在 CentOS 上实现“加密挂载”(mount 加密磁盘/分区/文件),常见做法有几种,按使用场景从最推荐到轻量说明:
yum install -y cryptsetup
⚠️ 会清空数据
cryptsetup luksFormat /dev/sdb1
输入大写 YES 并设置密码
cryptsetup open /dev/sdb1 secure_disk
生成:/dev/mapper/secure_disk
mkfs.ext4 /dev/mapper/secure_disk
mkdir /mnt/secure
mount /dev/mapper/secure_disk /mnt/secure
umount /mnt/secure
cryptsetup close secure_disk
编辑 /etc/crypttab
secure_disk /dev/sdb1 none
编辑 /etc/fstab
/dev/mapper/secure_disk /mnt/secure ext4 defaults 0 0
dd if=/dev/zero of=/root/secret.img bs=1M count=1024
cryptsetup luksFormat /root/secret.img
cryptsetup open /root/secret.img secret
mkfs.ext4 /dev/mapper/secret
mount /dev/mapper/secret /mnt/secret
适合 home 目录加密
yum install -y ecryptfs-utils
mount -t ecryptfs /home/user /home/user
按提示设置密码和算法
yum install -y sshfs
sshfs user@remote:/path /mnt/remote
传输本身是加密的(SSH)
| 场景 | 推荐 |
|---|---|
| 磁盘/分区加密 | LUKS ✅ |
| 单文件/移动盘 | LUKS 文件容器 |
| 用户目录 | eCryptfs |
| 远程挂载 | SSHFS |
如果你是要 CentOS 7 / 8 / Stream,或 云服务器 / 虚拟机,可以告诉我具体环境,我可以给你更精确的命令。