Гид по технологиям

Как скрыть файлы и папки в Linux

• 5 min read • Linux • Обновлено 29 Nov 2025
Как скрыть файлы и папки в Linux
Как скрыть файлы и папки в Linux

Важно: точка перед именем скрывает объект только на уровне отображения. Она не меняет прав доступа и не защищает от целенаправленного доступа.

Краткое объяснение термина

Dot‑файл — файл или папка, имя которого начинается с точки (например, .config). В большинстве Unix‑подобных систем такие объекты по умолчанию не отображаются в графических менеджерах и при обычном ls.

Как скрыть файл или каталог — быстрый способ

  1. Откройте файловый менеджер или терминал.
  2. Переименуйте файл/папку, поставив точку в начале имени.

Пример в терминале:

mv secret.txt .secret.txt
mv myfolder .myfolder

После этого объект перестанет отображаться в большинстве графических менеджеров и в обычных списках файлов.

Переименование файла с добавлением точки для скрытия

Просмотр скрытых файлов в терминале

Чтобы увидеть скрытые файлы в текущей директории, используйте:

ls -a

Полезные варианты:

ls -la    # подробный список со скрытыми файлами
ls -A     # почти как -a, но без . и ..

Просмотр скрытых объектов в терминале Linux

Просмотр скрытых файлов в графическом файловом менеджере

Во многих менеджерах (Nautilus, Dolphin, Thunar и т.д.) переключатель просмотра скрытых файлов находится в меню «Вид» или активируется сочетанием клавиш Ctrl+H.

Показ скрытых файлов в файловом менеджере Linux

Если сочетание не работает, найдите в настройках опцию вроде «Показывать скрытые файлы» или «Show Hidden Files».

Почему точка — это не безопасность

  • Любой пользователь, знающий команду ls -a или включивший показ скрытых файлов в менеджере, увидит dot‑файлы.
  • root и администраторы всегда видят и могут читать файлы, если у них есть права.
  • Dot‑файл не шифрует данные и не меняет прав доступа.

Более безопасные способы скрыть и защитить данные

Ниже — практичные методы, когда нужно не просто спрятать объект, а защитить конфиденциальность.

1) Архив с паролем (быстро и кроссплатформенно)

Команда zip с шифрованием (симметричным):

zip -er .hidden.zip folder_or_file
  • -e включает шифрование (пароль запросится интерактивно).
  • -r добавляет каталоги рекурсивно.

GUI: в большинстве менеджеров выбирайте «Сжать» → формат .zip → поставить точку перед именем архива → дополнительные опции → поставить пароль.

2) Симметричное шифрование с GnuPG

Быстрое шифрование одного файла с паролем:

gpg -c secret.txt
# получим secret.txt.gpg, исходный файл можно удалить после проверки

gpg использует симметричное шифрование при опции -c; для расшифровки используйте gpg secret.txt.gpg.

3) Создание зашифрованного контейнера (LUKS/cryptsetup)

Подходит, когда нужно зашифровать целый каталог или раздел. Пример создания файла‑контейнера:

# создать пустой файл 100M
fallocate -l 100M container.img
# форматировать контейнер как LUKS
sudo cryptsetup luksFormat container.img
# открыть контейнер как /dev/mapper/vault
sudo cryptsetup open container.img vault
# создать файловую систему внутри
sudo mkfs.ext4 /dev/mapper/vault
# смонтировать
sudo mkdir -p /mnt/vault && sudo mount /dev/mapper/vault /mnt/vault

После работы отключите контейнер:

sudo umount /mnt/vault
sudo cryptsetup close vault

Внимание: команды требуют прав root и понимания рисков; перед применением сделайте резервную копию.

4) VeraCrypt (кроссплатформенный взаимозаменяемый контейнер)

VeraCrypt предоставляет удобный GUI и совместимость между ОС. Подходит для переносимых зашифрованных контейнеров.

5) Encfs / eCryptfs / Gnome Encfs Manager

Encfs создаёт зашифрованный каталог с прозрачным доступом при монтировании. Gnome Encfs Manager — GUI‑оболочка. Учтите вопросы совместимости и устаревания некоторых реализаций; выбирайте поддерживаемые инструменты.

6) Стеганография — скрыть данные в изображении

Steghide и другие утилиты позволяют внедрить файл внутрь изображения:

steghide embed -cf cover.jpg -ef secret.txt -p 'пароль'
steghide extract -sf cover.jpg -p 'пароль'

Стеганография скрывает факт наличия файла, но требует аккуратности: злоумышленник может заподозрить манипуляции с контентом.

