autofs自动挂载nfs server共享的luks加密分区

2024-03-05 01:32

本文主要是介绍autofs自动挂载nfs server共享的luks加密分区,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

目录

  • 1 服务端
    • 1.1 安装cryptsetup
    • 1.2 格式化新盘并挂载
    • 1.3 设置开机自动挂载
    • 1.4 去除加密
    • 1.5 安装并配置nfs-server
  • 2 客户端

1 服务端

1.1 安装cryptsetup

在debian上使用如下命令安装:

apt install cryptsetup

1.2 格式化新盘并挂载

对于新添加的磁盘,需要使用如下命令进行格式化。

cryptsetup luksFormat /dev/sdb

加密打开sdb

echo '123456' | cryptsetup luksOpen /dev/sdb sdb
mkfs.ext4 /dev/mapper/sdb

如果不像系统开机自动挂载,就可以使用如下命令进行挂载

mkdir -p /var/export/sdb
mount /dev/mapper/sdb /var/export/sdb

卸载新盘使用如下命令:

umount /var/export/sdb
cryptsetup luksClose sdb

1.3 设置开机自动挂载

新建密钥文件,密码文件的内容必须是格式化磁盘时的密码

touch /etc/sdbpass
echo "123456" > /etc/sdbpass

添加密钥文件,建立设备与密码的联系

cryptsetup luksAddKey /dev/sdb /etc/sdbpass

修改/etc/fstab文件

/dev/mapper/sdb /var/export/sdb ext4 defaults 0 0

修改/etc/crypttab,添加如下内容

sdb /dev/sdb /etc/sdbpass

为了防止密码的泄露,更改文件权限。

chmod 600 /etc/sdbpass

1.4 去除加密

  • 删除/etc/fstab刚添加的内容
  • 删除/etc/crypttab刚添加的内容
  • 卸载
umount /var/export/sdb
  • 关闭虚拟设备
cryptsetup luksClose sdb

1.5 安装并配置nfs-server

安装nfs-server

apt install nfs-kernel-server -y

配置nfs-server,修改/etc/exports,添加如下内容

/var/export 192.168.0.0/16(rw,sync,no_root_squash,no_subtree_check,crossmnt)

这里需要注意,一定要使用crossmnt选项,否在使用autofs挂载不到新添加的磁盘。

2 客户端

首先安装autofs

apt install autofs -y

配置autofs,修改/etc/auto.master,添加如下内容:

/var/export /etc/sdb.nfs

创建/etc/sdb.nfs,内容如下:

sdb -fstype=nfs,fsc,sync,proto=tcp 192.168.0.101:/var/export/sdb

配置完成之后就可以重启autofs,然后就可以使用服务端共享的磁盘空间了。

这篇关于autofs自动挂载nfs server共享的luks加密分区的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/774902

相关文章

使用Redis快速实现共享Session登录的详细步骤

《使用Redis快速实现共享Session登录的详细步骤》在Web开发中,Session通常用于存储用户的会话信息,允许用户在多个页面之间保持登录状态,Redis是一个开源的高性能键值数据库,广泛用于... 目录前言实现原理:步骤:使用Redis实现共享Session登录1. 引入Redis依赖2. 配置R

SpringBoot实现RSA+AES自动接口解密的实战指南

《SpringBoot实现RSA+AES自动接口解密的实战指南》在当今数据泄露频发的网络环境中,接口安全已成为开发者不可忽视的核心议题,RSA+AES混合加密方案因其安全性高、性能优越而被广泛采用,本... 目录一、项目依赖与环境准备1.1 Maven依赖配置1.2 密钥生成与配置二、加密工具类实现2.1

Python使用Tenacity一行代码实现自动重试详解

《Python使用Tenacity一行代码实现自动重试详解》tenacity是一个专为Python设计的通用重试库,它的核心理念就是用简单、清晰的方式,为任何可能失败的操作添加重试能力,下面我们就来看... 目录一切始于一个简单的 API 调用Tenacity 入门:一行代码实现优雅重试精细控制:让重试按我

SQL Server跟踪自动统计信息更新实战指南

《SQLServer跟踪自动统计信息更新实战指南》本文详解SQLServer自动统计信息更新的跟踪方法,推荐使用扩展事件实时捕获更新操作及详细信息,同时结合系统视图快速检查统计信息状态,重点强调修... 目录SQL Server 如何跟踪自动统计信息更新:深入解析与实战指南 核心跟踪方法1️⃣ 利用系统目录

Spring Security 单点登录与自动登录机制的实现原理

《SpringSecurity单点登录与自动登录机制的实现原理》本文探讨SpringSecurity实现单点登录(SSO)与自动登录机制,涵盖JWT跨系统认证、RememberMe持久化Token... 目录一、核心概念解析1.1 单点登录(SSO)1.2 自动登录(Remember Me)二、代码分析三、

SQL Server 中的 WITH (NOLOCK) 示例详解

《SQLServer中的WITH(NOLOCK)示例详解》SQLServer中的WITH(NOLOCK)是一种表提示,等同于READUNCOMMITTED隔离级别,允许查询在不获取共享锁的情... 目录SQL Server 中的 WITH (NOLOCK) 详解一、WITH (NOLOCK) 的本质二、工作

SQL Server安装时候没有中文选项的解决方法

《SQLServer安装时候没有中文选项的解决方法》用户安装SQLServer时界面全英文,无中文选项,通过修改安装设置中的国家或地区为中文中国,重启安装程序后界面恢复中文,解决了问题,对SQLSe... 你是不是在安装SQL Server时候发现安装界面和别人不同,并且无论如何都没有中文选项?这个问题也

MyBatis-Plus 自动赋值实体字段最佳实践指南

《MyBatis-Plus自动赋值实体字段最佳实践指南》MyBatis-Plus通过@TableField注解与填充策略,实现时间戳、用户信息、逻辑删除等字段的自动填充,减少手动赋值,提升开发效率与... 目录1. MyBATis-Plus 自动赋值概述1.1 适用场景1.2 自动填充的原理1.3 填充策略

使用zip4j实现Java中的ZIP文件加密压缩的操作方法

《使用zip4j实现Java中的ZIP文件加密压缩的操作方法》本文介绍如何通过Maven集成zip4j1.3.2库创建带密码保护的ZIP文件,涵盖依赖配置、代码示例及加密原理,确保数据安全性,感兴趣的... 目录1. zip4j库介绍和版本1.1 zip4j库概述1.2 zip4j的版本演变1.3 zip4

SQL server数据库如何下载和安装

《SQLserver数据库如何下载和安装》本文指导如何下载安装SQLServer2022评估版及SSMS工具,涵盖安装配置、连接字符串设置、C#连接数据库方法和安全注意事项,如混合验证、参数化查... 目录第一步:打开官网下载对应文件第二步:程序安装配置第三部:安装工具SQL Server Manageme