open:it:crypto
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
open:it:crypto [2024/08/15 16:48] – [E-Mails] Kai | open:it:crypto [2024/12/23 14:51] (aktuell) – [Container & Laufwerke verschlüsseln] Kai | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
====== Kryptografie ====== | ====== Kryptografie ====== | ||
- | ===== Daten verschlüsseln | + | ===== Daten ===== |
==== Dateien verschlüsseln ==== | ==== Dateien verschlüsseln ==== | ||
GnuPG = GNU Privacy Guard \\ | GnuPG = GNU Privacy Guard \\ | ||
Zeile 12: | Zeile 12: | ||
++++ | ++++ | ||
- | Installation | + | Installation((gnuPG2 is an encryption tool that includes digital signatures and certificates.)) |
- | sudo apt-get install gnupg2 | + | sudo apt install gnupg2 |
=== Verschlüsseln mit Passwort === | === Verschlüsseln mit Passwort === | ||
Zeile 128: | Zeile 128: | ||
=== Veracrypt === | === Veracrypt === | ||
+ | |||
+ | <WRAP important> | ||
+ | **Wenn es wirklich sicher sein muss:** \\ | ||
+ | a) VeraCrypt kann ein **verstecktes Laufwerk** (hidden volume) erstellen. Dabei werden zwei verschiedene Passwörter für den selben Container vergeben. Und je nach Passworteingabe wird das sichtbare oder das versteckte Volumen geöffnet. Veracrypt empfiehlt, während der Installation in das sichtbare Laufwerk einige Daten zu legen, die vermeintlich wichtig sind - falls man **ein** Passwort, z.B. bei Entführung, | ||
+ | |||
+ | b) Liegt der verschlüsselte Container auf einem entfernten Server, dann sollte dieser nicht auf dem Server " | ||
+ | |||
+ | c) In der Standardeinstellung von Veracrypt bleibt die **Änderungszeit** der Containerdateien erhalten, auch wenn deren Inhalt verändert wurde. Dadurch ist auch der Zeitpunkt der letzten Änderung von außen nicht sichtbar.\\ | ||
+ | Einstellung über die GUI-Anwendung: | ||
+ | Hinweis: Soll jedoch von einer Containerdatei regelmäßig ein Backup erstellt oder diese synchronisiert werden (Nextcloud, etc.), kann ggf. nicht erkannt werden, ob sich innerhalb des Containers Änderungen ergeben haben und der Vorgang kann scheitern. Lösung: Auf betroffenen Systemen o.a. Änderungszeiten ... erhalten -> **abschalten**. Die Änderung bezieht sich auf das System und nicht auf den Container!\\ | ||
+ | </ | ||
+ | |||
Hier Installation und Befehle über Konsole. \\ | Hier Installation und Befehle über Konsole. \\ | ||
Beispielhaft für ein verschlüsseltes und am Server angeschlossenes USB-Speichermedium. | Beispielhaft für ein verschlüsseltes und am Server angeschlossenes USB-Speichermedium. | ||
Zeile 134: | Zeile 146: | ||
https:// | https:// | ||
- | Download Programm | + | Download Programm |
- | wget https:// | + | wget https:// |
- | Versionsnummer entsprechend der aktuellen bzw. verwendeten Version anpassen. \\ | + | Pfad & Dateiname holen unter https://www.veracrypt.fr/ |
Installation | Installation | ||
- | sudo apt install ./ | + | sudo apt install ./ |
Anzeige der Speichermedien | Anzeige der Speichermedien | ||
Zeile 219: | Zeile 232: | ||
am Ende einfügen, Pfad s.o., und < | am Ende einfügen, Pfad s.o., und < | ||
- | ===== Verschlüsselte | + | ===== Datenübertragung ===== |
- | + | Siehe auch [[open: | |
- | Siehe auch [[open: | + | |
==== SSH-Verbindungen ==== | ==== SSH-Verbindungen ==== | ||
Zeile 240: | Zeile 252: | ||
Im Falle des Betriebs eines eigenen E-Mail-Servers siehe: [[open: | Im Falle des Betriebs eines eigenen E-Mail-Servers siehe: [[open: | ||
Ist die Übertagungssicherheit nicht gewährleistet, | Ist die Übertagungssicherheit nicht gewährleistet, | ||
+ | |||
open/it/crypto.1723733338.txt.gz · Zuletzt geändert: 2024/08/15 16:48 von Kai