55 个开发者工具,始终保持最新 — 上游每次发布后数小时内即可通过 apt 获取。 加入 Discord

📅 自 起,使用本 apt 镜像将需要订阅。 查看价格 · 🆓 有一个永久免费的镜像

在 Debian 上安装最新版 restic

快速、安全、省空间的备份——数据去重,并在客户端完成加密

最新版本:0.19.1 · 更新于 2026-09-08
来源版本
deb.griffo.io0.19.1 ✅
官方 Debian0.18.0 🛑
← 返回首页
📌 要在特定版本上安装? Debian 12 (bookworm) · Debian 13 (trixie) · Debian 14 (forky) · Debian Sid

什么是 restic?

restic 是一个快速、省空间且安全的备份程序。它按内容切分文件块,相同的块只存一份,所以对几乎没有变化的目录做第二次备份,几乎不需要传输任何东西。所有数据在离开你的机器之前,就已经用 AES-256 加密、用 Poly1305-AES 认证完毕,因此仓库完全可以放在你并不完全信任的地方。快照只追加不修改,可以列出、比较、挂载成文件系统,也可以逐个文件恢复,每件事一条命令,不需要写任何配置文件。

🚀 为什么最新版本很重要: 备份工具的价值,等于它恢复出来的东西的价值。而仓库格式的改进、prunecheck 的修复、大仓库上的内存优化以及新增的存储后端,都只会出现在 restic 的新版本里。Debian 稳定版里的版本落后好几年:新版 restic 写出来的仓库,旧版可能读不了,所以负责恢复的机器至少要和做备份的机器一样新。到处都用当前版本,是保证这一点最简单的办法。

⚡ restic 的主要特性

🧩 真正有效的去重

基于内容的切块意味着:没变过的文件、只是挪了位置的文件、以及十台机器上都有的同一个文件,都只存一份。同一棵目录树的每日快照,只花掉差异的代价,而不是整棵树。

🔐 出门之前就已加密

内容用 AES-256,认证用 Poly1305-AES,都在客户端完成。仓库里既没有明文,也没有未经认证的数据:不怀好意的存储方可以弄丢你的备份,但读不了,也伪造不了。

☁️ 哪里都能放的后端

本地目录、SFTP、REST 服务器、Amazon S3 及一切 S3 兼容服务、OpenStack Swift、Backblaze B2、Azure Blob Storage、Google Cloud Storage,其余的一切都可以通过 rclone。

📸 可以翻看的快照

restic snapshots 列出快照,restic diff 显示两个快照之间的变化,restic mount 把每个快照挂到一个目录下,单个文件用 cp 就能拿回来。

🧹 保留策略与清理

forget --keep-daily/--keep-weekly/--keep-monthly 可以直接写出保留策略,随后 --prune 会把仓库里的空间收回来。

🔎 可校验的仓库

restic check 校验仓库结构,--read-data 会重新读取并重新验证每一个 pack 文件,于是“备份还在”和“备份完好”成了两个你真的能回答的问题。

🚀 始终领先于官方软件源: Debian 和 Ubuntu 在发布时冻结软件包版本,而本仓库通常在上游发布后数小时内就发布新版本。一条简单的 apt upgrade 就能让你保持最新。

📦 从 deb.griffo.io 安装

运行命令

第 1 步:添加仓库

sudo install -d -m 0755 /etc/apt/keyrings
curl -fsSL https://deb.griffo.io/EA0F721D231FDD3A0A17B9AC7808B4DD62C41256.asc | sudo gpg --dearmor --yes -o /etc/apt/keyrings/deb.griffo.io.gpg
echo "deb [signed-by=/etc/apt/keyrings/deb.griffo.io.gpg] https://deb.griffo.io/apt $(lsb_release -sc 2>/dev/null) main" | sudo tee /etc/apt/sources.list.d/deb.griffo.io.list > /dev/null
sudo apt update
install -d -m 0755 /etc/apt/keyrings
curl -fsSL https://deb.griffo.io/EA0F721D231FDD3A0A17B9AC7808B4DD62C41256.asc | gpg --dearmor --yes -o /etc/apt/keyrings/deb.griffo.io.gpg
echo "deb [signed-by=/etc/apt/keyrings/deb.griffo.io.gpg] https://deb.griffo.io/apt $(lsb_release -sc 2>/dev/null) main" | tee /etc/apt/sources.list.d/deb.griffo.io.list > /dev/null
apt update
sudo apt install extrepo
sudo extrepo enable griffo
sudo apt update

