博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
火墙的设定和磁盘加密
阅读量:6669 次
发布时间:2019-06-25

本文共 3011 字,大约阅读时间需要 10 分钟。

###将ftp加入防火墙白名单####

[root@localhost ~]# firewall-cmd --list-all  ##防火墙开着时可使用的命令

public (default, active)

  interfaces: eth0

  sources:

  services: dhcpv6-client ssh

  ports:

  masquerade: no

  forward-ports:

  icmp-blocks:

  rich rules:

[root@localhost ~]# firewall-cmd --permanent --add-service=ftp  ##添加ftp服务

success

[root@localhost ~]# firewall-cmd --reload    ##更新

success

[root@localhost ~]# firewall-cmd --list-all    ##重新查看可使用的列表

public (default, active)

  interfaces: eth0

  sources:

  services: dhcpv6-client ftp ssh

  ports:

  masquerade: no

  forward-ports:

  icmp-blocks:

  rich rules:

 

###加密###

 

[root@desktop13 Desktop]# fdisk /dev/vdb   ##划分设备

[root@desktop13 Desktop]# cryptsetup luksFormat /dev/vdb1  ##给原始文件系统加密

 

WARNING!

========

This will overwrite data on /dev/vdb1 irrevocably.

 

Are you sure? (Type uppercase yes): YES  ##是否确认加密(大写)

Enter passphrase:

Verify passphrase:

[root@desktop13 Desktop]# cryptsetup open /dev/vdb1 westos   ##打开加密设备并命名为westos

Enter passphrase for /dev/vdb1:

[root@desktop13 Desktop]# ll /dev/mapper/westos

lrwxrwxrwx. 1 root root 7 Apr 22 21:20 /dev/mapper/westos -> ../dm-0

[root@desktop13 Desktop]# mkfs.xfs /dev/mapper/westos

meta-data=/dev/mapper/westos     isize=256    agcount=4, agsize=65408 blks

         =                       sectsz=512   attr=2, projid32bit=1

         =                       crc=0

data     =                       bsize=4096   blocks=261632, imaxpct=25

         =                       sunit=0      swidth=0 blks

naming   =version 2              bsize=4096   ascii-ci=0 ftype=0

log      =internal log           bsize=4096   blocks=853, version=2

         =                       sectsz=512   sunit=0 blks, lazy-count=1

realtime =none                   extsz=4096   blocks=0, rtextents=0

[root@desktop13 Desktop]# mount /dev/mapper/westos /mnt/

[root@desktop13 Desktop]# cd /mnt

[root@desktop13 mnt]# ls

[root@desktop13 mnt]# touch file{1..3}

[root@desktop13 mnt]# ls

file1  file2  file3

[root@desktop13 mnt]# df

Filesystem         1K-blocks    Used Available Use% Mounted on

/dev/vda1           10473900 3805196   6668704  37% /

devtmpfs              927072       0    927072   0% /dev

tmpfs                 942660     140    942520   1% /dev/shm

tmpfs                 942660   17004    925656   2% /run

tmpfs                 942660       0    942660   0% /sys/fs/cgroup

/dev/mapper/westos   1043116   32928   1010188   4% /mnt

[root@desktop13 mnt]# umount /mnt/

umount: /mnt: target is busy.   ##原因,未退出当前位置

        (In some cases useful info about processes that use

         the device is found by lsof(8) or fuser(1))

[root@desktop13 mnt]# cd

[root@desktop13 ~]# umount /mnt/

[root@desktop13 ~]# mount /dev/mapper/westos  /mnt

[root@desktop13 ~]# umount /mnt/

[root@desktop13 ~]# ll /dev/mapper/

total 0

crw-------. 1 root root 10, 236 Apr 22 21:01 control

lrwxrwxrwx. 1 root root       7 Apr 22 21:20 westos -> ../dm-0

[root@desktop13 ~]# cryptsetup close westos

[root@desktop13 ~]# ll /dev/mapper/

total 0

crw-------. 1 root root 10, 236 Apr 22 21:01 control

[root@desktop13 ~]# mount /dev/vdb1 /mnt/

mount: unknown filesystem type 'crypto_LUKS'

[root@desktop13 ~]# cryptsetup open /dev/vdb1 westos

Enter passphrase for /dev/vdb1:

[root@desktop13 ~]# mount /dev/mapper/westos /mnt/   ##与上步对比

[root@desktop13 ~]# cd /mnt

[root@desktop13 mnt]# ls

file1  file2  file3

[root@desktop13 mnt]# cd

本文转自 AELY木 51CTO博客,原文链接:http://blog.51cto.com/12768057/1919853,如需转载请自行联系原作者

你可能感兴趣的文章
英伟达发布Tesla P4&P40两款基于Pascal架构的深度学习芯片
查看>>
《Web应用漏洞侦测与防御:揭秘鲜为人知的攻击手段和防御技术》——1.5 Web Worker...
查看>>
《UNIX网络编程 卷1:套接字联网API(第3版)》——8.10 UDP程序例子小结
查看>>
拯救 Firefox !
查看>>
《人工智能:计算Agent基础》——2.2 Agent系统
查看>>
Firefox 53 Beta 引入两个新 “Compact” 主题
查看>>
英特尔增强 Android 安全 提高自家芯片吸引力
查看>>
《腾讯iOS测试实践》一一1.2 工程效率
查看>>
《Photoshop Lightroom4 经典教程》—第1课1.1节了解Lightroom的工作方式
查看>>
《数据科学:R语言实现》——第2章 数据抽取、转换和加载
查看>>
《深入理解Spark:核心思想与源码分析》——3.7节创建和启动DAGScheduler
查看>>
《ANSYS Workbench有限元分析实例详解(静力学)》——2.5 Windows界面相应操作
查看>>
《R与Hadoop大数据分析实战》一1.7 Hadoop的子项目
查看>>
Google Web Designer 开始支持 Linux
查看>>
《电路分析导论(原书第12版)》一第3章 电阻
查看>>
设计师应该学习业务而非编写代码
查看>>
《代码整洁之道:程序员的职业素养》一一1.3 首先,不行损害之事
查看>>
《音乐达人秀:Adobe Audition实战200例》——1.2 从双卡录音机到多轨录音软件
查看>>
《运营力——微信公众号 设计 策划 客服 管理 一册通》导读
查看>>
Unreal Engine 4.5 发布, 超 40 项功能改进
查看>>