12.1. Linux磁盘分区加密

简介:

Procedure 12.1. cryptsetup - configures encrypted block devices

  1. 安装 cryptsetup

    # apt-get install cryptsetup dmsetup
    				
  2. 硬盘分区

    添加一块新硬盘,使用cfdisk /dev/sdb 对他进行分区

    sapnu-melencio:~# fdisk -l
    
    Disk /dev/sda: 8589 MB, 8589934592 bytes
    255 heads, 63 sectors/track, 1044 cylinders
    Units = cylinders of 16065 * 512 = 8225280 bytes
    Disk identifier: 0x0004287b
    
       Device Boot      Start         End      Blocks   Id  System
    /dev/sda1   *           1         993     7976241   83  Linux
    /dev/sda2             994        1044      409657+   5  Extended
    /dev/sda5             994        1044      409626   82  Linux swap / Solaris
    
    Disk /dev/sdb: 4294 MB, 4294967296 bytes
    255 heads, 63 sectors/track, 522 cylinders
    Units = cylinders of 16065 * 512 = 8225280 bytes
    Disk identifier: 0x7256cdce
    
       Device Boot      Start         End      Blocks   Id  System
    /dev/sdb1               1         522     4192933+  83  Linux
    	    		

    /dev/sdb1 就是我的分区

    注意:分区操作要小心加小心,马虎不得,否则你将数据全失。

  3. 创建加密分区

    # cryptsetup --verbose --verify-passphrase -c aes-cbc-plain luksFormat /dev/sdb1
    
    WARNING!
    ========
    This will overwrite data on /dev/sdb2 irrevocably.
    
    Are you sure? (Type uppercase yes): YES (输入大写的YES来确定创建加密分区)
    Enter LUKS passphrase: 	(输入密码)
    Verify passphrase:		(确认密码)
    Command successful.
    				

    这将把不可逆转地改写/dev/sda2 上的数据。

    注意:也要小心加小心,马虎不得,否则你将数据全失。一定不要搞错分区。

  4. 挂载的逻辑分区

    # cryptsetup luksOpen /dev/sdb1 sdb1
    Enter LUKS passphrase:
    key slot 0 unlocked.
    Command successful.
    				

    如下命令将显示/dev/mapper路径中的隐藏设备

    # ls -l /dev/mapper
    				
  5. 格式化加密分区

    现在将该分区格式化为ext3文件系统.

     mkfs.ext3 /dev/mapper/sdb1
    				
  6. 挂载

    接下来我们创建一个用于挂载的挂载点并挂载.

    # mkdir /mnt/secret
    # mount /dev/mapper/sdb1 /mnt/secret
    				
  7. 使用加密分区

    好了,现在你可以使用你的加密分区了.

    cd /mnt/secret

    touch file

  8. 卸载

    使用完毕后为了保护数据的隐密,我们需要取消挂载并关闭加密分区.

    # umount /mnt/secret
    # cryptsetup luksClose sdb1
    				

"Disconnect" Ͽѻģʽ


原文出处:Netkiller 系列 手札

本文作者:陈景峯

转载请与作者联系,同时请务必标明文章原始出处和作者信息及本声明。


目录
相关文章
|
18天前
|
Linux 数据安全/隐私保护 Windows
aes加密在linux下会生成随机key的解决办法
aes加密在linux下会生成随机key的解决办法
11 2
|
28天前
|
Linux Shell C语言
【Shell 命令集合 磁盘维护 】Linux 分区管理的工具 sfdisk命令使用教程
【Shell 命令集合 磁盘维护 】Linux 分区管理的工具 sfdisk命令使用教程
29 1
|
28天前
|
存储 Shell Linux
【Shell 命令集合 磁盘维护 】Linux 管理硬盘分区 mpartition命令使用教程
【Shell 命令集合 磁盘维护 】Linux 管理硬盘分区 mpartition命令使用教程
36 1
|
28天前
|
存储 Shell Linux
【Shell 命令集合 磁盘维护 】Linux mkfs.ext2 命令使用教程
【Shell 命令集合 磁盘维护 】Linux mkfs.ext2 命令使用教程
37 1
|
28天前
|
存储 Shell Linux
【Shell 命令集合 磁盘维护 】Linux 创建DOS文件系统 mkdosfs命令使用指南
【Shell 命令集合 磁盘维护 】Linux 创建DOS文件系统 mkdosfs命令使用指南
31 2
|
28天前
|
存储 算法 Shell
【Shell 命令集合 磁盘维护 】Linux 创建启动磁盘 mkbootdisk命令使用教程
【Shell 命令集合 磁盘维护 】Linux 创建启动磁盘 mkbootdisk命令使用教程
27 1
|
28天前
|
存储 安全 Shell
【Shell 命令集合 磁盘维护 】Linux mformat 命令使用教程
【Shell 命令集合 磁盘维护 】Linux mformat 命令使用教程
28 0
|
28天前
|
Shell Linux API
【Shell 命令集合 磁盘维护 】Linux 查找指定目录下的所有符号链接文件 symlinks 命令使用教程
【Shell 命令集合 磁盘维护 】Linux 查找指定目录下的所有符号链接文件 symlinks 命令使用教程
31 1
|
28天前
|
Shell Linux C语言
【Shell 命令集合 磁盘维护 】Linux 创建一个初始化内存盘 mkinitrd命令使用教程
【Shell 命令集合 磁盘维护 】Linux 创建一个初始化内存盘 mkinitrd命令使用教程
33 0
|
28天前
|
存储 Shell Linux
【Shell 命令集合 磁盘维护 】Linux 创建Minix文件系统 mkfs.minix 命令使用教程
【Shell 命令集合 磁盘维护 】Linux 创建Minix文件系统 mkfs.minix 命令使用教程
33 0