Hoe u een externe harde schijf op linux versleutelt
Om ongeautoriseerde toegang tot de gegevens op een harde schijf te voorkomen, is het belangrijk om het te versleutelen. Veel Linux Distributives bieden om uw hoofdrive op de installatie te versleutelen, maar mogelijk moet u later een externe harde schijf coderen. Lees verder om te leren hoe.
WAARSCHUWING: met behulp van een onjuiste opdracht, of de verkeerde parameters, zal waarschijnlijk resulteren in gegevensverlies op een apparaat dat niet de beoogde harde schijf is. Na deze instructies wordt correct alle gegevens uit de beoogde harde schijf wis. Bewaar een back-up van alle belangrijke gegevens. U moet het volledige artikel lezen voordat u deze stappen uitvoert.
Stappen
Deel 1 van 2:
Het coderen van een externe harde schijf1. Controleren of
cryptsetup
is aanwezig: Type sudo cryptsetup --version in de terminal. Als, in plaats van een versienummer, dat resulteert in "opdracht niet gevonden", U moet installeren cryptsetup
.- Merk op dat u moet gebruiken
sudo
. Poging om te rennencryptsetup
zondersudo
zal resulteren in "opdracht niet gevonden" Zelfs als het programma is geïnstalleerd.

2. Controleer welke apparaten zijn aangesloten: sudo fdisk -l.

3. Sluit de externe harde schijf aan.

4. Controleer welke apparaten opnieuw zijn aangesloten. Rennen sudo fdisk -l opnieuw en zoek een deel dat anders is. Dat is de harde schijf die je hebt aangesloten. Onthoud zijn apparaatnaam (E.g.
/ dev / sdb
). In dit artikel wordt het wordt aangeduid als / dev / sdx
- Zorg ervoor dat u deze in alle gevallen vervangen door het werkelijke pad.5. Maak een back-up van gegevens die u wilt behouden. De volgende stappen worden alle gegevens uit de harde schijf wis.

6. Ontmoeit de externe harde schijf. Koppel het niet los - alleen ontkoppelen. U kunt dit doen via uw bestandsbeheer, of met: sudo umount / dev / sdx

7. Veeg alle bestandssystemen en gegevens uit de harde schijf. Hoewel dit niet vereist is voor het opzetten van de codering, wordt het aanbevolen.
dd
, Open vervolgens een andere terminal en gebruik sudo kill -usr1 pid (pid Je proces-ID zijn). Dit zal het proces niet beëindigen (zoals doden
zonder de -USR1
Parameter zou doen), maar vertelt het gewoon om af te drukken hoeveel bytes het heeft gekopieerd.
8. Rennen
cryptsetup
: sudo cryptsetup --verbose --Verify-passphrase LuksFormat / Dev / SDXcryptsetup
zal u waarschuwen dat gegevens onherroepelijk worden overschreven. Type JA
om te bevestigen dat u dit wilt doen en doorgaan. U wordt gevraagd om een wachtwoordzin te kiezen. Nadat je er een hebt gekozen, duurt het wat tijd om de codering op te zetten. cryptsetup
zou moeten eindigen met "Opdracht succesvol."cryptsetup
waarschuwt u over bestaande partities (met een bericht van het formulier WAARSCHUWING: apparaat / dev / sdx bevat al ...... Signature
), je hebt de bestaande bestandssystemen niet goed gewist. U moet verwijzen naar de stap over het afvoeren van bestandssystemen en -gegevens, maar het is ook mogelijk om de waarschuwing te negeren en door te gaan.
9. Open de gecodeerde partitie: sudo cryptsetup luksopen / dev / sdx sdx (Vervang beide
SDX
met de gecodeerde partitie die je zojuist hebt ingesteld.)
10. Controleer waar de gecodeerde partitie is toegewezen aan. Het is meestal
/ Dev / Mapper / SDX
, Maar u moet het controleren met behulp van sudo fdisk -l.
11. Maak een nieuw bestandssysteem op de gecodeerde partitie. Het opzetten van de codering is er een vegen die eerder bestond. Gebruik de opdracht: sudo mkfs.EXT4 / Dev / MAPPER / SDX
/ Dev / Mapper / SDX
. Als u opgeeft / dev / sdx
In plaats daarvan maakt u de schijf op als een niet-versleutelde EXT4-partitie.
12. Verwijder de gereserveerde ruimte. Standaard is sommige ruimte gereserveerd, maar als u niet van plan bent een systeem uit de harde schijf uit te voeren, kunt u deze verwijderen om iets meer ruimte op de harde schijf te hebben. Gebruik de opdracht: sudo tune2fs -m 0 / dev / mapper / sdx

13. Sluit het gecodeerde apparaat: sudo cryptsetup luksclose sdx
Deel 2 van 2:
Een gecodeerde externe harde schijf openen1. Sluit de externe harde schijf aan.

2. Wacht en kijk of een prompt opent. Sommige systemen vragen automatisch om de PASSPHRASE en als u het correct invoert, monteert u het apparaat.

3. Monteer de drive handmatig als de prompt niet open.

4. Pas de machtigingen aan als dit de eerste keer is dat u de drive monteert. Wanneer u de schijf voor de eerste keer monteert, vereist het schrijven naar de drive
sudo
. Om dat te wijzigen, overdracht van eigendom van de map naar de huidige gebruiker: Sudo Chown -R `WHOAMI`: Gebruikers / MNT / gecodeerd5. Gebruik de harde schijf. Mogelijk kunt u nu uw gecodeerde harde schijf gebruiken zoals u een andere harde schijf wilt, het lezen van bestanden ervan en bestanden erop overbrengen.

6. Ontmoeit de gecodeerde harde schijf. Dit is nodig, zodat u het veilig kunt losmaken. U kunt dit doen via een bestandsbeheer of via de terminal:
crypt
.Tips
Als u de harde schijf loskoppelt voordat u de stappen afrondt, is het waarschijnlijk dat het niet zal monteren als u het opnieuw aansluit. Zoek in dat geval het gebruik sudo fdisk -l, Maak vervolgens de stappen af of formatteer deze om een niet-versleutelde harde schijf te hebben.
cryptsetup
heeft een veelgestelde vragen met vragen met meer gedetailleerde informatie over het gebruik ervan: HTTPS: // Gitlab.com / cryptsetup / cryptsetup / - / wikis / frequentielaskedquestiesWaarschuwingen
Lees de waarschuwingen die bijkomen
cryptsetup
. U kunt deze in de handleiding lezen met de opdracht man cryptsetup.Encryptie beschermt de gegevens op uw harde schijf terwijl de gecodeerde partitie niet is gemonteerd en geopend. Hoewel het open is, kan het nog steeds ongeautoriseerd worden toegankelijk als u niet voorzichtig bent.
Deel in het sociale netwerk: