Cifrar datos en USB desde Linux

Cifrar datos en USB desde Linux
Usualmente usamos una unidad USB para transportar datos de un lugar a otro. Las unidades USB son almacenamiento de datos portátiles que se pueden perder o robar. Cifrar los datos dentro del USB puede proteger sus datos de que otros accedan si pierde la unidad USB. Por lo tanto, se recomienda cifrar dispositivos portátiles que contienen datos importantes. Hay varias formas de cifrar datos en USB en Linux. El artículo es una guía sobre las herramientas utilizadas para cifrar el USB en Linux. Las herramientas son:
  • Usando criptsetup
  • Usando gnomo de disco
  • Usando veracrypt

Cifrar datos USB usando criptsetup

CryptSetup es una utilidad de Linux que se utiliza para asegurar la unidad USB con cifrado y autenticación. Para instalar criptsetup, escriba los siguientes comandos.

ubuntu@ubuntu: ~ $ sudo apt-get install cryptsetup

Ahora conecte su unidad USB y enumere todos los discos duros conectados utilizando el lsblk dominio.

ubuntu@ubuntu: ~ $ lsblk

Ahora tenga en cuenta el nombre de la unidad USB que desea encriptar, /dev/sdb en este caso. Para cifrar la unidad USB, ejecute el comando cryptsetup de la siguiente manera:

ubuntu@ubuntu: ~ $ sudo cryptsetup --verbose --verify-passphrase luksformat /dev /sdb

Ingrese sí para confirmación, y le pedirá que ingrese la frase de pases. Ingrese una frase segura, ya que se usará para descifrar la unidad USB. Ahora la unidad se convertirá en formato LUKS para encriptación.

Abra esta unidad cifrada de la siguiente manera:

ubuntu@ubuntu: ~ $ sudo cryptsetup luksopen /dev /sdb luks

Solicitará la frase de pases ingresada mientras habilita el cifrado para acceder a la unidad USB cifrada. Verifique la asignación de su unidad utilizando el fdisk ordenar con -l opción.

ubuntu@ubuntu: ~ $ sudo fdisk -l

La unidad se asigna a /dev/mapper/luks. Ahora usa el MKFS comandar para crear un ext4 sistema de archivos.

ubuntu@ubuntu: ~ $ sudo mkfs.ext4/dev/mapper/luks

Después de crear el sistema de archivos, cree un directorio utilizando el mkdir dominio.

ubuntu@ubuntu: ~ $ sudo mkdir /mnt /cifrado

Ahora montar el sistema de archivos en el directorio recientemente creado para el uso de la unidad USB.

ubuntu@ubuntu: ~ $ sudo monte/dev/mapper/luks/mnt/cifrado

Cree un archivo nuevo dentro de la unidad USB con el comando tocar.

ubuntu@ubuntu: ~ $ sudo touch/mnt/cifrado/file1.TXT

Para crear un archivo sin el comando sudo, debe cambiar la propiedad de la siguiente manera:

ubuntu@ubuntu: ~ $ sudo chown -r 'whoami' /mnt /cifrado

Ahora puede crear un archivo sin el comando sudo

ubuntu@ubuntu: ~ $ touch/mnt/cifrado/file2.TXT

Verifique los archivos creados en la unidad USB cifrada

ubuntu@ubuntu: ~ $ ls /mnt /encrpted

Por lo tanto, puede crear tantos archivos como sea posible. Desmontar la unidad desde su sistema utilizando el Umount dominio.

ubuntu@ubuntu: ~ $ sudo Umount/dev/mapper/luks

Ahora cierre la unidad usando el Luksclose método del criptetup herramienta.

ubuntu@ubuntu: ~ $ sudo cryptsetup luksclose luks

Cifrar datos USB usando GNOME de disco

Linux proporciona una herramienta de interfaz gráfica para cifrar una unidad USB. Disk Gnome es una herramienta gráfica de interfaz de usuario que se utiliza para cifrar el USB y está preinstalada en Linux. Para abrir la herramienta de disco GNOME, busque el disco en su sistema y abrala.

Abrirá una buena herramienta de interfaz gráfica que muestra todas las unidades montadas en su sistema.

