So ändern Sie Ihr LUKS-Verschlüsselungs-Passwort

Sie haben sich entschieden, Ihre Daten mit LUKS zu schützen, was großartig ist, aber Sie haben ein schlechtes Passwort gewählt und müssen es ändern. Sie haben Glück. Im Gegensatz zu vielen anderen Verschlüsselungslösungen erlaubt LUKS tatsächlich eine recht einfache Änderung Ihres Passworts. Leider ist dies keine Lösung für ein verlorenes Passwort, da Sie Ihr vorheriges wissen müssen, aber es ist eine großartige Möglichkeit, Passwörter zu rotieren oder ein schlecht gestaltetes altes Passwort loszuwerden.
Ändern des Passworts
Das bloße Ändern Ihres Passworts auf einem LUKS-Laufwerk mit nur einem Passwort ist extrem einfach. Öffnen Sie ein Terminal und führen Sie den folgenden Befehl aus, wobei Sie den tatsächlichen Speicherort des Laufwerks durch „sdX“ ersetzen. Zuerst werden Sie aufgefordert, Ihr bestehendes Passwort einzugeben. Danach können Sie ein neues erstellen.
sudo cryptsetup luksChangeKey /dev/sdX
LUKS-Laufwerke mit mehreren Passwörtern
LUKS-Laufwerke können tatsächlich mehrere Passwörter oder Schlüsseldateien zugeordnet haben, bis zu acht. Überprüfen Sie zunächst Ihr Laufwerk und sehen Sie, wie viele Schlüssel es hat. Wahrscheinlich sehen Sie nur den Schlüsselslot 0 belegt. Das ist der erste.
sudo cryptsetup luksDump /dev/sdX |grep-i key
Wenn Sie freie Slots haben, können Sie immer ein weiteres Passwort zu Ihrem Laufwerk hinzufügen. Führen Sie den folgenden Befehl aus, und ein neuer Schlüssel wird im ersten freien Slot hinzugefügt.
sudo cryptsetup luksAddKey /dev/sdX
Wenn Sie mehrere Schlüssel auf demselben Laufwerk verwalten, benötigen Sie die Möglichkeit, bestimmte anzusprechen. Auch das können Sie ganz einfach mit der -S-Option tun. Fügen Sie einfach die Slotnummer hinzu, um einen Schlüssel auszuwählen, den Sie ändern möchten.
sudo cryptsetup luksChangeKey /dev/sdX -S2Entfernen eines Passworts
Wenn Sie mit mehreren Schlüsseln arbeiten, müssen Sie wahrscheinlich von Zeit zu Zeit alte entfernen. LUKS bietet Ihnen mehrere Möglichkeiten, damit umzugehen. Der einfachste Weg ist, den integrierten Befehl zum Entfernen eines Schlüssels zu verwenden, und LUKS wird Sie nach einem Passwort fragen. Es entfernt automatisch den Schlüssel, der mit dem von Ihnen eingegebenen verknüpft ist.
sudo cryptsetup luksRemoveKey /dev/sdX
Falls Sie es vorziehen, dies selbst anzugeben, können Sie den Befehl KillSlot verwenden, um den Schlüssel in einem bestimmten Slot zu entfernen. Fügen Sie einfach die Slotnummer nach dem Laufwerk hinzu, und das wird entfernt.
sudo cryptsetup luksKillSlot /dev/sdX 2Egal, für welchen Weg Sie sich entscheiden, um Ihre LUKS-Passwörter zu verwalten, Sie werden feststellen, dass es sich um eine der flexibelsten Verschlüsselungsoptionen handelt, die verfügbar sind. Da LUKS Ihnen ermöglicht, Schlüssel zu ändern, zu verwalten und zu entfernen, können Sie neue Sicherheitsschichten zu Ihrem Laufwerk hinzufügen. Es ermöglicht Ihnen auch, den Zugang für ein Team von Personen zu steuern, anstatt nur für sich selbst.