כיצד להצפין את תיקיית הבית לאחר התקנת אובונטו
אובונטו מציעה להצפין את תיקיית הבית במהלך ההתקנה. אם תדחה את ההצפנה ותשנה את דעתך במועד מאוחר יותר, אין צורך להתקין מחדש את אובונטו. ניתן להפעיל את ההצפנה עם מספר פקודות מסוף.
אובונטו משתמשת ב- eCryptfs להצפנה. כאשר אתה נכנס, ספריית הבית שלך מפוענח באופן אוטומטי עם הסיסמה שלך. אמנם יש עונש ביצועים הצפנה, זה יכול לשמור על נתונים פרטיים סודי, במיוחד על מחשבים ניידים שעשויים להיות נגנב.
מתחילים
לפני ביצוע כל זה, אתה צריך לוודא שיש לך גיבוי של ספריית הבית שלך קבצים חשובים. פקודת ההעברה תיצור גיבוי במחשב שלך, אך חשוב שיהיה גיבוי נוסף - במקרה.
ראשית, התקן את כלי השירות להצפנה:
sudo apt-get להתקין ecryptfs-utils cryptsetup
יהיה עליך להצפין את ספריית הבית שלך כאשר אינך מחובר. משמעות הדבר היא שתזדקק לחשבון משתמש אחר עם הרשאות מנהל (sudo) - באפשרותך ליצור חשבון מחלון חשבונות משתמשים של אובונטו. כדי לפתוח אותו, לחץ על שמך בחלונית ובחר חשבונות משתמשים.
צור חשבון משתמש חדש והפוך אותו למנהל מערכת.
הגדר סיסמה על-ידי לחיצה על תיבת הסיסמה. החשבון מושבת עד להחלת סיסמה.
לאחר יצירת חשבון המשתמש, צא משולחן העבודה שלך.
העברת תיקיית הבית שלך
בחר בחשבון המשתמש החדש שלך, זמני, במסך ההתחברות והיכנס אליו.
הפעל את הפקודה הבאה כדי להצפין את ספריית הבית שלך, להחליף את המשתמש עם שם חשבון המשתמש שלך:
sudo ecryptfs-migrate-home -u המשתמש
יהיה עליך לספק את הסיסמה של חשבון המשתמש שלך. לאחר שתעשה זאת, ספריית הבית שלך תהיה מוצפנת ותוצג בפניך כמה הערות חשובות. לסיכום, הפתקים אומרים:
- עליך להיכנס לחשבון המשתמש השני באופן מיידי - לפני אתחול מחדש!
- עותק של ספריית הבית המקורית שלך נעשה. באפשרותך לשחזר את ספריית הגיבוי אם תאבד את הגישה לקבצים שלך.
- עליך ליצור ולהקליט ביטוי שחזור.
- אתה צריך להצפין את מחיצת החלפה שלך, גם.
צא וחזור בתור חשבון המשתמש המקורי שלך. אל תאתחל את המערכת שלך לפני שתתחבר מחדש!
לאחר הכניסה, לחץ על הלחצן הפעל פעולה זו כעת כדי ליצור ביטוי סיסמה לשחזור. שמור על ביטוי סיסמה זה במקום בטוח - תצטרך אותו אם אתה צריך לשחזר את הקבצים שלך באופן ידני בעתיד.
אתה יכול להריץ את ecryptfs-unlrap-passphrase הפקודה כדי להציג ביטוי סיסמה זה בכל עת.
הצפנת מחיצת החלפה
כאשר אתה מגדיר מדריך בית מוצפן בעת התקנת אובונטו, מחיצת החלפה שלך מוצפנת גם. לאחר הגדרת הצפנת ספריות ביתיות, מומלץ להגדיר גם הצפנת swap. לשם כך, הפעל את הפקודה הבאה במסוף:
sudo ecryptfs-setup-swap
שים לב שחילוף מוצפן לא יפעל כראוי עם התכונה 'מצב שינה' של אובונטו - אשר מושבתת כברירת מחדל, בכל מקרה.
לנקות
לאחר הפעלה מחדש של המערכת פעם או פעמיים ו אימות כל עובד כראוי, אתה יכול לנקות הכל. בנוסף למחיקת חשבון המשתמש, באפשרותך להסיר את תיקיית הגיבוי הביתית הממוקמת בספריית המערכת / הבית.
יהיה עליך להסיר את ספריית הגיבוי ממסוף עם פקודה כמו הבאה. היזהר מאוד בעת שימוש בפקודה זו - תוכל למחוק בטעות את תיקיית הבית האמיתית או ספריית מערכת חשובה אחרת, אם תקליד את שם הספריה בצורה שגויה:
sudo rm -rf / home /user.random