Z reguły wszystkie nasze pliki są przechowywane w folderach, aby zachować spójną kolejność i łatwy dostęp za każdym razem, gdy trzeba wrócić do tego konkretnego pliku; ale nie możemy ignorować tego, że wiele z tych plików jest poufną lub prywatną własnością, dlatego musimy unikać nieautoryzowanego dostępu do nich.
Aby chronić nasze pliki przechowywane w folderze w systemie Linux, możemy przypisać bezpieczne hasło, za pomocą którego tylko my lub osoby przez nas autoryzowane będziemy mieli dostęp do jego zawartości. W tym samouczku Solvetic wyjaśni, w jaki sposób można przypisać hasło do folderu w systemach operacyjnych Linux.
1. Jak zaszyfrować hasłem folder w systemie Linux
EncFS zostanie zaimplementowany dla tej metody, która została opracowana w celu zapewnienia zaszyfrowanego systemu plików w przestrzeni użytkownika dla systemów UNIX. EncFS jest uruchamiany w tej przestrzeni użytkownika, korzystając z biblioteki FUSE dla interfejsu systemu plików. Zauważamy, że EncFS jest oprogramowaniem typu open source, które jest licencjonowane na podstawie licencji LGPL.
EncFS może szyfrować pliki pojedynczo. Czyni to, tłumacząc wszystkie żądania z wirtualnego systemu plików EncFS na zaszyfrowane operacje, które są równoważne w systemie plików Linux.
EncFS tworzy wirtualny zaszyfrowany system plików, który przechowuje zaszyfrowane dane w katalogu rootdir i umożliwia ich widoczność bez potrzeby szyfrowania w katalogu mountPoint. Szyfrowanie za pomocą EncFs jest wystarczająco dobre dla większości użytkowników, którzy chcą chronić swoje foldery w systemie Linux.
2. Jak zaszyfrować folder w systemie Linux za pomocą Gnome Encfs Manager - Gnome Encfs Manager
Gnome Encfs Manager, zwany także GEncfsM, to narzędzie, które pozwala zarządzać systemami plików EncFS w systemie Linux, który ma wiele unikalnych funkcji.
Krok 1
Aby go zainstalować, musimy najpierw dodać repozytorium PPA za pomocą następującego polecenia:
sudo add-apt-repository ppa: gencfsm
Krok 2
Następnie przystępujemy do aktualizacji pakietów repozytoriów, wykonując:
aktualizacja sudo aptNa koniec instalujemy narzędzie, wykonując następujący wiersz:
sudo apt install gnome-encfs-managerTam wpisujemy literę „S”, aby umożliwić pobranie i instalację narzędzia.
Krok 3
W trakcie procesu zobaczymy następujący komunikat. Tam kliknij „Akceptuj”, aby kontynuować proces.
Krok 4
Po zakończeniu da nam to możliwość dostępu do aplikacji z poziomu programu uruchamiającego aplikacje systemowe, w tym przypadku Ubuntu:
POWIĘKSZAĆ
Krok 5
Gdy uzyskamy dostęp do tej aplikacji, będzie to Twoje środowisko. Tam klikamy znak +, aby dodać folder do bloku, który w tej aplikacji nazywa się schowkiem.
Krok 6
W nowym oknie będzie można utworzyć nowy katalog lub wyszukać istniejący, a także dodać ochronę hasłem do istniejącego folderu, ale w tym przypadku musimy pamiętać, że istniejące tam pliki nie zostaną zablokowane, więc najlepszą radą dla Solvetic jest utworzenie nowego folderu i przeniesienie tam żądanych plików. Po przypisaniu hasła klikamy przycisk „Utwórz”, aby wykonać proces.
Krok 7
Zobaczymy, że wolumen jest tworzony, co zostanie odzwierciedlone jako jednostka zamontowana na pulpicie. Tam możemy przenieść pliki, które chcemy chronić.
POWIĘKSZAĆ
Krok 8
W środowiskach graficznych GNOME mamy ikonę na pasku tytułowym, z której będzie można zarządzać niektórymi zadaniami narzędzia Gnome Encfs Manager.
POWIĘKSZAĆ
Krok 9
Po zakończeniu procesu kopiowania plików, które mają być chronione, możemy odmontować zamontowaną jednostkę z ikony na pasku tytułu GNOME lub z eksploratora:
POWIĘKSZAĆ
Krok 10
Z menedżera narzędzi możemy wybrać folder, który zablokowaliśmy i klikając ikonę konfiguracji będzie można wykonać niektóre zadania, takie jak:
- Ustaw dodatkowe parametry montażu.
