So verschlüsseln Sie Ihre persönlichen Daten unter Linux

Die Verschlüsselung Ihrer wichtigen Daten ist nicht so schwierig, wie Sie es für richtig halten. Hier sind drei einfache Möglichkeiten, um Ihre Daten zu verschlüsseln: durch Festplattenpartitionen, durch einzelne Verzeichnisse oder durch einzelne Dateien.

Die Verschlüsselung Ihrer wichtigen Daten ist nicht so schwierig, wie Sie es für richtig halten.  Hier sind drei einfache Möglichkeiten, um Ihre Daten zu verschlüsseln: durch Festplattenpartitionen, durch einzelne Verzeichnisse oder durch einzelne Dateien.
Werbung

Die Privatsphäre ist heutzutage schwer zu pflegen. Angesichts der jüngsten Spionage-Debakel von Windows 10, ist es kein Wunder, warum so viele Menschen auf Linux scharen. 5 Gründe, warum Windows 10 Sie zu Linux wechseln können 5 Gründe, warum Windows 10 Sie auf Linux wechseln kann Trotz der großen Übernahme von Windows 10 hat viel Kritik für das neue ewige Betriebssystem von Microsoft geäußert. Hier sind fünf Hauptgründe, warum Windows 10 Sie genug verärgern könnte, um auf Linux umzusteigen. Weiterlesen . Wenn Sie sich für echte Privatsphäre interessieren, ist Linux die beste Wahl.

In diesen Tagen ist echte Privatsphäre praktisch unmöglich ohne Verschlüsselung Nicht nur für Paranoids: 4 Gründe, Ihr digitales Leben nicht nur für Paranoiden zu verschlüsseln: 4 Gründe, Ihr digitales Leben zu verschlüsseln Verschlüsselung ist nicht nur für paranoide Verschwörungstheoretiker, noch ist es gerecht für Tech-Geeks. Verschlüsselung ist etwas, von dem jeder Computerbenutzer profitieren kann. Tech-Websites schreiben darüber, wie Sie Ihr digitales Leben verschlüsseln können, aber ... Lesen Sie mehr, also müssen Sie Ihre Daten verschlüsseln, wann immer es Ihnen möglich ist.

Denken Sie, es ist mehr Mühe als es wert ist? Glauben Sie nicht diesen Verschlüsselungsmythen glauben Sie nicht diese 5 Mythen über Verschlüsselung! Glauben Sie nicht diese 5 Mythen über Verschlüsselung! Verschlüsselung klingt komplex, ist aber viel einfacher als die meisten denken. Nichtsdestotrotz könnte es sein, dass Sie sich ein wenig zu dunkel fühlen, um sich der Verschlüsselung zu bedienen, also lassen Sie uns einige Verschlüsselungsmythen überwinden! Weiterlesen ! Hier sind drei einfache Möglichkeiten, um Ihre Daten zu verschlüsseln: durch Festplattenpartitionen, durch einzelne Verzeichnisse oder durch einzelne Dateien.

Disk-Partitionen mit LUKS verschlüsseln

Sie können sich LUKS (Linux Unified Key Setup) als eine Schnittstelle zwischen dem Betriebssystem und einer physischen Datenpartition vorstellen. Wenn Sie eine Datei lesen oder schreiben möchten, übernimmt LUKS die Verschlüsselung und Entschlüsselung.

Beachten Sie, dass es bei der Verschlüsselung einer Festplattenpartition einige Nachteile gibt. 4 Gründe, warum Sie Ihre Linux-Partitionen nicht verschlüsseln sollten 4 Gründe, warum Sie Ihre Linux-Partitionen nicht verschlüsseln sollten Beliebte Linux-Distributionen machen es sehr einfach, Ihren privaten Ordner oder sogar ganze Partitionen zu verschlüsseln Sie möchten, ohne viele Probleme. Dies ist eine gute Option zu haben, wenn Sie jemand sind, der ihre ... Lesen Sie weiter so vorsichtig gehen müssen. Im besten Fall wirkt sich dies auf die Gesamtleistung aus, im schlimmsten Fall kann eine Datenwiederherstellung unmöglich gemacht werden. Stellen Sie vor dem Verschlüsseln einer Partition sicher, dass Sie Ihre Daten sichern So stellen Sie Datensicherungen auf Ubuntu und anderen Distributionen her So stellen Sie Datensicherungen auf Ubuntu und anderen Distributionen her Wie viele vertrauliche Daten würden Sie verlieren, wenn Ihre Festplatte ausfällt? Natürlich benötigen Sie eine Backup-Lösung, aber das Erstellen von Backups in Linux kann schwierig sein, wenn Sie nicht wissen, was Sie tun ... Lesen Sie weiter!

