如何進行l(wèi)inux加密分區(qū)的創(chuàng)建和使用?
使用linux系統(tǒng)的用戶都應該了解到linux對數(shù)據(jù)保護的強大,具體體現(xiàn)在linux加密分區(qū)這方面。如何進行l(wèi)inux系統(tǒng)的加密分區(qū)的創(chuàng)建使用呢?下文給出了詳細的描述。
這里就對如何使用linux保護硬盤里的敏感數(shù)據(jù)做個記錄吧.加密數(shù)據(jù)用到的是強大的cryptsetup-luks.linux的主流發(fā)行版本應該都默認安裝了cryptsetup-luks.cryptsetup并不能對現(xiàn)有數(shù)據(jù)加密,首先我們需要用它創(chuàng)建一個加密分區(qū).這里我們假設創(chuàng)建好的空白分區(qū)為/dev/sda8.使用如下命令加密該分區(qū)
- #cryptsetup--verbose--verify-passphrase-caes-cbc-plainluksFormat/dev/sda8
(需要注意的是如果這個分區(qū)里有你的數(shù)據(jù),呵呵,會怎樣呢?所以我們說要空白分區(qū).)
- Areyousure?(Typeuppercaseyes):YES(輸入大寫的YES來確定創(chuàng)建加密分區(qū))
- EnterLUKSpassphrase:(輸入創(chuàng)建密碼)
- Verifypassphrase:(確認密碼)
- Commandsuccessful.(命令成功)
這樣一個加密分區(qū)就建立好了.接下來我們需要創(chuàng)建一個可以掛載的邏輯分區(qū)并給它取個名字(這里是sda8)
- #cryptsetupluksOpen/dev/sda8sda8
- EnterLUKSpassphrase:
- keyslot0unlocked.
- Commandsuccessful.
它將會被創(chuàng)建在/dev/mapper/下面.這里就是/dev/mapper/sda8
現(xiàn)在將該分區(qū)格式化為ext3文件系統(tǒng).
- #mkfs.ext3/dev/mapper/sda8
接下來我們創(chuàng)建一個用于掛載的掛載點并掛載.
- #mkdir/bak
- #mount/dev/mapper/sda8/bak
好了,現(xiàn)在你可以使用你的加密分區(qū)了.
使用完畢后為了保護數(shù)據(jù)的隱密,我們需要取消掛載并關閉加密分區(qū).
- #umount/bak
- #cryptsetupluksClosesd8
(GAMEOVER)
總結(jié):
希望本文介紹的linux加密分區(qū)的創(chuàng)建和使用的方法能夠?qū)ψx者有所幫助,更多有關linux操作系統(tǒng)的知識還有待于讀者去探索和學習。
【編輯推薦】