คำถามติดแท็ก encryption

คำถามเกี่ยวกับการเข้ารหัสเช่นการเข้ารหัสโฟลเดอร์บ้านการเข้ารหัสพาร์ทิชันและการเข้ารหัสไฟล์

2
เข้ารหัสโฮมไดรฟ์หลังการติดตั้ง
ฉันปฏิเสธที่จะเข้ารหัสไปยังไดรฟ์ที่บ้านของฉันในขณะที่ติดตั้ง Ubuntu เป็นไปได้หรือไม่ที่จะเข้ารหัสหลังจากการติดตั้ง? ถ้าเป็นเช่นนั้นได้อย่างไร

2
การเข้ารหัส Ubuntu หนึ่ง [ปิด]
ปิด. คำถามนี้เป็นคำถามปิดหัวข้อ ไม่ยอมรับคำตอบในขณะนี้ ต้องการปรับปรุงคำถามนี้หรือไม่ อัปเดตคำถามเพื่อให้เป็นไปตามหัวข้อสำหรับถาม Ubuntu ปิดให้บริการใน3 ปีที่ผ่านมา ฉันมีสองคำถาม ... ประการแรกการสื่อสารระหว่างเดสก์ท็อป Ubuntu ของฉันกับ Ubuntu One cloud นั้นเข้ารหัสแล้วหรือไม่? ประการที่สองไฟล์มีเดีย ฯลฯ ถูกเก็บไว้ใน Ubuntu หนึ่งบัญชีที่เข้ารหัสบนเซิร์ฟเวอร์หรือไม่

1
การเข้ารหัสดิสก์แบบเต็ม Ubuntu ด้วยการเข้ารหัส / การบูต
ฉันกำลังพยายามติดตั้งดิสก์ที่เข้ารหัสเต็มรูปแบบด้วย/bootพาร์ติชันแยกต่างหากและฉันมีปัญหา ฉันจะจดขั้นตอนที่ฉันติดตามบน Ubuntu 15.04 เซสชันดีวีดีสด เติมดิสก์ด้วย 'ข้อมูลสุ่ม' sudo dd if=/dev/urandom of=/dev/sda1 bs=4096 #ok สร้างพาร์ติชัน (โดยใช้ gparted) สร้างตารางพาร์ติชัน - gpt 2 / dev / sda1 ext2 1.5GB #boot / dev / sda2 linux-swap 4GB #swap / dev / sda3 ext4 15 GB # ราก / dev / sda4 ext4 FREESPACE #home …
15 encryption  grub2 

5
วิธีโอนย้ายการติดตั้ง LVM ที่เข้ารหัสไปยังดิสก์ใหม่
ฉันมีการติดตั้งแล็ปท็อปที่กำหนดเองบ้างฉันต้องการย้ายไปยัง SSD โดยตรงโดยไม่ต้องติดตั้ง Ubuntu ใหม่ติดตั้งแอปทั้งหมดอีกครั้งและทำการเปลี่ยนแปลงอื่น ๆ ทั้งหมดอีกครั้ง SSD นั้นเล็กกว่าดังนั้นฉันทำไม่ddได้ การติดตั้งดั้งเดิมนั้นทำโดยตัวติดตั้งสำรองของ Ubuntu เลือกการเข้ารหัสดิสก์เต็มรูปแบบด้วยตัวเลือก LVM ขั้นตอนใดบ้างที่จำเป็นและฉันต้องทำอย่างไร ฉันคาดว่าจะต้อง: ตั้งค่าพาร์ติชันดิสก์การเข้ารหัส ฯลฯ คัดลอกข้อมูลข้าม ติดตั้งด้วงและทำงานกับค่า UUID ใหม่เป็นต้น

2
ฉันควรสร้างพาร์ติชัน root, home, usr, var และ tmp ขนาดใหญ่แค่ไหน?
ฉันติดตั้งเซิร์ฟเวอร์อูบุนตู 10.04 มี 64 Gb VHD และต้องการแบ่งพาร์ติชันในโหมดนี้: /dev/xvda0 p on swap (2 Gb) /dev/xvda1a0 e on /boot (128 Mb) /dev/xvda1a1 e on / type ffs (local) /dev/xvda1a2 e on /usr type ffs (local, nodev) /dev/xvda1a3 e on /tmp type ffs (local, nodev) /dev/xvda1a4 e on /var/log type ffs (local, nodev) …

