Ako zašifrovať domovskú zložku po inštalácii Ubuntu

Obsah:

Ako zašifrovať domovskú zložku po inštalácii Ubuntu
Ako zašifrovať domovskú zložku po inštalácii Ubuntu

Video: Ako zašifrovať domovskú zložku po inštalácii Ubuntu

Video: Ako zašifrovať domovskú zložku po inštalácii Ubuntu
Video: Ubuntu 20.04 Tutorial: Encrypt Ubuntu After Installation (Home Folder & Swap Space) - YouTube 2024, Apríl
Anonim
Ubuntu ponúka možnosť šifrovať váš domovský priečinok počas inštalácie. Ak odmietnete šifrovanie a budete neskôr zmeniť názor, nemusíte preinštalovať program Ubuntu. Šifrovanie môžete aktivovať niekoľkými príkazmi terminálu.
Ubuntu ponúka možnosť šifrovať váš domovský priečinok počas inštalácie. Ak odmietnete šifrovanie a budete neskôr zmeniť názor, nemusíte preinštalovať program Ubuntu. Šifrovanie môžete aktivovať niekoľkými príkazmi terminálu.

Ubuntu používa eCryptfs na šifrovanie. Keď sa prihlásite, váš domovský adresár sa automaticky dešifruje pomocou hesla. Zatiaľ čo existuje šifrovanie výkonnosti, môže dôverné uchovávanie súkromných údajov, najmä na prenosných počítačoch, ktoré môžu byť odcudzené.

Začíname

Pred tým, ako urobíte niečo z toho, mali by ste zabezpečiť, aby ste mali zálohu vášho domovského adresára a dôležitých súborov. Príkaz migrácie vytvorí zálohu vo vašom počítači, ale je dôležité mať dodatočnú zálohu - len pre prípad.

Najprv nainštalujte šifrovacie nástroje:

sudo apt-get install ecryptfs-utils cryptsetup

Budete musieť zašifrovať svoj domovský adresár, kým nie ste prihlásení. To znamená, že budete potrebovať iný užívateľský účet s oprávneniami administrátora (sudo) - môžete si ho vytvoriť z okna Ubuntu User Accounts. Ak ju chcete otvoriť, kliknite na svoje meno na paneli a vyberte položku Užívateľské kontá.
Budete musieť zašifrovať svoj domovský adresár, kým nie ste prihlásení. To znamená, že budete potrebovať iný užívateľský účet s oprávneniami administrátora (sudo) - môžete si ho vytvoriť z okna Ubuntu User Accounts. Ak ju chcete otvoriť, kliknite na svoje meno na paneli a vyberte položku Užívateľské kontá.
Vytvorte nový používateľský účet a vytvorte ho ako správca.
Vytvorte nový používateľský účet a vytvorte ho ako správca.
Nastavte heslo kliknutím na pole s heslom. Účet je zablokovaný, kým nezadáte heslo.
Nastavte heslo kliknutím na pole s heslom. Účet je zablokovaný, kým nezadáte heslo.
Po vytvorení používateľského účtu sa odhláste z pracovnej plochy.
Po vytvorení používateľského účtu sa odhláste z pracovnej plochy.
Image
Image

Migrácia vašej domácej zložky

Vyberte svoj nový dočasný používateľský účet na prihlasovacej obrazovke a prihláste sa s ním.

Spustite nasledujúci príkaz na zašifrovanie vášho domovského adresára a nahradenie používateľa menom vášho používateľského účtu:
Spustite nasledujúci príkaz na zašifrovanie vášho domovského adresára a nahradenie používateľa menom vášho používateľského účtu:

sudo ecryptfs-migrate-home -u user

Budete musieť poskytnúť heslo svojho používateľského účtu. Po tom, ako bude váš domovský adresár zašifrovaný, budete mať niekoľko dôležitých poznámok. Stručne povedané, poznámky hovoria:

  1. Musíte sa ihneď prihlásiť ako iný používateľský účet - pred reštartom!
  2. Kópia pôvodného domovského adresára bola vytvorená. Ak stratíte prístup k súborom, môžete obnoviť záložný adresár.
  3. Mali by ste vygenerovať a zaznamenať frázu obnovenia.
  4. Mali by ste tiež šifrovať swapový oddiel.
Odhláste sa a prihláste sa ako svoj pôvodný používateľský účet. Pred opätovným prihlásením nerestartujte systém!
Odhláste sa a prihláste sa ako svoj pôvodný používateľský účet. Pred opätovným prihlásením nerestartujte systém!
Po prihlásení kliknite na tlačidlo Spustiť túto akciu a vytvoríte tak prístupovú frázu obnovenia. Uchovajte túto prístupovú frázu niekde v bezpečí - budete ju potrebovať, ak budete musieť manuálne obnoviť súbory v budúcnosti.
Po prihlásení kliknite na tlačidlo Spustiť túto akciu a vytvoríte tak prístupovú frázu obnovenia. Uchovajte túto prístupovú frázu niekde v bezpečí - budete ju potrebovať, ak budete musieť manuálne obnoviť súbory v budúcnosti.
Image
Image

Môžete spustiť eCryptfs-rozbaliť-passphrase príkaz na zobrazenie tejto prístupovej frázy kedykoľvek.

Zašifrovanie oddielu výmeny

Keď nastavíte šifrovaný domovský adresár počas inštalácie Ubuntu, váš swapový oddiel je tiež šifrovaný. Po nastavení šifrovania domáceho adresára budete tiež chcieť nastaviť šifrovanie swapu. Ak to chcete urobiť, spustite nasledujúci príkaz v termináli:

sudo ecryptfs-setup-swap

Upozorňujeme, že šifrovaný swap nebude fungovať správne s funkciou hibernácie Ubuntu - ktorá je predvolene zakázaná.
Upozorňujeme, že šifrovaný swap nebude fungovať správne s funkciou hibernácie Ubuntu - ktorá je predvolene zakázaná.
Image
Image

Vyčistiť

Po reštartovaní systému raz alebo dvakrát a overením, že všetko funguje správne, môžete všetko vyčistiť. Okrem odstránenia používateľského účtu môžete odstrániť aj domovský priečinok zálohy, ktorý sa nachádza v adresári vášho systému alebo doma.

Budete musieť odstrániť záložný adresár z terminálu s príkazom ako je nasledujúci. Pri používaní tohto príkazu buďte veľmi opatrní - ak zadáte nesprávny názov adresára, môžete náhodne odstrániť svoj skutočný domovský priečinok alebo iný dôležitý systémový adresár:
Budete musieť odstrániť záložný adresár z terminálu s príkazom ako je nasledujúci. Pri používaní tohto príkazu buďte veľmi opatrní - ak zadáte nesprávny názov adresára, môžete náhodne odstrániť svoj skutočný domovský priečinok alebo iný dôležitý systémový adresár:

sudo rm -rf /home/user.random

Odporúča: