Project

General

Profile

EncryptedDirWithEncFS » History » Version 2

Amministratore Truelite, 10/26/2010 07:26 PM

1 1 Amministratore Truelite
[[TracNav(TOC)]]
2 1 Amministratore Truelite
3 2 Amministratore Truelite
h1. Come cifrare il contenuto di una directory cifrata con [[EncFS]]
4 2 Amministratore Truelite
5 2 Amministratore Truelite
6 2 Amministratore Truelite
[[EncFS]] è uno speciale filsystem in userspace che consente di cifrare tutto il contenuto di una directory senza dover ricorrere, come per LUKS, all'uso di un dispositivo apposito. Pertanto il contenuto potrà essere memorizzato direttamente in un'altra directory, senza la necessità di dover creare un filesystem su un dispositivo cifrato. I primo passo è installare il programma con tutte le sue dipendenze con:
7 2 Amministratore Truelite
<pre>
8 1 Amministratore Truelite
apt-get install encfs
9 2 Amministratore Truelite
</pre>
10 1 Amministratore Truelite
11 1 Amministratore Truelite
Una volta installato il programma la creazione di una directory cifrata è molto semplice, sarà sufficiente usare lo stesso specificando come primo argomento la directory che conterrà i contenuti cifrati e come secondo argomento quella in cui compariranno i contenuti in chiaro, cioè qualcosa del tipo:
12 2 Amministratore Truelite
<pre>
13 1 Amministratore Truelite
encfs /mnt/dircifrata /mnt/dirinchiaro
14 2 Amministratore Truelite
</pre>
15 1 Amministratore Truelite
16 1 Amministratore Truelite
Quando eseguito per la prima volta su una directory cifrata i cui contenuti non siano già stati inizializzati, il comando richiederà quale modalità di crezione si vuole usare, con qualcosa del tipo:
17 2 Amministratore Truelite
<pre>
18 1 Amministratore Truelite
ellington:~# encfs /mnt/nfs /mnt/backup
19 1 Amministratore Truelite
Creazione nuovo volume cifrato.
20 1 Amministratore Truelite
Scegliere tra una delle seguenti opzioni:
21 1 Amministratore Truelite
 digitare "x" per la modalità di configurazione per esperti,
22 1 Amministratore Truelite
 digitare "p" per la modalità paranoica preconfigurata.
23 1 Amministratore Truelite
 qualsiasi altra cosa o una riga vuota selezionerà la modalità standard.
24 1 Amministratore Truelite
?> 
25 2 Amministratore Truelite
</pre>
26 2 Amministratore Truelite
la scelta della modalità standard è sufficiente per tutti gli usi normali, per cui una volta premuto invio verrà richiesta due volte l'immissione della password di cifratura dei dati, e montato automaticamente nella directory di destinazione. I file eventualmente già presenti nella directory _cifrata_ non verranno toccati, ma verranno creati al suo interno file e directory cifrati il cui contenuto in chiaro apparirà soltanto nella directory cifrata. 
27 1 Amministratore Truelite
28 2 Amministratore Truelite
<pre>
29 2 Amministratore Truelite
<pre>
30 1 Amministratore Truelite
fusemount -u /mnt/dirinchiaro
31 2 Amministratore Truelite
</pre>
32 1 Amministratore Truelite
33 2 Amministratore Truelite
<pre>