Comment chiffrer vos protections de Linux

par Sukrit Dhandhania sur 19 février 2009

Linux Sécurité

Nous couvert la création et l'extraction des archives comprimées comme goudron sur une machine de Linux. Beaucoup d'utilisateurs de Linux emploient ces formats de compression pour des protections. Bien que ceci comprime le joli puits il ne fixe pas la protection. Pour faire que vous devez ajouter un mot de passe, ou pour le chiffrer. Regardons une forme simple de fixer votre protection quand vous créez des archives.

Note : ces étapes s'appliquent aux dossiers et aux chemises de la sorte - protections non simplement de `'.

Une récapitulation rapide de la compression et de l'extraction du tar.gzformat. Pour comprimer un annuaire a appelé today's_backup faites ce qui suit :

# goudron - today's_backup de todays_backup.tar.gz de zcf

Cette commande comprimera l'annuaire today's_backup dans le dossier comprimé todays_backup.tar.gz. Pour le décomprimer utilisation la commande suivante :

# goudron - zxf todays_backup.tar.gz

Maintenant à la pièce d'amusement. Regardons comment nous pouvons ajouter un niveau de base de chiffrage au processus que nous avons employé en haut. Pour comprimer l'annuaire today's_backup avec la protection faites ce qui suit :

# goudron - zcf - today's_backup|openssl des3 - sel - yourpassword de k | densité double of=today's_backup.des3

Remplacez yourpassword avec un mot de passe de vos propres. Gardez le mot de passe à vous-même, et gardez-le soigneusement. La commande ci-dessus produira d'un dossier appelé today's_backup.des3. Ce dossier peut seulement être décomprimé en utilisant ce mot de passe.

Pour extraire votre dossier d'archives protégé today's_backup.des3 employez la commande suivante :

# if= today's_backup.des3 de densité double |openssl des3 - d - yourpassword de k |zxf de goudron -

Notez le remorquage - à l'extrémité. Ce n'est pas un typo, mais une condition pour que cette commande travaille. Remplacez yourpassword avec le mot de passe vous avez employé tout en chiffrant le dossier. L'exécution de la commande ci-dessus extraira le dossier comprimé today's_backup.des3 dans un annuaire today's_backup. Employez ce chiffrage avec soin. Comme I dit plus tôt, la seule manière que vous pouvez rechercher vos données une fois fixées est en employant le mot de passe, ainsi ne perd ce mot de passe dans aucune circonstance.

Si ce poteau vous aidait, je serais extrêmement reconnaissant si vous pourriez prendre 3 minutes (je l'ai chronométré) pour accomplir cet aperçu. Si vous écrivez votre email address à la fin de l'aperçu, vous serez présenté dans un concours pour gagner un certificat-prime de $25 USD Amazone. Vous n'avez pas besoin d'écrire votre nom ou email address (bien que vous ne serez pas présenté dans le concours) pour accomplir l'aperçu. Aucune information personnellement identifiable n'est recueillie. If you do opt to enter the contest, your email address will not be sold or used for any kind of communication, other than to notify you if you won the contest. After the contest ends all email addresses will be deleted. Thanks very much in advance!!
Related Posts:
  • How to encrypt your email using freenigma
  • How to add your Alarm information to your Windows Mobile home screen
  • How to turn your N95 into a wireless access point
  • Walkthrough: Time Machine for OS X 10.5 Leopard
  • How to create automated Linux/Unix backups
  • Get Simple Help tutorials just like this one in your email inbox every day - for free! Just enter your email address below:

    You can always opt out of this email subscription at any time.

    { 1 trackback }

    Blog de NeKRoMaNT » Paseos por la red el 2009-02-19
    02.20.09 at 12:07 am

    { 2 comments… read them below or add one }

    1 Bishinik 02.19.09 at 3:05 pm

    Why use the dd command? Simple redirect will work as well. So the openssl command could be simplified to:

    openssl des3 -salt -k yourpassword > todays_backup.des3

    and

    openssl des3 -d -k yourpassword < todays_backup.des3

    2 MikeT 02.19.09 at 6:21 pm

    And anyone who checks the shell history knows your password.

    I’ve not checked but the respective enciphering command MUST have a way of launching the command without putting the password into the command line.

    Leave a Comment

    You can use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>