목차
GPG로 단일 파일을 암호화합니다
전체 디렉토리를 Ecryptfs로 암호화합니다
암호화 된 컨테이너 생성 (TrueCrypt와 유사)
운영 및 유지보수 리눅스 운영 및 유지 관리 Linux에서 파일을 암호화하는 방법

Linux에서 파일을 암호화하는 방법

Jul 16, 2025 am 12:11 AM
linux 파일 암호화

Linux의 암호화 된 파일은 여러 가지 방법으로 구현할 수 있으며, 키는 올바른 도구를 선택하는 것입니다. 1. GPG를 사용하여 개별 파일을 신속하게 암호화하고 파일의 임시 보호에 적합한 대칭 및 비대칭 암호화를 지원합니다. 2. Ecryptfs는 전체 디렉토리를 암호화하는 데 적합하며 암호화 된 폴더를 장착하여 자동으로 암호화하여 사용자 개인 데이터를 보호하는 데 적합합니다. 3. DD, Lostup 및 CryptSetup 도구를 결합하여 암호화 컨테이너를 만들어 트루 크립트와 같은 암호화 된 공간을 만듭니다. 각 방법은 다른 시나리오에 적합합니다. 그것을 사용할 때는 데이터 손실을 피하기 위해 비밀번호와 키를 저장하는 데주의를 기울여야합니다.

Linux에서 파일을 암호화하는 방법

리눅스에서는 파일을 암호화하는 것이 실제로 어렵지 않습니다. 핵심은 올바른 도구와 방법을 선택하는 것입니다. 여러 파일을 일시적으로 보호하거나 민감한 데이터를 오랫동안 관리하려면 Linux는 몇 가지 실제 암호화 방법을 제공합니다. 아래에는 몇 가지 일반적이고 손을 뻗기 쉬운 방법을 소개합니다.


GPG로 단일 파일을 암호화합니다

GPG (GNU Privacy Guard)는 Linux에서 매우 일반적으로 사용되는 암호화 도구로 개별 파일 또는 텍스트 콘텐츠를 암호화하는 데 적합합니다. 대칭 암호화와 비대칭 암호화의 두 가지 방법을 지원합니다.

  • 대칭 암호화 : 동일한 암호를 사용하여 다음과 같이 명령을 암호화하고 해독합니다.

     GPG -C 파일 이름

    실행 후 .gpg 파일이 생성되고 해독 할 때 :

     gpg -o output_file -d filename.gpg
  • 비대칭 암호화 : 다인원 협업 시나리오에 적합한 공개 및 개인 키가 필요합니다. 이 방법은 약간 더 복잡하지만 안전합니다. 자신의 공개 키로 암호화 한 다음 개인 키로 해독 할 수 있습니다.

참고 : 암호화가 성공했음을 확인하지 않는 한 암호화 후 원본 파일을 삭제하지 마십시오. shred 또는 rm -f 사용하여 원본 파일을 안전하게 삭제할 수 있습니다.


전체 디렉토리를 Ecryptfs로 암호화합니다

사용자 디렉토리 나 특정 폴더를 암호화하려면 Ecryptfs가 좋은 선택입니다. 우분투와 같은 시스템에서 사용하는 암호화 메커니즘 중 하나입니다.

설치 및 사용 단계 :

  1. Ecryptfs-utils를 설치하십시오.

     sudo apt install indiptfs-utils
  2. 암호화 된 디렉토리 마운트 :

     mkdir ~/Secure
    mount.ecryptfs ~/secure ~/secure
  3. 암호화 옵션 설정 (예 : 암호, 암호화 알고리즘 등)

그 후이 디렉토리에 넣은 모든 파일은 자동으로 암호화됩니다. 제거 할 때 :

 umount ~/Secure

이 방법은 개인 정보, 사전 보존 및 기타 시나리오를 보호하는 데 적합합니다.


암호화 된 컨테이너 생성 (TrueCrypt와 유사)

"암호화 된 금고"를 원한다면 암호화 된 파일 컨테이너를 만들 수 있습니다. 이 방법은 일반적으로 dd , losetupcryptsetup 결합하는 것입니다.

일반적인 과정은 다음과 같습니다.

  • 컨테이너로 빈 파일을 만듭니다.

     dd if =/dev/zero of = ~/myvault.img bs = 1m count = 100
  • 루프 장치에 바인딩하고 암호화 :

     Losetup/dev/loop0 ~/myvault.img
    cryptsetup luksformat /dev /loop0
    CRYPTSETUP OPEN /DEV /LOOP0 MYVAULT
  • ext4 및 마운트 형식 :

     mkfs.ext4/dev/mapper/myvault
    MOUNT /DEV /MAPPER /MYVAULT /MNT

이제 /mnt 는 암호화 된 공간이며, 그에 배치 된 데이터는 암호화됩니다. 장치를 사용한 후 장치를 제거하고 종료해야합니다.


