新聞中心
這里有您想知道的互聯(lián)網(wǎng)營銷解決方案
Linux下使用cryptsetup對磁盤進行加密
cryptsetup是linux下的一個分區(qū)加密工具,cryptsetup是分區(qū)級別的加密,比文件系統(tǒng)級別工作在更底層的位置,是在經(jīng)過加密的塊設備上,再創(chuàng)建文件系統(tǒng),再掛載使用。

1、首先我們安裝分區(qū)工具
[root@vipuser200 ~]# yum -y install cryptsetup#yum安裝加密工具
2、其次我們在虛擬機上添加一個分區(qū)
[root@vipuser200 ~]# fdisk /dev/sdd#步驟就不詳解了
[root@vipuser200 ~]# partprobe /dev/sdd#獲取分區(qū)表
[root@vipuser200 ~]# cryptsetup luksFormat /dev/sdd1#設置密碼Format F必須大寫
WARNING!
========
This will overwrite data on /dev/sdd1 irrevocably.
Are you sure? (Type uppercase yes): YES#必須為大寫YES
Enter LUKS passphrase: #密碼
Verify passphrase:#再次驗證密碼
3、映射分區(qū)這樣做事為了安全類似于昨天的軟連接
[root@vipuser200 ~]# cryptsetup luksOpen /dev/sdd1 my_disk#Open O必須大寫
Enter passphrase for /dev/sdd1:#密碼
4、查看加密磁盤映射分區(qū)
[root@vipuser200 ~]# ll /dev/mapper/#存放位置
total 0
crw-rw---- 1 root root 10, 58 Jul 27 01:01 control
lrwxrwxrwx 1 root root 7 Jul 27 01:20 my_disk -> ../dm-0
#注:my_disk 指向/dm-0
5、格式化映射分區(qū)
[root@vipuser200 ~]# mkfs.ext4 /dev/mapper/my_disk
6、創(chuàng)建掛載點并掛在分區(qū)
[root@vipuser200 ~]# mkdir mapper_mount#創(chuàng)建掛載點
[root@vipuser200 ~]# mount /dev/mapper/my_disk mapper_mount/#掛載
7、查看掛載狀況
[root@vipuser200 ~]# df -h
Filesystem Size Used Avail Use% Mounted on
/dev/sda2 9.9G 1.4G 8.0G 15% /
tmpfs 479M 0 479M 0% /dev/shm
/dev/sda1 194M 27M 158M 15% /boot
/dev/sr0 3.6G 3.6G 0 100% /mnt
/dev/mapper/my_disk 20G 172M 19G 1% /root/mapper_mount
8、關閉加密分區(qū)
[root@vipuser200 ~]# umount /root/mapper_mount/#首先卸載
[root@vipuser200 ~]# cryptsetup luksClose /dev/mapper/my_disk
#關閉加密分區(qū) luksClose C大寫
[root@vipuser200 ~]# mount /dev/sdd1 mapper_mount/#再次掛載發(fā)現(xiàn)失敗
mount: unknown filesystem type 'crypto_LUKS #如果需要使用該磁盤則需要先打開磁盤及l(fā)uksOpen命令然后載掛載 文章標題:Linux下使用cryptsetup對磁盤進行加密
文章轉載:http://www.dlmjj.cn/article/dppohdd.html


咨詢
建站咨詢
