GPG
GPG是一个基于命令行的工具,主要用于给文件进行加密。
一、生成密钥
在使用GPG之前,必须生成一对密钥。
[root@tipy root]$ gpg --gen-key
在这之后,你将被问选择哪 种加密方式 DAS AND EIGamal, DAS ,EIGAMAL。
第一个是默认的,它包括GPG的全部特性。一般我们都选择它。
接下来它会问你想要的keysize,默认的keysize是1024 bits(一般都用它),我们 就选它。当然你还可以选择其它的,像2048.....。取决于你的需要。
下一步是设置密码的时间限制。如果不需要密码期限的话就选 0。而如果需要的话 就选其它的,比如1y 是指一年,还可以指定是天数,周数,月数。
后一步就是输入你的个人信息了,用户ID 由三个部分组成:真名,注解,和Email 地址。只有一个一个输入就行了。
最后一步是输入密码(passphrase),这个密码是解密的时候用的,必须牢记。 重复输入一次就可以了。
我们可以输入gpg --list-keys 查看我们的key 的信息
二、使用 GnuPG
1.加密
在生成密钥之后,我们就可以开始使用GPG来加密文件了。创建一个文本文件
test.file,输入一些字符,然后保存。
[root@tipy root]$ gpg -ea -r name test.file
其中name是你在上面用来生成密钥时输入的用户名,用这个用户名加密的文件 只能由这个用户名来解密。回车之后就会生成一个
test.file.asc的文件,这个就是加密之后的文件。-e 选项告诉GPG进行加密, -a 选项告诉GPG加密成ASCII,这样适合邮件发送,而且还可以查看。如果不 是加密成ASCII形式,可以加密成二进制。-r 指定加密的用户。
2.解密
[root@tipy root]$ gpg -d test.file.asc >test.file 敲入回车以后,会要求你输入密码。
3.Linux中使用GPG加密文件的方法
在 Linux 中,用GPG命令就可以实现文件的加密和解密,而且GPG基本上每个发行版都会预装。
假如你要加密的文件名为 diary.txt ,只需输入:
gpg -c diary.txt
会自动弹出对话框询问加密密码:
经过两次输入密码确定,就会在目录下生成 diary.txt.gpg,这个就是加密后的文件,不要忘记把原文件删掉。
解密的话,输入:
gpg diary.txt.gpg
一般情况下输入正确的密码,diary.txt 就会在当前目录下重新生成,我在Debian8上执行过解密操作,不需要输入密码。
一般软件的安装在Linux 什么目录?
以Ubuntu Linux为例。
一般的deb包(包括新立得或者apt-get下载的)都装在/usr。自己下载的压缩包或者编译的包,有些可以选择安装目录,一般放在/usr/local/,也有在/opt的。
如果想知道具体位置,用命令
dpkg -L xxx.deb
注意,xxx是deb包的名称。