기본적으로 그게 다야. 각 방법은 다른 시나리오에 적용됩니다. GPG는 간단하고 빠른 암호화에 적합하며 Ecryptfs는 디렉토리 수준 보호에 적합하며 암호화 된 컨테이너는 민감한 데이터의 장기 저장에 더 적합합니다. 복잡하지는 않지만 무시하기 쉽습니다. 비밀번호와 키를 저장하는 것을 잊지 마십시오. 그렇지 않으면 데이터가 손실되면 복원되지 않습니다.

위 내용은 Linux에서 파일을 암호화하는 방법의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

핫 AI 도구

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Clothoff.io

Clothoff.io

AI 옷 제거제

Video Face Swap

Video Face Swap

완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

뜨거운 도구

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

뜨거운 주제

Windows Google Chrome에서 파일 업로드 실패를 수정했습니다. Windows Google Chrome에서 파일 업로드 실패를 수정했습니다. Jul 08, 2025 pm 02:33 PM

Chrome에 파일을 업로드하는 데 문제가 있습니까? 이것은 짜증나는 것일 수 있습니다. 문서를 이메일에 첨부하거나 소셜 미디어에서 이미지 공유 또는 직장이나 학교에 중요한 파일을 제출하든 원활한 파일 업로드 프로세스가 중요합니다. 따라서 파일 업로드가 Windows PC의 Chrome에서 계속 실패하면 실망 스러울 수 있습니다. 좋아하는 브라우저를 포기할 준비가되지 않은 경우 Windows Google Chrome에서 파일을 업로드 할 수없는 수정 사항에 대한 몇 가지 팁이 있습니다. 1. 고급 문제 해결 팁에 대해 배우기 전에 Universal Repair부터 시작하면 아래에 언급 된 기본 솔루션을 사용해 보는 것이 가장 좋습니다. 인터넷 연결 문제 해결 : 인터넷 연결

Linux에서 개인 및 공개 IP 주소를 찾는 방법은 무엇입니까? Linux에서 개인 및 공개 IP 주소를 찾는 방법은 무엇입니까? Jul 09, 2025 am 12:37 AM

Linux Systems에서 1. IPA 또는 HostName-I 명령을 사용하여 개인 IP를보십시오. 2. curlifconfig.me 또는 curlipinfo.io/ip를 사용하여 공개 IP를 얻습니다. 3. 데스크탑 버전은 시스템 설정을 통해 개인 IP를 볼 수 있으며 브라우저는 특정 웹 사이트에 액세스하여 공개 IP를 볼 수 있습니다. 4. 일반 명령은 빠른 호출을위한 별칭으로 설정할 수 있습니다. 이러한 방법은 간단하고 실용적이며 다양한 시나리오에서 IP 시청 요구에 적합합니다.

Linux를 설치하는 시스템 요구 사항 Linux를 설치하는 시스템 요구 사항 Jul 20, 2025 am 03:49 AM

LinuxCanRunonOnModestHardWareWithSpecificminIumpiRements.a1ghzprocessor (x86orx86_64)는 withedual-corecperececended.r AMSHOUDDBEATLEAST512MBFORCOMMAND-LINEUSOR2GBFORDESKTOPENVIRONTMENTS.DISKSPACEREQUIRESAMINIMUMOF5–10GB, 그러나 25GBISBETTERFORAD

비트 코인의 코드 번호는 얼마입니까? 비트 코인은 어떤 스타일의 코드입니까? 비트 코인의 코드 번호는 얼마입니까? 비트 코인은 어떤 스타일의 코드입니까? Jul 22, 2025 pm 09:51 PM

디지털 세계의 선구자 인 Bitcoin의 독특한 코드 이름과 기저 기술은 항상 사람들의 관심의 초점이었습니다. 표준 코드는 BTC이며 국제 표준을 충족하는 특정 플랫폼에서 XBT라고도합니다. 기술적 인 관점에서 Bitcoin은 단일 코드 스타일이 아니라 거대하고 정교한 오픈 소스 소프트웨어 프로젝트입니다. 핵심 코드는 주로 C로 작성되며 암호화, 분산 시스템 및 경제 원칙을 통합하여 누구나 코드를보고 검토하고 기여할 수 있습니다.

