Debian 文件系统加密保护实践
一、方案总览与选型
二、LUKS 分区或整盘加密步骤(推荐)
sudo apt update && sudo apt install -y cryptsetupsudo cryptsetup luksFormat /dev/sdX1(会提示设置强口令,务必妥善保存)sudo cryptsetup open /dev/sdX1 my_encryptedsudo mkfs.ext4 /dev/mapper/my_encryptedsudo mkdir -p /mnt/encrypted && sudo mount /dev/mapper/my_encrypted /mnt/encryptedmy_encrypted /dev/sdX1 none luks/dev/mapper/my_encrypted /mnt/encrypted ext4 defaults 0 2sudo umount /mnt/encrypted && sudo cryptsetup close my_encrypted三、目录级加密方案(eCryptfs 与 EncFS)
sudo apt install -y ecryptfs-utilssudo mount -t ecryptfs ~/encrypted ~/encrypted(首次会交互选择加密算法、密钥方式等)sudo umount ~/encryptedsudo apt install -y encfsmkdir -p ~/encrypted ~/decryptedencfs ~/encrypted ~/decryptedfusermount -u ~/decrypted四、文件或归档级加密(GnuPG)
sudo apt install -y gnupggpg --gen-keygpg --output file.gpg --encrypt --recipient your@email filegpg --output file --decrypt file.gpgtar czf - dir/ | gpg --output dir.tar.gz.gpg --encrypt --recipient your@email解密与还原:gpg --output dir.tar.gz --decrypt dir.tar.gz.gpg && tar xzf dir.tar.gz五、安全加固与运维要点