linux云自动化运维基础知识19(分区加密,磁盘配额)

简介:

一.分区加密

1.创建加密

cryptsetup   luksFormat   /dev/vdb2      

This will overwrite data on /dev/vdb2 irrevocably.

Are you sure? (Type uppercase yes): YES            ##确定加密
Enter passphrase:                     ##密码大于8位,并且不能太简单
Verify passphrase:                    ##确认密码

wKioL1mGkfyjmAEqAAA3nzAL7J4683.png

2.解密分区并使用

cryptsetup open /dev/vdb2  westos       解密

mkfs.xfs  /dev/mapper/westos           格式化设备

mount   /dev/mapper/westos  /mnt/    挂载设备

umount  /dev/mapper/westos             卸载设备

cryptsetup close westos                   关闭设备的加密层

wKiom1mGklHTl2qnAAEJbfIZfzY185.png

wKioL1mGklGhF3knAABAvX4Vpf4011.png





3.开机自动挂载加密设备

vim  /etc/crypttab        编辑配置文件设置开机自动解密

解密名称        设备                   存放加密密码文件

westos           /dev/vdb2         /root/lukspsfile

vim  /root/lukspsfile                     输入分区加密的密码

chmod   600  /root/lukspsfile      给执行权限

***重点:cryptsetup luksAddKey     /dev/vdb2    /root/lukspsfile        让设备和分区密码存放文件关联,实现自动解密

vim   /etc/fstab         编辑配置文件实现开机自动挂载

格式: /dev/mapper/westos      /mnt        xfs                    defaults          0                     0  

  此处有6列:1.磁盘设别的文件名     

                       2.挂载点

                        3. 磁盘分区的文件系统

                        4. 文件系统参数     默认设置为defaults

                        5.是否被dump备份命令作用      0表示不做dump备份,1代表每天进行dump备份,2代表不定日期备份

                        6.是否以fsck检查扇区       0表示不需要  1表示最早检查    2表示检查 但会比1晚

reboot    重新启动          

df  -h    看是否成功挂载 

wKiom1mGko6j5Tj3AAALpVV5PII767.png

wKioL1mGko_jaS9KAABD5iCxd5A643.png

wKiom1mGko-Q-tGaAABeIlISoGE265.png



二.磁盘配额

1.设置配额功能

mount -o usrquota /dev/vdb2   /mnt      激活配额功能

quota  -uv /dev/vdb2          

edquota  -u  student      设置student用户能够在/mnt目录中写入文件内容的大小


wKiom1mGkvbw8WOFAAChwQbyl6g561.png

进入界面设置:

Filesystem    blocks   soft     hard    inodes    soft    hard

/dev/vdb2       0            0         204800           0          0

第一个hard表示写入单个文件的最大值,此处设置的为200M

第二个hard表示限制写入文件的个数,0表示不限制

wKiom1mGkyGhXNoxAAAj8mwvpP8685.png

su - student

dd  if=/dev/zero  of=/mnt/file  bs=1M  count=200

quota                       查看student用户在/mnt下的文件

大小

wKiom1mGk1TQTDC6AAETa1vpB0Y173.png


2.配置开机自动激活配额功能 

vim   /etc/fstab

格式:/dev/vdb2     /mnt  xfs    defaults ,usrquota   0     0

reboot     重启

df             查看开机自动挂载并激活配额功能是否成功

wKioL1mGk4LQUQ7SAAE6j4zAVDw064.png

wKiom1mGk4Owol7oAABt_DQJH_c618.png

wKiom1mGk4OC63zKAABunClnQtk702.png



本文转自 lulu2017 51CTO博客,原文链接:http://blog.51cto.com/13132425/1953957


相关文章
|
25天前
|
Linux 数据安全/隐私保护 Windows
aes加密在linux下会生成随机key的解决办法
aes加密在linux下会生成随机key的解决办法
14 2
|
1月前
|
Shell Linux API
【Shell 命令集合 磁盘维护 】Linux 查找指定目录下的所有符号链接文件 symlinks 命令使用教程
【Shell 命令集合 磁盘维护 】Linux 查找指定目录下的所有符号链接文件 symlinks 命令使用教程
33 1
|
1月前
|
监控 Linux Shell
【Shell 命令集合 磁盘维护 】Linux 交换分区的特殊文件或设备 swapon命令使用指南
【Shell 命令集合 磁盘维护 】Linux 交换分区的特殊文件或设备 swapon命令使用指南
38 1
|
5天前
|
机器学习/深度学习 缓存 监控
linux查看CPU、内存、网络、磁盘IO命令
`Linux`系统中,使用`top`命令查看CPU状态,要查看CPU详细信息,可利用`cat /proc/cpuinfo`相关命令。`free`命令用于查看内存使用情况。网络相关命令包括`ifconfig`(查看网卡状态)、`ifdown/ifup`(禁用/启用网卡)、`netstat`(列出网络连接,如`-tuln`组合)以及`nslookup`、`ping`、`telnet`、`traceroute`等。磁盘IO方面,`iostat`(如`-k -p ALL`)显示磁盘IO统计,`iotop`(如`-o -d 1`)则用于查看磁盘IO瓶颈。
|
16天前
|
Linux
Linux操作系统调优相关工具(三)查看IO运行状态相关工具 查看哪个磁盘或分区最繁忙?
Linux操作系统调优相关工具(三)查看IO运行状态相关工具 查看哪个磁盘或分区最繁忙?
21 0
|
22天前
|
运维 Linux Shell
linux运维常用命令
linux运维常用命令
|
29天前
|
运维 监控 Linux
linux脚本自动化运维任务
Linux自动化运维通过脚本提升效率,涵盖服务管理(启停服务、异常恢复)、系统监控(资源警报)、日志管理(清理分析)、备份恢复、补丁更新、自动化部署(如Ansible)、网络管理、定时任务(cron)和故障排查。结合shell、Python及工具,形成高效运维体系。
23 3
|
1月前
|
存储 缓存 Shell
【Shell 命令集合 磁盘维护 】⭐⭐⭐Linux 将文件系统的缓冲区数据立即写入磁盘 sync 命令使用教程
【Shell 命令集合 磁盘维护 】⭐⭐⭐Linux 将文件系统的缓冲区数据立即写入磁盘 sync 命令使用教程
51 1
|
1月前
|
存储 Linux Shell
【Shell 命令集合 磁盘维护 】Linux 关闭Linux系统中的交换空间 swapoff命令使用教程
【Shell 命令集合 磁盘维护 】Linux 关闭Linux系统中的交换空间 swapoff命令使用教程
29 1
|
7月前
|
缓存 运维 Linux
Linux(CentOS)运维脚本工具集合
Linux(CentOS)运维脚本工具集合
148 2

热门文章

最新文章