Ha nem szeretné, hogy mások hozzáférjenek az adatokhoz, akkor a titkosítás elengedhetetlen. Amikor titkosítja az érzékeny adatait, illetéktelen személyek nem jutnak könnyen hozzájuk. Ez az útmutató a Veracrypt lemez-titkosító szoftver telepítésére és alapvető használatára összpontosít Ubuntu Linux rendszeren. A Veracrypt egy nyílt forráskódú szoftver, amely ingyenes.
Telepítse a Veracrypt alkalmazást
A hivatalos letöltési oldalon látható módon (link: https: // www.veracrypt.fr / hu / Letöltések.html), két lehetőség áll rendelkezésre a Veracrypt használatához Ubuntu Linuxon, nevezetesen: GUI és konzol. A GUI grafikus alapú, a konzol pedig szöveg alapú (parancssori.)
Telepítse a Veracrypt: GUI-t
Futtassa a következő parancsot az Ubuntu terminálban a Veracrypt GUI telepítő csomag letöltéséhez.
$ sudo wget https: // launchpad.net / veracrypt / trunk / 1.24-update7 / + download / veracrypt-1.24-Update7-Ubuntu-20.04-amd64.debMost a következőképpen telepítheti a letöltött csomagot.
$ sudo apt-get install ./ veracrypt-1.24-Update7-Ubuntu-20.04-amd64.debBelép y ha a rendszer kéri, folytassa a telepítést. A sikeres telepítés után elindíthatja a Veracrypt alkalmazást az Alkalmazások menü> Kiegészítők> Veracrypt menüpontból.
Telepítse a Veracrypt: Console alkalmazást
Futtassa a következő parancsot az Ubuntu terminálban a Veracrypt konzol telepítő csomagjának letöltéséhez.
$ sudo wget https: // launchpad.net / veracrypt / trunk / 1.24-update7 / + download / veracrypt-console-1.24-Update7-Ubuntu-20.04-amd64.debMost folytathatja a letöltött csomag telepítését. Futtassa az alábbi parancsot.
$ dpkg -i ./ veracrypt-console-1.24-Update7-Ubuntu-20.04-amd64.debA telepítés sikeres befejezése után elkezdheti használni a Veracrypt alkalmazást az Ubuntu terminálban. A használati információk megtekintéséhez futtassa a következő parancsot.
$ veracrypt -hTitkosítsa titkos adatait
Képzeljük el, hogy van egy mappája1 nevű mappa az Ubuntu asztalon, amely bizalmas dokumentumokat tartalmaz. Létrehozunk egy titkosított kötetet a grafikus felhasználói felületen és a konzolon keresztül, amely személyes tárolóként szolgál az ilyen bizalmas dokumentumok tárolására.
GUI módszer:
Hozzon létre egy titkosított kötetet
1. Indítsa el a Veracrypt-et a Alkalmazások menü> kiegészítők > Veracrypt 2. Kattintson a gombra Teremt 3. A Veracrypt kötet létrehozása varázslóban válassza a lehetőséget Hozzon létre egy titkosított fájltárolót 4. Kattintson a gombra Következő 1.ábra: Hozzon létre egy titkosított fájltárolót 5. A Kötet típusa oldalon válassza az első opciót Normál Veracrypt-kötet 6. Kattintson a gombra Következő 7. A Hangerő helye alatt kattintson a gombra Válaszd ki a fájlt 8. Válassza ki a kívánt helyet a bal oldalon, majd írja be a tetejére a titkosított fájltároló nevét
2. ábra: Nevezze el az új titkosított fájltárolót 9. Kattintson a gombra Mentés az ablak alján 10. Kattintson a Kötet helyére Következő 11. A Titkosítási beállítások részben hagyja meg az alapértelmezett beállításokat: AES és SHA-512, majd kattintson a gombra Következő 12. A Hangerő méret alatt írja be a kívánt kötet méretét. Kattintson a legördülő menüre a gigabájt, a megabájt és a kilobájt közötti váltáshoz
