Linux-partities versleutelen met VeraCrypt op Ubuntu
Als je gevoelige gegevens op je computer hebt staan, moeten deze worden beveiligd met encryptie. Want zonder versleuteling zijn die gegevens zichtbaar en toegankelijk voor iedereen die toegang heeft tot je systeem. Dus in plaats van de gegevens wijd open te laten voor iedereen, waarom zou u ze niet verbergen met encryptie. Encryptie is belangrijk voor zowel de overdracht als de opslag van gegevens. Encryptie wijzigt de informatie zodat deze onleesbaar wordt voor iedereen, behalve voor diegenen die een sleutel hebben om de informatie terug te zetten naar de oorspronkelijke en leesbare vorm.
In Linux zijn er verschillende mogelijkheden om encryptie toe te voegen. VeraCrypt is een open source tool voor het versleutelen van een bestand, mappen, en hele partitie. Deze tool is vrij eenvoudig te gebruiken. Het is niet alleen beschikbaar voor Linux, maar ook voor Windows en Mac OS. In dit artikel zal ik laten zien hoe je een partitie in Linux versleutelt met VeraCrypt.
Voor dit artikel gebruik ik Ubuntu 18.04 LTS voor het beschrijven van de procedure.
Download VeraCrypt
VeraCrypt kan worden gedownload van VeraCrypt website downloads pagina. Zorg ervoor dat u het bestand downloadt dat is gespecificeerd voor Linux.
Installeer VeraCrypt op Ubuntu
Open bestandsbeheer. Klik in het rechtervenster op Downloads. Zoek dan de gedownloade VeraCrypt setup. Klik met de rechtermuisknop op de gearchiveerde installatie en selecteer de optie Hier uitpakken.
Dubbelklik op de uitgepakte map om deze te openen. Klik in deze nieuwe map met de rechtermuisknop op de lege ruimte en klik vervolgens op Open in Terminal. U kunt ook de opdracht cd gebruiken om naar de uitgepakte map te navigeren.
In de uitgepakte installatiemap kunt u kiezen of u VeraCrypt installeert via de GUI of via de opdrachtregel. Ook zijn er 32-bits en 64-bits versies. U kunt de optie kiezen afhankelijk van de vereisten van uw systeem.
Om VeraCrypt te installeren, voert u het volgende commando uit:
$ ./veracrypt-1.2.3-setup-gui-x64
In de GUI setup, klikt u op Installeer VeraCrypt.
Veraccepteer de voorwaarden door te klikken op Ik accepteer en ga akkoord met de licentievoorwaarden.
Om de installatie te starten, klikt u op Ok.
De installatie wordt gestart in een apart Terminal-venster. Als om het sudo-wachtwoord wordt gevraagd, voert u het wachtwoord in. Als de installatie is voltooid, drukt u op Enter om het venster te sluiten.
Lanceer VeraCrypt
U kunt de zojuist geïnstalleerde VeraCrypt-toepassing starten vanuit Terminal of vanuit het Dash-menu.
Scheid partities met VeraCrypt
Er zijn twee mogelijkheden om met VeraCrypt een versleuteld volume te maken:
- Versleutelde bestandscontainer: Het genereert een virtuele versleutelde schijf binnen een bestand.
- Het versleutelde volume binnen een partitie of schijf: Het versleutelt een bestaande harde schijf, harde schijf partitie, of een externe schijf.
Hier volgen de stappen voor het versleutelen van een partitie:
- Maak een versleuteld volume
- Mount het versleutelde volume
- Dismount het versleutelde volume
Nu zullen we deze stappen een voor een uitvoeren:
Stap 1: Maak een gecodeerd volume
Klik in het toepassingsvenster van VeraCrypt op Volume maken.
In de wizard Volume maken met VeraCrypt selecteert u Een volume maken binnen een partitie /drive en klikt u vervolgens op Volgende.
In het venster Volumetype zijn er twee opties: met de ene wordt een standaard VeraCrypt-volume gemaakt, met de andere een verborgen VeraCrypt-volume. Selecteer het volumetype en klik op Volgende.
Nu in het scherm Volumelocatie klikt u op Apparaat selecteren. Hier kunt u de partitie selecteren die u wilt versleutelen. Maar let op: VeraCrypt zal die partitie wissen en formatteren, dus alle gegevens erop zullen worden gewist.
Nu selecteert u de partitie en klikt u op OK. Nadat de partitie is geselecteerd, klikt u op Volgende om verder te gaan met de volgende stap.
In het venster Versleutelingsopties kunt u het versleutelingsalgoritme selecteren. Dit is het algoritme dat zal worden gebruikt om de partitie te versleutelen. Selecteer het encryptie-algoritme en klik op Volgende.
Dan verschijnt het venster Volumewachtwoord. Hier kunt u het wachtwoord invoeren dat zal worden gebruikt om toegang te krijgen tot de versleutelde partitie. Als u dit wachtwoord verliest, hebt u geen toegang meer tot de gegevens.
Na het invoeren van het wachtwoord klikt u op Next.
Nu kiest u in het venster Format Options (Opties voor indeling) het bestandssysteemtype uit het vervolgkeuzemenu. Klik vervolgens op Volgende.
Nu bent u voorbereid op het maken van een volume. Klik in het venster Volume-indeling op Formatteren. Het formatteren wordt gestart en het volume wordt gemaakt.
Wanneer het proces is voltooid, wordt de melding weergegeven dat het volume met succes is gemaakt. Klik op OK.
Stap 2: Het gecodeerde volume mounten
Nu het volume mounten dat u zojuist hebt gemaakt. Klik in het venster VeraCrypt op Select Device.
Nu selecteert u de gewenste partitie en drukt u op OK.
Als de gewenste partitie is geselecteerd, klikt u op Mount.
Er wordt om het wachtwoord gevraagd. Voer het wachtwoord in dat u hebt ingesteld bij het maken van het gecodeerde volume en klik op OK.
Nu kunt u zien dat het volume is gemount.
Nu opent u het Ubuntu-bestandsbeheer en klikt u op Andere locaties, u zult het gemounte volume zien. Nu kunt u het gebruiken als een normale schijf. U kunt dit volume openen, bestanden toevoegen, bewerken en verwijderen.
Stap 3: Ontkoppel het gecodeerde volume
Als u klaar bent, moet u het volume ontkoppelen. Open hiervoor VeraCrypt, selecteer het volume en klik vervolgens op Dismount.
Nu moet u telkens wanneer u toegang wilt tot het gecodeerde volume, het volume mounten door het wachtwoord in te voeren. Het zal dan toegankelijk zijn voor iedereen die toegang heeft tot het systeem. Daarom is het noodzakelijk om het volume te ontkoppelen als u het niet langer nodig hebt. Als je het volume niet ontkoppelt, blijft het aangekoppeld en open voor iedereen die toegang heeft tot het systeem.
Dus op die manier kun je VeraCrypt gebruiken om je partitie te versleutelen. Je kunt het ook gebruiken om de hele schijf te versleutelen, en zelfs individuele mappen en externe schijven zoals USB.