36.0 Partíciók és fájlok titkosítása

Minden felhasználó rendelkezik bizalmas adatokkal, amelyekhez nem akarja, hogy mások hozzáférjenek. Minél jobban támaszkodik valaki a mobil számítástechnikai eszközökre, illetve minél sokszínubb környezeteket és hálózatokat használ, annál óvatosabban kell kezelnie adatait. Ajánlatos a fájlok vagy a teljes partíciók titkosítása, ha másoknak is van a rendszerhez hálózati vagy fizikai hozzáférése. A noteszgépek vagy a cserélheto adathordozók (például a külso merevlemezek vagy az USB-meghajtók) ki vannak téve az ellopás vagy elvesztés veszélyének. Emiatt érdemes a bizalmas adatokat tartalmazó fájlokat titkosítani.

Számos módja van annak, hogy adatait titkosítással védje:

Merevlemez-partíciók titkosítása

A YaST lehetové teszi egy titkosított partíció létrehozását a telepítés során, vagy akár a már telepített rendszeren. A részleteket lásd: Szakasz 36.1.1, Titkosított partíció létrehozása a telepítés közben és Szakasz 36.1.2, Titkosított partíció létrehozása muködo rendszeren. Ez a lehetoség a cserélheto adathordozóknál – például külso merevlemezeknél – is használható a következo részben leírtak szerint: Szakasz 36.1.4, Cserélheto adathordozók tartalmának titkosítása.

Titkosított fájl létrehozása tárolóként

Titkosított fájl bármikor létrehozható a merevlemezen vagy egy cserélheto adathordozón a YaST használatával. A titkosított fájl ezután más fájlok vagy mappák tárolására használható. További információért lásd: Szakasz 36.1.3, Titkosított tárolófájlok létrehozása.

Saját könyvtárak titkosítása

Az openSUSE használatával titkosított saját könyvtárak készíthetok a felhasználóknak. Ha egy felhasználó bejelentkezik a rendszerbe, a rendszer felcsatolja a titkosított saját könyvtárat és annak tartalma elérheto lesz a felhasználó számára. További információkért lásd: Szakasz 36.2, Titkosított saját könyvtárak használata.

Egy-egy ASCII szövegtájl titkosítása

Ha csak kevés olyan ASCII fájlja van, ami érzékeny vagy bizalmas adatokat tartalmaz, akkor azok egyenként is titkosíthatók és jelszóval védhetok a vi szerkeszto segítségével. További információkért lásd: Szakasz 36.3, ASCII szövegfájlok titkosítása a vi segítségével.

FIGYELMEZTETÉS: A titkosított adathordozó használata csak korlátozott védelmet jelent

Az ebben a részben leírt módszerek csak korlátozott védelmet nyújtanak. A muködo rendszer nem védheto meg az illetéktelen használattól. Ha egy titkosított adathordozó sikeresen fel lett kapcsolva, akkor a szükséges jogosultságok birtokában mindenki hozzáférhet. Mégis érdemes titkosított adathordozókat használni, hátha elvész a számítógép vagy ellopják, illetve védelmet jelent az ellen, hogy jogosulatlan személyek elolvassák a bizalmas adatokat.