linux加密分區的建立和使用

來源:互聯網
上載者:User

最近裝了fedora9,由於顯示問題很大,又退回了f8.然後在f9安裝時對檔案的備份分區加了密,結果導致我不能恢複備份檔案了,那個鬱悶阿,一掛載
加密分區就提示我"mount: unknown filesystem type
'crypt_LUKS'",網上找了半天才找到解決辦法,順帶也瞭解了linux對資料保護的強大

這裡就對如何使用linux保護
硬碟裡的敏感性資料做個記錄吧.加密資料用到的是強大的cryptsetup-luks.
linux的主流發行版本應該都預設安裝了cryptsetup-luks.
cryptsetup並不能對現有資料加密,首先我們需要用它建立一個加密分區.這裡我們假設建立好的空白分區為/dev/sda8.使用如下命令加密該
分區

# cryptsetup --verbose --verify-passphrase -c aes-cbc-plain luksFormat /dev/sda8

(需要注意的是如果這個分區裡有你的資料,呵呵,會怎樣呢?所以我們說要空白分區.)

Are you sure? (Type uppercase yes): YES (輸入大寫的YES來確定建立加密分區)
Enter LUKS passphrase: (輸入建立密碼)
Verify passphrase: (確認密碼)
Command successful. (命令成功)

這樣一個加密分區就建立好了.接下來我們需要建立一個可以掛載的邏輯分區並給它取個名字(這裡是sda8)

# cryptsetup luksOpen /dev/sda8 sda8
Enter LUKS passphrase:
key slot 0 unlocked.
Command successful.

它將會被建立在/dev/mapper/下面.這裡就是/dev/mapper/sda8

現在將該分區格式化為ext3檔案系統.

# mkfs.ext3 /dev/mapper/sda8

接下來我們建立一個用於掛載的掛載點並掛載.

# mkdir /bak
# mount /dev/mapper/sda8 /bak

好了,現在你可以使用你的加密分區了.

使用完畢後為了保護資料的隱密,我們需要取消掛載並關閉加密分區.

# umount /bak
# cryptsetup luksClose sd8
(GAME OVER)

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.