如何在Linux中加密数据:Ubuntu,Linux Mint ...
目录:
如果您认为数据非常重要 ,则应该将其安全性放在首位,并想知道如何在Linux中加密数据 。
随着越来越多的公司使用多种平台工作,您必须准备好在几乎所有企业中使用加密,这就是我们钟爱的与 SAMBA 兼容的Linux操作系统在任何操作系统中都会出现的地方。
如何在Linux中加密数据
这些天很难维护隐私 。 由于 Windows 10 的 安全性问题, 难怪为什么会有这么多人涌向Linux。 如果您担心真正的隐私,那么Linux是您的最佳选择。
如今,如果不使用加密,几乎不可能获得真正的隐私,因此对数据进行加密符合您的最大利益。
我们将向您展示六种简单的方法来加密您的数据 。 准备好了吗 出发了!
使用GnuPG加密Linux数据
GnuPG是Linux中处理的所有加密的基础。 但是GnuPG不仅是一种与其他工具一样工作的工具。 信不信由你,您可以从命令行轻松地使用GnuPG加密文件。 加密文件的命令是:
gpg -c文件名
其中“文件名”是要加密的文件的名称。 加密将附加到.gpg文件。
要解密文件,命令是:
文件名gpg.gpg
这是加密文件的最简单最快的方法(通过点击命令行)。
VeraCrypt
VeraCrypt是TrueCrypt的改进版本,因为它更安全地工作。 TrueCrypt 使用PBKDF2-RIPEMD160进行1, 000次迭代,而VeraCrypt使用327, 661次迭代。 VeraCrypt的图形用户界面易于使用,并指导您完成创建加密容器的整个过程。
创建,加密,安装和解密容器需要花费一些时间。 但是增加时间值得您获得额外的安全性。
我们建议您阅读我们的指南: 什么是防火墙?
档案
Files是GNOME和Ubuntu Unity的默认文件管理器。 在此易于使用的工具中,可以通过低级别的密码加密轻松保护文件和文件夹 。 只需选择压缩文件,选择一种适用于加密的压缩格式 (如zip) ,添加密码,然后进行压缩。
提取压缩文件时,将要求您输入加密密码。 尽管这种类型的加密不如使用VeraCrypt强大,但是如果您正在寻找快速,易于使用的加密功能,这就是您所需要的。
用LUKS加密磁盘分区
可以将LUKS(Linux统一密钥设置)视为操作系统和物理数据分区之间的接口。 当您想要读取或写入文件时,LUKS可以完美地处理加密和解密。
请注意, 加密磁盘分区 有 一些弊端 ,请谨慎操作。 最好的情况是会影响整体性能,最坏的情况是可能无法恢复数据 。 在加密分区之前,请确保 备份数据 。
要安装LUKS ,您将需要前端实用程序:
sudo apt-get更新sudo apt-get安装cryptsetup
用YUM代替APT的发行版(发行版) 可以使用 :
百胜安装cryptsetup-luks
要配置LUKS,请在终端中运行以下命令:
dd if = / dev / random of = / home / 记住要更换 配置了LUKS容器后,您需要在其之上创建一个文件系统并将其挂载。 在这种情况下,将使用EXT4文件系统: mkfs.ext4 -j / dev / mapper / volume1 mkdir / mnt /挂载文件/ dev / mapper / volume1 / mnt /文件
每次打开计算机时,都需要解锁并挂载LUKS才能使加密分区可用: mkfs.ext4 -j / dev / mapper / volume1 mkdir / mnt /挂载文件/ dev / mapper / volume1 / mnt /文件
每次您要关闭PC时, 都必须安全地卸载并锁定LUKS才能重新加密分区: umount / mnt / cryptsetup文件luksClose volume1
请注意,大多数现代Linux发行版都允许您在操作系统安装期间使用LUKS配置所有磁盘加密。 如今,这是进行所有磁盘加密的最安全,最简单的方法。 对于大多数Linux用户而言,进行全磁盘加密或完全加密磁盘分区有点麻烦。 当只能加密包含机密信息的目录时,为什么要加密所有内容? 毕竟,它更快,更舒适。 您可以使用名为eCryptfs的实用程序来执行此操作,该实用程序可让您加密单个目录,而不必担心文件系统,分区,安装等。 使用eCryptfs可以加密整个根目录,也可以加密系统上的任何目录(尽管通常会在根目录中选择一个目录 ,例如/ home / 首先,您需要安装eCryptfs : sudo apt-get更新sudo apt-get安装ecryptfs-utils
对于使用YUM而不是APT的发行版,您可以使用: 百胜安装ecryptfs-utils
安装完成后,创建要用作加密的目录。 不要使用现有目录,因为目录加密后将无法访问其中的文件: mkdir /主页/ 要加密目录,请使用ecryptfs挂载目录本身 : mount-t ecryptfs /主页/ 第一次执行此操作时,必须配置加密。 选择AES加密,将字节密钥设置为32,为网关明文选择“否”,然后选择“否”以放置加密的文件名(除非您愿意)。 卸载目录时,所有内容都不可读: sudo umount /主页/ 重新组装目录以使您的内容可访问。 我们建议阅读我们对Ubuntu 16.04 LTS的评论 。 假设您要减少加密数据的数量,并使其更加具体。 您不需要整个磁盘分区或加密目录,只需快速加密/解密单个文件即可。 在这种情况下,像AESCrypt这样的免费工具对您来说已经足够了。 它带有图形界面,因此您无需成为Linux专家即可使用它。 快速简便。 要安装AESCrypt ,您可以从主页下载安装脚本或源代码。 但是,对于Ubuntu用户,我们建议使用非官方的PPA存储库: sudo add-apt-repository ppa:aasche / aescrypt sudo apt-get更新sudo apt-get安装aescrypt
要加密文件,请右键单击它,然后选择“使用AESCrypt打开” 。 系统将要求您输入密码。 这对于以后解密文件很有必要,所以请不要忘记。 加密文件会生成一个具有AES扩展名的单独文件,同时保持原始文件不变。 随时保留或删除原始文件。 要解密文件,请单击AES文件,然后选择“使用AESCrypt打开” 。 输入用于加密文件的密码。 相同的副本将单独产生。 您还可以使用命令行进行加密: 须藤aescrypt -ep 并解密: 须藤aescrypt -d -p 简而言之,加密确实可以保护您的数据免受围观者,恶意人员和入侵者的侵害。 乍一看似乎有些困难,但是学习曲线很小,回报也很大。 我们问您…您如何看待我们有关如何加密数据的教程? 您是否有兴趣看到适用于Windows或其他操作系统的产品? 一如既往的感谢,还有小指头!使用eCryptfs加密目录
使用AESCrypt加密文件
关于Linux加密的结论
Linux Mint 18 xfce beta现已发布
现在可以下载Linux Mint 18 Xfce beta。 最好的Linux发行版之一,并且与Ubuntu存储库兼容。
Linux Mint 18.1''Serena''Beta版现已发布
当前最常用的Linux发行版之一刚刚发布了Linux Mint 18.1 Beta,该版本随附了最新的Cinnamon 3.2和MATE 1.16。
如何在Linux中安装和配置VirtualBox:Debian,Ubuntu,Linux Mint ...
西班牙语教程,我们将向您展示如何以非常简单的方式在Linux发行版中安装VirtualBox。