在 Debian 下“加密挂载”常见有三种场景,下面按最常用的方式给你讲清楚,并附上实操命令。
适合:硬盘、U 盘、云盘数据盘
sudo apt update
sudo apt install cryptsetup
假设分区是 /dev/sdb1
sudo cryptsetup luksFormat /dev/sdb1
输入 YES 并设置密码
sudo cryptsetup open /dev/sdb1 mydisk
映射设备会出现在:
/dev/mapper/mydisk
sudo mkfs.ext4 /dev/mapper/mydisk
sudo mkdir /mnt/secure
sudo mount /dev/mapper/mydisk /mnt/secure
sudo umount /mnt/secure
sudo cryptsetup close mydisk
sudo blkid /dev/sdb1
/etc/crypttabsecure /dev/sdb1 none luks
/etc/fstab/dev/mapper/secure /mnt/secure ext4 defaults 0 2
开机输入密码即可解锁。
适合:已有系统,不想动分区
encfs(简单)sudo apt install encfs
mkdir ~/private ~/private_enc
encfs ~/private_enc ~/private
关闭:
fusermount -u ~/private
gocryptfs(更现代)sudo apt install gocryptfs
gocryptfs -init ~/encrypted
gocryptfs ~/encrypted ~/decrypted
| 方案 | 安全性 | 难度 | 适合 |
|---|---|---|---|
| LUKS | ⭐⭐⭐⭐⭐ | 中 | 整盘/分区 |
| encfs | ⭐⭐⭐ | 低 | 目录 |
| gocryptfs | ⭐⭐⭐⭐ | 低 | 目录 |
如果你愿意,可以告诉我:
我可以直接给你一套完整可复制的配置。