目的:为了对一些重要资料进行安全地放在电脑上而进行加密
目的:为了对一些重要资料进行安全地放在电脑上而进行加密
1首先将物理主机的u盘映射到虚拟机上
2用dmesg可以查看系统上的一些变化 查看新插入的u盘名称
3启动分区管理工具,选择到新插入的u盘,把其中的分区卸载删除
4把iso文件复制到u盘之中,# dd if=kali-linux-1.1.0-amd64.iso of=/dev/sdb bs=1M,可用watch -n 5 killall -USR1 dd查看进度
5为u盘创建额外分区:进入磁盘分区工具parted (命令行直接输入parted)打印设备(print devices)选中u盘(select /路径)查看当前u盘分区(print)比如做个 四个g分区(mkpart primary 上各分区结束位置 下个分区开始位置)分区结束
6使用LUKS加密分区:输入前端命令(cryptsetup –verbose –verify-passphrase luksFormat u盘路径)确认后输入密码,生成设备文件(cryptsetup luksOpen 路径 命名),文件系统级格式化(mkfs. ext4 文件名)指定卷标(e2label 文件名 persistence)
7输入命令(mount 文件名 目标文件夹)
8输入命令(echo “/union” > /目标文件夹/persistence.conf)用来确认信息 卸载掉(mount 目标文件)(cryptsetup luksClose 目标文件)到此加密结束
然后登陆即可
dd if(想以那个文件作为拷贝来
源)=kali-linux-1.1.0-amd64.iso of(拷贝给
谁)=/dev/sdb bs(一次复制多大块)=1M
dmesg命令:查看系统上的变化,操作的变化
查看复制进度:watch -n 5每五秒钟 killall
-USR1 dd
应用程序-系统工具-系统管理-Gparted分区编辑器(删除+卸载)
dmeseg 查看系统变化信息
GParted 分区编辑器
dd if(input file)=file 拷贝文件来源
dd of (output file)=file 拷贝文件目标
watch -n 5 killall -USR1 dd 每5秒dd汇报进展
parted 字符界面分区编辑器
select /dev/sdb 选择分区
mkpart primary 3063 7063 创建主分区 (3063:紧跟上个分区)
cryptsetup --verbose --verify-passphrase luksFrmat /dev/sbd3 对/sbd3进行加密(会清除数据)
cryptsetup luksOpen /dev/sdb3 *** 打开/dev/sdb3并使用***挂载
mkfs. ext4 /dev/mapper/*** 格式化分区
e2label /dev/mapper/*** perisistence 命名卷标
mkdir -p /mnt/usb 新建目录
mount /dev/mapper/usb /mnt/usb 挂载文件
echo "/union" >/mnt/usb/persistence.conf 把/union字符串写入上述目录
umount /dev/mapper/usb
cryptsetup luskClose /dev/mapper/usb