<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Linux, Java y programación &#187; truecrypt</title>
	<atom:link href="http://casidiablo.net/tag/truecrypt/feed/" rel="self" type="application/rss+xml" />
	<link>http://casidiablo.net</link>
	<description>Blog de Java, Programación y Linux</description>
	<lastBuildDate>Fri, 11 Nov 2011 05:41:21 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>3 ways to keep safe your files</title>
		<link>http://casidiablo.net/encrypt-files-linux/</link>
		<comments>http://casidiablo.net/encrypt-files-linux/#comments</comments>
		<pubDate>Sun, 28 Sep 2008 04:01:22 +0000</pubDate>
		<dc:creator>Cristian</dc:creator>
				<category><![CDATA[artículos]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[CFS]]></category>
		<category><![CDATA[encrypt]]></category>
		<category><![CDATA[how-to]]></category>
		<category><![CDATA[truecrypt]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://casidiablo.net/?p=1467</guid>
		<description><![CDATA[One of the most important advantages that Linux has over Windows is the file security, but many users do not try to keep safe his private data. In this little guide I am going to talk about three ways to do that, in two of them we encrypt the files. Let&#8217;s do it, first in [...]]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_blue" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Fcasidiablo.net%252Fencrypt-files-linux%252F%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%223%20ways%20to%20keep%20safe%20your%20files%22%20%7D);"></div>
<p>One of the most important advantages that Linux has over Windows is the file security, but many users do not try to keep safe his private data. In this little guide I am going to talk about three ways to do that, in two of them we encrypt the files.</p>
<p>Let&#8217;s do it, first in the easiest way:</p>
<ol>
<li><a href="#1">Set up basic permissions from a terminal</a></li>
<li><a href="#2">Using CFS to encrypt folders</a></li>
<li><strong><a href="#3">Using TrueCrypt to create virtual encrypted disks</a></strong></li>
</ol>
<p><a id="1"><br />
<h3>1. Set up basic permissions using a terminal</h3>
<p></a></p>
<p>This is the simplest way to protect our data, in wich you only need to set up the correct permissions in order to ban the access to non-authorized users. The only thing you need to do is typing this command:</p>
<p class="consola">chmod -R u+wrx,og-wrx private</p>
<p>Where <em>private</em> is a folder where we have our confidential documents. <code>-R</code> means that <code>chmod</code> will assign that permission to all files and directories recursively . <code>u+wrx</code> assign permissions of <strong>w</strong>riting, <strong>r</strong>eading y e<strong>x</strong>ecution to ourselves; while <code>og-wrx</code> remove permissions permisos <strong>w</strong>riting, <strong>r</strong>eading y e<strong>x</strong>ecution to others users and groups.</p>
<p>Of course, this is the most primitive way, but most of people do not do that, wich means a big security problem. Let&#8217;s continue with other methods more complex&#8230;</p>
<p><a id="2"><br />
<h3>2. Using CFS to encrypt folders</h3>
<p></a></p>
<p><strong>CFS</strong> (Cryptographic Filesystem), is a file system that allows you to store and to recover encrypted data. CFS provides application-independent encryption/decryption of the filesystem layer that does not require modification of the underlying filesystem code nor any kind of modification of thekernel source.</p>
<p>Firstly, we must install CFS, for example from a Ubuntu or Debian distro:</p>
<p class="consola">sudo apt-get install cfs</p>
<p>Let&#8217;s do a quick example… the idea is creating a folder named <em>confidential</em> where we will store the confidential data; we can do it with the command <strong>cmkdir</strong>:</p>
<p class="consola">/home/cris/ $ cmkdir confidential<br />
Key: type_a_long_password<br />
Again: type_the_long_password_again</p>
<p>We must specify a password with at least 16 characters; it is <strong>important not to forget it</strong>, otherwise we won&#8217;t be able to recover the data again <img class="wp-smiley" src="http://casidiablo.net/wordpress/wp-includes/images/smilies/icon_wink.gif" alt=";)" /> In addition, it is not possible to access the folder that we have created, at least in plain text. But ¿how can we put files into the folder? In order to add files we must &#8220;mount&#8221; our directory in a separate folder with plain text access, using the <strong>cattach</strong> command:</p>
<p class="consola">/home/cris/ $ cattach /home/cris/confidential<br />
key: type_the_long_password</p>
<p>That will create a folder named confidential in /crypt (<em>/crypt/confidential</em>), where we can access the files normally:</p>
<p class="consola">/home/cris/ $ cd /crypt/confidential<br />
/crypt/confidential $ mv /home/cris/file.odt .<br />
