Linux'ta Ana Klasör Nasıl Şifrelenir

click fraud protection

Linux'ta giriş klasörünü şifrelemenin kolay ve evrensel bir yolunu arayanların EcryptFS'den başka bir şeye ihtiyacı yoktur. Doğru şekilde kurulduğunda, kullanıcılar sorunsuz bir şekilde şifrelemek ve özel çabalarını çok çaba sarf etmeden şifresini çözmek.

SPOİLER UYARISI: Aşağı kaydırın ve video eğiticisini izle bu makalenin sonunda.

EcryptFS'yi yükleyin

Herhangi bir şifreleme başlamadan önce şifreleme aracını yüklemeniz gerekir. Çok popüler, neredeyse tüm Linux dağıtımlarında çalışır ve kullanımı kolaydır. Yüklemek için Ubuntu, Debian, Arch Linux, Fedora, OpenSUSE kullanıyor olmanız veya başka bir dağıtım çalıştırıyorsanız onu kaynaktan oluşturabilirsiniz.

Ubuntu

sudo apt install ecryptfs-utils

Debian

sudo apt-get install ecryptfs-utils

Arch Linux

sudo pacman -S ecryptfs-utils

fötr şapka

sudo dnf yüklemek ecryptfs-utils

OpenSUSE

sudo zypper yüklemek ecryptfs-utils

Diğer Linux'lar

Linux işletim sisteminizde kurulabilir bir EcryptFS paketi bulamıyor musunuz? Eğer öyleyse, kaynak kodu indir ve yazılımı el ile yükleyin. Yazılımı oluşturmakta sorun yaşıyorsanız, EcryptFS dokümantasyon sayfası.

instagram viewer

Giriş Klasörünü Şifrele

Bu şifreleme işlemi sırasında geçici bir kullanıcı oluşturacağız. Bu kullanıcı kalıcı olmayacak. Bu öğreticinin sonunda, tamamen sileceğiz. Geçici bir süper kullanıcı hesabı oluşturmak önemlidir, çünkü oturum açarken bir kullanıcı dizinini şifrelemek mümkün değildir.

Yeni kullanıcı oluştur

Yeni bir kullanıcı oluşturmak için bir terminal açın, root hesabına giriş yapın.

su

veya

sudo -s

Şimdi kabuk kök olduğuna göre, useradd geçici hesap yapmak. Sistemin yeni bir giriş dizini oluşturmadığından emin olmak için -M'yi eklediğinizden emin olun.

useradd -M şifreleme-admin

Useradd yeni bir kullanıcı oluşturur, ancak bir şifresi yoktur. kullanma passwd, atamak şifrelemek-admin yeni bir UNIX şifresi.

passwd encrypt-admin

Encrypt-admin kullanıma hazırdır, ancak root komutlarına erişemez ve bunları yürütemez. Kullanıcının root komutlarını çalıştırmasına izin vermek için, komutları sudoers dosya. kullanma visudo, sudo config dosyasını düzenleyin.

EDİTÖR = nano visudo

Nano metin düzenleyicinin içinde aşağı kaydırın ve “# Kullanıcı ayrıcalık belirtimi“. Bunun altında, “root ALL = (ALL: ALL) TÜMÜ“. Basın giriş Bu satırın altındaki klavyeye yazın ve Nano'da aşağıdakileri yazın.

encrypt-admin ALL = (ALL: ALL) TÜMÜ

Kaydet visudo tuşuna basarak dosya Ctrl + O, sonra ile kapatın Ctrl + X.

Şifrelemeyi Başlat

Şifreleme işlemini başlatmak için şifrelemeyi başlatmayı planladığınız kullanıcı adından çıkış yapın. Giriş ekranında, Alt + Ctrl + F1. Bu düğme kombinasyonu çalışmazsa, F2 vasıtasıyla F6.

TTY istemini kullanarak, oturum açma istemine encrypt-admin yazın ve ardından daha önce ayarlanan parolayı yazın. Sonra şifrelemeyi başlatmak için EncryptFS kullanın.

Not: “kullanıcı adınızı”, yeni giriş yaptığınız kullanıcı hesabının adıyla değiştirin. Birden çok kullanıcı hesabını şifrelemek için bu komutu birden çok kez çalıştırın.

sudo ecryptfs-migrate-home –u kullanıcı adınız

Yukarıdaki komut, kullanıcınızı şifrelenmiş bir giriş klasörüne geçirecektir. Buradan, geçici yönetici hesabından çıkış yapmak ve normal kullanıcıya geri dönmek güvenlidir. Şununla TTY konsolundan çıkış yapın:

çıkış

Yazmak çıkış komutu anında giriş ekranına dönmelidir. Oradan, grafik moduna dönmek için Alt + F2 - F7 tuşlarına basın.

Kullanıcı Hesabını Kaldır

EcryptFS Linux'ta tamamen yapılandırılmıştır, bu yüzden şifrelemek-admin hesap. Sudoers dosyasından kaldırarak başlayın. Bir terminal açın ve değiştirin visudo.

sudo -s EDITOR = nano visudo

Sudoers dosyasını aşağı kaydırın ve kılavuzda daha önce eklenen kodu kaldırın.

encrypt-admin ALL = (ALL: ALL) TÜMÜ

Sudoer dosyasını düzenlemeyi Nano'ya basarak kaydedin Ctrl + O klavyede. Nano'dan çıkın ve terminal kabuğuna Ctrl + X.

Encrypt-admin artık root erişimi elde etme veya sistemi herhangi bir şekilde değiştirme yeteneğine sahip değil. Bu noktada zararsızdır ve sadece orada bırakmak mümkündür. Yine de, Linux PC'nizde birden fazla kullanıcıyla ilgilenmiyorsanız, bunu tamamen silmek iyi bir fikir olabilir. Terminalde, userdel ondan kurtulma emri.

sudo userdel encrypt-admin

Şifreleme Parolası Ekle

EcryptFS neredeyse hazır. Geriye kalan tek şey yeni bir şifre oluşturmak. Bir terminal açın (sudo veya root kullanmadan) ve yeni bir parola ekleyin. Güvenli bir şifre olmadan şifrelemenin anlamsız olduğunu lütfen unutmayın. Başını aşmak strongpasswordgenerator.com ve güçlü bir şifreleme parolası oluşturun.

Not: jeneratörü yeni bir şifre oluşturmak için kullanmak istemiyor musunuz? Bu makaleye göz atın bunun yerine kendi güvenli parolanızı nasıl oluşturacağınızı öğrenin.

eCryptfs-eklenti parolası

“Ecryptfs-add-passphrase” tamamlandığında, giriş klasörünüz tamamen şifrelenmelidir. Kullanmaya başlamak için Linux PC'nizi yeniden başlatın. Yeniden başlatma sonrasında EcryptFS, yeni parolanızın doğru şekilde oturum açmasını gerektirir.

watch instagram story