🆓 有一个永久免费的镜像。 deb-free.griffo.io 永久免费提供软件包 — 无需账号、无需订阅,最多落后上游 2 个月,安全修复立即发布。目前收录 cliamp、Ghostty、lazydocker、Oh My Posh 和 Zed;restic 不在其中,因此今天只能通过上面的仓库安装 — 提出请求即可将其加入。

免费镜像的工作方式 →

🧩 关于 extrepo 选项。 extrepo 是 Debian 官方用于管理第三方仓库的工具:它会替你写好 sources 文件并安装签名密钥,并在使用前先对照签名元数据校验该密钥。本仓库以 griffo 之名登记其中,永久免费镜像则为 griffo-free,因此在 Debian(bookworm、trixie、forky、sid)上,上面的命令就是全部配置。

extrepo 只负责 sources 文件和密钥,订阅凭据仍然要写入 /etc/apt/auth.conf.d/deb.griffo.io.conf。Ubuntu 不在覆盖范围内,因为 extrepo 只发布 Debian 各套件的元数据:在 Ubuntu 上请使用 sudo 或 root 的命令。

第 2 步:安装 restic

# 安装最新版 restic
sudo apt install restic

# 验证安装
restic version
# 安装最新版 restic
apt install restic

# 验证安装
restic version

第 3 步:创建第一个仓库

# 仓库就是一个目录,本地或远程都行。设一个密码,并且务必保管好:
# 没有它数据就找不回来了,这是刻意的设计。
restic init --repo /srv/backup/restic

# 备份一些东西
restic -r /srv/backup/restic backup ~/Documents

# 看看都有什么
restic -r /srv/backup/restic snapshots

# 手册页以及 bash、fish、zsh 补全都在软件包里
man restic

🎯 基本用法示例

做备份:

# 把密码放进文件,而不是每条命令都敲一遍
echo '一段很长的口令' | sudo tee /etc/restic-password > /dev/null
sudo chmod 600 /etc/restic-password
export RESTIC_REPOSITORY=/srv/backup/restic
export RESTIC_PASSWORD_FILE=/etc/restic-password

# 备份多个路径,跳过恢复时并不需要的东西
restic backup ~/Documents ~/Pictures --exclude '**/node_modules' --exclude '*.iso'

# 或者用文件来驱动,一行一个模式
restic backup ~ --exclude-file ~/.config/restic-excludes --exclude-caches

# 给快照打标签,方便以后查找
restic backup /etc --tag config --tag "$(hostname)"
# 把密码放进文件,而不是每条命令都敲一遍
echo '一段很长的口令' | tee /etc/restic-password > /dev/null
chmod 600 /etc/restic-password
export RESTIC_REPOSITORY=/srv/backup/restic
export RESTIC_PASSWORD_FILE=/etc/restic-password

# 备份多个路径,跳过恢复时并不需要的东西
restic backup ~/Documents ~/Pictures --exclude '**/node_modules' --exclude '*.iso'

# 或者用文件来驱动,一行一个模式
restic backup ~ --exclude-file ~/.config/restic-excludes --exclude-caches

# 给快照打标签,方便以后查找
restic backup /etc --tag config --tag "$(hostname)"

恢复与浏览:

# 仓库里有什么
restic snapshots
restic ls latest /etc

# 从最新的快照恢复全部内容
restic restore latest --target /tmp/restore

# 或者只恢复你真正丢掉的路径
restic restore latest --target / --include /etc/nginx

# 挂载整个历史,手动把文件拷出来(需要 FUSE)
sudo apt install fuse3
mkdir -p ~/mnt/backup
restic mount ~/mnt/backup

# 两个快照之间有什么变化
restic diff 1a2b3c4d 5e6f7a8b
# 仓库里有什么
restic snapshots
restic ls latest /etc

# 从最新的快照恢复全部内容
restic restore latest --target /tmp/restore

# 或者只恢复你真正丢掉的路径
restic restore latest --target / --include /etc/nginx

# 挂载整个历史,手动把文件拷出来(需要 FUSE)
apt install fuse3
mkdir -p ~/mnt/backup
restic mount ~/mnt/backup

# 两个快照之间有什么变化
restic diff 1a2b3c4d 5e6f7a8b

远程仓库:

