Genel bir kural olarak, tutarlı bir düzen sağlamak ve söz konusu dosyaya her geri dönmek gerektiğinde kolay erişim sağlamak için tüm dosyalarımız klasörlerde saklanır; ancak bu dosyaların çoğunun gizli veya özel mülk olduğunu göz ardı etmemeliyiz, bu nedenle bunlara yetkisiz erişimden kaçınmalıyız.
Linux'ta bir klasörde bulunan dosyalarımızı korumak için, içeriğine yalnızca bizim veya yetkilendirdiğimiz kişilerin erişebileceği güvenli bir parola atayabiliriz. Bu eğitim aracılığıyla Solvetic, Linux işletim sistemlerinde bir klasöre parola atamanın nasıl mümkün olduğunu açıklayacaktır.
1. Linux'ta bir klasör nasıl şifrelenir
UNIX sistemleri için kullanıcı alanında şifreli bir dosya sistemi sağlamak için geliştirilen bu yöntem için EncFS uygulanacaktır. EncFS, dosya sistemi arabirimi için FUSE kitaplığından yararlanarak bu kullanıcı alanında çalıştırılır. EncFS'nin LGPL lisansı altında lisanslanan açık kaynaklı bir yazılım olduğunu not ediyoruz.
EncFS, dosyaları tek tek şifreleyebilir. Bunu, sanal EncFS dosya sisteminden gelen tüm istekleri Linux dosya sisteminde eşdeğer olan şifreli işlemlere çevirerek yapar.
EncFS, şifrelenmiş verileri rootdir dizininde saklayan ve mountPoint dizininde şifrelemeye gerek kalmadan verilerin görünür olmasını sağlayan sanal bir şifreli dosya sistemi oluşturur. EncF'lerle şifreleme, klasörlerini Linux'ta korumak isteyen çoğu kullanıcı için yeterince iyidir.
2. Gnome Encfs Manager - Gnome Encfs Manager kullanarak Linux'ta bir klasör nasıl şifrelenir
GEncfsM olarak da adlandırılan Gnome Encfs Manager, birçok benzersiz özelliği olan Linux üzerinde EncFS dosya sistemlerini yönetmenize izin veren bir yardımcı programdır.
Aşama 1
Yüklemek için önce aşağıdaki komutla PPA deposunu eklemeliyiz:
sudo eklenti-apt-deposu ppa: gencfsm
Adım 2
Bundan sonra, aşağıdakileri yürüterek depo paketlerini güncellemeye devam ediyoruz:
sudo uygun güncellemeSon olarak, aşağıdaki satırı yürüterek yardımcı programı kuruyoruz:
sudo apt gnome-encfs-manager'ı kurunYardımcı programın indirilmesine ve kurulmasına izin vermek için "S" harfini giriyoruz.
Aşama 3
İşlem sırasında aşağıdaki mesajı göreceğiz. Orada, işleme devam etmek için "Kabul Et"e tıklayın.
4. Adım
Bitirdikten sonra, bize sistem uygulama başlatıcısından, bu durumda Ubuntu'dan uygulamaya erişme fırsatı verecek:
BÜYÜT
Adım 5
Bu uygulamaya eriştiğimizde, bu sizin ortamınız olacak. Bu uygulamada stash olarak adlandırılan, engellenecek klasörü eklemek için + işaretine tıklıyoruz.
6. Adım
Yeni pencerede yeni bir dizin oluşturmak veya var olanı aramak ve ayrıca mevcut bir klasöre parola koruması eklemek mümkün olacaktır, ancak bu durumda oradaki mevcut dosyaların engellenmeyeceğini unutmamalıyız, bu nedenle Solvetic için en iyi tavsiye, yeni bir klasör oluşturmak ve istenen dosyaları oraya taşımaktır. Parolayı atadıktan sonra işlemi yürütmek için "Oluştur" düğmesine tıklıyoruz.
7. Adım
Birimin oluşturulduğunu göreceğiz ve bu, masaüstüne monte edilmiş bir birim olarak yansıtılacaktır. Orada korunmasını istediğimiz dosyaları taşıyabiliriz.
BÜYÜT
8. Adım
GNOME masaüstü ortamlarında, Gnome Encfs Manager yardımcı programının bazı görevlerini yönetmenin mümkün olacağı başlık çubuğunda bir simgemiz var.
BÜYÜT
9. Adım
Korunacak dosyaların kopyalama işlemi tamamlandığında, takılı olan birimi GNOME başlık çubuğundaki simgeden veya gezginden ayırabiliriz:
BÜYÜT
Adım 10
Yardımcı program yöneticisinden kilitlediğimiz klasörü seçebiliriz ve yapılandırma simgesine tıklayarak aşağıdaki gibi bazı görevleri gerçekleştirmek mümkün olacaktır:
- Ek montaj parametrelerini ayarlayın.
