自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

如何用dm-crypt加密Linux上的分區(qū)?

譯文
系統(tǒng) Linux
硬盤和SSD很容易從筆記本或臺式機(jī)上拆下來。這種情況下,操作系統(tǒng)實(shí)施的所有安全措施都蕩然無存。如果你有數(shù)據(jù)要保護(hù),可以創(chuàng)建加密容器,將敏感文件保存在那里,而將非敏感文件保存在普通分區(qū)上。

[[251826]]

【51CTO.com快譯】硬盤和SSD很容易從筆記本或臺式機(jī)上拆下來。這種情況下,操作系統(tǒng)實(shí)施的所有安全措施都蕩然無存。如果你有數(shù)據(jù)要保護(hù),可以創(chuàng)建加密容器,將敏感文件保存在那里,而將非敏感文件保存在普通分區(qū)上。

安裝Linux發(fā)行版時,創(chuàng)建加密分區(qū)極為容易。安裝程序可以指導(dǎo)你完成此操作。但如果你錯過了這個機(jī)會,可按照本文中的步驟創(chuàng)建秘密保險庫。

先決條件

需要一個空白分區(qū)完成此過程,也就是上面沒有文件系統(tǒng)的未格式化分區(qū)。

如果格式化的分區(qū)目前占據(jù)你存儲設(shè)備上的所有可用空間,需要使用GParted縮小其中一個分區(qū)。

警告:先備份數(shù)據(jù)是明智之舉。縮小分區(qū)及文件系統(tǒng)時,可能存在小小的風(fēng)險。計算機(jī)在此過程中可能崩潰或斷電。這可能導(dǎo)致文件系統(tǒng)處于不一致的狀態(tài),因而很難恢復(fù)。

遵照本文的頭幾步用GParted調(diào)整分區(qū)大小?;蛘呷绻袀€分區(qū)再也用不著,可以刪除它。(釋放一些空間、它顯示為“未分配”后,跳過本文中的其余步驟。)具體來說,別創(chuàng)建格式為ext4的分區(qū),而是鼠標(biāo)右擊未分配的空間,如圖所示。在打開的對話窗口中,你會看到標(biāo)有“文件系統(tǒng)”的字段。通常,ext4在這里被選擇為默認(rèn)文件系統(tǒng)。點(diǎn)擊并更改成“cleared”。

如何用dm-crypt加密Linux上的分區(qū)?

圖1

選擇“Add”后,點(diǎn)擊綠色打勾符號,讓更改生效。

安裝cryptsetup

如果你啟動實(shí)時操作系統(tǒng)以便用GParted編輯分區(qū),請重啟回到主Linux發(fā)行版。

打開終端模擬器。在基于Debian的系統(tǒng)上,比如Ubuntu或Linux Mint,輸入該命令:

  1. sudo apt update && sudo apt install cryptsetup 

如何用dm-crypt加密Linux上的分區(qū)?

圖2

在Fedora或CentOS等發(fā)行版和使用RPM軟件包而不是DEB的其他發(fā)行版上, cryptsetup可能早已安裝。如果還沒有安裝,可以使用該命令來安裝:

  1. sudo yum install cryptsetup 

在OpenSUSE上,如果cryptsetup之前沒有安裝,可以使用該命令來安裝:

  1. sudo zypper refresh && sudo zypper install cryptsetup 

在基于Arch的發(fā)行版上,可以使用該命令:

  1. sudo pacman -S cryptsetup 

查找分區(qū)的塊設(shè)備名稱

輸入下列命令:

  1. lsblk 

如何用dm-crypt加密Linux上的分區(qū)?

圖3

在圖中提供的示例中,存儲設(shè)備是“vda”。“vda1”到“vda3”是分區(qū)。

想找到你準(zhǔn)備好的分區(qū),記住為其保留的大小。你會在沒有掛載點(diǎn)(mountpoint)的分區(qū)中找到它。以你的情況為例,它可能是“/dev/sda2”,而不是“/dev/vda3”。

加密分區(qū)將覆蓋上面的數(shù)據(jù)(如果有的話),這意味著如果你搞錯了設(shè)備名稱,最終可能破壞有用的數(shù)據(jù)。想確保設(shè)備名稱無誤,可以安裝GParted,查看分區(qū)布局。設(shè)備名稱會在圖形用戶界面中列出來。從實(shí)時系統(tǒng)啟動時,別使用你在GParted中看到的名稱。實(shí)時系統(tǒng)中顯示的布局與你從安裝的發(fā)行版引導(dǎo)時看到的布局會不一樣。

還有另一種方法可以確保你不會寫錯到塊設(shè)備上。試著掛載塊設(shè)備。通常,它會拒絕掛載,因?yàn)樗厦鏇]有文件系統(tǒng)。

重要提示:請記住始終將“vda3”換成你設(shè)備的名稱:

  1. sudo mount /dev/vda3 /mnt 

以你的情況為例,該命令可能是sudo mount /dev/sda2 /mnt或別的命令。

這是你應(yīng)該看到的信息。

如何用dm-crypt加密Linux上的分區(qū)?