Um LUKS zu installieren, benötigen Sie das Front-End-Dienstprogramm:

 sudo apt-get Aktualisierung 
 sudo apt-get installiert cryptsetup 

Distros mit YUM anstelle von APT können Folgendes verwenden:

 yum cryptsetup-luks installieren 

Um LUKS einzurichten, führen Sie diese im Terminal aus:

 dd if = / dev / random von = / home /  / Basisdatei BS = 1M Zählung = 128 
 cryptsetup -y luksFormat / home /  / Basisdatei 
 cryptsetup luksOpen / home /  / Basisdatei volume1 

Denken Sie daran, durch Ihren eigenen Linux-Account-Namen zu ersetzen!

Wenn der LUKS-Container eingerichtet ist, müssen Sie ein Dateisystem darüber erstellen und es mounten. In diesem Fall verwenden wir EXT4:

 mkfs.ext4 -j / dev / mapper / volume1 
 mkdir / mnt / Dateien 
 mount / dev / mapper / volume1 / mnt / Dateien 

Jedes Mal, wenn Sie Ihren Computer einschalten, müssen Sie LUKS entsperren und bereitstellen, um Ihre verschlüsselte Partition verfügbar zu machen:

 cryptsetup luksOpen / home /  / Basisdatei volume1 
 mount / dev / mapper / volume1 / mnt / Dateien 

Und jedes Mal, wenn Sie herunterfahren wollen, müssen Sie LUKS sicher aushängen und "sperren", um die Partition zu recryptieren:

 umount / mnt / Dateien 
 cryptsetup luksClose volume1 

Hinter diesen Kulissen läuft eine Menge mit diesen Befehlen, besonders mit denen, die LUKS betreffen. Daher empfehlen wir, diese LUKS-Komplettlösung von LinuxUser zu lesen, um diese Anweisungen Schritt für Schritt aufzulisten.

Beachten Sie auch, dass die meisten modernen Linux-Distributionen die Möglichkeit bieten, während der Installation des Betriebssystems die Verschlüsselung der gesamten Festplatte mit LUKS einzurichten. Heutzutage ist dies der sicherste und einfachste Weg, die Verschlüsselung ganzer Festplatten durchzuführen.

Verzeichnisse mit eCryptfs verschlüsseln

Für die meisten Linux-Benutzer zu Hause ist die Verschlüsselung von ganzen Festplatten und die Verschlüsselung von Festplattenpartitionen übertrieben. Warum verschlüsseln Sie alles, wenn Sie nur die Verzeichnisse verschlüsseln können, die Ihre sensiblen Daten enthalten? Es ist schließlich schneller und bequemer.

Sie können dies mit einem Hilfsprogramm namens eCryptfs tun, einem Dienstprogramm der Enterprise-Klasse, mit dem Sie einzelne Verzeichnisse verschlüsseln können, ohne sich um Dateisysteme, Partitionen, Montierungen usw. kümmern zu müssen.

Mit eCryptfs können Sie entweder Ihr gesamtes Home-Verzeichnis verschlüsseln oder ein einzelnes Verzeichnis auf Ihrem System verschlüsseln (obwohl Sie normalerweise ein Verzeichnis in Ihrem Home-Verzeichnis auswählen, z. B. /home//Secure ).

Um zu beginnen, müssen Sie eCryptfs installieren:

 sudo apt-get Aktualisierung 
 sudo apt-get installiert ecryptfs-utils 

Distros mit YUM anstelle von APT können Folgendes verwenden:

 yum installieren Sie ecryptfs-utils 

Sobald es installiert ist, gehen Sie voran und erstellen Sie das Verzeichnis, das Sie als das verschlüsselte verwenden möchten. Verwenden Sie KEIN bestehendes Verzeichnis, da auf alle Dateien nach dem Verschlüsseln des Verzeichnisses nicht mehr zugegriffen werden kann:

 mkdir / zu Hause /  /Sichern 

Um das Verzeichnis zu verschlüsseln, mounten Sie das Verzeichnis mit Hilfe von

 Ecryptfs 

Dateisystem:

 montieren -t ecryptfs / home /  / Sicher / Zuhause /  /Sichern 

Wenn Sie dies zum ersten Mal tun, werden Sie aufgefordert, die Verschlüsselung zu konfigurieren. Wählen Sie die AES- Chiffre, setzen Sie die Schlüssel-Bytes auf 32, sagen Sie Nein zu Klartext-Passthrough und sagen Sie Nein zur Dateinamen-Verschlüsselung (es sei denn, Sie möchten es).

Wenn Sie das Verzeichnis deaktivieren, ist keiner der Inhalte lesbar:

 sudo umount / Startseite /  /Sichern 

Remount das Verzeichnis, um seinen Inhalt zugänglich zu machen.

