1.分区加密(硬件与文件系统之间)
lsof 查看设备有没有被使用
1.1加密
cryptsetup luksFormat /dev/vdb1 ##加密
WARNING!
========
This will overwrite data on /dev/vdb1 irrevocably.
Are you sure? (Type uppercase yes): YES ##确定加密
Enter passphrase: ##密码大于8位,并且不能太简单
Verify passphrase: ##确认密码
[root@diskctrl ~]# cryptsetup open /dev/vdb1 westos ##解密
Enter passphrase for /dev/vdb1:
[root@diskctrl ~]# mkfs.xfs /dev/mapper/westos ##用管理文件格式化设备
[root@diskctrl ~]# mount /dev/mapper/westos /mnt/ ##使用设备
#umount /dev/mapper/westos ##卸载
[root@diskctrl mnt]# cryptsetup close westos ##关闭设备加密层
1.2解密
[root@diskctrl ~]# cryptsetup open /dev/vdb1 westos ##解密
Enter passphrase for /dev/vdb1:
[root@diskctrl ~]# mount /dev/mapper/westos /mnt/ ##使用设备
#umount /dev/mapper/westos ##卸载
[root@diskctrl mnt]# cryptsetup close westos ##关闭设备加密层
2.自动挂载加密设备
[root@diskctrl ~]# vim /etc/crypttab ##设定开机解密
解密后名称 设备 密码文件(/root/passwd)
westos
[root@diskctrl ~]# vim /etc/fstab ##开机自动挂载加密设备
/dev/mapper/westos /mnt xfs defaults 0 0
[root@diskctrl ~]# vim /root/passwd ##系统自动读取密码记录文件
解密密码
[root@diskctrl ~]# cryptsetup luksAddKey /dev/vdb1 /root/passwd ##把密码记录文件与设备关联
Enter any passphrase: ##设备解密密码
本文出自 “技术人生,简单不简单” 博客,请务必保留此出处http://willis.blog.51cto.com/11907152/1846986
原文地址:http://willis.blog.51cto.com/11907152/1846986