Portál AbcLinuxu, 1. května 2025 19:10
S novou prací přišel požadavek na uchovávání některých souborů v šifrovaném stavu pro připad ukradení notebooku. Zvolil jsem to co mi bylo doporučeno a to encfs, jehož nastavení zde popíšu.
Balíček encfs pravděpodobně bude ve vaší distribuci (alespoň v mém squeezovi je), takže by mělo stačit nainstalovat třeba pomocí apt-get. Pokud není, nebo chcete nejnovější verzi budete muset kompilovat. Encfs používá fuse, které by se mělo také nainstalovat, takže žádné upravování kernelu se nekoná.
Po nainstalování se přidejte do skupiny fuse, abyste jej mohli používat. Buď upravením /etc/groups
a nebo usermod -a -G fuse uzivatel
Teď už můžem vytvořit šifrovaný adresář. Předpokládám že chceme, aby se zašifrovaná data ukládala do "~/.encrypted/". Rozšifrovaná je uvidíme ve složce ~/encrypted/
$ encfs ~/.encrypted/ ~/encrypted/ Creating new encrypted volume. Please choose from one of the following options: enter “x” for expert configuration mode, enter “p” for pre-configured paranoia mode, anything else, or an empty line will select standard mode. ?>
zde jsem nechal nastavení na autorech, takže stačí smáčknout "p"
Paranoia configuration selected. Configuration finished. The filesystem to be created has the following properties: Filesystem cipher: “ssl/aes”, version 2:1:1 Filename encoding: “nameio/block”, version 3:0:1 Key Size: 256 bits Block Size: 512 bytes, including 8 byte MAC header Each file contains 8 byte header with unique IV data. Filenames encoded using IV chaining mode. File data IV is chained to filename IV.
Pak už stačí dvakrát zadat heslo, pomocí kterého budete data připojovat. Nezapomenout! Bez něj jsou data v trapu.
Pokud používáte KDE, může se vám hodit frontend kencfs2. Instalace v debianu bez problemů. Stačí přes apt-get doinstalovat o co si balíček řekne. Po jeho nainstalování v manuálu najdete jak upravit /usr/bin/startkde aby se adresář zeptal na heslo a pžipojil hned po startu KDEček.
V příloze můžete vidět jak to nakonec vypadá. Nahoře data rozšifrovaná, dole zašifrovaná, v panelu je vidět ikonka od kencfs2 (vpravo).
Tiskni
Sdílej:
Už to umí mmapovat soubory?
zajímavé. já bych ale asi použil truecrypt s keyfile na usb kryptotokenu, třeba alladin eTokenPro. mám takhle zašifrovanou většinu usb flešek a externí disk. běhá to bez problémů.
A swap se snad nedá šifrovat?
No ja mam najlepsie skusenosti s nabehom na EEE 701 s FreeDOSom + USB patch na flashdisky + hack ovladaca na sietovku (wifi sa zail nekona)... Nabeh trva cca 7 sekund (nieco podobne ako default xandros) - > taky elektronicky zapisnikna cesty
To není dvoujádro. To je Hyper-Threading...
Co se týká *Ubuntu -- Setup Your Encrypted Private Directory.
chces rict ze ten kdo by mi ukradl noteook by byl abrams a encryptfs?!
to uz je hodne paranoidni ... zase tak super tajny informace v nem nemam
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.