- Uzyskaj dostęp do menedżera plików.
- Pokaż menu i wiele innych zadań.
Możemy więc użyć tego narzędzia do przypisania silnego hasła do folderu za pomocą tego poręcznego narzędzia.
3. Jak utworzyć hasło do folderu w systemie Linux za pomocą eCryptfs
Narzędzie eCryptfs to system plików oparty na metodach kryptograficznych zgodnych z POSIX dla środowisk Linux. To narzędzie eCryptfs przechowuje metadane kryptograficzne w nagłówku każdego pliku, dzięki czemu zaszyfrowane pliki można kopiować między hostami, a następnie te pliki można odszyfrować za pomocą klucza przypisanego w pęku kluczy jądra Linux.
eCryptfs jest zbudowany jako piętrowy system plików, który szyfruje i odszyfrowuje pliki w sposób, w jaki są zapisywane lub odczytywane z systemu plików. eCryptfs jest odpowiedzialny za dostęp do materiału klucza zestawu kluczy sesji użytkownika i używa podstawowego kryptograficznego API do wykonania zadania szyfrowania i odszyfrowywania zawartości pliku.
Krok 1
Aby zainstalować eCryptfs w systemie Linux, musimy wykonać następujące polecenie:
sudo apt -y zainstaluj ecryptfs-utils
Krok 2
Tam wpisujemy literę S, aby potwierdzić pobranie i instalację i chociaż to narzędzie jest używane w najwyższym procencie do szyfrowania folderu domowego użytkownika, możemy zaimplementować je dla folderu w przestrzeni. W tym celu utworzymy folder o nazwie Solvetic1 za pomocą następującej linii:
sudo mkdir / home / Solvetic1NotatkaW przypadku korzystania z istniejącego katalogu, jeśli pliki znajdują się w tym katalogu, konieczne będzie utworzenie ich kopii zapasowej, aby móc przywrócić je do zaszyfrowanego katalogu /home / Solvetic1 i tym samym je chronić, w tym przypadku może wykonać następujące czynności:
cp -pfr / home / Solvetic1 / / tmp /
Teraz zamierzamy zaszyfrować katalog / home / Solvetic1 / montując go za pomocą systemu plików typu ecryptfs, wykonując następujące czynności:
sudo mount -t ecryptfs / home / Solvetic1 / home / Solvetic1Najpierw przypiszemy hasło, a następnie wyświetli się rodzaj szyfrowania, którego należy użyć. Domyślną wartością jest AES, więc wciskamy tam "Enter".
Krok 3
Następnie wybierzemy liczbę bajtów do wykorzystania w szyfrowaniu, dla większego bezpieczeństwa wpisujemy wartość 32. Wciskamy „Enter”.
Krok 4
W kolejnych dwóch pytaniach naciskamy „Enter” i na koniec musimy potwierdzić zamontowanie tego katalogu:
Krok 5
Zobaczymy, że katalog został poprawnie zamontowany:
Krok 6
Będzie można wykonać polecenie mount, aby wyświetlić schemat zaszyfrowanego katalogu:
Krok 7
Aby potwierdzić poprawność procesu szyfrowania, skopiujemy katalog / etc / hosts do ścieżki / home / Solvetic1 z następującym wierszem:
sudo cp / etc / hosts / home / Solvetic1Następnie za pomocą komendy cat zobaczymy zawartość Solvetic1:
kot / dom / Solvetic1 / gospodarze
Krok 8
Przechodzimy do odmontowania katalogu:
sudo umount / home / Solvetic1Jeśli spróbujemy ponownie uruchomić cat / home / Solvetic1 / hosts, zobaczymy, że jego zawartość jest nieczytelna:
Istnieją inne opcje ochrony, takie jak Cryptkeeper, ale są one dostępne tylko w starszych wersjach, takich jak Ubuntu 16, ze względu na luki w zabezpieczeniach, które zagrażają ochronie informacji.
Jak rozumiemy, bezpieczeństwo informacji to zadanie, które należy potraktować bardzo poważnie, a dzięki tym opcjom Linuksa będzie możliwa ochrona w prosty, ale kompleksowy sposób.