如何進行linux加密分區的創建和使用?
使用linux系統的用戶都應該了解到linux對數據保護的強大,具體體現在linux加密分區這方面。如何進行linux系統的加密分區的創建使用呢?下文給出了詳細的描述。
這里就對如何使用linux保護硬盤里的敏感數據做個記錄吧.加密數據用到的是強大的cryptsetup-luks.linux的主流發行版本應該都默認安裝了cryptsetup-luks.cryptsetup并不能對現有數據加密,首先我們需要用它創建一個加密分區.這里我們假設創建好的空白分區為/dev/sda8.使用如下命令加密該分區
- #cryptsetup--verbose--verify-passphrase-caes-cbc-plainluksFormat/dev/sda8
(需要注意的是如果這個分區里有你的數據,呵呵,會怎樣呢?所以我們說要空白分區.)
- Areyousure?(Typeuppercaseyes):YES(輸入大寫的YES來確定創建加密分區)
- EnterLUKSpassphrase:(輸入創建密碼)
- Verifypassphrase:(確認密碼)
- Commandsuccessful.(命令成功)
這樣一個加密分區就建立好了.接下來我們需要創建一個可以掛載的邏輯分區并給它取個名字(這里是sda8)
- #cryptsetupluksOpen/dev/sda8sda8
- EnterLUKSpassphrase:
- keyslot0unlocked.
- Commandsuccessful.
它將會被創建在/dev/mapper/下面.這里就是/dev/mapper/sda8
現在將該分區格式化為ext3文件系統.
- #mkfs.ext3/dev/mapper/sda8
接下來我們創建一個用于掛載的掛載點并掛載.
- #mkdir/bak
- #mount/dev/mapper/sda8/bak
好了,現在你可以使用你的加密分區了.
使用完畢后為了保護數據的隱密,我們需要取消掛載并關閉加密分區.
- #umount/bak
- #cryptsetupluksClosesd8
(GAMEOVER)
總結:
希望本文介紹的linux加密分區的創建和使用的方法能夠對讀者有所幫助,更多有關linux操作系統的知識還有待于讀者去探索和學習。
【編輯推薦】