在CentOS中挂载加密的硬盘
在CentOS系统里处理加密硬盘,LUKS(Linux Unified Key Setup)是绕不开的核心工具。这套流程其实并不复杂,关键在于理清步骤。下面,我们就来一步步拆解如何挂载一个已经加密的硬盘。

1. 安装必要的工具
首先,得确保系统里安装了管理LUKS加密的“钥匙”——cryptsetup工具。一条命令就能搞定:
sudo yum install cryptsetup
2. 识别加密设备
硬盘接上后,第一步是找到它。用lsblk或者fdisk -l命令,就能清晰地看到所有存储设备。你需要从中辨认出你的加密硬盘分区,比如常见的/dev/sdb1。
lsblk
或者
sudo fdisk -l
3. 解锁加密卷
找到目标设备后,接下来就是“开锁”。使用cryptsetup luksOpen命令,并提供密码。这里有个小技巧:你需要为解锁后的卷指定一个映射名称,比如my_encrypted_volume,方便后续操作。
sudo cryptsetup luksOpen /dev/sdb1 my_encrypted_volume
命令里的my_encrypted_volume就是刚才说的映射名,你可以按自己习惯来起。
4. 挂载解密后的卷
解锁成功,加密卷就变成了一个“透明”的普通设备,路径通常是/dev/mapper/后面跟上你刚起的名字。这时,用经典的mount命令挂载到指定目录即可。
sudo mount /dev/mapper/my_encrypted_volume /mnt/my_mount_point
当然,/mnt/my_mount_point这个挂载点目录需要事先存在。
5. 自动挂载
每次开机都手动输密码太麻烦?设置自动挂载才是终极解决方案。这需要修改两个配置文件:
首先,编辑/etc/crypttab,告诉系统哪个物理设备需要解密,并指定映射名。
my_encrypted_volume /dev/sdb1 none luks
接着,编辑/etc/fstab,像添加普通分区一样,设置解密后设备的自动挂载。
/dev/mapper/my_encrypted_volume /mnt/my_mount_point ext4 defaults 0 2
注意,这里的ext4是文件系统类型,务必根据你的实际情况替换。
6. 测试配置
配置完成后,最稳妥的做法是重启一次系统,然后检查加密卷是否如预期般自动解锁并挂载。这一步能有效避免未来启动时出现意外。
最后需要提醒的是,以上所有步骤都基于一个前提:你手头已经有一个用LUKS加密格式化的硬盘。如果是一块全新的硬盘,你需要先使用cryptsetup luksFormat命令对其进行加密初始化,之后才能进行上述的解锁和挂载操作。
