FreeBSD 加密盘的使用
2009-05-13 11:53:22来源:未知 阅读 ()
yarshure@gmail.com
本文通过
[url=javascript:;]FreeBSD[/url]
geom 框架
[url=javascript:;]gbde[/url]
和
[url=javascript:;]geli[/url]
对磁盘,文件的
[url=javascript:;]加密[/url]
,保护计算机系统数据,使数据免受攻击者获得有用的资源。
一使用gbde对磁盘进行加密1 添加
[url=javascript:;]内核[/url]
选项options GEOM_BDE
重新编译,
[url=javascript:;]安装[/url]
内核
2 准备imgfile#dd if=/dev/zero of=newimage bs=1k count=50k
生成1个50MB的image,文件大小=bs*count
3 使用newimage 生成文件系统#mdconfig -a -t vnode -f newimage -u 0
# ls /dev/md0
验证是否生成
4 创建一个目录来保存 gbde Lock 文件# mkdir /etc/gbde
初始化 gbde 分区
# gbde init /dev/md0 -I -L /etc/gbde/md05把加密分区和内核进行关联# gbde attach /dev/md0 -l /etc/gbde/md06在加密设备上创建文件系统#newfs -U -O2 /dev/md0.gbde
# mkdir /mnt/md0
#mount /dev/md0.gbde /mnt/md0
#df -H 验证
备份: 备份 newimage,/etc/gbde/md0
卸载:
#umount /mnt/md0
#gbde detach /dev/md0
#mdconfig -d 0二使用geli加密磁盘
内核选项:
options GEOM_ELI
device crypto
重新编译内核,安装新内核,另外也可以通过module方式加载:rc.conf添加: geom_eli_load=“YES”
1 准备imgfile#dd if=/dev/zero of=newimage bs=1k count=50k
生成1个50MB的image,文件大小=bs*count
2使用newimage 生成文件系统#mdconfig -a -t vnode -f newimage -u 0
# ls /dev/md0 验证是否生成
3 生成主密钥:#dd if=/dev/random of=/root/md0.key bs=64 count=1
# geli init -s 4096 -K /root/md0.key /dev/md0
如果密钥文件写作 “-”, 则表示使用标准输入。 下面是关于如何使用多个密钥文件的例子:
# cat keyfile1 keyfile2 keyfile3 | geli init -K - /dev/md04将md0和密钥关联# geli attach -k /root/md0.key /dev/md0
Enter passphrase:
新的明文设备将被命名为 /dev/md0.eli。
# ls /dev/md0*
/dev/md0 /dev/md0.eli5创建文件系统# dd if=/dev/random of=/dev/md0.eli bs=1m
# newfs /dev/md0.eli
# mount /dev/md0.eli /mnt/md0
使用df -h 检查
6卸下卷并断开# umount /mnt/md0
# geli detach md0.eli
#mdconfig -d 0
备份:备份newimage, /root/md0.key
详细参考:
FreeBSD 使用手册 17.6, 17.13.1 Manpage: gbde(8), newfs(8), geli(8), crypto(9), mdconfig(8)
本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u/4206/showart_501183.html
标签:
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有
上一篇:使用固定设备节点名操作设备
下一篇:配置Java环境
- ACL 疑问 2009-05-13
- 声卡好使了,庆贺一下。 2009-05-13
- 讨论一下package和port一起使用的问题。 2009-05-13
- 选择FreeBSD的中文编码 2009-05-13
- 使用中的Apache2居然无法启动了 2009-05-13
IDC资讯: 主机资讯 注册资讯 托管资讯 vps资讯 网站建设
网站运营: 建站经验 策划盈利 搜索优化 网站推广 免费资源
网络编程: Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术: Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧: 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷
网页制作: FrontPages Dreamweaver Javascript css photoshop fireworks Flash