In der Regel werden alle unsere Dateien in Ordnern gespeichert, um eine konsistente Ordnung und einen einfachen Zugriff jedes Mal zu gewährleisten, wenn es notwendig ist, zu dieser bestimmten Datei zurückzukehren; Wir dürfen jedoch nicht ignorieren, dass viele dieser Dateien vertraulich oder privates Eigentum sind, und müssen daher den unbefugten Zugriff darauf vermeiden.
Um unsere Dateien in einem Ordner unter Linux zu schützen, können wir ein sicheres Passwort vergeben, mit dem nur wir oder von uns autorisierte Personen Zugriff auf den Inhalt haben. In diesem Tutorial erklärt Solvetic, wie es möglich ist, einem Ordner in Linux-Betriebssystemen ein Passwort zuzuweisen.
1. So verschlüsseln Sie einen Ordner unter Linux mit einem Passwort
EncFS wird für diese Methode implementiert, die entwickelt wurde, um ein verschlüsseltes Dateisystem im Userspace für UNIX-Systeme bereitzustellen. EncFS wird in diesem Benutzerbereich ausgeführt, wobei die FUSE-Bibliothek für die Dateisystemschnittstelle verwendet wird. Wir weisen darauf hin, dass EncFS Open-Source-Software ist, die unter der LGPL-Lizenz lizenziert ist.
EncFS kann Dateien einzeln verschlüsseln. Dies geschieht durch die Übersetzung aller Anforderungen aus dem virtuellen EncFS-Dateisystem in verschlüsselte Operationen, die auf dem Linux-Dateisystem gleichwertig sind.
EncFS erstellt ein virtuelles verschlüsseltes Dateisystem, das die verschlüsselten Daten im Verzeichnis rootdir speichert und ermöglicht, dass die Daten ohne Verschlüsselung im Verzeichnis mountPoint sichtbar sind. Die Verschlüsselung mit EncFs ist für die meisten Benutzer gut genug, die ihre Ordner unter Linux schützen möchten.
2. So verschlüsseln Sie einen Ordner in Linux mit Gnome Encfs Manager - Gnome Encfs Manager
Gnome Encfs Manager, auch GEncfsM genannt, ist ein Dienstprogramm, mit dem Sie EncFS-Dateisysteme unter Linux verwalten können, das über viele einzigartige Funktionen verfügt.
Schritt 1
Um es zu installieren, müssen wir zuerst das PPA-Repository mit dem folgenden Befehl hinzufügen:
sudo add-apt-repository ppa: gencfsm
Schritt 2
Danach fahren wir mit der Aktualisierung der Repository-Pakete fort, indem wir Folgendes ausführen:
sudo apt-UpdateSchließlich installieren wir das Dienstprogramm, indem wir die folgende Zeile ausführen:
sudo apt installieren gnome-encfs-managerDort geben wir den Buchstaben "S" ein, um den Download und die Installation des Dienstprogramms zu ermöglichen.
Schritt 3
Während des Vorgangs sehen wir die folgende Meldung. Klicken Sie dort auf "Akzeptieren", um den Vorgang fortzusetzen.
Schritt 4
Sobald dies abgeschlossen ist, haben wir die Möglichkeit, über den Systemanwendungsstarter, in diesem Fall Ubuntu, auf die Anwendung zuzugreifen:
VERGRÖSSERN
Schritt 5
Sobald wir auf diese Anwendung zugreifen, wird dies Ihre Umgebung sein. Dort klicken wir auf das +-Zeichen, um den Ordner zum Blockieren hinzuzufügen, der in dieser App als Stash bezeichnet wird.
Schritt 6
Im neuen Fenster wird es möglich sein, ein neues Verzeichnis zu erstellen oder nach einem bestehenden zu suchen sowie einen Passwortschutz zu einem bestehenden Ordner hinzuzufügen, aber in diesem Fall müssen wir bedenken, dass die dort vorhandenen Dateien nicht blockiert werden, also der beste Rat für Solvetic ist, einen neuen Ordner zu erstellen und die gewünschten Dateien dorthin zu verschieben. Sobald wir das Passwort vergeben haben, klicken wir auf die Schaltfläche "Erstellen", um den Vorgang auszuführen.
Schritt 7
Wir werden sehen, dass das Volume erstellt wird und dies als eine auf dem Desktop montierte Einheit widergespiegelt wird. Dort können wir die Dateien verschieben, die wir schützen möchten.
VERGRÖSSERN
Schritt 8
In GNOME-Desktop-Umgebungen haben wir ein Symbol in der Titelleiste, von dem aus einige Aufgaben des Dienstprogramms Gnome Encfs Manager verwaltet werden können.
