Een van de beveiligingsaspecten die we in onze apparatuur kunnen implementeren, is er een die van vitaal belang is en die zeer praktisch is om de Onbevoegde toegang beide naar de opgeslagen informatie in de apparatuur wat betreft de configuratie van de systeemparameters en het wordt weinig gebruikt: de codering.
We weten dat de encryptie Het is een van de meest effectieve methoden als we het hebben over beveiliging, zowel op het niveau van apparatuur, componenten of bestanden. Het is belangrijk dat we dit proces kennen om onze informatie altijd veilig te houden, omdat deze anders kan worden blootgesteld aan: gevaren van indringers. Als onze schijf versleuteld of versleuteld is, ontstaat er een muur van bescherming tegen informatiediefstal.
Vandaag zullen we in detail analyseren hoe de volledige harde schijf in Ubuntu 16 kan worden versleuteld.
Wat is encryptie?Encryptie is een methode waarvan het doel is: codeer de informatie met als doel het te beschermen tegen diefstal, oneigenlijk gebruik of enige actie die in strijd is met de integriteit ervan.
Encryptie is nauw verbonden met informatieversleuteling.
Er zijn voor- en nadelen wanneer we een coderingsmechanisme implementeren in onze Ubuntu 16-besturingssystemen en het is belangrijk dat we deze duidelijk hebben voordat we deze interessante wereld betreden.
Voordelen van encryptieDe belangrijkste voordelen die we vinden bij het gebruik van een encryptiemethode zijn:
- Aanzienlijke verbetering in Privacy en beveiliging
- We vermijden dat de informatie en configuratie van de apparatuur is bespioneerd
- We verlenen alleen toegang aan geautoriseerde gebruikers
- Vertrouwelijkheid en integriteit
Nadelen van encryptieHoewel het een van de beste methoden is om de beveiligingsniveaus van de organisatie te verhogen, zijn er een aantal nadelen die we kunnen vinden bij het gebruik van codering in Ubuntu 16, deze zijn:
- De informatie ophalen in dergelijke partities is het complex en bijna onmogelijk.
- Ja het wachtwoord is vergeten of verloren het kan een groter probleem zijn, omdat het kraken van deze sleutel onmogelijk is.
- Het infrastructuursysteem moet goed ontworpen om de encryptie-efficiëntie te verhogen
- genegenheid in de teamprestatie hoewel dit niet wordt waargenomen door de gebruiker.
Vereisten voor encryptieEen van de aspecten waarvan we ons bewust moeten zijn, is dat de beste methode om versleutelen de harde schijf is van het installatieproces, zodat alle coderings- en configuratiebeleid correct wordt toegepast en volgens de ontwikkelaars van Ubuntu 16 het wordt niet aanbevolen om dit proces uit te voeren met a actieve partitie.
Daarom moeten we allereerst een back-up maken van onze belangrijkste bestanden en deze opslaan op fysieke sites of online sites zoals:
- Externe harde schijven
- Dropbox
- Google-drive
- Een schijf
1. ISO-download en voorbereiding van verwisselbare media
Stap 1
Zodra we een back-up van de informatie hebben, kunnen we de volgende officiële Ubuntu-link bezoeken om de ISO van de nieuwste officiële Ubuntu-versie te downloaden:
Ubuntu ISO
OpmerkingVoor Ubuntu 16-installatie: we kunnen een fysiek medium gebruiken, dvd of cd, of een medium verwijderbaar, USB, van waaruit we de installatie van het besturingssysteem kunnen uitvoeren.
Stap 2
Een van de meest praktische, nuttige en gebruiksvriendelijke tools is: Etser die kan worden gedownload via de volgende link:
Etser
Stap 3
Met Etcher hebben we de mogelijkheid om een opstartbare USB te maken die verschillende afbeeldingen van besturingssystemen ondersteunt om eenvoudig een volledige installatie van het systeem uit te voeren. Het proces om de verwisselbare media te maken is eenvoudig, we moeten de volgende stappen volgen:
- Selecteer de Ubuntu-afbeelding die we hebben gedownload.
