Criptografar dados USB usando o CryptSetup
Cryptsetup é um utilitário Linux usado para proteger a unidade USB com criptografia e autenticação. Para instalar o CryptSetup, digite os seguintes comandos.
ubuntu@ubuntu: ~ $ sudo apt-get Install Cryptsetup
Agora conecte sua unidade USB e liste todos os discos rígidos conectados usando o LSBLK comando.
ubuntu@ubuntu: ~ $ lsblk
Agora observe o nome da unidade USB que você deseja criptografar, /dev/sdb nesse caso. Para criptografar a unidade USB, execute o comando CryptSetup da seguinte forma:
ubuntu@ubuntu: ~ $ sudo Cryptsetup --verbose --verify-pasphrase LuksFormat /dev /sdb
Entre sim para confirmação, e ele pedirá para você entrar na senha. Digite uma senha segura, pois será usada para descriptografar a unidade USB. Agora a unidade será convertida em formato Luks para criptografia.
Abra esta unidade criptografada da seguinte forma:
ubuntu@ubuntu: ~ sudo criptsetup luksopen /dev /sdb luks
Ele solicitará a senha inserida enquanto permite que a criptografia acesse a unidade USB criptografada. Verifique o mapeamento da sua unidade usando o fdisk comando com -eu opção.
ubuntu@ubuntu: ~ $ sudo fdisk -l
A unidade é mapeada para /dev/mapper/luks. Agora use o mkfs comando para criar um ext4 sistema de arquivo.
ubuntu@ubuntu: ~ $ sudo mkfs.ext4/dev/mapper/luks
Depois de criar o sistema de arquivos, crie um diretório usando o mkdir comando.
ubuntu@ubuntu: ~ $ sudo mkdir /mnt /criptografado
Agora montar O sistema de arquivos no diretório criado recentemente para o uso da unidade USB.
ubuntu@ubuntu: ~ sudo montagem/dev/mapper/luks/mnt/criptografado
Crie um novo arquivo dentro da unidade USB com o comando tocar.
ubuntu@ubuntu: ~ $ sudo toque/mnt/criptografado/file1.TXT
Para criar um arquivo sem o comando sudo, você deve alterar a propriedade da seguinte forma:
ubuntu@ubuntu: ~ sudo chown -r 'whoami' /mnt /criptografado
Agora você pode criar um arquivo sem o comando sudo
ubuntu@ubuntu: ~ $ touch/mnt/criptografado/file2.TXT
Verifique os arquivos criados em unidade USB criptografada
ubuntu@ubuntu: ~ $ ls /mnt /incrpted
Portanto, você pode criar o maior número possível de arquivos. Desmontar a unidade do seu sistema usando o Umount comando.
ubuntu@ubuntu: ~ sudo umount/dev/mapper/luks
Agora feche a unidade usando o Luksclose Método do Cryptsetup ferramenta.
ubuntu@ubuntu: ~ sudo Cryptsetup Luksclose Luks
Criptografar dados USB usando o gnome de disco
O Linux fornece uma ferramenta de interface gráfica para criptografar uma unidade USB. O Disk Gnome é uma ferramenta gráfica de interface de usuário usada para criptografar o USB e é pré -instalada no Linux. Para abrir a ferramenta de disco Gnome, procure o disco no seu sistema e abra -o.
Ele abrirá uma bela ferramenta de interface gráfica mostrando todas as unidades montadas em seu sistema.
Agora selecione a unidade USB das unidades e clique no símbolo de configurações para abrir uma lista de opções.
Selecione a opção Formato na lista e uma nova janela aparecerá contendo todas as opções disponíveis.
Escreva o nome do volume e selecione o ext4 sistema de arquivos com volume protegido por senha e clique no Próximo botão. Agora ele pedirá a senha para criptografar a unidade.
Escreva a senha e clique no Próximo botão, e ele confirmará se você deseja formatar a unidade.
Formate a unidade clicando no formatar botão aparecendo no canto superior direito da janela.
Agora, sempre que você abrir a unidade USB, ele solicitará a senha usada para criptografar a unidade USB.
Criptografar dados USB usando veracrypt
Veracrypt é software gratuito e de código aberto com criptografia de qualidade e fornece uma GUI muito fácil e atraente. Está disponível para Linux, Mac OS e Microsoft Windows também. Para instalação do Linux, visite o seguinte link para baixar a versão relevante para sua distribuição Linux.
https: // www.Veracrypt.fr/pt/downloads.html
Após o download, abra o pacote Veracrypt GUI do diretório de downloads. Uma janela de instalador de pacotes aparecerá solicitando a instalação. Clique no botão Instalar para iniciar o processo de instalação.
Após a instalação, vá para o menu e digite Veracrypt para abrir uma boa interface de usuário gráfica veracrypt.
Antes de iniciar o processo de criptografia, insira a unidade USB e formate -o usando o veracrypt. Clique no criar volume botão e a ferramenta iniciará a criptografia USB Drive.
Uma janela aparecerá com duas opções, selecione o volume Criar dentro de uma partição para formatar e criptografar uma partição não-sistema, i i.e., uma unidade USB, neste caso, e clique no botão Avançar.
A próxima janela aparecerá, agora clique no volume de veracrypt padrão e clique em Avançar.
Agora ele pedirá que o local do volume seja criptografado.
Liste todas as unidades disponíveis no sistema clicando no botão Selecionar dispositivo e selecionando a unidade USB.
Na próxima janela, ele mostrará várias opções para selecionar os algoritmos de criptografia e hash. Selecione os Aes e SHA-512 como algoritmos de criptografia e algoritmos de hash, respectivamente.
Em seguida, escreva uma senha segura para sua unidade USB e clique em Avançar.
Ele solicitará as grandes opções de armazenamento de arquivos, selecione a opção apropriada e clique no botão Avançar.
Agora escolha o formato do sistema de arquivos e clique em Formato Quick para se mover em seguida.
Na próxima janela, você deve mover seu mouse aleatoriamente; É assim que o Veracrypt gera os dados aleatórios para criptografar a unidade USB. Ao mover o cursor do mouse aleatoriamente, observe a barra de progresso sendo preenchida. Agora clique no formatar botão para formatar e criptografar a unidade USB.
Depois de criptografar a unidade USB, clique em saída botão.
Abra a unidade USB com o Veracrypt clicando no dispositivo selecionado. Uma janela de partição de armazenamento do sistema aparecerá; Selecione a unidade USB criptografada e o nome da unidade. Depois disso, clique no botão de montagem e ele solicitará que você escreva a senha. Digite a senha e a unidade USB criptografada está pronta para usar.
Quando terminar de trabalhar com a unidade USB criptografada, clique no botão desmontar para desmontar a unidade USB.
Conclusão
Garantir dados sobre unidades USB é uma precaução necessária para proteger contra ameaças cibernéticas indesejadas e exposição confidencial aos dados. Este guia descreve métodos fáceis e amplamente utilizados (Cryptset, Disk Gnome e Veracrypt) para criptografar dados em uma unidade USB. A melhor parte do uso de veracrypt para criptografia de armazenamento USB é que os dados da unidade são acessíveis apenas por meio de software Veracrypt, que fornece mais proteção.