温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
登录注册×
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》

Linux下如何使用cryptsetup对磁盘进行加密

发布时间:2022-01-29 11:40:13 来源:亿速云 阅读:505 作者:小新 栏目:开发技术

这篇文章主要介绍Linux下如何使用cryptsetup对磁盘进行加密,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!

cryptsetup是linux下的一个分区加密工具,cryptsetup是分区级别的加密,比文件系统级别工作在更底层的位置,是在经过加密的块设备上,再创建文件系统,再挂载使用。

Linux下如何使用cryptsetup对磁盘进行加密

1、首先我们安装分区工具

[root@vipuser200 ~]# yum -y install cryptsetup#yum安装加密工具

2、其次我们在虚拟机上添加一个分区

[root@vipuser200 ~]# fdisk /dev/sdd#步骤就不详解了[root@vipuser200 ~]# partprobe /dev/sdd#获取分区表[root@vipuser200 ~]# cryptsetup luksFormat /dev/sdd1#设置密码Format F必须大写WARNING!

========

This will overwrite data on /dev/sdd1 irrevocably.

Are you sure? (Type uppercase yes): YES#必须为大写YESEnter LUKS passphrase: #密码Verify passphrase:#再次验证密码

3、映射分区这样做事为了安全类似于昨天的软连接

[root@vipuser200 ~]# cryptsetup luksOpen /dev/sdd1 my_disk#Open O必须大写Enter passphrase for /dev/sdd1:#密码

4、查看加密磁盘映射分区

[root@vipuser200 ~]# ll /dev/mapper/#存放位置total 0

crw-rw---- 1 root root 10, 58 Jul 27 01:01 control

lrwxrwxrwx 1 root root 7 Jul 27 01:20 my_disk -> ../dm-0#注:my_disk 指向/dm-0

5、格式化映射分区

[root@vipuser200 ~]# mkfs.ext4 /dev/mapper/my_disk

6、创建挂载点并挂在分区

[root@vipuser200 ~]# mkdir mapper_mount#创建挂载点[root@vipuser200 ~]# mount /dev/mapper/my_disk mapper_mount/#挂载

7、查看挂载状况

[root@vipuser200 ~]# df -hFilesystem Size Used Avail Use% Mounted on

/dev/sda2 9.9G 1.4G 8.0G 15% /

tmpfs 479M 0 479M 0% /dev/shm

/dev/sda1 194M 27M 158M 15% /boot

/dev/sr0 3.6G 3.6G 0 100% /mnt

/dev/mapper/my_disk 20G 172M 19G 1% /root/mapper_mount

8、关闭加密分区

[root@vipuser200 ~]# umount /root/mapper_mount/#首先卸载[root@vipuser200 ~]# cryptsetup luksClose /dev/mapper/my_disk#关闭加密分区 luksClose C大写[root@vipuser200 ~]# mount /dev/sdd1 mapper_mount/#再次挂载发现失败mount: unknown filesystem type 'crypto_LUKS

#如果需要使用该磁盘则需要先打开磁盘及luksOpen命令然后载挂载


以上是“Linux下如何使用cryptsetup对磁盘进行加密”这篇文章的所有内容,感谢各位的阅读!希望分享的内容对大家有帮助,更多相关知识,欢迎关注亿速云行业资讯频道!

向AI问一下细节

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

AI