Как изменить вашу парольную фразу шифрования LUKS

Смена парольной фразы LUKS

Вы решили защитить свои данные с помощью LUKS, и это прекрасно, но вы выбрали плохую парольную фразу, и вам нужно её изменить. Вам повезло. В отличие от многих решений шифрования, LUKS действительно позволяет вам довольно легко изменить парольную фразу. К сожалению, это не решение для потерянной парольной фразы, вам нужно знать вашу предыдущую, но это отличный способ менять парольные фразы или избавиться от плохо продуманной старой.

Изменение парольной фразы

Простое изменение вашей парольной фразы на диске LUKS с только одной парольной фразой крайне легко. Откройте терминал и выполните следующую команду, заменяя фактическое местоположение диска на «sdX». Сначала вам будет предложено ввести вашу существующую парольную фразу. Затем вы сможете создать новую.

sudo cryptsetup luksChangeKey /dev/sdX

Смена единственной парольной фразы LUKS

Диски LUKS с несколькими парольными фразами

Диски LUKS могут иметь несколько парольных фраз или файлов ключей, связанных с ними, до восьми. Для начала взгляните на свой диск и посмотрите, сколько ключей у него есть. Как правило, вы увидите, что только слот ключа 0 занят. Это первый.

sudo cryptsetup luksDump /dev/sdX |grep-i key

Список ключей LUKS

Если у вас есть свободные слоты, вы всегда можете добавить еще одну парольную фразу на свой диск. Выполните следующую команду, и новый ключ будет добавлен в первый свободный слот.

sudo cryptsetup luksAddKey /dev/sdX

Добавить ключ LUKS

Когда вы управляете несколькими ключами на одном диске, вам нужно будет иметь возможность нацеливаться на определенные из них. Еще раз, вы можете сделать это довольно просто с помощью флага -S. Просто добавьте номер слота после, чтобы выбрать ключ для изменения.

sudo cryptsetup luksChangeKey /dev/sdX -S2

Удаление парольной фразы

При работе с несколькими ключами вам, вероятно, придется время от времени удалять старые. LUKS предлагает несколько способов справиться с этим. Самый простой способ - использовать встроенную команду для удаления ключа, и LUKS попросит вас ввести парольную фразу. Он автоматически удалит ключ, связанный с введенной вами.

sudo cryptsetup luksRemoveKey /dev/sdX

Удалить ключ LUKS

В случае если вы предпочли бы указать его самостоятельно, вы можете использовать команду KillSlot, чтобы удалить ключ в определенном слоте. Просто укажите номер слота после диска, и именно этот ключ будет удален.

sudo cryptsetup luksKillSlot /dev/sdX 2

Какой бы способ вы ни выбрали для управления вашими парольными фразами LUKS, вы обнаружите, что это одно из самых гибких решений шифрования, доступных на рынке. Поскольку LUKS позволяет вам изменять, управлять и удалять ключи, вы можете добавить новые уровни безопасности на ваш диск. Он также позволяет вам контролировать доступ для группы людей, а не только для себя.