You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

已解锁LUKS加密驱动器的密码重置问题

已解锁LUKS加密驱动器的密码重置问题

嘿,刚好碰到过类似的情况,我来给你一步步说清楚怎么解决:

首先,你现在的情况是LUKS驱动器已经解锁运行,这是关键——只要驱动器处于激活解锁状态,我们完全可以不用旧密码添加新的密钥槽,因为系统已经持有了解密后的主密钥。

具体操作步骤如下:

  1. 先找到你的LUKS分区解锁后的映射设备名称
    运行这个命令查看当前的映射:

    lsblk
    

    你会看到/dev/nvme0n1p3下面挂载了一个类似cryptroot或者cryptdata的映射设备(比如/dev/mapper/cryptroot),这个就是解锁后的解密设备,记下来它的名字。

  2. 使用映射设备添加新密码
    直接运行下面的命令,把[你的映射设备名]替换成刚才找到的名字(比如cryptroot):

    sudo cryptsetup luksAddKey /dev/nvme0n1p3 --master-key-file /dev/mapper/[你的映射设备名]
    

    执行后会提示你输入新的密码两次,不需要输入旧密码!

  3. 验证新密码是否有效
    为了保险起见,最好重启机器,尝试用新输入的密码解锁驱动器,确认它能正常工作。

注意事项

  • 一定要确认映射设备的名称正确,别选错了其他加密设备(比如交换分区的cryptswap)。
  • 这个方法只适用于驱动器已经解锁激活的场景,如果驱动器没解锁,那确实必须要有旧密码或者预先备份的密钥文件才能添加新密码。

备注:内容来源于stack exchange,提问作者Xethron

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.21 15:18:18