Linux -da xarici bir sabit diski necə şifrələmək olar (şəkillərlə)

Mündəricat:

Linux -da xarici bir sabit diski necə şifrələmək olar (şəkillərlə)
Linux -da xarici bir sabit diski necə şifrələmək olar (şəkillərlə)

Video: Linux -da xarici bir sabit diski necə şifrələmək olar (şəkillərlə)

Video: Linux -da xarici bir sabit diski necə şifrələmək olar (şəkillərlə)
Video: BİR GECƏDƏ BAĞIRSAQ QURDLARINDAN XİLAS OLMAQ İSTƏYİRSİNİZSƏ ... 2024, Aprel
Anonim

Sabit diskdəki məlumatlara icazəsiz girişin qarşısını almaq üçün onu şifrələmək vacibdir. Bir çox Linux paylayıcı qurarkən əsas sürücünüzü şifrələməyi təklif edir, ancaq sonradan xarici bir sabit diski şifrələməyiniz lazım ola bilər. Necə olduğunu öyrənmək üçün oxuyun.

Xəbərdarlıq: Səhv bir əmr və ya səhv parametrlərin istifadəsi, nəzərdə tutulan sabit disk olmayan bir cihazda məlumat itkisinə səbəb ola bilər

Bu təlimatları düzgün yerinə yetirmək, nəzərdə tutulan sabit diskin bütün məlumatlarını siləcəkdir. Bütün vacib məlumatların ehtiyat nüsxəsini saxlayın. Bu addımları atmadan əvvəl məqalənin hamısını oxumalısınız.

Addımlar

2 -dən 1 -ci hissə: Xarici sabit diskin şifrələnməsi

Linux yoxlayın cryptfs version
Linux yoxlayın cryptfs version

Addım 1. olub olmadığını yoxlayın

kriptovalyuta

mövcuddur:

Terminala sudo cryptsetup --version yazın. Bir versiya nömrəsini çap etmək əvəzinə "əmr tapılmadı" ilə nəticələnirsə, quraşdırmalısınız

kripto qurmaq

  • İstifadə etməyiniz lazım olduğunu unutmayın

    sudo

    . Qaçmağa cəhd

    kriptovalyuta

    olmadan

    sudo

  • Proqram quraşdırılsa belə "əmr tapılmadı" ilə nəticələnəcək.
Cihaz olmadan Linux fdisk
Cihaz olmadan Linux fdisk

Addım 2. Hansı cihazların bağlı olduğunu yoxlayın:

sudo fdisk -l.

Xarici sabit diski Macbook Pro 1 -ə qoşun
Xarici sabit diski Macbook Pro 1 -ə qoşun

Addım 3. Xarici sabit diski bağlayın

Device ilə Linux fdisk
Device ilə Linux fdisk

Addım 4. Hansı cihazların yenidən bağlı olduğunu yoxlayın

Yenidən sudo fdisk -l çalıştırın və fərqli bir hissə axtarın. Bağladığınız sabit disk budur. Cihaz adını yadda saxla (məs.

/dev/sdb

). Bu yazıda buna istinad ediləcək

/dev/sdX

; bütün hallarda onu həqiqi yolla əvəz etdiyinizə əmin olun.

Addım 5. Saxlamaq istədiyiniz məlumatları yedəkləyin

Növbəti addımlar sabit diskdəki bütün məlumatları siləcək.

Linux cihazdan ayrılır
Linux cihazdan ayrılır

Addım 6. Xarici sabit diski sökün

Ayırmayın - yalnız ayırın. Bunu fayl meneceriniz vasitəsilə və ya: sudo umount /dev /sdX ilə edə bilərsiniz

Linux sürücü fayllarını silir
Linux sürücü fayllarını silir

Addım 7. Bütün fayl sistemlərini və məlumatları sabit diskdən silin

Şifrələmə qurmaq üçün bu tələb olunmasa da, tövsiyə olunur.

  • Yalnız fayl sistemi başlıqlarını tez silmək üçün istifadə edin: sudo wipefs -a /dev /sdX
  • Sabit diskdəki bütün məlumatların üzərinə yazmaq üçün istifadə edin: sudo dd if =/dev/urandom of =/dev/sdX bs = 1M. Bir irəliləyiş çubuğu və ya başqa bir çıxış görməyəcəksiniz, ancaq xarici sabit diskinizdə sürücü yazıldıqda yanıb -sönən bir lampa varsa, yanıb sönməyə başlamalıdır.

    • Xarici sabit disk böyükdürsə, uzun müddət gözləməyinizi gözləyin. Cihazdan və sabit diskdən asılı olsa da, mümkün olan sürət 256 GB üçün təxminən 2½ saat çəkən saniyədə 30 MB təşkil edir.
    • Tərəqqi görmək istəyirsinizsə, prosesin kimliyini öyrənin

      dd

      sonra başqa bir terminal açın və sudo kill -USR1 pid istifadə edin (proses ID -si pid). Bu, prosesi dayandırmayacaq (məsələn

      öldürmək

      olmadan

      -USR1

    • parametr edərdi), ancaq kopyaladığı baytı çap etməsini söyləyir.
    • =/Dev/sdX bs = 1M =/dev/zero sıfırlar ilə yazmaq əvəzinə sudo dd istifadə etmək daha sürətli ola bilər, lakin təsadüfi məlumatların üzərinə yazmaqdan daha az təhlükəsizdir.
Linux şifrələmə cryptsetup v2
Linux şifrələmə cryptsetup v2

Addım 8. Qaçın

kripto qurmaq

:

sudo cryptsetup --verbose --verify-passphrase luksFormat /dev /sdX

  • kriptovalyuta

    məlumatların geri dönməz şəkildə yazılacağı barədə sizi xəbərdar edəcək. Yazın

    Bəli

    bunu etmək istədiyinizi təsdiqləmək və davam etmək. Sizdən parol ifadəsi seçməyiniz istənəcək. Birini seçdikdən sonra şifrələmənin qurulması bir az vaxt aparacaq.

    kriptovalyuta

  • "Komanda uğurlu" ilə bitməlidir.
  • Əgər

    kriptovalyuta

    mövcud bölmələr haqqında sizi xəbərdar edir (formanın mesajı ilə)

    XƏBƏRDARLIQ: Device /dev /sdX artıq …… bölmə imzasını ehtiva edir

  • ), mövcud fayl sistemlərini düzgün silməmisiniz. Fayl sistemlərinin və məlumatların silinməsi ilə bağlı addıma müraciət etməlisiniz, ancaq xəbərdarlığa məhəl qoymamaq və davam etmək də mümkündür.
Linux kriptovalyutası luksOpen v2
Linux kriptovalyutası luksOpen v2

Addım 9. Şifrəli bölməni açın:

sudo cryptsetup luksOpen /dev /sdX sdX (hər ikisini də əvəz edin

sdX

yeni qurduğunuz şifrəli bölmə ilə.)

Sizdən parol ifadəsi istənəcək. Əvvəlki addımda seçdiyiniz parolu daxil edin

Linux fdisk l mapper v2
Linux fdisk l mapper v2

Addım 10. Şifrələnmiş bölmənin harada yerləşdiyini yoxlayın

Adətən belədir

/dev/mapper/sdX

ancaq sudo fdisk -l istifadə edərək iki dəfə yoxlamalısınız.

Linux mkfs ext4 şifrəli bölmədə v2
Linux mkfs ext4 şifrəli bölmədə v2

Addım 11. Şifrəli bölmədə yeni bir fayl sistemi yaradın

Şifrələmənin qurulması əvvəllər mövcud olanları sildi. Komandanı istifadə edin: sudo mkfs.ext4/dev/mapper/sdX

  • Qeyd etməyiniz vacibdir

    /dev/mapper/sdX

    . Müəyyən etsəniz

    /dev/sdX

  • Bunun əvəzinə diski şifrələnməmiş EXT4 bölməsi olaraq formatlayacaqsınız.
  • Fayl sisteminizə -L seçimi ilə bir etiket verə bilərsiniz, məsələn: sudo mkfs.ext4 -L MyEncryptedDisk/dev/mapper/sdX
Linux tune2fs ayrılmış yeri v2 silinir
Linux tune2fs ayrılmış yeri v2 silinir

Addım 12. Ayrılmış yeri silin

Varsayılan olaraq, bir az yer ayrılmışdır, ancaq bir sistemi sabit diskdən idarə etmək niyyətində deyilsinizsə, sabit diskdə bir az daha çox yer olması üçün onu silə bilərsiniz. Komandanı istifadə edin: sudo tune2fs -m 0/dev/mapper/sdX

Linux şifrələnmiş v2 hissəsini ayırır
Linux şifrələnmiş v2 hissəsini ayırır

Addım 13. Şifrələnmiş cihazı bağlayın:

sudo cryptsetup luksClose sdX

İndi xarici sabit diski etibarlı şəkildə ayıra bilərsiniz. Yenidən açmaq və istifadə etmək üçün təlimatlar üçün "Şifrəli Xarici Sabit Diskin Açılması" metoduna baxın

