Wstęp

Wstęp

Każda przyzwoita dystrybucja Linux jest wyposażona w opcję instalacji, aby automatycznie szyfrować katalog domowy użytkownika. W przypadku, gdy nie chcesz szyfrować całego katalogu domowego lub być może chcesz zaszyfrować losowe katalogi w systemie Linux, możesz użyć ENCFS, oparty na bezpieczniku system fera. ENCF pozwoli ci zaszyfrować i odszyfrować dowolny katalog w ciągu kilku sekund. Znajduje się na bieżącym pliku i zapewni dostęp do dowolnego szyfrowanego katalogu ENCFS tylko po wprowadzeniu prawidłowego wstępnie zdefiniowanego hasła. Ten krótki samouczek pokaże, jak szyfrować i odszyfrować swoje katalogi za pomocą systemu plików Cryptographic ENCFS.

Scenariusz

Załóżmy, że jesteś ciężkim użytkownikiem laptopa podróżującym z jednego miejsca do drugiego. Używasz również ssh dość często, więc wygenerowałeś klawiaturę SSH. Dla Twojej wygody wygenerowałeś nawet klucz prywatny bez użycia frazy podań (nigdy nie dobry pomysł). Ponadto skopiowałeś swój publiczny klucz SSH na wiele serwerów, aby uzyskać łatwy dostęp. Problem z tym scenariuszem polega na tym, że gdy ktoś otrzyma laptopa, natychmiast uzyska dostęp do wszystkich serwerów za pomocą prywatnego klucza SSH. W tym artykule pokażemy, jak szyfrować swój .katalog SSH i unikaj takiego problemu.

Instalacja

Instalacja jest dość prosta. O ile nie używasz niektórych domowych dystrybucji Linux, należy uwzględnić w standardowym repozytorium.

Ubuntu / Debian

$ sudo apt-get instal instaluje

Fedora / Redhat / Centos

$ sudo yum instal instaluj Encfs

Utwórz szyfrowane katalog

Jak wyjaśniono wcześniej .Katalog SSH jako przykład tego samouczka. Ale najpierw musimy utworzyć zaszyfrowany katalog:

$ encfs ~/encryptdir/~/decryptdir/

Zadasz kilka pytań dotyczących nieistniejących katalogów, na które odpowiedz „tak” i czy chcesz użyć konfiguracji paranoicznej. Wybierz „P”. Będziesz także musiał wybrać hasło. Upewnij się, że nie zapomnisz hasła, ponieważ bez niego nie będzie możliwości dostępu do twoich danych.

Teraz stworzyłeś i zamontowałeś swój zaszyfrowany katalog. Wszystko, co przechowujesz w ~/decryptdir, zostanie automatycznie zaszyfrowane i umieszczone w ~/EncryptDir:

$ ls ~/encryptdir
$ ls ~/decryptdir
$ touch ~/decryptdir/plik
$ ls ~/decryptdir
plik
$ ls ~/encryptdir
WZ8FQPHUR4MTUDI4TX0RWICJ
$ rm ~/decryptdir/plik

Za pomocą szyfrowanego katalogu

W tym momencie możemy połączyć nasz przykład .Katalog SSH do naszego nowego ~/decryptdir z następującymi poleceniami Linux:

$ mv .ssh/ ~/ decryptdir/
$ ln -s ~/decryptdir/.SSH/ .ssh

Odtąd, dopóki katalog ~/szyptdir jest zamontowany .SSH wyświetli odszyfrowane pliki. Możesz także w ten sam sposób połączyć swoje inne katalogi, takie jak ~//.Thunderbird lub ~/.Mozilla .

Niezamontowanie zaszyfrowanego katalogu

Jeśli nie chcesz już używać cię zaszyfrowanego katalogu, będziesz musiał go zdjąć za pomocą polecenia nie do zrobienia:

$ fusmount -u ~/decryptdir

Po wykonaniu powyższego polecenia .Katalog SSH nie będzie już dostępny.

Montaż szyfrowanego katalogu

Aby ponownie zacząć używać szyfrowanego katalogu, musisz go zamontować za pomocą hasła.

$ encfs ~/encryptdir/~/decryptdir/

Wniosek

ENCFS zapewnia szybki i łatwy sposób szyfrowania dowolnego wybranego katalogu. Nie zapomnij sprawdzić więcej opcji konfiguracji ENCFS, takich jak automatyczny bezczynności użytkownika.

$ man encfs

Powiązane samouczki Linux:

  • Rzeczy do zainstalowania na Ubuntu 20.04
  • Rzeczy do zrobienia po zainstalowaniu Ubuntu 20.04 Focal Fossa Linux
  • Wprowadzenie do automatyzacji, narzędzi i technik Linuksa
  • Rzeczy do zrobienia po zainstalowaniu Ubuntu 22.04 JAMMY Jellyfish…
  • Pełne szyfrowanie dysku z Veracrypt na Ubuntu Linux
  • Jak podwójnie rozruch Kali Linux i Windows 10
  • Zainstaluj Arch Linux na stacji roboczej VMware
  • Rzeczy do zainstalowania na Ubuntu 22.04
  • Ubuntu 20.04 Przewodnik
  • Mint 20: Lepsze niż Ubuntu i Microsoft Windows?