Hvis du ikke vil at andre skal ha tilgang til dataene dine, er kryptering viktig. Når du krypterer sensitive data, kan ikke uautoriserte personer lett komme til det. Denne hvordan-til-guiden fokuserer på installasjon og grunnleggende bruk av VeraCrypt Disk-krypteringsprogramvare på Ubuntu Linux. Veracrypt er en åpen kildekode-programvare, og den er gratis.
Installer VeraCrypt
Som sett på den offisielle nedlastingssiden (lenke: https: // www.veracrypt.fr/no/nedlastinger.HTML), to alternativer er tilgjengelige for bruk av Veracrypt på Ubuntu Linux, nemlig: GUI og konsoll. GUI betyr grafisk-basert og konsoll betyr tekstbasert (kommandolinje.)
Installer VeraCrypt: GUI
Kjør følgende kommando i Ubuntu -terminalen for å laste ned VeraCrypt GUI -installasjonspakken.
$ sudo wget https: // Launchpad.nett/veracrypt/bagasjerom/1.24-update7/+nedlasting/VeraCrypt-1.24-update7-Ubuntu-20.04-AMD64.Deb
Nå kan du installere den nedlastede pakken som følger.
$ sudo apt-get install ./Veracrypt-1.24-update7-Ubuntu-20.04-AMD64.Deb
Tast inn y å fortsette med installasjonen hvis det blir bedt om det. Etter en vellykket installasjon kan du starte VeraCrypt fra applikasjonsmenyen> Tilbehør> VeraCrypt.
Installer VeraCrypt: Konsoll
Kjør følgende kommando i Ubuntu -terminalen for å laste ned VeraCrypt Console Installer -pakken.
$ sudo wget https: // Launchpad.nett/veracrypt/bagasjerom/1.24-UPDATE7/+Last ned/VeraCrypt-Console-1.24-update7-Ubuntu-20.04-AMD64.Deb
Du kan nå fortsette med å installere den nedlastede pakken. Kjør kommandoen nedenfor.
$ dpkg -i ./Veracrypt-Console-1.24-update7-Ubuntu-20.04-AMD64.Deb
Når installasjonen fullfører vellykket, kan du begynne å bruke VeraCrypt i Ubuntu -terminalen. For å se bruksinfo, kjør følgende kommando.
$ veracrypt -h
Krypter dine sensitive data
La oss forestille oss at du har en mappe som heter Folder1 på Ubuntu Desktop som inneholder sensitive dokumenter. Vi skal lage et kryptert volum via GUI og konsollen for å tjene som et personlig hvelv for lagring av slike sensitive dokumenter.
GUI -metode:
Lag et kryptert volum
1. Start veracrypt fra applikasjoner Meny> Tilbehør > Veracrypt 2. Klikk Skape 3. Velg veiviser i Veracrypt Voluet Creation Lag en kryptert filbeholder 4. Klikk NESTE Figur 1: Lag en kryptert filbeholder 5. Velg det første alternativet som er merket på volumtypesiden Standard VeraCrypt -volum 6. Klikk NESTE 7. Klikk under volumplassering Velg Fil 8. Velg ønsket sted til venstre, og skriv deretter inn et navn for den krypterte filbeholderen øverst
Figur 2: Navngi den nye krypterte filbeholderen 9. Klikk Lagre Nederst i vinduet 10. Tilbake til volumstedets side, klikk NESTE 11. Under krypteringsalternativer, la standardvalgene: AES og SHA-512, og klikk NESTE 12. Under volumstørrelse, skriv inn ønsket volumstørrelse. Klikk på rullegardinmenyen for å bytte mellom gigabyte, megabyte og kilobytes
Figur 3: Spesifiser størrelsen på den krypterte filbeholderen 13. Klikk NESTE 14. Skriv inn et krypteringspassord 15 under volum. Klikk NESTE 16. Under formatalternativer kan du velge Linux ext3 fra rullegardinmenyen
Figur 4: Velg filsystemtype for det krypterte volumet 17. Klikk NESTE 18. La oss gå med standardvalget 19 under tverrplattformstøtte. Klikk NESTE og klikk deretter Ok Når du blir bedt om 20. Under volumformat, begynn å bevege musen tilfeldig i minst 1 minutt
Figur 5: Flytt musen tilfeldig 21. Når du er ferdig, klikker du Format 22. Når du blir bedt om det, skriv inn Linux -brukerpassordet ditt og klikk Ok 23. Vent på en melding som indikerer at Veracrypt -volumet ditt ble opprettet 24. Klikk Ok 25. Klikk Exit
Monter det krypterte volumet
1. Tilbake til hovedvinduet VeraCrypt, klikker du på et hvilket som helst gratis spor i listen 2. Klikk Velg Fil 3. Velg den krypterte filbeholderen som du opprettet tidligere 4. Klikk Åpen Nederst i vinduet 5. Klikk Montering Figur 6: Mount -kryptert volum 6. Når du blir bedt om det, skriv inn krypteringspassordet ditt og klikk Ok 7. Du skal nå se et nytt enhetsikon på skrivebordet ditt, den monterte enheten vil også være oppført under Enheter Når du åpner File Manager ved å få tilgang til hjemmekatalogen for eksempel. Figur 7 nedenfor viser standardkatalogstien.
Figur 7: Kryptert volummonteringskatalogsti Du kan nå fortsette å flytte den sensitive mappen til ditt personlige hvelv.
Figur 8: Montert volum oppført under enheter
Demonter det krypterte volumet
1. For å demontere det krypterte volumet, må du sørge for at riktig spalte er valgt i hovedvinduet VeraCrypt Window 2. Klikk Avstige 3. Sporoppføringen skal nå være tom 4. Du bør heller ikke lenger se det krypterte volumet på skrivebordet eller oppført under Enheter
Figur 9: Demonter kryptert volum
Konsollmetode:
Lag et kryptert volum
Kjør kommandoen nedenfor i Ubuntu -terminalen for å begynne å lage ditt krypterte volum.
