Как зашифровать внешние устройства?


44

Я был опытным пользователем / администратором Windows и профессиональным технологом в течение многих лет, я просто решил перейти на Linux, и ничего себе, какая разница.

Есть ли достаточно простой способ шифрования внешних томов (например, USB-ключей, внешних жестких дисков, карт памяти и т. Д.), Который работает под Ubuntu 14.04?



Возможный дубликат: askubuntu.com/questions/12576/…
landroni


Запрашиваемая Windows совместимых методов: askubuntu.com/questions/664088/…
Сиро Сантилли ti 改造 中心 法轮功 六四 事件

Ответы:


37

Только для платформы Linux

Вы можете использовать дисковую утилиту, которая поставляется с Ubuntu по умолчанию.

Установите пакет cryptsetup: sudo apt-get install cryptsetup

Если пакет gnome-disk-utility не установлен: sudo apt-get install gnome-disk-utility

Некоторые вещи, которые следует иметь в виду ранее:

  • Любые данные в разделе будут удалены
  • Это НЕ подходит для раздела, на котором установлена текущая ОС
  • Опять же, сделайте резервную копию всего и обязательно отформатируйте правильный диск!

Создание нового зашифрованного раздела:

Запустите Дисковую Утилиту:

  • Убедитесь, что вы выбрали правильный привод на левой панели.
  • При необходимости создайте свободное место на диске, изменив размер / удалив разделы.
  • В Volumesграфическом обзоре щелкните соответствующий пустой блок.
  • Нажмите Создать раздел, чтобы создать раздел для шифрования.
  • Проверьте Шифрование основного устройства.

Затем они попросят вас ввести пароль. Выберите надежный пароль - ваше шифрование будет таким же надежным, как и ваш пароль. Вероятно, также безопаснее не хранить пароль, выберите опцию Forget password immediately.

Шифрование существующего раздела

  • Выберите раздел, который вы хотите зашифровать
  • Убедитесь, что он не установлен, нажав на кнопку «Стоп»
  • Нажмите на значок шестеренки под разделом и выберите Формат ...
  • Выберите тип Encrypted, совместимый с системами Linux (LUKS + Ext4)
  • Введите имя, чтобы отличить раздел
  • Введите пароль, чтобы зашифровать его и подтвердить

    Для большей безопасности, если у вас есть какие-либо данные в этом разделе, выберите опцию стирания. Вы можете перезаписать существующие данные нулями, но это может занять несколько часов в зависимости от диска.

  • Отформатируйте его и подождите, пока он не закончится через пару минут!

Использование вашего зашифрованного раздела

Как только ваш раздел отформатирован, он будет зашифрован.
На самом деле у вас есть два раздела, контейнерный раздел и зашифрованный раздел.
Дисковая утилита покажет их друг над другом, когда том разблокирован.
В Дисковой утилите вы можете заблокировать и разблокировать том, выбрав раздел с небольшим замком и нажав Lock Volumeили Unlock Volume.

Убедитесь, что вы оставили его закрытым / заблокированным перед размонтированием системы, в противном случае вы получите ошибку. Кроме того, с двумя разделами вам придется отключить оба, прежде чем вы сможете безопасно извлечь диск.

В Дисковой утилите также есть кнопка Change passphrase, которая работает намного быстрее, чем первоначальное форматирование.

С помощью Nautilus вы можете подключать и отключать зашифрованный том почти так же, как обычный внешний USB-накопитель или карту памяти, за исключением того, что вам будет предложено ввести пароль.


Источник: https://help.ubuntu.com/community/EncryptedFilesystemsOnRemovableStorage


Хорошая ссылка, но вы можете немного поговорить об этом ... и добавить использование циклического монтирования для файловых систем на основе файлов вместо форматирования в случае, если некоторые прошивки внешнего жесткого диска сильно зависят от NTFS (я видел это из первых рук) ,
RobotHumans

Учебное пособие легко шаг за шагом, и каждый шаг имеет хорошее объяснение того, что вы делаете. Если вам нужна дополнительная помощь, задайте конкретный вопрос :)
Pabi

Я не знаю, но это сделало бы ваш ответ менее ужасным.
RobotHumans


2
@Pabi Спасибо за подробный ответ, но, похоже, он не отражает изменений в утилите gnome-disk для Ubuntu 14.04. Интерфейс довольно отличается; это близко соответствует 12.04 направлениям. В 14.04 дисковая утилита была переименована в «диски», и, насколько я могу судить, этих параметров не хватает.
cboettig

16

CLI:

cryptsetup -v --verify-passphrase luksFormat $1   # Answer YES in CAPITAL - case matters!
cryptsetup luksOpen $1 backup
mkfs.ext4 /dev/mapper/backup
cryptsetup luksClose /dev/mapper/backup

где $1адрес раздела ( /dev/sdc1например)


1
Мне любопытно, может ли $ 1 быть файлом устройства цикла?

2
AFAIU, это может быть, так как все это файл .
int_ua

Небольшое объяснение будет приветствоваться! Например, где установлена ​​фраза / пароль?
calocedrus

Он устанавливается интерактивно в первой команде. backupэто просто имя, которое я дал точке монтирования.
int_ua
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.