温馨提示×

centos mount加密如何做

小樊
47
2026-09-27 06:03:03
栏目: 网络安全

在 CentOS 上实现“加密挂载”(mount 加密磁盘/分区/文件),常见做法有几种,按使用场景从最推荐到轻量说明:


一、推荐方案:LUKS 全盘/分区加密(最常用)

1. 安装工具

yum install -y cryptsetup

2. 加密分区(以 /dev/sdb1 为例)

⚠️ 会清空数据

cryptsetup luksFormat /dev/sdb1

输入大写 YES 并设置密码

3. 打开加密设备

cryptsetup open /dev/sdb1 secure_disk

生成:/dev/mapper/secure_disk

4. 格式化

mkfs.ext4 /dev/mapper/secure_disk

5. 挂载

mkdir /mnt/secure
mount /dev/mapper/secure_disk /mnt/secure

6. 卸载与关闭

umount /mnt/secure
cryptsetup close secure_disk

7. 开机自动挂载(可选)

编辑 /etc/crypttab

secure_disk /dev/sdb1 none

编辑 /etc/fstab

/dev/mapper/secure_disk /mnt/secure ext4 defaults 0 0

二、加密文件容器(不分区,用文件)

1. 创建加密文件

dd if=/dev/zero of=/root/secret.img bs=1M count=1024
cryptsetup luksFormat /root/secret.img
cryptsetup open /root/secret.img secret
mkfs.ext4 /dev/mapper/secret
mount /dev/mapper/secret /mnt/secret

三、轻量方案:eCryptfs(用户目录加密)

适合 home 目录加密

yum install -y ecryptfs-utils
mount -t ecryptfs /home/user /home/user

按提示设置密码和算法


四、网络/共享加密挂载(如 SSHFS)

yum install -y sshfs
sshfs user@remote:/path /mnt/remote

传输本身是加密的(SSH)


五、选择建议

场景 推荐
磁盘/分区加密 LUKS ✅
单文件/移动盘 LUKS 文件容器
用户目录 eCryptfs
远程挂载 SSHFS

如果你是要 CentOS 7 / 8 / Stream,或 云服务器 / 虚拟机,可以告诉我具体环境,我可以给你更精确的命令。

0 踩