Säkerheten för informationen och de element som utgör strukturen i ett system bör alltid vara ett av målen för alla IT -användare eftersom vi i en värld med så mycket hot aldrig kommer att veta när vi kommer att utsättas för denna typ av attacker .
Ett av de bästa sätten att skydda all information i ett system är genom att kryptera åtkomsten till nämnda enhet så att endast administratörer vet vad ditt lösenord är och de kommer att skyddas med den senaste säkerhetstekniken.
Solvetic kommer att förklara genom denna handledning hur man krypterar data med EncFS i Ubuntu 18.04 Server och därmed lägger till ytterligare en skyddsnivå för datorerna som ska hanteras. Vi kommer ihåg att det också är lämpligt att ha våra externa lagringsenheter krypterade.
Vad är EncFSEncFS är ett verktyg som skapats för att erbjuda ett krypterat filsystem i användarutrymmet, därför är EncFS ansvarig för att skapa ett virtuellt krypterat filsystem där data lagras i rootdir -katalogen och skapar data utan kryptering i mountPoint katalog. För att montera enheten måste användaren ange lösenordet för att komma åt dess innehåll.
EncFS körs med vanliga användarrättigheter med hjälp av FUSE -biblioteket.
Nu ska vi se hur du installerar och använder EncFS på Ubuntu 18.04.
1. Installera EncFS på Ubuntu 18.04
Steg 1
För att starta installationsprocessen kommer vi att utföra följande kommando:
sudo apt -y install encfs
FÖRSTORA
Steg 2
Under installationsprocessen visas följande meddelande som indikerar att även EncFS är sårbart för olika attacker, men även om det är ett sätt att lägga till säkerhet måste vi ta hänsyn till ytterligare aspekter för att förbättra denna säkerhetspunkt i Ubuntu 18. Vi trycker på Ange för att fortsätta med installationsprocessen.
FÖRSTORA
2. Använd EncFS på Ubuntu 18.04
Steg 1
När EncFS är installerat på systemet kommer vi att skapa följande kataloger i hemkatalogen:
mkdir -p ~ / krypterad mkdir -p ~ / krypterad
FÖRSTORA
Steg 2
Den krypterade katalogen fungerar som en monteringspunkt för den krypterade katalogen, för att utföra monteringsprocessen från ~ / krypterad till ~ / dekrypterad kommer vi att utföra följande:
encfs ~ / encrypted ~ / decryptedSteg 3
I frågeraden skriver vi bokstaven P:
FÖRSTORA
Steg 4
Alternativ P, paranoid, är ett av de säkraste eftersom det har 256-bitars AES-kryptering och ett block på 1024 byte. Längst ner anger vi och bekräftar EncFS -lösenordet:
FÖRSTORA
Steg 5
Nu kan vi hitta EncFS -volymen genom att utföra kommandot "mount":
FÖRSTORA
Steg 6
Vi kan använda följande kommando för en kort sammanfattning av tillgängliga kataloger. Där ser vi katalogen som skapats med EncFS -systemet.
df -h
FÖRSTORA
Steg 7
För att lagra data i krypterad form kommer vi att vara värd för data i den krypterade katalogen, med samma process som en normal katalog:
cd ~ / dekrypterat eko "hej foo"> foo eko "hej bar"> bar ln -s foo foo2Steg 8
Sedan verifierar vi innehållet genom att köra:
ls -l
FÖRSTORA
Steg 9
Vi kan se att det kommer över ett krypteringsformat. Vi kan verifiera att den krypterade katalogen är krypterad:
cd ~ / krypterad ls -l
FÖRSTORA
Steg 10
För att avmontera volymen som vi har krypterat kör vi följande:
cd fusermount -u ~ / dekrypteradSteg 11
Vi verifierar att enheten inte är monterad genom att köra:
montera
FÖRSTORA
Steg 12
För att montera den igen kör vi:
encfs ~ / encrypted ~ / decrypted
FÖRSTORA
Steg 13
När vi vill ändra lösenordet kör vi följande:
encfsctl passwd ~ / krypteradSteg 14
Följande frågor kommer att visas där vi anger det aktuella lösenordet och anger det nya:
FÖRSTORA
Steg 15
Några av alternativen att använda med EncFS är:
-i, --idle = MINUTERMöjliggör automatisk avmontering av enheten efter en period av inaktivitet.
-f (förgrund)Detta alternativ möjliggör användning av EncFS i förgrundsläge, det vill säga i förgrunden eftersom EncFS alltid fungerar i bakgrunden.
-v, --verboseDet gör det möjligt att visa informationen som körs.
-t, --syslogtagMed det här alternativet kan du ställa in sysloggen som ska användas när ett meddelande använder alternativet syslog.
-s (enkel tråd)Detta alternativ möjliggör användning av EncfS i enkeltrådsläge.
-d, --fuse-debugGör det möjligt att använda EncFS för felsökning utan att använda FUSE -biblioteket.
-tvingad kodDet här alternativet gäller filsystem som använder adressblock.
--på begäranMontera filsystemet i on-demand-läge.
-kräva macDet här alternativet används när du skapar ett nytt filsystem och tvingar blockautentisering.
--nattInaktivera kärncachen för filattribut.
Steg 16
För att veta mer om EncFS kan vi utföra följande kommando
man encfsPå detta sätt erbjuder EncFS oss en enkel lösning för att skydda data i Ubuntu 18.04.