成人怡红院-成人怡红院视频在线观看-成人影视大全-成人影院203nnxyz-美女毛片在线看-美女免费黄

站長資訊網
最全最豐富的資訊網站

詳解centos7基于luks對磁盤進行加密

下面由centos基礎教程欄目給大家介紹centos7基于luks對磁盤進行加密的方法,希望對需要的朋友有所幫助!

詳解centos7基于luks對磁盤進行加密

centos7基于luks對磁盤進行加密

LUKS(Linux Unified Key Setup)為Linux硬盤加密提供了一種標準,它不僅能通用于不同的Linux發(fā)行版本,還支持多用戶/口令。因為它的加密密鑰獨立于口令,所以如果口令失密,我們可以迅速改變口令而無需重新加密真?zhèn)€硬盤。通過提供一個標準的磁盤上的格式,它不僅方便之間分布的兼容性,而且還提供了多個用戶密碼的安全管理。必須首先對加密的卷進行解密,才能掛載其中的文件系統(tǒng)。

工具:cryptsetup(默認已經安裝)

[root@node1 ~]# cryptsetup --help cryptsetup 1.7.4 用法: cryptsetup [選項…] <動作> <動作特定參數(shù)>  --version 打印軟件包版本  -v, --verbose 顯示更詳細的錯誤信息  --debug 顯示調試信息  -c, --cipher=STRING 用于加密磁盤的密文(參見 /proc/crypto)  -h, --hash=STRING 用于從密碼創(chuàng)建加密密鑰的哈希值  -y, --verify-passphrase 兩次詢問密碼以進行驗證  -d, --key-file=STRING 從文件讀取密鑰。  --master-key-file=STRING 從文件讀取卷(主)密鑰。  --dump-master-key 轉儲卷(主)密鑰而不是鍵槽信息。  -s, --key-size=位 加密密鑰大小  -l, --keyfile-size=字節(jié) 限制從密鑰文件讀取  --keyfile-offset=字節(jié) 要從密鑰文件跳過的字節(jié)數(shù)  --new-keyfile-size=字節(jié) 限制從新增密鑰文件的讀取  --new-keyfile-offset=字節(jié) 要從新增密鑰文件跳過的字節(jié)數(shù)  -S, --key-slot=INT 新密鑰的槽號(默認為第一個可用的)  -b, --size=扇區(qū) 設備大小  -o, --offset=扇區(qū) 后端設備的起始偏移量  -p, --skip=扇區(qū) 從開頭要跳過的加密數(shù)據扇區(qū)數(shù)量  -r, --readonly 創(chuàng)建只讀映射  -i, --iter-time=毫秒 LUKS 默認 PBKDF2 迭代時間(毫秒)  -q, --batch-mode 不要請求確認  -t, --timeout=秒 交互式密碼提示符超時長度(秒)  -T, --tries=INT 輸入密碼的最大重試頻率  --align-payload=扇區(qū) 于 <n> 個扇區(qū)邊界處對其載荷數(shù)據 - 供 luks 格式用  --header-backup-file=STRING 帶有 LUKS 數(shù)據頭和密鑰槽備份的文件。  --use-random 使用 /dev/random 生成卷密鑰。  --use-urandom 使用 /dev/urandom 生成卷密鑰。  --shared 與另一個不重合的加密段共享設備。  --uuid=STRING 設備使用的 UUID 已占用。  --allow-discards 允許設備的 discard(或稱 TRIM)請求。  --header=STRING 帶有分離 LUKS 數(shù)據頭的設備或文件。  --test-passphrase 不要激活設備,僅檢查密碼。  --tcrypt-hidden 使用隱藏數(shù)據頭(隱藏 TCRYPT 設備)  --tcrypt-system 設備為系統(tǒng) TCRYPT 驅動器(帶有引導器)。  --tcrypt-backup 使用備份(次級)TCRYPT 標頭。  --veracrypt 同時掃描 VeraCrypt 兼容的設備。  -M, --type=STRING 設備元數(shù)據類型:luks, 純粹 (plain), loopaes, tcrypt.  --force-password 禁用密碼質量檢查 (如果已啟用)。  --perf-same_cpu_crypt 使用 dm-crypt same_cpu_crypt 性能兼容性選項。  --perf-submit_from_crypt_cpus 使用 dm-crypt submit_from_crypt_cpus 性能兼容性選項。  幫助選項:  -?, --help 顯示此幫助  --usage 顯示簡短用法  <動作> 為其中之一:  open <設備> [--type <類型>] [<名稱>] - 以映射 <名稱> 打開設備  close <名稱> - 關閉設備(移除映射)  resize <名稱> - 改變活動設備大小。  status <名稱> - 顯示設備狀態(tài)  benchmark [--cipher <cipher>] - 測試密文  repair <設備> - 嘗試修復磁盤上的元數(shù)據  erase <設備> - 清空所有密鑰槽(移除加密密鑰)  luksFormat <設備> [<新密鑰文件>] - 格式化一個 LUKS 設備  luksAddKey <設備> [<新密鑰文件>] - 向 LUKS 設備添加密鑰  luksRemoveKey <設備> [<密鑰文件>] - 移除 LUKS 設備中指定的密鑰或密鑰文件  luksChangeKey <設備> [<密鑰文件>] - 更改 LUKS 設備中指定的密鑰或密鑰文件  luksKillSlot <設備> <密鑰槽> - 從 LUKS 設備清理標號為 <key slot> 的密鑰  luksUUID <設備> - 輸出 LUKS 設備的 UUID(唯一標識符)  isLuks <設備> - 從 <device> 探測 LUKS 分區(qū)標頭  luksDump <設備> - 調出 LUKS 分區(qū)信息  tcryptDump <設備> - 調出 TCRYPT 設備信息  luksSuspend <設備> - 掛起 LUKS 設備并清除密鑰(凍結所有 IO 操作)。  luksResume <設備> - 恢復已暫停的 LUKS 設備。  luksHeaderBackup <設備> - 備份 LUKS 設備標頭和密鑰槽  luksHeaderRestore <設備> - 恢復 LUKS 設備標頭和密鑰槽  你亦可使用老的 <動作> 語法別名:  open: create (plainOpen), luksOpen, loopaesOpen, tcryptOpen  close: remove (plainClose), luksClose, loopaesClose, tcryptClose  <name> 為要在 /dev/mapper 創(chuàng)建的設備 <device> 為加密設備 <key slot> 為需要更改的 LUKS 密鑰槽 <key file> 提供給 luksAddKey 動作的密鑰文件  默認集成的密鑰和密碼參數(shù):  密鑰文件的最大大?。?192kB, 交互式密碼的最大長度:512 (字符) LUKS 的默認 PBKDF2 迭代時間:2000 (毫秒)  默認集成的設備密文參數(shù):  loop-AES:aes, 256 位密鑰  plain:aes-cbc-essiv:sha256, 密鑰:256 位, 密碼哈希:ripemd160  LUKS1:aes-xts-plain64, 密鑰:256 bits, LUKS 數(shù)據頭哈希:sha256, RNG:/dev/urandom

