Как изменить пароль LUKS?

После установки Ubuntu 11.10 с шифрованием всего диска и LVM мне нужно предоставить пользователям возможность легко менять фразу-пароль LUKS.

Предпочтительно, это должно быть сделано с использованием инструментов графического интерфейса, что позволяет начинающим пользователям выполнять эту основную задачу.

78
задан 20 January 2015 в 20:10

4 ответа

Протестировано в Ubuntu 14.04: Найдите приложение « Диски »

Выберите устройство, выберите громкость, щелкните шестеренки (дополнительные действия) - > «Изменить кодовую фразу»

screenshot screenshot

48
ответ дан 20 January 2015 в 20:10
cryptsetup luksChangeKey <target device> -S <target key slot number>

Сначала вам будет предложено ввести действительную парольную фразу (в любом активированном слоте ключей), а затем вам будет предложено ввести новую парольную фразу в целевом слоте ключей.

С страницы руководства :

- ключ-слот , -S <0-7> Для операций LUKS, которые добавляют ключевой материал, эта опция позволяет вам указать, какой ключевой слот выбран для нового ключа. Этот параметр можно использовать для luksFormat и luksAddKey. Кроме того, для открытия эта опция выбирает определенный ключевой слот для сравнения парольной фразы. Если данная кодовая фраза будет соответствовать только другому ключевому слоту, операция завершится неудачно.

27
ответ дан 20 January 2015 в 20:10

Я не знаком с инструментом GUI, но cryptsetup - это инструмент для взаимодействия с LUKS.

Обычно AFAIK LUKS позволяет вам добавить 8 слотов для парольных фраз , и вы можете сделать это с помощью:

sudo cryptsetup -y luksAddKey ENCRYPTED_PARTITION
sudo cryptsetup luksRemoveKey ENCRYPTED_PARTITION

, где 0 - номер слота. Я предполагаю, что LUKS хранит слоты как 0,1,2 и т.д. Но я рекомендую вам быть очень осторожными с LUKS, так как вы можете заблокировать себя. См. Руководство для cryptsetup . Также я рекомендую вам посетить другой канал IRC дистрибутива, чтобы быть в большей безопасности, прежде чем продолжить.

Возможно, вам придется перезагрузить компьютер и попробовать новую парольную фразу, прежде чем вы удалите ключ.

FAQ по cryptsetup

Редактировать : Похоже, gnome-disks (AKA gnome-disk-utility ) позволяет изменить кодовую фразу.

enter image description here

enter image description here

57
ответ дан 20 January 2015 в 20:10

Протестировано на Ubuntu 18.04, запустите gnome-disks , и вы можете указать и щелкнуть, чтобы изменить парольную фразу для шифрования. Таким же образом, как и в принятом выше ответе.

2
ответ дан 20 January 2015 в 20:10

Другие вопросы по тегам:

Похожие вопросы: