Sabit Diskleri veya Bölümleri Cryptosetup ve LUKS ile Şifreleme:
Bu bölüm, takılı sabit disklerin nasıl şifreleneceğini ve şifresinin çözüleceğini gösterir.
LUKS (Linux Unified Key Setup) disk şifresi, orijinal olarak Linux için geliştirildi. Uyumluluğu artırır ve kolay çalıştırılabilirlik ve kimlik doğrulama sağlar.
Başlamak için, aşağıdakileri çalıştırarak şifreli modu etkinleştiren sabit diski veya bölümü biçimlendirmeniz gerekir cryptsetup luksFormat ardından aşağıdaki örnekte olduğu gibi şifrelemek için cihaz:
# sudo cryptsetup luksFormat /dev/sdc1sorulduğunda "EVET” (büyük harfle veya büyük harfle ENTER'a basın).
Parolayı doldurun ve doğrulayın, cihazınıza erişmek için parola olacaktır, bu parolayı unutmayın. Bu işlemden sonra diskteki bilgilerin silineceğini göz önünde bulundurun, boş bir cihazda yapın. Parolaları belirledikten sonra işlem tamamlanacaktır.
Sonraki adım, şifrelenmiş aygıtın veya bölümün bağlanacağı bir mantıksal eşleyici oluşturmaktan ibarettir. Bu durumda cihaz eşleyicisini adlandırdım şifresi çözülmüş.
# sudo cryptsetup luksOpen /dev/sdc1 şifresi çözüldü
Şimdi bölümü mkfs kullanarak biçimlendirmeniz gerekiyor, istediğiniz bölüm türünü seçebilirsiniz, LUKS Linux desteğine sahip olduğundan Windows yerine bir Linux dosya sistemi kullanacağım. Bilgileri Windows kullanıcılarıyla paylaşmanız gerekiyorsa (LibreCrypt gibi bir yazılımları yoksa) bu şifreleme yöntemi en iyisi değildir.
Linux dosya sistemi çalıştırma biçimiyle devam etmek için:
# sudo mkfs.ext4 /dev/mapper/şifresi çözüldü
Aşağıdaki örnekte olduğu gibi mkdir komutunu kullanarak şifreli aygıt için bağlama noktası olarak faydalı olacak bir dizin oluşturun:
# mkdir /şifresi çözüldü
Aşağıdaki örneği izleyerek kaynak olarak eşleyiciyi ve bağlama noktası olarak oluşturulan dizini kullanarak şifreli aygıtı bağlayın:
# mount /dev/mapper/şifresi çözüldü /şifresi çözüldü
İçeriği görebileceksiniz:
Diski çıkarırsanız veya kullanıcıyı değiştirirseniz, cihaza erişmek için şifre belirlemeniz istenecektir, aşağıdaki şifre talebi Xfce içindir:
Cryptosetup kılavuz sayfasını veya çevrimiçi olarak şu adresten kontrol edebilirsiniz: https://linux.ölmek.net/man/8/cryptsetup.
GnuPG kullanarak bir dosyayı şifrelemek:
Başlamak için “adlı boş bir dosya oluşturdumlinuxhintencrypted” gpg komutunu kullanarak aşağıdaki örnekte olduğu gibi -c bayrağıyla şifreleyeceğim:
# gpg -c linuxhintencrypted
Nerede:
gpg: programı çağırır.
-c: simetrik şifre
X-windows yöneticinize bağlı olarak, aşağıdaki iki adımda açıklandığı gibi bir grafik parola isteği iletişim kutusu sorulabilir. Aksi takdirde, terminalde gerektiğinde parolanızı doldurun:
X-pencere yöneticinize bağlı olarak, aşağıdaki iki adımda açıklandığı gibi bir grafik şifre talebi iletişim kutusu sorulabilir. Aksi takdirde, terminalde gerektiğinde parolanızı doldurun:
Parolayı onaylayın:
Muhtemelen dosyayı şifreledikten hemen sonra, şifrelenmiş dosya için bir parola soran bir iletişim kutusu açılır, şifreyi girin ve aşağıdaki resimlerde gösterildiği gibi onaylamak için tekrar onaylayın:
İşlemi sonlandırmak için parolayı onaylayın.
