個人データとパスワードを評価する場合は、ホームフォルダを暗号化します
多くのLinuxインストーラによって見過ごされがちなインストールオプションの1つは、ホームフォルダを暗号化することです。 ユーザーがパスワードでログインするように要求すると、ファイルを保護するのに十分であると考えるかもしれません。 あなたは間違っているでしょう。 ホームフォルダを暗号化することで、データや文書を安全に保つことができます。
Windowsユーザーの方は、ライブLinux USBドライブを作成して起動してください。 ファイルマネージャを開いて、Windowsパーティション上のドキュメントと設定フォルダに移動します。 Windowsパーティションを暗号化していない限り、絶対にすべてを見ることができます。
Linuxユーザーの場合は、同じことをしてください。 ライブLinux USBを作成し、起動します。 Linuxのホームパーティションをマウントして開きます。 あなたのホームパーティションを暗号化していなければ、すべてにアクセスできます。
誰かがあなたの家に物理的に侵入してラップトップを盗む場合、ハードドライブ上のファイルに完全にアクセスできる余裕はありますか? おそらくない
どのような種類のデータをコンピュータに保存しますか?
ほとんどの人は銀行口座、保険証書、口座番号の手紙を保有しています。 一部の人は、すべてのパスワードを含むファイルを保持しています。
あなたは電子メールにログインし、ブラウザにパスワードを保存するよう指示する人ですか? これらの設定はあなたのホームフォルダにも保存されているので、誰かがあなたのコンピュータからあなたの電子メールに自動的にログインしたり、さらに悪いことにあなたのPayPalアカウントに同じ方法を使用することができます。
そのため、あなたのホームフォルダは暗号化されていません
すでにLinuxをインストールしていて、ホームパーティションを暗号化するオプションを選択しなかった場合は、次の3つのオプションがあります。
- とにかく盗む価値のあるものがないので何もしないでください。
- オペレーティングシステムを再インストールし、「ホームフォルダの暗号化」オプションを選択します。
- 今すぐあなたのホームパーティションを手動で暗号化してください。
明らかに、既にLinuxをインストールしている場合は、ホームフォルダを手動で暗号化することをお勧めします。
手動でホームフォルダを暗号化する方法
ホームフォルダを手動で暗号化するには、まずホームフォルダをバックアップします。
アカウントにログインし、端末を開き、このコマンドを入力して、暗号化プロセスを実行するために必要なファイルをインストールします。
sudo apt-get install ecryptfs-utils管理者権限を持つ一時的な新しいユーザーを作成します。 そのユーザーにログインしている間にホームフォルダを暗号化すると、問題が発生する可能性があります。
新しい一時管理者アカウントにログインします 。
ホームフォルダを暗号化するには、次のように入力します。
sudo ecryptfs-migrate-home -u "username"「username」は、暗号化するホームフォルダの名前です。
元のアカウントにログインし 、暗号化プロセスを完了します。
指示に従って、新しく暗号化されたフォルダにパスワードを追加します。 表示されない場合は、次のように入力します。
ecryptfs-add-passphraseあなた自身を追加してください。
作成した一時的なアカウントを削除し、システムを再起動します。
データの暗号化の欠点
ホームフォルダの暗号化にはいくつかの欠点があります。 彼らです:
- ホームフォルダが暗号化されていると、コンピュータのパフォーマンスが低下する可能性があります。
- ハードドライブに障害が発生した場合、データが暗号化されていない場合は、データを復元する方がはるかに簡単です。
- ユーザー名とパスワードを忘れた場合、データが失われます。