1. 環(huán)境


  • OS: centos7
  • Kernel: 3.10.0-693.el7.x86_64
  • tools: cryptsetup.x86_64 0:1.7.4-4.el7

2. 創(chuàng)建加密分區(qū)


首先,我們添加一塊硬盤/dev/sdb作為測試用,如下:

[root@node1 ~]# fdisk -l 磁盤 /dev/sdb:8589 MB, 8589934592 字節(jié),16777216 個扇區(qū) Units = 扇區(qū) of 1 * 512 = 512 bytes 扇區(qū)大小(邏輯/物理):512 字節(jié) / 512 字節(jié) I/O 大小(最小/最佳):512 字節(jié) / 512 字節(jié)  磁盤 /dev/sda:8589 MB, 8589934592 字節(jié),16777216 個扇區(qū) Units = 扇區(qū) of 1 * 512 = 512 bytes 扇區(qū)大小(邏輯/物理):512 字節(jié) / 512 字節(jié) I/O 大小(最小/最佳):512 字節(jié) / 512 字節(jié) 磁盤標簽類型:dos 磁盤標識符:0x000bfe7f  設備 Boot Start End Blocks Id System /dev/sda1 * 2048 2099199 1048576 83 Linux /dev/sda2 2099200 16777215 7339008 8e Linux LVM  磁盤 /dev/mapper/centos-root:6652 MB, 6652166144 字節(jié),12992512 個扇區(qū) Units = 扇區(qū) of 1 * 512 = 512 bytes 扇區(qū)大小(邏輯/物理):512 字節(jié) / 512 字節(jié) I/O 大小(最小/最佳):512 字節(jié) / 512 字節(jié)  磁盤 /dev/mapper/centos-swap:859 MB, 859832320 字節(jié),1679360 個扇區(qū) Units = 扇區(qū) of 1 * 512 = 512 bytes 扇區(qū)大小(邏輯/物理):512 字節(jié) / 512 字節(jié) I/O 大小(最小/最佳):512 字節(jié) / 512 字節(jié)

