Como criptografar seus dados pessoais no linux

Privacidade é difícil manter estes dias. Dada a recente debacle espionagem do Windows 10, não é de admirar por isso que tantas pessoas estão migrando para Linux em vez

. Se você se preocupa com privacidade verdade, o Linux é a sua melhor aposta.5 razões pelas quais o Windows 10 pode fazer você mudar para o Linux5 razões pelas quais o Windows 10 pode fazer você mudar para o LinuxApesar enorme takeup do Windows 10, tem havido muitas críticas para novo sistema operacional eterna da Microsoft. Aqui estão cinco razões principais por que o Windows 10 pode irritam o suficiente para fazer a troca de Linux.consulte Mais informação

E estes dias, a verdadeira privacidade é praticamente impossível sem o uso de criptografia, então você precisa ser criptografando seus dados sempre que possível, é conveniente para você.

Acho que é mais esforço do que vale a pena? Não acredito que essas criptografias mitos! Aqui estão três maneiras fáceis para criptografar seus dados: por partições de disco, por diretórios individuais, ou por arquivos individuais.

Criptografar partições de disco com LUKS

Você pode pensar em LUKS (Linux Unified Key Setup) como uma interface que fica entre o sistema operacional e uma partição de dados físico. Quando você quer ler ou escrever um arquivo, LUKS perfeitamente lida com a criptografia e descriptografia.

Note que existem várias desvantagens para encriptar uma partição do disco assim proceder com cuidado. Na melhor das hipóteses ele irá afetar o desempenho geral, na pior das hipóteses ele pode fazer recuperação de dados impossível. Antes de criptografar uma partição, certifique-se de fazer backup dos dados!4 razões pelas quais você não deve criptografar suas partições Linux4 razões pelas quais você não deve criptografar suas partições Linuxdistribuições populares de Linux torná-lo muito fácil para criptografar sua pasta pessoal ou até mesmo partições inteiras se você gostaria, sem muitos problemas. Esta é uma ótima opção para ter se você é alguém que precisa de sua ...consulte Mais informação

Para instalar LUKS, você precisa do utilitário front-end:

sudo apt-get update
sudo apt-get instalar cryptsetup

Distros com YUM vez de APT pode usar:

yum install cryptsetup-luks

Para configurar LUKS, execute estes no terminal:

dd if = / dev / random of = / home // Basefile bs = 1M count = 128
cryptsetup -y luksFormat / home // basefile
cryptsetup luksOpen / home // Basefile volume1

Lembre-se de substituir com seu próprio nome da conta Linux!

Com o recipiente LUKS configurado, você precisa criar um sistema de arquivos em cima dela e montá-la. Neste caso, usamos EXT4:

mkfs.ext4 -j / dev / mapper / volume1
mkdir / mnt / arquivos
mount / dev / mapper / volume1 / mnt / arquivos

Toda vez que você ligar o computador, você precisará de “desbloquear” e montagem LUKS para tornar a sua partição criptografada disponíveis:

cryptsetup luksOpen / home // Basefile volume1
mount / dev / mapper / volume1 / mnt / arquivos

E cada vez que você deseja desligar, você vai ter que desmontar de forma segura e “bloquear” LUKS para recrypt a partição:

umount / mnt / arquivos
cryptsetup luksClose volume1

Há muita coisa acontecendo por trás das cenas com estes comandos, especialmente os que envolvem a criação de LUKS, por isso recomendamos ler este passo a passo LUKS por LinuxUser para um desarranjo passo-a-passo as instruções.

Observe também que a maioria das distribuições Linux modernas permitem configurar a criptografia de disco inteiro usando LUKS durante a instalação do sistema operacional. Hoje em dia, essa é a maneira mais segura e mais fácil de fazer criptografia de disco inteiro.

Diretórios Criptografar com eCryptfs

Para a maioria dos usuários domésticos Linux, criptografia de disco inteiro e criptografia de partição do disco são um exagero. Por criptografar tudo quando você pode simplesmente criptografar as pastas que contêm seus dados sensíveis? É mais rápido e mais conveniente, depois de tudo.

Você pode fazer isso usando um utilitário chamado eCryptfs, um utilitário de classe empresarial que permite criptografar diretórios individuais sem ter que se preocupar com sistemas de arquivos, divisórias, de montagem, etc.

Usando eCryptfs, você pode criptografar seu diretório Home inteira ou você pode criptografar qualquer diretório único em seu sistema (Embora geralmente você vai pegar um diretório dentro do seu diretório home, tais como /casa//Seguro).

