Kā šifrēt mājas mapi pēc Ubuntu instalēšanas
Ubuntu piedāvā instalēt jūsu mājas mapes šifrēšanu. Ja jūs noraidīsiet šifrēšanu un vēlāk mainīsiet savas domas, jums nav jāinstalē Ubuntu. Šifrēšanu var aktivizēt ar dažām termināla komandām.
Ubuntu šifrēšanai izmanto eCryptfs. Piesakoties, jūsu mājas katalogs tiek automātiski atšifrēts ar paroli. Lai gan šifrēšanai ir izpildes sods, tas var saglabāt konfidenciālus privātos datus, īpaši klēpjdatoros, kas var tikt nozagti.
Darba sākšana
Pirms veicat kādu no šīm darbībām, jums ir jānodrošina, ka jums ir jūsu mājas direktorija un svarīgi faili. Pārsūtīšanas komanda izveidos dublējumkopiju datorā, bet ir svarīgi, lai būtu papildu dublējums - tikai gadījumā.
Pirmkārt, instalējiet šifrēšanas utilītprogrammas:
sudo apt-get instalēt ecryptfs-utils cryptsetup
Jums nebūs pieteicies, lai šifrētu mājas direktoriju. Tas nozīmē, ka jums būs nepieciešams cits lietotāja konts ar administratora (sudo) privilēģijām - varat to izveidot no Ubuntu lietotāja kontu loga. Lai to atvērtu, noklikšķiniet uz sava vārda panelī un atlasiet Lietotāja konti.
Izveidojiet jaunu lietotāja kontu un padariet to par administratoru.
Iestatiet paroli, noklikšķinot uz paroles lodziņa. Konts ir atspējots, līdz lietojat paroli.
Pēc lietotāja konta izveides izrakstieties no darbvirsmas.
Mājsaimniecības mapes migrēšana
Atlasiet savu jauno, pagaidu lietotāja kontu pieteikšanās ekrānā un piesakieties tajā.
Veiciet šādu komandu, lai šifrētu mājas direktoriju, aizstājot lietotāju ar sava lietotāja konta nosaukumu:
sudo ecryptfs-migrate-home -u lietotājs
Jums būs jānorāda sava lietotāja konta parole. Pēc tam, kad jūs to izdarīsiet, jūsu mājas katalogs tiks šifrēts, un jums tiks piedāvātas dažas svarīgas piezīmes. Kopumā piezīmes norāda:
- Jums nekavējoties jāpiesakās kā otrs lietotāja konts - pirms pārstartēšanas!
- Tika izveidots oriģinālās mājas direktorijas kopija. Varat atjaunot rezerves direktoriju, ja zaudējat piekļuvi failiem.
- Jums vajadzētu ģenerēt un ierakstīt atkopšanas frāzi.
- Jums vajadzētu arī šifrēt mijmaiņas nodalījumu.
Izrakstieties un pierakstieties kā sākotnējo lietotāja kontu. Neatjaunojiet sistēmu pirms piesakīšanās atpakaļ!
Kad esat pieteicies, noklikšķiniet uz pogas Palaist šo darbību, lai izveidotu atkopšanas paroli. Saglabājiet šo ieejas frāzi kaut kur drošā vietā - jums tas būs nepieciešams, ja nākotnē būs nepieciešams manuāli atgūt failus.
Jūs varat palaist ecryptfs-uncrap-ieejas frāze komandu, lai jebkurā laikā apskatītu šo ieejas frāzi.
Swap Partition šifrēšana
Uzstādot šifrētu mājas direktoriju, instalējot Ubuntu, jūsu mijmaiņas nodalījums ir arī šifrēts. Pēc mājas direktoriju šifrēšanas iestatīšanas jūs arī vēlaties iestatīt mijmaiņas šifrēšanu. Lai to izdarītu, terminālā palaidiet šādu komandu:
sudo ecryptfs-setup-swap
Ņemiet vērā, ka šifrēta mijmaiņas funkcija nedarbosies pareizi ar Ubuntu hibernācijas funkciju, kas pēc noklusējuma ir atspējota.
Satīrīt
Pēc sistēmas atkārtotas palaišanas vienu reizi vai divreiz un visu pareizu pārbaudi varēsiet tīrīt visu. Papildus lietotāja konta dzēšanai varat noņemt rezerves mapi, kas atrodas jūsu sistēmas / mājas direktorijā.
Jums būs jāizņem rezerves direktorija no termināļa, kurā ir šāda komanda. Esiet ļoti uzmanīgi, lietojot šo komandu - jūs varat nejauši izdzēst savu reālo mājas mapi vai citu svarīgu sistēmas direktoriju, ja ierakstāt nepareizo direktorijas nosaukumu:
sudo rm -rf /home/user.random