Pokud máte důležitá citlivá data, pak je zásadní mít další vrstvu zabezpečení vašich souborů a adresářů, zvláště když potřebujete přenášet data s ostatními po síti.
To je důvod, proč hledám nástroj pro šifrování a dešifrování určitých souborů a adresářů v Linuxu, naštěstí jsem našel řešení, které tar pomocí OpenSSL může to stačit, ano, s pomocí těchto dvou nástrojů můžete snadno vytvořit a zašifrovat archivní soubor tar bez jakýchkoli potíží.
Ne t Miss: 7 nástrojů pro šifrování a dešifrování souborů v systému Linux
V tomto článku uvidíme, jak vytvořit a zašifrovat tar nebo gz (gzip ) archivovat soubor pomocí OpenSSL :
Pamatujte, že konvenční forma použití OpenSSL je:
# openssl command command-options arguments
Šifrování souborů v systému Linux
Zašifrování obsahu aktuálního pracovního adresáře (v závislosti na velikosti souborů to může chvíli trvat):
# tar -czf - * | openssl enc -e -aes256 -out secured.tar.gz
Vysvětlení výše uvedeného příkazu:
enc
– příkaz openssl pro kódování pomocí šifer-e
– možnost příkazu enc pro zašifrování vstupního souboru, což je v tomto případě výstup příkazu tar-aes256
– šifrovací šifra-out
– možnost enc používaná k určení názvu výstupního souboru, secure.tar.gz
Dešifrování souborů v systému Linux
Chcete-li dešifrovat obsah archivu tar, použijte následující příkaz.
# openssl enc -d -aes256 -in secured.tar.gz | tar xz -C test
Vysvětlení výše uvedeného příkazu:
-d
– používá se k dešifrování souborů-C
– extrahujte v podadresáři s názvem test
Následující obrázek ukazuje proces šifrování a co se stane, když se o to pokusíte:
- extrahujte obsah tarballu tradičním způsobem
- použijte nesprávné heslo a
- když zadáte správné heslo
Když pracujete v místní síti nebo na internetu, můžete své životně důležité dokumenty nebo soubory, které sdílíte s ostatními, vždy zabezpečit jejich šifrováním, což může pomoci snížit riziko jejich vystavení škodlivým útočníkům.
Podívali jsme se na jednoduchou techniku šifrování tarballů pomocí OpenSSL, nástroje příkazového řádku openssl. Další informace a užitečné příkazy naleznete na jeho manuálové stránce.
Jako obvykle, pro jakékoli další myšlenky nebo jednoduché tipy, o které se s námi chcete podělit, použijte formulář pro zpětnou vazbu níže a v nadcházejícím tipu se podíváme na způsob překladu oprávnění rwx do osmičkového tvaru.