温馨提示×

如何用Debian挂载加密盘

小樊
34
2026-08-31 23:54:03
栏目: 网络安全

在 Debian 中挂载加密盘(通常指 LUKS 加密分区)一般流程如下。假设你知道密码或密钥文件。


一、准备工作

1. 安装必要工具

sudo apt update
sudo apt install cryptsetup

2. 查看磁盘设备

lsblk
# 或
sudo fdisk -l

假设加密分区是:

/dev/sdb1

二、打开 LUKS 加密分区

1. 解锁分区

sudo cryptsetup luksOpen /dev/sdb1 cryptdisk
  • cryptdisk 是映射名(可自定义)
  • 输入密码后,会在 /dev/mapper/cryptdisk 生成一个解密设备

查看:

ls /dev/mapper/

三、挂载解密后的分区

1. 创建挂载点

sudo mkdir -p /mnt/encrypted

2. 挂载文件系统

sudo mount /dev/mapper/cryptdisk /mnt/encrypted

如果是 ext4 / xfs / btrfs 等,通常可直接挂载。


四、卸载与关闭加密盘

1. 卸载

sudo umount /mnt/encrypted

2. 关闭 LUKS

sudo cryptsetup luksClose cryptdisk

五、开机自动挂载(可选)

方法一:使用 /etc/crypttab + /etc/fstab

1. 获取 UUID

sudo blkid /dev/sdb1

2. 编辑 /etc/crypttab

cryptdisk UUID=xxxx-xxxx-xxxx none luks

3. 编辑 /etc/fstab

/dev/mapper/cryptdisk /mnt/encrypted ext4 defaults 0 2

若希望开机输入密码,可不写密钥文件


六、使用密钥文件(可选)

1. 生成密钥

sudo dd if=/dev/urandom of=/root/keyfile bs=512 count=4
sudo chmod 600 /root/keyfile

2. 添加密钥

sudo cryptsetup luksAddKey /dev/sdb1 /root/keyfile

3. crypttab 示例

cryptdisk UUID=xxxx /root/keyfile luks

七、常见问题

  • 无法挂载:先确认 luksOpen 成功
  • 只读:可能是文件系统错误,可 fsck
  • NVMe 盘:设备可能是 /dev/nvme0n1p1

如果你是指 VeraCrypt / BitLocker / eCryptfs / 自动云盘加密,可以告诉我具体类型,我可以给对应方案。

0