Як змінити парольну фразу LUKS?


59

Встановивши Ubuntu 11.10 з шифруванням всього диска та LVM, мені потрібно надати можливість користувачам легко змінювати парольну фразу LUKS.

Переважно, це слід робити за допомогою інструментів графічного інтерфейсу, таким чином, дозволяючи початківцям користувачам виконувати це основне завдання.

Відповіді:


35

Тестовано в ubuntu 14.04: пошук програми "Диски"

Виберіть Пристрій, виберіть гучність, клацніть гвинтики (більше дій) -> "Змінити пароль"

скріншот:


Не працює з "довгими" фразовими фразами ...
Томас

Яке саме це заява? apt-get install ???
shadowbq

FYI: gnome-disk-utility / apt-get install gnome-disk-utility && gnome-disks
shadowbq

2
Це вбудована програма Disks . Не потрібно нічого встановлювати. Він працює з досить пристойними паролями. Я не намагався нічого більше 20 символів.
Ален О'Деа

46

Я не знайомий з інструментом gui, але cryptsetupце інструмент для взаємодії з luks.

В основному, AFAIK luks дозволяє вам додати 8 слотів для паролів, і це можна зробити за допомогою:

sudo cryptsetup -y luksAddKey ENCRYPTED_PARTITION
sudo cryptsetup luksRemoveKey ENCRYPTED_PARTITION

де 0 - номер слота. Я думаю, що luks зберігає слоти як 0,1,2 і т.д. Будь ласка, зверніться до посібника з cryptsetup . Також я рекомендую вам відвідати інший дистрибутивний IRC-канал, щоб бути особливо безпечним перед тим, як продовжувати.

Можливо, вам доведеться перезавантажити машину і спробувати нову парольну фразу, перш ніж виймете ключ.

cryptsetup FAQ

EDIT: Здається, gnome-disk-utilityви можете змінити фразу.

введіть тут опис зображення

введіть тут опис зображення


cryptsetup luksRemoveKey <partition>насправді приймає ключовий файл як останній параметр. Отже, якщо ви хочете ввести парольну фразу, просто введіть пристрій як параметр. cryptsetup спочатку запропонує "Ввести пропускну фразу LUKS для видалення:", а потім "Введіть будь-яку іншу парольну фразу LUKS:"
user1338062

Уникайте утиліти gnome, якщо ваша парольна фраза дуже довга, вона може скоротити ваш внесок ...
Томас

@Thomas або хто інший зацікавлений: принаймні 14 символів не надто довго для утиліти диска gnome.
KlaymenDK

1
Я просто спробував утиліту gnome зі старим паролем довжиною 22 символи та новою парольною фразою завдовжки 9 слів, і це не вдавалося достатньо разів, я припускаю, що я набрав це хоча б раз, і він усікається.
Гленн Віллен

20
cryptsetup luksChangeKey <target device> -S <target key slot number>

Це спочатку запитає про дійсну фразу пропуску (у будь-якому увімкненому клавіші), а потім запропонує вам пройти нову фразу в цільовій клавіші


1
У 12.04.5 мене два рази запитали новий пароль.
Девін Лейн

Краща відповідь, навіть якщо це без гуї
Алессіо

2

Тестований на Ubuntu 18.04 запустіть, gnome-disksі ви можете вказувати та клацнути, щоб змінити пароль для шифрування. Так само, як прийнята відповідь вище.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.