Jak šifrovat domovskou složku po instalaci Ubuntu
Ubuntu nabízí šifrování vaší domovské složky během instalace. Pokud odmítnete šifrování a změníte svůj názor později, nemusíte přeinstalovat Ubuntu. Šifrování můžete aktivovat několika příkazy terminálu.
Ubuntu používá šifrování eCryptfs. Při přihlášení se váš domovský adresář automaticky dešifruje pomocí hesla. I když existuje šifrování výkonu, může soukromé údaje zachovat důvěrné, zejména u notebooků, které mohou být ukradeny.
Začínáme
Předtím než uděláte některý z těchto kroků, měli byste se ujistit, že máte zálohu vašeho domovského adresáře a důležitých souborů. Příkaz migrace vytvoří zálohu v počítači, ale je důležité mít další zálohu - jen pro případ.
Nejprve nainstalujte nástroje šifrování:
sudo apt-get nainstalovat ecryptfs-utils cryptsetup
Budete muset šifrovat svůj domovský adresář, pokud nejste přihlášeni. To znamená, že budete potřebovat jiný uživatelský účet s administrátorskými oprávněními (sudo) - můžete si ho vytvořit z okna uživatelských účtů Ubuntu. Chcete-li ji otevřít, klepněte na své jméno na panelu a vyberte možnost Uživatelské účty.
Vytvořte nový uživatelský účet a vytvořte jej jako správce.
Nastavte heslo klepnutím na pole s heslem. Účet je zakázán, dokud nepoužijete heslo.
Po vytvoření uživatelského účtu se odhlaste z pracovní plochy.
Migrace domovské složky
Vyberte svůj nový dočasný uživatelský účet na přihlašovací obrazovce a přihlaste se s ním.
Spusťte následující příkaz pro šifrování domovského adresáře a nahraďte jej uživatelem názvem uživatelského účtu:
sudo ecryptfs-migrate-home -u uživatel
Budete muset zadat heslo svého uživatelského účtu. Po dokončení bude váš domovský adresář zašifrován a zobrazí se vám několik důležitých poznámek. V souhrnu poznámky říkají:
- Musíte se ihned přihlásit jako druhý uživatelský účet - před restartováním!
- Byla vytvořena kopie původního domovského adresáře. Pokud ztratíte přístup k souborům, můžete obnovit záložní adresář.
- Měli byste generovat a zaznamenávat obnovovací frázi.
- Měli byste také šifrovat svůj swapový oddíl.
Odhlaste se a přihlaste se znovu jako původní uživatelský účet. Před opětovným přihlášením k systému nerestartujte!
Po přihlášení klepnutím na tlačítko Spustit tuto akci nyní vytvoříte heslo pro obnovení. Uchovávejte tuto přístupovou frázi někde v bezpečí - budete ji potřebovat, pokud budete muset manuálně obnovit soubory v budoucnu.
Můžete spustit ecryptfs-unpack-passphrase příkaz pro zobrazení této přístupové fráze kdykoliv.
Šifrování odkládacího oddílu
Když při instalaci Ubuntu nastavíte šifrovaný domovský adresář, váš odkládací oddíl je také šifrován. Po nastavení šifrování domovského adresáře budete také chtít nastavit šifrování. Chcete-li tak učinit, spusťte následující příkaz v terminálu:
sudo ecryptfs-setup-swap
Všimněte si, že zašifrovaný swap nebude pracovat správně s funkcí hibernace Ubuntu - která je ve výchozím nastavení vypnuta.
Uklidit
Po restartování systému jednou nebo dvakrát a ověření, že vše funguje správně, můžete všechno vyčistit. Kromě odstranění uživatelského účtu můžete odebrat domovskou složku záloh umístěnou v adresáři vašeho systému / doma.
Budete muset odstranit záložní adresář z terminálu s příkazem, jako je následující. Při použití tohoto příkazu buďte velice opatrní - při nesprávném zadání názvu adresáře můžete omylem smazat svůj skutečný domovský adresář nebo jiný důležitý systémový adresář:
sudo rm -rf /home/user.random