Linux分区和加密分区操作

一.Linux磁盘分区操作步骤
1.umount /dev/vdb
2.fdisk /dev/vdb
输入n,新建分区
输入p,新建主分区
输入分区号,然后输入分区大小,比如+10G
。。。。。。
3.输入w保存
4.刷新分区partx -a /dev/vda

二.加密Linux分区

1.cryptsetup luksFormat /dev/vdb1,输入大写YES,然后输入密码
2.解密加密分区cryptsetup luksOpen /dev/vdb1 program
3.对加密分区格式化mkfs.ext4 /dev/mapper/program
4.挂载加密分区mkdir /program ,mount /dev/mapper/program /program
5.永久挂载分区
修改fstab
/dev/mapper/program / **  *** **
6.如果不想输入密码
#vi /etc/crypttab
program /dev/vda* /root/program
# echo 密码 >/root/program
# chown root /roo/program
# chmod 600 /root/program
# cryptsetup luksAddKey /dev/vda* /root/program
注意(program与前面命名有关系)
要求输入密码
完成
7.如果输入密码
编辑/etc/crypttab
vi /etc/crypttab
name /dev/vda*      这样子开机会要求输入密码
8.当用完我们的加密分区后,就可以卸载它然后再锁住,这样数据就又会保护起来,我们要先卸载我们挂上去的分区,然后再锁住,如果不能锁住,可以尝试下把挂载目录删了
umount /dev/mapper/program
cryptsetup luksClose burvis
如果下次先再用,就重复luksOpen就可以了

时间: 2024-10-24 22:32:31

Linux分区和加密分区操作的相关文章

Linux分区加密保护数据

一.首先创建分区 二.创建新的加密卷 加密分区 解密分区 创建文件系统 创建挂载点,然后挂载 卸载加密卷,并锁定加密的卷 下次要是再想使用这个加密卷怎么办? 再次打开加密卷就OK啦! 关于上面的图片解释下,作者刚刚改变映射名称时候,手动是可以挂载和打开的,第一次不知道怎么回事,挂载不上去,说是文件系统不对,搞了好一会都不知道怎么回事,所以重新格式化了一下,即重做文件系统: mkfs.ext4 /dev/mapper/jiami,第一次做的映射名是mydisk,建议这个映射名还是不要改的好,每次打

【安全牛学习笔记】Kali Linux 安装-持久加密USB安装、熟悉环境、熟悉BASH命令

持久加密USB安装-1 LUKS: linux UNified Key Setup 磁盘分区加密规范 不依赖于操作系统的磁盘级加密 Windows--DoxBox 后端:dm-crypt 前端:cryptsetup 微软的bitlocker 将镜像刻录到U盘 dd if=kali-linux-1.1.0-amd64.iso of=/dev/sdb bs=1M [email protected]:~# dmesg                   //查看系统的状态 [email protect

Linux下磁盘加密

Linux下磁盘加密 LUKS(Linux Unified Key Setup)为Linux硬盘加密提供了一种标准,它不仅能通用于不同的Linux发行版本,还支持多用户/口令.因为它的加密密钥独立于口令,所以如果口令失密,我们可以迅速改变口令而无需重新加密真个硬盘.通过提供一个标准的磁盘上的格式,它不仅方便之间分布的兼容性,而且还提供了多个用户密码的安全管理.必须首先对加密的卷进行解密,才能挂载其中的文件系统. 工具:cryptsetup(默认已经安装) 常用参数:luksFormat.luks

linux分区之gpt(大于2T的分区)

1.文件系统限制: ext3块尺寸 最大文件尺寸 最大文件系统尺寸1KiB  16GiB  2TiB2KiB  256GiB  8TiB4KiB  2TiB  16TiB8KiB  16TiB  32TiB ext4Extentsext4引进了Extent档案储存方式,以取代ext2/3使用的block mapping方式.Extent指的是一连串的连续实体block,这种方式可以增加大型档案的效率并减少分裂档案.ext4支援的单一Extent, 在单一block为4KB的系统中最高可达128M

LINUX分区实验

分区是安装运用linux的一个重要前提,如果在安装时分区没有规划好,会对以后的日常运维带来不少的麻烦. 通常我们会划分下列的磁盘区块: / /boot /usr /home /var 由于每个目录读写的频率不同,Linux被划分分区后,如果造成了部分磁盘损坏,那其他的分区数据是可以保证不会一起出问题,可以确保linux运行得更安全. 加载centos 6.5光盘进去安装界面后,进到分区管理界面,选择创建自定义分区,我们就可以进行分区操作了.这里默认使用的磁盘大小为40G. 点击创建分区,我们可以

Linux分区的认识

有时候为了便于管理硬盘或允许在一块硬盘上使用多个文件系统或操作系统,需要对硬盘进行分区操作.硬盘的分区分为3种:主分区.扩展分区.逻辑分区.通常因为计算机BIOS和MBR的限制,一块硬盘最多只能有4个分区,其中一个主分区可用扩展分区替换.一个硬盘上知可有一个扩展分区,用户可以在扩展分区上再多划分多个逻辑分区.Linux下分区的命名也是不一样的,在Linux中,如果是IDE硬盘,那么第一个主分区命名为 /dev/hda1, 第二个主分区为 /dev/hda2,硬盘有3个分区,那么扩展分区为 /de

linux分区管理

管理分区 ? ? ?? 列出块设备 ??????????????lsblk ????????????????? 例 在centos6上加了几块硬盘????????????????????????[[email protected] ~]#lsblk??? 没有识别出来 ????????????????????????[[email protected] ~]#echo '- - -' > /sys/class/scsi_host/host2/scan? 强制扫描?????????????????

linux初学者-磁盘加密篇

linux初学者-磁盘加密篇 因为保密需要,一般系统中会在文件和磁盘中进行加密,但是文件的加密比较容易破解,不安全.所以在特殊需要下,会对磁盘进行加密,磁盘加密后在磁盘损坏的同时,其中的数据也会损坏,接下来将会介绍磁盘加密的一些内容. 新建立一个磁盘分区,输入"cryptsetup luksFormat /dev/vdb1"对磁盘分区/dev/vdb1进行加密,输入大写的"YES"后,输入两次密码,即可完成磁盘加密. 完成加密后如何挂载呢?如下图所示,如果将vdb1

linux 分区格式查看

Linux分区格式查看 两个文件 /etc/fstab 和/etc/mtab /etc/fstab是用来存放文件系统的静态信息的文件,当系统启动的时候. 系统会自动地从这个文件读取信息,并且会自动将此文件中指定的文件系统挂载到指定的目录. /etc/mtab则显示的是已经被挂载的fs的清单文件. 每当 mount 挂载分区.umount 卸载分区,都会动态更新 mtab,mtab 总是保持着当前系统中已挂载的分区信息,fdisk.df 这类程序,必须要读取 mtab 文件,才能获得当前系统中的分