- Dosya yöneticisine erişin.
- Menüyü ve daha birçok görevi göster.
Dolayısıyla bu aracı, bu kullanışlı yardımcı programı kullanarak bir klasöre güçlü bir parola atamak için kullanabiliriz.
3. eCryptfs kullanarak Linux'ta bir klasöre şifre nasıl oluşturulur
eCryptfs yardımcı programı, Linux ortamları için POSIX uyumlu şifreleme yöntemlerine dayalı bir dosya sistemidir. Bu eCryptfs yardımcı programı, şifrelenmiş dosyaların ana bilgisayarlar arasında kopyalanabilmesi ve ardından Linux çekirdek anahtarlığında atanan anahtar kullanılarak bu dosyaların şifresinin çözülebilmesi için kriptografik meta verileri her dosyanın başlığında saklar.
eCryptfs, dosyaları dosya sistemine yazıldığı veya dosya sisteminden okunduğu şekilde şifreleyen ve şifresini çözen yığılmış bir dosya sistemi olarak oluşturulmuştur. eCryptfs, kullanıcının oturum anahtar setinin anahtar materyaline erişmekten sorumludur ve dosyanın içeriğini şifreleme ve şifresini çözme görevini yerine getirmek için çekirdek kriptografik API'yi kullanır.
Aşama 1
eCryptfs'i Linux'a kurmak için aşağıdaki komutu yürütmeliyiz:
sudo apt -y ecryptfs-utils'i kurun
Adım 2
İndirme ve kurulumu onaylamak için oraya S harfini giriyoruz ve bu yardımcı program, kullanıcının ana klasörünün şifrelenmesi için en yüksek yüzdede kullanılmasına rağmen, uzayda bir klasör için uygulayabiliriz. Bunun için aşağıdaki satırı kullanarak Solvetic1 adlı bir klasör oluşturacağız:
sudo mkdir / ana sayfa / Solvetic1NotMevcut bir dizinin kullanılması durumunda, dosyalar o dizinde barındırılıyorsa, onları şifreli dizine / home / Solvetic1'e geri yükleyebilmek ve böylece onları koruyabilmek için yedek bir kopyasının oluşturulması gerekecektir, bu durumda biz aşağıdakileri yürütebilir:
cp -pfr / ana sayfa / Solvetic1 / / tmp /
Şimdi / home / Solvetic1 / dizinini aşağıdakileri yürüterek ecryptfs dosya sistemi türüyle bağlayarak şifreleyeceğiz:
sudo mount -t ecryptfs / ana sayfa / Solvetic1 / ana sayfa / Solvetic1İlk önce şifreyi atayacağız ve ardından kullanılacak şifreleme türü görüntülenecektir. Varsayılan değer AES olduğundan orada "Enter" a basıyoruz.
Aşama 3
Daha sonra şifrelemede kullanılacak bayt sayısını seçeceğiz, daha fazla güvenlik için 32 değerini giriyoruz. "Enter" tuşuna basıyoruz.
4. Adım
Sonraki iki soruda "Enter" a basıyoruz ve son olarak bu dizinin montajını onaylamamız gerekiyor:
Adım 5
Dizinin doğru şekilde monte edildiğini göreceğiz:
6. Adım
Şifreli dizinin şemasını görüntülemek için mount komutunu çalıştırmak mümkün olacaktır:
7. Adım
Şifreleme işleminin doğruluğunu onaylamak için / etc / hosts dizinini / home / Solvetic1 yoluna aşağıdaki satırla kopyalayacağız:
sudo cp / etc / hosts / home / Solvetic1Ardından cat komutunu kullanarak Solvetic1'in içeriğini göreceğiz:
kedi / ev / Solvetic1 / ana bilgisayarlar
8. Adım
Dizinin bağlantısını kesmeye devam ediyoruz:
sudo umount / ana sayfa / Solvetic1cat / home / Solvetic1 / hosts'u tekrar çalıştırmayı denersek, içeriğinin okunamaz olduğunu görebiliriz:
Cryptkeeper gibi başka koruma seçenekleri de vardır, ancak korunacak bilgileri riske atan güvenlik kusurları nedeniyle yalnızca Ubuntu 16 gibi daha eski sürümlerde kullanılabilir.
Anlayacağımız gibi bilgi güvenliği çok ciddiye alınması gereken bir iştir ve bu Linux seçenekleri sayesinde basit ama kapsamlı bir şekilde koruma sağlamak mümkün olacaktır.