搜索
有爱,有技术,有你^_^)y
╱人◕‿‿◕人╲订下契约(注册新用户)

合作站点账号登陆

QQ登录

只需一步,快速开始

快捷导航
查看: 179|回复: 0
收起左侧

Linux 加密分区

[复制链接]

签到天数: 1 天

连续签到: 1 天

[LV.1]初来乍到

396

主题

307

好友

5万

积分

第三章

听着时间涓滴败血

积分
51214
发表于 2012-5-19 04:47:14 | 显示全部楼层 |阅读模式

╱人◕‿‿◕人╲定下契约

您需要 登录 才可以下载或查看,没有账号?╱人◕‿‿◕人╲订下契约(注册新用户)

x
cryptsetup是linux下得一个分区加密工具,是在经过加密的块设备上再创建文件系统,然后再进行挂载使用,可以达到最底层的加密。

  首先进行对硬盘进行分区
fdisk /dev/sdb
  fdisk
  fdisk –l
  下面开始对分区进行加密
  cryptsetup luksFormat /dev/sdb1 设置为加密分区
         出现要输入yes的地方一定要输入YES
  cryptsetup luksOpen /dev/sdb1 disk1 将分区映射成disk1,则这个设置就在/dev/mapper中
  mkfs.ext4 /dev/mapper/disk1  格式化加密分区
  mount /dev/mapper/disk1 /mnt/luks/ 挂载加密分区
  df 查看分区挂载情况
  umount /dev/mapper/disk1 卸载分区
  cryptsetup luksClose /dev/mapper/disk1 关闭加密分区
  vi /etc/crypttab           分区加密的配置文件
disk1   /dev/sdb1       /root/key(如果这里写none的话,当系统启动时在读取分区时候,会一直停在那,等待输入密码)
  echo -n "123" > /root/key            生成密码文件
  chmod 700 /root/key                   修改权限
  cryptsetup luksAddKey /dev/sdb1 /root/key  添加口令到/dev/sdb1中
  cat /etc/crypttab
disk1   /dev/sdb1       /root/key
  vi /etc/fstab  自动挂载文件
/dev/mapper/disk1       /mnt/luks               ext4    defaults        0 0
  mount –a 重新挂载/etc/fstab里的内容,如果报错的话就需要重启系统
签名被小宅喵吞掉了~~~~(>_<)~~~~
回复

使用道具 举报

本版积分规则

小黑屋|手机版|技术宅(Z站|基宅) ( 粤ICP备18082987号-1 )

GMT+8, 2025-7-11 05:00 , Processed in 0.070911 second(s), 12 queries , Redis On.

Copyright © 2018 技术宅社区

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表