下來我們格式化加密分區(qū)

[root@node1 ~]# cryptsetup luksFormat /dev/sdb  WARNING! ======== 這將覆蓋 /dev/sdb 上的數(shù)據,該動作不可取消。 Are you sure? (Type uppercase yes): YES  # 注意這里必須是大寫的YES 輸入密碼: 確認密碼:

5. 利用 key file 加密分區(qū)


除了密碼之外,還可以選擇使用 key file 解密你的硬盤,也就是相當于一個密鑰,當然可以也可以只使用 key file 或者同時使用密碼與 key file

5.1 生成隨機 key file


[root@node1 ~]# dd if=/dev/urandom of=/root/enc.key bs=1 count=4096 記錄了4096+0 的讀入 記錄了4096+0 的寫出 4096字節(jié)(4.1 kB)已復制,0.00967434 秒,423 kB/秒 [root@node1 ~]# ls anaconda-ks.cfg enc.key kubernetes

5.2 添加 key file 作為密碼之一


[root@node1 ~]# cryptsetup luksAddKey /dev/sdb /root/enc.key  輸入任意已存在的密碼:

6. 移除解密密碼


移除普通密碼

[root@node1 ~]# cryptsetup luksRemoveKey /dev/sdb 輸入要移除的密碼:

移除 key file 密碼

[root@node1 ~]# cryptsetup luksRemoveKey -d /root/enc.key /dev/sdb WARNING! ======== 這是最后一個密鑰槽。設備在清空此密鑰后將不可用。 Are you sure? (Type uppercase yes): YES

注意:千萬不要將所有密碼移除,至少需要留有一個密碼訪問設備,移除操作不可撤銷

7. 分區(qū)映射與掛載


7.1 分區(qū)映射


[root@node1 ~]# cryptsetup luksOpen /dev/sdb data2 輸入 /dev/sdb 的密碼:

7.2 key file分區(qū)映射


也可以通過key file做映射

[root@node1 ~]# cryptsetup luksOpen -d /root/enc.key /dev/sdb data2

7.3 創(chuàng)建文件系統(tǒng)


在掛載使用之前,我們仍然需要對設備創(chuàng)建文件系統(tǒng)才可以使用,可以選擇任何你喜歡的文件系統(tǒng),例如 btrfs,ext4,vfat,ntfs等

[root@node1 ~]# mkfs.ext4 /dev/mapper/data2  mke2fs 1.42.9 (28-Dec-2013) 文件系統(tǒng)標簽= OS type: Linux 塊大小=4096 (log=2) 分塊大小=4096 (log=2) Stride=0 blocks, Stripe width=0 blocks 524288 inodes, 2096640 blocks 104832 blocks (5.00%) reserved for the super user 第一個數(shù)據塊=0 Maximum filesystem blocks=2147483648 64 block groups 32768 blocks per group, 32768 fragments per group 8192 inodes per group Superblock backups stored on blocks:   32768, 98304, 163840, 229376, 294912, 819200, 884736, 1605632  Allocating group tables: 完成  正在寫入inode表: 完成  Creating journal (32768 blocks): 完成 Writing superblocks and filesystem accounting information: 完成

7.4 掛載


現(xiàn)在可以像正常分區(qū)一樣掛載我們的加密分區(qū)設備了

[root@node1 ~]# mkdir /data2 [root@node1 ~]# mount /dev/mapper/data2 /data2 [root@node1 ~]# df -h 文件系統(tǒng) 容量 已用 可用 已用% 掛載點 /dev/mapper/centos-root 6.2G 1.8G 4.5G 28% / devtmpfs 4.4G 0 4.4G 0% /dev tmpfs 4.4G 0 4.4G 0% /dev/shm tmpfs 4.4G 8.5M 4.4G 1% /run tmpfs 4.4G 0 4.4G 0% /sys/fs/cgroup /dev/sda1 1014M 143M 872M 15% /boot tmpfs 883M 0 883M 0% /run/user/0 /dev/mapper/data2 7.8G 36M 7.3G 1% /data2

