天天看點

Linux分區加密保護資料

一、首先建立分區

二、建立新的加密卷

加密分區

解密分區

建立檔案系統

建立挂載點,然後挂載

解除安裝加密卷,并鎖定加密的卷

下次要是再想使用這個加密卷怎麼辦?

再次打開加密卷就OK啦!

關于上面的圖檔解釋下,作者剛剛改變映射名稱時候,手動是可以挂載和打開的,第一次不知道怎麼回事,挂載不上去,說是檔案系統不對,搞了好一會都不知道怎麼回事,是以重新格式化了一下,即重做檔案系統:

mkfs.ext4 /dev/mapper/jiami,第一次做的映射名是mydisk,建議這個映射名還是不要改的好,每次打開的時候不要改這個映射名,雖然說改也沒事,内容是沒問題的。

二、永久挂載加密的分區

1.vim /etc/crypttab(這裡面是空的,加入需要的内容即可)

這裡的第三列其實可以不寫或者寫none,這樣的話你重新開機系統的時候是要輸入密碼的,即挂載這個分區的密碼,當然也可以跳過的,這樣的話就挂載失敗!

(圖形界面啟動)

(文本界面啟動)

2. vim /etc/fstab

這裡說一下,1、2這兩部分,我們在建立檔案系統的時候是mkfs.ext4 /dev/mapper/mydisk,然後解密的時候cryptsetup /dev/sdb1 mydisk,這個mydisk映射名改變是可以的,但是不建議改變,因為作者改變的時候出現了一次檔案系統錯誤,還有就是在/etc/crypttab中映射名也要寫mydisk(即不改變映射名稱),不然的話,重新開機後是自動挂載不上去的,不過你可以重新開機後手動挂載,不會破壞分區或檔案的!

3.建立密碼檔案(密碼檔案)。

解除安裝和鎖定加密卷

下面重新開機一下系統,就會自動挂載這個加密分區了!!!

道友們有什麼錯誤還請多多指教啊!

本文出自 “” 部落格,請務必保留此出處

繼續閱讀