To metoder til beskyttelse af dine data ved hjælp af Ubuntu Disk Encryption

Brugernes privatliv og sikkerhed er meget varmt emne i dag, med forskellige virksomheder og tre bogstaver agenturer snooping og minedrift dine data, tilsyneladende på hvert trin. Med denne artikel tager vi en pause fra VPN-guider for at vise, hvordan kan du beskytte dine lokale data. For eksempel hvis din computer kommer i forkerte hænder. I denne vejledning bruger vi Ubuntu 16.04 desktop ubiquity installer til at udføre fuld disk kryptering, og vi vil bruge cryptsetup til at kryptere ikke-root partition. Denne vejledning forudsætter, at du er fortrolig med Ubuntu installationsprocessen, så vi vil kun koncentrere os om kryptering. Så hvis du sikkerhedskopierede dine data og fik dig selv tom computer eller en VM, lad os starte.

Fuld disk kryptering

Lad os gå til officielt Ubuntu-websted og downloade version 16.04 af Ubuntu Desktop. Derefter lave bootable USB-flashdrev eller brænde det til dvd'en, og start din computer fra den. Efter opstart vil du se billede som dette

installer Ubuntu

Fortsæt ved at klikke på Installer Ubuntu-knappen, når du har valgt det sprog, du vil bruge. Næste skærm er vigtigst for denne vejledning, fordi der vælger vi kryptering.

Krydsningsfelter til fuld diskkryptering

Så valgte at slette disk og installere Ubuntu på tværs af fuldt krypteret nyt partitionstabel med LVM. Vi går ud fra, at du har sikkerhedskopieret alle vigtige data, før du gør dette. Næste skærm handler om adgangskode.

indstilling af krypteringsadgangskode

Du skal vælge adgangskode, som du vil bruge til at låse dine krypterede data op på hver opstart af computeren. Når du klikker på installation nu, vil det give dig hurtig til at oprette en bruger, brugerens og administratorens adgangskode, tidszone og tastaturlayout. Hvis du nogensinde har installeret Ubuntu før, kender du boret, så vi spilder ikke båndbredde på disse billeder. I stedet går vi til det punkt, når du først starter din computer efter en vellykket installation.

indtastning af adgangskode ved opstart

Den beder om adgangskode. Du skriver en, som du indtastede på tredje billede, hvilket måske eller måske ikke er det samme som din administrator eller brugeradgangskode. Og du indtaster din krypterede Ubuntu. Det ligner det samme, da det nu kun er tilgængeligt for dig.

Kryptering af enkeltpartition

Hvad hvis du ikke har brug for hel disk kryptering? Du vil kun have dine følsomme data krypteret. Så lad os starte fra bunden, lad os sige at du har rå u-krypteret ubuntu-installation og på disk har du to partitioner. Den / partitionen, som du bruger til systemet, og en anden partition, som du holder følsomme data om. Så du vil kun kryptere den anden partition og behøver ikke at håndtere adgangskode ved opstart.

Vi installerer først cryptsetup.

sudo apt-get install cryptsetup-bin

Næste skal vi tjekke partitioner, vi har. Så vi skriver:

sudo lsblk

sudo lsblk

Så den partition vi ønsker at kryptere er sda5. Derfor bruger vi følgende kommando:

sudo cryptsetup luksFormat / dev / sda5

Det vil advare dig om, at partitionen bliver uigenkaldeligt overskrevet, hvis du sikkerhedskopierer data, kan du skrive JA.

Det vil bede dig om at indtaste adgangskode for adgang til din krypterede partition, så skriv den. På dette tidspunkt vil den krypterede låste partition dukke op i launcheren. Klik på den.

krypteret disk

Du får besked om din adgangskode, indtast den og klik på Opret forbindelse.

Næste åbne diskværktøj og find partition, der findes i vores ulåste LUKS-partition.

lav filsystem på krypteret partition

Formater det med det ønskede filsystem og navngiv det data eller hvad du vil kalde det. Sørg for at du formaterer partition, der vises som ukendt, og ikke LUKS partition, der indkapsler den. Efter dette skal du få denne partition på launcher og den er klar til at blive kopieret til den.

Konklusion

Så der har vi to måder at beskytte dine mest følsomme data mod ukontrolleret manipulation. Begge måder er nemme og ligetil, så det er skam at ikke bruge en af ​​dem. Den første metode har en afvejning. Hele disken er kun tilgængelig fra denne Ubuntu-installation. Ingen dual-boot. Ikke engang med anden version af Ubuntu. Derfor gav vi også anden metode til dem, der kun har brug for nogle data krypteret, så dobbelt opstart stadig kan gøres.

Stillingen To metoder til beskyttelse af dine data ved hjælp af Ubuntu Disk Encryption dukkede først på LinOxide.

Giv en kommentar

Dette websted bruger Akismet til at reducere spam. Lær, hvordan dine kommentardata behandles.