7.5 卸載掛載點并關閉加密分區(qū)


[root@node1 /]# umount /data2 [root@node1 /]# cryptsetup luksClose data2

8. 總結


在完成整個步驟以后,您現(xiàn)在需要做的就是妥善保管您的加密存儲,可采用同樣的方式加密多個設備進行備份,因為誰也不能保證這移動設備會不會在什么時候丟掉。

贊(0)
分享到: 更多 (0)
?
網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
欧美黑人巨大精品VIDEOS| WWW久久久天天COM| 野花 高清 中文 免费 日本| 色综合色狠狠天天综合色| 国产精品你懂的在线播放| 日韩人妻无码一区二区三区| 边做边爱免费视频| 四虎影视新紧急入口| 国产精品电影久久久久电影网 | 国产亚洲大尺度无码无码专线| 撕开奶罩揉吮奶头免费视频| 国产Chinese男男做受g片| 小妖精好爽H快穿共妻| 狂性XXXX乱大交老女人| 夜夜爱夜夜做夜夜爽| 日韩夜夜高潮夜夜爽无码| 道德沦丧一家3口小说| 午夜.DJ高清在线观看免费7| 国产 在线 | 日韩| 偷拍与自偷拍亚洲精品| 成人AV无码乱码在线观看无码 | 波多野成人无码精品电影| 国产AV鲁丝一区二区二区| 国产精品美女久久久久久久| 国产综合无码一区二区色蜜蜜| 国产又色又刺激高潮视频| 久久精品AⅤ无码中文字字幕重口| 旅人蕉天堂鸟的区别视频| 清纯JK校花被啪啪AV免费| 少妇扒开腿让我爽了一夜| 三个媳妇一锅烩大团圆| 亚洲 无码 国产精品| 亚洲熟女乱色一区二区三区| 99久久久精品免费观看国产| 公车上玩弄白嫩少妇| 黑人粗大猛烈进出高潮视频| 妺妺窝人体色WWW在线直播| 日韩无套内射视频6| 亚洲AⅤ无码乱码在线观看性色 | 亚洲婷婷月色婷婷五月| 波多野结衣高清一区二区三区| 国产精品99久久免费| 久久久久99精品成人品| 日韩精品一区二区三区色欲AV| 香蕉国产成版人视频APP| 亚洲精品无码专区在线观看| とらぶるだいありぴーち在线| 国产精品乱码久久久久软件| 极品人妻VIDEOSSS人妻| 女人18毛片A级毛片免费视频| 日本一本2017国产| 亚洲AV无码片VR一区二区三区| 2019午夜福利不卡片在线| 国产成人AV综合色| 老年镖客视频大全播放| 玩弄白嫩少妇XXXXX性| 一区二区三区无码在线观看| 波多野结衣在线观看av| 精品国产福利在线观看| 人妻VA精品VA欧美VA| 99麻豆久久久国产精品免费| 亚洲AV无码精品蜜桃| 亚洲AV无码精品色午夜| 四虎一区二区成人免费影院网址| 妺妺窝人体色www人体| 国产精品白丝AV嫩草影院| GAY片男同网站WWW| 中文字幕精品亚洲无线码一区应用 | 少妇高潮太爽了在线播放| 亚洲男人AV天堂午夜在| 成年免费A级毛片免费看| 久久久久久人妻精品一区二区三区 | 中文字幕无码一线二线三线| 亚洲国产精品悠悠久久琪琪 | 天天想你在线视频免费观看高清版| 久久综合给合久久狠狠狠97色| 精品97国产免费人成视频| 国产六月婷婷爱在线观看| 国产96在线 | 国产| 国产成人蜜桃AV无码永久免费| 菠萝蜜进口路线区二1688| 99热成人精品热久久6| 幼儿交1300部多少钱| 在线成人精品国产区免费| H无码动漫在线观看人| 宝宝都湿透了还嘴硬疼怎么回事 | 94久久国产乱子伦精品免费| 99久久国产宗和精品1上映 | 亚洲不乱码卡一卡二卡4卡5卡| 多毛小姐BGMBGMBGM| 另类极品VPSWINDOWS| 