分区方式修改与分区加密

一、分区方式的修改

GPT:“全局唯一标识磁盘分区表”,对分区数量没有限制,GPT可管理硬盘大小达到了18EB,而MBR有最大4个分区表的限制,因而GPT更满足企业的分区

1、查看分区标签


2、开始修改设备分区方式标签,实现:mbr ----------->gpt


3、双击Tab键补齐,选择要修改的gpt方式标签


4、如下,已经成功将分区方式修改


 注:其他修改方式标签步骤类似,不再赘述。

二、分区加密

   1、建立分区加密

新建分区


设置盖子(大写的YES)并且设置密码,输入两次


可以看到,设置成功 


打开盖子 (以谁的名义)


可以看到:


格式化(一次就好) 


挂载(产生的虚拟名义)


测试:挂载后新建3个文件


卸载


测试

如下,卸载后再次挂载文件依然存在

 

关闭盖子

测试:关闭盖子后,则找不到该文件

2、加密设备开机自动挂载

(1)配置文件

 【1】配置/etc/fstab  设置开机自动挂载 


 【2】配置/etc/fstab


 【3】配置/root/passfile存放密码 


(2)修改密码权限600、加密分区导入存放密码文件

即可完成分区的加密。

3、加密的清除

先卸载

[root@server ~]# umount  /dev/mapper/redhat

关闭盖子

[root@server ~]# cryptsetup  close  redhat

格式化


删除/etc/fstab的配置记录

[root@server ~]# vim /etc/fstab


删除/etc/crypttab的配置记录

[root@server ~]# vim /etc/cryttab

删除存储密码的文件

[root@server ~]# rm -fr /root/passfile

如此,也便清了分区加密。


Logo

更多推荐