当前位置:首页 > CN2资讯 > 正文内容

Linux lua 路径配置 linux luks

2天前CN2资讯


1.介绍

当我们有重要文件需要保护时,可以采用Linux统一密钥设置(Linux Unified Key Setup,LUKS)就是这样一个加密技术,它允许Linux的分区进行加密。

LUKS具有如下功能:

可以使用LUSK加密整个块设备,非常适合于保护可移动存储介质或者笔记本磁盘的数据。

一旦被加密,块设备上的内容看起来就像是随机的,所以它对于交换设备的加密非常有用。

LUSK使用了现有的设备映射内核子系统。

它提供了一个密码加强器,有助于防止针对密码的字典攻击。

2.实验准备工作

准备一个安装好的Linux的系统,安装的系统必须将/data目录创建在独立的分区上。(配置LUSK时,将删除加密分区上的所有数据,在使用LUSK之前,一定要将数据备份到外部资源上。)

这里我们使用的银河麒麟服务器版(下载地址:https://www.ubuntukylin.com/):


安装cryptsetup

sudo apt-get update

sudo apt-get install cryptsetup

3.操作指南

转换到运行级别1(运行级别1:单用户工作状态,root权限,用于系统维护,禁止远程登陆),在shell提示符或者终端上输入以下命令。

sudo telinit 1(执行后如图:)



使用如下命令卸载当前/data分区:

umount /data

如果有其他进程正在控制/data目录,那么上述命令会执行失败。可使用fuser命令查找并杀死这样的进程:

fuser -mvk /data


执行如下命令检查/data分区当前没有被挂载

grep /data /proc/mounts


现在,在分区中放入一些随机数据:

shred -v --iteratinotallow=1 /dev/sda4 (这里的da4是磁盘的设备名)


上述命令可能会需要一些时间才能完成,时间长短取决你设备的写入速度。

一旦命令执行完毕,则初始化分区:

cryptsetup --verbose --verify-passphrase luksFormat /dev/sda4


映射分区:

cryptsetup luksOpen /dev/sda4 data

检查并确定设备是否存在:

ls -l /dev/mapper |grep dada


创建文件系统

mkfs.ext3 /dev/mapper/data


然后挂载文件系统

mount /dev/mapper/data /data


确认文件系统仍然可见:

df -h |grep data


在/etc/crypttab文件输入如下行:

data /dav/sda4 none

修改/etc/fstab文件,删除/data所在行,并增加如下行:

/dev/mapper/data /data ext3 defaults 1 2


上述命令完成后,执行如下命令恢复默认的SELinux安全设置

/sbin/restorecon -v -R /data


重新启动:

shutdown -r now

重启后,系统会提示我们输入LUKS密码。


现在我们已经成功创建了一个加密分区。即使关机的情况下他人拿走你的磁盘,你的数据依然安全。


    你可能想看:

    扫描二维码推送至手机访问。

    版权声明:本文由皇冠云发布,如需转载请注明出处。

    本文链接:https://www.idchg.com/info/25732.html

    分享给朋友:

    “Linux lua 路径配置 linux luks” 的相关文章

    搬瓦工查看流量使用的最佳方法与管理策略

    在使用搬瓦工(BandwagonHost)这家VPS提供商时,了解流量的相关信息是非常重要的。搬瓦工的流量套餐设计十分灵活,满足了不同用户的需求。每个VPS方案都设有流量限制,比如每月500GB或1TB,这些限制会直接影响到我们如何使用这些资源。用户在选择方案时,应该充分考虑自己的日常使用习惯,以便...

    搬瓦工(BandwagonHOST)VPS服务器购买指南与套餐对比

    搬瓦工,大家熟悉的名字,实际上是BandwagonHOST的中文称呼。这家公司是加拿大IT7 Networks旗下的子公司,专注于提供VPS服务器主机服务,目标用户涵盖了全球多个国家和地区,包括美洲、欧洲和亚洲等地。对于那些需要稳定和高性能服务器的用户来说,搬瓦工绝对是一个值得考虑的选项。 说到搬瓦...

    如何使用Windows网络诊断工具查找服务器地址和解决网络问题

    在当今这个网络无处不在的时代,能够快速诊断网络问题已变得尤为重要。作为Windows用户,我们的设备中自带了一个非常实用的工具——Windows网络诊断工具。说到这个工具,许多人可能不太了解它的具体功能和用途。 Windows网络诊断工具是一个集成在Windows操作系统中的应用,专门用于帮助用户识...

    Fiberstate: 让你的健康饮食更简单轻松

    每当提起“Fiberstate”这个词,我的脑海中便浮现出一个全新的健康理念。Fiberstate并不仅仅是一个产品,它代表着对身体健康全面理解的汇聚,是我提升生活质量的伴侣。从简单的定义开始探讨,这个概念到底蕴含着什么深意。 Fiberstate的定义实际上很贴近我们的日常生活。简单来说,它是指通...

    使用Google联通测试工具优化网络连接,提升上网体验

    在现代社会,互联网的快速连接已成为我们生活中不可或缺的一部分,而Google联通测试工具正是为了帮助我们监测和评估网络连接而推出的一项实用工具。我早就听说过这个工具,想亲自体验一下它的功能和便利性。 什么是Google联通测试工具 Google联通测试工具,是一种在线服务,允许用户轻松地测量其网络连...

    国内服务器不备案能干嘛?灵活便捷的选择和法律风险分析

    在互联网行业中,备案是一个绕不过去的话题。很多人在谈及国内服务器时,提到的第一个问题就是“什么是备案”。简单来说,国内服务器备案是指通过国家相关部门对网站进行注册与审核的过程。这个过程确保网站的内容和运营符合国家政策和法律法规。备案的细节大致包括填写相关信息、提交证明材料以及等待审核。 备案的目的很...