Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
| Obě strany předchozí revize Předchozí verze | |||
| truecrypt [2012/07/28 17:36] – ubuntu | truecrypt [2019/02/25 17:21] (aktuální) – upraveno mimo DokuWiki 127.0.0.1 | ||
|---|---|---|---|
| Řádek 1: | Řádek 1: | ||
| + | ====== TrueCrypt ====== | ||
| + | Truecrypt je program pro bezpečné šifrování dat. Nabízí veliké množství šifrovacích algoritmů, mezi nimi i velmi známý AES-256. TrueCrypt je multiplatformní, | ||
| + | |||
| + | {{.: | ||
| + | |||
| + | Pokud chcete aby se vám truecrypt spouštěl v textovém módu, použijte první paramater -t nebo --text, tedy příkaz: //truecrypt -t//. | ||
| + | |||
| + | ====== Instalace ====== | ||
| + | |||
| + | Nejsnažší instalace je přes .tar.gz balíčky pro Linux, které se dají stáhnout na domovské stránce programu: [[http:// | ||
| + | Grafické rozhraní programu je stejné jako v ostatních operačních systémech. | ||
| + | |||
| + | |||
| + | ===== Spuštění TrueCrypt po přihlášení ===== | ||
| + | |||
| + | Pokud často používáte zašifrované jednotky, je výhodné spouštět TrueCrypt již po přihlášení. Spusťte si nástroj **Aplikace spouštěné při přihlášení** a vyberte **Přidat**. Vyplňte: | ||
| + | < | ||
| + | Název: Truecrypt | ||
| + | Příkaz: truecrypt | ||
| + | </ | ||
| + | |||
| + | {{.: | ||
| + | |||
| + | ====== Vytvoření Truecrypt jednotky se souborovým systémem NTFS ====== | ||
| + | {{.: | ||
| + | |||
| + | Vytvoření NTFS truecrypt jednotky je výhodné tehdy, pokud plánujete používat tuto jednotku v Ubuntu i v OS Windows. Další možností je použít EXT3/4 - a v OS Windows doinstalovat ovladače, které nejsou příliš stabilní. | ||
| + | |||
| + | Klasickým způsobem vytvořte truecrypt jednotku, ale vyberte jako souborový systém //none//. Pro vytvoření existují dva způsoby - skrze grafické rozhraní, nebo textovým průvodcem: | ||
| + | < | ||
| + | sudo truecrypt -t -c | ||
| + | </ | ||
| + | |||
| + | {{.: | ||
| + | |||
| + | Nyní musíte zjistit, jaké hardwarové zařízení trucrypt po namountování vytvoří. To zjistíte připojením diskového oddílu s těmito parametry: | ||
| + | < | ||
| + | sudo truecrypt -t /dev/sda3 --filesystem=none | ||
| + | </ | ||
| + | |||
| + | Pokud jste si jistí, že souborová reprezentace truecrypt zařízení je např. /// | ||
| + | < | ||
| + | sudo mkntfs -f / | ||
| + | </ | ||
| + | |||
| + | ====== Připojení TrueCrypt jednotky ====== | ||
| + | |||
| + | V okně programu vyberte pomocí **Select file** nebo **Select device** svůj zašifrovaný soubor/ | ||
| + | Po úspěšném připojení by se vám měl objevit v Nautilu nový disk, který by měl být standardně přístupný i pro zápis. | ||
| + | |||
| + | |||
| + | {{.: | ||
| + | |||
| + | ====== Jak umožnit běžným uživatelům připojení Truecrypt jednotek ====== | ||
| + | Toto je výhodné, pokud je váš počítač používán jako multiuživatelský systém a každý uživatel nemá přístup k heslu roota. | ||
| + | Nejprve je třeba vytvořit novou uživatelskou skupinu truecrypt, to provedete například takto: | ||
| + | < | ||
| + | sudo groupadd truecrypt | ||
| + | </ | ||
| + | Poté je třeba upravit chování příkazu sudo, aby všichni členové skupiny truecrypt přistupovali k programu s oprávněním administrátora. Přes program //visudo// přidejte tyto řádky: | ||
| + | < | ||
| + | # Users in the truecrypt group are allowed to run truecrypt as root. | ||
| + | %truecrypt ALL=(root) NOPASSWD:/ | ||
| + | </ | ||
| + | A následně přidejte do skupiny truecrypt požadované uživatele: | ||
| + | < | ||
| + | sudo gpasswd -a USER_1 truecrypt | ||
| + | </ | ||
| + | Pokud stále uživatel nemůže do jednotky zapisovat, je třeba změnit oprávnění přípojného bodu, např.: | ||
| + | < | ||
| + | sudo chgrp truecrypt / | ||
| + | </ | ||
| + | ====== Šifrování diskového oddílu ====== | ||
| + | Přístup k datům je chráněn heslem. Kvalitu hesla si volí uživatel sám. Obecně se doporučuje heslo délky 12 až 15 znaků, které je kombinací malých a velkých písmen, číslic a speciálních znaku. Další možností přístupu k datům je přes šifrovací klíč, a nebo přes kombinaci hesla a klíče. Speciální klíč je generován přímo programem Truecrypt, jeho velikost je 320 bajtů a ukládá se do uživatelem zvoleného souboru. | ||
| + | < | ||
| + | truecrypt --create-keyfile key.txt | ||
| + | </ | ||
| + | ===== Vytvoření šifrovaného oddílu ===== | ||
| + | Šifrovaný adresář nebo oddíl můžete vytvořit dvěma způsoby. Nejjednodušší cestou je příkaz v konzoli: | ||
| + | < | ||
| + | truecrypt -c | ||
| + | </ | ||
| + | < | ||
| + | chmod o+r / | ||
| + | </ | ||
| + | < | ||
| + | [user@localhost ~]# truecrypt -c cryptovolume.tc | ||
| + | Volume type: | ||
| + | 1) Normal | ||
| + | 2) Hidden | ||
| + | Select [1]: 1 | ||
| + | |||
| + | Filesystem: | ||
| + | 1) FAT | ||
| + | 2) None | ||
| + | | ||
| + | |||
| + | Enter volume size (bytes - size/ | ||
| + | |||
| + | Hash algorithm: | ||
| + | 1) RIPEMD-160 | ||
| + | 2) SHA-1 | ||
| + | 3) Whirlpool | ||
| + | | ||
| + | |||
| + | Encryption algorithm: | ||
| + | 1 ) AES | ||
| + | 2 ) Blowfish | ||
| + | 3 ) CAST5 | ||
| + | 4 ) Serpent | ||
| + | 5 ) Triple DES | ||
| + | 6 ) Twofish | ||
| + | 7 ) AES-Twofish | ||
| + | 8 ) AES-Twofish-Serpent | ||
| + | 9 ) Serpent-AES | ||
| + | 10 ) Serpent-Twofish-AES | ||
| + | 11 ) Twofish-Serpent Select [1]: 1 | ||
| + | |||
| + | Enter password for new volume ‘cryptovolume.tc’: | ||
| + | Re-enter password: | ||
| + | |||
| + | Enter keyfile path [none]: | ||
| + | Enter keyfile path [finish]: | ||
| + | |||
| + | TrueCrypt will now collect random data. | ||
| + | |||
| + | Is your mouse connected directly to the computer where TrueCrypt is running? y | ||
| + | Please type at least 320 randomly chosen characters and then press Enter: | ||
| + | </ | ||
| + | < | ||
| + | truecrypt –type normal –size 500M –encryption AES –hash SHA-1 -c cryptovolume.tc | ||
| + | </ | ||
| + | |||
| + | ===== Připojení a odpojení virtuálního oddílu ===== | ||
| + | |||
| + | Opět existují dvě možnosti připojení virtuálního oddílu. Nejjednodušším způsobem je spuštění interaktivního příkazu | ||
| + | < | ||
| + | truecrypt -i | ||
| + | </ | ||
| + | Nebo specifikace oddílu a místa připojení přímo v příkazové řádce: | ||
| + | < | ||
| + | truecrypt cryptovolume.tc /media/data | ||
| + | </ | ||
| + | < | ||
| + | truecrypt -d cryptovolume.tc | ||
| + | </ | ||
| + | < | ||
| + | truecrypt -C cryptovolume.tc | ||
| + | </ | ||
| + | < | ||
| + | truecrypt -vl | ||
| + | </ | ||
| + | |||
| + | ====== Odkazy ====== | ||
| + | * [[http:// | ||
| + | * [[http:// | ||
| + | * [[http:// | ||
| + | * [[http:// | ||
| + | * [[http:// | ||
| + | |||
| + | {{page> | ||