Anda di halaman 1dari 6

Curso y Ciclo: 2 ASIR

Mdulo: Seguridad y Alta disponibilidad

Alumno/a: Daniel Pedrajas Medrn


[PRCTICA n 2]
[Prctica de eCryptfs]

Curso y Ciclo: 2 ASIR


Mdulo: Seguridad y Alta disponibilidad

1. Mediante la utilidad ecryptfs aade una capa de seguridad a una carpeta


llamada /secreto siguiendo los pasos del siguiente documento de forma
que dependiendo de la presencia del pendrive se pueda acceder o no a
los documentos cifrados:
https://help.ubuntu.com/14.04/serverguide/ecryptfs.html
-

Comenzamos con la instalacin del paquete:


o apt-get install ecryptfs-utils (en mi caso ya lo tengo instalado y lo compruebo con
dpkg l)

Ahora procedemos a crear una carpeta que ser la que est encriptada.
o cd/ | mkdir secreto

Ahora procedemos a encriptar la carpeta secreto.


o Vamos a crear un archivo adis.txt dentro para comprobar si lo encripta bien.
o sudo mount t ecryptfs /secreto /secreto
o Tambin tenemos que configurar algunos parmetros como tipo de encriptacin, la
palabra etc La palabra de paso es (usuario).

Curso y Ciclo: 2 ASIR


Mdulo: Seguridad y Alta disponibilidad

Curso y Ciclo: 2 ASIR


Mdulo: Seguridad y Alta disponibilidad
-

Ahora hacemos un nano del archivo adios.txt

Pues bien llegados a este punto en la prctica pasamos a la siguiente parte.

Lo siguiente que queremos hacer es guardar la palabra de paso en un disco extraible de


modo que cuando el usuario entre este disco, se desencripte sola la carpeta y podamos
verla.

Primeramente vamos a crear un archivo /root/.ecriptfsrc con el siguiente contenido.


o nano /root/.ecryptfsrc

Curso y Ciclo: 2 ASIR


Mdulo: Seguridad y Alta disponibilidad

En el fichero indicamos que la clave se va a guardad en donde montamos nuestro usb,


en /media/temp/passwd_file.txt

Ahora dentro del usb creamos un archivo passwd_file.txt con el siguiente contenido.

Ya solo nos queda montar en el fstab la carpeta para comprobar que al arrancar se monta
sola la carpeta y que nos desencripta.
o En el /etc/fstab tenemos que montar la carpeta /secreto con el parametro ecryptfs y
la particion con la clave.

Curso y Ciclo: 2 ASIR


Mdulo: Seguridad y Alta disponibilidad

Cuando volvamos a arrancar, se nos monta el pendrive, se nos monta la carpeta en


secreto y coge la palabra de paso del pendrive.

Anda mungkin juga menyukai