linux分区方式修改与磁盘加密
1.分区方式的修改
GPT:“全局唯一标识磁盘分区表”,对分区数量没有限制,GPT可管理硬盘大小达到了18EB,而MBR有最大4个分区表的限制,因而GPT更满足企业的分区。
1.查看分区标签
2、开始修改设备分区方式标签,实现:mbr ----------->gpt
3、双击Tab键补齐,选择要修改的gpt方式标签
4、输入自己想改的格式即可,这样就成功将分区方式修改
2、分区加密
1、建立分区加密
1)新建分区
这里我有建好的分区,不再进行建立分区
2)设置盖子(大写的YES)并且设置密码,输入两次
cryptsetup luksFormat /dev/vdb3
可以看到,设置成功
3)打开盖子 (以谁的名义)
cryptsetup open /dev/vdb3 gcw
可以看到:ll /dev/mapper/
4)格式化
5)挂载(产生的虚拟名义)
mount /dev/mapper/gcw /mnt/
挂载后新建5个文件
6)测试
卸载后再次挂载文件依然存在
关闭盖子
关闭盖子后,则找不到该文件
2、加密设备开机自动挂载
1)配置文件
配置/etc/fstab 设置开机自动挂载
【2】配置/etc/crypttab
【3】配置/root/gcwfile存放密码
2)修改密码权限600、加密分区导入存放密码文件
即可完成分区的加密。
3、加密的清除
1)先卸载
[[email protected] ~]# umount /dev/mapper/gcw
2)关闭盖子
[[email protected] ~]# cryptsetup close gcw
3)格式化
4)删除/etc/fstab的配置文件
删除/etc/crypttab的配置记录
删除存储密码的文件
[[email protected] ~]# rm -fr /root/gcwfile
即可