分类: LINUX
2009-09-03 19:09:15
这里是用了Cryptsetup cryptoloop实现的变通版目录加密。 以下操作都已root 用户操作 这是创建一个存储空间,并将其关联到 /dev/loop0 文件写入完成后要卸载就做下面步骤: 如果要再写入可以就做下面步骤:
完成上面后,/mnt/crypt/ 就是你的加密目录,而目录的位置和用户权限是可以自己控制的,这个可以自己看看mount 的manpage。
-----------------------------------------------------------------------------------------
另外,对2.6内核,加密文件系统通过device-mapper实现,用户空间程序为cryptsetup。下列内核配置项必须打开:
Device Drivers -> Multi-device support -> Device mapper support -> Crypt target support
Cryptographic options ->SHA256,AES