杜绝“XX门”重演,教你如何保障云中数据安全

我们大多数人经常使用云存储服务,比如Dropbox、Gdrive或Copy等,以便能够从任何地方、从我们的任何设备,随时使用同步的文件。可是没人觉得将敏感数据放在云端很安全。最近的黑客事件表明了我们的数据到底有多不安全。2014年,存放在云存储服务平台的许多名人照片被泄密,大肆发布在社交网络网站上。那么,何不在将数据上传到云存储环境之前加密数据,以提高安全性呢?

何谓加密?

如果你上网搜索一下“What is Encryption?”(即“何谓加密?”),就会搜到如下内容:

  “Data Encryption is the most effective way to achieve data security. To read an encrypted file, you must have access to a secret key or password that enables you to decrypt it. Unencrypted data is called plain text ;encrypted data is referred to as cipher text.”

翻译过来,意思如下:

  “数据加密是确保数据安全性的最有效方式。想读取经过加密的文件,你必须获得能够解密加密文件的密钥或密码。未加密的数据被称为明文数据;加密的数据被称为密文数据。”

[[130934]]

按照Webopedian给出的定义,可以很清楚地发现,加密旨在将文件从一种可以访问的格式转变成一种不可访问的格式,那样没人能够用得了。如果你加密了文件,也就设置了一个密码,只有拥有该密码的那些人才能访问加密文件。

为何要加密云存储文件或文件夹?

本文的主要目的是提高安全性,不仅仅防范黑客,还防范你的朋友、亲戚和团队成员。如果你有多台计算机,又在这些计算机上安装了云存储客户软件,那么任何用户势必能查看你从其他设备上传的照片和文件。所以,一旦你加密了文件,现在它们就无法从任何其他设备来加以访问,除非你为对方提供了密钥。

对于Dropbox、Copy、Gdrive、Onedrive(Skydrive)及另外许多的云存储服务而言,它们已经可以加密文件,并让文件不可访问。但是正如近期的黑客事件表明,即便经过这道加密后,我们的文件还是很不安全。如果你上传了加密的敏感文件,这仅仅多了一道安全步骤而已。2014年,许多名人云存储帐户泄密(大多数是女性),他们的敏感(甚至许多是裸体)的照片被人肆意发布在社交网络网站上。

#p#

如何在Ubuntu/Linux Mint中加密云存储文件或文件夹?

想加密我们的敏感数据,我们可以使用一款名为“encfs”的免费加密软件/程序。在我们安装和配置encfs之前,不妨看一下它是如何工作的。别担心,这其实很简单。

不像其他任何加密程序,encfs会建立两个文件夹,一个文件夹里面有已解密的文件(别担心,文件仍然不可访问);另一个文件夹里面有加密文件。

这里,含有加密文件或文件夹的第二个文件夹将是我们的云存储文件夹,比如说Dropbox文件夹、grive文件夹(谷歌云盘的非官方客户软件)和copy文件夹等。

你需要了解的就是这些,现在不妨开始入手吧:

打开终端(按ctrl + alt + T组合键),安装encfs:

  1. $ sudo apt-get install encfs 

encfs命令可自动建立文件夹,但它没有为我建立文件夹,出现了错误信息,于是手动建立文件夹,以避免任何错误。

在你的云存储文件夹里面建立两个文件夹;以本文为例,我建立了“encrypted”和“Private”这两个文件夹;不过为了便于访问,请在你的主文件夹里面建立这两个文件夹。

一个文件夹存放加密的文件,另一个文件夹存放解密的文件。

  1. encfs ~/Dropbox/encrypted ~/Private 

你可以根据自己的情况更改上述命令。比如说,如果你使用Copy、Grive或其他任何服务的客户软件来同步文件,那么把“Dropbox”改成那个文件夹名。这会在你的云存储文件夹里面建立一个名为“encrypted”的文件夹。

~/Private是你主文件夹中的第二个文件夹。你将把自己的文件存放在此处,那些文件会自动加密,并与/Dropbox/encrypted目录同步。而Dropbox或其他任何服务就会同步那些加密文件!!

你会被要求输入“p”(代表预配置的极端模式)、“x”(代表专家配置模式),或者按回车,使用标准模式,而不是“p”或“x”模式。

“p”应该很合适,于是输入“p”。

你会被要求提供用来访问系统上加密文件的密码或加密密钥。千万别忘了这个密码,不然你就无法访问自己的文件了。

于是,不妨加密我们的第一个文件,并上传到Dropbox:

注意:

1. 一旦你重启了计算机,就需要重新运行encfs命令,以便重新挂载private文件夹。这是一项安全功能;要是别人使用你的计算机,那么他会发现Private文件夹里面空空如也。

  1. encfs ~/Dropbox/encrypted-files ~/Private 

2. 别删除加密文件文件夹里面的.encfs.xml文件。要是你删除了该文件,那你就无法访问你的那些加密文件。

原文标题:How to encrypt cloud storage files folders in Linux

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/135274.html<

(0)
运维的头像运维
上一篇2025-03-01 13:17
下一篇 2025-03-01 13:18

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注