温馨提示×

centos分卷怎样加密

小樊
38
2026-09-27 09:57:06
栏目: 网络安全

在 CentOS 上“分卷加密”通常有两种常见理解,下面分别说明,你可以按需选择。


一、对整个磁盘/分区进行加密(推荐:LUKS)

如果你说的“分卷”是指 对某个磁盘分区加密,CentOS 默认使用 LUKS(Linux Unified Key Setup)。

1. 加密一个分区(例如 /dev/sdb1)

cryptsetup luksFormat /dev/sdb1

⚠️ 会清空数据,先备份

2. 打开加密分区

cryptsetup open /dev/sdb1 secure_disk

映射设备会出现在:

/dev/mapper/secure_disk

3. 格式化并挂载

mkfs.ext4 /dev/mapper/secure_disk
mkdir /mnt/secure
mount /dev/mapper/secure_disk /mnt/secure

4. 开机自动挂载(可选)

编辑 /etc/crypttab:

secure_disk /dev/sdb1 none luks

编辑 /etc/fstab:

/dev/mapper/secure_disk /mnt/secure ext4 defaults 0 2

二、对“大文件分卷”进行加密(tar + split + gpg)

如果你说的是 把一个大目录打包成多个加密分卷文件(类似 Windows 的分卷压缩+加密):

1. 打包并加密为分卷

tar czf - /data | \
gpg -c | \
split -b 500M - data.tar.gz.gpg.
  • -c:对称加密(口令)
  • 每个分卷 500MB

2. 解密并合并

cat data.tar.gz.gpg.* | \
gpg -d | \
tar xzf -

三、LVM + LUKS(高级:加密逻辑卷)

如果你说的“分卷”是 LVM 逻辑卷加密:

pvcreate /dev/sdb
vgcreate vg0 /dev/sdb
lvcreate -L 10G -n lv0 vg0

cryptsetup luksFormat /dev/vg0/lv0
cryptsetup open /dev/vg0/lv0 encrypted_lv
mkfs.ext4 /dev/mapper/encrypted_lv

四、总结对照

需求 推荐方案
加密硬盘/分区 LUKS
加密备份文件 tar + gpg
多分区统一管理 LVM + LUKS
云传输分卷 split + gpg

如果你能说明:

  • 是 磁盘分区 还是 文件分卷
  • 是否要 开机自动挂载
  • CentOS 版本(7 / 8 / Stream)

我可以给你更精确的操作步骤。

0 踩