Как да зададете парола за папка Linux

Като общо правило, всички наши файлове се съхраняват в папки, за да се поддържа последователен ред и лесен достъп всеки път, когато е необходимо да се върнете към този конкретен файл; но не трябва да пренебрегваме, че много от тези файлове са поверителна или частна собственост, така че трябва да избягваме неоторизиран достъп до тях.

За да защитим нашите файлове, поместени в папка в Linux, можем да зададем защитена парола, с която само ние или онези, които упълномощаваме, ще имаме достъп до нейното съдържание. Чрез този урок Solvetic ще обясни как е възможно да се присвои парола на папка в операционни системи Linux.

1. Как да шифровате с парола папка в Linux


EncFS ще бъде внедрен за този метод, който е разработен, за да осигури криптирана файлова система в потребителското пространство за UNIX системи. EncFS се изпълнява в това потребителско пространство, като се използва библиотеката FUSE за интерфейса на файловата система. Отбелязваме, че EncFS е софтуер с отворен код, който е лицензиран под лиценза LGPL.

EncFS може да шифрова файлове поотделно. Той прави това, като превежда всички заявки от виртуалната файлова система EncFS в криптирани операции, които са еквивалентни на файловата система Linux.
EncFS създава виртуална криптирана файлова система, която съхранява кодираните данни в директорията rootdir и позволява данните да бъдат видими, без да е необходимо криптиране в директорията mountPoint. Шифроването с EncF е достатъчно добро за повечето потребители, които искат да защитят папките си в Linux.

2. Как да шифровате папка в Linux с помощта на Gnome Encfs Manager - Gnome Encfs Manager


Gnome Encfs Manager, наричан още GEncfsM, е помощна програма, която ви позволява да управлявате файловите системи EncFS в Linux, която има много уникални функции.

Етап 1
За да го инсталираме, първо трябва да добавим хранилището PPA със следната команда:

 sudo add-apt-repository ppa: gencfsm

Стъпка 2
След това пристъпваме към актуализиране на пакетите от хранилища, като изпълним:

 sudo apt актуализация
Накрая инсталираме помощната програма, като изпълним следния ред:
 sudo apt инсталирате gnome-encfs-manager
Там въвеждаме буквата "S", за да позволим изтеглянето и инсталирането на помощната програма.

Стъпка 3
По време на процеса ще видим следното съобщение. Там кликнете върху „Приемам“, за да продължите процеса.

Стъпка 4
След като приключи, това ще ни даде възможност за достъп до приложението от стартера за системни приложения, в този случай Ubuntu:

Увеличете

Стъпка 5
След като получим достъп до това приложение, това ще бъде вашата среда. Там кликваме върху знака +, за да добавим папката за блокиране, която в това приложение се нарича скривалище.

Стъпка 6
В новия прозорец ще бъде възможно да създадете нова директория или да потърсите съществуваща, както и да добавите защита с парола към съществуваща папка, но в този случай трябва да имаме предвид, че съществуващите файлове там няма да бъдат блокирани, така че най -добрият съвет за Solvetic е да създаде нова папка и да премести желаните файлове там. След като зададем паролата, кликваме върху бутона „Създаване“, за да изпълним процеса.

Стъпка 7
Ще видим, че обемът е създаден и това ще се отрази като единица, монтирана на работния плот. Там можем да преместваме файловете, които искаме да бъдат защитени.

Увеличете

Стъпка 8
В настолните среди на GNOME имаме икона в заглавната лента, от която ще бъде възможно да се управляват някои задачи на помощната програма Gnome Encfs Manager.

Увеличете

Стъпка 9
Когато процесът на копиране на файловете, които ще бъдат защитени, приключи, можем да демонтираме модула, който е монтиран от иконата в заглавната лента на GNOME или от изследователя:

Увеличете

Стъпка 10
От мениджъра на помощните програми можем да изберем папката, която сме заключили и като щракнем върху иконата за конфигурация, ще бъде възможно да изпълним някои задачи като:

  • Задайте допълнителни параметри за монтаж.
  • Достъп до файловия мениджър.
  • Показване на менюто и много други задачи.

Така че можем да използваме този инструмент, за да зададем силна парола на папка, използвайки тази удобна помощна програма.

3. Как да създадете парола за папка в Linux с помощта на eCryptfs


Помощната програма eCryptfs е файлова система, базирана на криптографски методи, съвместими с POSIX за Linux среди. Тази помощна програма eCryptfs съхранява криптографски метаданни в заглавката на всеки файл, така че криптираните файлове да могат да бъдат копирани между хостове и след това тези файлове да бъдат декриптирани с помощта на ключа, присвоен в ключовия ядро ​​на Linux.

eCryptfs е изграден като подредена файлова система, която криптира и декриптира файлове по начина, по който се записват или четат от файловата система. eCryptfs отговаря за достъпа до ключовия материал от набора от ключове на сесията на потребителя и използва основния криптографски API за изпълнение на задачата за криптиране и декриптиране на съдържанието на файла.

Етап 1
За да инсталираме eCryptfs на Linux, трябва да изпълним следната команда:

 sudo apt -y инсталирайте ecryptfs -utils

Стъпка 2
Там въвеждаме буквата S, за да потвърдим изтеглянето и инсталирането и въпреки че тази помощна програма се използва в най -високия си процент за криптиране на домашната папка на потребителя, можем да я приложим за папка в пространството. За целта ще създадем папка, наречена Solvetic1, като използваме следния ред:

 sudo mkdir / home / Solvetic1
ЗабележкаВ случай на използване на съществуваща директория, ако файловете се намират в тази директория, ще е необходимо да се създаде резервно копие от тях, за да може да се възстанови в шифрованата директория / home / Solvetic1 и по този начин да ги защитим, в този случай ние може да изпълни следното:
 cp -pfr / home / Solvetic1 / / tmp /

Сега ще шифроваме директорията / home / Solvetic1 /, като я монтираме с типа файлова система ecryptfs, като изпълним следното:

 sudo mount -t ecryptfs / home / Solvetic1 / home / Solvetic1
Първо ще зададем паролата и след това ще се покаже типът на криптирането, което ще се използва. Стойността по подразбиране е AES, затова натискаме „Enter“ там.

Стъпка 3
След това ще изберем броя байтове, които да използваме при криптирането, за по -голяма сигурност въвеждаме стойността 32. Натискаме „Enter“.

Стъпка 4
В следващите два въпроса натискаме „Enter“ и накрая трябва да потвърдим монтирането на тази директория:

Стъпка 5
Ще видим, че директорията е монтирана правилно:

Стъпка 6
Ще бъде възможно да се изпълни командата за монтиране, за да се види схемата на шифрованата директория:

Стъпка 7
За да потвърдим, че процесът на шифроване е правилен, ще копираме директорията / etc / hosts в пътя / home / Solvetic1 със следния ред:

 sudo cp / etc / hosts / home / Solvetic1
След това с помощта на командата cat ще видим съдържанието на Solvetic1:
 cat / home / Solvetic1 / hosts

Стъпка 8
Продължаваме да демонтираме директорията:

 sudo umount / home / Solvetic1
Ако опитаме отново да стартираме cat / home / Solvetic1 / hosts, можем да видим, че съдържанието му е нечетливо:

Има и други опции за защита, като Cryptkeeper, но тя е достъпна само за по -стари версии, като Ubuntu 16, поради пропуски в сигурността, които поставят защитената информация в риск.

Както можем да разберем, информационната сигурност е задача, която трябва да се вземе много сериозно и благодарение на тези опции на Linux ще бъде възможно да се защити по прост, но всеобхватен начин.

wave wave wave wave wave