Para começar, você terá que instalar eCryptfs:

sudo apt-get update
sudo apt-get install ecryptfs-utils


Distros com YUM vez de APT pode usar:

yum install ecryptfs-utils

Uma vez instalado, vá em frente e criar o diretório que você deseja usar como o criptografado. Não use um diretório existente como quaisquer arquivos dentro será inacessível após o diretório é criptografada:

mkdir / home //Seguro

Para criptografar o diretório, montar o diretório para si próprio utilizando o

Video: Criptografia - Criptografar um Pen Drive / jeffersoncosta.com.br

ecryptfs

sistema de arquivo:

mount -t ecryptfs / home // Segura / home //Seguro

A primeira vez que você fizer isso, você será solicitado para configurar a criptografia. Escolha o AES cifra, definir os bytes chave para 32, dizer Não a passagem de texto simples, e dizer Não para filename criptografia (a menos que você quiser).

Quando você desmontar o diretório, nenhum dos conteúdos será legível:

sudo umount / home //Seguro

Remontar o diretório para fazer o seu conteúdo acessível.

Video: Criptografando e Descriptografando arquivo e pasta com CCRYPT

Se você quiser criptografar todo o diretório home para o usuário, o processo é realmente mais fácil do que isso como eCryptfs vem com uma ferramenta de migração interna que percorre-lo. Confira nossa guia para criptografar a pasta Home para mais detalhes passo-a-passo.Como criptografar a Pasta pessoal Após Ubuntu instalação [Linux]Como criptografar a Pasta pessoal Após Ubuntu instalação [Linux]Imagine isto: é um grande dia, você está ocupado trabalhando em seu computador em algum evento, e tudo parece bem. Depois de um tempo você se cansa e decide comer alguma coisa e desligar ...consulte Mais informação

E no Ubuntu, você pode até mesmo configurar a criptografia diretório casa desde o Live CD, que decifra e recrypts o diretório home após o login automaticamente.

Criptografar arquivos com AESCrypt

Vamos dizer que você quiser ainda mais granularidade com seus criptografias de dados. Você não precisa de uma partição de disco inteiro ou diretório a ser criptografada - tudo que você precisa é a capacidade de criptografar / descriptografar arquivos individuais sob demanda.

Nesse caso, uma ferramenta gratuita como AESCrypt provavelmente será mais do que suficiente para você. Ele vem com uma interface gráfica para que você não precisa ser um mestre terminal ou Linux especialista para usá-lo. É rápido, fácil e indolor.

Para instalar AESCrypt, você pode baixar tanto o script de instalação ou o código-fonte do site principal. No entanto, para os usuários do Ubuntu, recomendamos usar o repositório PPA não oficial:

sudo ppa add-apt-repositório: aasche / aescrypt
sudo apt-get update
sudo apt-get install aescrypt

Para criptografar um arquivo, clique com o botão direito sobre ele e selecione Abrir com AESCrypt. Você será solicitado a digitar uma senha. Isso será necessário para descriptografar o arquivo mais tarde, por isso não esqueça.

Criptografar um arquivo realmente produz um arquivo separado com a extensão AES, mantendo o arquivo original intacto. Sinta-se livre para manter ou apagar o original. Basta usar o arquivo AES ao enviar por e-mail, fazer o upload para a nuvem de armazenamento, etc.

Para descriptografar um arquivo, clique com o botão direito a versão AES e selecione Abrir com AESCrypt. Digite a senha que foi usado para criptografar o arquivo, e vai produzir uma cópia separada, idêntica.

Você também pode usar a linha de comando para criptografar:

sudo aescrypt -e -p  

E para descriptografar:

sudo aescrypt -d -p  

Aviso: Quando AESCrypt produz um arquivo depois de criptografar ou descriptografar, ele irá substituir automaticamente qualquer arquivo com o mesmo nome. É sua a responsabilidade de certificar-se de substituições acidentais não ocorrem.

Criptografia é importante, não negligencie It!

No fim do dia, criptografia realmente funciona para proteger seus dados contra bisbilhoteiros, sniffers e outros intrusos intrometidos. Pode parecer como uma dor na bunda agora, mas a curva de aprendizagem é pequeno e as recompensas são grandes.Como o Encryption Trabalho, e é realmente seguro?Como o Encryption Trabalho, e é realmente seguro?consulte Mais informação

Aqui está o que recomendamos manter as coisas simples: Criar um diretório criptografado no seu home (usando eCryptfs) e usar isso para armazenar seus arquivos sensíveis. Se você quiser enviar um arquivo através da Internet, criptografá-lo individualmente (usando AESCrypt).

É você obsessivo sobre privacidade e encriptação? Até onde você está disposto a ir para preservar os seus dados? Que outros métodos que você usa? Deixe-nos saber nos comentários!


Artigos relacionados