Hvis du ikke vil at andre skal ha tilgang til dataene dine, er kryptering viktig. Når du krypterer sensitive data, kan ikke uvedkommende lett komme til det. Denne veiledningen fokuserer på installasjon og grunnleggende bruk av Veracrypt diskkrypteringsprogramvare på Ubuntu Linux. Veracrypt er en programvare med åpen kildekode, og den er gratis.
Installer Veracrypt
Som sett på den offisielle nedlastingssiden (lenke: https: // www.veracrypt.fr / no / Nedlastinger.html), to alternativer er tilgjengelige for bruk av Veracrypt på Ubuntu Linux, nemlig: GUI og konsoll. GUI betyr grafisk basert og konsoll betyr tekstbasert (kommandolinje.)
Installer Veracrypt: GUI
Kjør følgende kommando i Ubuntu-terminalen for å laste ned Veracrypt GUI-installasjonspakken.
$ sudo wget https: // launchpad.net / veracrypt / trunk / 1.24-oppdatering7 / + nedlasting / veracrypt-1.24-Update7-Ubuntu-20.04-amd64.debNå kan du installere den nedlastede pakken som følger.
$ sudo apt-get install ./ veracrypt-1.24-Update7-Ubuntu-20.04-amd64.debTast inn y for å fortsette med installasjonen hvis du blir bedt om det. Etter en vellykket installasjon kan du starte Veracrypt fra Programmer-menyen> Tilbehør> Veracrypt.
Installer Veracrypt: Konsoll
Kjør følgende kommando i Ubuntu-terminalen for å laste ned installasjonspakken for Veracrypt-konsollen.
$ sudo wget https: // launchpad.net / veracrypt / trunk / 1.24-oppdatering7 / + nedlasting / veracrypt-konsoll-1.24-Update7-Ubuntu-20.04-amd64.debDu kan nå fortsette å installere den nedlastede pakken. Kjør kommandoen nedenfor.
$ dpkg -i ./ veracrypt-console-1.24-Update7-Ubuntu-20.04-amd64.debNår installasjonen er fullført, kan du begynne å bruke Veracrypt i Ubuntu-terminalen. For å se bruksinformasjon, kjør følgende kommando.
$ veracrypt -hKrypter dine sensitive data
La oss forestille oss at du har en mappe med navnet folder1 på Ubuntu-skrivebordet som inneholder sensitive dokumenter. Vi skal lage et kryptert volum via GUI og konsollen for å fungere som et personlig hvelv for lagring av slike sensitive dokumenter.
GUI Metode:
Lag et kryptert volum
1. Start Veracrypt fra applikasjoner meny> Tilbehør > Veracrypt 2. Klikk Skape 3. Velg i veiviseren for oppretting av Veracrypt Lag en kryptert filbeholder 4. Klikk Neste Figur 1: Opprett en kryptert filbeholder 5. Velg det første alternativet merket på Volumtypesiden Standard Veracrypt-volum 6. Klikk Neste 7. Klikk på Volumplassering Velg Fil 8. Velg ønsket plassering til venstre, og skriv deretter inn et navn på den krypterte filbeholderen øverst
Figur 2: Navngi den nye krypterte filbeholderen 9. Klikk Lagre nederst i vinduet 10. Tilbake til volumposisjonssiden, klikk Neste 11. Under krypteringsalternativer, la standardvalgene være: AES og SHA-512, og klikk Neste 12. Skriv inn ønsket volumstørrelse under Volumstørrelse. Klikk på rullegardinmenyen for å veksle mellom Gigabyte, Megabyte og Kilobyte
Figur 3: Spesifiser størrelsen på den krypterte filbeholderen 13. Klikk Neste 14. Skriv inn et krypteringspassord 15 under Volumpassord. Klikk Neste 16. Under Formatalternativer kan du velge Linux Ext3 fra rullegardinmenyen
Figur 4: Velg filsystemtype for det krypterte volumet 17. Klikk Neste 18. La oss gå med standardvalget 19 under støtte på tvers av plattformer. Klikk Neste og klikk deretter OK når du blir bedt om det 20. Under Volumformat, begynn å flytte musen tilfeldig i minst 1 minutt
Figur 5: Beveg musen tilfeldig 21. Når du er ferdig, klikker du Format 22. Når du blir bedt om det, skriv inn Linux-brukerpassordet ditt og klikk OK 23. Vent på en melding som indikerer at Veracrypt-volumet ditt ble opprettet 24. Klikk OK 25. Klikk Exit
Monter det krypterte volumet
1. Tilbake til hovedvinduet til VeraCrypt, klikk på et ledig spor i listen 2. Klikk Velg Fil 3. Velg den krypterte filbeholderen som du opprettet tidligere 4. Klikk Åpen nederst i vinduet 5. Klikk Monter Figur 6: Monter kryptert volum 6. Når du blir bedt om det, skriv inn krypteringspassordet ditt og klikk OK 7. Du skal nå se et nytt enhetsikon på skrivebordet. Den monterte enheten vil også bli oppført under Enheter når du åpner File Manager ved å få tilgang til hjemmekatalogen din. Figur 7 nedenfor viser standard bane for monteringskatalog.
Figur 7: Kryptert banebane for volummontering Du kan nå fortsette å flytte den sensitive mappen til ditt personlige hvelv.
Figur 8: Montert volum oppført under enheter
Demonter det krypterte volumet
1. For å demontere det krypterte volumet, sørg for at riktig spor er valgt i Veracrypt-hovedvinduet 2. Klikk Avstige 3. Nå skal sporoppføringen være tom 4. Du bør heller ikke lenger se det krypterte volumet på skrivebordet eller oppført under Enheter
Figur 9: Demonter kryptert volum
Konsollmetode:
Lag et kryptert volum
Kjør kommandoen nedenfor i Ubuntu-terminalen for å begynne å lage ditt krypterte volum.