圖4

設(shè)置LUKS標(biāo)頭

一旦你確信有了正確的設(shè)備名稱,可以為分區(qū)添加LUKS標(biāo)頭。

  1. sudo cryptsetup luksFormat /dev/vda3 

鍵入“YES”,然后為加密分區(qū)選擇一個強(qiáng)密碼。要求驗(yàn)證密碼時,請鍵入相同的密碼。

在分區(qū)上創(chuàng)建文件系統(tǒng)

你要將該物理設(shè)備映射到虛擬設(shè)備。寫入到虛擬設(shè)備上的內(nèi)容先經(jīng)過加密,之后存儲到物理設(shè)備上。

  1. sudo cryptsetup luksOpen /dev/vda3 encrypted-partition 

分區(qū)需要文件系統(tǒng)才有用。使用該命令創(chuàng)建一個ext4文件系統(tǒng):

  1. sudo mkfs.ext4 /dev/mapper/encrypted-partition 

如何用dm-crypt加密Linux上的分區(qū)?

圖5

掛載加密分區(qū)

創(chuàng)建你將從分區(qū)掛載文件系統(tǒng)的目錄。 

  1. mkdir ~/encrypted-storage 

掛載文件系統(tǒng): 

  1. sudo mount /dev/mapper/encrypted-partition ~/encrypted-storage 

更改到該目錄: 

  1. cd ~/encrypted-storage 

眼下,只有root用戶可以在這里寫入。為你的用戶授予寫入到該文件系統(tǒng)的權(quán)限,因此讓它成為上層目錄的所有者??截愓迟N整個命令,包括末尾的“.”。 

  1. sudo chown $USER:$USER . 

限制其他用戶讀取或?qū)懙皆撃夸洝?nbsp;

  1. chmod o= . 

這時,大多數(shù)文件管理器應(yīng)該在界面中顯示新的加密設(shè)備。這顯示了它在Thunar文件管理器中的樣子,這是XFCE桌面環(huán)境中使用的默認(rèn)文件管理器。

如何用dm-crypt加密Linux上的分區(qū)?

圖6

如果卷未掛載,你點(diǎn)擊它時會要求你輸入卷密碼和sudo密碼。卷會自動掛載,你就能夠?yàn)g覽它。掛載點(diǎn)與“~/encrypted-storage”會不一樣,它可能類似“/media/user/f42f3025-755d-4a71-95e0-37eaeb761730/”。

這不重要;你之前設(shè)置的權(quán)限仍然適用。重要的是記住完成卷的使用后鼠標(biāo)右擊并卸載。卸載和關(guān)閉虛擬設(shè)備可確保沒人可以從加密分區(qū)讀取數(shù)據(jù),甚至從操作系統(tǒng)讀取數(shù)據(jù)。

如果由于某種原因,你的文件管理器不支持該功能,可以從終端掛載。 

  1. sudo cryptsetup luksOpen /dev/vda3 encrypted-partition  
  2. sudo mount /dev/mapper/encrypted-partition ~/encrypted-storage  

現(xiàn)在你可以進(jìn)入到文件管理器中的“/home/username/encrypted-storage”來訪問該卷。訪問完后,掛載文件系統(tǒng)并關(guān)閉虛擬設(shè)備: 

  1. cd && sudo umount /dev/mapper/encrypted-partition  
  2. sudo cryptsetup luksClose /dev/mapper/encrypted-partition  

結(jié)論

現(xiàn)在你有了保存重要文件的保險箱。你大可放心,因?yàn)闆]人能看到你保存在里面的內(nèi)容。

原文標(biāo)題:How to Encrypt Your Partitions on Linux with dm-crypt,作者:Alexandru Andrei

【51CTO譯稿,合作站點(diǎn)轉(zhuǎn)載請注明原文譯者和出處為51CTO.com】

責(zé)任編輯:龐桂玉 來源: 51CTO
相關(guān)推薦

2015-08-03 09:20:24

2012-07-05 10:06:13

2012-07-18 13:07:14

加密文件系統(tǒng)Wi-Fi防火墻

2011-07-13 09:42:45

密碼crypt

2024-07-26 00:00:12

2011-08-16 17:19:59

linux加密分區(qū)

2021-11-22 16:51:40

LinuxBitlockerWindows

2020-11-02 10:38:05

UbuntuLinux

2011-08-16 16:45:18

2020-11-23 10:57:08

Linux加密磁盤自動解鎖

2021-11-14 22:25:18

加密貨幣物聯(lián)網(wǎng)區(qū)塊鏈

2014-12-03 08:53:59

eCryptFS加密文件

2016-04-22 17:30:50

軟件加密軟件授權(quán)

2015-08-11 09:30:51

2017-04-07 10:00:11

Linux目錄結(jié)構(gòu)分區(qū)大小

2015-03-06 09:16:55

LUKS加密磁盤備份

2019-06-18 07:15:22

Linux拼寫look命令

2021-08-28 17:51:05

WindowsLinux磁盤分區(qū)

2009-11-30 14:27:42

2010-10-28 10:51:48

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號