以LUKS为例说明Ubuntu加密磁盘的常用挂载方式
在开始前,需安装cryptsetup工具(用于管理LUKS加密设备),通过以下命令安装:sudo apt update && sudo apt install cryptsetup
目标分区若尚未加密,应先进行LUKS格式化(如/dev/sdb1)。请注意:这项操作会清除分区内的全部数据!
sudo cryptsetup luksFormat /dev/sdb1y),随后设置并牢记加密密码(解锁环节还要使用)使用cryptsetup open命令将加密分区映射为可访问的设备(如命名为my_encrypted_disk):sudo cryptsetup luksOpen /dev/sdb1 my_encrypted_disk
/dev/mapper/my_encrypted_disk)映射后的设备需格式化才能存储数据,推荐使用ext4文件系统(也可选xfs等):sudo mkfs.ext4 /dev/mapper/my_encrypted_disk
/mnt/encrypted_disk):sudo mkdir -p /mnt/encrypted_disksudo mount /dev/mapper/my_encrypted_disk /mnt/encrypted_diskls /mnt/encrypted_disk确认是否成功使用结束后,应当安全卸载并关闭加密设备:
sudo umount /mnt/encrypted_disksudo cryptsetup luksClose my_encrypted_disk如需在开机时自动挂载加密设备,需要编辑/etc/crypttab(负责管理加密设备映射)以及/etc/fstab(负责管理挂载点)文件:
/etc/crypttab:加入my_encrypted_disk /dev/sdb1 none luks(用于指定映射名称、设备路径,并将密钥类型设为luks)/etc/fstab:加入/dev/mapper/my_encrypted_disk /mnt/encrypted_disk ext4 defaults 0 2(挂载选项、文件系统类型、挂载点及映射设备均需指定)