Kaip užšifruoti arba užšifruoti kietąjį diską „Ubuntu Linux“

Tarp saugumo aspektų, kuriuos galime įdiegti savo įrangoje, yra vienas, kuris yra gyvybiškai svarbus ir kurio labai praktiška išvengti Nepatvirtintas prisijungimas tiek į saugoma informacija įrangos parametrų konfigūraciją ir ji mažai naudojama: šifravimas.

Mes žinome, kad šifravimas Tai vienas iš efektyviausių metodų, kai kalbame apie saugumą tiek įrangos, komponentų ar failų lygiu. Svarbu, kad žinotume šį procesą, kad mūsų informacija visada būtų saugi, nes priešingu atveju ji gali būti paveikta grasinimų įsibrovėlių. Užšifravus arba užšifravus mūsų diską, sukuriama apsauga nuo informacijos vagysčių.

Šiandien mes išsamiai išanalizuosime, kaip užšifruoti visą kietąjį diską „Ubuntu 16“.

Kas yra šifravimasŠifravimas yra metodas, kurio tikslas yra užkoduoti informaciją siekiant apsaugoti jį nuo vagystės, netinkamo naudojimo ar bet kokių veiksmų, prieštaraujančių jo vientisumui.
Šifravimas yra glaudžiai susijęs informacijos šifravimas.

Įdiegus šifravimo mechanizmą savo „Ubuntu 16“ operacinėse sistemose, yra privalumų ir trūkumų, todėl svarbu, kad jie būtų aiškūs prieš įžengiant į šį įdomų pasaulį.

Šifravimo privalumaiPagrindiniai šifravimo metodo privalumai:

  • Žymus pagerėjimas Privatumas ir saugumas
  • Vengiame tokios informacijos ir įrangos konfigūracijos šnipinėjo
  • Prieigą suteikiame tik įgaliotiems vartotojams
  • Konfidencialumas ir vientisumas

Šifravimo trūkumaiNors tai yra vienas iš geriausių būdų padidinti organizacijos saugumo lygį, yra keletas trūkumų, kuriuos galime rasti naudodami „Ubuntu 16“ šifravimą, tačiau:

  • The informacijos paieška tokiose pertvarose tai sudėtinga ir beveik neįmanoma.
  • Taip slaptažodis pamirštas arba pamestas tai gali būti didesnė problema, nes šio rakto nulaužti neįmanoma.
  • Infrastruktūros sistema turi būti gerai suprojektuotas padidinti šifravimo efektyvumą
  • Prisirišimas prie komandos pasirodymas nors vartotojas to nesuvokia.

Reikalavimai šifravimuiVienas iš aspektų, kuriuos turime žinoti, yra geriausias būdas užšifruoti kietasis diskas yra iš diegimo proceso, kad visos šifravimo ir konfigūravimo politikos būtų taikomos teisingai ir pagal kūrėjus Ubuntu 16 nerekomenduojama šio proceso vykdyti su aktyvus skaidinys.

Todėl pirmiausia turime sukurti svarbiausių failų atsarginę kopiją ir saugoti juos fizinėse ar internetinėse svetainėse, tokiose kaip:

  • Išoriniai standieji diskai
  • „Dropbox“
  • Google diskas
  • Vienas diskas

1. ISO atsisiuntimas ir išimamos laikmenos paruošimas

1 žingsnis
Sukūrę atsarginę informacijos kopiją, galime apsilankyti šioje oficialioje „Ubuntu“ nuorodoje ir atsisiųsti naujausios oficialios „Ubuntu“ versijos ISO:

„Ubuntu ISO“

Pastaba„Ubuntu 16“ diegimui galime naudoti fizinę terpę, DVD ar CD, arba laikmena nuimamas, USB, iš kurio galime paleisti operacinės sistemos diegimą.

2 žingsnis
Vienas iš praktiškiausių, naudingiausių ir lengviausiai naudojamų įrankių yra Etcher kurį galima atsisiųsti iš šios nuorodos:

Etcher

3 žingsnis
Naudodami „Etcher“ turime galimybę sukurti įkrovos USB, palaikantį įvairius operacinių sistemų vaizdus, ​​kad būtų galima lengvai įdiegti sistemą. Išimamosios laikmenos kūrimo procesas yra paprastas, turime atlikti šiuos veiksmus:

  • Pasirinkite atsisiųstą „Ubuntu“ vaizdą.
  • Pasirinkite diską, kuriame bus sukurta keičiamoji laikmena.
  • Spustelėkite mygtuką Blykstė.

