Ir al contenido principal

Simple encriptación vía encfs

Gracias a los experts en Debian encontre en este link algo muy interesante cuando queremos proteger una carpeta en el enlace a continuación:
"http://www.debian-administration.org/article/204/Simple_encryption_via_encfs".
Aunque eh intentado traduzir al español no se si me van a entender :).


Primero vemos si tenemos instalado fuse, así que asegúrese de que el módulo de fuse está cargado
# modprobe fuse
Ahora bajamos el prgrama enc-fs
apt-get install encfs
Si ya ha instalado el módulo de fuse, la dependencia sólo será librlog1

Es muy sencillo de instalar: se necesita un directorio de origen y un directorio de destino
(aunque si éste no existe, será creado para nosotros). La única cosa a recordar es que usted debe usar rutas completas.

Creamos un directorio llamado "oscar" para nuestra prueba

# encfs /home/oscar/oscar/ /home/oscar/temp/
El directorio "/home/oscar/temp/" no existe. ¿Debería ser creado? (S,N) y
Creando nuevo volumen cifrado.
Por favor, seleccione una de las siguientes opciones:
introduzca "x" para modo de configuración para expertos,
introduzca "p" para el modo preconfigurado paranoico,
cualquier otra cosa (o una línea vacía) seleccionará el modo estándar. ## AQUÍ SOLO LE DAMOS ENTER ##
?>

Configuración estándar seleccionada.

Configuración finalizada. El sistema de archivos que se va a crear tendrá las siguientes propiedades:
Cifrado del sistema de archivos: "ssl/aes", versión 3:0:2
Codificación de nombres de archivos: "nameio/block", versión 3:0:1
Tamaño de clave: 192 bits
Tamaño de bloque: 1024 bytes
Cada archivo contiene una cabecera de 8 bytes con datos únicos del IV.
Los nombres de archivos se codificarán usando el modo de encadenamiento de IV.
Agujeros en archivos pasados a través del ciphertext.

A continuación se le pedirá una contraseña para el sistema de archivos.
Debe recordar esta contraseña, ya que no existe absolutamente ningún mecanismo de recuperación. No obstante, la contraseña puede cambiarse después con encfsctl.

Nueva contraseña EncFS:
Verifique la contraseña EncFS:
# ls oscar/
# echo "This is a teste" > temp/prueba.txt
#ls temp/
prueba.txt
# ls oscar/
0pqxtNUFbIGe7FlexDL68sFb

La ventaja de este método de cifrado es que usted no tiene que cifrar una partición entera del disco duro y es fácil de hacer copias de seguridad.

Como desventaja el meta-datos sigue siendo visible. Para una explicación detallada, vaya a la introducción ampliada a encfs, todo está explicado allí.

Ten en cuenta que usted necesita para mantener el archivo de control ". Encfs5" en la parte superior del directorio encriptado en un lugar seguro. Si ocurre un desastre y usted no tiene ese archivo (o su contraseña, doh) usted no será capaz de recuperar sus datos.

Una vez que haya terminado, no se olvide de desmontar el fusible-fs con fusermount-u:

$ fusermount-u temp

Comentarios

Entradas populares de este blog

Concediendo privilegios de Super usuario en FREEBSD

Dejenme decirles que este sistema operativo es realmente fabuloso, y poco a poco va entrando en el mercado, a pesar de tener años. En la mayoría de distribuciones GNU/Linux basta teclear el comando  su o sudo  para que se nos pida la contraseña de root y obtengamos de inmediato su prompt y los permisos correspondientes.  En FreeBSD, sin embargo, veremos que ni uno ni otro sistema funcionan... al menos hasta que no decidamos hacer algo al respecto... Por defecto, FreeBSD sólo permite acceso root a usuarios incluidos en el grupo wheel , un grupo reservado para tareas de administración al que inicialmente sólo pertenece el propio root. Por tanto, si queremos que nuestro usuario "oscar" pueda tener permisos de superusuario, una de las maneras mas r[apidas y efectivas que eh visto es: "loguearnos" como root y agregar "oscar" al grupo  wheel . En primer lugar comprobamos si ya está incluido: # pw showgroup wheel wheel:*:root En caso que NO es...

Cambiar Idioma de Teclado en Slackware

Para los que tengan problemas al cambiar su Idioma del teclado, al Latinomericano, siguiendo los pasos del  xfce4-xkb-plugin (0.5.6) Les dejo este comando simple pero suficiente para cuando no te funcionan las teclas en algún entorno grafico. #setxkbmap -layout latam Si su teclado es Español y no latinoamericano sustituyan Latam por es quedando asi: #setxkbmap -layout es Lo malo que tiene esto es que debes de aplicarlo cada ves que el sistema inicia, pero puedes poner en la inicialización del sistema y listo.

Instalación de orfeo

Paquetes Utilizados: Estos paquetes se pueden descargar directamente con apt-get o synaptic. * PostgreSQL 8.4 * PHP5 * Apache2 * pgAdmin3 * Orfeo 3.7.2p * subversion * ksvn o esvn (Para manejo Grafico de Subversion) [editar] Procedimiento * 1. Por consola con apt sudo apt-get install php5-gd apache2 libapache2-mod-php5 php5-imap subversion locales sudo apt-get install gda2-postgres{en 9.10 cambiar por libgda3-postgres} pgadmin3 postgresql-common postgresql-client-common libpg-perl php5-pgsql postgresql postgresql-client O también puede usar el synaptic, buscar e instalar los paquetes requeridos. Ademas hay que configurar las librerías de php: php5-xsl php5-xmlrpc php5-gd php5-imap php5-ldap php5-pgsql * 2. Verificar que en el archivo /etc/php5/apache2/php.ini estén las siguientes variables con los respectivos valores. puede desde consola editar el php.ini de php. sudo gedit /etc/php5/apache2/php.ini regist...