Schnelle und einfache Möglichkeit ist tar
und compress
dann bcrypt
.
tar cfj safe-archive.tar.bz2 Verzeichnis /
bcrypt safe-archive.tar.bz2
# fragt Sie zweimal nach einem 8-stelligen Passwort, um es zu sperren.
# Denken Sie jedoch daran, Ihr Verzeichnis danach zu löschen.
rm -rf verzeichnis /
# Und ich hoffe du vergisst das Passwort nicht oder deine Daten sind weg!
Makes safe-archive.tar.bz2.bfe
- die du umbenennen kannst, wenn du dich paranoid fühlst.
So öffnen Sie das verschlüsselte Paket:
bcrypt safe-archive.tar.bz2.bf3 # Oder wie auch immer Sie es nannten
tar xfj safe-archive.tar.bz2
# Und Ihr Telefonbuch ist wieder da!
Wenn Sie bereit sind, chaotischer zu werden, würde ich vorschlagen truecrypt
, verschlüsselte Volumes zu erstellen.
Aber ich denke nicht, dass dies für reguläre Daten notwendig ist (wie zum Beispiel nicht im Zusammenhang mit der nationalen Sicherheit).
ps: beachte, dass ich nicht vorschlage, dass bcrypt in irgendeiner Weise schwach oder unfähig für die nationale Sicherheit ist.
Antworte auf die Kommentare zu meiner Antwort oben.
Ich habe versucht, eine einfache Antwort zu geben - und ich bin damit einverstanden, dass meine Entscheidung, Truecrypt nicht als erste Option vorzuschlagen, für einige hier unangemessen ist.
In der Frage wird nach einer einfachen Methode zum Verschlüsseln eines Verzeichnisses gefragt.
Mein Sicherheitsmaß basiert hier auf zwei Dingen:
- Was möchten Sie sichern und
- Vor wem möchten Sie es sichern?
Ich bewerte dies als das Niveau Ihrer "Paranoia".
Nun, ohne zu sagen, dass Truecrypt (oder ähnliche Methoden) teurer sind, ist
alles , was ich sagen möchte, dass eine in tmpfs ausgeführte bcrypt-Sequenz für Ihren täglichen Gebrauch heute ausreicht
(dies wird wahrscheinlich in etwa einem Jahrzehnt nicht mehr der Fall sein) rate mal, aber es ist wirklich erstmal so).
Ich gehe auch davon aus, dass der Wert der hier gesicherten Daten für einen "Wiederherstellungs" -Versuch der Mona-Lisa-Klasse nicht vergleichbar ist.
Einfache Frage: Erwarten Sie, dass jemand versucht, Ihren ausgeschalteten Laptop zu greifen und Daten aus dem kalten RAM-Speicher wiederherzustellen?
Wenn Sie dies tun, sollten Sie wahrscheinlich zuerst Ihre Hardware und Software überdenken , prüfen, mit welchem ISP Sie sich verbinden, wer Ihre Tastendrücke hören kann und so weiter.
ps: Ich mag Truecrypt und benutze es. Die OSI-Konformität oder das Fehlen davon spielt keine Rolle. Und ich inszeniere nicht bcrypt
und das hier vorgeschlagene Schema in Konkurrenz dazu.