2
Ubuntu พร้อมการเข้ารหัสดิสก์เต็ม - รหัสผ่านไม่ถูกต้องหลังจากอัปเกรดเป็น 18.04
ไม่กี่เดือนที่ผ่านมาฉันตั้งค่าการเข้ารหัสดิสก์เต็มรูปแบบในระหว่างการติดตั้ง Ubuntu 17.10 ตอนนี้ฉันตัดสินใจที่จะอัพเกรด การอัพเกรดวิ่งไปจนสิ้นสุดโดยไม่มีปัญหาใด ๆ อย่างไรก็ตามหลังจากรีบูตเครื่องฉันไม่สามารถเข้าสู่ดิสก์ที่เข้ารหัสของฉันได้ ปัญหาจะเกิดขึ้นที่ไหน? ฉันแน่ใจ 100% ว่าฉันกด "ปุ่มขวา" บนแป้นพิมพ์ แต่ในทางเทคนิคแล้วฉันไม่รู้ว่าฉันเขียนอะไรเพราะตัวละคร "*" และหลังจากอัพเกรดเค้าโครงแป้นพิมพ์ของฉันแล้ว ฉันใช้อักขระบางตัวซึ่งอาจอยู่ที่อื่นบนแป้นพิมพ์ ภาษาใดที่เป็นค่าเริ่มต้นหลังจากการอัพเกรด ยังไงก็ตามฉันได้ลอง Caps-lock แล้ว แต่ก็ยังไม่มีโชค ความช่วยเหลือจะได้รับการชื่นชมจริงๆ ฉันไม่ได้เป็นแฟนของการติดตั้งระบบของฉันและการสำรองข้อมูลทั้งหมดซ้ำแล้วซ้ำอีก

2
การติดตั้ง Lubuntu 16.10 ด้วย Encrytion
อย่างที่บางคนอาจรู้ว่ามีข้อผิดพลาดในตัวติดตั้งของ Lubuntu เกี่ยวกับการเข้ารหัสดิสก์เต็มรูปแบบด้วย LVM ฉันอ่านที่หลาย ๆ แห่งเพื่อใช้ sudo swapoff --all เป็นวิธีแก้ปัญหา ไม่ได้ผลสำหรับฉันแทนที่จะเป็นข้อความแสดงข้อผิดพลาดทั่วไปฉันได้รับสิ่งต่อไปนี้: การเริ่มระบบอัตโนมัติโดยใช้ LVM ล้มเหลวเนื่องจากเกิดข้อผิดพลาดขณะสร้างกลุ่มวอลุ่ม ตรวจสอบ/var/log/syslogหรือดูรายละเอียดของ virtual console 4 ดังนั้นนี่คือส่วนหนึ่ง/var/log/syslogที่ฉันพบว่าเกี่ยวข้องกับปัญหาของฉัน: Nov 4 08:28:21 lubuntu ubiquity: /bin/autopartition-crypto: 292: /bin/autopartition-crypto: pvs: not found Nov 4 08:28:21 lubuntu ubiquity: /var/lib/partman/devices/=dev=sda Nov 4 08:28:21 lubuntu kernel: [ 104.080652] sda: sda1 sda2 sda3 Nov 4 …

3
วิธีใช้ ecryptfs กับไดเรกทอรีที่ไม่ใช่บ้าน
ฉันต้องการใช้ ecryptfs เพื่อเข้ารหัสไดเรกทอรีแบบสุ่ม (เช่นไม่ใช่ไดเรกทอรีหลักของฉันหรือไดเรกทอรีย่อยส่วนใหญ่เนื่องจากข้อ จำกัด เนื้อที่ดิสก์บนพาร์ติชันที่บ้านของฉัน) และติดตั้งไดเรกทอรีนั้นเมื่อฉันเข้าสู่บัญชีของฉัน ฉันไม่เห็นวิธีการทำเช่นนี้หรือแม้ว่าจะเป็นไปได้จริง ๆ กับซอฟต์แวร์ที่มีอยู่ ฉันเห็นโพสต์ที่ให้คำแนะนำที่คลุมเครือ (เช่นเพื่อใช้mount.ecryptfs_privateกับตัวเลือก ALIAS) แต่ฉันยังไม่พบคำแนะนำง่ายๆทีละขั้นตอนเกี่ยวกับวิธีการทำเช่นนี้ ใครบางคนสามารถให้คำแนะนำเหล่านี้หรือพาฉันไปที่ที่พวกเขาพบ

