Linode服务器中使用DM-Crypt加密数据文件方法
![]() | ![]() | ![]() | ![]() |
| 【性价之王】 | 【线路之王】 | 【价格之王】 | 【配置之王】 |
| 【免费之王】 | 【香港首推】 | 【梯子之王】 | 【独服之王】 |

DM-Crypt可以用于加密系统数据文件,原理是加密敏感数据存储制作便捷容器,我们可以利用DM-Crypt将物理块设备映射到虚拟块设备,当我们写入虚拟设备时,每个数据块都是被加密并存储在物理设备上的,当我们有需要从虚拟设备读取数据时候,每个数据块也都是在运行中自动解密。在这篇文章中,我们记录和实践操作如何加密磁盘、分区、交换方法。当然,使用到的服务器是Linode服务器,以及面板中需要的一些操作记录。
第一、准备工作
我们需要给服务器部署Debian 9镜像,同时我们西药预留系统大约4GB空间,其他的磁盘作为加密存储。
然后我们再到Linode面板中去创建一个新磁盘,然后在类型中选择unformatted / raw。
然后我们需要打开配置文件,查看配置文件快。
配置完毕之后我们启动Linode,然后需要运行升级镜像和安装。
apt update && apt upgrade
然后安装cryptsetup
apt install cryptsetup -y
第二、如何映射文件和分区
这里我们就可以开始使用cryptsetup命令的参数来映射磁盘。比如我们将分配一个10GB的文件。
fallocate -l 10G /root/encrypted-container
第三、在没有LUKS的模式下使用dm-crypt
1、以纯模式映射设备
cryptsetup –verify-passphrase open –type plain /dev/sdX sdX-plain
2、创建一个ext4文件系统
mkfs.ext4 /dev/mapper/sdX-plain
3、在根目录中设置安装
mkdir /root/encrypted
4、挂载
mount /dev/mapper/sdX-plain /root/encrypted/
5、完成之后卸载
cd /root/ && umount /root/encrypted && cryptsetup close sdX-plain
使用完文件系统后,需要先卸载,然后关闭映射的设备。
第四、如何在LUKS中使用dm-crypt
1、将LUKS标头添加到块设备
cryptsetup luksFormat /dev/sdX
2、打开LUKS容器并将其映射到虚拟设备
cryptsetup luksOpen /dev/sdX sdX-luks
3、创建一个ext4文件系统
mkfs.ext4 /dev/mapper/sdX-luks
4、挂载
mount /dev/mapper/sdX-luks /root/encrypted/
5、使用完就需要卸载
cd /root/ && umount /root/encrypted && cryptsetup luksClose sdX-luks
第五、加密交换分区
1、修改文件
在文本编辑器中打开/etc/crypttab并添加以下行
swap-encrypted /dev/sdX /dev/urandom swap,noearly
2、继续添加文件/etc/fstab
/dev/mapper/swap-encrypted none swap sw 0 0
最后重启服务器生效。
参考文章:https://www.linode.com/docs/security/encrypt-data-disk-with-dm-crypt/
猜你可能想看的VPS
- php 获取前一小时 前一天 三天前 前一个月 三个月前 前一年的时间全球[VPS测评]
- 疯狂猜成语 图猜成语一个黑衣人堵着耳朵拎着一口金色的钟是什么成语?全球[VPS测评]
- 企鹅小屋→99 元 年 1GB 内存 10GB SSD 空间 200GB虚拟空间(主机)
- 傲游主机→64 元 月 KVM-2GB 40GB 400GB 香港(CN香港VPS[主机]
- DMIT→洛杉矶 CN2 GIA VPS 1GB 内存 不限流量 10M全球[VPS测评]
- oplink→美国休斯顿大流量 VPS $5 KVM 1G 内存 40gWINDOWS
- DMIT 美国 VPS→美国 CN2+美国高防+美国原生 IP 九折+1美国VPS[主机]
- DMIT 美国 VPS→美国 CN2+美国高防+美国原生 IP 九折+1美国VPS[主机]
- extravm→俄罗斯 VPS $5 月 KVM 虚拟 1G 内存 1 全球[VPS测评]
- 如何让WordPress博客变得更加安全全球[VPS测评]
- edgenat 全场VPS八折优惠 香港cn2/韩国cn2/美国高防cn韩国VPS[主机]
- Google发布nofollow标签新规则,有重大变化全球[VPS测评]
- 继DMIT之后,搬瓦工即将上线日本CN2GIA,期待黑五推出限量版套餐日本VPS[主机]
- idc.wiki 160M内存 3G硬盘 400G流量 100M带宽 K全球[VPS测评]
- CentOS 7.x 系统安装和配置redis-7.0.4集群全球[VPS测评]
- 详细介绍vps云服务器及其作用全球[VPS测评]
- 美国信贷市场的痛苦将不亚于上世纪70年代的通胀时期美国VPS[主机]
- 向日葵-漏洞科普:海外云服务器三种漏洞修复方法快收藏起来!全球[VPS测评]
- 麻花云怎么样?安徽移动vps月付29元/香港vps月付21元香港VPS[主机]
- 私有云架设之优选拓普龙S465-24高密度存储服务器机箱评测解析全球[VPS测评]
- Weebly网站迁移到WordPress的实操上手。全球[VPS测评]
- 互盟云元旦活动:云服务器1核2G首月仅18元,香港虚拟主机年付仅1折香港VPS[主机]
- 互盟云元旦活动:云服务器1核2G首月仅18元,香港虚拟主机年付仅1折香港VPS[主机]
- 腾讯云免备案海外服务器:高速网络免备案,助力企业出海!全球[VPS测评]
- edgenat:香港vps、韩国vps、洛杉矶vps买1送1,买多久送多韩国VPS[主机]
- 特网云:香港云服务器新上线,香港新界机房;1核/1G/5M宽带/50G硬香港VPS[主机]
- 六六云:1核1GB/15GB空间/1T流量/100Mbps/KVM/香港虚拟空间(主机)
- 阿里云共享型s6云服务器有没有香港服务器优惠?香港VPS[主机]
- 如何设置必应api 自动推送网站全球[VPS测评]
- TabbyCloud:1核/1GB/20GB/2TB流量/50Mbps/香港VPS[主机]
转载请注明原文地址:http://140.238.13.167:12355/read-137660.html











