Ubuntu挂载加密磁盘操作方法

作者:袖梨 2026-07-29

以LUKS为例说明Ubuntu加密磁盘的常用挂载方式

1. 准备工作:安装所需工具

在开始前,需安装cryptsetup工具(用于管理LUKS加密设备),通过以下命令安装:sudo apt update && sudo apt install cryptsetup

2. 加密磁盘(尚未加密时)

目标分区若尚未加密,应先进行LUKS格式化(如/dev/sdb1)。请注意:这项操作会清除分区内的全部数据!

  • 执行加密命令:sudo cryptsetup luksFormat /dev/sdb1
  • 系统将要求确认操作(输入y),随后设置并牢记加密密码(解锁环节还要使用)

3. 解锁加密设备

使用cryptsetup open命令将加密分区映射为可访问的设备(如命名为my_encrypted_disk):sudo cryptsetup luksOpen /dev/sdb1 my_encrypted_disk

  • 执行后需输入此前设置的加密密码;验证正确后,加密分区会以映射设备的形式出现(路径为/dev/mapper/my_encrypted_disk

4. 格式化加密设备

映射后的设备需格式化才能存储数据,推荐使用ext4文件系统(也可选xfs等):sudo mkfs.ext4 /dev/mapper/my_encrypted_disk

5. 挂载加密设备

  • 创建挂载点目录(如/mnt/encrypted_disk):sudo mkdir -p /mnt/encrypted_disk
  • 挂载映射设备到挂载点:sudo mount /dev/mapper/my_encrypted_disk /mnt/encrypted_disk
  • 完成挂载后,可以通过ls /mnt/encrypted_disk确认是否成功

6. 卸载并关闭加密设备

使用结束后,应当安全卸载并关闭加密设备:

  • 卸载挂载点:sudo umount /mnt/encrypted_disk
  • 关闭加密设备:sudo cryptsetup luksClose my_encrypted_disk
  • 设备关闭后,映射设备便无法访问;再次使用时,必须重新执行“打开加密设备”步骤

可选操作:配置开机自动挂载

如需在开机时自动挂载加密设备,需要编辑/etc/crypttab(负责管理加密设备映射)以及/etc/fstab(负责管理挂载点)文件:

  • 编辑/etc/crypttab:加入my_encrypted_disk /dev/sdb1 none luks(用于指定映射名称、设备路径,并将密钥类型设为luks
  • 编辑/etc/fstab:加入/dev/mapper/my_encrypted_disk /mnt/encrypted_disk ext4 defaults 0 2(挂载选项、文件系统类型、挂载点及映射设备均需指定)
  • 注意:为防止错误配置令系统无法启动,应在编辑原文件之前完成备份

相关文章

精彩推荐