Cara Mengamankan PC Linux Anda dengan Mengenkripsi Hard Drive Anda
Pasti ada data di komputer Anda yang ingin Anda lindungi dari peretas, teman yang ribut, atau kolega yang ingin tahu. Mengenkripsi drive komputer Anda melindungi Anda dari penyusup, dan inilah beberapa cara berbeda untuk mengamankan data Anda.
Untuk pelajaran hari ini kami akan menunjukkan kepada Anda cara mengamankan data dengan enkripsi partisi, folder, dan juga cara membuat volume tersembunyi dengan TrueCrypt.
Gambar dengan xkcd, jelas.
Enkripsi Partisi
Wisaya instalasi CD alternatif Ubuntu memberi kami opsi untuk mengenkripsi partisi instalasi Ubuntu kami, jadi Anda ingin membakar file ISO ke dalam disk langsung atau membuat drive USB yang dapat di-boot dan menginstal Ubuntu dengannya.
Menu instalasi alternatif Ubuntu sangat mirip dengan menu instalasi Ubuntu standar Anda. Wizard instalasi akan meminta Anda untuk memilih bahasa, keyboard, jaringan, dan langkah terpenting adalah metode partisi di mana kita harus memilih opsi 'Dipandu - gunakan seluruh disk dan atur LVM terenkripsi' untuk mengenkripsi seluruh hard disk kami..
Harap dicatat bahwa kami harus menyediakan hard drive kosong 'Master' dan bukan 'Slave' untuk instalasi.
Wizard instalasi akan meminta Anda untuk menentukan frasa sandi yang akan Anda gunakan untuk mendekripsi hard drive Anda saat Anda login ke Ubuntu.
Wizard enkripsi akan mengenkripsi folder 'home' Anda, untuk berjaga-jaga jika kami menempatkan folder 'home' kami di luar partisi instalasi Ubuntu Anda.
Itu dia ! Ikuti langkah-langkah instalasi selanjutnya dan wizard akan menginstal Ubuntu di atas partisi terenkripsi.
Mengenkripsi Folder
eCryptfs adalah sistem file kriptografi berdasarkan PGP yang dibuat oleh Philip Zimmerman pada tahun 1991. Hal yang hebat tentang eCryptfs dibandingkan dengan sistem file enkripsi lain, seperti TrueCrypt, adalah bahwa kita tidak perlu melakukan pra-alokasi sejumlah ruang disk yang kita gunakan. ingin mengenkripsi.
Kita dapat dengan mudah menginstal eCryptfs dengan menjalankan perintah berikut di konsol
sudo aptitude menginstal ecryptfs-utils
eCryptfs membuat direktori 'pribadi' di drive lokal Anda tempat eCryptfs mengenkripsi file apa pun yang kami simpan di dalamnya.
ecryptfs-setup-private
Catatan: ini akan mengatur direktori pribadi tersembunyi: ~ / .Private
Kami harus menyimpan data sensitif kami ke direktori 'pribadi' untuk memastikan bahwa penyerang tidak akan bisa mendapatkan data kami dengan mudah. ecryptfs akan menyembunyikan file apa pun yang kami simpan di folder pribadi saat tidak di-mount.
Direktori pribadi akan secara otomatis dipasang ketika kita masuk ke akun kita. Ini menciptakan peluang bagi orang lain untuk mendapatkan akses ke folder pribadi ini ketika pengguna meninggalkan komputer. Cara untuk mengatasi masalah ini adalah dengan mencegah ecryptf membuka kunci folder pribadi ketika kita masuk dengan menghapus file auto-mount kosong yang terletak di ~ / .ecryptfs / dan unmount direktori ketika kita tidak menggunakan komputer kita..
ecryptfs-umount-private
Membuat Volume Terenkripsi Tersembunyi
TrueCrypt adalah utilitas enkripsi disk Open Source gratis yang bekerja dengan Windows, Mac, dan Linux. Ini memberikan enkripsi on-the-fly dan setelah drive dienkripsi Anda dapat terus menggunakan segala sesuatu seperti biasanya.
Anda dapat mengunduh TrueCrypt sebagai file deb Ubuntu dari situs webnya. Setelah diunduh, bukalah arsip dan klik dua kali pada penginstal untuk menjalankan pengaturan. Setelah instalasi, Anda akan menemukan TrueCrypt dari lokasi menu: Aplikasi> Aksesori> TrueCrypt.
Mulailah dengan membuat volume yang ingin kita enkripsi.
Volume TrueCrypt dapat berada di file, yang juga disebut wadah, di partisi atau drive.
TrueCrypt memberi kita opsi untuk membuat volume terenkripsi tersembunyi di dalam volume terenkripsi TrueCrypt lain.
Anda harus menyalin file yang tampak sensitif itu tidak ingin untuk menyembunyikan ke volume luar. File-file ini bertindak sebagai umpan ketika orang memaksa Anda untuk mengungkapkan kata sandi volume luar. Anda harus file yang Anda BENAR-BENAR ingin disembunyikan di dalam volume tersembunyi, dan Anda tidak boleh mengungkapkan volume tersembunyi terenkripsi.
Gambar oleh TrueCrypt
Sekarang Anda harus memilih nama file volume dan lokasi di mana Anda ingin menyimpan file volume. File baru akan dibuat. Jika Anda memilih file yang sudah ada, itu akan ditimpa. Jadi berikan nama unik untuk file volume TrueCrypt Anda.
Anda dapat memilih berbagai tingkat enkripsi. Ada beberapa jenis untuk dipilih dan masing-masing memiliki kualitas unik ... tetapi untuk sebagian besar pengguna Anda akan baik-baik saja dengan AES.
atur ukuran volume dan pastikan Anda menyediakan ruang yang cukup untuk ruang volume yang tidak dienkripsi.
TrueCrypt menyarankan kami untuk menggunakan setidaknya 20 karakter untuk kata sandi kami. Pilih kata sandi yang mudah diingat dan tidak mudah ditebak.
Gerakkan mouse Anda sesering mungkin dalam jendela Volume Creation Wizard setidaknya selama 30 detik. Semakin lama Anda menggerakkan mouse, semakin baik. Ini secara signifikan meningkatkan kekuatan kriptografi dari kunci enkripsi (yang meningkatkan keamanan).
TrueCrypt akan secara otomatis memasang drive terenkripsi sebagai disk terenkripsi virtual.
Sekarang kita akan mengatur volume tersembunyi.
Pilih format hard drive yang sesuai untuk volume tersembunyi.
Kami memiliki opsi untuk membuat volume tersembunyi ini agar kompatibel dengan platform lain.
Enkripsi hanyalah satu tingkat pengamanan data kami di PC kami, kami juga perlu mempertimbangkan untuk menginstal perangkat lunak keamanan lainnya seperti pemindai virus atau firewall untuk melindungi kami dari virus dan penyusup ketika sedang online.