Πώς να κρυπτογραφήσει τα στηρίγματα Linux σας

από Sukrit Dhandhania [[on]] 19 Φεβρουαρίου 2009

Linux Ασφάλεια

Εμείς καλυμμένος η δημιουργία και η εξαγωγή των συμπιεσμένων αρχείων όπως πίσσα σε μια μηχανή Linux. Πολλοί χρήστες Linux χρησιμοποιούν αυτά τα σχήματα συμπίεσης για λόγους στηριγμάτων. Αν και αυτό συμπιέζει αρκετά καλά δεν εξασφαλίζει το στήριγμα. Για να κάνει ότι πρέπει να προσθέσετε έναν κωδικό πρόσβασης, ή να τον κρυπτογραφήσετε. Εξετάστε μια απλή μορφή εξασφάλισης του στηρίγματός σας όταν δημιουργείτε ένα αρχείο.

Σημείωση: αυτά τα βήματα ισχύουν για τα αρχεία και τους φακέλλους οποιουδήποτε είδους - όχι μόνο στηρίγματα `».

Γρήγορο recap της συμπίεσης και της εξαγωγής tar.gzσχήμα. Για να συμπιέσει έναν κατάλογο αποκαλούμενο today's_backup κάνετε τα εξής:

# πίσσα - zcf todays_backup.tar.gz today's_backup

Αυτή η εντολή θα συμπιέσει τον κατάλογο today's_backup στο συμπιεσμένο αρχείο todays_backup.tar.gz. Για να αποσυμπιέσει χρησιμοποιεί την ακόλουθη εντολή:

# πίσσα - zxf todays_backup.tar.gz

Τώρα στο μέρος διασκέδασης. Εξετάστε το πώς μπορούμε να προσθέσουμε ένα βασικό επίπεδο κρυπτογράφησης στη διαδικασία που χρησιμοποιήσαμε ανωτέρω. Για να συμπιέσει τον κατάλογο today's_backup με την προστασία κάνετε τα εξής:

# πίσσα - zcf - today's_backup|openssl des3 - άλας - Κ yourpassword | dd of=today's_backup.des3

Αντικαταστήστε yourpassword με έναν δικό σας κωδικό πρόσβασης. Κρατήστε τον κωδικό πρόσβασης σε σας, και τον κρατήστε προσεκτικά. Η ανωτέρω εντολή θα παραγάγει ένα αρχείο αποκαλούμενο today's_backup.des3. Αυτό το αρχείο μπορεί μόνο να αποσυμπιεστεί χρησιμοποιώντας αυτόν τον κωδικό πρόσβασης.

Για να εξαγάγει το προστατευμένο αρχείο αρχείων σας today's_backup.des3 χρησιμοποιήστε την ακόλουθη εντολή:

# dd if= today's_backup.des3 |openssl des3 - δ - Κ yourpassword |πίσσα zxf -

Κάνετε τη σημείωση να σύρει - στο τέλος. Δεν είναι ένα τυπο, αλλά μια απαίτηση για αυτήν την εντολή να εργαστεί. Αντικαταστήστε yourpassword με τον κωδικό πρόσβασης χρησιμοποιήσατε κρυπτογραφώντας το αρχείο. Η εκτέλεση της ανωτέρω εντολής θα εξαγάγει το συμπιεσμένο αρχείο today's_backup.des3 σε έναν κατάλογο today's_backup. Χρησιμοποιήστε αυτήν την κρυπτογράφηση με την προσοχή. Όπως είπα νωρίτερα, ο μόνος τρόπος που μπορείτε να ανακτήσετε τα στοιχεία σας μόλις εξασφαλιστούν είναι με τη χρησιμοποίηση του κωδικού πρόσβασης, έτσι δεν χάνει αυτόν τον κωδικό πρόσβασης κάτω από οποιεσδήποτε περιστάσεις.

Εάν αυτή η θέση σας βοήθησε, θα ήμουν εξαιρετικά ευγνώμων εάν θα μπορούσατε να πάρετε 3 λεπτά (Ι χρονομετρημένο αυτό) που ολοκληρώνουν αυτή η έρευνα. Εάν εισαγάγετε τη διεύθυνση ηλεκτρονικού ταχυδρομείου σας στο τέλος της έρευνας, θα εισαχθείτε σε έναν διαγωνισμό για να κερδίσετε ένα πιστοποιητικό δώρων $25 Δολ ΗΠΑ Αμαζώνα. Δεν πρέπει να εισαγάγετε το όνομά σας ή τη διεύθυνση ηλεκτρονικού ταχυδρομείου (αν και δεν θα εισαχθείτε στο διαγωνισμό) για να συμπληρώσετε την έρευνα. Καμία προσωπικά ευπροσδιόριστη πληροφορία δεν συγκεντρώνεται. If you do opt to enter the contest, your email address will not be sold or used for any kind of communication, other than to notify you if you won the contest. After the contest ends all email addresses will be deleted. Thanks very much in advance!!
Related Posts:
  • How to encrypt your email using freenigma
  • How to add your Alarm information to your Windows Mobile home screen
  • How to turn your N95 into a wireless access point
  • Walkthrough: Time Machine for OS X 10.5 Leopard
  • How to create automated Linux/Unix backups
  • Get Simple Help tutorials just like this one in your email inbox every day - for free! Just enter your email address below:

    You can always opt out of this email subscription at any time.

    { 1 trackback }

    Blog de NeKRoMaNT » Paseos por la red el 2009-02-19
    02.20.09 at 12:07 am

    { 2 comments… read them below or add one }

    1 Bishinik 02.19.09 at 3:05 pm

    Why use the dd command? Simple redirect will work as well. So the openssl command could be simplified to:

    openssl des3 -salt -k yourpassword > todays_backup.des3

    and

    openssl des3 -d -k yourpassword < todays_backup.des3

    2 MikeT 02.19.09 at 6:21 pm

    And anyone who checks the shell history knows your password.

    I’ve not checked but the respective enciphering command MUST have a way of launching the command without putting the password into the command line.

    Leave a Comment

    You can use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>