AIX 6 加密文件系统配置指南(上)
2008-09-06 08:19:53 来源:WEB开发网使用“genkex -d”命令来查看当前加载到内核的扩展模块,可以看到已加载的加密的进程 ID 以及加载加密模块的位置。
注:
这里运行“efsenable –a”命令将启用 EFS 默认的设置,可指定相关参数更改默认设置。
加密和解密文件
创建支持 EFS 的 JFS2 文件系统
以下示例将详细讲解如何对文件进行加密和解密。首先需要创建一个新的逻辑分区 fslv00,mount 点设为 /efs,分区大小为 300MB,开启 JFS2 文件系统的 EFS 属性。
具体的命令如下:
[root@ / =>] crfs -v jfs2 -g rootvg -m /efs -A yes -a size=300M -a efs=yes
File system created successfully.
393000 kilobytes total disk space.
New File System size is 786432
[root@ / =>] mount /efs
[root@ / =>]lsfs -q /efs
Name Nodename Mount Pt VFS Size Options Auto Accounting
/dev/fslv00 -- /efs jfs2 786432 -- yes no
(lv size: 786432, fs size: 786432, block size: 4096, sparse files: yes, inline log: no,
inline log size: 0, EAformat: v2, Quota: no, DMAPI: no, VIX: yes, EFS: yes,
ISNAPSHOT: no)
[root@ / =>]
也可使用 SMIT 菜单方式创建文件系统,使用 smit crfs =>Add an Enhanced Journaled File System=>Add an Enhanced Journaled File System 选择 rootvg 卷组,设置 enable EFS?选项为 yes 即可。
通过使用 lsfs 命令可以查看文件系统的相关信息。可以看到加密文件系统的扩展属性 (EA) 的版本是 2.0,EFS 的属性值已经设置为 yes 开起状态。如果其他 JFS2 的文件系统需要打开 EFS 属性,只需要使用 smit chfs 开启即可。
更多精彩
赞助商链接