Como posso ter várias senhas para desbloquear uma partição criptografada?

2

Estou usando o Ubuntu 15.10 e criptografo minha partição com a ferramenta de particionamento padrão que está sendo exibida durante a instalação. Agora quero poder entregar meu Laptop a outra pessoa sem ter que descriptografar meu disco e sem dar a ele minha senha. Eu já tenho um segundo usuário para ele, mas ele nem chega ao ponto em que você pode se logar porque ele não pode criptografar a unidade. Então é possível ter 2 chaves para criptografia?

    
por Hakaishin 10.03.2016 / 13:00

1 resposta

3

Sim, o LUKS suporta vários slots de teclas (8 no total) que podem desbloquear a chave mestra.

Veja a página de manual de cryptsetup sobre como gerenciar os pontos de teclas LUKS. Por exemplo. se sua partição LUKS for / dev / sda2, então:

sudo cryptsetup luksAddKey /dev/sda2

Enquanto você está nisso, considere também fornecer uma opção --iter-time N (foram N é a hora em milissegundos) para diminuir o risco de pressionar brutalmente um slot de chaves. Por exemplo. por um tempo de hashing de 2 segundos:

sudo cryptsetup --iter-time 2000 luksAddKey /dev/sda2

para listar seus espaços de chaves atuais:

sudo cryptsetup luksDump /dev/sda2

Adicionar primeiro um novo intervalo de chave também é como recomendo que altere uma senha atual. Primeiro adicione um novo com a instrução acima, reinicie, verifique se a nova senha funciona (você nunca sabe sobre incompatibilidades de layout de teclado, etc.) e, em seguida, exclua o antigo slot de teclas.

sudo cryptsetup luksRemoveKey /dev/sda2

Você será solicitado a fornecer a frase secreta a ser removida.

Caso você queira remover um local chave sem fornecer a senha atual, você pode usar luksKillSlot , mas faça isso com muito cuidado e forneça o ID correto do espaço.

    
por gertvdijk 10.03.2016 / 13:42