전체 디스크 암호화를 사용하여 Ubuntu 12를 설치했으며 이제 암호 문구를 변경하고 싶습니다.
어떻게 할 수 있습니까?
전체 디스크 암호화를 사용하여 Ubuntu 12를 설치했으며 이제 암호 문구를 변경하고 싶습니다.
어떻게 할 수 있습니까?
답변:
우분투는 LUKS를 사용하여 파티션과 LVM을 암호화합니다.
LUKS는 파티션 당 8 개의 키 슬롯을 지원합니다. cryptsetup luksAddKey
와는 cryptsetup luksRemoveKey
슬롯에서 키를 추가하고 제거하는 데 사용할 수 있습니다. cryptsetup luksDump
어떤 슬롯에 키가 있는지 알려줄 수 있습니다.
기본적으로이 작업을 수행하는 올바른 방법은 새 슬롯에 키를 추가하고 새 키를 성공적으로 사용할 수 있는지 테스트 한 다음 준비가되면 이전 키를 삭제하는 것입니다.
부팅 과정에서 키를 묻는 메시지가 표시되면 잠금을 해제하려는 블록 장치를 알려야합니다. 이것이 cryptsetup
명령을 적용해야하는 파티션 입니다.
따라서 cryptsetup
키를 추가하고 재부팅 한 다음 새 키를 사용해보십시오. 작동하는지 확인할 수 있으면 이전 키를 삭제할 수 있습니다.
이 작업을 시도하거나 다른 사람의 조언을 구하기 전에 데이터를 백업하거나 최소한 몇 가지 공감대를 기다리는 것이 좋습니다. LUKS 파티션의 키를 변경 한 지 오래되었습니다. (편집 : GUI가있는 Linux 시스템 사용 ...)
cryptsetup luksHeaderBackup /dev/sda1 --header-backup-file /media/externalthing/somefile
파일 백업 과 같은 것을 사용 하십시오. 교체 luksHeaderBackup
하여 luksHeaderRestore
다시 이전 키를 복원 할 수 있습니다. 헤더 백업은 안전한 장소 (바람직하게는 USB 스틱의 다른 LUKS 파티션)에 저장해야합니다.