Как создать зашифрованный раздел?

Несколько советов, сначала попробуйте использовать вкладку

cd /var/www

rm -rf ./.TabTab

Или используйте find

cd /var/www
find -maxdepth 1 -type d -exec rm -ri '{}' \;

Если это не работает, попробуйте запустить fsck (с живого CD).

Сообщение о любых сообщениях об ошибках или о нечетном поведении вы получаете

1
задан 24 January 2015 в 14:52

7 ответов

Вероятно, лучше использовать встроенное решение, такое как eCryptFS или LUKS. Для объяснения об использовании eCryptFS см. Сайты, на которые указывает Хорхе.

Шифрование LUKS легко настроить с помощью утилиты GNOME Disk Utility; просто отметьте флажок шифрования в нижней части диалогового окна «format partition»:

Различие между ними заключается в том, что eCryptFS шифрует файлы (включая имена файлов), а LUKS шифрует полный раздел под уровнем файловой системы.

12
ответ дан 26 May 2018 в 00:29
  • 1
    Существуют ли какие-либо преимущества / недостатки этих двух подходов? – radek 21 October 2011 в 03:56
  • 2
    @radek: Вероятно, он заслуживает собственного вопроса, но вкратце: шифрование LUKS не должно заботиться о подсистеме под ним, что делает ее несколько быстрее и может использоваться для вещей, которые не являются обычными файловыми системами (например, пространство подкачки или RAID-уровень), eCryptFS (и encfs), с другой стороны, хранит файлы как файлы в подстилающей файловой системе, а это означает, что ему не нужен свободный раздел и он позволяет хранить зашифрованные файлы на чем-то вроде Dropbox, облака UbuntuOne хранилище, удаленная файловая система, смонтированная с использованием Samba или sshfs и т. д. – JanC 1 November 2011 в 15:57
  • 3
    На более новом Ubuntus (я на 14.04) эта опция доступна по-разному: она все еще находится в утилите GNOME Disk Utility (просто называемой «Диски» в панели запуска), но вместо того, чтобы тикать «Шифровать», вместо этого вы выбираете тип раздела «Зашифрованный», совместимый с системами Linux (LUKS + Ext4) ». при форматировании. (Источник: help.ubuntu.com/community/… ) – Sam 3 February 2016 в 12:58

Неудачный ответ

оставлен для исторических целей.

TrueCrypt больше не поддерживается, хотя есть альтернативные продукты / проекты ... Пыль еще не была полностью решена насколько мне известно.

truecrypt - это большая операционная система, а не другие решения. если вам нужна переносимость через os, это хорошая идея. что касается файловых систем, это также сводится к переносимости. вы используете его только для Linux-контейнеров? то ext4 с luks и полным объемом шифрования является рекомендацией ... переносимость в неизмененное окно окна? то ntfs с truecrypt

7
ответ дан 26 May 2018 в 00:29
  • 1
    LUKS также можно использовать в Windows, и в отличие от TrueCrypt у него есть бесплатная лицензия. См. FreeOTFE для поддержки LUKS (и многое другое!) В Windows. – JanC 11 November 2010 в 14:24
  • 2
    Я знаю о FreeOTFE, но он не был почти таким же длинным и не имеет «известных». разработчики мне ... Я просто не верю этому. TrueCrypt также свободен и может иметь продукты на его основе без оплаты, пока продукт также используется ... поэтому я не вижу, где в отличие от TrueCrypt у него есть бесплатная лицензия? – RobotHumans 11 November 2010 в 16:30
  • 3
    Я знаю, что TrueCrypt не включен ни в один дистрибутив Linux, потому что лицензирование является «странным». (на странице wikipedia есть ссылки и объяснения на веб-страницах, на которых дистрибутивы отслеживают вопросы лицензирования). Но IANAL и т. Д.;) – JanC 12 November 2010 в 07:38
  • 4
    ни мультимедийные кодеки ... но мы все их устанавливаем (большинство из нас) – RobotHumans 12 November 2010 в 19:08
  • 5
    Truecrypt больше не поддерживается ... У вас есть более свежие предложения для этого? – hayd 1 September 2015 в 04:19

Я предлагаю вам использовать альтернативный установщик, который может зашифровать весь диск, кроме раздела /boot.

6
ответ дан 26 May 2018 в 00:29
  • 1
    Мне нравится эта идея, но нам нужна более подробная информация для новых пользователей. – Lucio 6 September 2015 в 05:56

Недавно я установил зашифрованный раздел LUKS на моем внешнем жестком диске. Он отлично работает. Я использую Kubuntu 10.04. Вот шаги, которые я последовал.

3
ответ дан 26 May 2018 в 00:29
  • 1
    Было бы здорово, если бы эти шаги были подробно описаны здесь. – Lucio 29 August 2015 в 23:10
  • 2
    Зачем дублировать информацию? – EmreA 30 August 2015 в 09:45
  • 3
    Это происходит много раз, когда внешние сайты закрываются. – Lucio 30 August 2015 в 10:04

Очень простой способ шифрования папки - использовать Cryptkeeper. Его можно установить с помощью диспетчера пакетов Synaptic. Затем вы можете назначить пароль / фразу в любую выбранную папку. Запуск Cryptkeeper создает значок набора ключей на панели управления. Нажав на значок, вы можете выбрать зашифрованную папку и указать пароль, чтобы иметь доступ к содержащимся в нем файлам. Подробности можно найти по адресу: http://tuxtweaks.com/2009/03/create-an-encrypted-folder-in-ubuntu-with-cryptkeeper/

2
ответ дан 26 May 2018 в 00:29

Я считаю, что используемая файловая система не должна иметь большого влияния на безопасность вашего зашифрованного тома. Другие факторы, такие как алгоритм шифрования / хеширования, будут иметь гораздо более непосредственное влияние.

Выбор файловой системы под ней имеет больше общего с тем, как вы хотите использовать том после его зашифрования; если вы используете его только на Ubuntu и других Linux-машинах, ext3 и другие файловые системы Linux будут отличным выбором.

Если вам нужно получить доступ к тому на нескольких платформах, что-то вроде NTFS или FAT32 вероятно, лучше всего работает.

2
ответ дан 26 May 2018 в 00:29

cryptmount - лучший вариант. Это позволит вам зашифровать весь раздел или создать зашифрованную файловую систему в файле. Вы можете найти более подробную информацию по адресу http://binwaheed.blogspot.com/search?q=cryptmount, который я написал два года назад

2
ответ дан 26 May 2018 в 00:29

Другие вопросы по тегам:

Похожие вопросы: