Criptarea pe ubuntu cu truecrypt - instrucțiuni

Criptarea pe ubuntu cu truecrypt - instrucțiuni

Descriere scurtă

Pentru a cripta datele dvs., puteți utiliza diferite metode, dar în acest articol vom descrie procesul de criptare a datelor folosind TrueCrypt, care este folosit pentru a codifica hard disk, hard disk-ul, fișierul, și-dispozitive USB. astfel încât partea din față a lucrării este destul de extinsă.







Fișiere necesare

prefață

În primul rând, va trebui să creați un așa-numit container, care va conține dosarele de fișiere destinate cripțiunii. Containerul va fi un fișier cu numele pe care îl alocați sau chiar o întreagă partiție de disc (ceea ce este foarte tentant). Pentru a accesa containerul, va trebui să furnizați o parolă (trebuie să veniți cu ea însăși) și puteți crea un așa-numit fișier cheie (dar aceasta este o opțiune opțională), acesta va cripta informațiile dvs. Rețineți imediat că mărimea containerului nu este cauciuc și are limita, deci va trebui să vă gândiți la dimensiunea sa. Și în sfârșit: nu există nici un GUI pentru Truecrypt, deci întregul proces va avea loc în terminal.

Crearea partițiilor / fișierelor criptate

Creați fișierul cheie:

unde fișierul este numele fișierului cheie. Rețineți că trebuie să existe directorul / home / user / test.

Creați containerul, în cazul meu partiția de disc:

Instalarea și configurarea unui panou suplimentar în stilul Mac OS - AWN pe Ubuntu

În schimb partiție / dev / sda9 este posibil să se specifice și un fel de fișier, cum ar fi / home / utilizator / test / cryptofile, dar în acest caz va trebui să specificați dimensiunea sa, acest lucru se face prin parametrul --size = 5G la -c opțiune. În exemplul de mai sus, veți crea un fișier criptofile de 5 gigaocteți.






Uneori (întotdeauna?), Truecrypt ia dimensiunea numai în octeți, ceea ce este foarte incomod. pentru 5 GB, ar trebui mai bine să calculați valoarea în avans și să specificați - size = 5368709120 (opțiunea gata, dar puteți specifica și parametrii dvs.). sau adăugați un pic de magie terminală, astfel: --size = `echo 1024 ^ 3 * 5 | bc`.
Pentru "iubitorii" de informatică: 1 GB = 1024 MB, 1 MB = 1024 KB, 1 KB = 1024 octeți.

Pentru a cripta datele, fișierul cheie va fi utilizat.

Vi se va solicita să selectați tipul containerului (normal sau latentă) - selectați (acum lucrăm doar cu normala), si - sistemul de fișiere (FAT, ext2 / 3/4, sau fără un sistem de fișiere), vom alege „nici un sistem de fișiere“, puteți crea puțin mai târziu. De asemenea, vi se va cere să aleagă un algoritm de criptare (de exemplu, AES), precum și hash-algoritm (de exemplu, SHA-1) pentru criptarea fluxurilor de date.

TrueCrypt este folosit pentru a cripta „de pe acoperi“ date, care este, puteți monta container, pentru a lucra cu fișierele ocupanți ca de obicei (edita deschis / / închidere / crea / șterge), care este foarte convenabil, este doar, desigur, va fi un pic mai lent. decât de obicei se întâmplă.

Encrypted partition / file creat. Mai mult, dacă trebuie să formatați sistemul de fișiere intern după cum este necesar, facem următoarele. Îl prindem cu Truecrypt:

În mod implicit, dispozitivul / dev / mapper / truecrypt0 creat de Truecrypt va fi utilizat, puteți schimba aparatul în altul (citiți man truecrypt).

Accesând acest dispozitiv, puteți schimba sistemul de fișiere, de exemplu, într-un container criptat. În exemplul nostru, acest lucru trebuie făcut. Noi facem:

Acesta este modul în care am făcut sistemul de fișiere ext3 în interiorul containerului deja criptat.

Mai mult, deoarece containerul nostru este deja "atașat" pe dispozitivul / dev / mapper / truecrypt0, apoi rămâne doar să îl monteze într-un anumit director. Acest director pentru montare ar trebui să existe deja în sistem, deci este mai bine să îl creezi în avans, doar în caz. Am montat:

unde / mnt / crypto este directorul la care a fost montat containerul imbricat.

În plus, pentru a cripta ceva, trebuie să vă lăsați acum pur și simplu informațiile în directorul / mnt / crypto. Și pentru a ascunde informațiile criptate din ochii altor oameni, executăm comanda de dezasamblare, dar cu ajutorul lui Truecrypt:

Asta e tot, acum, fără cunoașterea fișierului cheie și a parolei, nimeni nu poate citi informațiile ascunse de dvs.

Serviciul de nume de domenii. instalarea serverului dns pe Ubuntu







Articole similare

Trimiteți-le prietenilor: