linux分区方式修改与磁盘加密

1.分区方式的修改

GPT:“全局唯一标识磁盘分区表”,对分区数量没有限制,GPT可管理硬盘大小达到了18EB,而MBR有最大4个分区表的限制,因而GPT更满足企业的分区。

1.查看分区标签

2、开始修改设备分区方式标签,实现:mbr ----------->gpt

3、双击Tab键补齐,选择要修改的gpt方式标签

4、输入自己想改的格式即可,这样就成功将分区方式修改

2、分区加密

1、建立分区加密

1)新建分区

这里我有建好的分区,不再进行建立分区

2)设置盖子(大写的YES)并且设置密码,输入两次

cryptsetup   luksFormat    /dev/vdb3

可以看到,设置成功 

3)打开盖子 (以谁的名义)

cryptsetup open  /dev/vdb3   gcw

可以看到:ll  /dev/mapper/

4)格式化

5)挂载(产生的虚拟名义)

mount /dev/mapper/gcw  /mnt/

挂载后新建5个文件

6)测试

卸载后再次挂载文件依然存在

关闭盖子

关闭盖子后,则找不到该文件

2、加密设备开机自动挂载

1)配置文件

 配置/etc/fstab  设置开机自动挂载 

 【2】配置/etc/crypttab

 【3】配置/root/gcwfile存放密码 

2)修改密码权限600、加密分区导入存放密码文件

即可完成分区的加密。

3、加密的清除

1)先卸载

[root@localhost ~]# umount /dev/mapper/gcw

2)关闭盖子

[root@localhost ~]# cryptsetup close gcw

3)格式化

4)删除/etc/fstab的配置文件

删除/etc/crypttab的配置记录

删除存储密码的文件

[root@localhost ~]# rm -fr /root/gcwfile

即可

猜你喜欢

转载自blog.csdn.net/forever_wen/article/details/81408783