Като общо правило, всички наши файлове се съхраняват в папки, за да се поддържа последователен ред и лесен достъп всеки път, когато е необходимо да се върнете към този конкретен файл; но не трябва да пренебрегваме, че много от тези файлове са поверителна или частна собственост, така че трябва да избягваме неоторизиран достъп до тях.
За да защитим нашите файлове, поместени в папка в Linux, можем да зададем защитена парола, с която само ние или онези, които упълномощаваме, ще имаме достъп до нейното съдържание. Чрез този урок Solvetic ще обясни как е възможно да се присвои парола на папка в операционни системи Linux.
1. Как да шифровате с парола папка в Linux
EncFS ще бъде внедрен за този метод, който е разработен, за да осигури криптирана файлова система в потребителското пространство за UNIX системи. EncFS се изпълнява в това потребителско пространство, като се използва библиотеката FUSE за интерфейса на файловата система. Отбелязваме, че EncFS е софтуер с отворен код, който е лицензиран под лиценза LGPL.
EncFS може да шифрова файлове поотделно. Той прави това, като превежда всички заявки от виртуалната файлова система EncFS в криптирани операции, които са еквивалентни на файловата система Linux.
EncFS създава виртуална криптирана файлова система, която съхранява кодираните данни в директорията rootdir и позволява данните да бъдат видими, без да е необходимо криптиране в директорията mountPoint. Шифроването с EncF е достатъчно добро за повечето потребители, които искат да защитят папките си в Linux.
2. Как да шифровате папка в Linux с помощта на Gnome Encfs Manager - Gnome Encfs Manager
Gnome Encfs Manager, наричан още GEncfsM, е помощна програма, която ви позволява да управлявате файловите системи EncFS в Linux, която има много уникални функции.
Етап 1
За да го инсталираме, първо трябва да добавим хранилището PPA със следната команда:
sudo add-apt-repository ppa: gencfsm
Стъпка 2
След това пристъпваме към актуализиране на пакетите от хранилища, като изпълним:
sudo apt актуализацияНакрая инсталираме помощната програма, като изпълним следния ред:
sudo apt инсталирате gnome-encfs-managerТам въвеждаме буквата "S", за да позволим изтеглянето и инсталирането на помощната програма.
Стъпка 3
По време на процеса ще видим следното съобщение. Там кликнете върху „Приемам“, за да продължите процеса.
Стъпка 4
След като приключи, това ще ни даде възможност за достъп до приложението от стартера за системни приложения, в този случай Ubuntu:
Увеличете
Стъпка 5
След като получим достъп до това приложение, това ще бъде вашата среда. Там кликваме върху знака +, за да добавим папката за блокиране, която в това приложение се нарича скривалище.
Стъпка 6
В новия прозорец ще бъде възможно да създадете нова директория или да потърсите съществуваща, както и да добавите защита с парола към съществуваща папка, но в този случай трябва да имаме предвид, че съществуващите файлове там няма да бъдат блокирани, така че най -добрият съвет за Solvetic е да създаде нова папка и да премести желаните файлове там. След като зададем паролата, кликваме върху бутона „Създаване“, за да изпълним процеса.
Стъпка 7
Ще видим, че обемът е създаден и това ще се отрази като единица, монтирана на работния плот. Там можем да преместваме файловете, които искаме да бъдат защитени.
Увеличете
Стъпка 8
В настолните среди на GNOME имаме икона в заглавната лента, от която ще бъде възможно да се управляват някои задачи на помощната програма Gnome Encfs Manager.
Увеличете
Стъпка 9
Когато процесът на копиране на файловете, които ще бъдат защитени, приключи, можем да демонтираме модула, който е монтиран от иконата в заглавната лента на GNOME или от изследователя:
Увеличете
Стъпка 10
От мениджъра на помощните програми можем да изберем папката, която сме заключили и като щракнем върху иконата за конфигурация, ще бъде възможно да изпълним някои задачи като:
- Задайте допълнителни параметри за монтаж.
- Достъп до файловия мениджър.
- Показване на менюто и много други задачи.
Така че можем да използваме този инструмент, за да зададем силна парола на папка, използвайки тази удобна помощна програма.
3. Как да създадете парола за папка в Linux с помощта на eCryptfs
Помощната програма eCryptfs е файлова система, базирана на криптографски методи, съвместими с POSIX за Linux среди. Тази помощна програма eCryptfs съхранява криптографски метаданни в заглавката на всеки файл, така че криптираните файлове да могат да бъдат копирани между хостове и след това тези файлове да бъдат декриптирани с помощта на ключа, присвоен в ключовия ядро на Linux.
eCryptfs е изграден като подредена файлова система, която криптира и декриптира файлове по начина, по който се записват или четат от файловата система. eCryptfs отговаря за достъпа до ключовия материал от набора от ключове на сесията на потребителя и използва основния криптографски API за изпълнение на задачата за криптиране и декриптиране на съдържанието на файла.
Етап 1
За да инсталираме eCryptfs на Linux, трябва да изпълним следната команда:
sudo apt -y инсталирайте ecryptfs -utils
Стъпка 2
Там въвеждаме буквата S, за да потвърдим изтеглянето и инсталирането и въпреки че тази помощна програма се използва в най -високия си процент за криптиране на домашната папка на потребителя, можем да я приложим за папка в пространството. За целта ще създадем папка, наречена Solvetic1, като използваме следния ред:
sudo mkdir / home / Solvetic1ЗабележкаВ случай на използване на съществуваща директория, ако файловете се намират в тази директория, ще е необходимо да се създаде резервно копие от тях, за да може да се възстанови в шифрованата директория / home / Solvetic1 и по този начин да ги защитим, в този случай ние може да изпълни следното:
cp -pfr / home / Solvetic1 / / tmp /
Сега ще шифроваме директорията / home / Solvetic1 /, като я монтираме с типа файлова система ecryptfs, като изпълним следното:
sudo mount -t ecryptfs / home / Solvetic1 / home / Solvetic1Първо ще зададем паролата и след това ще се покаже типът на криптирането, което ще се използва. Стойността по подразбиране е AES, затова натискаме „Enter“ там.
Стъпка 3
След това ще изберем броя байтове, които да използваме при криптирането, за по -голяма сигурност въвеждаме стойността 32. Натискаме „Enter“.
Стъпка 4
В следващите два въпроса натискаме „Enter“ и накрая трябва да потвърдим монтирането на тази директория:
Стъпка 5
Ще видим, че директорията е монтирана правилно:
Стъпка 6
Ще бъде възможно да се изпълни командата за монтиране, за да се види схемата на шифрованата директория:
Стъпка 7
За да потвърдим, че процесът на шифроване е правилен, ще копираме директорията / etc / hosts в пътя / home / Solvetic1 със следния ред:
sudo cp / etc / hosts / home / Solvetic1След това с помощта на командата cat ще видим съдържанието на Solvetic1:
cat / home / Solvetic1 / hosts
Стъпка 8
Продължаваме да демонтираме директорията:
sudo umount / home / Solvetic1Ако опитаме отново да стартираме cat / home / Solvetic1 / hosts, можем да видим, че съдържанието му е нечетливо:
Има и други опции за защита, като Cryptkeeper, но тя е достъпна само за по -стари версии, като Ubuntu 16, поради пропуски в сигурността, които поставят защитената информация в риск.
Както можем да разберем, информационната сигурност е задача, която трябва да се вземе много сериозно и благодарение на тези опции на Linux ще бъде възможно да се защити по прост, но всеобхватен начин.