Files criptati con OpenSSL
by admin on Jan.21, 2010, under Hacking, Linux, Sicurezza
Un modo semplice e veloce di criptare/decriptare dei files sotto Linux consiste nell’utilizzare OpenSSL.
Ad esempio, il comando:
# openssl enc -blowfish -salt -in prova.txt -out prova.kry
enter bf-cbc encryption password:
Verifying - enter bf-cbc encryption password:
invoca la funzione di criptare (enc), utilizzando come algoritmo blowfish, il file (-in) prova.txt, producendo in output il file prova.kry.
Il parametro -salt indica la cosiddetta “salatura”, e dovrebbe sempre venire usato quando la chiave viene derivata da una password.
openssl richiede una passphrase (due volte) e poi crea una copia criptata del file nella directory corrente (a meno che non venga specificato di inviare l’output da qualche altra parte).
Per decriptare lo stesso file occorre dare:
# openssl enc -blowfish -salt -d -in prova.kry -out prova.dec
enter bf-cbc decryption password:
dove -d indica la funzione di decrittare.
In questo caso la passphrase viene richiesta una sola volta ed un nuovo file viene generato a partire dai dati decriptati.