3. ábra: Adja meg a titkosított fájltároló méretét 13. Kattintson a gombra Következő 14. A Kötet jelszó alatt adjon meg egy titkosítási jelszót 15. Kattintson a gombra Következő 16. A Formátumbeállítások alatt a legördülő menüből választhatja a Linux Ext3 lehetőséget
4. ábra: Válassza ki a fájlrendszer típusát a titkosított kötethez 17. Kattintson a gombra Következő 18. A Platformok közötti támogatás alatt menjünk az alapértelmezett kiválasztással 19. Kattintson a gombra Következő majd kattintson rendben amikor a rendszer kéri 20. A Hangerő formátum alatt kezdje el az egér véletlenszerű mozgatását legalább 1 percig
5. ábra: Vigye véletlenszerűen az egeret 21. Ha végzett, kattintson a gombra Formátum 22. Amikor a rendszer kéri, írja be a Linux felhasználói jelszavát, majd kattintson a gombra rendben 23. Várjon egy üzenetet, amely jelzi, hogy a Veracrypt-kötet sikeresen elkészült 24. Kattintson a gombra rendben 25. Kattintson a gombra Kijárat
Csatlakoztassa a titkosított kötetet
1. Visszatérve a VeraCrypt főablakához, kattintson a 2. lista bármelyik szabad helyére. Kattintson a gombra Válaszd ki a fájlt 3. Válassza ki a korábban létrehozott titkosított fájltárolót 4. Kattintson a gombra Nyisd ki az ablak alján 5. Kattintson a gombra Hegy 6. ábra: Csatolja a titkosított 6. kötetet. Amikor a rendszer kéri, írja be a titkosítási jelszót, majd kattintson a gombra rendben 7. Most egy új eszköz ikont kell látnia az asztalon. A csatlakoztatott eszköz szintén fel lesz sorolva Eszközök amikor megnyitja a Fájlkezelőt például az otthoni könyvtár elérésével. Az alábbi 7. ábra az alapértelmezett mount könyvtár elérési útját mutatja.
7. ábra: Titkosított kötetcsatlakozási könyvtár elérési útja Most folytathatja az érzékeny mappa áthelyezését a személyes tárolóba.
8. ábra: Szerelt térfogat az eszközök alatt
Távolítsa el a titkosított kötetet
1. A titkosított kötet leszereléséhez ellenőrizze, hogy a megfelelő nyílás ki van-e jelölve a Veracrypt 2 főablakában. Kattintson a gombra Leszerel 3. A résbejegyzésnek most üresnek kell lennie 4. Ezenkívül már nem szabad látnia a titkosított kötetet az asztalon, vagy a listában Eszközök
9. ábra: Titkosított kötet leválasztása
Konzol módszer:
Hozzon létre egy titkosított kötetet
Futtassa az alábbi parancsot az Ubuntu terminálon a titkosított kötet létrehozásának megkezdéséhez.
$ veracrypt --createAmikor a rendszer kéri a kötet típusának kiválasztását, írja be 1 Normál hangerő esetén
Kötet típusa: 1) Normál 2) Rejtett kiválasztás [1]: 1 |
Ezután a rendszer kéri a kötet elérési útjának és méretének megadását. Az alábbi példában a titkosított kötetet personal_vaultnak hívják, és a saját könyvtáramban jön létre. A személyes értéktár mérete 2 gigabájt lesz.
Adja meg a kötet elérési útját: / home / shola / personal_vault Adja meg a kötet méretét (méretK / méret [M] / méretG): 2G |
Titkosítási algoritmus és hash algoritmus esetén az alapértelmezett AES és SHA-512 értékek ajánlottak. Belép 1 mindkét esetben.
Titkosítási algoritmus: 1) AES 2) kígyó 3) twofish 4) Camellia 5) Kuznyechik 6) AES (twofish) 7) AES (twofish (kígyó)) 8) Camellia (Kuznyechik) 9) Camellia (kígyó) 10) Kuznyechik (AES) ) 11) Kuznyechik (kígyó (Camellia)) 12) Kuznyechik (twofish) 13) kígyó (AES) 14) kígyó (twofish (AES)) 15) twofish (kígyó) Válassza ki [1]: 1 Hash algoritmus: 1) SHA-512 2) Whirlpool 3) SHA-256 4) Streebog Select [1]: 1 |
A fájlrendszerhez elegendő lenne a Linux Ext3. Beléphet 4 hogy ezt válassza.
