iis服务器助手广告广告
返回顶部
首页 > 资讯 > 操作系统 >怎么自动解锁Linux上的加密磁盘
  • 789
分享到

怎么自动解锁Linux上的加密磁盘

2023-06-28 16:06:04 789人浏览 八月长安
摘要

这期内容当中小编将会给大家带来有关怎么自动解锁linux上的加密磁盘,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。通过使用网络绑定磁盘加密(NBDE),无需手动输入密码即可打开加密磁盘。从安全的角度来看,

这期内容当中小编将会给大家带来有关怎么自动解linux上的加密磁盘,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。


通过使用网络绑定磁盘加密(NBDE),无需手动输入密码即可打开加密磁盘。

安全的角度来看,对敏感数据进行加密以保护其免受窥探和黑客的攻击是很重要的。Linux 统一密钥设置Linux Unified Key Setup(LUKS)是一个很好的工具,也是 Linux 磁盘加密的通用标准。因为它将所有相关的设置信息存储在分区头部中,所以它使数据迁移变得简单。

要使用 LUKS 配置加密磁盘或分区,你需要使用 cryptsetup 工具。不幸的是,加密磁盘的一个缺点是,每次系统重启或磁盘重新挂载时,你都必须手动提供密码。

然而,网络绑定磁盘加密Network-Bound Disk Encryption(NBDE) 可以在没有任何用户干预的情况下自动安全地解锁加密磁盘。它可以在一些 Linux 发行版中使用,包括从 Red Hat Enterprise Linux 7.4、Centos 7.4 和 Fedora 24 开始,以及之后的后续版本。

NBDE 采用以下技术实现:

  1. 框架:一个可插拔的框架工具,可自动解密和解锁 LUKS 卷

  2. Tang 服务器:用于将加密密钥绑定到网络状态的服务

Tang 向 Clevis 客户端提供加密密钥。据 Tang 的开发人员介绍,这为密钥托管服务提供了一个安全、无状态、匿名的替代方案。

由于 NBDE 使用客户端-服务器架构,你必须同时配置客户端和服务器。你可以在你的本地网络上使用一个虚拟机作为 Tang 服务器。

服务器安装

用 sudo 安装 Tang:

sudo yum install tang -y

启用 Tang 服务器:

sudo systemctl enable tangd.Socket --now

Tang 服务器工作在 80 端口,需加入到 firewalld 防火墙。添加相应的 firewalld 规则:

sudo  firewall-cmd --add-port=tcp/80 --permsudo firewall-cmd --reload

现在安装好了服务器。

客户端安装

在本例中,假设你已经添加了一个名为 /dev/vdc 的新的 1GB 磁盘到你的系统中。

使用 fdisk 或 parted 创建主分区:

sudo fdisk /dev/vdc

完成以下步骤来安装客户端:

Welcome to fdisk (util-linux 2.23.2). Changes will remain in memory only, until you decide to write them.Be careful before using the write command. Device does not contain a recognized partition tableBuilding a new DOS disklabel with disk identifier 0x4a6812d4. Command (m for help):

输入 n 来创建新的分区:

Partition type:   p   primary (0 primary, 0 extended, 4 free)   e   extended  Select (default p):

按下回车键选择主分区:

Using default response pPartition number (1-4, default 1):

按下回车键选择默认分区号:

First sector (2048-2097151, default 2048):Using default value 2048Last sector, +sectors or +size{K,M,G} (2048-2097151, default 2097151):

按回车键选择最后一个扇区:

Using default value 2097151Partition 1 of type Linux and of size 1023 MiB is set Command (m for help): wq

输入 wq 保存更改并退出 fdisk:

The partition table has been altered! Calling ioctl() to re-read partition table.Syncing disks.