Wenn Sie das gesamte Home-Verzeichnis für einen Benutzer verschlüsseln möchten, ist der Vorgang sogar noch einfacher als dies, da eCryptfs mit einem integrierten Migrationstool ausgestattet ist, das Sie durch das Tool führt. Sehen Sie sich unseren Leitfaden zum Verschlüsseln des Home-Ordners an Wie Sie Ihren Home Folder nach der Ubuntu-Installation verschlüsseln [Linux] So verschlüsseln Sie Ihren Home Folder nach der Ubuntu-Installation [Linux] Stellen Sie sich vor: Es ist ein großartiger Tag, an dem Sie an Ihrem Computer arbeiten irgendein Ereignis und alles scheint in Ordnung zu sein. Nach einer Weile wirst du müde und beschließt etwas zu essen und herunterzufahren ... Lesen Sie mehr für Schritt-für-Schritt-Details.

Unter Ubuntu können Sie die Home-Verzeichnis-Verschlüsselung sogar direkt auf der Live-CD einrichten, die das Home-Verzeichnis bei der Anmeldung automatisch entschlüsselt und neu codiert.

Verschlüsseln von Dateien mit AESCrypt

Nehmen wir an, Sie möchten Ihre Datenverschlüsselung noch granularer gestalten. Sie brauchen keine ganze Festplattenpartition oder ein Verzeichnis, um verschlüsselt zu werden. Sie brauchen nur die Möglichkeit, einzelne Dateien bei Bedarf zu verschlüsseln / entschlüsseln.

In diesem Fall wird ein kostenloses Tool wie AESCrypt wahrscheinlich mehr als genug für Sie sein. Es kommt mit einer grafischen Oberfläche, so dass Sie kein Terminal-Master oder Linux-Experte sein müssen, um es zu benutzen. Es ist schnell, einfach und schmerzlos.

Um AESCrypt zu installieren, können Sie entweder das Installationsskript oder den Quellcode von der Hauptseite herunterladen. Für Ubuntu-Benutzer empfehlen wir jedoch, das inoffizielle PPA-Repository zu verwenden:

 sudo add-apt-repository ppa: aasche / aescrypt 
 sudo apt-get Aktualisierung 
 sudo apt-get installieren aescrypt 

Um eine Datei zu verschlüsseln, klicken Sie mit der rechten Maustaste darauf und wählen Sie Öffnen mit AESCrypt . Sie werden aufgefordert, ein Passwort einzugeben. Dies wird benötigt, um die Datei später zu entschlüsseln, also vergiss es nicht.

Durch das Verschlüsseln einer Datei wird eine separate Datei mit der AES-Erweiterung erstellt, während die ursprüngliche Datei intakt bleibt. Fühlen Sie sich frei, das Original zu behalten oder zu löschen. Verwenden Sie einfach die AES-Datei, wenn Sie per E-Mail senden, in den Cloud-Speicher hochladen usw.

Um eine Datei zu entschlüsseln, klicken Sie mit der rechten Maustaste auf die AES-Version und wählen Sie Öffnen mit AESCrypt . Geben Sie das Kennwort ein, das zum Verschlüsseln der Datei verwendet wurde, und es wird eine separate, identische Kopie erstellt.

Sie können die Befehlszeile auch zum Verschlüsseln verwenden:

 sudo aescrypt -e -p 

Und um zu entschlüsseln:

 sudo aescrypt -d -p 

Warnung: Wenn AESCrypt nach dem Verschlüsseln oder Entschlüsseln eine Datei erstellt, werden automatisch alle Dateien mit demselben Namen überschrieben. Es liegt in Ihrer Verantwortung sicherzustellen, dass keine versehentlichen Überschreibungen auftreten.

Verschlüsselung ist wichtig, vernachlässige sie nicht!

Am Ende des Tages funktioniert die Verschlüsselung wirklich Wie funktioniert die Verschlüsselung und ist sie wirklich sicher? Wie funktioniert die Verschlüsselung und ist sie wirklich sicher? Lesen Sie mehr, um Ihre Daten vor Schnüfflern, Sniffern und anderen neugierigen Eindringlingen zu schützen. Es mag jetzt wie ein Schmerz im Hintern scheinen, aber die Lernkurve ist klein und die Belohnungen sind großartig.

Wir empfehlen Folgendes , um die Dinge einfach zu halten: Erstellen Sie ein verschlüsseltes Verzeichnis unter Ihrem Home-Verzeichnis (mit eCryptfs) und verwenden Sie es, um Ihre sensiblen Dateien zu speichern. Wenn Sie eine Datei über das Internet versenden möchten, verschlüsseln Sie sie einzeln (mit AESCrypt).

Sind Sie in Bezug auf Datenschutz und Verschlüsselung obsessiv? Wie weit sind Sie bereit, Ihre Daten zu speichern? Welche anderen Methoden verwendest du? Lass es uns in den Kommentaren wissen!

In this article