LINUX.ORG.RU
ФорумAdmin

Зашифровать папку или файл?

 ,


1

2

Перед сохранением файлов на сервер, нужно их зашифровать. Это могут быть бэкапы, а могут и не быть.

Какой простой и общепринятый способ? de-facto, по фэншую.

Gpg? Или что-то ещё?

Какой-то gui, что-то проприетарное - не предлагать.

Перемещено hobbit из general



Последнее исправление: CrM3 (всего исправлений: 2)

Какой простой и общепринятый способ? de-facto

GPG

по фэншую.

Вот тут уже могут быть варианты.

CrX ★★★★★
()

Какой простой и общепринятый способ? de-facto, по фэншую.

общепринятого нэт. я для себя использую 7z - просто, понятно, одной строкой, + сразу сжатие, распаковать/запаковать можно на любой осЪ т.е. унЭвернальностЪ.

vtVitus ★★★★★
()
Ответ на: комментарий от Samamy

veracrypt

Сама по себе очень полезная программа, но для use case ТСа – так себе.

hobbit ★★★★★
()

Обычным архиватором, не?

sparkie ★★★★★
()

Veracrypt контейнер из файла и что-то типа Dropbox что позволяет синхронизировать инкрементно

One ★★★★★
()
Ответ на: комментарий от shell-script

Попробуй duplicity.

Пожалуй удвою, пользовался в свое время, как раз для бэкапов, пару раз восстанавливал, только позитивные впечатления от утилиты.

pavel_l
()
Последнее исправление: pavel_l (всего исправлений: 1)

Если не бекапы, то простой и общепринятый для одного файла естественно GPG; для директорий могу посоветовать rclone либо то, что нынче вместо cryptfs.

Если бекапы, то вышеуказанные restic, duplicity, а также borg.

token_polyak ★★★★★
()
Последнее исправление: token_polyak (всего исправлений: 2)
Ответ на: комментарий от vtVitus

распаковать/запаковать можно на любой осЪ т.е. унЭвернальностЪ.

Если есть чем.

anc ★★★★★
()

gocryptfs либо стандартными средствами файловой системы, например, ext4 так умеет

rtxtxtrx
()
Ответ на: комментарий от One

Veracrypt разве позволяет шифровать отдельные файлы и папки? Чтобы потом их копировать на диск, заливать на сервер…. и когда-то - расшифровывать.

CrM3
() автор топика
Ответ на: комментарий от CrM3

Veracrypt разве позволяет шифровать отдельные файлы и папки? Чтобы потом их копировать на диск, заливать на сервер…. и когда-то - расшифровывать.

Я работаю с контейнерами veracrypt, очень удобно и для бекапов - аналог папки/диска.

Открыл в начале работы, нужное закинул (в том числе и новую резервную копию), закрыл.

При этом дропбокс (лень было возиться с открытыми средствами) дельту на сервер загружает очень быстро, а не полный контейнер.

Да еще и хранит версии контейнера 30-180-365 дней старую версию контейнера, чтобы при проблемах вернутся к нужной.

One ★★★★★
()
Последнее исправление: One (всего исправлений: 1)

Я так юзаю:

gpg --no-symkey-cache --cipher-algo AES256 --batch \
        --passphrase "${password}" --output - --symmetric \
        file | ...
kvpfs_2
()
Ответ на: комментарий от MagicMirror

Ну это лор такой темный. Образовываю по мере сил. Так-то все знают.

vbr ★★★★
()

Кстати, мне тут скоро понадобится шифровать данные из приложения, думалось, что у gpg должна быть какая-то сошка, которое даёт апи программное, но нет ничего, жаль

kvpfs_2
()

С общепринятым это вопрос, но если тебе максимально просто, то попробуй encfs. Я так через дропбокс синкался, очень удобно, что не нужно синкать всё, а только измененные файлы.

ya-betmen ★★★★★
()
Ответ на: комментарий от vbr

А что это за половина Капитолия красуется у этого вашего эйджа в readme? Небось америконцы закладки туда опять напихали?

CrM3
() автор топика
Ответ на: комментарий от One

При этом дропбокс (лень было возиться с открытыми средствами) дельту на сервер загружает очень быстро, а не полный контейнер.

Дык я и спрашиваю: как можно контейнер, локальный, синкать на Дропбокс? Контейнер - это ведь не отдельная папка.

CrM3
() автор топика
Ответ на: комментарий от CrM3

тебе про gocryptfs написали. монтируй дропбокс, создавай на нем зашифрованную папку, ключи от которой у тебя будут храниться. он шифрует название файлов и их содержимое.

rtxtxtrx
()
Последнее исправление: rtxtxtrx (всего исправлений: 1)
Ответ на: комментарий от rtxtxtrx

тебе про gocryptfs написали. монтируй дропбокс, создавай на нем зашифрованную папку, ключи от которой у тебя будут храниться. он шифрует название файлов и их содержимое.

И чем энтот ваш Дробовый Бокс лучше моего Syncthing-а с шифрованием на мой собственный сервер?

CrM3
() автор топика
Ответ на: комментарий от One

Контейнер - файл, он дельтами и синхронизируется при изменении даты контейнера

Ну так бы и сразу. Я думал, контейнер - это партиция диска.

CrM3
() автор топика
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.