Linux 的加密体系(LUKS)中,修改密码并不需要重新加密整个硬盘,也不会影响你的数据。它的逻辑非常精妙:
1. 为什么更换密码很快?
LUKS 分区就像是一个保险柜,它有 8 个“钥匙孔” (Slots)。
- 数据是用一把主密钥 (Master Key) 加密的。
- 你的密码只是用来解锁这把“主密钥”的。
- 当你换密码时,只是把“钥匙孔”里的旧锁换成新锁,而里面的主密钥和海量数据完全不需要动。
2. 如何操作?(收藏备用)
当你安装完系统并进入 PVE 的命令行后,可以通过以下命令管理密码:
添加一个新密码:
Bash
# 假设你的加密分区是 /dev/vda3
cryptsetup luksAddKey /dev/vda3系统会要求你先输入一个当前已有的密码进行验证,验证通过后,就可以设置新密码。
删除旧密码:
如果你想废掉旧密码,只用新密码:
Bash
cryptsetup luksRemoveKey /dev/vda3系统会要求输入你想要删除的那个旧密码。
3. 一个非常实用的“黑科技”
既然 LUKS 有 8 个钥匙孔,你可以:
- 槽位 0: 设置一个复杂的长密码作为主密码(写在纸上锁进保险箱)。
- 槽位 1: 设置一个相对好记的日常开机密码。
- 如果哪天你觉得日常密码泄露了,直接在槽位 0 的权限下把槽位 1 的密码删掉换一个新的就行。
⚠️ 唯一需要注意的风险
密码不能“重置”! 如果你把现有的密码全部忘光了,没有任何办法能找回数据。这不像 Windows 账号可以找回,LUKS 加密一旦失去所有密码,里面的数据就是一堆不可读的乱码。
建议:
既然密码随时能换,你在安装时可以先设一个简单点的,等系统全部装好、调试稳定了,再进系统换成你的终极复杂密码。