/crypt/confidential $ cat /etc/fstab &gt; backup_fstab.bak<br />
/crypt/confidential $ cd</p>
<p>All the files that we add on that directory will be crypted when we detach the folder:</p>
<p class="consola">/home/cris/ $ cdetach confidential</p>
<p>If we list the files on the /home/cris/confidential folder, we will see that <em>CFS</em> has crypted the files and filenames:</p>
<p class="consola">/home/cris/ $ ls confidential<br />
37401e3e492f0bce  71d8783a255e3b68a8da544204eb3cad</p>
<p>That&#8217;s it. Now on, when you want to access your encrypted data you can use the<strong> cattach</strong> command, and don&#8217;t forget to detach it later using the  <strong>cdetach</strong> command <img class="wp-smiley" src="http://casidiablo.net/wordpress/wp-includes/images/smilies/icon_wink.gif" alt=";)" /></p>
<h3><a id="3"><strong>3. Using TrueCrypt to create </strong>virtual encrypted disks</a></h3>
<p>This is in my own opinion the best way to encrypt our private data; <a href="http://www.truecrypt.org/">TrueCrypt</a> is a volume encryption system, wich is available for the most important distros, even of course <a href="http://casidiablo.net/category/ubuntu">Ubuntu</a>. For installing it, you must <a href="http://www.truecrypt.org/downloads.php">download the installer</a> for your distro. Now, if for example you have download the <em>Ubuntu x86</em> one you must uncompress it and install the <strong>.deb</strong> package:</p>
<p class="consola">$ tar xvfz truecrypt-6.0a-ubuntu-x86.tar.gz<br />
$ ./truecrypt-6.0a-setup-ubuntu-x86</p>
<p>You will see a window where you have the choice to extract the .deb package. That file will be sent to the /tmp folder, where you can install it easly using GDebi, or with the command:</p>
<p class="consola">$ sudo dpkg -i /tmp/truecrypt_6.0a-0_i386.deb</p>

]]></content:encoded>
			<wfw:commentRss>http://casidiablo.net/encrypt-files-linux/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>3 maneras de mantener seguros tus archivos</title>
		<link>http://casidiablo.net/archivos-seguros-linux/</link>
		<comments>http://casidiablo.net/archivos-seguros-linux/#comments</comments>
		<pubDate>Tue, 26 Aug 2008 04:01:25 +0000</pubDate>
		<dc:creator>Cristian</dc:creator>
				<category><![CDATA[artículos]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[software libre]]></category>
		<category><![CDATA[tips]]></category>
		<category><![CDATA[tutorial]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[CFS]]></category>
		<category><![CDATA[cifrar]]></category>
		<category><![CDATA[encriptar]]></category>
		<category><![CDATA[tip]]></category>
		<category><![CDATA[truecrypt]]></category>

		<guid isPermaLink="false">http://casidiablo.net/?p=1402</guid>
		<description><![CDATA[Aunque una de las principales ventajas que tienen los sistemas operativos Gnu/Linux sobre Windows es la seguridad, no muchas veces creamos mecanismos para proteger nuestros archivos. En esta pequeña guía vamos a aprender tres maneras de hacerlo, dos de ellas cifrando los datos. Vamos entonces de la manera más sencilla a la más compleja: Asignar [...]]]></description>
			<content:encoded><![CDATA[
<div class="topsy_widget_data topsy_theme_blue" style="float: right;margin-left: 0.75em; background: url(data:,%7B%20%22url%22%3A%20%22http%253A%252F%252Fcasidiablo.net%252Farchivos-seguros-linux%252F%22%2C%20%22style%22%3A%20%22big%22%2C%20%22title%22%3A%20%223%20maneras%20de%20mantener%20seguros%20tus%20archivos%22%20%7D);"></div>
<p>Aunque una de las principales ventajas que tienen los sistemas operativos Gnu/Linux sobre Windows es la seguridad, no muchas veces creamos mecanismos para proteger nuestros archivos. En esta pequeña guía vamos a aprender tres maneras de hacerlo, dos de ellas cifrando los datos.</p>
<p>Vamos entonces de la manera más sencilla a la más compleja:</p>
<ol>
<li><a href="#1">Asignar permisos básicos desde la consola</a></li>
<li><a href="#2">Usar CFS para crear directorios cifrados</a></li>
<li><a href="#3"><strong>Usar TrueCrypt para crear volúmenes cifrados</strong></a></li>
</ol>
<p><a name="1"></a></p>
<h3>1. Asignar los permisos apropiados</h3>
<p>Esta es la manera más simple de proteger los nuestros datos. Se trata de, por medio de permisos, prohibir el acceso a los datos a los demás usuarios. Esto lo hacemos con este simple comando:</p>
<p class="consola">chmod -R u+wrx,og-wrx privado</p>
<p>Donde <em>privado</em> es una carpeta donde meteremos los documentos &#8220;confidenciales&#8221; que queramos ocultar a los demás. <code>-R</code> es para que asigne este permiso a todas las carpetas y archivos recursivamente. <code>u+wrx</code> asigna permisos de escritura (<strong>w</strong>rite), lectura (<strong>r</strong>ead) y ejecución (e<strong>x</strong>ecute) a nuestro <strong>u</strong>suario; mientras que <code>og-wrx</code> quita permisos de escritura (<strong>w</strong>rite), lectura (<strong>r</strong>ead) y ejecución (e<strong>x</strong>ecute) a otros <strong>u</strong>suarios y <strong>g</strong>rupos.</p>