VERGRÖSSERN
Schritt 9
Wenn der Kopiervorgang der zu schützenden Dateien abgeschlossen ist, können wir das gemountete Gerät über das Symbol in der GNOME-Titelleiste oder im Explorer aushängen:
VERGRÖSSERN
Schritt 10
Im Utility-Manager können wir den gesperrten Ordner auswählen und durch Klicken auf das Konfigurationssymbol können Sie einige Aufgaben ausführen, wie zum Beispiel:
- Legen Sie zusätzliche Montageparameter fest.
- Greifen Sie auf den Dateimanager zu.
- Menü anzeigen und viele weitere Aufgaben.
So können wir dieses Tool verwenden, um einem Ordner mit diesem praktischen Dienstprogramm ein starkes Passwort zuzuweisen.
3. So erstellen Sie ein Passwort für einen Ordner in Linux mit eCryptfs
Das Dienstprogramm eCryptfs ist ein Dateisystem, das auf POSIX-kompatiblen kryptografischen Methoden für Linux-Umgebungen basiert. Dieses eCryptfs-Dienstprogramm speichert kryptografische Metadaten im Header jeder Datei, sodass die verschlüsselten Dateien zwischen Hosts kopiert und diese Dateien dann mit dem im Linux-Kernel-Schlüsselbund zugewiesenen Schlüssel entschlüsselt werden können.
eCryptfs ist als gestapeltes Dateisystem aufgebaut, das Dateien so verschlüsselt und entschlüsselt, wie sie in das Dateisystem geschrieben oder daraus gelesen werden. eCryptfs ist für den Zugriff auf das Schlüsselmaterial des Sitzungsschlüsselsatzes des Benutzers verantwortlich und verwendet die kryptografische Kern-API, um die Aufgabe des Verschlüsselns und Entschlüsselns des Inhalts der Datei auszuführen.
Schritt 1
Um eCryptfs unter Linux zu installieren, müssen wir den folgenden Befehl ausführen:
sudo apt -y install ecryptfs-utils
Schritt 2
Dort geben wir den Buchstaben S ein, um den Download und die Installation zu bestätigen, und obwohl dieses Dienstprogramm in seinem höchsten Prozentsatz für die Verschlüsselung des Privatordners des Benutzers verwendet wird, können wir es für einen Ordner im Weltraum implementieren. Dazu erstellen wir einen Ordner namens Solvetic1 mit der folgenden Zeile:
sudo mkdir / Zuhause / Solvetic1NotizWenn Sie ein vorhandenes Verzeichnis verwenden und Dateien in diesem Verzeichnis gespeichert sind, müssen Sie eine Sicherungskopie davon erstellen, um sie im verschlüsselten Verzeichnis / home / Solvetic1 wiederherstellen und so schützen zu können kann folgendes ausführen:
cp -pfr / home / Solvetic1 / / tmp /
Jetzt werden wir das Verzeichnis / home / Solvetic1 / verschlüsseln, indem wir es mit dem Dateisystemtyp ecryptfs mounten, indem wir Folgendes ausführen:
sudo mount -t ecryptfs / Zuhause / Solvetic1 / Zuhause / Solvetic1Zuerst vergeben wir das Passwort und dann wird die zu verwendende Verschlüsselungsart angezeigt. Der Standardwert ist AES, also drücken wir dort "Enter".
Schritt 3
Als nächstes wählen wir die Anzahl der Bytes aus, die bei der Verschlüsselung verwendet werden sollen, für mehr Sicherheit geben wir den Wert 32 ein. Wir drücken "Enter".
Schritt 4
In den nächsten beiden Fragen drücken wir "Enter" und müssen schließlich das Mounten dieses Verzeichnisses bestätigen:
Schritt 5
Wir werden sehen, dass das Verzeichnis korrekt gemountet wurde:
Schritt 6
Es wird möglich sein, den Mount-Befehl auszuführen, um das Schema des verschlüsselten Verzeichnisses anzuzeigen:
Schritt 7
Um zu bestätigen, dass der Verschlüsselungsprozess korrekt ist, kopieren wir das Verzeichnis /etc/hosts mit der folgenden Zeile in den Pfad /home/Solvetic1:
sudo cp / etc / hosts / home / Solvetic1Dann sehen wir mit dem cat-Befehl den Inhalt von Solvetic1:
Katze / Zuhause / Solvetic1 / Wirte
Schritt 8
Wir fahren mit dem Aushängen des Verzeichnisses fort:
sudo umount / Zuhause / Solvetic1Wenn wir erneut versuchen, cat / home / Solvetic1 / hosts auszuführen, können wir feststellen, dass der Inhalt nicht lesbar ist:
Es gibt andere Schutzoptionen wie Cryptkeeper, die jedoch aufgrund von Sicherheitslücken, die die zu schützenden Informationen gefährden, nur bis zu älteren Versionen wie Ubuntu 16 verfügbar sind.
Wie wir verstehen, ist Informationssicherheit eine sehr ernst zu nehmende Aufgabe und dank dieser Linux-Optionen wird es möglich sein, auf einfache, aber umfassende Weise zu schützen.