运行 partprobe 通知系统分区表的变化:

sudo partprobe

使用 sudo 安装 cryptsetup 软件包:

sudo yum install cryptsetup -y

使用 cryptsetup luksFORMat 命令对磁盘进行加密。当提示时,你需要输入大写的 YES,并输入密码来加密磁盘:

sudo cryptsetup luksFormat /dev/vdc1WARNING!========This will overwrite data on /dev/vdc1 irrevocably. Are you sure? (Type uppercase yes): Enter passphrase for /dev/vdc1:Verify passphrase:

使用 cryptsetup luksOpen 命令将加密的分区映射到一个逻辑设备上。例如,使用 encryptedvdc1 作为名称。你还需要再次输入密码:

sudo cryptsetup luksOpen /dev/vdc1 encryptedvdc1Enter passphrase for /dev/vdc1:

加密分区现在在 /dev/mapper/encryptedvdc1 中可用。

在加密的分区上创建一个 XFS 文件系统:

sudo mkfs.xfs /dev/mapper/encryptedvdc1

创建一个挂载加密分区的目录:

sudo mkdir /encrypted

使用 cryptsetup luksClose 命令锁定分区:

cryptsetup luksClose encryptedvdc1

使用 sudo 安装 Clevis 软件包:

sudo yum install clevis clevis-luks clevis-dracut -y

修改 /etc/crypttab,在启动时打开加密卷:

sudo vim /etc/crypttab

增加以下一行:

encryptedvdc1       /dev/vdc1  none   _netdev

修改 /etc/fstab,在重启时或启动时自动挂载加密卷:

sudo vim /etc/fstab

增加以下一行:

/dev/mapper/encryptedvdc1   /encrypted       xfs    _netdev        1 2

在这个例子中,假设 Tang 服务器的 IP 地址是 192.168.1.20。如果你喜欢,也可以使用主机名或域名。

运行以下 clevis 命令:

sudo clevis bind luks -d /dev/vdc1 tang '{"url":"Http://192.168.1.20"}'The advertisement contains the following signing keys: rwA2BAITfYLuyNiIeYUMBzkhk7M Do you wish to trust these keys? [ynYN] YEnter existing LUKS passWord:

输入 Y 接受 Tang 服务器的密钥,并提供现有的 LUKS 密码进行初始设置。

通过 systemctl 启用 clevis-luks-askpass.path,以防止非根分区被提示输入密码。

sudo systemctl enable clevis-luks-askpass.path

客户端已经安装完毕。现在,每当你重启服务器时,加密后的磁盘应该会自动解密,并通过 Tang 服务器取回密钥进行挂载。

如果 Tang 服务器因为任何原因不可用,你需要手动提供密码,才能解密和挂载分区。

上述就是小编为大家分享的怎么自动解锁Linux上的加密磁盘了,如果刚好有类似的疑惑,不妨参照上述分析进行理解。如果想知道更多相关知识,欢迎关注编程网操作系统频道。

