天天看点

linux磁盘加密

1.安装软件

yum -y install cryptsetup

rpm -qa |grep cryptsetup 

2.分区

fdisk -cu /dev/sdb

partx -a /dev/sdb

3.格式化加密分区:

cryptsetup luksFormat /dev/sdb1

cryptsetup luksOpen /dev/sdb1 fage_crypt #把sdb1映射为fage_crypt

ls /dev/mapper/fage_crypt #查看映射的磁盘

cryptsetup status /dev/mapper/fage_crypt #查看加密分区的状态

mkdir /fage_data #创建目录

mkfs.ext4 /dev/mapper/fage_crypt #格式为ext4的文件系统

4.mount挂载加密分区:

mount /dev/mapper/fage_crypt /fage_data/ #将加密分区挂载到/fage_data目录下

5.永久挂载加密分区:

touch /root/.fage_crypt #创建加密文件,安全起见该文件设为隐藏文件

cryptsetup luksAddKey /dev/sdb1 /root/.fage_crypt #为/dev/sdb1分区添加密钥文件.fage_crypt

vim /etc/crypttab #编辑”加密的块设备”表crypttab添加如下行

fage_crypt /dev/sdb1 /root/.fage_crypt 

vim /etc/fstab #编辑添加加密分开机启动

/dev/mapper/fage_crypt /fage_data ext4 defaults 0 0

:wq

本文转自信自己belive51CTO博客,原文链接: http://blog.51cto.com/11638205/2043582,如需转载请自行联系原作者

继续阅读