Cara Menggunakan VeraCrypt pada Baris Perintah untuk Mengenkripsi Drive di Ubuntu 18.04

Dalam artikel kami sebelumnya, kami membahas cara menginstal dan menggunakan VeraCrypt untuk mengenkripsi drive di Ubuntu 18.04. Kami menggunakan metode GUI VeraCrypt. Pada artikel ini, kita akan belajar bagaimana menggunakan VeraCrypt pada interface command line untuk mencapai enkripsi yang sama.

Untuk menjalankan VeraCrypt di interface user teks, cukup ketik veracrypt dan teruskan-t/–text pilihan.

Sinopsis command line dari veracrypt perintah tersebut adalah;

veracrypt [OPTIONS] COMMAND veracrypt [OPTIONS] VOLUME_PATH [MOUNT_DIRECTORY]

Untuk mempelajari lebih lanjut tentang opsi command line VeraCrypt, jalankan veracrypt -h

Gunakan VeraCrypt di Command Line untuk Mengenkripsi Drive

Buat Volume VeraCrypt Tersembunyi

Untuk membuat volume VeraCrypt tersembunyi, ikuti prosedur berikut.

Buat volume luar

Luncurkan veracryptperintah dari terminal dan berikan opsi-c/–create dan tentu saja -t/–textpilihan. Sebagian besar opsi akan diminta jika Anda tidak menentukannya di command line dan dengan demikian pengaturan menjadi interaktif.

# veracrypt -t -c

Saat Anda menjalankan perintah, Anda akan diminta untuk memilih jenis volume. Dalam hal ini, kita akan mengatur volume Normal.

Volume type: 1) Normal 2) Hidden Select [1]: 1

Selanjutnya, tentukan Enkripsi serta algoritma hashing;

Encryption Algorithm: 1) AES 2) Serpent 3) Twofish 4) Camellia 5) Kuznyechik 6) AES(Twofish) 7) AES(Twofish(Serpent)) 8) Camellia(Kuznyechik) 9) Camellia(Serpent) 10) Kuznyechik(AES) 11) Kuznyechik(Serpent(Camellia)) 12) Kuznyechik(Twofish) 13) Serpent(AES) 14) Serpent(Twofish(AES)) 15) Twofish(Serpent) Select [1]: 1 Hash algorithm: 1) SHA-512 2) Whirlpool 3) SHA-256 4) Streebog Select [1]: 1

Di atas, kami memilih AES dan SHA 512 masing-masing sebagai algoritma enkripsi dan hashing. Anda juga dapat menekan enter untuk menerima default.

Tentukan sistem file untuk memformat volume.

Filesystem: 1) None 2) FAT 3) Linux Ext2 4) Linux Ext3 5) Linux Ext4 6) NTFS 7) exFAT Select [2]: 5

Dalam hal ini, kita akan pergi dengan Linux Ext4.

Selanjutnya, Anda perlu mengatur password untuk mengenkripsi volume luar. Untuk jalur PIM dan keyfile, tekan enter untuk mengatur nilai kosong.

Enter password: Enter STRONGPASSWORD Re-enter password: Re-Enter STRONGPASSWORD Enter PIM: Enter Enter keyfile path [none]: Enter

Selanjutnya, ketik nomor acak yang dapat digunakan untuk meningkatkan kekuatan kriptografi kunci enkripsi. Dalam hal ini, Anda harus memasukkan setidaknya 320 angka acak.

Please type at least 320 randomly chosen characters and then press Enter: <PASTE YOUR 320 CHARACTERS HERE > Done: 100.000% Speed: 54 MB/s Left: 0 s VeraCrypt volume has been successfully created.

Untuk membuat volume luar dalam mode non-interaktif, jalankan perintah di bawah ini;

# veracrypt -t -c --volume-type=normal /dev/sdb1 --encryption=aes --hash=sha-512 --filesystem=ext4 -p [email protected] --pim=0 -k "" --random-source=/dev/urandom

Buat volume tersembunyi di dalam volume luar

Setelah volume luar dibuat, Anda perlu membuat volume tersembunyi di dalamnya. Jadi ulangi prosedur di atas tetapi kali ini;

  • Tentukan jenis volume sebagai hidden.
Volume type: 1) Normal 2) Hidden Select [1]: 2
  • Tentukan ukuran volume tersembunyi.
Enter volume path: /dev/sdb1 Enter hidden volume size (sizeK/size[M]/sizeG): 500M

Tetapkan Kata Sandi yang berbeda untuk volume tersembunyi

... Enter password: STRONGPASSWORDFORHIDDENVOLUME Re-enter password: STRONGPASSWORDFORHIDDENVOLUME Enter PIM: Enter Enter keyfile path [none]: Enter...

Jika semuanya baik-baik saja, maka volume tersembunyi Anda harus berhasil dibuat.

... Please type at least 320 randomly chosen characters and then press Enter: <PASTE YOUR 320 CHARACTERS HERE > Done: 100.000% Speed: 256 MB/s Left: 0 s hidden VeraCrypt volume has been successfully created and is ready for use. If all the instructions have been followed and if the precautions and requirements listed in the section "Security Requirements and Precautions Pertaining to Hidden Volumes" in the VeraCrypt User's Guide are followed, it should be impossible to prove that the hidden volume exists, even when the outer volume is mounted. WARNING: IF YOU DO NOT PROTECT THE HIDDEN VOLUME (FOR INFORMATION ON HOW TO DO SO, REFER TO THE SECTION "PROTECTION OF HIDDEN VOLUMES AGAINST DAMAGE" IN THE VERACRYPT USER'S GUIDE), DO NOT WRITE TO THE OUTER VOLUME. OTHERWISE, YOU MAY OVERWRITE AND DAMAGE THE HIDDEN VOLUME!

Untuk membuat volume tersembunyi dalam mode non-interaktif, jalankan perintah di bawah ini;

# veracrypt -t -c --volume-type=hidden /dev/sdb2 --size=500M --encryption=aes --hash=sha-512 --filesystem=ext4 -p [email protected] --pim=0 -k "" --random-source=/dev/urandom

Pasang Volume

Setelah Anda selesai membuat volume, Anda sekarang dapat memasangnya dan menulis file atau data Anda sesuai keinginan.

Memasang Volume Luar

Untuk memasang volume luar, jalankan perintah di bawah ini. Saat dimintai password, gunakan password yang disetel untuk volume luar di atas.

# veracrypt /dev/sdb1 /mnt/sdb1/ Enter password for /dev/sdb1: STRONGPASSWORD Enter PIM for /dev/sdb1: Enter Enter keyfile [none]: Enter Protect hidden volume (if any)? (y=Yes/n=No) [No]: Enter

Untuk memasang volume yang meminta hanya passwordnya:

# veracrypt -t -k "" --pim=0 --protect-hidden=no /dev/sdb1 /mnt/sdb1/

Buat daftar volume VeraCrypt yang terpasang.

# veracrypt -l 1: /dev/sdb1 /dev/mapper/veracrypt1 /mnt/sdb1

Untuk melepas volume,

# veracrypt -d /dev/sdb1
Memasang volume tersembunyi

Untuk memasang volume tersembunyi, jalankan perintah veracrypt seperti yang ditunjukkan di atas tetapi kali ini, gunakan password yang ditentukan untuk volume tersembunyi.

Lihat betapa mudahnya menggunakan VeraCrypt pada command line untuk mengenkripsi volume penyimpanan Anda? Anda sekarang dapat membuat atau memasukkan data sensitif Anda ke dalam volume tersembunyi. Nikmati kekuatan enkripsi.