20.12.加密磁盘分区
20.12.1. 使用 gbde 进行磁盘加密
# kldload geom_bdeoptions GEOM_BDE# ls /dev/ad* /dev/ad0 /dev/ad0s1b /dev/ad0s1e /dev/ad4s1 /dev/ad0s1 /dev/ad0s1c /dev/ad0s1f /dev/ad4s1c /dev/ad0s1a /dev/ad0s1d /dev/ad4# mkdir /etc/gbde# gbde init /dev/ad4s1c -i -L /etc/gbde/ad4s1c.lock # # 扇区大小是可以读取或写入的最小数据单位。 # 将其设置得过小会降低性能并减少可用空间。 # 将其设置得过大可能会导致文件系统无法正常工作。512 是 # 最小值且始终安全。对于 UFS,请使用碎片大小 sector_size = 2048 [...]# gbde attach /dev/ad4s1c -l /etc/gbde/ad4s1c.lock# ls /dev/ad* /dev/ad0 /dev/ad0s1b /dev/ad0s1e /dev/ad4s1 /dev/ad0s1 /dev/ad0s1c /dev/ad0s1f /dev/ad4s1c /dev/ad0s1a /dev/ad0s1d /dev/ad4 /dev/ad4s1c.bde# newfs -U /dev/ad4s1c.bde# mkdir /private # mount /dev/ad4s1c.bde /private% df -H Filesystem Size Used Avail Capacity Mounted on /dev/ad0s1a 1037M 72M 883M 8% / /devfs 1.0K 1.0K 0B 100% /dev /dev/ad0s1f 8.1G 55K 7.5G 0% /home /dev/ad0s1e 1037M 1.1M 953M 0% /tmp /dev/ad0s1d 6.1G 1.9G 3.7G 35% /usr /dev/ad4s1c.bde 150G 4.1K 138G 0% /private
20.12.2. 使用 geli 进行磁盘加密
geli 进行磁盘加密最后更新于