Har du någonsin velat snabbt och enkelt kryptera filer i Linux utan att behöva installera och lära dig nya mjukvarupaket? Här är ett utmärkt och enkelt sätt att enkelt kryptera filer eller kataloger via AES256 säkrat med ett lösenord, vilket hjälper till att hålla dina filer borta från nyfikna ögon.
Grunderna för kryptering med OpenSSL
Det är viktigt att notera att det finns mycket mer med kryptering än så här.
Det kan vara klokt av dig att läsa OpenSSL-dokumentationen innan du litar på denna metod med dina data. Icke desto mindre, förutsatt att du inte försöker undvika NSA eller rysk militär, borde den här metoden fungera perfekt för att hålla dina filer och kataloger säkra och oåtkomliga för andra.
Installera OpenSSL
Du behöver det populära OpenSSL-paketet installerat, så kontrollera först om det redan är installerat med Linux-kommandot:
openssl version
Om den skriver ut det aktuella versionsnumret är du redo för nästa avsnitt. Annars, om du får ett “kommando hittades inte”-felet, kan du enkelt installera OpenSSL via apt-get:
sudo apt-get -y install openssl
Kryptera och dekryptera filer
Om du till exempel vill kryptera en fil med namnet data.tar.gz, kör du kommandot:
openssl aes-256-cbc -a -salt -iter 5 -in data.tar.gz -out data.enc
Du kommer att bli ombedd att ange ett krypteringslösenord två gånger, vilket kan vara vad du vill. Detta kommando kommer att resultera i en ny data.enc-fil som den nyligen krypterade filen. Observera att detta lämnar den ursprungliga filen data.tar.gz på sin plats, så se till att radera den om det behövs.
När så önskas kan du dekryptera filen data.enc med kommandot:
openssl aes-256-cbc -d -a -iter 5 -in data.enc -out data_decrypted.tar.gz
Ovanstående kommando kommer att uppmana dig att ange krypteringslösenordet och sedan resultera i en data_decrypted.tar.gz-fil som innehåller den dekrypterade versionen av din fil.
Kryptera och dekryptera kataloger
Kommandona i avsnittet ovan fungerar utmärkt för enskilda filer, men vad händer om du vill kryptera en hel katalog? Det finns inget inbyggt stöd i OpenSSL för detta, men tack vare magin i Linux är detta inga problem. Om du till exempel vill kryptera en katalog med namnet “dokument” kan du använda kommandot:
tar -cf tmpdata.tar documents && gzip tmpdata.tar && openssl aes-256-cbc -a -salt -iter 5 -in tmpdata.tar.gz -out documents.enc && rm -f tmpdata.tar.gz
Lite av en mun, men de enda två platserna i kommandot ovan du behöver ändra är “dokument” i det första segmentet som är katalogen som ska krypteras och “documents.enc” i det tredje segmentet som är den resulterande krypterade filen. Detta kommando kommer att arkivera katalogen, kryptera den och sedan ta bort det tillfälliga arkivet som skapats och lämna kvar en enda krypterad documents.enc-fil i dess ställe.
Att dekryptera den nyskapade filen documents.enc är lika enkelt med kommandot:
openssl aes-256-cbc -d -a -iter 5 -in documents.enc -out tmpdata.tar.gz && tar -xzf tmpdata.tar.gz && rm -f tmpdata.tar.gz
Den enda del av kommandot ovan du behöver ändra är “documents.enc” i det första segmentet som är namnet på den krypterade filen. Det här kommandot kommer att uppmana dig att ange krypteringslösenordet, fortsätt att dekryptera och packa upp arkivet, radera sedan det tillfälliga arkivet och lämna den dekrypterade katalogen som ett resultat.
Skydda dina data
Nu när du vet hur enkelt det är att snabbt kryptera och dekryptera din data, använd din kunskap och håll din privata data säker och undvik dataintrång. Återigen för att upprepa, det finns mycket mer med kryptering än vad som presenteras här och ovanstående är inte menat att undvika brottsbekämpning eller mycket skickliga och beslutsamma hackare.
Men om du bara vill skydda dina data mot nyfikna ögon som din svågers eller datorreparatören, bör ovanstående metoder göra susen vackert.
Om författaren
Matt Dizak (18 artiklar publicerade)
Mer från Matt Dizak
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
