10Aug

Kuidas kaitsta oma Linuxi arvutit, krüpteerides kõvaketast

click fraud protection

Teie arvutis on kindlasti vaja andmeid, mida soovite kaitsta häkkerite, naljakaste sõprade või uudishimulike kolleegide eest. Teie arvuti draivi krüptimine kaitseb teid sissetungijate eest ja siin on teie andmete turvalisuse tagamiseks paar erinevat võimalust.

Tänase õppetundi jaoks näeme, kuidas krüptimiseks andmeid krüpteerida, partitsiooni, kausta ja ka seda, kuidas TrueCryptiga varjatud helitugevust luua.

Pilt ilmselt poolt xkcd.

Partition

krüptimine Ubuntu alternatiivne CD-i paigaldamise viisard annab meile võimaluse krüptida meie Ubuntu installimispartitsioon, nii et soovite salvestada ISO-faili live-kettale või luua bootable USB-draivi ja installida Ubuntu koos sellega.

Ubuntu alternatiivne installimismenüü on väga sarnane tavapärase Ubuntu installimismenüüga. Installimisviisard palub teil valida oma keele, klaviatuuri, võrgu ja kõige olulisem samm on jagamise meetod, kus peame valima kogu kõvaketta krüptimiseks käsu "Juhendatud - kasutada kogu kettale ja seadistada krüptitud LVM-i".

instagram viewer

Pidage meeles, et paigaldamiseks peame andma tühja kõvaketta "Master", mitte "Slave".

Paigaldusviisard palub teil määrata paroolifraasi, mida kasutate oma kõvakettale dekrüpteerimiseks, kui logite sisse Ubuntu.

Krüpteerimisviisard krüpteerib teie "kodu" kausta, kui me paneme oma "kodu" kausta välja oma Ubuntu installimispartitsioonist.

See ongi! Järgige ülejäänud paigaldusetappe ja viisard installib Ubuntu krüptitud partitsiooni peal.

Kaustade krüptimine

eCryptfs on krüptograafiline failisüsteem, mis põhineb Philip Zimmermani poolt 1991. aastal loodud PGP-il. E-krüptide võrdlemine teiste krüptefailide süsteemidega, nagu TrueCrypt, on see, et me ei pea eelnevalt eraldama teatud kogustkettaruumi, mida soovime krüpteerida.

Me võime kergesti paigaldada eCryptfid, täites konsoolis

järgmise käsu: sudo aptitude install ecryptfs-utils

eCryptfs loovad oma kohaliku draivi, kus eCryptfs krüpteerib kõik failid, mida me selles salvestame.

ecryptfs-setup-private

Märkus: see seadistab varjatud erakataloogi: ~ /. Private

. Peame salvesta oma tundlikud andmed privaatsesse kataloogi, et tagada, et ründajad ei saa meie andmeid kergesti kätte saada. Eripptfid peidavad kõik failid, mida me salvestame privaatsesse kausta, kui see pole paigaldatud.

Privaatne kataloog luuakse automaatselt, kui logite sisse meie kontole. See loob võimaluse, et teine ​​isik saab selle privaatskausta juurdepääsu, kui kasutaja lahkub arvutist. Selle probleemi leevendamise viisiks on vältida errusefailide avamist, kui me logime sisse, eemaldades tühja faili automaatse paigaldamise, mis asub ~ /.ecryptfs/-s, ja eemaldada kataloog, kui me ei kasuta meie arvutit.

ebookid-umount-private

Varjatud krüptitud mahu loomine

TrueCrypt on tasuta avatud lähtekoodiga ketta krüpteerimise utiliit, mis töötab Windowsis, Macis ja Linuxis. See tagab krüpteerimise otsekohe ning pärast draivi krüpteerimist saate jätkata kõike nagu tavaliselt.

Võite TrueCryptit alla laadida Ubuntu deb failina oma veebisaidilt. Pärast allalaadimist lahti arhiiv ja installi käivitamiseks topeltklõpsake. Pärast installimist leiate TrueCrypt menüü asukohast: Rakendused & gt;Tarvikud & gt;TrueCrypt.

Alusta loomisest helitugevusega, mida soovime krüpteerida.

TrueCrypt maht võib asuda failis, mida nimetatakse ka konteineriks, partitsioonis või draivis.

TrueCrypt annab meile võimaluse varjatud krüpteeritud mahu loomiseks teisel TrueCrypt krüptitud helitugevusel.

Te peaksite kopeerima tundlikke välimisi faile, mida teie ei taha, et varjata välimist helitugevust. Need failid toimivad peibutisena, kui inimesed sunnivad teid välja näitama välimise helitugevuse salasõna. Peaksite tegema faile, mida te kindlasti soovite varjatud helitugevuses varjata, ega peaksite kunagi avaldama krüptitud varjatud helitugevust.

kujutis TrueCrypt

poolt

Nüüd peate valima helifaili nime ja asukoha, kus soovite helifaili salvestada. Uus fail luuakse. Kui valite olemasoleva faili, siis see üle kirjutatakse. Nii et anna TrueCrypt-faili jaoks unikaalne nimi.

Võite valida erineva krüptimise taseme. Valitud on mitu tüüpi ja neil on oma ainulaadsed omadused. .. kuid enamikule kasutajatele on teil AESiga hea meel.

määrab helitugevuse ja veendu, et pakute ruumi krüpteerimata ruumi jaoks piisavalt ruumi.

TrueCrypt soovitab meil kasutada vähemalt 20 tähemärki meie parooli jaoks. Valige salasõna, mida on kerge meelde jätta ja mida pole kerge ära arvata.

Liiguta hiir juhuslikult nii palju kui võimalik ruumilise loomise viisardi aknas vähemalt 30 sekundit. Mida kauem te hiire liigutate, seda parem. See suurendab oluliselt krüpteerimisvõtmete krüptograafilist tugevust( mis suurendab turvalisust).

TrueCrypt paigaldab krüptitud draivi automaatselt virtuaalseks krüptitud kettale.

Nüüd seadistame peidetud mahu.

Vali sobiva kõvaketta formaat peidetud helitugevuse jaoks.

Meil ​​on võimalus teha see peidetud maht teistele platvormidele ühilduvaks.

krüptimine on meie arvutis ainult meie andmete turvalisuse tase, peame kaaluma ka teiste turvatarkvara nagu viirusskane või tulemüür, et kaitsta meid viiruste ja sissetungijate eest, kui oleme võrgus.