Paprastai visi mūsų failai saugomi aplankuose, kad būtų išlaikyta nuosekli tvarka ir lengva prieiga kiekvieną kartą, kai reikia grįžti prie to konkretaus failo; tačiau neturime ignoruoti, kad daugelis šių bylų yra konfidencialios ar privačios nuosavybės, todėl turime vengti neteisėtos prieigos prie jų.
Norėdami apsaugoti failus, esančius „Linux“ aplanke, galime priskirti saugų slaptažodį, su kuriuo tik mes arba mūsų įgalioti asmenys turės prieigą prie jo turinio. Per šią pamoką „Solvetic“ paaiškins, kaip galima priskirti slaptažodį aplankui „Linux“ operacinėse sistemose.
1. Kaip slaptažodžiu užšifruoti aplanką „Linux“
„EncFS“ bus įdiegtas šiam metodui, kuris buvo sukurtas siekiant užtikrinti šifruotą failų sistemą vartotojo erdvėje UNIX sistemoms. „EncFS“ vykdomas šioje vartotojo erdvėje, naudojant FUSE biblioteką failų sistemos sąsajai. Atkreipiame dėmesį, kad „EncFS“ yra atvirojo kodo programinė įranga, licencijuota pagal LGPL licenciją.
„EncFS“ gali užšifruoti failus atskirai. Jis tai daro, versdamas visas užklausas iš virtualios „EncFS“ failų sistemos į šifruotas operacijas, kurios yra lygiavertės „Linux“ failų sistemoje.
„EncFS“ sukuria virtualią užšifruotą failų sistemą, kuri saugo užšifruotus duomenis „rootdir“ kataloge ir leidžia duomenis matyti „mountPoint“ kataloge be šifravimo. Šifravimas naudojant „EncF“ yra pakankamai geras daugumai vartotojų, kurie nori apsaugoti savo aplankus „Linux“.
2. Kaip užšifruoti aplanką „Linux“ naudojant „Gnome Encfs Manager“ - „Gnome Encfs Manager“
„Gnome Encfs Manager“, dar vadinama „GEncfsM“, yra programa, leidžianti valdyti „EncFS“ failų sistemas „Linux“, turinti daug unikalių funkcijų.
1 žingsnis
Norėdami jį įdiegti, pirmiausia turime pridėti PPA saugyklą naudodami šią komandą:
sudo add-apt-repository ppa: gencfsm
2 žingsnis
Po to atnaujiname saugyklų paketus vykdydami:
sudo apt atnaujinimasGaliausiai įdiegiame įrankį vykdydami šią eilutę:
sudo apt install gnome-encfs-managerTen mes įvedame raidę „S“, kad būtų galima atsisiųsti ir įdiegti įrankį.
3 žingsnis
Proceso metu pamatysime šį pranešimą. Ten, norėdami tęsti procesą, spustelėkite „Sutinku“.
4 žingsnis
Baigę tai suteiks mums galimybę pasiekti programą iš sistemos programų paleidimo priemonės, šiuo atveju „Ubuntu“:
DIDELIS
5 žingsnis
Kai pasieksime šią programą, tai bus jūsų aplinka. Ten mes spustelime + ženklą, kad pridėtume blokuojamą aplanką, kuris šioje programoje vadinamas „Atlicināt“.
6 žingsnis
Naujame lange bus galima sukurti naują katalogą arba ieškoti esamo, taip pat pridėti apsaugą slaptažodžiu prie esamo aplanko, tačiau šiuo atveju turime nepamiršti, kad esami failai ten nebus užblokuoti, todėl geriausias „Solvetic“ patarimas yra sukurti naują aplanką ir perkelti ten norimus failus. Kai priskiriame slaptažodį, spustelėkite mygtuką „Sukurti“, kad atliktumėte procesą.
7 žingsnis
Pamatysime, kad garsas yra sukurtas ir tai atsispindės kaip įrenginys, sumontuotas darbalaukyje. Ten galime perkelti failus, kuriuos norime apsaugoti.
DIDELIS
8 žingsnis
„GNOME“ darbalaukio aplinkoje pavadinimo juostoje yra piktograma, iš kurios bus galima valdyti kai kurias „Gnome Encfs Manager“ programos užduotis.
DIDELIS
9 veiksmas
Kai saugomų failų kopijavimo procesas bus baigtas, galime atjungti įrenginį, sumontuotą iš piktogramos GNOME pavadinimo juostoje arba iš naršyklės:
DIDELIS
10 žingsnis
Iš komunalinių paslaugų tvarkyklės galime pasirinkti aplanką, kurį užrakinome, ir spustelėję konfigūracijos piktogramą galėsite atlikti kai kurias užduotis, pavyzdžiui:
- Nustatykite papildomus montavimo parametrus.
