Change LUKS =========== ( http://wiki.ubuntuusers.de/system_verschl%C3%BCsseln ) - Passwort ändern Durch das vom Benutzer eingegebene Passwort wird lediglich ein Master-Schlüssel entschlüsselt, welche letztendlich für die Sicherheit des Dateisystems verwendet wird. Das hier verwendete LUKS ermöglicht es somit, dass das Passwort leicht geändert werden kann, ohne dass das ganze Dateisystem neu verschlüsselt werden muss. Der Generalschlüssel bleibt letztendlich der gleiche. Es können sogar mehrere Schlüssel (bis zu 8 Stück) gleichzeitig verwendet werden, der Generalschlüssel liegt dann einfach mehrfach mit dem jeweils verwendeten Passwort vor, bei der Passwortabfrage muss dann nur der jeweilige Slot entsperrt werden können. Hinweis: Bei einem Angriff auf das verschlüsselte System reicht es bereits, einen Slot zu entschlüsseln. Es ist also darauf zu achten, dass alle verwendeten Passwörter ausreichend sicher sind. Mehrere Passwörter zu verwenden, ist vor allem bei einem Mehrbenutzersystem sinnvoll. Alternativ lässt sich ein Zweitpasswort setzen, falls man das eigentlich verwendete Passwort vergisst. Auch kann man dasselbe Passwort in einem weiteren Slot abspeichern, um sich so vor Dateisystemfehlern in einem der Slots zu schützen. - Schlüssel hinzufügen Der folgende Befehl fügt einen Schlüssel zum angegeben Laufwerk hinzu (Optionen s.u.): sudo cryptsetup luksAddKey /dev/sdX2 - Schlüssel entfernen Achtung! Hier kann man sich unter Umständen vom System aussperren, sofern man nicht aufpasst. Bei einer Passwortänderung zunächst das gewünschte Passwort anlegen, eventuell testen und erst dann das alte Passwort löschen. Der folgende Befehl entfernt den Schlüssel aus Slot 1 vom angegeben Laufwerk: sudo cryptsetup luksDelKey /dev/sdX2 1 - neuen Schlüssel erstellen bis zu 8 Schlüssel mgl. - Abfrage: cryptsetup luksDump /dev/sdX1 - Erstellen: cryptsetup luksAddKey [--key-slot|-S ] [--verify-passphrase, -y] /dev/sdX1 [] (asks for existing passphrase, then for new passphrase) (fuer bestimmten, aktiven Slot zuerst diesen loeschen) - Loeschen: luksRemoveKey [] or luksDelKey [] or luksKillSlot (wipe key with number from LUKS device. A remaining passphrase or key file (via --key-file) must be supplied. can be [--key-file].)