79 votes

Comment changer la phrase de passe LUKS ?

Ayant installé Ubuntu 11.10 avec le chiffrement de l'ensemble du disque et LVM, je dois fournir un moyen pour les utilisateurs de changer facilement la phrase de passe LUKS.

De préférence, cette tâche devrait être effectuée à l'aide d'outils GUI, permettant ainsi aux utilisateurs novices d'effectuer cette tâche de base.

61voto

rck Points 151

Je ne suis pas familier avec l'outil GUI mais cryptsetup est l'outil permettant d'interagir avec LUKS.

En gros, AFAIK LUKS vous permet d'ajouter 8 emplacements pour la phrase de passe et vous pouvez le faire avec :

sudo cryptsetup -y luksAddKey ENCRYPTED_PARTITION
sudo cryptsetup luksRemoveKey ENCRYPTED_PARTITION

où 0 est le numéro de l'emplacement. Je suppose que LUKS stocke les slots comme 0,1,2 etc. Mais je vous recommande d'être très prudent avec LUKS car vous pouvez vous bloquer. Veuillez vous référer au manuel de cryptsetup . Je vous recommande également de visiter le canal IRC d'autres distributions pour plus de sécurité avant de procéder.

Vous devrez peut-être redémarrer la machine et essayer votre nouvelle phrase de passe avant de retirer la clé.

FAQ cryptsetup

Modifier : On dirait que gnome-disks (AKA gnome-disk-utility ) vous permet de modifier la phrase de passe.

enter image description here

enter image description here

52voto

xx1xx Points 654

Testé dans Ubuntu 14.04 : Recherchez le " Disques "Application

Sélectionnez le périphérique, sélectionnez le volume, cliquez sur les rouages (autres actions) -> "Modifier la phrase de passe".

screenshot screenshot

28voto

louigi600 Points 281
cryptsetup luksChangeKey <target device> -S <target key slot number>

Cette opération vous demandera d'abord une phrase de passe valide (dans n'importe quel logement de touches activé) puis vous invitera à entrer la nouvelle phrase de passe dans le logement de touches cible.

De page de manuel :

--key-slot , -S <0-7> Pour les opérations LUKS qui ajoutent des clés, cette option vous permet de spécifier quel emplacement de clé est sélectionné pour la nouvelle clé. Cette option peut être utilisée pour luksFormat, et luksAddKey. En outre, pour open, cette option sélectionne un emplacement de clé spécifique pour comparer la phrase de passe. Si la phrase de passe donnée ne peut correspondre qu'à un key-slot différent, l'opération échoue.

3voto

Greg Lever Points 161

Testé sur Ubuntu 18.04 run gnome-disks et vous pouvez pointer et cliquer pour changer la phrase de passe pour le cryptage. De la même manière que la réponse acceptée ci-dessus.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X