Criptografar dados no USB do Linux

Criptografar dados no USB do Linux
Geralmente usamos uma unidade USB para transportar dados de um lugar para outro. As unidades USB são armazenamento de dados portáteis que podem ser perdidos ou roubados. Criptografar os dados dentro do USB pode proteger seus dados de serem acessados ​​por outras pessoas se você perder a unidade USB. Portanto, é recomendável criptografar dispositivos portáteis que contêm dados importantes. Existem várias maneiras de criptografar dados no USB no Linux. O artigo é um guia sobre as ferramentas usadas para criptografar o USB no Linux. As ferramentas são:
  • Usando o CryptSetup
  • Usando o gnomo de disco
  • Usando veracrypt

Criptografar dados USB usando o CryptSetup

Cryptsetup é um utilitário Linux usado para proteger a unidade USB com criptografia e autenticação. Para instalar o CryptSetup, digite os seguintes comandos.

ubuntu@ubuntu: ~ $ sudo apt-get Install Cryptsetup

Agora conecte sua unidade USB e liste todos os discos rígidos conectados usando o LSBLK comando.

ubuntu@ubuntu: ~ $ lsblk

Agora observe o nome da unidade USB que você deseja criptografar, /dev/sdb nesse caso. Para criptografar a unidade USB, execute o comando CryptSetup da seguinte forma:

ubuntu@ubuntu: ~ $ sudo Cryptsetup --verbose --verify-pasphrase LuksFormat /dev /sdb

Entre sim para confirmação, e ele pedirá para você entrar na senha. Digite uma senha segura, pois será usada para descriptografar a unidade USB. Agora a unidade será convertida em formato Luks para criptografia.

Abra esta unidade criptografada da seguinte forma:

ubuntu@ubuntu: ~ sudo criptsetup luksopen /dev /sdb luks

Ele solicitará a senha inserida enquanto permite que a criptografia acesse a unidade USB criptografada. Verifique o mapeamento da sua unidade usando o fdisk comando com -eu opção.

ubuntu@ubuntu: ~ $ sudo fdisk -l

A unidade é mapeada para /dev/mapper/luks. Agora use o mkfs comando para criar um ext4 sistema de arquivo.

ubuntu@ubuntu: ~ $ sudo mkfs.ext4/dev/mapper/luks

Depois de criar o sistema de arquivos, crie um diretório usando o mkdir comando.

ubuntu@ubuntu: ~ $ sudo mkdir /mnt /criptografado

Agora montar O sistema de arquivos no diretório criado recentemente para o uso da unidade USB.

ubuntu@ubuntu: ~ sudo montagem/dev/mapper/luks/mnt/criptografado

Crie um novo arquivo dentro da unidade USB com o comando tocar.

ubuntu@ubuntu: ~ $ sudo toque/mnt/criptografado/file1.TXT

Para criar um arquivo sem o comando sudo, você deve alterar a propriedade da seguinte forma:

ubuntu@ubuntu: ~ sudo chown -r 'whoami' /mnt /criptografado

Agora você pode criar um arquivo sem o comando sudo

ubuntu@ubuntu: ~ $ touch/mnt/criptografado/file2.TXT

Verifique os arquivos criados em unidade USB criptografada

ubuntu@ubuntu: ~ $ ls /mnt /incrpted

Portanto, você pode criar o maior número possível de arquivos. Desmontar a unidade do seu sistema usando o Umount comando.

ubuntu@ubuntu: ~ sudo umount/dev/mapper/luks

Agora feche a unidade usando o Luksclose Método do Cryptsetup ferramenta.

ubuntu@ubuntu: ~ sudo Cryptsetup Luksclose Luks

Criptografar dados USB usando o gnome de disco

O Linux fornece uma ferramenta de interface gráfica para criptografar uma unidade USB. O Disk Gnome é uma ferramenta gráfica de interface de usuário usada para criptografar o USB e é pré -instalada no Linux. Para abrir a ferramenta de disco Gnome, procure o disco no seu sistema e abra -o.