- Prisijunkite prie failų tvarkyklės.
- Rodyti meniu ir daug kitų užduočių.
Taigi mes galime naudoti šį įrankį, norėdami priskirti tvirtą slaptažodį aplankui naudodami šią patogią programą.
3. Kaip sukurti slaptažodį aplanke „Linux“ naudojant „eCryptfs“
„ECryptfs“ programa yra failų sistema, pagrįsta „POSIX“ suderinamais kriptografiniais metodais, skirtais „Linux“ aplinkai. Ši „eCryptfs“ programa saugo kriptografinius metaduomenis kiekvieno failo antraštėje, kad užšifruoti failai galėtų būti nukopijuoti tarp kompiuterių, o tada tie failai gali būti iššifruoti naudojant raktą, priskirtą „Linux“ branduolio rakto raktui.
„eCryptfs“ sukurta kaip sukrauta failų sistema, kuri užšifruoja ir iššifruoja failus taip, kaip jie yra įrašomi į failų sistemą arba skaitomi iš jos. „eCryptfs“ yra atsakinga už prieigą prie pagrindinės vartotojo sesijos raktų rinkinio medžiagos ir naudoja pagrindinę kriptografinę API, kad atliktų failo turinio šifravimo ir iššifravimo užduotis.
1 žingsnis
Norėdami įdiegti „eCryptfs“ „Linux“, turime vykdyti šią komandą:
sudo apt -y įdiegti ecryptfs -utils
2 žingsnis
Ten mes įvedame raidę S, kad patvirtintume atsisiuntimą ir diegimą, ir nors ši priemonė naudojama didžiausia procentine dalimi vartotojo namų aplanko šifravimui, mes galime ją įdiegti aplanke erdvėje. Tam mes sukursime aplanką „Solvetic1“ naudodami šią eilutę:
sudo mkdir / home / Solvetic1PastabaJei naudojate esamą katalogą, jei failai yra tame kataloge, reikės sukurti atsarginę jų kopiją, kad būtų galima juos atkurti į užšifruotą katalogą / home / Solvetic1 ir taip juos apsaugoti, šiuo atveju mes gali atlikti šiuos veiksmus:
cp -pfr / home / Solvetic1 / / tmp /
Dabar mes užšifruosime / home / Solvetic1 / katalogą, prijungdami jį prie failo sistemos „ecryptfs“ tipo, atlikdami šiuos veiksmus:
sudo mount -t ecryptfs / home / Solvetic1 / home / Solvetic1Pirmiausia priskirsime slaptažodį, o tada bus parodytas naudojamas šifravimo tipas. Numatytoji vertė yra AES, todėl ten paspaudžiame „Enter“.
3 žingsnis
Toliau mes pasirinksime baitų skaičių, kurį naudosime šifruodami, siekiant didesnio saugumo įvedame reikšmę 32. Paspaudžiame „Enter“.
4 žingsnis
Kituose dviejuose klausimuose paspausime „Enter“ ir galiausiai turime patvirtinti to katalogo montavimą:
5 žingsnis
Pamatysime, kad katalogas buvo sumontuotas teisingai:
6 žingsnis
Bus galima vykdyti komandą mount, kad būtų galima peržiūrėti užšifruoto katalogo schemą:
7 žingsnis
Norėdami patvirtinti, kad šifravimo procesas yra teisingas, nukopijuosime / etc / hosts katalogą į / home / Solvetic1 kelią su šia eilute:
sudo cp / etc / hosts / home / Solvetic1Tada naudodami katės komandą pamatysime „Solvetic1“ turinį:
katė / namai / „Solvetic1“ / šeimininkai
8 žingsnis
Mes tęsiame katalogo atjungimą:
sudo umount / home / Solvetic1Jei dar kartą bandysime paleisti katę / namus / „Solvetic1“ / šeimininkus, pamatysime, kad jos turinys yra neįskaitomas:
Yra ir kitų apsaugos parinkčių, tokių kaip „Cryptkeeper“, tačiau ji yra prieinama tik senesnėms versijoms, pvz., „Ubuntu 16“, dėl saugumo trūkumų, dėl kurių kyla pavojus apsaugoti informaciją.
Kaip mes galime suprasti, informacijos saugumas yra užduotis, į kurią reikia žiūrėti labai rimtai, ir šių Linux parinkčių dėka bus galima apsaugoti paprastai, bet visapusiškai.