Linux 的加密体系(LUKS)中,修改密码并不需要重新加密整个硬盘,也不会影响你的数据。它的逻辑非常精妙:

1. 为什么更换密码很快?

LUKS 分区就像是一个保险柜,它有 8 个“钥匙孔” (Slots)。

  • 数据是用一把主密钥 (Master Key) 加密的。
  • 你的密码只是用来解锁这把“主密钥”的。
  • 当你换密码时,只是把“钥匙孔”里的旧锁换成新锁,而里面的主密钥和海量数据完全不需要动。

2. 如何操作?(收藏备用)

当你安装完系统并进入 PVE 的命令行后,可以通过以下命令管理密码:

添加一个新密码:

Bash

# 假设你的加密分区是 /dev/vda3
cryptsetup luksAddKey /dev/vda3

系统会要求你先输入一个当前已有的密码进行验证,验证通过后,就可以设置新密码。

删除旧密码:

如果你想废掉旧密码,只用新密码:

Bash

cryptsetup luksRemoveKey /dev/vda3

系统会要求输入你想要删除的那个旧密码。


3. 一个非常实用的“黑科技”

既然 LUKS 有 8 个钥匙孔,你可以:

  • 槽位 0: 设置一个复杂的长密码作为主密码(写在纸上锁进保险箱)。
  • 槽位 1: 设置一个相对好记的日常开机密码。
  • 如果哪天你觉得日常密码泄露了,直接在槽位 0 的权限下把槽位 1 的密码删掉换一个新的就行。

⚠️ 唯一需要注意的风险

密码不能“重置”! 如果你把现有的密码全部忘光了,没有任何办法能找回数据。这不像 Windows 账号可以找回,LUKS 加密一旦失去所有密码,里面的数据就是一堆不可读的乱码。


建议:

既然密码随时能换,你在安装时可以先设一个简单点的,等系统全部装好、调试稳定了,再进系统换成你的终极复杂密码。