Sikkerheten til informasjonen og elementene som utgjør strukturen i ethvert system, bør alltid være et av målene for enhver IT -bruker siden vi i en verden med så mye trussel aldri vil vite når vi vil bli utsatt for denne typen angrep .
En av de beste måtene å beskytte all informasjon i et system er ved å kryptere tilgangen til enheten slik at bare administratorer vet hva passordet ditt er, og de vil bli beskyttet med den nyeste sikkerhetsteknologien.
Solvetic vil gjennom denne opplæringen forklare hvordan du krypterer data ved hjelp av EncFS i Ubuntu 18.04 Server og dermed legger til et annet beskyttelsesnivå for datamaskinene som skal administreres. Vi husker at det også er lurt å ha våre eksterne lagringsenheter kryptert.
Hva er EncFSEncFS er et verktøy som er opprettet for å tilby et kryptert filsystem i brukerområdet, og derfor er EncFS ansvarlig for å lage et virtuelt kryptert filsystem der dataene vil bli lagret i rootdir -katalogen og oppretter dataene uten kryptering i mountPoint katalog. For å montere enheten må brukeren oppgi passordet for å få tilgang til innholdet.
EncFS kjører med vanlige brukertillatelser ved bruk av FUSE -biblioteket.
Nå skal vi se hvordan du installerer og bruker EncFS på Ubuntu 18.04.
1. Installer EncFS på Ubuntu 18.04
Trinn 1
For å starte installasjonsprosessen, skal vi utføre følgende kommando:
sudo apt -y install encfs
FORSTØRRE
Steg 2
Under installasjonsprosessen vil følgende melding vises som indikerer at selv EncFS er sårbar for forskjellige angrep, men selv om det er en måte å legge til sikkerhet, må vi ta hensyn til flere aspekter for å forbedre dette sikkerhetspunktet i Ubuntu 18. Vi trykker på Skriv inn for å fortsette installasjonsprosessen.
FORSTØRRE
2. Bruk EncFS på Ubuntu 18.04
Trinn 1
Når EncFS er installert på systemet, skal vi opprette følgende kataloger i hjemmekatalogen:
mkdir -p ~ / kryptert mkdir -p ~ / kryptert
FORSTØRRE
Steg 2
Den krypterte katalogen fungerer som et monteringspunkt for den krypterte katalogen, for å utføre monteringsprosessen fra ~ / kryptert til ~ / dekryptert, vil vi utføre følgende:
encfs ~ / encrypted ~ / decryptedTrinn 3
I spørsmålslinjen skriver vi bokstaven P:
FORSTØRRE
Trinn 4
Alternativ P, paranoid, er en av de sikreste siden den har 256-biters AES-kryptering og en 1024-byte-blokk. Nederst skriver vi inn og bekrefter EncFS -passordet:
FORSTØRRE
Trinn 5
Nå kan vi finne EncFS -volumet ved å utføre kommandoen "mount":
FORSTØRRE
Trinn 6
Vi kan bruke følgende kommando for en kort oppsummering av de tilgjengelige katalogene. Der ser vi katalogen som er opprettet med EncFS -systemet.
df -h
FORSTØRRE
Trinn 7
For å lagre dataene i kryptert form, skal vi være vert for dataene i den krypterte katalogen, med samme prosess som en normal katalog:
cd ~ / dekryptert ekko "hei foo"> foo ekko "hei bar"> bar ln -s foo foo2Trinn 8
Deretter bekrefter vi innholdet ved å utføre:
ls -l
FORSTØRRE
Trinn 9
Vi kan se at det kommer over et krypteringsformat. Vi kan bekrefte at den krypterte katalogen er kryptert:
cd ~ / kryptert ls -l
FORSTØRRE
Trinn 10
For å fjerne volumet vi har kryptert, vil vi utføre følgende:
cd fusermount -u ~ / dekryptertTrinn 11
Vi bekrefter at enheten ikke er montert ved å utføre:
montere
FORSTØRRE
Trinn 12
For å montere den igjen utfører vi:
encfs ~ / encrypted ~ / decrypted
FORSTØRRE
Trinn 13
Når vi vil endre passordet, utfører vi følgende:
encfsctl passwd ~ / kryptertTrinn 14
Følgende spørsmål vil bli vist der vi skriver inn gjeldende passord og spesifiserer det nye:
FORSTØRRE
Trinn 15
Noen av alternativene som skal brukes med EncFS er:
-i, --idle = MINUTTERMuliggjør automatisk avmontering av stasjonen etter en periode med inaktivitet.
-f (forgrunn)Dette alternativet muliggjør bruk av EncFS i forgrunnsmodus, det vil si i forgrunnen siden EncFS alltid virker i bakgrunnen.
-v, --verboseDet gjør det mulig å vise informasjonen som blir utført.
-t, --syslogtagDette alternativet lar deg angi sysloggen som skal brukes når en melding bruker alternativet syslog.
-s (enkelt tråd)Dette alternativet muliggjør bruk av EncfS i single thread -modus.
-d, --fuse-debugGjør det mulig å bruke EncFS for feilsøking uten å bruke FUSE -biblioteket.
-tvungen kodeDette alternativet gjelder for filsystemer som bruker adresseblokker.
--på etterspørselMonter filsystemet i on-demand-modus.
-kreve macDette alternativet brukes når du oppretter et nytt filsystem og det er påkrevd å blokkere autentisering.
--nattDeaktiver kjernebufferen for filattributter.
Trinn 16
For å vite mer om EncFS kan vi utføre følgende kommando
mann encfsPå denne måten tilbyr EncFS oss en enkel løsning for å beskytte data i Ubuntu 18.04.