linux分区方式修改与磁盘加密

1.分区方式的修改

GPT:“全局唯一标识磁盘分区表”,对分区数量没有限制,GPT可管理硬盘大小达到了18EB,而MBR有最大4个分区表的限制,因而GPT更满足企业的分区。

1.查看分区标签

linux分区方式修改与磁盘加密

2、开始修改设备分区方式标签,实现:mbr ----------->gpt

linux分区方式修改与磁盘加密

3、双击Tab键补齐,选择要修改的gpt方式标签

linux分区方式修改与磁盘加密

4、输入自己想改的格式即可,这样就成功将分区方式修改

2、分区加密

 

1、建立分区加密

1)新建分区

这里我有建好的分区,不再进行建立分区

2)设置盖子(大写的YES)并且设置密码,输入两次

cryptsetup   luksFormat    /dev/vdb3

linux分区方式修改与磁盘加密

可以看到,设置成功 

linux分区方式修改与磁盘加密

3)打开盖子 (以谁的名义)

cryptsetup open  /dev/vdb3   gcw

linux分区方式修改与磁盘加密

可以看到:ll  /dev/mapper/

linux分区方式修改与磁盘加密

4)格式化

linux分区方式修改与磁盘加密

5)挂载(产生的虚拟名义)

mount /dev/mapper/gcw  /mnt/

linux分区方式修改与磁盘加密

挂载后新建5个文件

linux分区方式修改与磁盘加密

6)测试

卸载后再次挂载文件依然存在

linux分区方式修改与磁盘加密

关闭盖子

linux分区方式修改与磁盘加密

关闭盖子后,则找不到该文件

linux分区方式修改与磁盘加密

2、加密设备开机自动挂载

1)配置文件

 配置/etc/fstab  设置开机自动挂载 

linux分区方式修改与磁盘加密

 【2】配置/etc/crypttab

linux分区方式修改与磁盘加密

 【3】配置/root/gcwfile存放密码 

linux分区方式修改与磁盘加密

2)修改密码权限600、加密分区导入存放密码文件

linux分区方式修改与磁盘加密

linux分区方式修改与磁盘加密

即可完成分区的加密。

3、加密的清除

1)先卸载

[[email protected] ~]# umount /dev/mapper/gcw

2)关闭盖子

[[email protected] ~]# cryptsetup close gcw

3)格式化

linux分区方式修改与磁盘加密

4)删除/etc/fstab的配置文件

linux分区方式修改与磁盘加密

删除/etc/crypttab的配置记录

linux分区方式修改与磁盘加密

删除存储密码的文件

[[email protected] ~]# rm -fr /root/gcwfile

即可