Proteger archivos y carpetas en Linux

Anuncios

Proteger archivos y carpetas en Linux



De todo comienzo, adelanto que existen varias soluciones de seguridad, y unas mejores que otras, mas todas son útiles, y su implementación dependerá, en gran medida, del grado de conocimientos que posea usuario para saber guardar con mayor o menor eficacia esa información que para el es «sensible».



Introduccion

Imaginemos por un instante que tengo una carpeta a la que solo deseo que accedan «algunas» personas, pero que forma parte de otra carpeta que es publica. O mejor aun, imaginemos que tengo una carpeta en mi PC de escritorio y me quiero asegurar que yo, y solamente yo, puedo verla.

Para ambos supuestos voy a necesitar proteger esa carpeta con una clave (o password).

En este pequeño articulo, les voy a mostrar que existe mas de una manera de llegar a mis fines. Pues, ya sea ayudandome de las autorizaciones, de la compresion o de un criptado, lo lograré.

Por supuesto, que todo sera mas o menos elaborado, mas o menos eficiente en la medida que el usuario disponga en su bagage cierta cantidad de conocimientos en este sistema Linux.

Sin ir muy profundo, veremos algunos de esos útiles simples de los que me puedo servir para lograrlo.



Las herramientas de trabajo

Muy probablemente las herramientas que vamos a describir ya se encuentran instaladas en sus sistemas.


1. gpg

El unico que me presenta una duda es gpg. Para saber si el mismo esta instalado o no, solo basta con abrir un terminal y ejecutar dicho comando.


Proteger archivos y carpetas en Linux



Como veran, ya lo tengo instalado, si no lo tuviera y dependiendo de la distribucion Linux en la que estoy, podré hacerlo muy facilmente.

Una cosa si tengan presente, la utilización de gpg siempre pasa en consola.

Mas informacion sobre man, la obtendran directamente en la consola, gracias a «man» (manpage, o paginas de ayuda), de esta manera:


proteger



Es bueno acostumbrarse, antes de hacer cualquier consulta, a servirse de «man», pues todos los comandos y programas de una distribucion vienen con el, existen algunos que se encuentran traducidos en el idioma del usuario, otros (como el caso del que nos ocupa) no. Pero los ejemplos son comprensibles.


2. Las autorizaciones

Cuando hablamos de Linux, hablamos fundamentalmente de un sistema que sabe separar lo que pertenece a un usuario de los que pertenece a otro.

No es muy dificil asegurarse que otros usuarios no puedan ver, no puedan acceder, y menos aun editar un archivo cuando no queremos que asi sea.

Todo lo que hay que hacer, es asegurarse de bien establecer las autorizaciones de lectura/escritura ya sea para otros usuarios u otro grupo de usuarios, o directamente no definirlas.

Imaginemos que creamos una carpeta, que la vamos a llamar ~ / PRUEBA.

Y, que por defecto, para esa carpeta estableceremos las siguientes autorizaciones:

drwxr-xr-x

¡Muy permisivo lo mio!, pues significa que cualquier usuario ya sea de nuestro grupo o cualquiera de otros, pueden leer/editar/ejecutar todo el contenido de esa carpeta.

Un estado de cosas que no me conviene. Entonces, para cambiarlo, simplemente me bastara con dar el siguiente comando:

chmod-R gustavo-rx PRUEBA

A partir de ahora, el unico usuario que puede leer/editar/ejecutar el contenido de esa carpeta, ¡soy yo!.

Una sola contra hay, ¡si!, que no dejo de ser un «simple usuario», y que hay alguien con mas privilegios que yo. El «root». Este en todo momento tendra acceso a esa carpeta.

Lo que me indica que esta solución no es la mas discreta, voy a tener que seguir buscando…


3. Encriptado de un archivo comprimido

En realidad es proceso muy simple que consiste en comprimir un archivo y/o directorio y luego encriptarlo.

Con este procedimiento, no habra un solo usuario del sistema (root incluido) que pueda ver los contenidos y menos aun editar lo que esta comprimido y encriptado.

Para hacer todo ello, solo basta con el comando « zip ».

Si hay que buscarle la contra a este procedimiento, no hay que andar demasiado. Ella seria, que a partir del momento que Usted comprime una carpeta y/o archivo, estos pasan a ser un archivo con la extension .zip y la unica manera de consultar su contenido exigira una descomprension previa.

Lo que tampoco es complicado.

Imaginemos que comprimimos y encriptamos esa carpeta del ejemplo mas arriba ~ / PRUEBA.

Para comprimirla y criptarla usted dara el siguiente comando:

zip -e -PRUEBA PRUEBA r

Acto seguido, usted sera invitado a ingresar una clave para el encriptado.

Con este comando, y una vez que ingresaron la clave, se encontraran con un archivo prueba.zip encriptado. Por supuesto que para que todo esto se cumpla a la perfeccion van a tener que borrar el archivo y/o la carpeta de origen dejando solo el archivo encriptado.

Para descomprimir el procedimiento es el siguiente:

PRUEBA unzip

Acto seguido Usted sera invitado a ingresar la clave que pusiera en el momento de encriptar, una vez consignada, el archivo sera descomprimido.


4. Nautilus

En el gestor de archivo Nautilus existe un medio muy simple de encriptar los archivos a su interior.

La condicion es instalar los siguientes elementos:

* Seahorse
* seahorse-plugins


Pero antes de continuar, aclaremos que Seahorse es un front-end de encriptado para el escritorio GNOME.

En algunas distribuciones Linux, Seahorse, viene instalado por defecto, si Usted esta en una de esas que no lo tiene, pues debera instalarlo de acuerdo al procedimiento que determina la distribucion.

Si Seahorse ya esta instalado, no necesita instalar seahorse-plugins

Su utilizacion es simple, solo bastara con señalar con el puntero el archivo y/o directorio a encriptar y con el boton derecho, menu contextual la opcion deberia aparecer. He visto tambien en algunos entornos que la opcion aparece en «Accion»

Para poder utilizarlo, primero debera crear su propia clave GPG. Y hacerlo no es para nada complicado puesto que la opcion se encuentra en Seahorse.

Una carpeta y/o archivo encriptado de esta manera, solo puede ser vista y/o editada por quien posea su clave GPG.


Consideraciones finales

El tema no se agota acá, hay una gran cantidad de formas de proteger sus archivos que iria mas allá del objetivo de este articulo que consistia en hablar de formas simples y economicas de encriptar un archivo y/o carpeta.

Entre todos los otros metodos existentes y que no hemos tocado en este articulo, algunos son mucho mas seguros que otros, pero cada uno de ellos los lleva a donde ustedes quieren ir: a la seguridad.



Fuente

6 comentarios - Proteger archivos y carpetas en Linux

@due204
yo le mando un punto delante de la carpeta para que me la oculte y listo
@FRANCOBEP
Justo lo andaba buscando
@ternurita357 +1
Yo estaba buscando las radios del GTA San Andreas , ¿Que hago acá ?
@frankve -1
Sirve para windows 7