如何使用LUKS-2加密分区?求支持LUKS-2的GUI工具或CLI分步教程(适用于Lubuntu/Kubuntu 24.04)
如何使用LUKS-2加密分区?求支持LUKS-2的GUI工具或CLI分步教程(适用于Lubuntu/Kubuntu 24.04)
嗨,我来帮你搞定这个问题!针对你在Lubuntu和Kubuntu 24.04里想用LUKS-2加密分区,还能通过Dolphin、PCManFM-Qt这类文件管理器用密码打开的需求,我整理了两种可行方案——支持LUKS-2的GUI工具,以及详细的CLI分步操作指南,两种环境都能完美适配~
一、支持LUKS-2的GUI工具推荐
目前KDE Partition Manager确实还默认采用LUKS-1,但你可以试试GNOME Disks(磁盘工具),它在Lubuntu和Kubuntu 24.04里都能流畅运行,并且原生支持LUKS-2加密,操作也很直观。
安装方法:
打开终端,输入以下命令完成安装:
sudo apt install gnome-disk-utility
使用步骤:
- 启动GNOME Disks,找到你要加密的目标分区(比如
/dev/sda1),点击分区右上角的齿轮图标,选择「格式化分区」。 - 在弹出的窗口中,文件系统选择「加密的LUKS分区」,点击「下一步」。
- Ubuntu 24.04版本的GNOME Disks默认会使用LUKS-2,你只需设置好加密密码(建议用包含大小写、数字和特殊字符的强密码),确认后点击「格式化」即可。
- 加密完成后,你直接在Dolphin或PCManFM-Qt里点击这个分区,输入密码就能挂载使用,完全符合你的需求。
二、CLI分步加密教程(适合偏爱命令行的场景)
如果不想额外安装GUI工具,用cryptsetup命令行也能轻松完成LUKS-2加密,步骤如下:
重要提醒:
加密操作会彻底清除分区内的所有数据,务必备份好分区里的文件再开始操作,一旦执行不可逆!
具体操作步骤:
- 确认分区路径:打开终端,输入以下命令查看所有分区,找到目标分区的准确路径(比如
/dev/sda1):sudo fdisk -l - 用LUKS-2格式化分区:替换命令中的
/dev/sda1为你的目标分区路径,执行:
系统会提示你输入大写的sudo cryptsetup luksFormat --type luks2 /dev/sda1YES确认操作,之后设置加密密码并再次确认。 - 打开加密分区:创建一个映射名称(比如
encrypted_sda1),执行命令:
输入之前设置的加密密码,验证通过后,系统会在sudo cryptsetup open /dev/sda1 encrypted_sda1/dev/mapper/encrypted_sda1生成一个映射设备。 - 创建可用文件系统:给映射设备创建文件系统(这里以常用的ext4为例,你也可以选择xfs等其他格式):
sudo mkfs.ext4 /dev/mapper/encrypted_sda1 - 挂载分区使用:先创建一个挂载点(比如
/mnt/encrypted),再挂载分区:
挂载完成后,你就可以正常读写这个加密分区了。sudo mkdir -p /mnt/encrypted sudo mount /dev/mapper/encrypted_sda1 /mnt/encrypted - 设置开机自动挂载(可选):如果想让系统开机时自动提示密码并挂载分区,需要编辑两个配置文件:
- 先获取LUKS分区的UUID:执行
sudo blkid /dev/sda1,复制输出中开头为UUID=的那串字符。 - 编辑
/etc/crypttab:输入sudo nano /etc/crypttab,添加一行内容(替换成你的UUID):encrypted_sda1 UUID=你的LUKS分区UUID none luks - 编辑
/etc/fstab:输入sudo nano /etc/fstab,添加一行内容(如果用的不是ext4,记得替换文件系统类型):/dev/mapper/encrypted_sda1 /mnt/encrypted ext4 defaults 0 2 - 按
Ctrl+O保存,Ctrl+X退出编辑器即可。
- 先获取LUKS分区的UUID:执行
- 卸载并关闭加密映射:不用分区时,可以执行以下命令卸载并关闭加密:
sudo umount /mnt/encrypted sudo cryptsetup close encrypted_sda1
备注:内容来源于stack exchange,提问作者CluelessNoob
相关产品推荐
相关产品推荐

