yum -y install cryptsetup
rpm -qa |grep cryptsetup
2.分区
fdisk -cu /dev/sdb
partx -a /dev/sdb
3.格式化加密分区:
cryptsetup luksFormat /dev/sdb1
cryptsetup luksOpen /dev/sdb1 fage_crypt #把sdb1映射为fage_crypt
ls /dev/mapper/fage_crypt #查看映射的磁盘
cryptsetup status /dev/mapper/fage_crypt #查看加密分区的状态
mkdir /fage_data #创建目录
mkfs.ext4 /dev/mapper/fage_crypt #格式为ext4的文件系统
4.mount挂载加密分区:
mount /dev/mapper/fage_crypt /fage_data/ #将加密分区挂载到/fage_data目录下
5.永久挂载加密分区:
touch /root/.fage_crypt #创建加密文件,安全起见该文件设为隐藏文件
cryptsetup luksAddKey /dev/sdb1 /root/.fage_crypt #为/dev/sdb1分区添加密钥文件.fage_crypt
vim /etc/crypttab #编辑”加密的块设备”表crypttab添加如下行
fage_crypt /dev/sdb1 /root/.fage_crypt
vim /etc/fstab #编辑添加加密分开机启动
/dev/mapper/fage_crypt /fage_data ext4 defaults 0 0
:wq
本文转自信自己belive51CTO博客,原文链接:http://blog.51cto.com/11638205/2043582 ,如需转载请自行联系原作者