<p>Este <strong>es sin duda el método más primitivo</strong> pero rápido, y solo lo recomiendo si los datos no son lo suficientemente importantes, puesto que los datos siguen siendo visibles para los usuarios con privilegios de <em>root</em>. Para todo lo demás deberás usar alguna de las siguientes dos opciones:<br />
<a name="2"></a></p>
<h3>2. Cifrar directorios usando CFS</h3>
<p><strong>CFS</strong> (Cryptographic Filesystem), es un sistema de ficheros que permite almacenar y recuperar documentos cifrados. Principalmente sirve para cifrar el contenido de toda una partición, pero puesto que en Linux una vez se monta una partición esta es accesible como un directorio, es posible utilizar CFS para cifrar directorios simples.</p>
<p>Lo primero que debemos hacer es instalar CFS, lo cual lo podemos hacer de manera sencilla en Ubuntu o Debian con el comando:</p>
<p class="consola">sudo apt-get install cfs</p>
<p>Dicho paquete nos proporciona algunos comandos utiles para cifrar nuestros datos; veamos un ejemplo sencillo paso a paso&#8230; la idea es crear un directorio llamado <em>datos_confidenciales</em> en donde guardaremos los datos que no queremos que nadie vea; esto lo hacemos con el comando <strong>cmkdir</strong>:</p>
<p class="consola">/home/cris/ $ cmkdir confidencial<br />
Key: pon_un_password_largo<br />
Again: pon_el_password_largo_de_nuevo</p>
<p>Debemos especificar una contraseña de al menos 16 caracteres; es <strong>importante que NO LA OLVIDES</strong>, de lo contrario no podrás recuperar tus datos nunca <img src='http://casidiablo.net/wordpress/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Además, desde un principio NO es posible acceder (al menos de manera legible) a ningún documento en la carpeta que hemos creado.</p>
<p>Crear dicho directorio es como comprar una caja fuerte, pero ¿cómo meto mis documentos en dicha caja fuerte? Para añadir datos debemos crear un directorio en el cual trabajar de manera normal usando el comando <strong>cattach</strong>:</p>
<p class="consola">/home/cris/ $ cattach /home/cris/confidencial<br />
key: pon_el_password_largo</p>
<p>Esto creará un directorio llamado confidencial en la carpeta /crypt (<em>/crypt/confidencial</em>) al cual podremos acceder de manera normal y poner allí los archivos que deseamos cifrar:</p>
<p class="consola">/home/cris/ $ cd /crypt/confidencial<br />
/crypt/confidencial $ mv /home/cris/archivo.odt .<br />
/crypt/confidencial $ cat /etc/fstab &gt; respaldo.bak<br />
/crypt/confidencial $ cd</p>
<p>Luego de haber añadido, creado, modificado o eliminado los archivos, es hora de meterlos a nuestra caja fuerte. Esto lo hacemos con el comando <strong>detach</strong>, lo cual sería como cerrar la caja fuerte:</p>
<p class="consola">/home/cris/ $ cdetach confidencial</p>
<p>Si hechamos un vistazo a la carpeta /home/cris/confidencial, veremos que <em>CFS</em> ha encriptado tanto el nombre como el contenido de nuestros archivos:</p>
<p class="consola">/home/cris/ $ ls confidencial<br />
37401e3e492f0bce  71d8783a255e3b68a8da544204eb3cad</p>
<p>Eso es todo. De ahora en adelante, cuando desees acceder a tus archivos cifrados usas el comando <strong>cattach</strong>, y cuando termines NO OLVIDES usar el comando <strong>cdetach</strong> para &#8220;cerrar la caja fuerte&#8221; <img src='http://casidiablo.net/wordpress/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
<a name="3"></a></p>
<h3>3. Usando TrueCrypt para cifrar datos</h3>
<p>Este es de lejos la mejor manera de cifrar datos y particiones; <a href="http://www.truecrypt.org/">TrueCrypt</a> es un sistema de cifrado de <abbr title="Por volúmenes nos referimos a directorios y/o particiones">volúmenes</abbr>, el cual se encuentra disponible para las distribuciones más conocidas de Linux, incluyendo por supuesto Ubuntu. Para instalarlo <a href="http://www.truecrypt.org/downloads.php">descarga el fichero</a> correspondiente para tu sistema operativo. Ahora, si por ejemplo descargaste el de Ubuntu x86 deberás <a href="http://belinuxmyfriend.blogspot.com/2008/08/descomprimir.html">descomprimir el fichero .tar.gz</a> e instalar el <strong>.deb</strong>:</p>
<p class="consola">$ tar xvfz truecrypt-6.0a-ubuntu-x86.tar.gz<br />
$ ./truecrypt-6.0a-setup-ubuntu-x86</p>
<p>Te saldrá una ventana en la que tienes la opción de extraer el archivo .deb. El archivo quedará en la carpeta /tmp, donde podrás instalarlo fácilmente usando GDebi, o con el comando:</p>
<p class="consola">$ sudo dpkg -i /tmp/truecrypt_6.0a-0_i386.deb</p>
<p>Continúa leyendo en la siguiente página&#8230;</p>

]]></content:encoded>
			<wfw:commentRss>http://casidiablo.net/archivos-seguros-linux/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
	</channel>
</rss>