PHP 컨테이너를 자동 구조로 만드는 방법은 무엇입니까? PHP 환경의 지속적으로 통합 된 CI 구성 방법 PHP 컨테이너를 자동 구조로 만드는 방법은 무엇입니까? PHP 환경의 지속적으로 통합 된 CI 구성 방법 Jul 25, 2025 pm 08:54 PM

PHP 컨테이너가 자동 구성을 지원할 수 있도록 핵심은 CI (Continuous Integration) 프로세스를 구성하는 데 있습니다. 1. DockerFile을 사용하여 기본 이미지, 확장 설치, 종속성 관리 및 권한 설정을 포함하여 PHP 환경을 정의합니다. 2. Gitlabci와 같은 CI/CD 도구를 구성하고 .gitlab-ci.yml 파일을 통해 빌드, 테스트 및 배포 단계를 정의하여 자동 구성, 테스트 및 배포를 달성합니다. 3. PHPUNIT와 같은 테스트 프레임 워크를 통합하여 코드 변경 후 테스트가 자동으로 실행되도록합니다. 4. Kubernetes와 같은 자동 배포 전략을 사용하여 배포 .yaml 파일을 통해 배포 구성을 정의합니다. 5. Dockerfile 최적화 및 다단계 구조를 채택하십시오

`shutdown '명령을 사용하는 방법 `shutdown '명령을 사용하는 방법 Jul 15, 2025 am 12:26 AM

Linux/MACOS의 종료 명령은 매개 변수를 통해 종료, 다시 시작 및 시간화 작업을 수행 할 수 있습니다. 1. 기계를 즉시 끄고 SudoshutdownNow 또는 -h/-p 매개 변수를 사용하십시오. 2. 종료 시간 또는 특정 시점을 사용하여 -C 사용을 취소하십시오. 3. -r 매개 변수를 사용하여 다시 시작하고 시간이 지정된 재시작을 지원하십시오. 4. Sudo 권한의 필요성에주의를 기울이고 원격 작동에주의를 기울이고 데이터 손실을 피하십시오.

독립적 인 PHP 작업 컨테이너 환경을 구축하는 방법. PHP 타임 스크립트를 실행하기위한 컨테이너를 구성하는 방법 독립적 인 PHP 작업 컨테이너 환경을 구축하는 방법. PHP 타임 스크립트를 실행하기위한 컨테이너를 구성하는 방법 Jul 25, 2025 pm 07:27 PM

독립적 인 PHP 작업 컨테이너 환경 구축은 Docker를 통해 구현할 수 있습니다. 특정 단계는 다음과 같습니다. 1. Docker 및 DockerCompose를 기초로 설치하십시오. 2. DockerFile 및 Crontab 파일을 저장하기위한 독립 디렉토리를 만듭니다. 3. PHPCLI 환경을 정의하고 CRON 및 필요한 확장을 설치하려면 dockerfile을 작성하십시오. 4. 타이밍 작업을 정의하기 위해 Crontab 파일을 작성하십시오. 5. docker-compose.yml 마운트 스크립트 디렉토리를 작성하고 환경 변수를 구성하십시오. 6. 컨테이너를 시작하고 로그를 확인하십시오. 웹 컨테이너에서 타이밍 작업을 수행하는 것과 비교할 때 독립 컨테이너는 자원 격리, 순수한 환경, 강력한 안정성 및 쉬운 확장의 장점이 있습니다. 로깅 및 오류 캡처를 보장합니다

Linux에서 하드 드라이브를 안전하게 지우는 방법 Linux에서 하드 드라이브를 안전하게 지우는 방법 Jul 24, 2025 am 12:08 AM

실수로 시스템 디스크를 삭제하지 않도록 대상 하드 디스크 장치 이름 (예 : /dev /sda)을 확인하십시오. 2. sudoddif =/dev/Zeroof =/dev/sdxbs = 1mstatus = 전체 디스크에서 0 값을 덮어 쓰기위한 진행 상황 대부분의 시나리오에 적합합니다. 3. 3 개의 랜덤 데이터 덮어 쓰기에 sudoshred-v-n3/dev/sdx를 사용하여 복원 할 수 없는지 확인하십시오. 4. 선택적으로 파괴적인 쓰기 테스트를 위해 SudobadBlocks-WSV/Dev/SDX를 실행합니다. 마지막으로 sudohexdump-c/dev/sdx | head를 사용하여 모두 제로인지 확인하고 완벽한 안전 지우기를 확인하십시오.

See all articles