Као опште правило, све наше датотеке се складиште у фасциклама како би се одржао доследан редослед и лак приступ сваки пут када је потребно да се вратите на ту датотеку; али не смемо занемарити да су многе од ових датотека поверљиво или приватно власништво, па морамо избећи неовлашћен приступ њима.
Да бисмо заштитили наше датотеке смештене у фасцикли у Линук -у, можемо доделити сигурну лозинку помоћу које ћемо само ми или они за које имамо овлашћење имати приступ њеном садржају. Кроз овај водич, Солветиц ће објаснити како је могуће доделити лозинку фасцикли у оперативним системима Линук.
1. Како лозинком шифровати фасциклу у Линук -у
ЕнцФС ће бити имплементиран за ову методу, која је развијена да обезбеди шифровани систем датотека у корисничком простору за УНИКС системе. ЕнцФС се покреће у овом корисничком простору користећи библиотеку ФУСЕ за интерфејс датотечног система. Напомињемо да је ЕнцФС софтвер отвореног кода, који је лиценциран под лиценцом ЛГПЛ.
ЕнцФС може појединачно шифровати датотеке. То чини превођењем свих захтева из виртуелног ЕнцФС датотечног система у шифроване операције које су еквивалентне у Линук датотечном систему.
ЕнцФС ствара виртуелни шифровани систем датотека који складишти шифроване податке у роотдир директоријуму и омогућава да подаци буду видљиви без потребе за шифровањем у директорију моунтПоинт. Шифрирање помоћу ЕнцФ -ова довољно је добро за већину корисника који желе заштитити своје мапе на Линуку.
2. Како шифровати фасциклу у Линук -у помоћу Гноме Енцфс Манагер - Гноме Енцфс Манагер
Гноме Енцфс Манагер, такође назван ГЕнцфсМ, је услужни програм који вам омогућава да управљате ЕнцФС датотечним системима на Линуксу, који има много јединствених функција.
Корак 1
Да бисмо га инсталирали, прво морамо додати спремиште ППА са следећом командом:
судо адд-апт-репоситори ппа: генцфсм
Корак 2
Након тога настављамо са ажурирањем пакета спремишта извршавањем:
судо апт упдатеНа крају инсталирамо услужни програм извршавањем следеће линије:
судо апт инсталл гноме-енцфс-манагерТамо уносимо слово "С" како бисмо омогућили преузимање и инсталирање услужног програма.
Корак 3
Током процеса видећемо следећу поруку. Тамо кликните на „Прихвати“ да бисте наставили процес.
Корак 4
Када заврши, то ће нам дати прилику да приступимо апликацији из покретача системских апликација, у овом случају Убунту:
ЕНЛАРГЕ
Корак 5
Када приступимо овој апликацији, ово ће бити ваше окружење. Тамо кликнемо на знак + да бисмо додали фасциклу за блокирање, која се у овој апликацији назива стасх.
Корак 6
У новом прозору биће могуће креирати нови директоријум или тражити постојећи, као и додати заштиту лозинком у постојећи фолдер, али у овом случају морамо имати на уму да постојеће датотеке тамо неће бити блокиране, па најбољи савет за Солветиц је да створи нову фасциклу и да тамо премести жељене датотеке. Када доделимо лозинку, кликните на дугме „Креирај“ да бисте извршили процес.
Корак 7
Видећемо да је волумен креиран и то ће се одразити као јединица монтирана на радној површини. Тамо можемо преместити датотеке за које желимо да буду заштићене.
ЕНЛАРГЕ
Корак 8
У радним окружењима ГНОМЕ имамо икону у насловној траци одакле ће бити могуће управљати неким задацима услужног програма Гноме Енцфс Манагер.
ЕНЛАРГЕ
Корак 9
Када се заврши процес копирања датотека које треба заштитити, можемо демонтирати јединицу која је монтирана са иконе на насловној траци ГНОМЕ -а или из истраживача:
ЕНЛАРГЕ
Корак 10
Из менаџера услужних програма можемо изабрати фасциклу коју смо закључали и кликом на икону конфигурације биће могуће извршити неке задатке као што су:
- Подесите додатне параметре уградње.
