Annonse
Mark har tidligere beskrevet hvordan du kan bruke TrueCrypt for å kryptere sensitive data. Selv om det er en flott krypteringsprogramvare, krever den at du forhåndsdeler en fast størrelse til beholderen før du kan lagre konfidensielle data til den. Hvis du bare bruker 10% av den tildelte plassen, går de resterende 90% av plassen til spill. Hvis du leter etter en mer dynamisk løsning for å kryptere filer i Linux, kan eCryptfs være løsningen for deg.
eCryptfs er et stablet kryptografisk filsystem innebygd i Linux-kjernen (versjoner 2.6.19 og nyere). Som et stablet filsystem, kan det enkelt kryptere og dekryptere filene på din Linux-PC når de er skrevet til eller lest fra harddisken.
Den største fordelen med eCryptfs er at all kryptering er laget på enkeltfilnivå. Dette betyr at du ikke trenger å lage en beholder med fast størrelse for å holde filene dine.
Det er flere fordeler med kryptering av enkelt filnivå:
- Siden hver fil blir behandlet på en annen måte, på en delt plattform / server / katalog, kan du ha forskjellige filer kryptert av forskjellige brukere, og hver bruker kan bare få tilgang til filene sine.
- Alle kryptografiske metadata lagres i overskriften på filen. Dette betyr at den krypterte filen kan kopieres / flyttes fra ett sted til et annet uten å miste konfidensialiteten.
- Det krever ingen spesiell tildeling for lagringsallokering på disk. Du trenger ikke å forhåndsallokere 1 GB (eller mer) av harddiskplassen for å lagre sensitive data som kanskje bare er få megabyte.
Installere eCryptfs
Installasjonsmetoden kan variere i forskjellige distroser. I Ubuntu 8.04 og over kan du installere eCryptfs ved å bruke følgende kommando:
sudo aptitude installer ecryptfs-utils
For Ubuntu 8.10
Ettersom eCryptfs er implementert i Ubuntu 8.10, kan du enkelt konfigurere det ved hjelp av følgende kommando:
eCryptfs-setup-privat
Når du har satt opp Ubuntu 8.10, vil du finne en Privat -mappen i hjemmekatalogen. For å få tilgang til mappen, må du montere den med denne kommandoen:
mount.ecryptfs_private
Du kan nå legge til sensitive filer i Privat mappe. Kryptering vil bli gjort når filen legges til i mappen.
For å avmontere mappen bruker du kommandoen:
umount.ecryptfs_private
For Ubuntu 8.04 eller annen Ubuntu-basert distro
Opprett først en mappe i hjemmekatalogen, og navng den hemmelig
mkdir ~ / hemmelighet
Endre filtillatelsen slik at bare du får tilgang
chmod 700 ~ / hemmelighet
Monter eCryptfs til hemmelig mappe
sudo mount -t ecryptfs ~ / secret ~ / secret
Den vil be deg om å svare på noen få spørsmål:
1) Velge nøkkeltype for nyopprettede filer

Trykk på ‘1’ for å velge passordfrase
2) Velge krypteringskryptering

Trykk Enter for å velge standardalternativet [AES]
3) Velg tastebytes

Trykk Enter for å velge standardalternativet [16]
4) Aktiver gjennomgang gjennom ren tekst
Skriv ‘N’ for å velge Nei.
Det er det. Du kan nå legge til filer i hemmelig mappe.
For å teste påliteligheten til eCryptfs, må du demontere hemmelig mappen og se om du kan åpne filene i mappen.
sudo umount ~ / hemmelighet
Hvis alt er bra, skal du ikke kunne åpne noen filer i mappen.
Hvilke andre krypteringsmetoder bruker du for å beskytte filene dine?
Damien Oh er en helt teknologisk geek som elsker å finpusse og hacke forskjellige operativsystemer for å gjøre livet enklere. Sjekk ut bloggen hans på MakeTechEasier.com der han deler alle tips, triks og opplæringsprogrammer.