Linux系统分区方式修改与分区加密

分区方式修改与分区加密

一、分区方式的修改

GPT:“全局唯一标识磁盘分区表”,对分区数量没有限制,GPT可管理硬盘大小达到了18EB,而MBR有最大4个分区表的限制,因而GPT更满足企业的分区。

1、查看分区标签
Linux系统分区方式修改与分区加密

2、开始修改设备分区方式标签,实现:mbr ----------->gpt
Linux系统分区方式修改与分区加密

3、双击Tab键补齐,选择要修改的gpt方式标签
Linux系统分区方式修改与分区加密

4、如下,已经成功将分区方式修改
Linux系统分区方式修改与分区加密

注:其他修改方式标签步骤类似,不再赘述。

二、分区加密

1、建立分区加密
Linux系统分区方式修改与分区加密
新建分区

设置盖子(大写的YES)并且设置密码,输入两次
Linux系统分区方式修改与分区加密

可以看到,设置成功
Linux系统分区方式修改与分区加密

打开盖子 (以谁的名义)
Linux系统分区方式修改与分区加密

可以看到:
Linux系统分区方式修改与分区加密

格式化(一次就好)
Linux系统分区方式修改与分区加密

挂载(产生的虚拟名义)
Linux系统分区方式修改与分区加密

测试:挂载后新建3个文件
Linux系统分区方式修改与分区加密

卸载
Linux系统分区方式修改与分区加密

测试:

如下,卸载后再次挂载文件依然存在
Linux系统分区方式修改与分区加密

关闭盖子
Linux系统分区方式修改与分区加密
测试:关闭盖子后,则找不到该文件
Linux系统分区方式修改与分区加密
2、加密设备开机自动挂载

(1)配置文件

【1】配置/etc/fstab 设置开机自动挂载
Linux系统分区方式修改与分区加密

【2】配置/etc/fstab
Linux系统分区方式修改与分区加密

【3】配置/root/passfile存放密码
Linux系统分区方式修改与分区加密

(2)修改密码权限600、加密分区导入存放密码文件
Linux系统分区方式修改与分区加密
即可完成分区的加密。

3、加密的清除

先卸载

[[email protected] ~]# umount /dev/mapper/redhat

关闭盖子

[[email protected] ~]# cryptsetup close redhat

格式化
Linux系统分区方式修改与分区加密

删除/etc/fstab的配置记录

[[email protected] ~]# vim /etc/fstab
Linux系统分区方式修改与分区加密

删除/etc/crypttab的配置记录

[[email protected] ~]# vim /etc/cryttab
Linux系统分区方式修改与分区加密
删除存储密码的文件

[[email protected] ~]# rm -fr /root/passfile

如此,也便清了分区加密。