已解锁LUKS加密驱动器的密码重置问题
已解锁LUKS加密驱动器的密码重置问题
嘿,刚好碰到过类似的情况,我来给你一步步说清楚怎么解决:
首先,你现在的情况是LUKS驱动器已经解锁运行,这是关键——只要驱动器处于激活解锁状态,我们完全可以不用旧密码添加新的密钥槽,因为系统已经持有了解密后的主密钥。
具体操作步骤如下:
先找到你的LUKS分区解锁后的映射设备名称
运行这个命令查看当前的映射:lsblk你会看到
/dev/nvme0n1p3下面挂载了一个类似cryptroot或者cryptdata的映射设备(比如/dev/mapper/cryptroot),这个就是解锁后的解密设备,记下来它的名字。使用映射设备添加新密码
直接运行下面的命令,把[你的映射设备名]替换成刚才找到的名字(比如cryptroot):sudo cryptsetup luksAddKey /dev/nvme0n1p3 --master-key-file /dev/mapper/[你的映射设备名]执行后会提示你输入新的密码两次,不需要输入旧密码!
验证新密码是否有效
为了保险起见,最好重启机器,尝试用新输入的密码解锁驱动器,确认它能正常工作。
注意事项
- 一定要确认映射设备的名称正确,别选错了其他加密设备(比如交换分区的cryptswap)。
- 这个方法只适用于驱动器已经解锁激活的场景,如果驱动器没解锁,那确实必须要有旧密码或者预先备份的密钥文件才能添加新密码。
备注:内容来源于stack exchange,提问作者Xethron
相关产品推荐
相关产品推荐

