Como Mudar Sua Senha de Criptografia LUKS

Você decidiu proteger seus dados com LUKS, e isso é ótimo, mas você escolheu uma senha ruim e precisa mudá-la. Você está com sorte. Ao contrário de muitas soluções de criptografia, o LUKS realmente permite que você mude sua senha com bastante facilidade. Infelizmente, isso não é uma solução para uma senha perdida, você precisa saber a anterior, mas é uma ótima maneira de rotacionar senhas ou se livrar de uma antiga mal feita.
Mudando a Senha
Mudar sua senha em um drive LUKS com apenas uma senha é extremamente fácil. Abra um terminal e execute o seguinte comando, substituindo o local real do drive por “sdX.” Primeiro, você será solicitado a inserir sua senha existente. Em seguida, você pode criar uma nova.
sudo cryptsetup luksChangeKey /dev/sdX
Drives LUKS Com Múltiplas Senhas
Os Drives LUKS podem ter várias senhas ou arquivos-chave associados a eles, até oito. Para começar, dê uma olhada no seu drive e veja quantas chaves ele tem. Provavelmente, você verá apenas a chave do slot 0 ocupada. Essa é a primeira.
sudo cryptsetup luksDump /dev/sdX |grep-i key
Se você tiver slots livres, pode sempre adicionar outra senha ao seu drive. Execute o seguinte comando, e uma nova chave será adicionada no primeiro slot livre.
sudo cryptsetup luksAddKey /dev/sdX
Quando você está gerenciando várias chaves no mesmo drive, vai precisar da capacidade de direcionar chaves específicas. Mais uma vez, você pode fazer isso de forma bastante simples com a flag -S. Basta adicionar o número do slot depois para escolher uma chave para alterar.
sudo cryptsetup luksChangeKey /dev/sdX -S2Removendo uma Senha
Ao trabalhar com várias chaves, provavelmente você precisará remover as antigas de tempos em tempos. Existem algumas maneiras que o LUKS permite que você manuseie isso. A maneira mais simples é usar o comando integrado para remover uma chave, e o LUKS solicitará que você insira uma senha. Ele removerá automaticamente a chave associada à que você inserir.
sudo cryptsetup luksRemoveKey /dev/sdX
Caso você prefira especificá-la você mesmo, pode usar o comando KillSlot para remover a chave de um determinado slot. Basta incluir o número do slot após o drive, e é esse que será removido.
sudo cryptsetup luksKillSlot /dev/sdX 2Qualquer que seja a maneira que você escolher para gerenciar suas senhas LUKS, você verá que é uma das opções de criptografia mais flexíveis disponíveis. Como o LUKS permite que você mude, gerencie e remova chaves, você pode adicionar novas camadas de segurança ao seu drive. Ele também permite que você controle o acesso para uma equipe de pessoas, em vez de apenas para você mesmo.