如何在Linux中加密云存儲(chǔ)文件和文件夾?
譯文我們大多數(shù)人使用Dropbox、Gdrive或Copy之類(lèi)的云存儲(chǔ)服務(wù),能夠隨時(shí)隨地從我們的任何設(shè)備使用那些同步的文件。但是沒(méi)人會(huì)放心地將自己的敏感數(shù)據(jù)放到云存儲(chǔ)平臺(tái)上。而最近的黑客事件表明了我們的數(shù)據(jù)有多么不安全。2014年,許多名人照片從云存儲(chǔ)平臺(tái)泄露出去,發(fā)布到社交網(wǎng)絡(luò)網(wǎng)站上。那么,何不先加密數(shù)據(jù),然后再上傳到云存儲(chǔ)平臺(tái),以加強(qiáng)安全呢?
何謂加密?
如果你用谷歌搜索一下“What is Encryption?”,就會(huì)搜到這一解釋?zhuān)?/p>
“數(shù)據(jù)加密是確保數(shù)據(jù)安全的最有效方法。想讀取一個(gè)經(jīng)過(guò)加密的文件,你必須擁有密鑰或密碼,那樣才能解讀文件。未加密的數(shù)據(jù)被稱(chēng)為明文數(shù)據(jù);經(jīng)過(guò)加密的數(shù)據(jù)被稱(chēng)為密文文本。”
從Webopedian的這一定義可以非常清楚地看到,加密是指將文件從可訪問(wèn)的格式變成不可訪問(wèn)的格式,那樣沒(méi)人能使用它們。你加密文件后,設(shè)置一個(gè)密碼,那樣只有擁有該密碼的那些人才能訪問(wèn)文件。
為何要加密云存儲(chǔ)文件或文件夾?
本文的主要目的不僅僅是加強(qiáng)安全防范黑客,還在于防范你的朋友、親戚和團(tuán)隊(duì)成員。如果你有多臺(tái)計(jì)算機(jī),云存儲(chǔ)客戶軟件又安裝在這些計(jì)算機(jī)上,那么勢(shì)必任何用戶都能查看你的照片以及你之前從其他設(shè)備上傳的文件。所以,一旦你加密了文件,現(xiàn)在無(wú)法從其他任何設(shè)備來(lái)訪問(wèn)它們,除非你為對(duì)方提供了你的密碼。
對(duì)于Dropbox、copy、Gdrive、Onedrive(Skydrive)及其他眾多的云存儲(chǔ)服務(wù)而言,它們已經(jīng)在加密文件,讓文件無(wú)法訪問(wèn)。但是正如最近的黑客事件表明我們的文件即便在經(jīng)過(guò)這道加密后還是很不安全。如果你上傳了經(jīng)過(guò)加密的敏感文件,那么這是一個(gè)額外的安全步驟。2014年,許多名人的云存儲(chǔ)帳戶遭到黑客攻擊(大多數(shù)名人是女性),他們的敏感(甚至許多是裸體)照片被發(fā)布到社交網(wǎng)絡(luò)網(wǎng)站上,可以參閱維基百科上的這篇文章(https://en.wikipedia.org/wiki/2014_celebrity_photo_hack)。
如何在Ubuntu/Linux Mint中加密云存儲(chǔ)文件或文件夾?
想加密我們的敏感數(shù)據(jù),我們將使用免費(fèi)的加密軟件/程序,名為“encfs”。在我們安裝和配置encfs之前,不妨看一下它是如何工作的,別擔(dān)心,它很簡(jiǎn)單。
不像其他任何加密程序,encfs創(chuàng)建兩個(gè)文件夾,一個(gè)是存放解密文件的文件夾(別擔(dān)心,它仍無(wú)法訪問(wèn))。第二個(gè)文件夾將存放加密文件。
這里,含有加密文件或文件夾的第二個(gè)文件夾將是我們的云存儲(chǔ)文件夾,比如Dropbox文件夾、grive文件夾(谷歌云端硬盤(pán)的非官方客戶軟件)或copy文件夾等。
以上就是你需要知道的知識(shí),現(xiàn)在不妨開(kāi)始入手吧。
打開(kāi)終端(ctrl + alt + T組合鍵),安裝encfs:
$ sudo apt-get install encfs
encfs命令自動(dòng)創(chuàng)建文件夾,但它沒(méi)有為我創(chuàng)建文件夾,顯示出錯(cuò),于是手動(dòng)創(chuàng)建文件夾,以避免任何錯(cuò)誤。
創(chuàng)建兩個(gè)文件夾,一個(gè)在你的云存儲(chǔ)文件夾里面,在本文中它是“encrypted”;另一個(gè)在本文中的“Private”里面,不過(guò)為了易于訪問(wèn),在你的主文件夾里面創(chuàng)建。
一個(gè)用于加密的文件版本,另一個(gè)用于解密的文件版本。
encfs ~/Dropbox/encrypted ~/Private
你可以根據(jù)自己的需要來(lái)更改上述命令。比如說(shuō),如果你使用Copy、Grive或其他任何服務(wù)的客戶軟件來(lái)同步文件,那么將“Dropbox”換成那個(gè)文件夾名稱(chēng)。這會(huì)在你的存儲(chǔ)文件夾里面創(chuàng)建一個(gè)名為“encrypted”的文件夾。
~/Private是你主文件夾中的第二個(gè)文件夾。你將把文件放在這個(gè)地方,那些文件會(huì)自動(dòng)被加密,并與/Dropbox/encrypted文件夾實(shí)現(xiàn)同步。而Dropbox或其他任何服務(wù)會(huì)同步那些加密文件!!!
系統(tǒng)會(huì)要求你輸入“p”(代表預(yù)先配置的偏執(zhí)模式)、“x”(代表專(zhuān)家配置模式),或者按回車(chē)鍵,不輸入“p”或“x”,表示標(biāo)準(zhǔn)模式。
“p”應(yīng)該能正常運(yùn)行,于是輸入“p”。
會(huì)要求你輸入用來(lái)訪問(wèn)你系統(tǒng)上加密文件的密碼或加密密鑰。別忘了這個(gè)密碼,要不然你就無(wú)法訪問(wèn)自己的那些文件了。
所以,不妨加密我們的第一個(gè)文件,然后將它上傳到Dropbox吧。