Как зашифровать файлы после пропуска опции во время установки?
Мне нужно зашифровать некоторые файлы на моем компьютере. Я не выбрал опцию "Зашифровывать мою домашнюю папку" при установке, но, поскольку была возможность сделать это, я предполагаю, что в Ubuntu есть встроенная утилита шифрования. Если да, что это такое, и могу ли я использовать его для шифрования определенных файлов в моей системе (не только домашней папки)??
5 ответов
Я использую следующие две программы шифрования: truecrypt а также openssl; первый позволяет создавать зашифрованный контейнер любого размера, а второй позволяет шифровать отдельные файлы; Папки должны быть заархивированы перед шифрованием, так как цель для шифрования должна быть один кусок данных.
Truecryptотличная программа, но ее нет в репозиториях, поэтому вы должны зайти на truecrypt.org, чтобы загрузить программу; Вы хотите "стандартную" версию, и она доступна в 32 или 64-битной версии. После загрузки откройте терминал и перейдите в папку с содержимым и введитеtar -zxvf <truecrypt download file>, а потомchmod +x <truecrypt setup file>, а потомsudo ./<truecrypt setup file>, (Вам нужно использовать sudo, поскольку он будет установлен в системные папки.)Затем следуйте инструкциям на экране и
truecryptбудет установлен. После этого лучше всего запустить его какnormal userкогда вы хотите создать том, но сgksudoкогда вы хотите смонтировать том. (Если вы создаете том какgksudoroot будет владеть им, и поэтому вам придется ограничить его, чтобы ваш пользователь снова стал владельцем.)При создании тома в
truecryptЕсть много вариантов, и даже целые USB-накопители, внешние жесткие диски, внутренние разделы жесткого диска и многое другое могут быть зашифрованы. Даже если долгое обсуждение этих аспектов программы не имеет отношения к этому ответу, есть несколько других важных вещей, на которые следует обратить внимание. В частности, может быть полезно отформатироватьtruecryptфайловая система тома в FAT32. Тогда том будет легко открыть, если файл будет перенесен в систему Windows, поскольку том, созданный с помощью параметра FAT32, сможет открываться в Windowstruecryptисполняемый файл.Громкость
truecryptcreate в некотором смысле похож на тот, что создан с virtualbox; то есть виртуальный диск со своей файловой системой. На сайте есть хорошая документация, которая подробно объясняет, как использовать программу. Кроме того, после установки PDF руководство должно быть в/usr/share/truecrypt/doc/TrueCrypt User Guide.pdf,Я также использую
openssl(устанавливается по умолчанию) для шифрования различных файлов и архивных архивов. Я использую те же команды, что и в этом разделе инструментария Unix, но повторяю их здесь для полноты, спасибо Колину Баршелю. Первая командаencrypts; второйdecryptsкак в файлах, так и в папке примеров:Для файлов:
Шифрование:
openssl aes-128-cbc -salt -in file -out file.aesРасшифровать:
openssl aes-128-cbc -d -salt -in file.aes -out fileДля tarred папок:
Шифрование:
tar -cf - directory | openssl aes-128-cbc -salt -out directory.tar.aesРасшифровать:
openssl aes-128-cbc -d -salt -in directory.tar.aes | tar -x -f -
Вот ты где. Существует практическое руководство по сообществу помощи Wiki:
https://help.ubuntu.com/community/PostInstallationEncryption
Попробуйте Cryptkeeper. Вы можете использовать это для шифрования определенных папок.
Я бы использовал TrueCrypt вместо этого, потому что он дает вам больше контроля над шифрованием и предлагает больше возможностей.
Используйте новый Gnome EncFS Mountmanager
http://www.webupd8.org/2013/05/gnome-encfs-manager-cryptkeeper.html
Crytkeeper находится в конце своей жизни. Я больше не буду развиваться. Это не работает в 12.10++.
Я установил Gnome EncFS Mountmanager в Ubuntu 13.10 без каких-либо проблем.
Встречает аксель