Ahora seleccione la unidad USB en las unidades y haga clic en el símbolo de configuración para abrir una lista de opciones.

Seleccione la opción de formato de la lista, y aparecerá una nueva ventana que contenga todas las opciones disponibles.

Escriba el nombre del volumen y seleccione el ext4 sistema de archivos con volumen protegido con contraseña y haga clic en el Próximo botón. Ahora solicitará la contraseña para cifrar la unidad.

Escriba la contraseña y haga clic en el Próximo botón, y confirmará si desea formatear la unidad.

Formatear la unidad haciendo clic en el formato Botón que aparece en la esquina superior derecha de la ventana.

Ahora, cada vez que abra la unidad USB, solicitará la contraseña utilizada para cifrar la unidad USB.

Cifrar datos USB utilizando Veracrypt

Veracrypt es un software gratuito y de código abierto con cifrado de calidad y proporciona una GUI muy fácil y atractiva. También está disponible para Linux, Mac OS y Microsoft Windows. Para la instalación de Linux, visite el siguiente enlace para descargar la versión relevante para su distribución de Linux.

https: // www.veracrypt.fr/en/descargas.html

Después de la descarga, abra el paquete GUI Veracrypt desde el directorio de descargas. Aparecerá una ventana del instalador de paquetes solicitando la instalación. Haga clic en el botón Instalar para comenzar el proceso de instalación.

Después de la instalación, vaya al menú y escriba VerACrypt para abrir una buena interfaz gráfica de usuario Veracrypt.

Antes de comenzar el proceso de cifrado, inserte la unidad USB y formatea con Veracrypt. Clickea en el crear volumen botón, y la herramienta iniciará el cifrado de la unidad USB.

Aparecerá una ventana con dos opciones, seleccione Crear volumen dentro de una partición para formatear y cifrar una partición no sistemática, i.mi., una unidad USB, en este caso, y luego haga clic en el botón Siguiente.

Aparecerá la siguiente ventana, ahora haga clic en el volumen estándar de Veracrypt y haga clic en Siguiente.

Ahora solicitará la ubicación de volumen para estar encriptados.

Enumere todas las unidades disponibles en el sistema haciendo clic en el botón Seleccionar dispositivo y seleccionando la unidad USB.

En la siguiente ventana, mostrará múltiples opciones para seleccionar los algoritmos de cifrado y hash. Selecciona el AES y SHA-512 como algoritmos de cifrado y algoritmos hash, respectivamente.

A continuación, escriba una contraseña segura para su unidad USB y haga clic en Siguiente.

Solicitará las opciones de almacenamiento de archivos grandes, seleccione la opción apropiada y haga clic en el botón Siguiente.

Ahora elija el formato del sistema de archivos y haga clic en Formato rápido para mover el siguiente.

En la siguiente ventana, debes mover el mouse al azar; Así es como Veracrypt genera los datos aleatorios para cifrar la unidad USB. A medida que mueve el cursor del mouse al azar, observe la barra de progreso que se llena. Ahora haga clic en el formato botón para formatear y cifrar la unidad USB.

Después de cifrar la unidad USB, haga clic en el salida botón.

Abra la unidad USB con Veracrypt haciendo clic en el dispositivo Seleccionar. Aparecerá una ventana de partición de almacenamiento del sistema; Seleccione la unidad USB cifrada y el nombre de la unidad. Después de eso, haga clic en el botón de montaje y le pedirá que escriba la contraseña. Ingrese la contraseña y la unidad USB cifrada está lista para usar.

Cuando haya terminado de trabajar con la unidad USB cifrada, haga clic en el botón Desmontaje para desmontar la unidad USB.

Conclusión

Asegurar datos sobre unidades USB es una precaución necesaria para proteger contra las amenazas cibernéticas no deseadas y la exposición a los datos confidenciales. Esta guía describe métodos fáciles y más utilizados (criptset, gnomo de disco y veracrypt) para cifrar datos en una unidad USB. La mejor parte del uso de Veracrypt para el cifrado de almacenamiento USB es que los datos de la unidad solo se pueden acceder a través del software Veracrypt que proporciona más protección.