Publicidad
Icons

Blog

Hardware, software, cacharreo...
  • Inicio
    Inicio Aquí es donde puedes encontrar todas las publicaciones del blog.
  • Etiquetas
    Etiquetas Muestra una lista de etiquetas que se han usado en el blog.
  • Bloggers
    Bloggers Busca a tu blogger preferido.

Protege tus datos en Ubuntu con Fuse

por
  • Tamaño de fuente: Mayor Menor

 

Actualmente a todos nos preocupan nuestros archivos y su seguridad.

Muchas veces nos hacemos la pregunta “¿qué pasaría si alguien se hace con nuestros datos?”, “¿alguien podría usar nuestros datos para otros fines?.

Pues bien, hay muchas maneras de protegerlos, hoy para ello usaremos “Fuse”, es una manera de encriptar los datos para que nadie pueda hacerse con ellos. Fuse utiliza un cifrado, que aunque quedasen los archivos a libre disposición de otros usuarios, estos no podrían utilizarlos debido a que los mismos van cifrados.

Consiste en la creación de dos carpetas (directorios) uno de ellos con datos cifrados y el otro con los mismos pero descifrados. Lo que hace que al introducir datos descifrados, por ejemplo en la carpeta “descifrado” estos datos automáticamente son copiados a la carpeta, por ejemplo “cifrados” quedando inutilizados para otros usuarios y todo aquel que no se sepa la clave desenciptación.

 

Vamos a ello:

En primer lugar abrimos nuestro Ubuntu (en este caso, utilizaremos Ubuntu 12.04) y abrimos nuestro “terminal”:

Instalamos el paquete “fuse” mediante el comando: sudo apt-get install encfs fuse-utils y nos pedirá una contraseña de administrador, que es la contraseña que tenemos en esa cuenta de usuario:

Cuando metemos la contraseña aceptamos y procederá a instalarlo, cuando nos dice el espacio que nos va a ocupar y nos preguntará entre otras cosas si deseamos instalarlo o no:

 En casi afirmativo, ponemos S o damos ENTER y seguirá con el proceso.

 

Una vez instalado, saldrá de nuevo usuario@Linux: ~$ o usuario@Linux: # (en caso de ser “root”, superusuario).

Procedemos a la creación de un usuario sobre el que se realizarán las funciones de encriptado.

Yo en mi caso, crearé un usuario llamado “Ruben” al que obviamente, por seguridad se le asignará una contraseña.

 

Para crearlo vamos a cuentas de usuario:

Yo en mi caso tengo creada una cuenta de Administraor, que como todos sabemos no es recomendable usarla de manera corriente, solo para trabajos de administración.

Vamos a crear la cuenta de usuario:

Primero damos en la parte superior derecha “Desbloquear” que nos pedirá password, ya que es trabajo de administración la creación de usuarios.

La ponemos y ya podemos proceder a la creación.

 

Damos a + y nos aparecerá lo siguiente:

Aquí en tipo de cuenta, podremos elegir Estándar o Administración, como es uso corriente, procedemos a la creación de una cuenta “Estándar”.

Nombre completo, quien va a crear la cuenta y nombre de usuario, el usuario de la cuenta.

 

Al crearla, aparecerá en el menú de la derecha, pero desactivada:

Para activarla debemos clickear en “Cuenta desactivada” y poner una password.

Quedaría algo así:

Es recomendable no habilitar la opción “Iniciar sesión automáticamente” puesto que al arrancar no nos pedirá autenticación y es muy inseguro.

Ahora procederemos a integrar al usuario “ruben” en un grupo, se puede hacer mediante comandos o por entorno gráfico, yo utilizaré gráfico ya que es más fácil.

 

Primeramente para la intrusión a grupos, debemos instalar mediante el terminal “Usuarios y grupos”, se hace con el comando: sudo apt-get install gnome-system-tools

Y nos preguntará nuevamente que si deseamos continuar, le ponemos S.