亚洲AV成人片无码www妖精| 大战丰满无码人妻50P免费| 免费看的WWW哔哩哔哩| 亚洲成A人片在线观看天堂无码不| 国产AV精品一区二区三区| 偷玩朋友熟睡人妻| 无码精品人妻一区二区三区免费看| 我和岳交换夫妇爽| 亚洲国产成人精品无码区在线秒播 | 午夜无码片在线观看影院中文| JAPANESE強姦するAV| 精品无码一区二区三区| 亚洲 熟 图片 小说 乱 妇| 国产成人精品人人2020视频| 人妻久久久一区二区三区| 666西方大但人文艺术| 国内精自线一二三四2021| 无码精品A∨在线观看中文| 超碰97人人射妻| 秋霞免费理论片在线观看| 在线A级毛片无码免费真人| 娇妻玩4P被3个男子伺候电影| 五月丁香六月狠狠爱综合| GOGO西西自慰人体高清人体模| 拒嫁豪门少奶奶99次出逃 | 免费A级毛片无码A∨蜜芽按摩| 亚洲熟妇AⅤ无码一区二区| 狠狠躁夜夜人人爽天96| 亚洲AV色欲色欲WWW| 国产精品久免费的黄网站| 野花香社区在线视频观看播放| 亚洲中文字幕人成乱码| 鲁鲁网亚洲站内射污| 亚洲AV喷水无码XXX| 99RIAV国产精品视频| 国产伦精品一区二区三区免.费| 精品久久久久中文字幕APP| 免费观看18禁欲无遮挡奶水下| 色婷婷综合久久久久中文 | 欧美无MATE30PRO巨| 美女夫妻内射潮视频| 亚洲MV砖码砖区2021在线| 精品深夜av无码一区二区老年| 搡老女人老妇女老熟妇| 成人国成人国产SUV| 乱人伦中文无码视频| 一个添下面两个吃奶把腿扒开| 国产一卡2卡3卡4卡无卡国色| 无码人妻精品一区二区在线视频 | 成人区人妻精品一区二区不卡| 欧洲亚洲日韩性无码专区 | 老师上课跳D突然被开到最大视频| 亚洲AV无码XXX麻豆艾秋| 国产无遮挡吃胸膜奶免费看| 无码色偷偷亚洲国内自拍| 国产成人无码AⅤ| 西方38大但人文艺术| 皇上御花园HLH| 亚洲欧美日本中文字不卡| 精品久久久久久无码免费| 亚洲AV成人无码精品电影在线| 国产SUV精品一区二区五| 无码中文精品视视在线观看| 国产亚洲精品第一综合另类灬| 亚洲情综合五月天| 奇米四色7777中文字幕| 粉嫩av.con| 国产成人乱色伦区| 无码色AV一二区在线播放| 精东传媒VS天美传媒| 啊~CAO死你个小SAO货视频| 少妇AV一区二区三区无码| 狠狠色噜噜狠狠狠狠蜜桃| 再深点灬舒服灬太大了添A| 少妇人妻大乳在线视频不卡| 成人性欧美丨区二区三区| 日本欧美一区二区三区乱码 | 国产清纯在线一区二区WWW| 熟女少妇一区二区三区| 国产98在线 | 欧洲| 亚洲AV人人澡人人爽人人夜夜| 黑人性受XXXX黑人XYX性爽| 亚洲熟妇AV一区二区三区下载| 农村人乱弄一区二区| √天堂中文最新版在线中文| 坐公交车居然被弄了2个小时| 久久97超碰色中文字幕蜜芽| 伊人久久大香线蕉在观看| 欧美午夜精品久久久久久浪潮| 第一次接20厘米得黑人活| 超碰97久久国产精品牛牛| 国产96色在线 | 国| 国产日产欧产精品精品APP| 精品人妻在线一区二区三区 | 国产精品国产三级国产试看 | 欧美性猛交╳XXX乱大交| 精品无码国产污污污免费网站 | 精品国产AⅤ一区二区三区V视界 | 国产成人精品综合久久久久性色| 亚洲国产精品久久一线APP| 美女裸体十八禁免费网站| 国产成人无码一区二区在线播放| 亚洲婷婷月色婷婷五月| 女人下边被添全过视频| 国产在线孕妇孕交| 国产精品免费无遮挡无码永久视频| 999久久久国产精品消防器材| 亚洲国产精品无码一区二区三区| 色吊丝AV中文字幕|