Sådan krypteres dine personlige data på Linux

  • Michael Cain
  • 0
  • 2429
  • 546
Reklame

Privatliv er svært at opretholde i disse dage. I betragtning af den nylige spionage-debacle af Windows 10, er det ikke underligt, hvorfor så mange mennesker strømmer til Linux i stedet 5 grunde til, at Windows 10 muligvis får dig til at skifte til Linux 5 grunde til, at Windows 10 muligvis får dig til at skifte til Linux Trods Windows 10's enorme start, der har været masser af kritik for Microsofts nye evigt operativsystem. Her er fem vigtigste grunde til, at Windows 10 muligvis irriterer dig nok til at skifte til Linux. . Hvis du er interesseret i ægte privatliv, er Linux dit bedste valg.

Og i disse dage er ægte privatliv praktisk talt umulige uden at bruge kryptering ikke kun for paranoider: 4 grunde til at kryptere dit digitale liv ikke kun for paranoider: 4 grunde til at kryptere din digitale livskryptering er ikke kun for paranoide konspirationsteoretikere, og det er heller ikke bare til tech nørder. Kryptering er noget, som enhver computerbruger kan drage fordel af. Tekniske websteder skriver om, hvordan du kan kryptere dit digitale liv, men ... , så du skal kryptere dine data når det er muligt, som det er praktisk for dig.

Tror du, det er mere kræfter end det er værd? Tro ikke disse krypteringsmyter. Tro ikke disse 5 myter om kryptering! Tro ikke på disse 5 myter om kryptering! Kryptering lyder kompleks, men er langt mere ligetil, end de fleste tror. Ikke desto mindre føler du dig måske lidt for i mørke til at gøre brug af kryptering, så lad os buste nogle krypteringsmyter! ! Her er tre nemme måder at kryptere dine data på: ved hjælp af diskpartitioner, individuelle mapper eller individuelle filer.

Krypter diskpartitioner med LUKS

Du kan tænke på LUKS (Linux Unified Key Setup) som en grænseflade, der sidder mellem operativsystemet og en fysisk datapartition. Når du vil læse eller skrive en fil, håndterer LUKS problemfrit kryptering og dekryptering.

Bemærk, at der er flere ulemper ved at kryptere en diskpartition 4 grunde til, at du ikke skulle kryptere dine Linux-partitioner 4 grunde til, at du ikke skulle kryptere dine Linux-partitioner Populære Linux-distributioner gør det temmelig let at kryptere din hjemmemappe eller endda hele partitioner, hvis du gerne, uden mange problemer. Dette er en fantastisk mulighed at have, hvis du er en person, der har brug for deres ... så fortsæt med omhu. I bedste fald vil det påvirke den samlede ydeevne, i værste fald kan det umuliggørelse af data. Inden du krypterer en partition, skal du sørge for at tage sikkerhedskopi af dine data. Sådan oprettes sikkerhedskopier af data på Ubuntu og andre distrikter Sådan foretages sikkerhedskopiering af data på Ubuntu og andre distrikter Hvor meget følsomme data ville du miste, hvis dit diskdrev døde? Naturligvis har du brug for en sikkerhedskopi-løsning, men det kan være vanskeligt at lave sikkerhedskopier i Linux, hvis du ikke ved, hvad du laver ... !

For at installere LUKS skal du bruge front-end-værktøjet:

sudo apt-get-opdatering
sudo apt-get install cryptsetup

Distros med YUM i stedet for APT kan bruge:

yum installer cryptsetup-luks

For at indstille LUKS skal du køre disse i terminalen:

dd if = / dev / tilfældig af = / home // basefile bs = 1M tælling = 128
cryptsetup -y luksFormat / hjem // basefile
kryptsetup luks Åbn / hjem // basefilvolumen1

Husk at erstatte med dit eget Linux-kontonavn!

Med LUKS-containeren konfigureret, skal du oprette et filsystem oven på det og montere det. I dette tilfælde bruger vi EXT4:

mkfs.ext4 -j / dev / mapper / volume1
mkdir / mnt / files
mount / dev / mapper / volume1 / mnt / files

Hver gang du tænder for din computer, skal du gøre det “låse op” og monter LUKS for at gøre din krypterede partition tilgængelig:

kryptsetup luks Åbn / hjem // basefilvolumen1
mount / dev / mapper / volume1 / mnt / files

Og hver gang du vil lukke ned, skal du afmontere og “låse” LUKS til at kryptere partitionen:

umount / mnt / files
cryptsetup luksLuk lydstyrke1

Der er meget, der sker bag kulisserne med disse kommandoer, især dem, der involverer opsætning af LUKS, så vi anbefaler at du læser dette LUKS walkthrough af LinuxUser for en trinvis oversigt over disse instruktioner.

Bemærk også, at de fleste moderne Linux-distros giver dig mulighed for at konfigurere hele-disk-kryptering ved hjælp af LUKS under installationen af ​​operativsystemet. I disse dage er det den sikreste og nemmeste måde at udføre kryptering på hele disken på.

Krypter mapper med eCryptfs

For de fleste hjemmelinux-brugere er hele-disk-kryptering og disk-partitionskryptering overmordet. Hvorfor kryptere alt, når du bare kan kryptere de mapper, der indeholder dine følsomme data? Det er trods alt hurtigere og mere praktisk.

Du kan gøre dette ved hjælp af et kaldet værktøj eCryptfs, et enterprise-klasse værktøj, der giver dig mulighed for at kryptere individuelle mapper uden at skulle bekymre dig om filsystemer, partitioner, montering osv..

