Wednesday, April 3, 2013

Mã hoá bảo mật Home Folder trong Ubuntu



1. Tại sao phải mã hóa Home Folder

Máy tính cá nhân của bạn là nơi lưu trữ rất nhiều dữ liệu quan trọng. Khi bị mất cắp có thể dẫn tới lộ những dữ liệu đó. Do đó, chúng ta cần mã hóa Home Folder để bảo mật dữ liệu.

2. Các bước thực hiện

Ubuntu sử dụng ecryptfs để mã hóa, quy trình mã hóa theo các bước sau:
Bước 1, ta cần phải cài đặt tiện ích mã hóa, bằng cách sử dụng câu lệnh:

sudo apt-get install ecryptfs-utils cryptsetup


Bước 2, ta không thể mã hóa 1 thư mục trong khi đang đăng nhập, nên cần phải lập một tài khoản khác được cấp quyền quản trị. Chọn System Settings, vào mục User Accounts.

Kích chuột vào dấu + góc trái bên dưới màn hình đề bắt đầu thiết lập thông tin cho User



Nhập mật khẩu:

Bước 3, đăng xuất khỏi màn hình Desktop. Chọn tài khoản tạm thời vừa lập bên trên tại màn hình để đăng nhập.

Bước 4, Chạy câu lệnh sau để mã hóa thư mục chủ, thay thế user bằng tên tài khoản người dùng

sudo ecryptfs-migrate-home -u user

Ví dụ user trong trường hợp này là hue


Bước 5, đăng xuất và đăng nhập trở lại bằng tài khoản ban đầu, không khởi động lại máy trước khi đăng nhập trở lại

Sau khi đăng nhập, kích vào nút Run this action now để tạo mục phục hồi (recovery passphrase). Lưu Passphrase này ở một nơi an toàn. Ta sẽ cần nó nếu phải khôi phục thủ công trong tương lai.


Người dùng cũng có thể nhập câu lệnh ecryptfs-unwrap-passphrase để xem passphrase này bất cứ lúc nào.

Như vậy ta đã hoàn thành xong việc mã hóa thư mục Home Folder.

No comments:

Post a Comment