<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    如何使用 gocryptfs 加密 Linux 服務器上的文件

    Andrew2020-09-23 15:17:17

    是否在尋找易于使用的加密工具來保護Linux服務器上的數據?

    如何使用gocryptfs加密Linux服務器上的文件

    您的Linux服務器可能保存著非常寶貴的公司和/或客戶數據。如果是這樣,您將如何保護它?是的,您可能花費了過多時間來加固網絡,并且可能已經成功地阻止了入侵者。但是,最終有人會進入。當他們這樣做時,數據是否受到保護?

    為什么不對數據進行加密呢?借助Linux為數據中心服務器提供動力,有許多工具可以幫助您實現這一目標。gocryptfs是一種這樣的工具。gocryptfs工具允許您僅加密所需的目錄。它是輕量級的,用戶友好的,安全的。更好的是,gocryptfs允許您將那些加密的目錄從一個系統移動到另一個系統。只要您有加密口令,這些加密的目錄就可以被視為可移植的數據庫。

    讓我們在Linux 20.04上安裝gocryptfs。

    如何安裝gocryptfs

    由于gocryptfs在標準存儲庫中找到,因此您可以使用單個命令安裝該工具。在基于Ubuntu的系統上,該命令為:

    sudo apt-get install gocryptfs -y

    如果您使用的是基于Red Hat的發行版,則命令為:

    sudo dnf install gocryptfs -y

    如何創建加密目錄

    安裝gocryptfs后,您現在可以創建第一個加密目錄。讓我們使用以下命令創建一個新目錄:

    mkdir data_vault

    使用以下命令初始化該新目錄:

    gocryptfs –init data_vault

    系統將提示您為新目錄創建密碼。該目錄中將創建一個新的gocryptfs文件系統,然后將為您提供該文件系統的主密鑰。如果該主密鑰損壞了,或者您忘記了解密密碼,則該主密鑰用于解密加密的文件系統。將該密鑰保存在安全的地方。

    現在,我們將為新文件系統創建安裝點。讓我們使用以下命令創建一個名為vault的目錄:

    mkdir vault

    使用以下命令將加密的文件系統掛載到掛載目錄:

    gocryptfs data_vault vault

    初始化data_vault目錄時,將提示您輸入創建的加密密碼。成功進行身份驗證后,您將看到文件系統已安裝并準備就緒(圖A)。

    圖A

    gocryptfsa.jpg

    我們的gocryptfs掛載文件系統已可以使用。

    您現在可以將數據添加到該目錄。當您將數據添加到安裝目錄時,它將自動將其同步到文件系統。盡管可以查看已安裝目錄中的文件,但它們在文件系統中已加密。添加完所有文件后,請使用以下命令卸載目錄:

    fusermount -u vault

    此時,在Vault目錄中找不到任何內容,并且data_vault中的所有內容都已加密。要再次使用data_vault,只需將其裝載到Vault目錄中,使用文件,然后再次將其卸載。簡單又安全。

    使用gocryptfs,您可以輕松地將文件和文件夾密封在堅實的加密層后面。嘗試使用此安全工具,看看它是否會成為您在Linux服務器和桌面上的首選。

    linux服務器linux創建文件夾
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    SSH 是一種廣泛使用的協議,用于安全地訪問 Linux 服務器。但是,不安全的默認配置也會帶來各種安全風險。具有開放 SSH 訪問權限的服務器的 root 帳戶可能存在風險。因此,有必要了解 SSH 安全性。這是在 Linux 上保護 SSH 服務器連接的方法。關閉 root 用戶的服務器訪問是一種防御策略,可以防止攻擊者實現入侵系統的目標。例如,您可以創建一個名為exampleroot的用戶,如下所示:useradd?
    接下來,介紹 MobaXterm 的下載、安裝、簡單使用,以及其強大的功能亮點(優點)。至此,即可操作遠程的主機,進行相應的工作。1)文件上傳的兩種方式:a)點擊 MobaXterm 的文件上傳按鈕,在本地目錄下,選中需要上傳的文件,點擊確定,即可完成上傳。MobaXterm提供了便捷方式:只需要 輸入R 即可重啟 Session輸入R后,即可再次連接到之前的Session
    由于需要連接遠程 Linux 服務器,早期使用過 Putty,SecureCRT,后面主要使用 Xshell。 自從接觸了 MobaXterm之后,個人感覺比 Xshell 更好用,堪稱SSH客戶端的神器啊! MobaXterm 和 Xshell 的關系,就像 IntelliJ IDEA 和 Eclipse 的關系一樣,功能更加強大,效果更加炫酷。 接下來,介紹 MobaXterm 的下載、
    服務器的相關信息(真實ip,系統類型,版本,開放端口,WAF等) 網站指紋識別(包括,cms,cdn,證書等),dns記錄 whois信息,姓名,備案,郵箱,電話反查(郵箱丟社工庫,社工準備等) 子域名收集,旁站,C段等 google hacking針對化搜索,pdf文件,中間件版本,弱口令掃描等 掃描網站目錄結構,爆后臺,網站banner,測試文件,備份等敏感文件泄漏等 傳輸協議,通用漏洞,ex
    系統管理員發現文件的最近修改時間,便提示他們系統受到攻擊,采取行動鎖定系統。然而幸運的是,修改時間不是絕對可靠的記錄,修改時間本身可以被欺騙或修改,通過編寫 Shell腳本,攻擊者可將備份和恢復修改時間的過程自動化。
    是否在尋找易于使用的加密工具來保護Linux服務器上的數據? 您的Linux服務器可能保存著非常寶貴的公司和/或客戶數據。如果是這樣,您將如何保護它?是的,您可能花費了過多時間來加固網絡,并且可能已經成功地阻止了...
    因此做為運維人員,就必須了解一些安全運維準則,同時,要保護自己所負責的業務,首先要站在攻擊者的角度思考問題,修補任何潛在的威脅和漏洞。 本文主要分為如下部分展開:
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类