Iklan
Mark sebelumnya telah menjelaskan bagaimana Anda dapat menggunakan TrueCrypt untuk mengenkripsi data sensitif Anda. Meskipun itu adalah perangkat lunak enkripsi yang hebat, ia mengharuskan Anda untuk pra-alokasikan ukuran tetap ke wadah sebelum Anda dapat menyimpan data rahasia untuk itu. Jika Anda hanya menggunakan 10% dari ruang yang dialokasikan, sisa 90% dari ruang tersebut akan sia-sia. Jika Anda mencari solusi yang lebih dinamis untuk mengenkripsi file di Linux, eCryptfs mungkin menjadi solusi untuk Anda.
eCryptfs adalah sistem file kriptografis bertumpuk yang tertanam dalam kernel Linux (versi 2.6.19 dan yang lebih baru). Menjadi sistem file bertumpuk, ia dapat dengan mudah mengenkripsi dan mendekripsi file pada PC Linux Anda saat mereka ditulis atau dibaca dari hard disk.
Keuntungan terbesar dari eCryptfs adalah bahwa semua enkripsi dibuat pada tingkat file tunggal. Ini berarti Anda tidak perlu membuat wadah ukuran tetap untuk menyimpan file Anda.
Ada beberapa manfaat enkripsi tingkat file tunggal:
- Karena setiap file diperlakukan berbeda, pada platform / server / direktori bersama, Anda dapat memiliki file berbeda yang dienkripsi oleh pengguna yang berbeda dan setiap pengguna hanya dapat mengakses file-nya.
- Semua metadata kriptografis disimpan di header file. Ini berarti bahwa file yang dienkripsi dapat disalin / dipindahkan dari satu lokasi ke lokasi lain tanpa kehilangan kerahasiaannya.
- Tidak memerlukan upaya alokasi penyimpanan pada disk khusus. Anda tidak perlu mengalokasikan 1GB (atau lebih) dari ruang hard disk Anda untuk menyimpan data sensitif Anda yang mungkin hanya beberapa megabyte.
Menginstal eCryptfs
Metode pemasangan mungkin berbeda di distro yang berbeda. Di Ubuntu 8.04 dan di atasnya, Anda dapat menginstal eCryptfs menggunakan perintah berikut:
sudo aptitude menginstal ecryptfs-utils
Untuk Ubuntu 8.10
Saat eCryptfs diimplementasikan di Ubuntu 8.10, Anda dapat dengan mudah mengaturnya menggunakan perintah berikut:
ecryptfs-setup-private
Setelah mengatur Ubuntu 8.10, Anda akan menemukan a Pribadi folder di direktori Beranda Anda. Untuk mengakses folder, Anda harus memasangnya dengan perintah ini:
mount.ecryptfs_private
Anda sekarang dapat menambahkan file sensitif Anda ke dalam Pribadi map. Enkripsi akan dilakukan ketika file ditambahkan ke folder.
Untuk melepas folder, gunakan perintah:
umount.ecryptfs_private
Untuk Ubuntu 8.04 atau distro berbasis Ubuntu lainnya
Pertama buat folder di direktori Beranda Anda dan beri nama rahasia
mkdir ~ / rahasia
Ubah izin file sehingga hanya Anda yang dapat mengakses
chmod 700 ~ / rahasia
Pasang eCryptfs ke rahasia map
sudo mount -t ecryptfs ~ / secret ~ / secret
Ini akan meminta Anda untuk menjawab beberapa pertanyaan:
1) Memilih jenis kunci Anda untuk file yang baru dibuat

Tekan ‘1’ untuk memilih frasa sandi
2) Memilih sandi enkripsi Anda

Tekan Enter untuk memilih opsi default [AES]
3) Pilih byte kunci

Tekan Enter untuk memilih opsi default [16]
4) Aktifkan plaintext passthrough
Ketik ‘N’ untuk memilih No.
Itu dia. Anda sekarang dapat menambahkan file ke dalam rahasia map.
Untuk menguji keandalan eCryptfs, unmount rahasia folder dan lihat apakah Anda dapat membuka file di dalam folder.
sudo umount ~ / rahasia
Jika semuanya baik, Anda seharusnya tidak dapat membuka file apa pun di dalam folder.
Apa metode enkripsi lain yang Anda gunakan untuk melindungi file Anda?
Damien Oh adalah geek teknologi habis-habisan yang suka mengubah dan meretas berbagai sistem operasi untuk membuat hidup lebih mudah. Lihatlah blognya di MakeTechEasier.com di mana ia membagikan semua tips, trik, dan tutorial.