fleste brugere, der ønsker at beskytte deres mapper på Linux.
2. Sådan krypteres en mappe i Linux ved hjælp af Gnome Encfs Manager - Gnome Encfs Manager
Gnome Encfs Manager, også kaldet GEncfsM, er et værktøj, der giver dig mulighed for at administrere EncFS -filsystemer på Linux, som har mange unikke funktioner.
Trin 1
For at installere det skal vi først tilføje PPA -depotet med følgende kommando:
sudo add-apt-repository ppa: gencfsm
Trin 2
Herefter fortsætter vi med at opdatere depotpakkerne ved at udføre:
sudo apt opdateringEndelig installerer vi værktøjet ved at udføre følgende linje:
sudo apt install gnome-encfs-managerDer indtaster vi bogstavet "S" for at tillade download og installation af værktøjet.
Trin 3
Under processen ser vi følgende meddelelse. Klik der på "Accept" for at fortsætte processen.
Trin 4
Når den er færdig, vil den give os mulighed for at få adgang til applikationen fra systemprogramstarteren, i dette tilfælde Ubuntu:
FORSTØRRE
Trin 5
Når vi får adgang til denne applikation, er dette dit miljø. Der klikker vi på + -tegnet for at tilføje mappen til blokering, som i denne app kaldes stash.
Trin 6
I det nye vindue vil det være muligt at oprette en ny mappe eller søge efter en eksisterende samt tilføje adgangskodebeskyttelse til en eksisterende mappe, men i dette tilfælde skal vi huske på, at de eksisterende filer der ikke vil blive blokeret, så det bedste råd til Solvetic er at oprette en ny mappe og flytte de ønskede filer derhen. Når vi har tildelt adgangskoden, klikker vi på knappen "Opret" for at udføre processen.
Trin 7
Vi vil se, at lydstyrken er oprettet, og dette vil afspejles som en enhed monteret på skrivebordet. Der kan vi flytte de filer, som vi ønsker at blive beskyttet.
FORSTØRRE
Trin 8
I GNOME -skrivebordsmiljøer har vi et ikon i titellinjen, hvorfra det vil være muligt at styre nogle opgaver i Gnome Encfs Manager -værktøjet.
FORSTØRRE
Trin 9
Når kopieringsprocessen af de filer, der skal beskyttes, er afsluttet, kan vi afmontere den enhed, der er monteret fra ikonet i GNOME -titellinjen eller fra explorer:
FORSTØRRE
Trin 10
Fra værktøjsmanageren kan vi vælge den mappe, vi har låst, og ved at klikke på konfigurationsikonet vil det være muligt at udføre nogle opgaver som:
- Indstil yderligere monteringsparametre.
- Få adgang til filhåndteringen.
- Vis menu og mange flere opgaver.
Så vi kan bruge dette værktøj til at tildele en stærk adgangskode til en mappe ved hjælp af dette praktiske værktøj.
3. Sådan oprettes en adgangskode til en mappe i Linux ved hjælp af eCryptfs
Værktøjet eCryptfs er et filsystem baseret på POSIX-kompatible kryptografiske metoder til Linux-miljøer. Dette eCryptfs -værktøj gemmer kryptografiske metadata i overskriften på hver fil, så de krypterede filer kan kopieres mellem værter, og derefter kan disse filer dekrypteres ved hjælp af nøglen, der er tildelt i Linux -kerne -nøglering.
eCryptfs er bygget som et stablet filsystem, der krypterer og dekrypterer filer på den måde, de skrives til eller læses fra filsystemet. eCryptfs har ansvaret for at få adgang til nøglematerialet i brugerens sessionsnøglesæt og bruger kernekryptografisk API til at udføre opgaven med at kryptere og dekryptere filens indhold.
Trin 1
For at installere eCryptfs på Linux skal vi udføre følgende kommando:
sudo apt -y installer ecryptfs -utils
Trin 2
Der indtaster vi bogstavet S for at bekræfte download og installation, og selvom dette værktøj bruges i sin højeste procentdel til kryptering af brugerens hjemmemappe, kan vi implementere det for en mappe i rummet. Til dette vil vi oprette en mappe kaldet Solvetic1 ved hjælp af følgende linje:
sudo mkdir / home / Solvetic1BemærkI tilfælde af at bruge en eksisterende mappe, hvis filer er placeret i den mappe, vil det være nødvendigt at oprette en sikkerhedskopi af dem for at kunne gendanne dem til det krypterede bibliotek / hjem / Solvetic1 og dermed beskytte dem, i dette tilfælde vi kan udføre følgende:
cp -pfr / home / Solvetic1 / / tmp /
Nu skal vi kryptere mappen / home / Solvetic1 / ved at montere den med ecryptfs -filsystemtypen ved at udføre følgende:
sudo mount -t ecryptfs / home / Solvetic1 / home / Solvetic1Først tildeler vi adgangskoden, og derefter vises den type kryptering, der skal bruges. Standardværdien er AES, så vi trykker på "Enter" der.
Trin 3
Dernæst vælger vi antallet af bytes, der skal bruges i krypteringen, for større sikkerhed indtaster vi værdien 32. Vi trykker på "Enter".
Trin 4
I de næste to spørgsmål trykker vi på "Enter", og endelig skal vi bekræfte monteringen af det bibliotek:
Trin 5
Vi vil se, at biblioteket er monteret korrekt:
Trin 6
Det vil være muligt at udføre kommandoen mount for at se skemaet for det krypterede bibliotek:
Trin 7
For at bekræfte, at krypteringsprocessen er korrekt, vil vi kopiere biblioteket / etc / hosts til stien / home / Solvetic1 med følgende linje:
sudo cp / etc / hosts / home / Solvetic1Derefter vil vi ved hjælp af kat -kommandoen se indholdet af Solvetic1:
kat / hjem / Solvetic1 / værter
Trin 8
Vi fortsætter med at afmontere biblioteket:
sudo umount / home / Solvetic1Hvis vi prøver igen at køre cat / home / Solvetic1 / hosts, kan vi se, at dets indhold er ulæseligt:
Der er andre beskyttelsesmuligheder, såsom Cryptkeeper, men det er kun tilgængeligt op til ældre versioner, f.eks. Ubuntu 16, på grund af sikkerhedsfejl, der sætter oplysningerne i fare.
Som vi kan forstå, er informationssikkerhed en opgave at tage meget alvorligt, og takket være disse Linux -muligheder er det muligt at beskytte på en enkel, men omfattende måde.