Crypter les données sur USB de Linux

Crypter les données sur USB de Linux
Nous utilisons généralement un lecteur USB pour transporter des données d'un endroit à un autre. Les lecteurs USB sont un stockage de données portable qui peut être perdu ou volé. Le chiffrement des données à l'intérieur de l'USB peut protéger vos données contre les autres si vous perdez le lecteur USB. Il est donc recommandé de crypter des appareils portables qui contiennent des données importantes. Il existe plusieurs façons de crypter les données sur USB dans Linux. L'article est un guide sur les outils utilisés pour crypter l'USB sur Linux. Les outils sont:
  • Utilisation de cryptsetup
  • Utilisation du gnome de disque
  • Utilisation de Veracrypt

Crypter les données USB à l'aide de cryptsetup

CryptSetUp est un utilitaire Linux qui est utilisé pour sécuriser le lecteur USB avec cryptage et authentification. Pour installer cryptsetup, saisissez les commandes suivantes.

ubuntu @ ubuntu: ~ $ sudo apt-get install cryptsetup

Maintenant, branchez votre lecteur USB et énumérez tous les disques durs connectés à l'aide du lsblk commande.

ubuntu @ ubuntu: ~ $ lsblk

Maintenant, notez le nom du lecteur USB que vous souhaitez crypter, / dev / sdb dans ce cas. Pour crypter le lecteur USB, exécutez la commande cryptsetup comme suit:

ubuntu @ ubuntu: ~ $ sudo cryptsetup --verbose --verify-passphrase luksformat / dev / sdb

Entrez oui pour la confirmation, et il vous demandera d'entrer dans la phrase secrète. Entrez une phrase de passe sécurisée car elle sera utilisée pour décrypter le lecteur USB. Maintenant, le lecteur sera converti au format LUKS pour le cryptage.

Ouvrez ce lecteur crypté comme suit:

ubuntu @ ubuntu: ~ $ sudo cryptsetup luksopen / dev / sdb luks

Il demandera la phrase secrète entrée tout en permettant au cryptage d'accéder au lecteur USB crypté. Vérifiez la cartographie de votre lecteur à l'aide du fdisk commander avec -l option.

ubuntu @ ubuntu: ~ $ sudo fdisk -l

Le lecteur est mappé à / dev / mappeur / luks. Utilisez maintenant le MKFS commande pour créer un ext4 système de fichiers.

ubuntu @ ubuntu: ~ $ sudo mkfs.EXT4 / DEV / MAPTER / LUKS

Après avoir créé le système de fichiers, créez un répertoire à l'aide du mkdir commande.

Ubuntu @ Ubuntu: ~ $ sudo mkdir / mnt / crypté

Maintenant monter Le système de fichiers du répertoire récemment créé pour l'utilisation du lecteur USB.

ubuntu @ ubuntu: ~ $ sudo mont / dev / mapper / luks / mnt / crypted

Créez un nouveau fichier à l'intérieur du lecteur USB avec la commande touche.

ubuntu @ ubuntu: ~ $ sudo touch / mnt / crypted / file1.SMS

Pour créer un fichier sans la commande sudo, vous devez modifier la propriété comme suit:

Ubuntu @ Ubuntu: ~ $ sudo chown -r 'whoami' / mnt / crypté

Vous pouvez maintenant créer un fichier sans la commande sudo

ubuntu @ ubuntu: ~ $ touch / mnt / crypted / file2.SMS

Vérifiez les fichiers créés dans le lecteur USB crypté

Ubuntu @ Ubuntu: ~ $ ls / mnt / ENCRPTED

Par conséquent, vous pouvez créer autant de fichiers que possible. Décorporez le lecteur de votre système à l'aide du umount commande.

Ubuntu @ Ubuntu: ~ $ sudo umount / dev / mapper / luks

Maintenant, fermez le lecteur à l'aide du luksclose Méthode de la cryptsetup outil.

ubuntu @ ubuntu: ~ $ sudo cryptsetup luksclose luks

Crypter les données USB à l'aide de gnome de disque

Linux fournit un outil d'interface graphique pour crypter un lecteur USB. Disk Gnome est un outil d'interface utilisateur graphique utilisé pour crypter l'USB et est préinstallé dans Linux. Afin d'ouvrir l'outil de disque Gnome, recherchez le disque sur votre système et ouvrez-le.

Il ouvrira un bel outil d'interface graphique montrant tous les disques montés sur votre système.

