20
Jul 2009

Cómo usar directorio personal cifrado en Ubuntu

Por coyotita

Desde la versión 8.10 Intrepid de Ubuntu, es posible utilizar la herramienta ecryptfs para crear un directorio privado para cada usuario del sistema. Este directorio tiene la ventaja de que una vez cifrado se monta automáticamente al iniciar el entorno gráfico, por lo que la mecánica de resguardo  de información privada permanece invisible al usuario.

A continuación una mini guía adaptada a partir del texto original en inglés
disponible en https://help.ubuntu.com/community/EncryptedPrivateDirectory

1) Instalar ecryptfs utils

Usando Synaptic se busca e instala el paquete ecryptfs-utils. También desde una consola

user@computer:$ $ sudo apt-get install ecryptfs-utils

2) Crear y configurar el directorio privado

A continuación se crea un directorio cualquiera en el espacio personal del usuario en el cual se habrán de guardar los documentos qe serán cifrados por ecrypts

user@computer:$ $ecryptfs-setup-private

2.1) solicitará la contraseña de login del usuario y también pedirá una contraseña para montar el directorio privado

2.2) Se cierra la sesión completamente y luego se vuelve entrar a la sesión del usuario para establecer el punto de montaje recién creado.

3) Utilizar directorio privado

Luego de cerrar la sesión y volver a entrar en ella, todos los archivos qe contenga ~/Private se cifrarán para ser guardados en el directorio oculto ~/.Private al momento de escribirse al disco.

4) Crifrando directorios de uso cotidiano

Para reforzar la seguridad de datos sensibles, se sugiere mover algunos directorios al directorio privado, por ejemplo los directorios de lectores de correo o navegadores con configuraciones personalizadas.

En el siguiente ejemplo se utilizan los datos del lector de correo Thunderbird y el navegador Firefox.

a) asegurarse de que ninguno de los programas está en ejecución al momento de hacer esta operación.

b) mover el directorio de datos de cada aplicación al directorio Privado

user@computer:$ $ mv ~/.mozilla-thunderbird ~/Private

c) establecer un enlace simbólico al directorio privado para que la aplicación busque los datos correctamente.

user@computer:$ $ ln -s ~/Private/.mozilla-thunderbird ~/.mozilla-thunderbird

5) Cifrar/Descifrar directorio privado automáticamente

El uso de autologin para montar el directorio privado está disponible desde las versiones >= 53-1ubuntu13 del paquete ecryptfs-utils. Con versiones anteriores es necesario seguir algunos pasos adicionales que se explican en las hojas de ayuda de Ubuntu y que si nos lo solicitas, podemos luego incluirlas en esa guía.

¡Feliz cifrado!

Referencias:

. . .
  • Digg
  • del.icio.us
  • BarraPunto
  • Identi.ca
  • Meneame
  • Slashdot
  • Technorati

Escribe un comentario

*
To prove you're a person (not a spam script), type the security word shown in the picture.
Anti-spam image

Anti-Spam Protection by WP-SpamFree