在 Debian 中“隐藏挂载”通常有以下几种常见场景和做法,你可以根据实际需求选择:
如果你使用的是 GNOME / KDE / XFCE 等桌面环境:
/etc/fstab在挂载选项中加入 x-gvfs-hide:
/dev/sdb1 /mnt/data ext4 defaults,x-gvfs-hide 0 2
重新挂载后,文件管理器中不会显示该分区。
将挂载点放在非标准目录(如 /mnt、/opt)通常默认就不显示在侧边栏。
df / mount 命令中隐藏hidepid(仅对 proc 有效)不适用于普通磁盘挂载。
mount --bind + 命名空间(进阶)通过 mount namespace 让某些进程看不到挂载:
unshare -m bash
在该 shell 中进行的挂载,对其他进程不可见。
chmod 700 /mnt/secret
非 root 用户无法访问。
使用 LUKS:
cryptsetup luksFormat /dev/sdb1
cryptsetup open /dev/sdb1 secret
mkfs.ext4 /dev/mapper/secret
mount /dev/mapper/secret /mnt/secret
未解密前完全“不可见”。
创建:
# /etc/systemd/system/mnt-data.mount
[Unit]
Description=Hidden Data Mount
[Mount]
What=/dev/sdb1
Where=/mnt/data
Type=ext4
Options=defaults,x-gvfs-hide
[Install]
WantedBy=multi-user.target
systemctl enable --now mnt-data.mount
| 目的 | 推荐方式 |
|---|---|
| 文件管理器不显示 | x-gvfs-hide |
| 普通用户看不到 | 权限 / 加密 |
| 进程看不到 | mount namespace |
| 安全隐藏 | LUKS 加密 |
如果你能说明是桌面隐藏 / 命令隐藏 / 用户隔离 / 安全隐藏,我可以给出更精确的做法。