cryptestup磁盘加密.note
(1)配置 磁盘加密:
apt install -y cryptsetup注意:加密磁盘会格式化磁盘,会清空其中内容,如果有内容需要先备份
# 加密磁盘(会重新对其进行格式化):
cryptsetup luksFormat /dev/sdb必须要输入大写的 YES

# 映射磁盘:
## 加密的磁盘必须通过映射,并且使用密码调用才能够使用,源磁盘无法直接使用
cryptsetup open /dev/sdb crypt会映射到 /dev/mapper 下:

# 类似 mdadm一样,将操作写入配置文件,配置持久化(重启不失效)
echo -n Skills39 > /etc/key //输出密码到文件中
vim /etc/crypttab
这里需要定义密码文件,不能够直接输入密码
update-initramfs -u //不输入也行(直接重启也是OK的)
此时就可以正常进行格式化,并挂载了:
mkfs.ext4 /dev/mapper/crypt
vim /etc/fstab
systemctl daemon-reload
mount -a

·查看:
cryptsetup status crypt
此时使用源磁盘进行挂载,报错 ‘unknown filesystem type crypto_LUKS’,并且无法挂载就是正常的

# 查看
blkid /dev/vg0/web
(2)配置成脚本:
·加密脚本:
也可以在 mount 之前配置 systemctl daemon-reload
(注意)不能够在 cryptsetup open 这条命令里面加 -r 选项,它表示该磁盘为只读,这样配置了会导致无法格式化
先将磁盘格式化,然后进行创建磁盘和挂载的操作即可
vim crypt.sh
#!/bin/bash
echo Skills39 | cryptsetup open /dev/vg0/web crypt
mkfs.ext4 -F /dev/mapper/crypt
mount /dev/mapper/crypt /test·解密脚本:
vim decrypt.sh
umount /test
cryptsetup -r close crypt(3)删除加密:
删除后无法保留数据,必须在删除前手动备份磁盘内的内容
umount /test
cryptsetup close crypt
mkfs.ext4 -F /dev/vg0/web查看:
blkid /dev/vg/lv02