Fájlrendszer: 1) Nincs 2) FAT 3) Linux Ext2 4) Linux Ext3 5) Linux Ext4 6) NTFS 7) exFAT 8) Btrfs Válassza a [2] lehetőséget: 4 |
Itt az ideje, hogy erős titkosítási jelszót válasszon. Figyelmeztetést kap, ha a választott jelszó gyenge. Jegyzet: Rövid jelszó használata NEM ajánlott.
Írja be a jelszót: FIGYELMEZTETÉS: A rövid jelszavakat könnyű elszakítani durva erő technikákkal! Javasoljuk, hogy válasszon egy legalább 20 karakterből álló jelszót. Biztosan rövid jelszót szeretne használni? (y = igen / n = nem) [nem]: y Írd be újra a jelszót: |
Amikor a rendszer kéri a PIM megadását, nyomja meg az Enter billentyűt a billentyűzeten az alapértelmezett érték elfogadásához. Tegye ugyanezt, amikor a rendszer kéri a kulcsfájl elérési útjának megadását. A PIM egy olyan szám, amely meghatározza, hogy a jelszót hányszor kivágják. A kulcsfájlokat egy jelszó mellett használják, így a kulcsfájlt használó kötetet nem lehet felcsatolni, ha nincs megadva a megfelelő kulcsfájl. Mivel itt az alaphasználatra koncentrálunk, az alapértelmezett értékek elegendőek lennének.
Enter PIM: Írja be a kulcsfájl elérési útját [nincs]: |
Végül véletlenszerűen be kell írnia a billentyűzetet legalább 1 percre, és elég gyorsan. Állítólag ez erősíti a titkosítást. Kerülje az Enter billentyűt gépelés közben. Csak akkor nyomja meg az Enter billentyűt, ha végzett a gépeléssel, majd várja meg a titkosított kötet létrehozását.
Írjon be legalább 320 véletlenszerűen kiválasztott karaktert, majd nyomja meg az Enter billentyűt: Kész: 100% Sebesség: 33 MiB / s Balra: 0 s A VeraCrypt kötet sikeresen elkészült. |
Csatlakoztassa a titkosított kötetet
A titkosított kötet tartalmához való hozzáféréshez először csatlakoztatnia kell. Az alapértelmezett csatolási könyvtár a / media / veracrypt1, de ha akarod, létrehozhatod a sajátodat. Például a következő parancs létrehoz egy mount könyvtárat az / mnt alatt.
$ sudo mkdir / mnt / personal_vaultAz alábbi következő parancs megkezdi a titkosított kötet telepítését.
$ veracrypt --mount / home / shola / personal_vaultAmikor a rendszer kéri, vagy nyomja meg az Enter billentyűt az alapértelmezett csatlakoztatási könyvtár használatához, vagy írja be a saját mount könyvtár elérési útját. Ezután a rendszer kéri a titkosítási jelszó megadását. PIM esetén a kulcsfájlok és a rejtett kötet kéréseinek védelme érdekében nyomja meg az Enter billentyűt az alapértelmezett értékek használatához.
Adja meg a csatolási könyvtárat [alapértelmezett]: / mnt / personal_vault Adja meg a / home / shola / personal_vault jelszavát: adja meg a / home / shola / personal_vault PIM-jét: Írja be a kulcsfájlt [nincs]: A rejtett kötet védelme (ha van)? (y = igen / n = nem) [nem]: |
Futtassa a következő parancsot a csatlakoztatott kötetek felsorolásához.
$ veracrypt --list1: / home / shola / personal_vault / dev / mapper / veracrypt1 / mnt / personal_vault |
Most az alábbiak szerint áthelyezheti az érzékeny mappát a személyes tárházába.
$ sudo mv / home / shola / folder1 / mnt / personal_vaultA személyes értéktár tartalmának felsorolásához futtassa:
$ ls -l / mnt / personal_vaultTávolítsa el a titkosított kötetet
A következő parancs leszereli a titkosított kötetet.
$ veracrypt --dismount / mnt / personal_vaultHa fut veracrypt -list ismét meg kell kapnia egy üzenetet, amely jelzi, hogy nincs csatlakoztatva kötet.
Következtetés
A Veracrypt nagyon fejlett képességekkel rendelkezik, de csak az alapokat ismertettük ebben a cikkben. Nyugodtan ossza meg velünk tapasztalatait a megjegyzések részben.