Enkripsi

Mengenkripsi hard disk atau partisi

Mengenkripsi hard disk atau partisi
Tutorial ini menunjukkan cara mengenkripsi hard disk dan partisi menggunakan Cryptosetup dengan LUKS dan cara mengenkripsi dan mendekripsi file sederhana menggunakan GPG dan EncFS, semua alat yang digunakan disertakan pada instalasi standar Debian secara default.

Mengenkripsi Hard Disk atau Partisi dengan Cryptosetup dan LUKS:

Bagian ini menunjukkan cara mengenkripsi dan mendekripsi hard disk yang terpasang.
Disk cipher LUKS (Linux Unified Key Setup) awalnya dikembangkan untuk Linux. Ini meningkatkan kompatibilitas dan memudahkan pengoperasian dan otentikasi.

Untuk memulai, Anda perlu memformat hard disk atau partisi yang mengaktifkan mode terenkripsi dengan menjalankan: cryptsetup luksFormat diikuti oleh perangkat untuk mengenkripsi seperti pada contoh di bawah ini:

# sudo cryptsetup luksFormat /dev/sdc1

Saat ditanya ketik “IYA” (dalam huruf kapital atau huruf besar dan tekan ENTER).

Isi dan verifikasi frasa sandi, itu akan menjadi kata sandi untuk mengakses perangkat Anda, jangan lupa frasa sandi ini. Pertimbangkan informasi pada disk akan dihapus setelah proses ini, lakukan pada perangkat kosong. Setelah Anda mengatur frasa sandi, prosesnya akan selesai.

Langkah selanjutnya terdiri dari membuat mapper logis yang memasang perangkat atau partisi terenkripsi. Dalam hal ini saya beri nama device mapper didekripsi.

# sudo cryptsetup luksOpen /dev/sdc1 didekripsi

Sekarang Anda perlu memformat partisi menggunakan mkfs, Anda dapat memilih jenis partisi yang Anda inginkan, karena LUKS memiliki dukungan untuk Linux Saya akan menggunakan sistem file Linux daripada Windows. Metode enkripsi ini bukan yang terbaik jika Anda perlu berbagi informasi dengan pengguna Windows (kecuali mereka memiliki perangkat lunak seperti LibreCrypt).

Untuk melanjutkan dengan format saat sistem file Linux dijalankan:

# sudo mkfs.ext4 /dev/mapper/dekripsi

Buat direktori yang akan berguna sebagai titik mount untuk perangkat terenkripsi menggunakan perintah mkdir seperti pada contoh di bawah ini:

# mkdir / didekripsi

Pasang perangkat terenkripsi menggunakan mapper sebagai sumber dan direktori yang dibuat sebagai titik pemasangan mengikuti contoh di bawah ini:

# mount /dev/mapper/decrypted /decrypted

Anda akan dapat melihat konten:

Jika Anda mencabut disk atau mengubah pengguna, Anda akan diminta untuk mengatur kata sandi untuk mengakses perangkat, permintaan kata sandi berikut adalah untuk Xfce:

Anda dapat memeriksa halaman manual Cryptosetup atau online di https://linux.mati.net/man/8/cryptsetup.

Mengenkripsi file menggunakan GnuPG:

Untuk memulai saya membuat file dummy bernama “linuxhintencrypted” yang akan saya enkripsi menggunakan perintah gpg dengan flag -c seperti pada contoh di bawah ini:

# gpg -c linuxhintencrypted

Dimana:
gpg: memanggil program.
-c: sandi simetris

Bergantung pada manajer X-window Anda, kotak dialog permintaan kata sandi grafis mungkin meminta seperti yang dijelaskan dua langkah di bawah ini:. Jika tidak, isi frasa sandi Anda saat diperlukan di terminal:

Bergantung pada manajer X-window Anda, kotak dialog permintaan kata sandi grafis mungkin meminta seperti yang dijelaskan dua langkah di bawah ini:. Jika tidak, isi frasa sandi Anda saat diperlukan di terminal:

Konfirmasikan frasa sandi:

Mungkin segera setelah mengenkripsi file, kotak dialog akan terbuka meminta frasa sandi untuk file terenkripsi, isi sandi, dan konfirmasi lagi seperti yang ditunjukkan pada gambar di bawah:

Konfirmasikan frasa sandi untuk mengakhiri proses.

Setelah selesai kamu bisa lari ls untuk mengonfirmasi file baru bernama .gpg (dalam hal ini linuxhintencrypted.gpg) telah dibuat.

# ls

Mendekripsi file gpg:

Untuk mendekripsi file gpg gunakan flag -decrypt diikuti oleh file dan indikasi tentang output yang didekripsi:

# gpg --decrypt linuxhintencrypted.gpg > hasil.txt

Anda dapat memeriksa halaman manual gpg atau online di https://www.gnupg.org/gph/de/manual/r1023.html.

