讲解

如何在Linux中加密数据:Ubuntu,Linux Mint ...

目录:

Anonim

如果您认为数据非常重要 ,则应该将其安全性放在首位,并想知道如何在Linux中加密数据

随着越来越多的公司使用多种平台工作,您必须准备好在几乎所有企业中使用加密,这就是我们钟爱的与 SAMBA 兼容的Linux操作系统在任何操作系统中都会出现的地方。

如何在Linux中加密数据

这些天很难维护隐私 。 由于 Windows 10 的 安全性问题, 难怪为什么会有这么多人涌向Linux。 如果您担心真正的隐私,那么Linux是您的最佳选择。

如今,如果不使用加密,几乎不可能获得真正的隐私,因此对数据进行加密符合您的最大利益。

我们将向您展示六种简单的方法来加密您的数据 。 准备好了吗 出发了!

使用GnuPG加密Linux数据

GnuPG是Linux中处理的所有加密的基础。 但是GnuPG不仅是一种与其他工具一样工作的工具。 信不信由你,您可以从命令行轻松地使用GnuPG加密文件。 加密文件的命令是:

gpg -c文件名

其中“文件名”是要加密的文件的名称。 加密将附加到.gpg文件。

要解密文件,命令是:

文件名gpg.gpg

这是加密文件的最简单最快的方法(通过点击命令行)。

VeraCrypt

VeraCrypt是TrueCrypt的改进版本,因为它更安全地工作。 TrueCrypt 使用PBKDF2-RIPEMD160进行1, 000次迭代,而VeraCrypt使用327, 661次迭代。 VeraCrypt的图形用户界面易于使用,并指导您完成创建加密容器的整个过程。

创建,加密,安装和解密容器需要花费一些时间。 但是增加时间值得您获得额外的安全性。

我们建议您阅读我们的指南: 什么是防火墙?

档案

FilesGNOME和Ubuntu Unity的默认文件管理器。 在此易于使用的工具中,可以通过低级别的密码加密轻松保护文件和文件夹 。 只需选择压缩文件,选择一种适用于加密的压缩格式 (如zip) ,添加密码,然后进行压缩。

提取压缩文件时,将要求您输入加密密码。 尽管这种类型的加密不如使用VeraCrypt强大,但是如果您正在寻找快速,易于使用的加密功能,这就是您所需要的。

用LUKS加密磁盘分区

可以将LUKS(Linux统一密钥设置)视为操作系统和物理数据分区之间的接口。 当您想要读取或写入文件时,LUKS可以完美地处理加密和解密。

请注意, 加密磁盘分区 有 一些弊端 ,请谨慎操作。 最好的情况是会影响整体性能,最坏的情况是可能无法恢复数据 。 在加密分区之前,请确保 备份数据

安装LUKS ,您将需要前端实用程序:

sudo apt-get更新sudo apt-get安装cryptsetup

YUM代替APT的发行版(发行版) 可以使用

百胜安装cryptsetup-luks

要配置LUKS,请在终端中运行以下命令:

dd if = / dev / random of = / home / /基本文件bs = 1M计数= 128 cryptsetup -y luksFormat / home / / basefile cryptsetup luksOpen /主页/ /基本文件volume1

记住要更换 使用您自己的Linux帐户名

配置了LUKS容器后,您需要在其之上创建一个文件系统并将其挂载。 在这种情况下,将使用EXT4文件系统:

mkfs.ext4 -j / dev / mapper / volume1 mkdir / mnt /挂载文件/ dev / mapper / volume1 / mnt /文件

每次打开计算机时,都需要解锁并挂载LUKS才能使加密分区可用:

mkfs.ext4 -j / dev / mapper / volume1 mkdir / mnt /挂载文件/ dev / mapper / volume1 / mnt /文件

每次您要关闭PC时, 都必须安全地卸载并锁定LUKS才能重新加密分区:

umount / mnt / cryptsetup文件luksClose volume1

请注意,大多数现代Linux发行版都允许您在操作系统安装期间使用LUKS配置所有磁盘加密。 如今,这是进行所有磁盘加密的最安全,最简单的方法。

使用eCryptfs加密目录

对于大多数Linux用户而言,进行全磁盘加密或完全加密磁盘分区有点麻烦。 当只能加密包含机密信息的目录时,为什么要加密所有内容? 毕竟,它更快,更舒适。

您可以使用名为eCryptfs的实用程序来执行此操作,该实用程序可让您加密单个目录,而不必担心文件系统,分区,安装等。

使用eCryptfs可以加密整个根目录,也可以加密系统上的任何目录(尽管通常会在根目录中选择一个目录 ,例如/ home / /文件夹)。

首先,您需要安装eCryptfs

sudo apt-get更新sudo apt-get安装ecryptfs-utils

对于使用YUM而不是APT的发行版,您可以使用:

百胜安装ecryptfs-utils

安装完成后,创建要用作加密的目录。 不要使用现有目录,因为目录加密后将无法访问其中的文件:

mkdir /主页/ /目录

要加密目录,请使用ecryptfs挂载目录本身

mount-t ecryptfs /主页/ /目录/主页/ /目录

第一次执行此操作时,必须配置加密。 选择AES加密,将字节密钥设置为32,为网关明文选择“否”,然后选择“否”以放置加密的文件名(除非您愿意)。

我们建议您便宜的SDS:所有信息

卸载目录时,所有内容都不可读:

sudo umount /主页/ /目录

重新组装目录以使您的内容可访问。

我们建议阅读我们对Ubuntu 16.04 LTS的评论

使用AESCrypt加密文件

假设您要减少加密数据的数量,并使其更加具体。 您不需要整个磁盘分区或加密目录,只需快速加密/解密单个文件即可。

在这种情况下,像AESCrypt这样的免费工具对您来说已经足够了。 它带有图形界面,因此您无需成为Linux专家即可使用它。 快速简便。

安装AESCrypt ,您可以从主页下载安装脚本或源代码。 但是,对于Ubuntu用户,我们建议使用非官方的PPA存储库:

sudo add-apt-repository ppa:aasche / aescrypt sudo apt-get更新sudo apt-get安装aescrypt

要加密文件,请右键单击它,然后选择“使用AESCrypt打开” 。 系统将要求您输入密码。 这对于以后解密文件很有必要,所以请不要忘记。

加密文件会生成一个具有AES扩展名的单独文件,同时保持原始文件不变。 随时保留或删除原始文件。

要解密文件,请单击AES文件,然后选择“使用AESCrypt打开” 。 输入用于加密文件的密码。 相同的副本将单独产生。

您还可以使用命令行进行加密:

须藤aescrypt -ep

并解密:

须藤aescrypt -d -p

关于Linux加密的结论

简而言之,加密确实可以保护您的数据免受围观者,恶意人员和入侵者的侵害。 乍一看似乎有些困难,但是学习曲线很小,回报也很大。 我们问您…您如何看待我们有关如何加密数据的教程? 您是否有兴趣看到适用于Windows或其他操作系统的产品? 一如既往的感谢,还有小指头!

讲解

编辑的选择

Back to top button