3
Partition Swap แบบเข้ารหัสสำหรับ 14.04
ฉันจะสร้าง Swap Partition ที่เข้ารหัสสำหรับ 14.04 ได้อย่างไร คำแนะนำทั้งหมดที่ฉันเห็นที่นี่มีไว้สำหรับรุ่น <14.04 และไม่ได้ผล ฉันพยายามมาก แต่ก็ไม่มีอะไรกินเวลานานกว่าการรีบูต ในการติดตั้งฉันตัดสินใจเข้ารหัสที่บ้านของฉันและพาร์ติชัน 9 GiB สำหรับการแลกเปลี่ยน แต่การแลกเปลี่ยนนี้ไม่เคยใช้โดย Kubuntu Gparted ค้นหา "ระบบแฟ้มที่ไม่รู้จัก" ผมหลายครั้งว่ามันเป็นรูปแบบการแลกเปลี่ยนแก้ไขfstabและcrypttabใช้เทคนิคทั้งหมดที่กล่าวถึงในคำตอบที่แตกต่างกันที่นี่ ตัวอักษร PunyGeek ที่กล่าวถึงบ่อย ๆ ไม่ได้ผลสำหรับฉันอาจเป็นเพราะ/etc/initramfs-tools/conf.d/resumeไม่มีอยู่ในระบบของฉัน

6
จะตรวจสอบว่า DNS นั้นถูกเข้ารหัสได้อย่างไร?
ฉันได้ติดตั้งDNSCryptแล้วมันเป็นตัวแก้ไข DNS OpenDNS ที่เข้ารหัสสำหรับ Ubuntu และผู้ใช้ Linux คนอื่น & มันก็ใช้ได้ดี ฉันจะรู้ได้อย่างไรว่า DNS ของฉันเข้ารหัสหรือไม่ ฉัน googled แล้วแต่ไม่พบอะไรเลย สถานะ one@onezero:~$ status dnscrypt dnscrypt start/running, process 1013 one@onezero:~$ sudo netstat -atnlp Active Internet connections (servers and established) Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name tcp 0 0 127.0.0.2:53 0.0.0.0:* LISTEN …

2
วิธีลงชื่อไฟล์ด้วยเครื่องมือบรรทัดคำสั่งของ Ubuntu และกุญแจของฉันเอง
ฉันต้องการลงชื่อไฟล์ Python บางไฟล์ที่ฉันเขียนเพราะเป็นโมดูลเสริมสำหรับโครงการของฉัน สำหรับการแจกจ่ายนั้นฉันต้องการให้ผู้ใช้มั่นใจได้ว่าปลั๊กอินนั้นได้รับการตรวจสอบและปลอดภัย (เพราะเขียนโดยฉันหรือคนที่ฉันเชื่อถือ) และไม่ได้ทำการแก้ไข ซอฟต์แวร์เป็นเพียงโครงการงานอดิเรกโอเพ่นซอร์สดังนั้นฉันไม่ต้องการใช้เงินเพื่อซื้อใบรับรองอย่างเป็นทางการ แต่ฉันคิดว่าโปรแกรมหลักนั้นใช้ได้เสมอและสามารถเชื่อถือได้โดยไม่ต้องมีการตรวจสอบเพิ่มเติม ถ้าใครบางคนดาวน์โหลดมันจากตำแหน่งอื่นนอกเหนือจากที่เก็บ GitHub ของฉันมันเป็นความผิดของพวกเขา จากสิ่งที่ฉันได้อ่านการลงนามมักจะทำโดยการสร้างคู่คีย์แบบอสมมาตรการคำนวณค่าแฮชการเข้ารหัสที่แข็งแกร่ง (เช่น SHA-512) จากไฟล์รหัสการเข้ารหัสแฮชโดยใช้คีย์ส่วนตัวของฉันและเก็บลายเซ็นนั้นไว้ในไฟล์แยกต่างหาก ที่จะจัดส่งพร้อมกับไฟล์รหัสต้นฉบับ โปรแกรมหลักจะต้องถอดรหัสลายเซ็นโดยใช้กุญแจสาธารณะที่บันทึกไว้ในข้อความธรรมดาในซอร์สโค้ดของโปรแกรมหลักคำนวณฟังก์ชันแฮชเดียวกันของไฟล์รหัสแล้วเปรียบเทียบกับรหัสที่ถอดรหัส หากตรงกันจะสามารถเชื่อถือได้ปลั๊กอิน ดังนั้นตอนนี้คำถามของฉัน: ฉันจะสร้างคู่คีย์แบบอสมมาตรที่แข็งแกร่งกับเครื่องมือ Ubuntu ได้อย่างง่ายดายได้อย่างไรและฉันจะคำนวณค่าแฮชเข้ารหัสของไฟล์ได้อย่างไร การทำให้กระบวนการเซ็นชื่อในสคริปต์เป็นแบบอัตโนมัติ (ใช้รหัสเดิมเสมอ) จะยอดเยี่ยม

