Как изменить вашу парольную фразу шифрования LUKS

Вы решили защитить свои данные с помощью LUKS, и это прекрасно, но вы выбрали плохую парольную фразу, и вам нужно её изменить. Вам повезло. В отличие от многих решений шифрования, LUKS действительно позволяет вам довольно легко изменить парольную фразу. К сожалению, это не решение для потерянной парольной фразы, вам нужно знать вашу предыдущую, но это отличный способ менять парольные фразы или избавиться от плохо продуманной старой.
Изменение парольной фразы
Простое изменение вашей парольной фразы на диске LUKS с только одной парольной фразой крайне легко. Откройте терминал и выполните следующую команду, заменяя фактическое местоположение диска на «sdX». Сначала вам будет предложено ввести вашу существующую парольную фразу. Затем вы сможете создать новую.
sudo cryptsetup luksChangeKey /dev/sdX
Диски LUKS с несколькими парольными фразами
Диски LUKS могут иметь несколько парольных фраз или файлов ключей, связанных с ними, до восьми. Для начала взгляните на свой диск и посмотрите, сколько ключей у него есть. Как правило, вы увидите, что только слот ключа 0 занят. Это первый.
sudo cryptsetup luksDump /dev/sdX |grep-i key
Если у вас есть свободные слоты, вы всегда можете добавить еще одну парольную фразу на свой диск. Выполните следующую команду, и новый ключ будет добавлен в первый свободный слот.
sudo cryptsetup luksAddKey /dev/sdX
Когда вы управляете несколькими ключами на одном диске, вам нужно будет иметь возможность нацеливаться на определенные из них. Еще раз, вы можете сделать это довольно просто с помощью флага -S. Просто добавьте номер слота после, чтобы выбрать ключ для изменения.
sudo cryptsetup luksChangeKey /dev/sdX -S2Удаление парольной фразы
При работе с несколькими ключами вам, вероятно, придется время от времени удалять старые. LUKS предлагает несколько способов справиться с этим. Самый простой способ - использовать встроенную команду для удаления ключа, и LUKS попросит вас ввести парольную фразу. Он автоматически удалит ключ, связанный с введенной вами.
sudo cryptsetup luksRemoveKey /dev/sdX
В случае если вы предпочли бы указать его самостоятельно, вы можете использовать команду KillSlot, чтобы удалить ключ в определенном слоте. Просто укажите номер слота после диска, и именно этот ключ будет удален.
sudo cryptsetup luksKillSlot /dev/sdX 2Какой бы способ вы ни выбрали для управления вашими парольными фразами LUKS, вы обнаружите, что это одно из самых гибких решений шифрования, доступных на рынке. Поскольку LUKS позволяет вам изменять, управлять и удалять ключи, вы можете добавить новые уровни безопасности на ваш диск. Он также позволяет вам контролировать доступ для группы людей, а не только для себя.