2 -ci hissə 2: Şifrələnmiş Xarici Sərt Diskin Açılması

Xarici sabit diski Macbook Pro 1 -ə qoşun
Xarici sabit diski Macbook Pro 1 -ə qoşun

Addım 1. Xarici sabit diski bağlayın

Linux şifrələnmiş sabit disk prompt
Linux şifrələnmiş sabit disk prompt

Addım 2. Gözləyin və bir əmrin açılıb açılmadığını görün

Bəzi sistemlər avtomatik olaraq parolu istəyəcək və düzgün daxil etsəniz cihazı bağlayın.

Linux əl ilə şifrələnmiş partition faylını quraşdırır
Linux əl ilə şifrələnmiş partition faylını quraşdırır

Addım 3. İstem açılmırsa sürücünü əl ilə bağlayın

  • Cihazın adını tapın: lsblk
  • İlk dəfə quraşdırırsınızsa, quraşdırmaq üçün bir kataloq yaradın, məsələn: sudo mkdir /mnt /encrypted. Əks halda, əvvəllər yaratdığınız qovluğu istifadə edin.
  • Şifrəli bölməni açın: sudo cryptsetup luksOpen /dev /sdX sdX
  • Şifrəli bölməni quraşdırın: sudo mount/dev/mapper/sdX/mnt/encrypted
Linux quraşdırılmış qovluq permissions ayarlayın
Linux quraşdırılmış qovluq permissions ayarlayın

Addım 4. Sürücünü ilk dəfə bağlayırsınızsa, icazələri tənzimləyin

Sürücünü ilk dəfə bağladığınız zaman sürücüyə yazmaq tələb olunur

sudo

. Bunu dəyişdirmək üçün qovluğun sahibliyini cari istifadəçiyə köçürün: sudo chown -R `whoami`: users /mnt /encrypted

Sabit diskiniz avtomatik olaraq quraşdırılıbsa, lsblk istifadə edərək harada quraşdırıldığını öyrənə bilərsiniz. Çox vaxt:/media/istifadəçi adınız/drive_label -ə bənzər bir yolda olur

Addım 5. Sabit diski istifadə edin

İndi şifrələnmiş sabit diskinizi digər sabit disklərdə olduğu kimi istifadə edə bilərsiniz, ondan faylları oxuyub üzərinə sənəd köçürə bilərsiniz.

Linux şifrələnmiş partition faylını ayırır
Linux şifrələnmiş partition faylını ayırır

Addım 6. Şifrəli sabit diski sökün

Təhlükəsiz bir şəkildə ayırmaq üçün bu lazımdır. Bunu bir fayl meneceri və ya terminal üzərindən edə bilərsiniz:

  • Şifrəli bölməni ayırın: sudo umount /mnt /encrypted
  • Şifrələnmiş bölməni bağlayın: sudo cryptsetup luksClose sdX

    • Bu, "Device sdX aktiv deyil." Səhv mesajını verirsə, şifrələnmiş bölmə fərqli bir ad altında açılmışdı (məsələn, əl ilə quraşdırmaq əvəzinə istəkdə parol daxil etmisinizsə). Lsblk əmri ilə tapa bilərsiniz. Bir növ giriş axtarın

      kriptovalyutası

    • .

İpuçları

  • Addımları bitirməzdən əvvəl sabit diski ayırsanız, yenidən bağlasanız, çox güman ki, bağlanmayacaq. Bu vəziyyətdə, sudo fdisk -l istifadə edərək tapın, sonra addımları tamamlayın və ya şifrələnməmiş bir sabit diskiniz üçün formatlayın.
  • kriptovalyuta

  • İstifadəsi haqqında daha ətraflı məlumatı olan Tez-tez Verilən Suallar sənədinə malikdir:

Xəbərdarlıqlar

  • Gələn xəbərdarlıqları oxuyun

    kriptovalyuta

  • . Manual cryptsetup əmri ilə bunları təlimatda oxuya bilərsiniz.
  • Şifrələnmiş bölmə quraşdırılmadığı və açılmadığı zaman şifrələmə sabit diskinizdəki məlumatları qoruyur. Açıq olsa da, diqqətli olmasanız hələ də icazəsiz olaraq əldə edilə bilər.

Tövsiyə: