Kas olete kunagi tahtnud Linuxis faile kiiresti ja lihtsalt krüptida, ilma et peaksite installima ja õppima uusi tarkvarapakette? See on suurepärane ja lihtne viis parooliga turvatud AES256 kaudu failide või kataloogide hõlpsaks krüptimiseks, mis aitab hoida faile võõrastest silmadest eemal.

OpenSSL-iga krüptimise alused

Oluline on märkida, et krüptimisel on palju muud.

Teil võib olla mõistlik seda lugeda OpenSSL-i dokumentatsioon enne kui usaldate selle meetodi oma andmetele. Sellest hoolimata eeldades, et te ei püüa NSA-st või Venemaa sõjaväest kõrvale hiilida, peaks see meetod suurepäraselt toimima, et teie failid ja kataloogid oleksid turvalised ja teistele ligipääsmatud.

Installige OpenSSL

Peate installima populaarse OpenSSL-i paketi, nii et kõigepealt kontrollige, kas see on juba installitud Linuxi käsk:

9 põhikäsku Linuxiga alustamiseks

Kas soovite Linuxiga tuttavaks saada? Alustage nende Linuxi põhikäskudega, et õppida tavalisi arvutusülesandeid.

openssl versioon

Kui see prindib praeguse versiooni numbri, on kõik järgmisesse jaotisse seatud. Muul juhul, kui kuvatakse tõrge "käsku ei leitud", võite hõlpsasti installida OpenSSL-i apt-get kaudu:

instagram viewer

sudo apt-get -y install openssl

Failide krüptimine ja dekrüpteerimine

Näiteks kui soovite krüptida faili nimega data.tar.gz, käivitate käsu:

openssl aes-256-cbc -a -sool -iter 5 -andmetes.tar.gz -out data.enc

Teil palutakse sisestada krüpteerimisparool kaks korda, mis võib olla ükskõik mida soovite. Selle käsu tulemuseks on uus fail krüptitud failina data.enc. Pange tähele, et see jätab algse faili data.tar.gz oma kohale, seega veenduge, et see vajadusel kustutatakse.

Soovi korral võite faili data.enc dekrüpteerida käsuga:

openssl aes-256-cbc -d -a -iter 5 -andmetes.enc -out data_decrypted.tar.gz

Ülaltoodud käsk küsib teilt krüpteerimisparooli ja seejärel saadakse fail data_decrypted.tar.gz, mis sisaldab teie faili dekrüpteeritud versiooni.

Kataloogide krüptimine ja dekrüpteerimine

Ülaltoodud jaotises olevad käsud sobivad suurepäraselt üksikute failide jaoks, kuid mis juhtub, kui soovite kogu kataloogi krüptida? OpenSSL-is pole selleks sisseehitatud tuge, kuid tänu Linuxi võlule pole see probleem. Näiteks kui soovite krüpteerida kataloogi nimega "dokumendid", võite kasutada käsku:

tar -cf tmpdata.tar dokumendid && gzip tmpdata.tar && openssl aes-256-cbc -a -sool -iter 5 -in tmpdata.tar.gz-dokumendid.enc && rm -f tmpdata.tar.gz

Natuke suutäit, kuid ülaltoodud käsu ainsad kaks kohta, mida peate muutma, on esimesed "dokumendid" segment, mis on krüpteeritav kataloog, ja "documents.enc" kolmandas segmendis, mis on tulemuseks krüptitud faili. See käsk arhiveerib kataloogi, krüptib selle, seejärel kustutab loodud ajutise arhiivi, jättes selle asemele ühe krüpteeritud dokumendi.enc faili.

Äsja loodud dokumendi.enc dekrüptimine on sama lihtne käsuga:

openssl aes-256-cbc -d -a -iter 5 -dokumentides.enc -out tmpdata.tar.gz && tar -xzf tmpdata.tar.gz && rm -f tmpdata.tar.gz

Ainus ülaltoodud käsu osa, mida peate muutma, on esimeses segmendis "documents.enc", mis on krüptitud faili nimi. See käsk küsib teilt krüpteerimisparooli, jätkake arhiivi dekrüpteerimist ja lahtipakkimist ning seejärel kustutage ajutine arhiiv, mille tulemuseks on dekrüpteeritud kataloog.

Kaitske oma andmeid

Nüüd, kui teate, kui lihtne on andmeid kiiresti krüptida ja dekrüpteerida, kasutage oma teadmisi kasutamiseks ja hoidke oma privaatset teavet turvalisena ning vältige andmete rikkumine. Jällegi tuleb korrata, et krüptimisel on palju rohkem, kui siin on välja toodud ja ülaltoodud ei ole mõeldud õiguskaitseasutustest või kõrgelt kvalifitseeritud ja sihikindlatest häkkeritest kõrvale hoidmiseks.

Kui soovite aga lihtsalt oma andmeid kaitsta uudishimulike pilkude eest, nagu näiteks oma õemees või arvutiparandustehnik, peaksid ülaltoodud meetodid selle triki ilusti ära tegema.

E-post
Kuidas krüptimine töötab? Kas krüptimine on tegelikult ohutu?

Olete kuulnud krüptimisest, aga mis see täpselt on? Kui kriminaalid seda kasutavad, kas krüptimine on ohutu? Krüpteerimine toimib järgmiselt.

Seotud teemad
  • Linux
  • Krüpteerimine
  • OpenSSL
Autori kohta
Matt Dizak (16 artiklit on avaldatud)Veel Matt Dizakilt

Telli meie uudiskiri

Liituge meie uudiskirjaga, et saada tehnilisi näpunäiteid, ülevaateid, tasuta e-raamatuid ja eksklusiivseid pakkumisi!

Veel üks samm !!!

Palun kinnitage oma e-posti aadress meilis, mille me just saatsime.

.