Så här skyddar du din Linux-dator genom att kryptera din hårddisk

Oct 28, 2025
Sekretess och säkerhet

Det kommer säkert att finnas data på din dator som du vill skydda från hackare, nyfikna vänner eller nyfikna kollegor. Kryptering av din datorenhet skyddar dig mot inkräktare, och här är ett par olika sätt att skydda din data.

För dagens lektion visar vi dig hur du skyddar data genom att kryptera en partition, en mapp och hur du skapar en dold volym med TrueCrypt.

Bild av xkcd , självklart.

Kryptera en partition

Ubuntu alternativ CD-installationsguide ger oss ett alternativ att kryptera din Ubuntu-installationspartition, så du vill bränna ISO-filen till en live-disk eller skapa en startbar USB-enhet och installera Ubuntu med den.

Ubuntus alternativa installationsmeny liknar mycket din vanliga Ubuntu-installationsmeny. Installationsguiden kommer att be dig att välja språk, tangentbord, nätverk och det viktigaste steget är partitioneringsmetoden där vi måste välja alternativet ”Guidad - använd hela disken och ställa in krypterad LVM” för att kryptera hela vår hårddisk.

Observera att vi måste tillhandahålla en "Master" och inte "Slave" tom hårddisk för installationen.

Installationsguiden ber dig att ange en lösenfras som du kommer att använda för att dekryptera din hårddisk när du loggar in på Ubuntu.

Krypteringsguiden krypterar din "hemmapp", bara om vi placerar vår "hemmapp" utanför din Ubuntu-installationspartition.

Det är allt ! Följ resten av installationsstegen och guiden installerar Ubuntu ovanpå en krypterad partition.

Kryptera en mapp

eCryptfs är ett kryptografiskt filsystem baserat på PGP skapat av Philip Zimmerman 1991. Det fantastiska med eCryptfs att jämföra med andra krypteringsfilsystem, som TrueCrypt, är att vi inte behöver förutdela en viss mängd diskutrymme som vi vill kryptera.

Vi kan enkelt installera eCryptfs genom att utföra följande kommando i konsolen

sudo aptitude installera ecryptfs-utils

eCryptfs skapar en ”privat” katalog på din lokala enhet där eCryptfs krypterar alla filer som vi lagrar i den.

ecryptfs-setup-privat

Obs: detta ställer in en dold privat katalog: ~ / .Private

Vi bör lagra vår känsliga data i den ”privata” katalogen för att se till att angripare inte kommer att kunna få vår data enkelt. ecryptfs kommer att dölja alla filer som vi lagrar i den privata mappen när den inte är monterad.

Den privata katalogen monteras automatiskt när vi loggar in på vårt konto. Detta skapar en möjlighet för en annan person att få tillgång till denna privata mapp när användaren lämnar datorn. Ett sätt att mildra detta problem är att förhindra att ecryptfs låser upp den privata mappen när vi loggar in genom att ta bort den tomma filmonteringen som finns i ~ / .ecryptfs / och avmontera katalogen när vi inte använder vår dator.

ecryptfs-umount-private

Skapa en dold krypterad volym

TrueCrypt är ett gratis diskkrypteringsverktyg för öppen källkod som fungerar med Windows, Mac och Linux. Det ger on-the-fly kryptering och efter att enheten är krypterad kan du fortsätta använda allt som du normalt skulle göra.

Du kan ladda ner TrueCrypt som Ubuntu deb-fil från dess hemsida . När du har laddat ner packar du upp arkivet och dubbelklickar på installationsprogrammet för att köra installationen. Efter installationen hittar du TrueCrypt från menyplatsen: Program> Tillbehör> TrueCrypt.

Börja med att skapa en volym som vi vill kryptera.

En TrueCrypt-volym kan finnas i en fil, som även kallas container, i en partition eller enhet.

TrueCrypt ger oss ett alternativ att skapa en dold krypterad volym i en annan TrueCrypt-krypterad volym.

Du bör kopiera känsliga filer som du vill inte för att dölja till den yttre volymen. Dessa filer fungerar som en lura när människor tvingar dig att avslöja lösenordet för den yttre volymen. Du bör filer som du verkligen vill dölja i den dolda volymen och du ska aldrig avslöja den krypterade dolda volymen.

Bild av TrueCrypt

Nu måste du välja namnet på volymfilen och platsen där du vill lagra volymfilen. En ny fil skapas. Om du väljer en befintlig fil kommer den att skrivas över. Så ge ett unikt namn för din TrueCrypt-volymfil.

