在 Debian 中挂载加密盘(通常指 LUKS 加密分区)一般流程如下。假设你知道密码或密钥文件。
sudo apt update
sudo apt install cryptsetup
lsblk
# 或
sudo fdisk -l
假设加密分区是:
/dev/sdb1
sudo cryptsetup luksOpen /dev/sdb1 cryptdisk
cryptdisk 是映射名(可自定义)/dev/mapper/cryptdisk 生成一个解密设备查看:
ls /dev/mapper/
sudo mkdir -p /mnt/encrypted
sudo mount /dev/mapper/cryptdisk /mnt/encrypted
如果是 ext4 / xfs / btrfs 等,通常可直接挂载。
sudo umount /mnt/encrypted
sudo cryptsetup luksClose cryptdisk
/etc/crypttab + /etc/fstabsudo blkid /dev/sdb1
/etc/crypttabcryptdisk UUID=xxxx-xxxx-xxxx none luks
/etc/fstab/dev/mapper/cryptdisk /mnt/encrypted ext4 defaults 0 2
若希望开机输入密码,可不写密钥文件
sudo dd if=/dev/urandom of=/root/keyfile bs=512 count=4
sudo chmod 600 /root/keyfile
sudo cryptsetup luksAddKey /dev/sdb1 /root/keyfile
cryptdisk UUID=xxxx /root/keyfile luks
luksOpen 成功fsck/dev/nvme0n1p1如果你是指 VeraCrypt / BitLocker / eCryptfs / 自动云盘加密,可以告诉我具体类型,我可以给对应方案。