Ele abrirá uma bela ferramenta de interface gráfica mostrando todas as unidades montadas em seu sistema.

Agora selecione a unidade USB das unidades e clique no símbolo de configurações para abrir uma lista de opções.

Selecione a opção Formato na lista e uma nova janela aparecerá contendo todas as opções disponíveis.

Escreva o nome do volume e selecione o ext4 sistema de arquivos com volume protegido por senha e clique no Próximo botão. Agora ele pedirá a senha para criptografar a unidade.

Escreva a senha e clique no Próximo botão, e ele confirmará se você deseja formatar a unidade.

Formate a unidade clicando no formatar botão aparecendo no canto superior direito da janela.

Agora, sempre que você abrir a unidade USB, ele solicitará a senha usada para criptografar a unidade USB.

Criptografar dados USB usando veracrypt

Veracrypt é software gratuito e de código aberto com criptografia de qualidade e fornece uma GUI muito fácil e atraente. Está disponível para Linux, Mac OS e Microsoft Windows também. Para instalação do Linux, visite o seguinte link para baixar a versão relevante para sua distribuição Linux.

https: // www.Veracrypt.fr/pt/downloads.html

Após o download, abra o pacote Veracrypt GUI do diretório de downloads. Uma janela de instalador de pacotes aparecerá solicitando a instalação. Clique no botão Instalar para iniciar o processo de instalação.

Após a instalação, vá para o menu e digite Veracrypt para abrir uma boa interface de usuário gráfica veracrypt.

Antes de iniciar o processo de criptografia, insira a unidade USB e formate -o usando o veracrypt. Clique no criar volume botão e a ferramenta iniciará a criptografia USB Drive.

Uma janela aparecerá com duas opções, selecione o volume Criar dentro de uma partição para formatar e criptografar uma partição não-sistema, i i.e., uma unidade USB, neste caso, e clique no botão Avançar.

A próxima janela aparecerá, agora clique no volume de veracrypt padrão e clique em Avançar.

Agora ele pedirá que o local do volume seja criptografado.

Liste todas as unidades disponíveis no sistema clicando no botão Selecionar dispositivo e selecionando a unidade USB.

Na próxima janela, ele mostrará várias opções para selecionar os algoritmos de criptografia e hash. Selecione os Aes e SHA-512 como algoritmos de criptografia e algoritmos de hash, respectivamente.

Em seguida, escreva uma senha segura para sua unidade USB e clique em Avançar.

Ele solicitará as grandes opções de armazenamento de arquivos, selecione a opção apropriada e clique no botão Avançar.

Agora escolha o formato do sistema de arquivos e clique em Formato Quick para se mover em seguida.

Na próxima janela, você deve mover seu mouse aleatoriamente; É assim que o Veracrypt gera os dados aleatórios para criptografar a unidade USB. Ao mover o cursor do mouse aleatoriamente, observe a barra de progresso sendo preenchida. Agora clique no formatar botão para formatar e criptografar a unidade USB.

Depois de criptografar a unidade USB, clique em saída botão.

Abra a unidade USB com o Veracrypt clicando no dispositivo selecionado. Uma janela de partição de armazenamento do sistema aparecerá; Selecione a unidade USB criptografada e o nome da unidade. Depois disso, clique no botão de montagem e ele solicitará que você escreva a senha. Digite a senha e a unidade USB criptografada está pronta para usar.

Quando terminar de trabalhar com a unidade USB criptografada, clique no botão desmontar para desmontar a unidade USB.

Conclusão

Garantir dados sobre unidades USB é uma precaução necessária para proteger contra ameaças cibernéticas indesejadas e exposição confidencial aos dados. Este guia descreve métodos fáceis e amplamente utilizados (Cryptset, Disk Gnome e Veracrypt) para criptografar dados em uma unidade USB. A melhor parte do uso de veracrypt para criptografia de armazenamento USB é que os dados da unidade são acessíveis apenas por meio de software Veracrypt, que fornece mais proteção.