Sabit diskdəki məlumatlara icazəsiz girişin qarşısını almaq üçün onu şifrələmək vacibdir. Bir çox Linux paylayıcı qurarkən əsas sürücünüzü şifrələməyi təklif edir, ancaq sonradan xarici bir sabit diski şifrələməyiniz lazım ola bilər. Necə olduğunu öyrənmək üçün oxuyun.
Xəbərdarlıq: Səhv bir əmr və ya səhv parametrlərin istifadəsi, nəzərdə tutulan sabit disk olmayan bir cihazda məlumat itkisinə səbəb ola bilər
Bu təlimatları düzgün yerinə yetirmək, nəzərdə tutulan sabit diskin bütün məlumatlarını siləcəkdir. Bütün vacib məlumatların ehtiyat nüsxəsini saxlayın. Bu addımları atmadan əvvəl məqalənin hamısını oxumalısınız.
Addımlar
2 -dən 1 -ci hissə: Xarici sabit diskin şifrələnməsi
Addım 1. olub olmadığını yoxlayın
kriptovalyuta
mövcuddur:
Terminala sudo cryptsetup --version yazın. Bir versiya nömrəsini çap etmək əvəzinə "əmr tapılmadı" ilə nəticələnirsə, quraşdırmalısınız
kripto qurmaq
-
İstifadə etməyiniz lazım olduğunu unutmayın
sudo
. Qaçmağa cəhd
kriptovalyuta
olmadan
sudo
- Proqram quraşdırılsa belə "əmr tapılmadı" ilə nəticələnəcək.
Addım 2. Hansı cihazların bağlı olduğunu yoxlayın:
sudo fdisk -l.
Addım 3. Xarici sabit diski bağlayın
Addım 4. Hansı cihazların yenidən bağlı olduğunu yoxlayın
Yenidən sudo fdisk -l çalıştırın və fərqli bir hissə axtarın. Bağladığınız sabit disk budur. Cihaz adını yadda saxla (məs.
/dev/sdb
). Bu yazıda buna istinad ediləcək
/dev/sdX
; bütün hallarda onu həqiqi yolla əvəz etdiyinizə əmin olun.
Addım 5. Saxlamaq istədiyiniz məlumatları yedəkləyin
Növbəti addımlar sabit diskdəki bütün məlumatları siləcək.
Addım 6. Xarici sabit diski sökün
Ayırmayın - yalnız ayırın. Bunu fayl meneceriniz vasitəsilə və ya: sudo umount /dev /sdX ilə edə bilərsiniz
Addım 7. Bütün fayl sistemlərini və məlumatları sabit diskdən silin
Şifrələmə qurmaq üçün bu tələb olunmasa da, tövsiyə olunur.
- Yalnız fayl sistemi başlıqlarını tez silmək üçün istifadə edin: sudo wipefs -a /dev /sdX
-
Sabit diskdəki bütün məlumatların üzərinə yazmaq üçün istifadə edin: sudo dd if =/dev/urandom of =/dev/sdX bs = 1M. Bir irəliləyiş çubuğu və ya başqa bir çıxış görməyəcəksiniz, ancaq xarici sabit diskinizdə sürücü yazıldıqda yanıb -sönən bir lampa varsa, yanıb sönməyə başlamalıdır.
- Xarici sabit disk böyükdürsə, uzun müddət gözləməyinizi gözləyin. Cihazdan və sabit diskdən asılı olsa da, mümkün olan sürət 256 GB üçün təxminən 2½ saat çəkən saniyədə 30 MB təşkil edir.
-
Tərəqqi görmək istəyirsinizsə, prosesin kimliyini öyrənin
dd
sonra başqa bir terminal açın və sudo kill -USR1 pid istifadə edin (proses ID -si pid). Bu, prosesi dayandırmayacaq (məsələn
öldürmək
olmadan
-USR1
- parametr edərdi), ancaq kopyaladığı baytı çap etməsini söyləyir.
- =/Dev/sdX bs = 1M =/dev/zero sıfırlar ilə yazmaq əvəzinə sudo dd istifadə etmək daha sürətli ola bilər, lakin təsadüfi məlumatların üzərinə yazmaqdan daha az təhlükəsizdir.
Addım 8. Qaçın
kripto qurmaq
:
sudo cryptsetup --verbose --verify-passphrase luksFormat /dev /sdX
-
kriptovalyuta
məlumatların geri dönməz şəkildə yazılacağı barədə sizi xəbərdar edəcək. Yazın
Bəli
bunu etmək istədiyinizi təsdiqləmək və davam etmək. Sizdən parol ifadəsi seçməyiniz istənəcək. Birini seçdikdən sonra şifrələmənin qurulması bir az vaxt aparacaq.
kriptovalyuta
- "Komanda uğurlu" ilə bitməlidir.
-
Əgər
kriptovalyuta
mövcud bölmələr haqqında sizi xəbərdar edir (formanın mesajı ilə)
XƏBƏRDARLIQ: Device /dev /sdX artıq …… bölmə imzasını ehtiva edir
- ), mövcud fayl sistemlərini düzgün silməmisiniz. Fayl sistemlərinin və məlumatların silinməsi ilə bağlı addıma müraciət etməlisiniz, ancaq xəbərdarlığa məhəl qoymamaq və davam etmək də mümkündür.
Addım 9. Şifrəli bölməni açın:
sudo cryptsetup luksOpen /dev /sdX sdX (hər ikisini də əvəz edin
sdX
yeni qurduğunuz şifrəli bölmə ilə.)
