staging.inyokaproject.org

LUKS - Nachschlüssel erstellen

Status: Ungelöst | Ubuntu-Version: Kubuntu 22.04 (Jammy Jellyfish)
Antworten |

frostschutz

Avatar von frostschutz

Anmeldungsdatum:
18. November 2010

Beiträge: 7795

Die Schlüsseldatei kann alles mögliche sein (bis zur max. Dateigröße, die von cryptsetup --help angezeigt wird). Der Dateiname, -endung ist frei wählbar, das spielt für cryptsetup keine Rolle.

Dein Beispiel mit tr erzeugt eine zufällige Zeichenfolge, die zur Not auch über die Tastatur eingegeben werden könnte. (Ist nur dann möglich, wenn die Schlüsseldatei nur aus Text besteht und keinen Zeilenumbruch am Ende hat.)

Ähnliches könnte man auch mit pwgen o.ä. Programmen erreichen: echo -n $(pwgen 32) > datei


Die Passphrase nochmal im US-Layout hinzuzufügen kann Vorteile haben im Grub oder auf einer LiveCD, wo eben oft erstmal nur das US-Layout eingestellt ist. Mit dem falschen Tastaturlayout kommt man bei der Eingabe sonst nicht weiter.

Oder man nimmt eine Passphrase, die in beiden Layouts gleich ist.

Ansonsten spielt das auch keine Rolle. Wenn eine Schlüsseldatei verwendet wird, kommt das Layout ohnehin nicht zum tragen.


Den Master-Key bekommst du mit cryptsetup luksDump --dump-master-key bzw. das heisst jetzt Volume key, --dump-volume-key. Wird hexadezimal angezeigt, wenn du den in Binär brauchst, könntest du mit xxd -r -p umwandeln.

undine

(Themenstarter)

Anmeldungsdatum:
25. Januar 2007

Beiträge: 3400

Hallo Users, ich habe jetzt zwei Dateien.

https://i.imgur.com/WoOnq25.jpg

GERÄTEDATEI

Schlüsseldatei

Welche Prüfungen sollte ich jetzt vornehmen?

Es geht mir darum mit dem Handling vertrauter zu werden.

Welche Übungen helfen mir für ein Worst-Case Szenario weiter?

Greetz

undine

undine

(Themenstarter)

Anmeldungsdatum:
25. Januar 2007

Beiträge: 3400

LUKS-Verschlüsselungskennwort ändern https://www.tuxedocomputers.com/de/Infos/Hilfe-Support/Anleitungen/LUKS-Verschluesselungskennwort-aendern.tuxedo

Im Gegensatz zu vielen anderen Verschlüsselungslösungen ist das mit LUKS möglich.

Aber zum Verständnis:

Das ist keine Lösung für ein verlorenes Passwort.

thomas-leister https://legacy.thomas-leister.de/luks-verschluesselung-passwort-aendern/

Antworten |