Du kan välja olika nivåer av kryptering. Det finns flera typer att välja mellan och alla har sina unika egenskaper ... men för de flesta användare kommer du att vara bra med AES.

ställ in volymstorleken och se till att du ger tillräckligt med utrymme för icke-krypterat volymutrymme.

TrueCrypt råder oss att använda minst 20 tecken för vårt lösenord. Välj ett lösenord som är lätt att komma ihåg och inte lätt att gissa.

Flytta musen så slumpmässigt som möjligt i fönstret Guiden Volymskapande åtminstone i 30 sekunder. Ju längre du rör musen, desto bättre. Detta ökar krypteringsnycklarnas kryptografiska styrka avsevärt (vilket ökar säkerheten).

TrueCrypt monterar automatiskt den krypterade enheten som en virtuell krypterad disk.

Nu ska vi ställa in den dolda volymen.

Välj ett lämpligt hårddiskformat för den dolda volymen.

Vi har möjlighet att göra den dolda volymen kompatibel med andra plattformar.

Kryptering är bara en nivå för att säkra våra data på vår dator, vi måste också överväga att installera annan säkerhetsprogramvara som virusscanner eller brandvägg för att skydda oss från virus och inkräktare när vi är online.

.post-innehåll .inmatningsfot

Encrypt Your Hard Drive In Linux

How To Encrypt Hard Drive Partitions On Linux

How To SECURE Your Hard Drive With ENCRYPTION!! Why Encryption Is Important?

Should You Encrypt Your Computer Hard Drive?

The Quick Guide To VeraCrypt Hard Drive Encryption

How To Encrypt A USB Drive On Windows, MacOS, Linux

How To Encrypt Your Hard Drive In Windows 10 Using BitLocker

How To Encrypt USB Flash Drive Or Hard Drive - VeraCrypt

How To Boot From Bitlocker Encrypted Hard Drive Using Another Computer


Sekretess och säkerhet - Mest populära artiklar

Kommer kreditövervakningstjänster att skydda mig efter ett dataintrång?

Sekretess och säkerhet Dec 18, 2024

Efter ett stort dataintrång är det svårt att veta om din information har äventyrats och hur du kan skydda dig själv efteråt. Företag har dykt upp som erbjuder kreditövervakn..


Hur du ändrar ditt Twitter-lösenord

Sekretess och säkerhet Nov 21, 2024

OBEHANDLAT INNEHÅLL Du borde använd ett starkt lösenord för varje viktig webbtjänst du har. Även om Twitter kanske inte finns där uppe på Facebook när det ..


Ska jag hålla min tekniks serienummer privata?

Sekretess och säkerhet Feb 26, 2025

OBEHANDLAT INNEHÅLL Varje elektronisk enhet du äger - din telefon, laptop, mus, tangentbord och alla andra tekniska produkter - har ett unikt serienummer. Men är dessa siffror ..


Vad är "Juice Jacking" och ska jag undvika allmänna telefonladdare?

Sekretess och säkerhet Sep 22, 2025

Din smartphone behöver laddas än igen och du är mil från laddaren hemma; att den offentliga laddningskiosken ser ganska lovande ut - koppla bara in telefonen och ..


Hur låter appar kommunicera via din Macs brandvägg

Sekretess och säkerhet Apr 7, 2025

Om du använder en Mac är chansen stor att du inte ens inser att OS X levereras med en brandvägg. Den här brandväggen säkerställer att obehöriga appar och tjänster inte kan ..


Hur man stoppar ditt Amazon Echo från att lyssna på

Sekretess och säkerhet Jun 20, 2025

OBEHANDLAT INNEHÅLL Kärnan i Amazons personliga röstassistent Alexa och den kompletterande hårdvaran Amazon Echo är att hon alltid är där och lyssnar och är redo att hjäl..


Så här inaktiverar eller konfigurerar du platsspårning i Windows 10

Sekretess och säkerhet Aug 4, 2025

OBEHANDLAT INNEHÅLL Windows 10 innehåller en hel massa nya sekretessinställningar, alla är viktiga i sig, men kanske ingen så mycket som platsinställningarna. Om du är inte..


Geek School: Learning Windows 7 - Hantera applikationer

Sekretess och säkerhet Oct 30, 2025

OBEHANDLAT INNEHÅLL Har du någonsin undrat varför ditt favoritspel från Windows 95 bara inte verkar köras på Windows 7 men andra applikationer gör det? Vi har svaret åt di..


Kategorier