Como Mudar Sua Senha de Criptografia LUKS

Mudar Senha LUKS

Você decidiu proteger seus dados com LUKS, e isso é ótimo, mas você escolheu uma senha ruim e precisa mudá-la. Você está com sorte. Ao contrário de muitas soluções de criptografia, o LUKS realmente permite que você mude sua senha com bastante facilidade. Infelizmente, isso não é uma solução para uma senha perdida, você precisa saber a anterior, mas é uma ótima maneira de rotacionar senhas ou se livrar de uma antiga mal feita.

Mudando a Senha

Mudar sua senha em um drive LUKS com apenas uma senha é extremamente fácil. Abra um terminal e execute o seguinte comando, substituindo o local real do drive por “sdX.” Primeiro, você será solicitado a inserir sua senha existente. Em seguida, você pode criar uma nova.

sudo cryptsetup luksChangeKey /dev/sdX

Mudar Senha Única LUKS

Drives LUKS Com Múltiplas Senhas

Os Drives LUKS podem ter várias senhas ou arquivos-chave associados a eles, até oito. Para começar, dê uma olhada no seu drive e veja quantas chaves ele tem. Provavelmente, você verá apenas a chave do slot 0 ocupada. Essa é a primeira.

sudo cryptsetup luksDump /dev/sdX |grep-i key

Listar Chaves LUKS

Se você tiver slots livres, pode sempre adicionar outra senha ao seu drive. Execute o seguinte comando, e uma nova chave será adicionada no primeiro slot livre.

sudo cryptsetup luksAddKey /dev/sdX

Adicionar uma Chave LUKS

Quando você está gerenciando várias chaves no mesmo drive, vai precisar da capacidade de direcionar chaves específicas. Mais uma vez, você pode fazer isso de forma bastante simples com a flag -S. Basta adicionar o número do slot depois para escolher uma chave para alterar.

sudo cryptsetup luksChangeKey /dev/sdX -S2

Removendo uma Senha

Ao trabalhar com várias chaves, provavelmente você precisará remover as antigas de tempos em tempos. Existem algumas maneiras que o LUKS permite que você manuseie isso. A maneira mais simples é usar o comando integrado para remover uma chave, e o LUKS solicitará que você insira uma senha. Ele removerá automaticamente a chave associada à que você inserir.

sudo cryptsetup luksRemoveKey /dev/sdX

Remover uma Chave LUKS

Caso você prefira especificá-la você mesmo, pode usar o comando KillSlot para remover a chave de um determinado slot. Basta incluir o número do slot após o drive, e é esse que será removido.

sudo cryptsetup luksKillSlot /dev/sdX 2

Qualquer que seja a maneira que você escolher para gerenciar suas senhas LUKS, você verá que é uma das opções de criptografia mais flexíveis disponíveis. Como o LUKS permite que você mude, gerencie e remova chaves, você pode adicionar novas camadas de segurança ao seu drive. Ele também permite que você controle o acesso para uma equipe de pessoas, em vez de apenas para você mesmo.