 

Una vez inatalado, ya nos aparecerá:

 

Accedemos a “Usuarios y grupos” y vamos al usuario “ruben” creado anteriormente:

Clickeamos en “Gestionar grupos“, lo agregamos a “fuse” y hacemos doble click:

Aquí nos pedirá marcar usuarios, y yo en mi caso marco “ruben” abajo:

Damos a aceptar, nos pedirá la password de administración y la siguiente ventana la cerramos.

Cuando ya tenemos el usuario dentro del grupo, lo que hacemos es cambiar de usuario e iniciar sesión con el usuario creado anteriormente.

 

Ahora vamos de nuevo al terminal y ponemos el comando: pwd para que nos informe sobre la cuenta que estamos:

Ahora creamos los directorios de cifrado (para los archivos encriptados) y descifrado (para los archivos originales).

 

 

Lo haremos mediante el comando mkdir:

Para comprobar que están correctamente creados, mostramos los directorios con ls:

Ahora lo que haremos es montar la carpeta cifrado con descifrado y ponerle una contraseña.

 

Se realiza mediante el comando: encfs ~/cifrado ~/descifrado

Al dar “intro”, nos aparecerán unas opciones, lo recomendable es poner “estandar” o dar “intro

Ahora nos pide una contraseña de cifrado* y que la repitamos:

*Nota: esta contraseña no debemos olvidarla, si no al desmontar el fichero, no podremos volver a descifrarlo y sí, nos quedaremos con los archivos cifrados, pero no seremos capaces de descifrarlo.

 

Una vez verificado, ya está listo.

Ahora para comprobar, vamos a crear un archivo de prueba, por ejemplo un archivo de texto (txt) con un nombre significativo: topsecret.txt

Ahora procederemos a meter ese archivo en la carpeta descifrado (donde se encuentran los archivos tal cual) imagen izquierda y automáticamente aparece el archivo codificado en la carpeta cifrado, imagen derecha.

Como veis, cifra hasta el título del archivo.

Ahora, tal cual está, se puede acceder a las dos carpetas, pues bien una vez que dejemos nuestro trabajo o dejemos de estar delante del pc, lo suyo es desmontar el directorio de descifrado para que no sea accesible por nadie.

 

Eso se hace con el siguiente comando: fusermount –u ~/descifrado

Y vemos que el contenido de la carpeta/directorio descifrado ha desaparecido pero el contenido de cifrado sigue estando.

Si intentamos abrir el archivo cifrado, simplemente nos aparecerá esto:

Que indica que el archivo es no reconocido o lo abrirá con caracteres no entendibles.

 

Cuando volvamos a nuestro puesto de trabajo, o simplemente a estar delante del PC, basta con montar de nuevo los directorios mediante el comando: encfs ~/cifrado ~/descifrado y al introducir dicho comando, nos pedirá la clave de encriptación puesta anteriormente (esa que no debíamos olvidar)

Y nuevamente al “montarlo” aparecerán nuestros archivos descifrados, disponibles para trabajar con ellos.

Y listo, simplemente con montar (conectar) y desmontar (desconectar) nuestro directorio de cifrado y descifrado, nuestros archivos estarán a buen recaudo y no estarán a la vista de usuarios o personas no deseadas.

 

Nota: hemos usado un archivo de prueba llamado topsecret.txt pero se puede utilizar con cualquier tipo de datos. 

 

Etiquetado en: Cifrado Datos Fuse Linux Seguridad
en Blog gavea.es Visitas: 1600 0 Comentarios
Calificar el artículo:

Amante de las nuevas tecnologías, el desarrollo, la programación... en definitiva, un amante de todo lo que hace que un producto se convierta en una herramienta útil para los usuarios. 

Comentarios

  • No hay comentarios por el momento. Se el primero en enviar un comentario.

Deja tu comentario

Invitado Viernes, 15 Diciembre 2017
Publicidad
Publicidad
Sky Bet Bonuses by http://bettingy.com/ £30 Free Bets

Esta web utiliza 'cookies' propias y de terceros para ofrecerte una mejor experiencia y obtener estadísticas de visita o usar el sistema de comentarios. Al navegar o utilizar esta web aceptas el uso que hacemos de las 'cookies'. Más información.

Acepto las cookies de este sitio.

EU Cookie Directive Module Information