如何使用 gocryptfs 加密 Linux 服务器上的文件

Andrew2020-09-23 15:17:17

是否在寻找易于使用的加密工具来保护Linux服务器上的数据?

如何使用gocryptfs加密Linux服务器上的文件

您的Linux服务器可能保存着非常宝贵的公司和/或客户数据。如果是这样,您将如何保护它?是的,您可能花费了过多时间来加固网络,并且可能已经成功地阻止了入侵者。但是,最终有人会进入。当他们这样做时,数据是否受到保护?

为什么不对数据进行加密呢?借助Linux为数据中心服务器提供动力,有许多工具可以帮助您实现这一目标。gocryptfs是一种这样的工具。gocryptfs工具允许您仅加密所需的目录。它是轻量级的,用户友好的,安全的。更好的是,gocryptfs允许您将那些加密的目录从一个系统移动到另一个系统。只要您有加密口令,这些加密的目录就可以被视为可移植的数据库。

让我们在Linux 20.04上安装gocryptfs。

如何安装gocryptfs

由于gocryptfs在标准存储库中找到,因此您可以使用单个命令安装该工具。在基于Ubuntu的系统上,该命令为:

sudo apt-get install gocryptfs -y

如果您使用的是基于Red Hat的发行版,则命令为:

sudo dnf install gocryptfs -y

如何创建加密目录

安装gocryptfs后,您现在可以创建第一个加密目录。让我们使用以下命令创建一个新目录:

mkdir data_vault

使用以下命令初始化该新目录:

gocryptfs –init data_vault

系统将提示您为新目录创建密码。该目录中将创建一个新的gocryptfs文件系统,然后将为您提供该文件系统的主密钥。如果该主密钥损坏了,或者您忘记了解密密码,则该主密钥用于解密加密的文件系统。将该密钥保存在安全的地方。

现在,我们将为新文件系统创建安装点。让我们使用以下命令创建一个名为vault的目录:

mkdir vault

使用以下命令将加密的文件系统挂载到挂载目录:

gocryptfs data_vault vault

初始化data_vault目录时,将提示您输入创建的加密密码。成功进行身份验证后,您将看到文件系统已安装并准备就绪(图A)。

图A

gocryptfsa.jpg

我们的gocryptfs挂载文件系统已可以使用。

您现在可以将数据添加到该目录。当您将数据添加到安装目录时,它将自动将其同步到文件系统。尽管可以查看已安装目录中的文件,但它们在文件系统中已加密。添加完所有文件后,请使用以下命令卸载目录:

fusermount -u vault

此时,在Vault目录中找不到任何内容,并且data_vault中的所有内容都已加密。要再次使用data_vault,只需将其装载到Vault目录中,使用文件,然后再次将其卸载。简单又安全。

使用gocryptfs,您可以轻松地将文件和文件夹密封在坚实的加密层后面。尝试使用此安全工具,看看它是否会成为您在Linux服务器和桌面上的首选。

linux服务器linux创建文件夹
本作品采用《CC 协议》,转载必须注明作者和本文链接
SSH 是一种广泛使用的协议,用于安全地访问 Linux 服务器。但是,不安全的默认配置也会带来各种安全风险。具有开放 SSH 访问权限的服务器的 root 帐户可能存在风险。因此,有必要了解 SSH 安全性。这是在 Linux 上保护 SSH 服务器连接的方法。关闭 root 用户的服务器访问是一种防御策略,可以防止攻击者实现入侵系统的目标。例如,您可以创建一个名为exampleroot的用户,如下所示:useradd?
接下来,介绍 MobaXterm 的下载、安装、简单使用,以及其强大的功能亮点(优点)。至此,即可操作远程的主机,进行相应的工作。1)文件上传的两种方式:a)点击 MobaXterm 的文件上传按钮,在本地目录下,选中需要上传的文件,点击确定,即可完成上传。MobaXterm提供了便捷方式:只需要 输入R 即可重启 Session输入R后,即可再次连接到之前的Session
由于需要连接远程 Linux 服务器,早期使用过 Putty,SecureCRT,后面主要使用 Xshell。 自从接触了 MobaXterm之后,个人感觉比 Xshell 更好用,堪称SSH客户端的神器啊! MobaXterm 和 Xshell 的关系,就像 IntelliJ IDEA 和 Eclipse 的关系一样,功能更加强大,效果更加炫酷。 接下来,介绍 MobaXterm 的下载、
服务器的相关信息(真实ip,系统类型,版本,开放端口,WAF等) 网站指纹识别(包括,cms,cdn,证书等),dns记录 whois信息,姓名,备案,邮箱,电话反查(邮箱丢社工库,社工准备等) 子域名收集,旁站,C段等 google hacking针对化搜索,pdf文件,中间件版本,弱口令扫描等 扫描网站目录结构,爆后台,网站banner,测试文件,备份等敏感文件泄漏等 传输协议,通用漏洞,ex
系统管理员发现文件的最近修改时间,便提示他们系统受到攻击,采取行动锁定系统。然而幸运的是,修改时间不是绝对可靠的记录,修改时间本身可以被欺骗或修改,通过编写 Shell脚本,攻击者可将备份和恢复修改时间的过程自动化。
是否在寻找易于使用的加密工具来保护Linux服务器上的数据? 您的Linux服务器可能保存着非常宝贵的公司和/或客户数据。如果是这样,您将如何保护它?是的,您可能花费了过多时间来加固网络,并且可能已经成功地阻止了...
因此做为运维人员,就必须了解一些安全运维准则,同时,要保护自己所负责的业务,首先要站在攻击者的角度思考问题,修补任何潜在的威胁和漏洞。 本文主要分为如下部分展开:
Andrew
暂无描述