Comment changer le mot de passe d'un système LVM crypté (effectué avec l'installation alternative)?

44

J'ai installé Ubuntu 11.10 avec le CD alternatif et chiffré l’ensemble du système (sauf le démarrage) avec le LVM chiffré. Tout fonctionne très bien comme avant, mais je voudrais changer le mot de passe du LVM chiffré. J'ai essayé de suivre les conseils et astuces de cet article , mais ça ne marche pas. Après avoir tapé:

sudo cryptsetup luksDump /dev/sda5

Il est dit: "Le périphérique / dev / sd5 n’existe pas ou n’a pas accès." Je pensais que la partition chiffrée était / dev / sda5. Une aide pour changer le mot de passe?

    
posée Filbuntu 04.03.2012 - 13:46
la source

5 réponses

35

Voici la réponse qui a fonctionné pour moi, après que Hamish m'a aidé à réaliser ma faute de frappe:

Pour ajouter un nouveau mot de passe, utilisez luksAddKey :

sudo cryptsetup luksAddKey /dev/sda5

Pour supprimer un mot de passe existant, utilisez luksRemoveKey :

sudo cryptsetup luksRemoveKey /dev/sda5

Cité de ce blog . Merci.

    
réponse donnée Filbuntu 05.03.2012 - 13:58
la source
15

Téléchargez "Disks" de Software Manager. Exécuter. Sélectionnez votre partition de périphérique cryptée. Cliquez sur l'icône d'engrenage. Sélectionnez "Modifier le mot de passe". C'est ça

    
réponse donnée zoubak 28.11.2014 - 04:43
la source
10

Sans réfléchir, je mets la phrase de passe très longue, et c'est devenu difficile à taper. J'ai fini par utiliser les éléments suivants pour changer quelque chose de plus gérable.

sudo cryptsetup luksChangeKey /dev/sda5
    
réponse donnée jc00ke 09.05.2015 - 03:41
la source
9

Pour voir les emplacements utilisés:

sudo cryptsetup luksDump /dev/sda5

Et pour savoir quelle partition utiliser

cat /etc/crypttab

Et si elle est listée par uuid, utilisez

ls -l /dev/disk/by-uuid/{insert your uuid here}

Puis utilisez

sudo cryptsetup luksAddKey /dev/sda5
sudo cryptsetup luksRemoveKey /dev/sda5

ou

sudo cryptsetup luksChangeKey /dev/sda5

et pour une référence plus rapide (en supposant une seule entrée dans / etc / crypttab)

sudo cryptsetup luksAddKey /dev/disk/by-uuid/$(cat /etc/crypttab | sed -e "s|\(.*\) UUID=\(.*\) none.*||g")
sudo cryptsetup luksChangeKey /dev/disk/by-uuid/$(cat /etc/crypttab | sed -e "s|\(.*\) UUID=\(.*\) none.*||g")
    
réponse donnée Cookie 10.08.2016 - 16:20
la source
6

La partition cryptée utilise peut-être /dev/sda5 (notez le a dans sda5) et c'est le périphérique que vous devez probablement utiliser (à moins que ce soit juste une faute de frappe dans votre question).

Cependant, le périphérique chiffré lui-même portera un autre nom - quelque chose comme /dev/mapper/cryptroot . Pour le nom de périphérique, vous pouvez:

  • regardez dans le fichier /etc/crypttab - cela aura à la fois la partition et le nom du mappeur, mais uniquement pour les partitions permanentes
  • exécutez mount et voyez le nom du mappeur - c'est utile lorsque vous avez branché un disque crypté via USB. (Bien que je ne sois pas sûr de savoir comment trouver le nom du périphérique sous-jacent).
réponse donnée Hamish Downer 04.03.2012 - 17:40
la source

Lire d'autres questions sur les étiquettes