So verschlüsseln Sie das Verzeichnis mit ENCFS auf Debian 9 Stretch Linux

So verschlüsseln Sie das Verzeichnis mit ENCFS auf Debian 9 Stretch Linux

Zielsetzung

Der folgende Artikel erklärt, wie das Verzeichnis mithilfe von ENCFs unter Debian 9 Stretch Linux verschlüsselt wird

Betriebssystem- und Softwareversionen

  • Betriebssystem: - Debian 9 Stretch
  • Software: - ENCFS Version 1.9.1

Anforderungen

Der privilegierte Zugriff auf kann erforderlich sein, um die ENCFS -Installation durchzuführen.

Schwierigkeit

EINFACH

Konventionen

  • # - erfordert, dass gegebene Linux -Befehle mit Root -Berechtigungen entweder direkt als Stammbenutzer oder mit Verwendung von ausgeführt werden können sudo Befehl
  • $ - Erfordert, dass die angegebenen Linux-Befehle als regelmäßiger nicht privilegierter Benutzer ausgeführt werden können

Einführung

ENCFS ermöglicht dem Verschlüsselung eines ausgewählten Verzeichnisses des Benutzer. Nach der ersten ENCFS -Installation erstellen wir zwei Verzeichnisse. Das erste Verzeichnis Entschlüsselter Daten wird als Mountspunkt für das zweite verschlüsselte Verzeichnis verwendet verschlüsselte Daten. Die Grundidee hinter ENCFS ist es während der Zeit verschlüsselte Daten Verzeichnis ist montiert zu Entschlüsselter Daten Alle Daten, die innerhalb gespeichert sind Entschlüsselter Daten Verzeichnis wird innerhalb verschlüsselt verschlüsselte Daten. Um den Zugriff auf entschlüsselte Daten zu verweigern, die Entschlüsselter Daten Der Mount muss unmontiert sein und umgekehrt.

Anweisungen

ENCFS -Installation

Beginnen wir mit einer ENCFS -Installation:

# APT Installieren Sie ENCFs 

Verzeichnisse erstellen

Erstellen Sie Verzeichnisse für entschlüsselte und verschlüsselte Daten:

$ mkdir ~/entschlüsselter Daten $ mkdir ~/verschlüsselte Daten 

Der ~/entschlüsselter Daten Das Verzeichnis fungiert als Mountspunkt, um alle entschlüsselten Daten zu speichern. Alle entschlüsselten Daten, die innerhalb gespeicherter Daten gespeichert sind ~/entschlüsselter Daten Das Verzeichnis wird in innerhalb des Verschlüssels synchronisiert und gespeichert ~/verschlüsselte Daten Verzeichnis.

Mount ENCFS -Verzeichnis

Zu diesem Zeitpunkt sind wir bereit, Encfs verschlüsseltes Verzeichnis zu montieren ~/verschlüsselte Daten Zu ~/entschlüsselter Daten Einhängepunkt:

$ ENCFS ~/verschlüsselt-data/~/entschlüsseltes Daten/ 

Beim Laufen ENCFs Zum ersten Mal werden Sie gefragt:
Erstellen eines neuen verschlüsselten Volumens.

Bitte wählen Sie aus einer der folgenden Optionen: Geben Sie "X" für den Expertenkonfigurationsmodus ein, geben Sie "P" für den vorkonfigurierten Paranoia-Modus, alles andere ein oder eine leere Linie wählt den Standardmodus aus. ?> P Paranoia -Konfiguration ausgewählt. 

Für eine vorgefertigte einfache, einfache Auswahl P Ansonsten auswählen X. Geben Sie als nächstes ein neues Passwort an, das zum Montieren und Entschlachten von Daten verwendet wird. Sobald Sie fertig sind, sollten Sie Ihr Verzeichnis innerhalb der montiert sehen montieren Befehlsausgabe:

$ montage | GREP ENCFS ENCFS ON/HOME/Linuxconfig/Entschlüsselter Daten Sicherung.ENCFS (RW, Nosuid, Nodev, Relatime, User_id = 1000, Group_ID = 1000, default_permissions) 

Verwenden von ENCFs

Alle Daten, die in gespeicherten Daten gespeichert sind ~/entschlüsselter Daten Verzeichnis wird als verschlüsselt gespeichert ~/verschlüsselte Daten Verzeichnis. Erstellen Sie eine neue Daten, z., Eine einfache Textdatei:

$ echo linuxconfig.org> ~/entschlüsselte Daten/Datei1 

Überprüfen Sie die Daten in beiden Verzeichnissen:

$ ls ~/ entschlüsselt-data/ file1 $ ls ~/ verschlüsselt-data/ xcshlozrb, tnr, jrw4tbduuh 

Mount & Unmonto

Nach Abschluss Ihrer Arbeit, um den Zugriff auf entschlüsselte Daten zu verweigern, benötigen Sie unmontale ~/entschlüsselter Daten Verzeichnis:

$ fUstermount -u ~/entschlüsseltes Daten 

Um Zugriff auf Ihre verschlüsselten Daten zu erhalten ~/verschlüsselte Daten Verzeichnis, die ~/entschlüsselter Daten Das Verzeichnis muss mit Ihrem Verschlüsselungskennwort montiert werden:

 $ ENCFS ~/ verschlüsselt-data/ ~/ entschlüsseltes Daten/ ENCFS-Passwort: 

Anhang

On Demand Mount

Aufforderung an ein Passwort nach 10 Minuten Inaktivität:

$ ENCFS -I 10-EXTERPASS =/BIN/SYSTEMD-ASK-PASSWORD ~/ENEDTED-DATA/~/DECRYPTED-DATA/ 

Ändern Sie das ENCFS -Passwort

$ ENCFSCTL PASSWD ~/ ENEDTED-DATA/ Geben. 

Verwandte Linux -Tutorials:

  • Dinge zu installieren auf Ubuntu 20.04
  • Dinge zu tun nach der Installation Ubuntu 20.04 fokale Fossa Linux
  • Linux -Konfigurationsdateien: Top 30 am wichtigsten
  • Kann Linux Viren bekommen?? Erforschung der Verwundbarkeit von Linux…
  • Linux -Download
  • Linux -Befehle: Top 20 wichtigste Befehle, die Sie benötigen, um…
  • Dinge zu tun nach der Installation Ubuntu 22.04 Jammy Quallen…
  • Beste Linux -Distribution für Entwickler
  • So drucken Sie den Verzeichnisbaum mit Linux
  • Mint 20: Besser als Ubuntu und Microsoft Windows?