Как да шифровате или шифровате твърдия диск в Ubuntu Linux

Сред аспектите на сигурност, които можем да внедрим в нашето оборудване, има един, който е от жизненоважно значение и е много практично да се избягва Неоторизиран достъп и двете към съхранена информация в оборудването по отношение на конфигурацията на системните параметри и тя е малко използвана: криптирането.

Знаем, че криптиране Това е един от най -ефективните методи, когато говорим за сигурност както на ниво оборудване, компоненти или файлове. Важно е да знаем този процес, за да имаме винаги сигурната информация, тъй като в противен случай тя може да бъде изложена заплахи на натрапници. Криптирането или шифроването на нашия диск създава стена за защита срещу кражба на информация.

Днес ще анализираме подробно как да шифроваме целия твърд диск в Ubuntu 16.

Какво е криптиранеШифроването е метод, чиято цел е кодира информацията с цел предпазване от кражба, неправилна употреба или всякакви действия, които противоречат на нейната цялост.
Шифроването е тясно свързано криптиране на информация.

Има предимства и недостатъци, когато внедряваме механизъм за криптиране в нашите операционни системи Ubuntu 16 и е важно да ги изясним, преди да влезем в този интересен свят.

Предимства на криптиранетоОсновните предимства, които откриваме, използвайки метод за криптиране, са:

  • Значително подобрение в Поверителност и сигурност
  • Избягваме информацията и конфигурацията на оборудването шпионирали
  • Ние предоставяме достъп само на оторизирани потребители
  • Конфиденциалност и почтеност

Недостатъци на криптиранетоВъпреки че това е един от най -добрите методи за повишаване на нивата на сигурност на организацията, има редица недостатъци, които можем да открием, когато използваме криптиране в Ubuntu 16, това са:

  • The извличане на информация в такива дялове е сложно и почти невъзможно.
  • Да паролата е забравена или загубена това може да бъде по -голям проблем, тъй като разбиването на този ключ е невъзможно.
  • Инфраструктурната система трябва да бъде добре проектирани за повишаване на ефективността на криптиране
  • Привързаността в отборно представяне въпреки че това не се възприема от потребителя.

Изисквания за криптиранеЕдин от аспектите, които трябва да сме наясно, е, че най -добрият метод за шифроване твърдият диск е от процеса на инсталиране, така че всички правила за шифроване и конфигуриране да се прилагат правилно и според разработчиците на Ubuntu 16 не се препоръчва да стартирате този процес с активен дял.

Затова на първо място трябва да архивираме най -важните си файлове и да ги съхраняваме на физически сайтове или онлайн сайтове като:

  • Външни твърди дискове
  • Dropbox
  • Google диск
  • Един диск

1. ISO изтегляне и подготовка на сменяеми носители

Етап 1
След като архивираме информацията, можем да посетим следната официална връзка към Ubuntu, за да изтеглите ISO на най -новата официална версия на Ubuntu:

Ubuntu ISO

ЗабележкаЗа инсталиране на Ubuntu 16 можем да използваме физическа среда, DVD или CD или носител подвижни, USB, от който можем да стартираме инсталацията на операционната система.

Стъпка 2
Един от най-практичните, полезни и лесни за използване инструменти е Етчер който може да бъде изтеглен от следния линк:

Етчер

Стъпка 3
С Etcher имаме възможност да създадем стартиращ USB, който поддържа различни изображения на операционни системи, за да извърши лесно пълна инсталация на системата. Процесът на създаване на сменяем носител е прост, трябва да следваме следните стъпки:

  • Изберете изображението на Ubuntu, което сме изтеглили.
  • Изберете устройството, където ще бъде създаден сменяемият носител.
  • Щракнете върху бутона Светкавица.

След като процесът на създаване на изображението на сменяемия носител сме готови да стартираме процеса на криптиране на твърдия диск в Ubuntu 16.

2. Начало на настройката на BIOS и инсталирането на Ubuntu 16

Етап 1
За този процес трябва да имаме достъп до BIOS на оборудването, където трябва да шифроваме твърдия диск и да конфигурираме, че в реда за зареждане първите носители са сменяеми, като по този начин ще позволим на системата да чете USB паметта като първи зареждащ механизъм.

Стъпка 2
Веднага след като стартира инсталационният процес на Ubuntu 16, ще видим следния прозорец, където ще е необходимо да активирате кутията Шифроване на инсталацията на Ubuntu за допълнителна сигурност. Кутията автоматично ще се активира Използвайте LVM при инсталиране на Ubuntu.

Стъпка 3
Този метод е най -простият, който можем да конфигурираме, но понякога, в зависимост от нуждите на случая, не е най -препоръчителният, тъй като ще бъде създаден един -единствен шифрован дял, който не разделя системите и данните.
Ако искаме да получим по -адекватно и ефективно криптиране, трябва да изберем полето Повече опций и в показания прозорец ще е необходимо да щракнете върху иконата +, за да създадете един или повече дялове според нуждите.

Стъпка 4
Там ще е необходимо да се определи размерът на дяла и в полето Използвай като изберете опция Физически том за криптиране. След като бъде дефиниран, ще е необходимо да въведете съответния ключ за шифроване.

Стъпка 5
Кликнете върху Да приеме за да запазите промените и да продължите процеса на инсталиране. В този случай сме избрали опцията за криптиране на целия диск без дял. След като активираме кутията Шифроване на инсталацията на Ubuntu ще кликнете върху опцията Инсталирай сега и ще се покаже следният прозорец, където ще е необходимо да въведете паролата, която да зададете за криптиране:

Стъпка 6
Кликнете отново върху Инсталирай сега и ще видим, че стартира инсталационния процес на Ubuntu 16:

Стъпка 7
След известно време ще видим следния прозорец, където виждаме, че Ubuntu 16 ни предлага по -проста опция за криптиране, свързана с личната папка на всеки потребител. Там ще е необходимо да активирате кутията Шифроване на личната ми папка което ще позволи директорията / home / user да бъде криптиран с паролата за вход.

Стъпка 8
След като тези стойности са определени, щракнете върху продължи и инсталационният процес ще продължи:

3. Проверете криптирането на твърдия диск в Ubuntu 16

Етап 1
След като целият процес на инсталиране приключи, ще е необходимо да рестартирате системата и ще видим, че е задължително да въведем паролата, която сме дефинирали за стартиране на системата:

Стъпка 2
След като въведем съответната парола, щракнете Въведете и ще видим, че дискът е зареден правилно.

Стъпка 3
След като влезем в системата за първи път, ще видим следния прозорец, свързан с необходимостта от регистрирайте парола за криптиране от личната папка, както сме я конфигурирали.

Използвайки този метод, ние повишихме нивото на защита на информацията, съхранявана в Ubuntu 16, тъй като само оторизирани потребители ще имат достъп до зареждащата и по -късната среда и системна информация. За да избегнете загуба на информация, препоръчваме да гледате урока на как да клонирате диск в Ubuntu с помощта на Clonezilla.

Клонирайте Linux диск

Така ще помогнете за развитието на сайта, сподели с приятелите си

wave wave wave wave wave