Baigę kurti vaizdą keičiamojoje laikmenoje, esame pasirengę pradėti „Ubuntu 16“ kietojo disko šifravimo procesą.

2. Prasideda BIOS sąranka ir „Ubuntu 16“ diegimas

1 žingsnis
Norėdami atlikti šį procesą, turime pasiekti BIOS įrangos, kurioje turime užšifruoti standųjį diską ir sukonfigūruoti, kad įkrovos tvarka pirmoji laikmena būtų nuimama, todėl leisime sistemai nuskaityti USB atmintį kaip pirmąjį įkrovos įkroviklį.

2 žingsnis
Kai tik prasidės „Ubuntu 16“ diegimo procesas, pamatysime šį langą, kuriame reikės suaktyvinti langelį Užšifruokite „Ubuntu“ diegimą, kad padidintumėte saugumą. Dėžutė bus automatiškai suaktyvinta Diegdami „Ubuntu“ naudokite LVM.

3 žingsnis
Šis metodas yra paprasčiausias, kurį galime sukonfigūruoti, tačiau kartais, atsižvelgiant į bylos poreikius, jis nėra pats tinkamiausias, nes bus sukurtas vienas užšifruotas skaidinys, kuris neatskirs sistemų ir duomenų.
Jei norime gauti tinkamesnį ir efektyvesnį šifravimą, turime pasirinkti langelį Daugiau pasirinkimų ir rodomame lange turėsite spustelėti + piktogramą, kad prireikus sukurtumėte vieną ar daugiau skaidinių.

4 žingsnis
Ten reikės apibrėžti skaidinio dydį ir lauke Naudoti kaip pasirinkite parinktį Fizinis tūris šifravimui. Kai jis bus apibrėžtas, turėsite įvesti atitinkamą šifravimo raktą.

5 žingsnis
Spustelėkite Sutikti išsaugoti pakeitimus ir tęsti diegimo procesą. Šiuo atveju mes pasirinkome galimybę užšifruoti visą diską be skaidinio. Kai tik suaktyvinsime langelį Šifruoti „Ubuntu“ diegimą spustelėsime parinktį Įdiegti dabar ir bus parodytas šis langas, kuriame reikės įvesti slaptažodį, kurį reikia priskirti šifravimui:

6 žingsnis
Dar kartą spustelėkite Įdiegti dabar ir pamatysime, kad jis pradeda „Ubuntu 16“ diegimo procesą:

7 žingsnis
Po kurio laiko pamatysime šį langą, kuriame matysime, kad „Ubuntu 16“ siūlo paprastesnę šifravimo parinktį, susietą su kiekvieno vartotojo asmeniniu aplanku. Ten reikės suaktyvinti langelį Šifruoti mano asmeninį aplanką kuris leis katalogą / home / user būti užšifruotas prisijungimo slaptažodžiu.

8 žingsnis
Kai šios vertės bus apibrėžtos, spustelėkite Tęsti ir diegimo procesas tęsis:

3. Patikrinkite kietojo disko šifravimą „Ubuntu 16“

1 žingsnis
Kai visas diegimo procesas bus baigtas, turėsite iš naujo paleisti sistemą ir pamatysime, kad privaloma įvesti slaptažodį, kurį nustatėme, kad paleistumėte sistemą:

2 žingsnis
Įvedę atitinkamą slaptažodį, spustelėkite Įveskite ir pamatysime, kad diskas buvo teisingai įdėtas.

3 žingsnis
Pirmą kartą prisijungę prie sistemos pamatysime šį langą, susietą su poreikiu užregistruoti šifravimo slaptažodį iš asmeninio aplanko, kaip mes jį sukonfigūravome.

Naudodami šį metodą padidinome „Ubuntu 16“ saugomos informacijos saugumo lygį, nes tik įgalioti vartotojai turės prieigą prie įkrovos, o vėliau ir aplinkos bei sistemos informacijos. Kad neprarastumėte informacijos, rekomenduojame žiūrėti vadovėlį kaip klonuoti diską „Ubuntu“ naudojant „Clonezilla“.

Klonuoti „Linux“ diską

Padėsite svetainės plėtrą, dalintis puslapį su draugais

wave wave wave wave wave