Me he comprado un disco de 500Gb y he decidido utilizar una parte de él para poder utilizarlo como backup de la partición de Linux donde tengo los datos bancarios, facturas y demás información que no quiero que ni se pierda pero que tampoco este disponible su acceso fácilmente.

Además como nunca sabes lo que pueda ocurrir he decidido que esa información pueda estar accesible desde cualquier equipo independientemente del SO que tenga, por lo que necesito que el sistema de archivos pueda leerse igual en Windows que en Linux.

En primer lugar he reducido la partición original del disco, y he dejado libre al final 180 GB, en donde he creado una nueva partición NTFS, todo ello con el programa Gparted.

Si no sabes usar Gparted, tienes un magnifico manual en la página de Tuxpepino, que sigue siendo perfectamente vigente.

El cifrado voy a realizarlo con Truecrypt, por lo que me he descargado, tanto la versión de Windows como la de Linux.

Actualización: Una vez que Truecrypt ha dejado de actualizarse, la opción es utilizar Veracrypt que está basado en la versión 7.1a de Truecrypt y que permite ver los volúmenes cifrados con Truecrypt.

Veracrypt tiene versiones para Windows, Linux, Mac OSX y FreeBSD.

Puedes ver mas información sobre Veracrypt en este enlace.

Voy a poner los ficheros en la partición no cifrada en una Carpeta llamada Truecrypt, y dentro de ella una carpeta Windows donde estará el programa para ese SO y otra llamada Linux donde también estará el ejecutable para ese SO.

Esto permitirá poder ejecutar Truecrypt en cualquier equipo sin tener que instalar nada.

Esta posibilidad no está disponible con Veracrypt que hay que instalarlo para poder utilizarlo, ya sea en Windows, o en Linux.

La versión de Windows es un fichero zip, y he extraído los ficheros a la carpeta Windows de modo que se pueda ejecutar, en cualquier equipo sin necesidad de instalar nada.

Carpeta Truecrypt

En Linux comprobé que, el fichero descargado, tenía permiso de ejecución y al ejecutarlo me pregunta si mostrarlo o ejecutarlo.

Truecrypt en terminalAl ejecutarlo van saliendo las siguientes pantallas:

Extraer TruecryptComo hice antes con la otra versión, voy a extraer el ejecutable no a instalarlo, por lo que acepto la licencia, veo cual es el comando para desinstalarlo:

Desinstalar Truecrypty me indica donde ha guardado la carpeta comprimida.

La busco en el directorio indicado:

tryecrypt en tmpy extraigo solamente el fichero ejecutable:

Copiar Truecrypta una partición de mi disco duro externo llamada Linux.

truecrypt desde carpetaEs necesario comprobar que el fichero ejecutable tenga permiso de ejecución, y si no es así cambiarlo.

Cambiar permisos ficheroPara ello es muy importante que el disco duro externo sea conectado después de que termine de arrancar el equipo, porque si lo encendemos con el disco externo conectado, nos será imposible cambiar los permisos de los ficheros en la partición NTFS, y no se podrá ejecutar Truecrypt, salvo que lo copiemos a una carpeta local del disco.

He comprobado que en algunas versiones de Linux Mint, y quizá en otras, aún conectando el disco después de iniciar, sigue sin poderse ejecutar el programa Truecrypt directamente desde el disco externo, por lo que hay que copiarlo a una carpeta del disco local para poder ejecutarlo.

En ambos sistemas el usuario debe tener permisos de administrador para ejecutar Truecrypt.

Aunque hace años para crear la partición cifrada en NTFS era necesario usar un equipo Windows, ahora esto es perfectamente posible hacerlo en equipos con distribuciones gnu/linux actuales, y también se puede utilizar el nuevo sistema de archivos exFAT, que todavía no está soportado por Gparted, pero si por la herramienta Discos que viene con el escritorio Gnome y también en Linux Mint con escritorio Cinnamon.

Crear partición cifrada en un disco usbCrear partición cifrada en un disco usb ntfsPara crearla puedes seguir los pasos indicados en la web Puro Software que lo detalla en castellano.

Una vez creada, ya solamente tienes que ejecutar Truecrypt, elegir la partición que está cifrada,

Pantalla principal Truecrypt

Pulsamos montar y tenemos que poner la contraseña que hemos elegido

Contraseña para cifrar disco usb

Nos pedirá también la contraseña de administrador o root en los equipos con Linux, según la distribución que tengamos, en Windows tendremos que haber iniciado con un usuario que tenga privilegios de administrador en el equipo.

Y te aparecerá la partición para usarla como cualquier otra.

Recordar desmontar la partición una vez usada, porque mientras esté montada se puede acceder a los datos sin problemas, y para evitar que se pueda estropear la estructura de los datos.

El uso de ficheros NTFS tiene un inconveniente, y es que si por cualquier motivo (desconexión brusca del usb, asignación de unidad por insertar otro usb, etc) se te corrompe el sistema de ficheros, tendrás que disponer de un equipo con Windows instalado, y esto lo digo porque a mi ya me ha ocurrido, y le ha llevado casi dos horas, para poder hacer la recuperación, y en los equipos con Linux simplemente no reconocía el sistema de ficheros de la partición dañada.

Por estos errores cada vez es mas utilizado ExFat que no tiene estos problemas.

Chequear disco en windows

Y se pudo recuperar pero no estaba seguro, y eso al principio es un susto, pero si te ocurre al cabo de mucho tiempo, puede ser un disgusto, pero la compatibilidad tiene sus inconvenientes.

También me dieron ideas para este articulo

http://brainstormoverride.wordpress.com

http://www.kriptopolis.org/truecrypt

JVareGNU/LinuxProgramas útilesSolucionar problemascifrar disco usb externo,disco usb cifrado con truecrypt,Truecrypt,Truecrypt con ntfsMe he comprado un disco de 500Gb y he decidido utilizar una parte de él para poder utilizarlo como backup de la partición de Linux donde tengo los datos bancarios, facturas y demás información que no quiero que ni se pierda pero que tampoco este disponible su acceso fácilmente. Además...Gnu/Linux, Manuales de Hardware, y mas.