Cum se setează parola folderului Linux

Ca regulă generală, toate fișierele noastre sunt stocate în foldere pentru a menține o ordine consistentă și un acces ușor de fiecare dată când este necesar să reveniți la acel fișier; dar nu trebuie să ignorăm faptul că multe dintre aceste fișiere sunt proprietăți confidențiale sau private, deci trebuie să evităm accesul neautorizat la acestea.

Pentru a ne proteja fișierele găzduite într-un folder din Linux putem atribui o parolă sigură cu care doar noi, sau cei pe care îi autorizăm, vom avea acces la conținutul său. Prin acest tutorial, Solvetic va explica modul în care este posibil să atribuiți o parolă unui folder în sistemele de operare Linux.

1. Cum se criptează prin parolă un folder în Linux


EncFS va fi implementat pentru această metodă, care a fost dezvoltată pentru a oferi un sistem de fișiere criptat în spațiul utilizatorului pentru sistemele UNIX. EncFS este rulat în acest spațiu utilizator utilizând biblioteca FUSE pentru interfața sistemului de fișiere. Observăm că EncFS este un software open source, care este licențiat sub licența LGPL.

EncFS poate cripta fișiere individual. Face acest lucru prin traducerea tuturor cererilor din sistemul de fișiere EncFS virtual în operațiuni criptate echivalente cu sistemul de fișiere Linux.
EncFS creează un sistem de fișiere criptat virtual care stochează datele criptate în directorul rootdir și permite ca datele să fie vizibile fără a fi nevoie de criptare în directorul mountPoint. Criptarea cu EncF este suficient de bună pentru majoritatea utilizatorilor care doresc să își protejeze folderele pe Linux.

2. Cum se criptează un folder în Linux folosind Gnome Encfs Manager - Gnome Encfs Manager


Gnome Encfs Manager, numit și GEncfsM, este un utilitar care vă permite să gestionați sistemele de fișiere EncFS pe Linux, care are multe caracteristici unice.

Pasul 1
Pentru ao instala, trebuie mai întâi să adăugăm depozitul PPA cu următoarea comandă:

 sudo add-apt-repository ppa: gencfsm

Pasul 2
După aceasta, continuăm să actualizăm pachetele din depozit executând:

 actualizare sudo apt
În cele din urmă, instalăm utilitarul executând următoarea linie:
 sudo apt instalează gnome-encfs-manager
Acolo introducem litera „S” pentru a permite descărcarea și instalarea utilitarului.

Pasul 3
În timpul procesului vom vedea următorul mesaj. Acolo, faceți clic pe „Acceptați” pentru a continua procesul.

Pasul 4
Odată terminat, ne va oferi posibilitatea de a accesa aplicația din lansatorul de aplicații de sistem, în acest caz Ubuntu:

MARI

Pasul 5
Odată ce accesăm această aplicație, acesta va fi mediul dvs. Acolo facem clic pe semnul + pentru a adăuga folderul de blocat, care în această aplicație se numește stash.

Pasul 6
În noua fereastră va fi posibil să creați un director nou sau să căutați unul existent, precum și să adăugați protecție prin parolă la un folder existent, dar în acest caz trebuie să avem în vedere că fișierele existente acolo nu vor fi blocate, deci cel mai bun sfat pentru Solvetic este să creați un folder nou și să mutați fișierele dorite acolo. Odată ce am atribuit parola, facem clic pe butonul „Creați” pentru a executa procesul.

Pasul 7
Vom vedea că volumul este creat și acest lucru va fi reflectat ca o unitate montată pe desktop. Acolo putem muta fișierele pe care dorim să le protejăm.

MARI

Pasul 8
În mediile desktop GNOME avem o pictogramă în bara de titlu de unde va fi posibil să gestionăm unele sarcini ale utilitarului Gnome Encfs Manager.