Sélectionnez maintenant le lecteur USB dans les lecteurs et cliquez sur le symbole des paramètres pour ouvrir une liste d'options.

Sélectionnez l'option de format dans la liste, et une nouvelle fenêtre apparaîtra contenant toutes les options disponibles.

Écrivez le nom du volume et sélectionnez le ext4 Système de fichiers avec volume protégé par mot de passe et cliquez sur le Suivant bouton. Maintenant, il demandera le mot de passe pour crypter le lecteur.

Écrivez le mot de passe et cliquez sur le Suivant bouton, et cela confirmera si vous souhaitez formater le lecteur.

Former le lecteur en cliquant sur le format bouton apparaissant dans le coin supérieur droit de la fenêtre.

Maintenant, chaque fois que vous ouvrez le lecteur USB, il demandera le mot de passe utilisé pour chiffrer le lecteur USB.

Crypter les données USB à l'aide de veracrypt

Veracrypt est un logiciel gratuit et open source avec un chiffrement de qualité et fournit une interface graphique très facile et attrayante. Il est également disponible pour Linux, Mac OS et Microsoft Windows. Pour l'installation de Linux, visitez le lien suivant pour télécharger la version pertinente pour votre distribution Linux.

https: // www.veracrypt.FR / EN / Téléchargements.html

Après le téléchargement, ouvrez le package Veracrypt GUI du répertoire des téléchargements. Une fenêtre d'installation de package apparaîtra pour demander l'installation. Cliquez sur le bouton d'installation pour commencer le processus d'installation.

Après l'installation, accédez au menu et tapez Veracrypt pour ouvrir une belle interface utilisateur graphique Veracrypt.

Avant de commencer le processus de chiffrement, insérez le lecteur USB et le formatez à l'aide de Veracrypt. Clique sur le créer un volume bouton, et l'outil démarrera le chiffrement du lecteur USB.

Une fenêtre apparaîtra avec deux options, sélectionnez le volume de création dans une partition pour formater et crypter une partition de non-système, i.e., un lecteur USB, dans ce cas, puis cliquez sur le bouton Suivant.

La fenêtre suivante apparaîtra, cliquez maintenant sur le volume veracrypt standard et cliquez sur Suivant.

Maintenant, il demandera que l'emplacement du volume soit crypté.

Énumérez tous les disques disponibles sur le système en cliquant sur le bouton Sélectionner le périphérique et en sélectionnant le lecteur USB.

Dans la fenêtre suivante, il affichera plusieurs options pour sélectionner le chiffrement et les algorithmes de hachage. Sélectionnez le Stimulation et SHA-512 En tant qu'algorithmes de chiffrement et algorithmes de hachage, respectivement.

Ensuite, écrivez un mot de passe sécurisé pour votre lecteur USB et cliquez sur Suivant.

Il demandera les options de stockage des grands fichiers, sélectionnez l'option appropriée et cliquez sur le bouton Suivant.

Choisissez maintenant le format du système de fichiers et cliquez sur Format rapide pour déplacer Suivant.

Dans la fenêtre suivante, vous devez déplacer votre souris au hasard; C'est ainsi que Veracrypt génère les données aléatoires pour crypter le lecteur USB. Lorsque vous déplacez le curseur de la souris au hasard, remarquez que la barre de progression est remplie. Maintenant cliquez sur le format bouton pour formater et crypter le lecteur USB.

Après avoir chiffré le lecteur USB, cliquez sur le sortie bouton.

Ouvrez le lecteur USB avec Veracrypt en cliquant sur l'appareil Sélectionner. Une fenêtre de partition de stockage système apparaîtra; Sélectionnez le lecteur USB crypté et le nom du lecteur. Après cela, cliquez sur le bouton Mont, et cela vous invitera à écrire le mot de passe. Entrez le mot de passe et le lecteur USB crypté est prêt à l'emploi.

Lorsque vous avez terminé de travailler avec le lecteur USB crypté, cliquez sur le bouton Dismount pour démontrer le lecteur USB.

Conclusion

La sécurisation des données sur les disques USB est une précaution nécessaire pour se protéger contre les cybermenaces indésirables et l'exposition confidentielle aux données. Ce guide décrit des méthodes faciles et les plus utilisées (cryptset, gnome de disque et veracrypt) pour crypter les données sur un lecteur USB. La meilleure partie de l'utilisation du chiffrement Veracrypt pour le stockage USB est que les données de lecteur ne sont accessibles que via le logiciel Veracrypt qui offre plus de protection.