要保護CentOS系統中的敏感數據,可以使用以下方法來進行加密存儲和傳輸:
gpg -c sensitive_file.txt
這將生成一個加密的.gpg文件,只能通過輸入正確的密碼來解密。
cryptsetup luksFormat /dev/sdb1 # 創建LUKS卷
cryptsetup open /dev/sdb1 luksvol # 打開LUKS卷
mkfs.ext4 /dev/mapper/luksvol # 格式化LUKS卷
mount /dev/mapper/luksvol /mnt # 掛載LUKS卷到指定目錄
這樣,在/mnt目錄下的所有文件都會被加密和解密。
openssl genrsa -out private.key 2048 # 生成私鑰
openssl req -new -key private.key -out server.csr # 生成證書簽名請求
openssl x509 -req -days 365 -in server.csr -signkey private.key -out certificate.crt # 簽署證書
然后,在Web服務器配置中啟用SSL / TLS,并將生成的私鑰和證書文件配置為服務器的密鑰和證書。
以上是一些常用的方法,以保護CentOS系統中的敏感數據的存儲和傳輸。根據具體需求和情況,可以選擇適合的加密解決方案。