1. 程式人生 > >磁盤加密工具cryptsetup

磁盤加密工具cryptsetup

磁盤加密工具cryptsetup

原理:cryptsetup其實是一種設備的映射關系,我們用它來把一個設備映射成另外一個設備,然後對這個新的設備進行操作,並進行加密,這樣就不會使我們的原設備直接被使用,從而達到一種安全的效果。

1、對磁盤分區進行設置密碼
技術分享圖片
在確認這裏一定要使用YES大寫的,此處可能是一個bug
密碼也要足夠的復雜,否則會有密碼太過簡單的報錯。
2、打開映射
技術分享圖片
3、查看映射的狀態
技術分享圖片
4、對此映射進行格式化與掛載
技術分享圖片
技術分享圖片
5、設置開機自啟
技術分享圖片
/root/diskpass是自定義文件,寫的是cryptsetup的密碼
技術分享圖片
[root@server ~]# cat /etc/crypttab
redhat /dev/vdb1 /root/diskpass
redhat是映射

/dev/vdb1是真實的設備
/root/diskpass是上述將密碼寫入此文件中的
vim /etc/fstab
技術分享圖片
對主機進行重啟,查看掛載情況
技術分享圖片
6、完成後的後續工作
umount /mnt
cryptsetup close redhat
刪除fstab文件中的內容

磁盤加密工具cryptsetup