Quantcast
Channel: LinuxByte »系统网络安全
Viewing all articles
Browse latest Browse all 6

用Cryptsetup LUKS 加密目录

$
0
0

系统:Centos 5.x

这里是用了Cryptsetup cryptoloop实现的变通版目录加密。

以下操作都已root 用户操作

 dd if=/dev/urandom of=myfile bs=1M count=10
 losetup /dev/loop0 myfile

这是创建一个存储空间,并将其关联到 /dev/loop0

 cryptsetup luksFormat /dev/loop0
#这里会要你YES,然后是密码,注意YES 是全大写的,小写是不行的。
 cryptsetup luksOpen /dev/loop0 myfs
#这里要输入上面的那个密码,为/dev/loop0 创建一个Device-Mapper 文件:/dev/mapper/myfs
mkfs.ext2 /dev/mapper/myfs
#格式化文件系统
mkdir /mnt/crypt
mount /dev/mapper/myfs /mnt/crypt/


完成上面后,/mnt/crypt/ 就是你的加密目录,而目录的位置和用户权限是可以自己控制的,这个可以自己看看mount 的manpage。

文件写入完成后要卸载就做下面步骤:

umount /mnt/crypt/
cryptsetup luksClose /dev/mapper/myfs
losetup -d /dev/loop0

如果要再写入可以就做下面步骤:

losetup /dev/loop0 myfile
cryptsetup luksOpen /dev/loop0 myfs
mount /dev/mapper/myfs /mnt/crypt/

© xiao H for LinuxByte, 2009
Source: 用Cryptsetup LUKS 加密目录
Post tags: , , ,

标签:, , ,

Feed enhanced by Better Feed from Ozh


Viewing all articles
Browse latest Browse all 6

Latest Images

Trending Articles





Latest Images