- Приступите менаџеру датотека.
- Прикажи мени и многе друге задатке.
Тако да помоћу овог алата можемо доделити јаку лозинку директоријуму помоћу овог згодног помоћног програма.
3. Како креирати лозинку за фасциклу у Линук -у помоћу еЦриптфс -а
Помоћни програм еЦриптфс је датотечни систем заснован на криптографским методама компатибилним са ПОСИКС-ом за Линук окружења. Овај услужни програм еЦриптфс чува криптографске метаподатке у заглављу сваке датотеке, тако да се шифроване датотеке могу копирати између хостова, а затим се те датотеке могу дешифрирати помоћу кључа додијељеног у кључу језгре Линука.
еЦриптфс је изграђен као наслагани датотечни систем који шифрује и дешифрује датотеке на начин на који се записују у њих или читају из датотечног система. еЦриптфс је задужен за приступ кључном материјалу корисничког скупа кључева сесије и користи основни криптографски АПИ за извршавање задатка шифровања и дешифровања садржаја датотеке.
Корак 1
Да бисмо инсталирали еЦриптфс на Линук, морамо извршити следећу команду:
судо апт -и инсталирајте ецриптфс -утилс
Корак 2
Тамо уносимо слово С да бисмо потврдили преузимање и инсталацију и иако се овај услужни програм у највећем проценту користи за шифровање корисникове матичне фасцикле, можемо га применити за фасциклу у простору. За ово ћемо креирати фасциклу под називом Солветиц1 користећи следећи ред:
судо мкдир / хоме / Солветиц1БелешкаУ случају коришћења постојећег директоријума, ако су датотеке смештене у том директоријуму, биће потребно направити њихову резервну копију да бисмо их могли вратити у шифровани директоријум / хоме / Солветиц1 и на тај начин их заштитити, у овом случају може извршити следеће:
цп -пфр / хоме / Солветиц1 / / тмп /
Сада ћемо шифровати / хоме / Солветиц1 / директоријум тако што ћемо га монтирати са типом датотечног система ецриптфс извршавањем следећег:
судо моунт -т ецриптфс / хоме / Солветиц1 / хоме / Солветиц1Прво ћемо доделити лозинку, а затим ће се приказати врста шифровања која ће се користити. Подразумевана вредност је АЕС па тамо притиснемо „Ентер“.
Корак 3
Затим ћемо изабрати број бајтова који ће се користити у шифровању, ради веће сигурности уносимо вредност 32. Притисните "Ентер".
Корак 4
У следећа два питања притиснемо „Ентер“ и на крају морамо потврдити монтирање тог директоријума:
Корак 5
Видећемо да је директоријум правилно монтиран:
Корак 6
Биће могуће извршити команду моунт за преглед шеме шифрованог директоријума:
Корак 7
Да бисмо потврдили да је процес шифровања исправан, копираћемо директоријум / етц / хостс у / хоме / Солветиц1 путању са следећом линијом:
судо цп / етц / хостс / хоме / Солветиц1Затим ћемо помоћу наредбе цат видети садржај Солветиц1:
мачка / дом / Солветиц1 / домаћини
Корак 8
Настављамо са демонтажом директоријума:
судо умоунт / хоме / Солветиц1Ако поново покушамо да покренемо цат / хоме / Солветиц1 / хостс, видећемо да је његов садржај нечитљив:
Постоје и друге опције заштите, као што је Црипткеепер, али је доступна само до старијих верзија, попут Убунту 16, због безбедносних пропуста који угрожавају заштиту података.
Као што можемо разумјети, сигурност информација је задатак који треба схватити врло озбиљно и захваљујући овим опцијама Линука биће могуће заштитити на једноставан, али свеобухватан начин.