• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

Passwort ändern bei LUKS

MPC561

Newbie
Hallo,
bei meinem Fileserver benutze ich schon seit geraumer Zeit die Möglichkeit Partitionen zu verschlüsseln. Vor einigen Jahren war das Passwort das ich nutze nicht in endlicher Zeit via Brute Force zu knacken. Mittlerweile ist dem nicht mehr so und ich möchte es gerne ändern.

Meine Recherche führte mich dann zur option luksAddKey beim cryptsetup.

Nun meine Fragen.
Ich kann via "cryptsetup luksAddKey /dev/... --key-slot x" (x=1 in meinem Fall da slot 0 ja mein altes Passwort beherbergt) zusätzliche Passwörter hinzufügen.
Kann ich dann das Passwort für Slot 0 via "luksKillSlot", sprich mein altes entfernen ohne das es zu Problemen führt? Wird dann das in Slot 1 zu Slot 0?

Bzw. kann ich gleich mit dem Befehl "cryptsetup luksAddKey /dev/... --key-slot 0" das alte ersetzen ohne das die Daten auf der verschlüsselten partition korrumpiert werden?
 
Ich habe das schon ein paar mal gemacht, und das funktioniert ohne Probleme. Du kannst also Keys hinzufügen und entfernen, ohne dass Daten gefährdet werden.

Wenn Du zwei Keys hast und davon einen löschst, bleiben die Nummern dennoch gleich, Slots rücken also nicht auf. Ein direktes Ersetzen ist meiner Ansicht nach nicht möglich.
 
OP
M

MPC561

Newbie
Danke Dir,
dann bin ich erstmal beruhigt und werde es mal mit der unwichtigsten Platte ausprobieren.

Gruss,
Joerg.
 
Oben