Mengenkripsi direktori dengan ENCFS:

Saya menambahkan EncFS sebagai bonus,  EncFS hanyalah metode lain yang ditampilkan dalam tutorial ini, tetapi ini bukan yang terbaik karena diperingatkan oleh alat itu sendiri selama proses penginstalan karena masalah keamanan, metode ini memiliki cara penggunaan yang berbeda.

Untuk bekerja dengan EncFS Anda perlu membuat dua direktori: direktori sumber dan tujuan yang merupakan titik pemasangan di mana semua file yang didekripsi akan ditempatkan, direktori sumber berisi file yang dienkripsi. Jika Anda meletakkan file di dalam direktori mount point, mereka akan dienkripsi di lokasi sumber…

Untuk memulai dengan ENCFS, instal dengan menjalankan:

# apt install encfs -y

Selama instalasi, peringatan akan memberi tahu Anda bahwa EncFS rentan, misalnya, terhadap penurunan versi kompleksitas enkripsi. Namun kami akan melanjutkan instalasi dengan menekan baik.

Setelah peringatan, penginstalan akan berakhir:

Sekarang mari kita buat dua direktori di bawah /media, dalam kasus saya, saya akan membuat direktori id dan de:

# mkdir /media/en && mkdir /media/de

Seperti yang Anda lihat, direktori dibuat di dalam, sekarang mari konfigurasikan, biarkan EncFS mengonfigurasi sumber dan titik pemasangan secara otomatis:

# encfs /media/en /media/de

Bila perlu isi dan konfirmasi password anda, ingat password yang anda set, jangan lupa :

Bila perlu isi dan konfirmasi password anda, ingat password yang anda set, jangan lupa :

Setelah proses instalasi berakhir, ujilah, buat file di dalamnya /media/de

# nano /media/de/test1

Masukkan konten apa pun yang Anda inginkan:

Sekarang seperti yang Anda lihat di dalam direktori /media/en Anda akan melihat file baru, versi terenkripsi untuk tes1 file yang dibuat sebelumnya.

File asli yang tidak terenkripsi aktif /media/de, Anda dapat mengonfirmasinya dengan menjalankan ls.

Jika Anda ingin meng-unmount direktori file yang didekripsi, gunakan perintah gunung peleburan diikuti oleh flag -u dan target:

# fusermount -u de

Sekarang file tidak dapat diakses.

Untuk memasang kembali file terenkripsi, jalankan:

#encfs /media/de

Anda dapat memeriksa halaman manual encfs atau online di https://linux.mati.net/man/1/encfs.

Kesimpulan

Mengenkripsi disk, file, dan direktori cukup mudah dan sepadan, dalam hitungan menit Anda melihat 3 metode berbeda untuk melakukannya. Orang yang mengelola informasi sensitif atau khawatir tentang privasi mereka dapat melindungi informasi mereka tanpa pengetahuan lanjutan dalam keamanan TI dengan mengikuti beberapa langkah. Pengguna mata uang kripto, tokoh masyarakat, orang yang mengelola informasi sensitif, pelancong, dan publik serupa lainnya dapat diuntungkan secara khusus darinya.

Mungkin dari semua metode yang ditunjukkan di atas GPG adalah yang terbaik dengan kompatibilitas yang lebih tinggi, tetap menggunakan EncFS sebagai opsi yang lebih buruk karena arti peringatan instalasi. Semua alat yang disebutkan dalam tutorial ini memiliki opsi dan tanda tambahan yang tidak dieksplorasi untuk menampilkan berbagai alat sebagai gantinya.

Untuk informasi lebih lanjut tentang enkripsi file, Anda dapat memeriksa tutorial yang tersedia di https://linuxhint.com/kategori/enkripsi/.

Saya harap Anda menemukan tutorial tentang Cara Mengenkripsi hard disk atau partisi ini bermanfaat.

Ulasan Mouse Nirkabel Microsoft Sculpt Touch
Saya baru-baru ini membaca tentang Microsoft Sculpt Touch mouse nirkabel dan memutuskan untuk membelinya. Setelah menggunakannya untuk sementara waktu...
Trackpad dan Mouse Pointer di Layar AppyMouse untuk Tablet Windows
Pengguna tablet sering melewatkan penunjuk mouse, terutama ketika mereka terbiasa menggunakan laptop. Layar sentuh Smartphone dan tablet hadir dengan ...
Tombol tengah mouse tidak berfungsi di Windows 10
Itu tombol tengah mouse membantu Anda menelusuri halaman web dan layar yang panjang dengan banyak data. Jika itu berhenti, Anda akhirnya akan mengguna...