$ veracrypt - opprettNår du blir bedt om å velge en volumtype, skriv inn 1 for et normalt volum
Volumtype: 1) Normal 2) Skjult valg [1]: 1 |
Deretter blir du bedt om å angi volumbane og volumstørrelse. I eksemplet nedenfor kalles det krypterte volumet personal_vault og vil bli opprettet i hjemmekatalogen min. Størrelsen på det personlige hvelvet er 2 Gigabyte.
Angi volumbane: / hjem / shola / personal_vault Angi volumstørrelse (størrelseK / størrelse [M] / størrelseG): 2G |
For krypteringsalgoritme og hasjalgoritme anbefales standard AES- og SHA-512-verdier. Tast inn 1 i begge tilfeller.
Krypteringsalgoritme: 1) AES 2) Slange 3) Twofish 4) Camellia 5) Kuznyechik 6) AES (Twofish) 7) AES (Twofish (Serpent)) 8) Camellia (Kuznyechik) 9) Camellia (Serpent) 10) Kuznyechik (AES ) 11) Kuznyechik (Slange (Camellia)) 12) Kuznyechik (Tofisk) 13) Slange (AES) 14) Slange (Tofisk (AES)) 15) Tofisk (Slange) Velg [1]: 1 Hash-algoritme: 1) SHA-512 2) Whirlpool 3) SHA-256 4) Streebog Velg [1]: 1 |
For filsystem ville Linux Ext3 være tilstrekkelig. Du kan komme inn 4 å velge det.
Filsystem: 1) Ingen 2) FAT 3) Linux Ext2 4) Linux Ext3 5) Linux Ext4 6) NTFS 7) exFAT 8) Btrfs Velg [2]: 4 |
Nå er det på tide å velge et sterkt krypteringspassord. Du vil få en advarsel hvis passordet ditt er bestemt for å være svakt. Merk: Å bruke et kort passord anbefales IKKE.
Skriv inn passord: ADVARSEL: Korte passord er enkle å knekke ved hjelp av brute force-teknikker! Vi anbefaler at du velger et passord som består av 20 eller flere tegn. Er du sikker på at du vil bruke et kort passord? (y = Ja / n = Nei) [Nei]: y Skriv inn passord på nytt: |
Når du blir bedt om å angi PIM, trykker du på enter-tasten på tastaturet for å godta standardverdien. Gjør det samme når du blir bedt om å gå inn i nøkkelfilbanen. PIM er et tall som spesifiserer hvor mange ganger passordet ditt blir hash. En nøkkelfil brukes sammen med et passord, slik at ikke noe volum som bruker nøkkelfilen, kan monteres hvis ikke riktig nøkkelfil er oppgitt. Da vi fokuserer på grunnleggende bruk her, vil standardverdiene være tilstrekkelig.
Skriv inn PIM: Angi sti for keyfile [ingen]: |
Til slutt må du tilfeldig skrive på tastaturet i minst 1 minutt og ganske raskt også. Dette skal gjøre krypteringen sterkere. Unngå enter-tasten mens du skriver. Trykk på Enter bare når du er ferdig med å skrive, og vent deretter på at det krypterte volumet skal opprettes.
Vennligst skriv inn minst 320 tilfeldig valgte tegn, og trykk deretter Enter: Ferdig: 100% Hastighet: 33 MiB / s Venstre: 0 s VeraCrypt-volumet er opprettet. |
Monter det krypterte volumet
For å få tilgang til innholdet i det krypterte volumet, må du først montere det. Standardmonteringskatalogen er / media / veracrypt1, men du kan opprette din hvis du ønsker det. For eksempel vil følgende kommando opprette en monteringsmappe under / mnt.
$ sudo mkdir / mnt / personal_vaultNeste kommando nedenfor begynner å montere det krypterte volumet.
$ veracrypt --mount / home / shola / personal_vaultNår du blir bedt om det, trykker du enten på enter-tasten for å bruke standard monteringskatalog eller skriver inn din egen monteringskatalogbane. Du blir bedt om å angi krypteringspassordet ditt neste. For PIM, tastefil og beskytt skjulte volummeldinger, trykk Enter-tasten for å bruke standardverdiene.
Gå inn i monteringskatalog [standard]: / mnt / personal_vault Skriv inn passord for / home / shola / personal_vault: Skriv inn PIM for / home / shola / personal_vault: Enter keyfile [none]: Beskytt skjult volum (hvis noen)? (y = Ja / n = Nei) [Nei]: |
Kjør følgende kommando for å liste monterte volumer.
$ veracrypt - liste1: / hjem / shola / personal_vault / dev / mapper / veracrypt1 / mnt / personal_vault |
Du kan nå flytte den sensitive mappen til ditt personlige hvelv som følger.
$ sudo mv / home / shola / folder1 / mnt / personal_vaultFor å liste innholdet i ditt personlige hvelv, kjør:
$ ls -l / mnt / personal_vaultDemonter det krypterte volumet
Følgende kommando demonterer det krypterte volumet.
$ veracrypt --demontering / mnt / personal_vaultHvis du løper veracrypt -liste igjen, bør du få en melding om at det ikke er montert volum.
Konklusjon
Veracrypt har noen veldig avanserte muligheter, men vi dekket bare det grunnleggende i denne artikkelen. Del gjerne dine erfaringer med oss i kommentarfeltet.