Дополнительные меры безопасности и харднинг

  • Ограничьте права доступа: chmod 700 .myfolder или chmod 600 .secret.txt.
chmod 700 .myfolder
chmod 600 .secret.txt
chown $USER:$USER .secret.txt
  • Сделайте файл неизменяемым (чтобы запретить удаление/переименование):
sudo chattr +i .important-file
# снять защиту: sudo chattr -i .important-file

Учтите: chattr работает на файловых системах типа ext4 и требует прав root.

  • Используйте SELinux/AppArmor и ACL, если доступ контролируется политиками безопасности.

Когда методы не сработают — список отказов и ограничения

  • dot‑метод не скроет файлы от целенаправленного пользователя или скриптов, которые перечисляют файлы с помощью ls -a.
  • Архивы с паролем могут быть подвержены перебору, если пароль слабый.
  • Стеганография может быть выявлена при статистическом анализе файлов.
  • Шифрование контейнера или LUKS требует безопасного хранения пароля/ключа — при потере ключа данные безвозвратно утеряны.
  • Некоторые облачные бэкапы могут индексировать содержимое файлов, даже если они dot‑файлы.

Мини‑методология: как выбрать способ (4 шага)

  1. Оцените чувствительность данных (низкая/средняя/высокая).
  2. Определите требуемую совместимость (только Linux / кроссплатформенно).
  3. Выберите метод:
    • низкая → dot + права доступа;
    • средняя → архив с паролем или gpg;
    • высокая → LUKS/VeraCrypt.
  4. Реализуйте, протестируйте восстановление и настройте резервное копирование ключей.

Чек‑листы по ролям

  • Для обычного пользователя:

    • Переименовать в .имя при необходимости.
    • Если нужно — заархивировать с паролем или использовать gpg.
    • Сделать резервную копию в безопасном месте.
  • Для разработчика / системного администратора:

    • Оценить необходимость шифрования.
    • Настроить LUKS или VeraCrypt для критичных данных.
    • Настроить резервирование и управление ключами.
    • Проверить совместимость с бэкапами и CI/CD.
  • Для админа безопасности:

    • Внедрить политику прав доступа и мониторинг.
    • Обеспечить хранение и ротацию ключей/паролей.
    • Документировать процесс восстановления.

Критерии приёмки

  • Файлы, помеченные как скрытые (dot), не видны обычным просмотром в файловом менеджере.
  • Зашифрованный архив/контейнер открывается только при вводе корректного пароля/ключа.
  • После монтирования зашифрованного контейнера данные доступны и корректны.
  • Резервная копия ключей/паролей хранится в защищённом месте.

Примеры команд — шпаргалка

# скрыть файл
mv secret.txt .secret.txt
# показать скрытые
ls -a
# заархивировать с паролем
zip -er .hidden.zip folder_or_file
# зашифровать через GPG
gpg -c secret.txt
# сделать файл недоступным для других
chmod 600 .secret.txt
# пометить как неизменяемый
sudo chattr +i .very-important

Краткий глоссарий (одной строкой)

  • Dot‑файл: файл/папка с именем, начинающимся с точки; скрывается в интерфейсах по умолчанию.
  • LUKS: стандарт шифрования дисковых контейнеров для Linux.
  • GPG: инструмент для шифрования/подписания данных.
  • Steganography: метод скрытия данных внутри других файлов (например, изображений).

Вывод

Скрытие через точку — быстрый способ убрать файлы из повседневного обзора, но это не защита. Для реальной конфиденциальности используйте шифрование (gpg, LUKS, VeraCrypt) или архивы с надёжными паролями. Всегда тестируйте восстановление и заботьтесь о безопасном хранении ключей.

Если вы используете какие‑то другие приёмы или инструменты для сокрытия данных в Linux — расскажите в комментариях, какие у вас сценарии и почему вы выбрали именно их.

Поделиться: X/Twitter Facebook LinkedIn Telegram
Автор
Редакция

Похожие материалы

Несколько аккаунтов Skype: Multi Skype Launcher
Программное обеспечение

Несколько аккаунтов Skype: Multi Skype Launcher

Журнал для работы: повысить продуктивность
Productivity

Журнал для работы: повысить продуктивность

Персональные звуки уведомлений на Android
Android.

Персональные звуки уведомлений на Android

Скачивание шоу Hulu для офлайн‑просмотра
Стриминг

Скачивание шоу Hulu для офлайн‑просмотра

Microsoft Start: персонализированная новостная лента
Новости

Microsoft Start: персонализированная новостная лента

Как изменить имя в Epic Games быстро
Гайды

Как изменить имя в Epic Games быстро