MARI

Pasul 9
Când procesul de copiere a fișierelor care trebuie protejate a fost finalizat, putem demonta unitatea care a fost montată din pictograma din bara de titlu GNOME sau din explorator:

MARI

Pasul 10
Din managerul de utilități putem selecta folderul pe care l-am blocat și făcând clic pe pictograma de configurare va fi posibilă efectuarea unor sarcini precum:

  • Setați parametri de montare suplimentari.
  • Accesați managerul de fișiere.
  • Afișați meniul și multe alte sarcini.

Prin urmare, putem folosi acest instrument pentru a atribui o parolă puternică unui folder folosind acest utilitar util.

3. Cum se creează o parolă într-un folder în Linux folosind eCryptfs


Utilitarul eCryptfs este un sistem de fișiere bazat pe metode criptografice conforme cu POSIX pentru medii Linux. Acest utilitar eCryptfs stochează metadate criptografice în antetul fiecărui fișier, astfel încât fișierele criptate să poată fi copiate între gazde și apoi acele fișiere să poată fi decriptate folosind cheia atribuită în inelul de chei al nucleului Linux.

eCryptfs este construit ca un sistem de fișiere stivuite care criptează și decriptează fișierele în modul în care sunt scrise sau citite din sistemul de fișiere. eCryptfs este responsabil de accesarea materialului cheie al setului de chei de sesiune a utilizatorului și folosește API-ul criptografic principal pentru a îndeplini sarcina de criptare și decriptare a conținutului fișierului.

Pasul 1
Pentru a instala eCryptfs pe Linux trebuie să executăm următoarea comandă:

 sudo apt -y instalează ecryptfs-utils

Pasul 2
Acolo introducem litera S pentru a confirma descărcarea și instalarea și, deși acest utilitar este utilizat în cel mai mare procent pentru criptarea folderului de acasă al utilizatorului, îl putem implementa pentru un folder în spațiu. Pentru aceasta vom crea un folder numit Solvetic1 folosind următoarea linie:

 sudo mkdir / home / Solvetic1
NotăÎn cazul utilizării unui director existent, dacă fișierele sunt adăpostite în acel director, va fi necesar să creați o copie de rezervă a acestora pentru a le putea restabili în directorul criptat / home / Solvetic1 și astfel să le protejați, în acest caz poate executa următoarele:
 cp -pfr / home / Solvetic1 / / tmp /

Acum vom cripta directorul / home / Solvetic1 / montându-l cu tipul de sistem de fișiere ecryptfs executând următoarele:

 sudo mount -t ecryptfs / home / Solvetic1 / home / Solvetic1
Mai întâi vom atribui parola și apoi va fi afișat tipul de criptare de utilizat. Valoarea implicită este AES, așa că apăsăm „Enter” acolo.

Pasul 3
Apoi vom selecta numărul de octeți de utilizat în criptare, pentru o securitate mai mare introducem valoarea 32. Apăsăm „Enter”.

Pasul 4
În următoarele două întrebări, apăsăm „Enter” și în cele din urmă trebuie să confirmăm montarea acelui director:

Pasul 5
Vom vedea că directorul a fost montat corect:

Pasul 6
Va fi posibil să executați comanda mount pentru a vizualiza schema directorului criptat:

Pasul 7
Pentru a confirma că procesul de criptare este corect, vom copia directorul / etc / hosts în calea / home / Solvetic1 cu următoarea linie:

 sudo cp / etc / hosts / home / Solvetic1
Apoi folosind comanda cat vom vedea conținutul Solvetic1:
 pisică / acasă / Solvetic1 / gazde

Pasul 8
Continuăm să demontăm directorul:

 sudo umount / home / Solvetic1
Dacă încercăm din nou să rulăm cat / home / Solvetic1 / hosts, putem vedea că conținutul său este ilizibil:

Există alte opțiuni de protecție, cum ar fi Cryptkeeper, dar este disponibilă numai până la versiuni mai vechi, cum ar fi Ubuntu 16, din cauza unor defecte de securitate care pun în pericol informațiile care trebuie protejate.

După cum putem înțelege, securitatea informațiilor este o sarcină care trebuie luată foarte în serios și datorită acestor opțiuni Linux va fi posibil să se protejeze într-un mod simplu, dar cuprinzător.

wave wave wave wave wave