4
การเข้ารหัสดิสก์แบบเต็ม + การเข้ารหัสโฟลเดอร์บ้านจำเป็น? การเข้ารหัสดิสก์แบบเต็มจะไม่ได้รับโฟลเดอร์ Home หรือไม่
ฉันกำลังติดตั้ง Ubuntu ใหม่และต้องการทำการเข้ารหัสดิสก์เต็มรูปแบบ หลังจากเลือกฉันฉันได้รับเลือกให้เข้ารหัสโฟลเดอร์โฮม เนื่องจาก Ubuntu ไม่ใช้พาร์ติชั่นแยกต่างหากสำหรับโฟลเดอร์ Home (afaik) การเข้ารหัสดิสก์เต็มรูปแบบจะไม่ครอบคลุมโฟลเดอร์ Home หรือไม่? การเพิ่มการเข้ารหัสโฟลเดอร์บ้านช่วยเพิ่มความปลอดภัยให้บางอย่างหรือไม่?
14 encryption  disk  luks 

5
วิธีเข้ารหัสไฟล์โดยใช้โซลูชันข้ามแพลตฟอร์ม
โปรแกรมใดบ้างที่สามารถใช้เข้ารหัสไฟล์ที่สามารถถอดรหัสได้ในภายหลังในระบบปฏิบัติการใด ๆ ตัวอย่างเช่นจากนั้นควรจะสามารถถอดรหัสไฟล์ที่เข้ารหัสได้อย่างง่ายดายภายใต้ Linux, Windows, OS X และอื่น ๆ ดังนั้นฉันจะเข้ารหัสไฟล์เพื่อความเข้ากันได้ข้ามแพลตฟอร์มสูงสุดได้อย่างไร

2
การเข้ารหัสโฮมไดเร็กทอรีบนการติดตั้ง LVM ที่เข้ารหัสมากเกินไปหรือไม่?
ฉันกำลังติดตั้งจากซีดีสำรองและใช้ฮาร์ดไดรฟ์เข้ารหัส LVM ตอนนี้ตัวติดตั้งถามว่าฉันต้องการเข้ารหัสโฮมไดเร็กตอรี่ของฉันหรือไม่?

1
ฉันจะเริ่มต้นการเข้ารหัสเฉพาะพาร์ติชันรูทได้อย่างไร
ฉันมี 3 พาร์ติชั่น: EFI ( /boot/efi), boot ( /boot) และ root ( /) ฉันต้องการที่จะเข้ารหัสเพียง /ฉันสามารถทำได้ด้วยตนเองผ่านทางตัวติดตั้ง แต่ฉันต้องการที่จะคิดล่วงหน้า ฉันจะกำหนดมันได้อย่างไร สูตรอาหารของฉัน (ไม่เข้ารหัส) มีลักษณะดังนี้ มันเป็นข้อผิดพลาดของคำแนะนำสำหรับพาร์ติชันระบบ EFI ที่ฉันพบ (ไม่พบคำแนะนำที่ชัดเจน) boot-root :: 100 100 100 fat32 $primary $iflabel{ gpt } $reusemethod( } use_filesystem{ } filesystem{ vfat } method{ efi } format{ } mountpoint{ /boot/efi } . …

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.