Bitirdikten sonra koşabilirsiniz ls adlı yeni bir dosyayı onaylamak için
Bir gpg dosyasının şifresini çözme:
Bir gpg dosyasının şifresini çözmek için -decrypt bayrağını ve ardından dosyayı ve şifresi çözülen çıktı hakkında bir göstergeyi kullanın:
# gpg --decrypt linuxhintencrypted.gpg > sonuç.Txt
gpg kılavuz sayfasını veya çevrimiçi olarak şu adresten kontrol edebilirsiniz: https://www.gnupg.org/gph/de/manual/r1023.html.
ENCFS ile dizinleri şifreleme:
EncFS'yi bonus olarak ekledim, EncFS, bu eğiticide gösterilen yöntemlerden yalnızca biridir, ancak güvenlik endişeleri nedeniyle yükleme işlemi sırasında aracın kendisi tarafından uyarıldığı için en iyisi değildir, farklı bir kullanım şekli vardır.
EncFS ile çalışmak için iki dizin oluşturmanız gerekir: kaynak dizin ve şifresi çözülen tüm dosyaların bulunacağı bağlama noktası olan hedef, kaynak dizin şifrelenmiş dosyaları içerir. Dosyaları bağlama noktası dizinine koyarsanız, kaynak konumda şifrelenirler…
ENCFS ile başlamak için şunu çalıştırarak kurun:
# uygun kurulum encfs -y
Kurulum sırasında bir uyarı, EncFS'nin örneğin bir şifreleme karmaşıklığı düşürmeye karşı savunmasız olduğunu size bildirecektir. Yine de düğmesine basarak kuruluma devam edeceğiz TAMAM MI.
Uyarıdan sonra kurulum sona ermelidir:
Şimdi /media altında iki dizin oluşturalım, benim durumumda dizinler oluşturacağım tr ve de:
# mkdir /media/tr && mkdir /media/de
Dizinlerin içeride oluşturulduğunu görebileceğiniz gibi, şimdi EncFS'nin kaynak ve bağlama noktasını otomatik olarak yapılandırmasına izin vererek yapılandırmaya izin verin:
# encfs /media/tr /media/de
Gerektiğinde şifrenizi doldurup onaylayın, belirlediğiniz şifreyi hatırlayın, unutmayın:
Gerektiğinde şifrenizi doldurup onaylayın, belirlediğiniz şifreyi hatırlayın, unutmayın:
Kurulum işlemi bittiğinde test edin, içinde bir dosya oluşturun /medya/de
# nano /media/de/test1
İstediğiniz içeriği koyun:
Şimdi /media/en dizini içinde görebileceğiniz gibi, yeni bir dosya göreceksiniz, şifrelenmiş sürüm test1 önceden oluşturulmuş dosya.
Orijinal şifrelenmemiş dosya açık /medya/de, çalıştırarak onaylayabilirsiniz ls.
Şifresi çözülmüş dosyalar dizininin bağlantısını kesmek istiyorsanız, komutu kullanın kaynaştırıcı ardından -u bayrağı ve hedef:
# füzermount -u de
Artık dosyalara erişilemiyor.
Şifrelenmiş dosyaları tekrar bağlamak için şunu çalıştırın:
#encfs /media/de
encfs kılavuz sayfasını veya çevrimiçi olarak şu adresten kontrol edebilirsiniz: https://linux.ölmek.net/adam/1/encfs.
Sonuç
Diskleri, dosyaları ve dizinleri şifrelemek oldukça kolaydır ve buna değer, dakikalar içinde bunu gerçekleştirmek için 3 farklı yöntem gördünüz. Hassas bilgileri yöneten veya gizliliklerinden endişe duyan kişiler, birkaç adımı izleyerek BT güvenliği konusunda ileri düzeyde bilgi sahibi olmadan bilgilerini koruyabilirler. Kripto para kullanıcıları, kamuya mal olmuş kişiler, hassas bilgileri yöneten kişiler, gezginler ve diğer benzer halk bundan özel olarak yararlanabilir.
Muhtemelen yukarıda gösterilen tüm yöntemlerden GPG, daha yüksek uyumluluğa sahip en iyisidir, kurulum uyarı anlamı nedeniyle EncFS en kötü seçenek olarak kalır. Bu öğreticide bahsedilen tüm araçlar, bunun yerine çeşitli araçları göstermek için keşfedilmemiş ek seçeneklere ve işaretlere sahiptir.
Dosya şifreleme hakkında daha fazla bilgi için şu adresteki mevcut öğreticileri kontrol edebilirsiniz https://linuxhint.com/kategori/şifreleme/.
Umarım bu öğreticiyi, sabit diski veya bölümleri nasıl şifreleyeceğiniz konusunda faydalı bulmuşsunuzdur.