$ VeraCrypt -Create
Når du blir bedt om å velge en volumtype, skriv inn 1 for et normalt volum
Volumtype: 1) Normal 2) Skjult valg [1]: 1 |
Deretter vil du bli bedt om å legge inn volumbane og volumstørrelse. I eksemplet nedenfor kalles det krypterte volumet Personal_Vault og vil bli opprettet i min hjemmekatalog. Størrelsen på det personlige hvelvet vil være 2 gigabyte.
Angi volumsti: /home/shola/personal_vault Angi volumstørrelse (størrelse/størrelse [m]/størrelse): 2G |
For krypteringsalgoritme og hash-algoritme anbefales standard AE-er og SHA-512 verdier. Tast inn 1 i begge tilfeller.
Krypteringsalgoritme: 1) AES 2) Serpent 3) TwoFish 4) Camellia 5) Kuzneechik 6) AES (TwoFish) 7) AES (TwoFish (Serpent)) 8) Camellia (Kuzneechik) 9) CaMellia (Serpent) Kuznyechik (Aes CaMellia (Serpent) ) 11) Kuznechik (Serpent (Camellia)) 12) Kuznechik (TwoFish) 13) Serpent (AES) 14) Serpent (TwoFish (AES)) 15) TwoFish (Serpent) Select [1]: 1 Hash-algoritme: 1) SHA-512 2) Whirlpool 3) SHA-256 4) Streebog Select [1]: 1 |
For filsystem ville Linux ext3 være nok. Du kan komme inn 4 å velge det.
Filesystem: 1) Ingen 2) Fett 3) Linux ext2 4) Linux ext3 5) Linux ext4 6) NTFS 7) Exfat 8) BTRFS SELECT [2]: 4 |
Nå er det på tide å velge et sterkt krypteringspassord. Du vil få en advarsel hvis det valgte passordet ditt er bestemt til å være svakt. Merk: Å bruke et kort passord anbefales ikke.
Skriv inn passord: Advarsel: Korte passord er enkle å knekke ved hjelp av brute force -teknikker! Vi anbefaler å velge et passord som består av 20 eller flere tegn. Er du sikker på at du vil bruke et kort passord? (y = ja/n = nei) [nei]: y Skriv inn passord på nytt: |
Når du blir bedt om å gå inn i PIM, trykker du på Enter -tasten på tastaturet for å godta standardverdien. Gjør det samme når du blir bedt om å gå inn på nøkkelfilen. Pim er et tall som spesifiserer hvor mange ganger passordet ditt er hash. En nøkkelfil brukes sammen med et passord, slik at ethvert volum som bruker nøkkelfilen ikke kan monteres hvis riktig nøkkelfil ikke er gitt. Når vi fokuserer på grunnleggende bruk her, vil standardverdiene være tilstrekkelig.
Skriv inn PIM: Skriv inn KeyFile Path [Ingen]: |
Til slutt må du tilfeldig skrive på tastaturet i minst 1 minutt og ganske raskt også. Dette er ment å gjøre krypteringen sterkere. Unngå Enter -tasten mens du skriver. Trykk Enter bare når du er ferdig med å skrive, og vent til det krypterte volumet skal opprettes.
Vennligst skriv inn minst 320 tilfeldig valgte tegn og trykk deretter Enter: Ferdig: 100% hastighet: 33 MIB/S VENSTRE: 0 S VeraCrypt -volumet er blitt opprettet med suksess. |
Monter det krypterte volumet
For å få tilgang til innholdet i det krypterte volumet, må du først montere det. Standard monteringskatalog er /media /veracrypt1, men du kan opprette din hvis du ønsker. For eksempel vil følgende kommando opprette en monteringskatalog under /mnt.
$ sudo mkdir /mnt /personal_vault
Neste kommando nedenfor begynner å montere det krypterte volumet.
$ VeraCrypt -Mount/Home/Shola/Personal_Vault
Når du blir bedt om, trykker du enten Enter -tasten for å bruke standard Mount Directory eller skriv inn din egen Mount Directory Path. Du vil bli bedt om å oppgi krypteringspassordet ditt neste. For PIM, KeyFile og beskytt skjult volumhjul, treffer Enter -tasten for å bruke standardverdiene.
Skriv inn Mount Directory [standard]: /mnt/personal_vault Skriv inn passord for/home/shola/personal_vault: Skriv inn pim for/home/shola/personal_vault: skriv inn keyfile [ingen]: beskytt skjult volum (hvis noen)? (y = ja/n = nei) [nei]: |
Kjør følgende kommando for å liste opp monterte volumer.
$ VeraCrypt --liste
1:/Home/Shola/Personal_Vault/Dev/Mapper/VeraCrypt1/MNT/PERSONLY_VAULT |
Du kan nå flytte den sensitive mappen til ditt personlige hvelv som følger.
$ sudo mv/home/shola/mappe1/mnt/personal_vault
For å liste opp innholdet i ditt personlige hvelv, løp:
$ ls -l /mnt /personal_vault
Demonter det krypterte volumet
Følgende kommando vil demontere det krypterte volumet.
$ VeraCrypt -Dismount /mnt /personal_vault
Hvis du løper VeraCrypt -List Igjen, du bør få en melding som indikerer at intet volum er montert.
Konklusjon
Veracrypt har noen veldig avanserte funksjoner, men vi dekket bare det grunnleggende i denne artikkelen. Del gjerne dine erfaringer med oss i kommentarfeltet.