--结束END--

本文标题: 怎么自动解锁Linux上的加密磁盘

本文链接: https://www.lsjlt.com/news/320755.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • 怎么自动解锁Linux上的加密磁盘
    这期内容当中小编将会给大家带来有关怎么自动解锁Linux上的加密磁盘,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。通过使用网络绑定磁盘加密(NBDE),无需手动输入密码即可打开加密磁盘。从安全的角度来看,...
    99+
    2023-06-28
  • 如何自动解锁Linux上的加密磁盘
    这篇文章给大家分享的是有关如何自动解锁Linux上的加密磁盘的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。通过使用网络绑定磁盘加密(NBDE),无需手动输入密码即可打开加密磁盘。从安全的角度来看,对敏感数据进行加...
    99+
    2023-06-15
  • 如何自动解锁Linux上的加密磁盘怎样
    如何自动解锁Linux上的加密磁盘怎样,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。通过使用网络绑定磁盘加密(NBDE),无需手动输入密码即可打开加密磁盘。对于系统安全来说,防...
    99+
    2023-06-28
  • Linux自动解锁加密磁盘的方法是什么
    本篇文章为大家展示了Linux自动解锁加密磁盘的方法是什么,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。通过使用网络绑定磁盘加密(NBDE),无需手动输入密码即可打开加密磁盘。从安全的角度来看,对敏...
    99+
    2023-06-28
  • Linux磁盘怎么加密
    这篇文章主要介绍“Linux磁盘怎么加密”,在日常操作中,相信很多人在Linux磁盘怎么加密问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”Linux磁盘怎么加密”的疑惑有所帮助!接下来,请跟着小编一起来学习吧...
    99+
    2023-06-27
  • Tang+luks实现磁盘自动加解密
    文章目录 1、描述2、Tang服务器安装3、客户端3.1、依赖安装3.2、创建加密磁盘分区3.3、luks加密3.4、打开luks加密盘3.5、操作和配置luks加密盘 4、开机自动...
    99+
    2023-09-10
    运维 linux centos luks
  • Win10怎么给磁盘加密
    要给磁盘加密,可以使用Windows 10中的BitLocker功能。以下是使用BitLocker加密磁盘的步骤:1. 打开“设置”...
    99+
    2023-08-21
    Win10
  • 怎么给电脑磁盘加密码
    要给电脑磁盘加密码,你可以按照以下步骤操作:1. 打开控制面板:点击开始菜单,然后选择“控制面板”。2. 打开“BitLocker驱...
    99+
    2023-09-06
    电脑
  • linux磁盘容量怎么增加
    要增加Linux系统的磁盘容量,可以通过以下几个步骤:1. 确定磁盘分区:首先,使用命令 `lsblk` 或 `fdisk -l` ...
    99+
    2023-10-12
    linux
  • 怎么在现有的Linux系统上添加新的磁盘
    这篇文章给大家分享的是有关怎么在现有的Linux系统上添加新的磁盘的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。作为一个系统管理员,我们会有这样的一些需求:作为升级服务器容量的一部分,或者有时出现磁盘故障时更换磁...
    99+
    2023-06-16
  • 怎么用电脑自带Bitlocker来为电脑磁盘加密
    这篇文章主要介绍了怎么用电脑自带Bitlocker来为电脑磁盘加密,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。开始菜单找到并打开“控制面板”,进入之后,点右上角的查看方式选...
    99+
    2023-06-27
  • 怎么给linux增加磁盘容量
    要给Linux增加磁盘容量,可以执行以下步骤:1. 打开终端窗口,以root用户或具有管理员权限的用户身份登录。2. 使用命令`fd...
    99+
    2023-10-12
    linux
  • 怎么在Linux中添加新磁盘
    本篇内容主要讲解“怎么在Linux中添加新磁盘”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“怎么在Linux中添加新磁盘”吧!向 Linux 机器添加原始磁盘如果你使用的是 AWS EC2 Li...
    99+
    2023-06-16
  • 怎么配置HTTP/HTTPS自动加密上网
    本篇内容介绍了“怎么配置HTTP/HTTPS自动加密上网”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!方案介绍涉及到的软件BIND: 一个流...
    99+
    2023-06-27
  • 利用组策略对系统磁盘加密将电脑的硬盘锁住
    很多用户都有一个习惯不喜欢别人随意翻看自己电脑系统的文件,为了更好的保护自己的隐私,用户可以自己动手,利用Windows系统的组策略来完成对系统磁盘的加密,将电脑的硬盘锁住。 操作方法: 1、首先点击左下角的&ldquo...
    99+
    2023-06-05
    组策略 磁盘加密 硬盘 磁盘 电脑
  • Linux系统自动挂载磁盘的方法是什么
    本篇内容介绍了“Linux系统自动挂载磁盘的方法是什么”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!方法步骤:第一步先 fdisk -l ,...
    99+
    2023-06-28
  • Win7系统磁盘加密后忘记密码怎么办
    Win7系统磁盘加密后忘记密码怎么办?忘记密码让我们的工作进度变得很慢,这里小编教您们如何解锁。来下文看看吧 方法/步骤 在加密时,大家应”,如图: 双击加密的磁盘,如图: 这时会弹出一个密码输入框,选择...
    99+
    2023-05-20
    Win7 磁盘加密 密码
  • 如何利用组策略对系统磁盘加密将电脑的硬盘锁住
    这篇文章主要介绍如何利用组策略对系统磁盘加密将电脑的硬盘锁住,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!很多用户都有一个习惯不喜欢别人随意翻看自己电脑系统的文件,为了更好的保护自己的隐私,用户可以自己动手,利用wi...
    99+
    2023-06-14
  • 揭示 PHP 自动加载的秘密:解锁代码的潜力
    PHP 自动加载的内幕 PHP 自动加载是一种机制,它允许在需要时自动加载类和函数,而无需显式地包含它们。这种方法通过消除非重复、错误处理和命名空间兼容性等各种痛点,极大地简化了代码维护。 spl_autoload_register()...
    99+
    2024-03-01
    PHP 自动加载、spl_autoload_register()、命名空间、PSR-4
  • Linux下如何使用Stratis的网络绑定磁盘加密
    这篇文章将为大家详细讲解有关Linux下如何使用Stratis的网络绑定磁盘加密,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。Stratis 是一个卷管理文件系统volume-managing files...
    99+
    2023-06-28
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作