如何加密外部设备?

use*_*939 56 encryption partitioning usb-drive hard-drive

多年来,我一直是 Windows 高级用户/管理员和专业技术人员,我刚刚决定使用 Linux,哇,这有什么不同。

是否有任何相当简单的方法来加密在 Ubuntu 14.04 下工作的外部卷(即 USB 密钥、外部硬盘驱动器、记忆棒等)?

Pab*_*abi 46

仅限 Linux 平台

默认情况下,您可以使用随 Ubuntu 一起安装的磁盘实用程序。

安装 cryptsetup 包: sudo apt-get install cryptsetup

如果未安装 gnome-disk-utility 软件包: sudo apt-get install gnome-disk-utility

事先要记住的一些事情:

  • 分区上的任何数据都将被删除
  • 这不适合运行您当前操作系统的分区
  • 再次备份所有内容并确保格式化正确的驱动器!

创建一个新的加密分区:

启动磁盘工具:

  • 确保您在左侧面板中确定了正确的驱动器。
  • 如果需要,通过调整大小/删除分区在磁盘上创建空白空间。
  • Volumes图形概览中,单击相应的空块。
  • 单击创建分区,创建要加密的分区。
  • 选中加密底层设备。

然后他们会提示您输入密码。选择一个合适的密码 - 您的加密强度只会与您的密码一样强。存储密码可能也更安全,选择选项Forget password immediately

加密现有分区

  • 选择要加密的分区
  • 通过按下“停止”按钮确保它没有被安装
  • 单击分区下的“齿轮”图标,然后选择格式化...
  • 选择加密类型,兼容Linux系统(LUKS + Ext4)
  • 输入名称以区分分区
  • 输入您的密码以对其进行加密并确认

    为了更高的安全性,如果您在此分区中有任何现有数据,请选择擦除选项。您可以用零覆盖现有数据,但这可能需要几个小时,具体取决于磁盘。

  • 格式化它并等待它在几分钟内完成!

使用您的加密分区

分区格式化后,它将被加密。
实际上,您有两个分区,一个容器分区和加密分区。
当宗卷解锁时,磁盘工具会将它们显示在彼此之上。
在磁盘工具中,您可以通过选择带有小锁的分区并单击Lock Volume或来锁定和解锁卷Unlock Volume

确保在卸载系统之前将其关闭/锁定,否则会出现错误。此外,对于两个分区,您必须先卸载这两个分区,然后才能安全地移除驱动器。

在磁盘工具中,还有一个按钮Change passphrase,它的工作速度比初始格式化快得多。

在 Nautilus 中,您几乎可以像普通的外部 USB 驱动器或记忆棒一样安装和卸载加密卷,只是系统会提示您输入密码。


来源:https : //help.ubuntu.com/community/EncryptedFilesystemsOnRemovableStorage

  • @Pabi 感谢您的详细回答,但这似乎并未反映 Ubuntu 14.04 对 gnome-disk-utility 的更改。界面相当不同;这与 12.04 方向密切匹配。在 14.04 中,磁盘实用程序已重命名为“磁盘”,据我所知缺少很多这些选项。 (2认同)

int*_*_ua 18

命令行界面

cryptsetup -v --verify-passphrase luksFormat $1   # Answer YES in CAPITAL - case matters!
cryptsetup luksOpen $1 backup
mkfs.ext4 /dev/mapper/backup
cryptsetup luksClose /dev/mapper/backup
Run Code Online (Sandbox Code Playgroud)

$1分区地址在哪里(/dev/sdc1例如)

  • 非常欢迎一些解释!例如,密码短语/单词集在哪里? (4认同)
  • AFAIU,可能是因为*一切都是文件*。 (2认同)