- Kies het station waarop het verwisselbare medium moet worden gemaakt.
- Klik op de knop Flash.
Zodra het proces van het maken van de afbeelding op de verwisselbare media is voltooid, zijn we klaar om het coderingsproces van de harde schijf in Ubuntu 16 te starten.
2. BIOS-setup en Ubuntu 16-installatie starten
Stap 1
Voor dit proces hebben we toegang nodig tot de BIOS van de apparatuur waar we de harde schijf moeten coderen en configureren dat in de opstartvolgorde de eerste media verwijderbaar zijn, dus zullen we het systeem toestaan het USB-geheugen te lezen als de eerste bootloader.
Stap 2
Zodra het installatieproces van Ubuntu 16 start, zien we het volgende venster waarin het nodig is om de box te activeren: Versleutel de Ubuntu-installatie voor extra veiligheid. De box wordt automatisch geactiveerd Gebruik LVM in Ubuntu-installatie.
Stap 3
Deze methode is de eenvoudigste die we kunnen configureren, maar soms, afhankelijk van de behoeften van de zaak, is het niet het meest aan te raden, omdat er een enkele gecodeerde partitie wordt gemaakt die systemen en gegevens niet scheidt.
Als we een meer adequate en efficiënte codering willen verkrijgen, moeten we het vakje selecteren Meer opties en in het weergegeven venster zal het nodig zijn om op het +-pictogram te klikken om een of meer partities te maken als dat nodig is.
Stap 4
Daar zal het nodig zijn om de grootte van de partitie te definiëren, en in het veld Gebruik als Selecteer optie Fysiek volume voor codering. Eenmaal gedefinieerd, zal het nodig zijn om de respectieve coderingssleutel in te voeren.
Stap 5
Klik op Accepteren om de wijzigingen op te slaan en door te gaan met het installatieproces. In dit geval hebben we de optie geselecteerd om de hele schijf zonder partitie te versleutelen. Zodra we de box activeren Ubuntu-installatie versleutelen we zullen op de optie klikken Installeer nu en het volgende venster wordt weergegeven waar het nodig is om het wachtwoord in te voeren dat moet worden toegewezen voor codering:
Stap 6
Klik nogmaals op Installeer nu en we zullen zien dat het het installatieproces van Ubuntu 16 start:
Stap 7
Na een tijdje zullen we het volgende venster zien waarin we zien dat Ubuntu 16 ons een eenvoudigere coderingsoptie biedt die is gekoppeld aan de persoonlijke map van elke gebruiker. Daar zal het nodig zijn om de box te activeren Versleutel mijn persoonlijke map waardoor de directory / home / gebruiker worden versleuteld met het inlogwachtwoord.
Stap 8
Zodra deze waarden zijn gedefinieerd, klikt u op Doorgaan met en het installatieproces gaat verder:
3. Valideer de versleuteling van de harde schijf in Ubuntu 16
Stap 1
Nadat het hele installatieproces is voltooid, moet het systeem opnieuw worden opgestart en zullen we zien dat het verplicht is om het wachtwoord in te voeren dat we hebben gedefinieerd om het systeem te starten:
Stap 2
Nadat we het respectieve wachtwoord hebben ingevoerd, klikt u op Binnenkomen en we zullen zien dat de schijf correct is geladen.
Stap 3
Zodra we het systeem voor de eerste keer openen, zien we het volgende venster dat verband houdt met de noodzaak om: register encryptie wachtwoord uit de persoonlijke map zoals we die hebben geconfigureerd.
Met behulp van deze methode hebben we het beveiligingsniveau van de informatie die is opgeslagen in Ubuntu 16 verhoogd, aangezien alleen geautoriseerde gebruikers toegang hebben tot de opstart- en latere omgeving en systeeminformatie. Om verlies van informatie te voorkomen, raden we je aan de tutorial van hoe schijf te klonen in Ubuntu met Clonezilla.
Kloon Linux-schijf