Avançar para a área de conteúdo

ir para o conteúdo principal

developerWorks Brasil  >  Linux | Software livre  >

Protegendo o Servidor Linux

Uma instrução à segurança do servidor GNU/Linux

developerWorks
Ir para a página anteriorPágina 9 de 14 Ir para a próxima página

Opções de documento

Classificar este tutorial

Ajude-nos a melhorar este conteúdo


Criptografia

Criptografia é o processo de obter dados armazenados em um computador e misturá-los de uma forma que os torne ilegíveis por qualquer pessoa que não possua a chave para recriar os dados em seu formato original. Os dados que foram criptografados podem ser armazenados no computador local, armazenados em um compartilhamento de rede ou transmitido para outros usuários e computadores.

É possível criptografar um disco rígido inteiro ou as partições do disco. Isto deve ser feito na instalação. Também é possível proteger dados através da criptografia criando um diretório e criptografando-o. Por exemplo, se você tiver configurado um servidor de arquivos, pode desejar criptografar um diretório que contenha informações sensíveis.

Antes de continuar com a proteção dos seus dados, é necessário instalar eCryptfs a partir dos repositórios do Ubuntu digitando

		sudo aptitude install ecryptfs-utils
		

Pressione Enter e digite sua senha root.

Criptografar um diretório

A próxima etapa é criar um diretório para criptografar. O exemplo utiliza um diretório denominado secure, mas você pode nomeá-lo como desejar. Siga estas etapas:

  1. Insira o seguinte comando:
    		mkdir ~/secure
    		

  2. Apenas para impedir que outras pessoas fiquem bisbilhotando, altere as permissões para 700:
    		chmod 700 ~/secure
    		

  3. Monte o novo diretório com o sistema de arquivos eCryptfs:
    		sudo mount -t ecryptfs  ~/secure ~/secure
    		

  4. Você terá de responder a várias perguntas. Certifique-se de lembrar-se das respostas, pois elas são necessárias quando você remontar. A primeira pergunta é sobre o tipo de chave que você gostaria de utilizar. Faça sua seleção digitando o número que corresponda à sua opção. A seguir, selecione o código que deseja utilizar e o tamanho da chave.
  5. Assim que tiver respondido a todas as perguntas, seu diretório estará pronto para a inclusão de arquivos e outros subdiretórios. Quando estiver pronto para tornar seu diretório seguro, desmonte-o com
    		  sudo unmount ~/secure


Ir para a página anteriorPágina 9 de 14 Ir para a próxima página