Hogyan védheti meg a Linux PC-t a merevlemez titkosításával?

Tartalomjegyzék:

Hogyan védheti meg a Linux PC-t a merevlemez titkosításával?
Hogyan védheti meg a Linux PC-t a merevlemez titkosításával?

Videó: Hogyan védheti meg a Linux PC-t a merevlemez titkosításával?

Videó: Hogyan védheti meg a Linux PC-t a merevlemez titkosításával?
Videó: Understanding and Troubleshooting Windows Search and Indexing - YouTube 2024, Április
Anonim

A mai lecke megmutatja, hogyan védheti az adatokat titkosítva egy partíciót, egy mappát, és hogyan hozhat létre rejtett kötetet a TrueCrypt programmal.

Kép nyilvánvalóan xkcd.

Partíció titkosítása

Az Ubuntu alternatív CD-telepítő varázslója lehetőséget nyújt az Ubuntu telepítőpartíciójának titkosítására, így az ISO-fájlt élő lemezre szeretné égetni, vagy létrehozni egy indítható USB-meghajtót, és telepítenie az Ubuntut.

Az Ubuntu alternatív telepítési menüje nagyon hasonlít a szokásos Ubuntu telepítési menüjéhez. A telepítő varázsló felkéri Önt, hogy válassza ki a nyelvet, a billentyűzetet és a hálózatot, és a legfontosabb lépés a partícionálási módszer, ahol ki kell választanunk a teljes merevlemez titkosításához az "Irányított - teljes lemez használata és titkosított LVM beállítása" opciót.

Mappa titkosítása

Az eCryptfs a Philip Zimmerman által 1991-ben létrehozott PGP-re épülő kriptográfiai fájlrendszer. Az eCryptf-ek nagy része más titkosítási fájlrendszerhez hasonlítható, mint például a TrueCrypt, az, hogy nem kell előzetesen kiosztani a lemezterületet, amelyet titkosítani.

Az eCryptf-eket egyszerűen telepíthetjük a következő parancs végrehajtásával a konzolban

sudo aptitude install ecryptfs-utils

Az eCryptfs létrehoz egy "privát" könyvtárat a helyi meghajtón, ahol az eCryptfs titkosítja a benne tárolt fájlokat.

ecryptfs-setup-private

Megjegyzés: ez egy rejtett privát könyvtárat állít be: ~ /.Private

Az érzékeny adatokat a privát könyvtárba kell tárolnunk annak érdekében, hogy a támadók ne tudják könnyen megkapni adataikat. Az ecryptfs elrejteni fogja azokat a fájlokat, amelyeket a privát mappában tároltunk, amikor nincs felszerelve.

ecryptfs-umount-private

Rejtett titkosított kötet létrehozása

A TrueCrypt egy ingyenes nyílt forráskódú titkosítási segédprogram, amely Windows, Mac és Linux rendszerekkel működik. Ez biztosítja az on-the-fly titkosítást, és miután a meghajtó titkosítva van, továbbra is mindent használhat, mint általában.

A TrueCrypt Ubuntu deb fájlként letölthető a webhelyéről. A letöltés után csomagolja ki az archívumot, és kattintson duplán a telepítőre a telepítés futtatásához. Telepítés után a TrueCrypt a menü helyéről: Alkalmazások> Tartozékok> TrueCrypt.

Kezdje azzal, hogy létrehozza azt a kötetet, amelyet titkosítani akarunk.

Meg kell másolnia az érzékeny fájlokat, amelyekre Önt nem akarja a külső térfogatra való elrejtésre. Ezek a fájlok csalik, amikor az emberek arra kényszerítenek, hogy feltárja a külső hangerő jelszavát. Olyan fájlokat kell tárolnod, amelyekkel valóban el szeretnéd rejteni a rejtett köteten belül, és soha nem szabad feltüntetni a titkosított rejtett kötetet.

Kép a TrueCrypt segítségével

Most meg kell adnia a kötetfájl nevét és azt a helyet, ahová a kötetfájlt tárolni szeretné. Új fájl jön létre. Ha meglévő fájlt választ, felülíródik. Tehát adja meg a TrueCrypt hangfájl egyedi nevét.

Ajánlott: