Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
Obě strany předchozí revize Předchozí verze | |||
truecrypt [2012/07/28 17:36] – ubuntu | truecrypt [2019/02/25 17:21] (aktuální) – upraveno mimo DokuWiki 127.0.0.1 | ||
---|---|---|---|
Řádek 1: | Řádek 1: | ||
+ | ====== TrueCrypt ====== | ||
+ | Truecrypt je program pro bezpečné šifrování dat. Nabízí veliké množství šifrovacích algoritmů, mezi nimi i velmi známý AES-256. TrueCrypt je multiplatformní, | ||
+ | |||
+ | {{.: | ||
+ | |||
+ | Pokud chcete aby se vám truecrypt spouštěl v textovém módu, použijte první paramater -t nebo --text, tedy příkaz: //truecrypt -t//. | ||
+ | |||
+ | ====== Instalace ====== | ||
+ | |||
+ | Nejsnažší instalace je přes .tar.gz balíčky pro Linux, které se dají stáhnout na domovské stránce programu: [[http:// | ||
+ | Grafické rozhraní programu je stejné jako v ostatních operačních systémech. | ||
+ | |||
+ | |||
+ | ===== Spuštění TrueCrypt po přihlášení ===== | ||
+ | |||
+ | Pokud často používáte zašifrované jednotky, je výhodné spouštět TrueCrypt již po přihlášení. Spusťte si nástroj **Aplikace spouštěné při přihlášení** a vyberte **Přidat**. Vyplňte: | ||
+ | < | ||
+ | Název: Truecrypt | ||
+ | Příkaz: truecrypt | ||
+ | </ | ||
+ | |||
+ | {{.: | ||
+ | |||
+ | ====== Vytvoření Truecrypt jednotky se souborovým systémem NTFS ====== | ||
+ | {{.: | ||
+ | |||
+ | Vytvoření NTFS truecrypt jednotky je výhodné tehdy, pokud plánujete používat tuto jednotku v Ubuntu i v OS Windows. Další možností je použít EXT3/4 - a v OS Windows doinstalovat ovladače, které nejsou příliš stabilní. | ||
+ | |||
+ | Klasickým způsobem vytvořte truecrypt jednotku, ale vyberte jako souborový systém //none//. Pro vytvoření existují dva způsoby - skrze grafické rozhraní, nebo textovým průvodcem: | ||
+ | < | ||
+ | sudo truecrypt -t -c | ||
+ | </ | ||
+ | |||
+ | {{.: | ||
+ | |||
+ | Nyní musíte zjistit, jaké hardwarové zařízení trucrypt po namountování vytvoří. To zjistíte připojením diskového oddílu s těmito parametry: | ||
+ | < | ||
+ | sudo truecrypt -t /dev/sda3 --filesystem=none | ||
+ | </ | ||
+ | |||
+ | Pokud jste si jistí, že souborová reprezentace truecrypt zařízení je např. /// | ||
+ | < | ||
+ | sudo mkntfs -f / | ||
+ | </ | ||
+ | |||
+ | ====== Připojení TrueCrypt jednotky ====== | ||
+ | |||
+ | V okně programu vyberte pomocí **Select file** nebo **Select device** svůj zašifrovaný soubor/ | ||
+ | Po úspěšném připojení by se vám měl objevit v Nautilu nový disk, který by měl být standardně přístupný i pro zápis. | ||
+ | |||
+ | |||
+ | {{.: | ||
+ | |||
+ | ====== Jak umožnit běžným uživatelům připojení Truecrypt jednotek ====== | ||
+ | Toto je výhodné, pokud je váš počítač používán jako multiuživatelský systém a každý uživatel nemá přístup k heslu roota. | ||
+ | Nejprve je třeba vytvořit novou uživatelskou skupinu truecrypt, to provedete například takto: | ||
+ | < | ||
+ | sudo groupadd truecrypt | ||
+ | </ | ||
+ | Poté je třeba upravit chování příkazu sudo, aby všichni členové skupiny truecrypt přistupovali k programu s oprávněním administrátora. Přes program //visudo// přidejte tyto řádky: | ||
+ | < | ||
+ | # Users in the truecrypt group are allowed to run truecrypt as root. | ||
+ | %truecrypt ALL=(root) NOPASSWD:/ | ||
+ | </ | ||
+ | A následně přidejte do skupiny truecrypt požadované uživatele: | ||
+ | < | ||
+ | sudo gpasswd -a USER_1 truecrypt | ||
+ | </ | ||
+ | Pokud stále uživatel nemůže do jednotky zapisovat, je třeba změnit oprávnění přípojného bodu, např.: | ||
+ | < | ||
+ | sudo chgrp truecrypt / | ||
+ | </ | ||
+ | ====== Šifrování diskového oddílu ====== | ||
+ | Přístup k datům je chráněn heslem. Kvalitu hesla si volí uživatel sám. Obecně se doporučuje heslo délky 12 až 15 znaků, které je kombinací malých a velkých písmen, číslic a speciálních znaku. Další možností přístupu k datům je přes šifrovací klíč, a nebo přes kombinaci hesla a klíče. Speciální klíč je generován přímo programem Truecrypt, jeho velikost je 320 bajtů a ukládá se do uživatelem zvoleného souboru. | ||
+ | < | ||
+ | truecrypt --create-keyfile key.txt | ||
+ | </ | ||
+ | ===== Vytvoření šifrovaného oddílu ===== | ||
+ | Šifrovaný adresář nebo oddíl můžete vytvořit dvěma způsoby. Nejjednodušší cestou je příkaz v konzoli: | ||
+ | < | ||
+ | truecrypt -c | ||
+ | </ | ||
+ | < | ||
+ | chmod o+r / | ||
+ | </ | ||
+ | < | ||
+ | [user@localhost ~]# truecrypt -c cryptovolume.tc | ||
+ | Volume type: | ||
+ | 1) Normal | ||
+ | 2) Hidden | ||
+ | Select [1]: 1 | ||
+ | |||
+ | Filesystem: | ||
+ | 1) FAT | ||
+ | 2) None | ||
+ | | ||
+ | |||
+ | Enter volume size (bytes - size/ | ||
+ | |||
+ | Hash algorithm: | ||
+ | 1) RIPEMD-160 | ||
+ | 2) SHA-1 | ||
+ | 3) Whirlpool | ||
+ | | ||
+ | |||
+ | Encryption algorithm: | ||
+ | 1 ) AES | ||
+ | 2 ) Blowfish | ||
+ | 3 ) CAST5 | ||
+ | 4 ) Serpent | ||
+ | 5 ) Triple DES | ||
+ | 6 ) Twofish | ||
+ | 7 ) AES-Twofish | ||
+ | 8 ) AES-Twofish-Serpent | ||
+ | 9 ) Serpent-AES | ||
+ | 10 ) Serpent-Twofish-AES | ||
+ | 11 ) Twofish-Serpent Select [1]: 1 | ||
+ | |||
+ | Enter password for new volume ‘cryptovolume.tc’: | ||
+ | Re-enter password: | ||
+ | |||
+ | Enter keyfile path [none]: | ||
+ | Enter keyfile path [finish]: | ||
+ | |||
+ | TrueCrypt will now collect random data. | ||
+ | |||
+ | Is your mouse connected directly to the computer where TrueCrypt is running? y | ||
+ | Please type at least 320 randomly chosen characters and then press Enter: | ||
+ | </ | ||
+ | < | ||
+ | truecrypt –type normal –size 500M –encryption AES –hash SHA-1 -c cryptovolume.tc | ||
+ | </ | ||
+ | |||
+ | ===== Připojení a odpojení virtuálního oddílu ===== | ||
+ | |||
+ | Opět existují dvě možnosti připojení virtuálního oddílu. Nejjednodušším způsobem je spuštění interaktivního příkazu | ||
+ | < | ||
+ | truecrypt -i | ||
+ | </ | ||
+ | Nebo specifikace oddílu a místa připojení přímo v příkazové řádce: | ||
+ | < | ||
+ | truecrypt cryptovolume.tc /media/data | ||
+ | </ | ||
+ | < | ||
+ | truecrypt -d cryptovolume.tc | ||
+ | </ | ||
+ | < | ||
+ | truecrypt -C cryptovolume.tc | ||
+ | </ | ||
+ | < | ||
+ | truecrypt -vl | ||
+ | </ | ||
+ | |||
+ | ====== Odkazy ====== | ||
+ | * [[http:// | ||
+ | * [[http:// | ||
+ | * [[http:// | ||
+ | * [[http:// | ||
+ | * [[http:// | ||
+ | |||
+ | {{page> |