Ved hjælp af eCryptfs kan du enten kryptere hele dit hjemmekatalog eller du kan kryptere ethvert enkelt bibliotek på dit system (selvom du normalt vælger et bibliotek i dit hjemmekatalog, f.eks / Home // Secure).

For at komme i gang skal du installere eCryptfs:

sudo apt-get-opdatering
sudo apt-get install ecryptfs-utils

Distros med YUM i stedet for APT kan bruge:

yum installer ecryptfs-utils

Når det er installeret, skal du gå videre og oprette det bibliotek, du vil bruge som den krypterede. Brug IKKE et eksisterende bibliotek, da alle filer inden for vil være utilgængelige efter kataloget er krypteret:

mkdir / home //Sikker

For at kryptere kataloget skal du montere kataloget på sig selv ved hjælp af

eCryptfs

filsystem:

montering -t ecryptfs / home // Sikker / hjem //Sikker

Første gang du gør dette, bliver du bedt om at konfigurere krypteringen. Vælg AES chiffer, indstil nøglebyte til 32, sige Ingen til ren tekst gennemgang og sige Ingen til filnavnkryptering (medmindre du vil have det).

Når du fjerner biblioteket, kan intet af indholdet læses:

sudo umount / home //Sikker

Remonter biblioteket for at gøre dets indhold tilgængeligt.

Hvis du vil kryptere hele hjemmekataloget for en bruger, processen er faktisk endnu lettere end dette, da eCryptfs leveres med et indbygget migreringsværktøj, der leder dig gennem det. Se vores guide til kryptering af hjemmemappen Sådan krypteres din hjemmemappe efter Ubuntu-installation [Linux] Sådan krypterer du din hjemmemappe efter Ubuntu-installation [Linux] Forestil dig dette: det er en dejlig dag, du har travlt med at arbejde på din computer på nogle begivenheder, og alt virker fint. Efter et stykke tid bliver du træt og beslutter at få noget at spise og lukke ned ... for trinvise detaljer.

Og på Ubuntu kan du endda konfigurere kryptering af hjemmebibliotek direkte fra Live-cd'en, som automatisk dekrypterer og genkrypterer hjemmebiblioteket ved login.

Krypter filer med AESCrypt

Lad os sige, at du vil have endnu mere granularitet med dine datakrypteringer. Du behøver ikke en hel diskpartition eller -katalog for at blive krypteret - alt hvad du behøver er muligheden for at kryptere / dekryptere enkeltfiler efter behov.

I dette tilfælde et gratis værktøj som AESCrypt vil sandsynligvis være mere end nok for dig. Det leveres med en grafisk grænseflade, så du ikke behøver at være en terminalmaster eller Linux-ekspert for at bruge det. Det er hurtigt, let og smertefrit.

For at installere AESCrypt kan du downloade enten installationsskriptet eller kildekoden fra hovedwebstedet. For Ubuntu-brugere anbefaler vi imidlertid at bruge det uofficielle PPA-arkiv:

sudo add-apt-repository ppa: aasche / aescrypt
sudo apt-get-opdatering
sudo apt-get install aescrypt

For at kryptere en fil skal du højreklikke på den og vælge Åben med AESCrypt. Du bliver bedt om at indtaste en adgangskode. Dette vil være nødvendigt for at dekryptere filen senere, så glem ikke den.

Kryptering af en fil producerer faktisk en separat fil med AES-udvidelsen, mens den oprindelige fil holdes intakt. Gem eller slet originalen. Brug bare AES-filen, når du sender via e-mail, uploader til cloud-lager osv.

For at dekryptere en fil skal du højreklikke på AES-versionen og vælge Åben med AESCrypt. Indtast adgangskoden, der blev brugt til at kryptere filen, og den vil producere en separat, identisk kopi.

Du kan også bruge kommandolinjen til at kryptere:

sudo aescrypt -e -p  

Og at dekryptere:

sudo aescrypt -d -p  

Advarsel: Når AESCrypt producerer en fil efter kryptering eller dekryptering, overskriver den automatisk en fil med samme navn. Det er dit ansvar at sikre, at utilsigtet overskrivning ikke forekommer.

Kryptering er vigtig, ikke forsøm det!

I slutningen af ​​dagen fungerer kryptering virkelig. Hvordan fungerer kryptering, og er det virkelig sikkert? Hvordan fungerer kryptering, og er det virkelig sikkert? for at beskytte dine data mod snoopere, sniffere og andre nervøse indtrængende. Det kan virke som en smerte i rumpa lige nu, men indlæringskurven er lille, og belønningen er stor.

Her er hvad vi anbefaler for at holde tingene enkle: Opret et krypteret bibliotek under dit hjemmekatalog (ved hjælp af eCryptfs), og brug det til at gemme dine følsomme filer. Hvis du nogensinde vil sende en fil over internettet, skal du kryptere den individuelt (ved hjælp af AESCrypt).

Er du besat af privatlivets fred og kryptering? Hvor langt er du villig til at gå for at bevare dine data? Hvilke andre metoder bruger du? Fortæl os det i kommentarerne!




Endnu ingen kommentarer

Om moderne teknologi, enkel og overkommelig.
Din guide i en verden af moderne teknologi. Lær hvordan du bruger de teknologier og gadgets, der omgiver os hver dag, og lær, hvordan du finder interessante ting på Internettet.