# SFTP:任何你本来就能 ssh 上去的机器
restic -r sftp:backup@nas:/srv/restic init

# S3 及一切 S3 兼容服务,包括自建的 Garage 或 MinIO
export AWS_ACCESS_KEY_ID=... AWS_SECRET_ACCESS_KEY=...
restic -r s3:https://s3.example.com/backups init

# Backblaze B2
export B2_ACCOUNT_ID=... B2_ACCOUNT_KEY=...
restic -r b2:my-bucket:backups init

# rclone 能到的地方,也就是其余的一切
restic -r rclone:mydrive:backups init

保留、清理与校验:

# 对整个仓库生效的保留策略
restic forget --keep-daily 7 --keep-weekly 5 --keep-monthly 12 --prune

# 先试运行,因为 forget 会删除快照
restic forget --keep-daily 7 --dry-run

# 结构检查,开销小,可以经常做
restic check

# 重新读取并校验一部分真实数据,开销大,每月做一次
restic check --read-data-subset 10%

# 空间都花到哪里去了
restic stats --mode raw-data

🔧 工具集成

restic 就是设计成由你手上已有的东西来驱动的:

  • systemd:一个 service 加一个 timer 就是常见的无人值守做法;RESTIC_REPOSITORYRESTIC_PASSWORD_FILE 写进 unit,而不是 shell 配置里
  • rclone:rclone: 后端让 restic 拥有 rclone 支持的所有服务商,而 restic 自己一个都不用去对接
  • FUSE:fuse3(或 fuse)让 restic mount 变成一个可浏览的、包含全部快照的目录,这是找回单个文件最快的办法
  • rest-server:上游自己的 HTTP 后端,支持只追加模式,即使客户端被攻破,也删不掉它已经做好的备份
  • 数据库:--stdin 从标准输入接收导出内容,所以 pg_dump … | restic backup --stdin --stdin-filename db.sql 完全不落盘

🚀 为什么选择 deb.griffo.io?

📊 仓库对比:
  • 官方 Debian:确实收录了 restic,但当前稳定版里冻结的版本明显落后于上游,Debian 12 更是落后得多
  • 上游二进制:是最新的,但那是一个 bzip2 压缩的二进制文件,要你自己解压到 /usr/local/bin,游离在 apt 之外,之后还得靠 restic self-update 维护
  • Snap:受沙箱限制,备份家目录以外的路径、挂载快照都比本该有的样子更麻烦
  • deb.griffo.io:最新版本,自动更新

📦 软件包构建仓库

Debian 软件包在这个 GitHub 仓库中自动构建和维护:

🔗 相关软件包

deb.griffo.io 同样提供:

🎯 特别适合: 把笔记本或服务器每夜备份到你并不掌控的存储上、在不占用一年磁盘的前提下保留一年的快照、找回三周前的某个文件,以及任何“保管备份的人不该能读懂备份”的场景。

📦 本仓库最近发布

❓ 常见问题

restic 在官方 Debian 软件源中吗?

在,但官方 Debian 源只提供 restic 0.18.0,而本仓库提供 restic 0.19.1,每次上游发布后数小时内重新构建。

如何在 Debian 上安装最新版 restic?

按上方说明一次性添加 deb.griffo.io 仓库,然后运行:sudo apt install restic。之后通过常规的 sudo apt upgrade 获取新版本。

软件包是否有签名?如何构建?

每个软件包都使用仓库的 GPG 密钥(EA0F721D231FDD3A0A17B9AC7808B4DD62C41256)签名,并基于上游发布在公开的 GitHub 仓库中构建,任何人都可以审查。

支持哪些 Debian 版本?

Debian 12 Bookworm、Debian 13 Trixie、Forky 和 Sid。