Sizdən parol ifadəsi istənəcək. Əvvəlki addımda seçdiyiniz parolu daxil edin
Addım 10. Şifrələnmiş bölmənin harada yerləşdiyini yoxlayın
Adətən belədir
/dev/mapper/sdX
ancaq sudo fdisk -l istifadə edərək iki dəfə yoxlamalısınız.
Addım 11. Şifrəli bölmədə yeni bir fayl sistemi yaradın
Şifrələmənin qurulması əvvəllər mövcud olanları sildi. Komandanı istifadə edin: sudo mkfs.ext4/dev/mapper/sdX
-
Qeyd etməyiniz vacibdir
/dev/mapper/sdX
. Müəyyən etsəniz
/dev/sdX
- Bunun əvəzinə diski şifrələnməmiş EXT4 bölməsi olaraq formatlayacaqsınız.
- Fayl sisteminizə -L seçimi ilə bir etiket verə bilərsiniz, məsələn: sudo mkfs.ext4 -L MyEncryptedDisk/dev/mapper/sdX
Addım 12. Ayrılmış yeri silin
Varsayılan olaraq, bir az yer ayrılmışdır, ancaq bir sistemi sabit diskdən idarə etmək niyyətində deyilsinizsə, sabit diskdə bir az daha çox yer olması üçün onu silə bilərsiniz. Komandanı istifadə edin: sudo tune2fs -m 0/dev/mapper/sdX
Addım 13. Şifrələnmiş cihazı bağlayın:
sudo cryptsetup luksClose sdX
İndi xarici sabit diski etibarlı şəkildə ayıra bilərsiniz. Yenidən açmaq və istifadə etmək üçün təlimatlar üçün "Şifrəli Xarici Sabit Diskin Açılması" metoduna baxın
2 -ci hissə 2: Şifrələnmiş Xarici Sərt Diskin Açılması
Addım 1. Xarici sabit diski bağlayın
Addım 2. Gözləyin və bir əmrin açılıb açılmadığını görün
Bəzi sistemlər avtomatik olaraq parolu istəyəcək və düzgün daxil etsəniz cihazı bağlayın.
Addım 3. İstem açılmırsa sürücünü əl ilə bağlayın
- Cihazın adını tapın: lsblk
- İlk dəfə quraşdırırsınızsa, quraşdırmaq üçün bir kataloq yaradın, məsələn: sudo mkdir /mnt /encrypted. Əks halda, əvvəllər yaratdığınız qovluğu istifadə edin.
- Şifrəli bölməni açın: sudo cryptsetup luksOpen /dev /sdX sdX
- Şifrəli bölməni quraşdırın: sudo mount/dev/mapper/sdX/mnt/encrypted
Addım 4. Sürücünü ilk dəfə bağlayırsınızsa, icazələri tənzimləyin
Sürücünü ilk dəfə bağladığınız zaman sürücüyə yazmaq tələb olunur
sudo
. Bunu dəyişdirmək üçün qovluğun sahibliyini cari istifadəçiyə köçürün: sudo chown -R `whoami`: users /mnt /encrypted
Sabit diskiniz avtomatik olaraq quraşdırılıbsa, lsblk istifadə edərək harada quraşdırıldığını öyrənə bilərsiniz. Çox vaxt:/media/istifadəçi adınız/drive_label -ə bənzər bir yolda olur
Addım 5. Sabit diski istifadə edin
İndi şifrələnmiş sabit diskinizi digər sabit disklərdə olduğu kimi istifadə edə bilərsiniz, ondan faylları oxuyub üzərinə sənəd köçürə bilərsiniz.
Addım 6. Şifrəli sabit diski sökün
Təhlükəsiz bir şəkildə ayırmaq üçün bu lazımdır. Bunu bir fayl meneceri və ya terminal üzərindən edə bilərsiniz:
- Şifrəli bölməni ayırın: sudo umount /mnt /encrypted
-
Şifrələnmiş bölməni bağlayın: sudo cryptsetup luksClose sdX
-
Bu, "Device sdX aktiv deyil." Səhv mesajını verirsə, şifrələnmiş bölmə fərqli bir ad altında açılmışdı (məsələn, əl ilə quraşdırmaq əvəzinə istəkdə parol daxil etmisinizsə). Lsblk əmri ilə tapa bilərsiniz. Bir növ giriş axtarın
kriptovalyutası
- .
-
İpuçları
- Addımları bitirməzdən əvvəl sabit diski ayırsanız, yenidən bağlasanız, çox güman ki, bağlanmayacaq. Bu vəziyyətdə, sudo fdisk -l istifadə edərək tapın, sonra addımları tamamlayın və ya şifrələnməmiş bir sabit diskiniz üçün formatlayın.
-
kriptovalyuta
- İstifadəsi haqqında daha ətraflı məlumatı olan Tez-tez Verilən Suallar sənədinə malikdir:
Xəbərdarlıqlar
-
Gələn xəbərdarlıqları oxuyun
kriptovalyuta
- . Manual cryptsetup əmri ilə bunları təlimatda oxuya bilərsiniz.
- Şifrələnmiş bölmə quraşdırılmadığı və açılmadığı zaman şifrələmə sabit diskinizdəki məlumatları qoruyur. Açıq olsa da, diqqətli olmasanız hələ də icazəsiz olaraq əldə edilə bilər.