LUKS-Verschlüsselungskennwort ändern - LUKS-Verschlüsselungskennwort ändern - TUXEDO Computers

  ACHTUNG: Zur Nutzung unseres Shops müssen Sie zwingend JavaScript aktivieren und Script-Blocker deaktivieren!  
Vielen Dank für Ihr Verständnis!

LUKS-Verschlüsselungskennwort ändern

Im Gegensatz zu vielen anderen Verschlüsselungslösungen ist das mit LUKS möglich. Aber zum Verständnis: Das ist keine Lösung für ein verlorenes Passwort. Der Nutzer muss das vorherige Passwort kennen, um ein Neues eintragen zu können. Aber schlechte Passwörter ändern ist auch schon ein Schritt in die richtige Richtung.

Wichtiger Hinweis!
Arbeiten an LUKS-Laufwerken sind kritisch. Vor Beginn ein Backup zu erstellen ist also sicher nicht verkehrt.

Passwort ändern

Das Ändern des Passworts auf einem LUKS-Laufwerk mit nur einem Passwort ist einfach: Terminal öffnen und folgenden Befehl ausführen, indem der aktuelle Standort des Laufwerks durch "sdX" ersetzt wird. Dann das bestehende Passwort eingeben, um ein Neues erstellen zu können.

sudo cryptsetup luksChangeKey /dev/sdX

LUKS-Laufwerke mit mehreren Passwörtern

LUKS-Laufwerke können bei Verwendung mehrerer Partitionen mehrere Passwörter oder Schlüsseldateien haben, bis hin zu acht an der Zahl. Zunächst sollten die Laufwerke darauf geprüft werden, wie viele Schlüssel es gibt. Die Chancen stehen aber gut, dass nur der Schlüsselplatz 0 besetzt ist - das ist der Erste.

sudo cryptsetup luksDump /dev/sdX | grep -i key

Wenn freie Slots offen sind, können den weiteren Partitionen des Laufwerks jederzeit weitere Passwörter hinzugefügt werden, z. B. so:

sudo cryptsetup luksAddKey /dev/sdX

Wenn mehrere Schlüssel auf demselben Laufwerk verwalten werden, muss man bestimmte Schlüssel auswählen. Das ist ziemlich einfach mit einem -S Flag möglich. Danach noch die Slotnummer hinzufügen, um einen Schlüssel zum Ändern auszuwählen.

sudo cryptsetup luksChangeKey /dev/sdX -S 2

Entfernen des Passworts

Wenn man mit mehreren Schlüsseln arbeitet, müssen wahrscheinlich von Zeit zu Zeit alte Schlüssel entfernt werden. Der einfachste Weg ist, den eingebauten Befehl zu verwenden, um einen Schlüssel zu entfernen. Danach fragt LUKS nach einem Passwort. Es entfernt automatisch den Schlüssel, der dem Schlüssel zugeordnet ist, den man eingibt.

sudo cryptsetup luksRemoveKey /dev/sdX

Wer lieber selbst angeben möchten, welcher Schlüssel entfernt soll, kann mit dem Befehl KillSlot den Schlüssel in einem bestimmten Slot entfernen. Einfach die Slotnummer nach dem Laufwerk angeben - das ist derjenige, der entfernt wird.

sudo cryptsetup luksKillSlot /dev/sdX 2

Unabhängig davon, wie LUKS-Passwörter verwaltet werden - es ist eine der flexibelsten verfügbaren Verschlüsselungsoptionen. Da mit LUKS Schlüssel geändert, verwalten und entfernt werden können, werden dem Laufwerk neue Sicherheitsebenen hinzugefügt. LUKS ermöglicht auch, den Zugriff für ein Team von Personen zu steuern, und nicht nur für sich selbst.

Änderung im TCC

Wer die Änderung lieber grafisch durchführen möchte, findet dazu eine Möglichkeit im TUXEDO Control Center (TCC). Dazu klicken Sie dort in der Leiste links auf 'Tools' und wählen dort den Unterpunkt 'Verschlüsselungspasswort ändern'. Hier geben Sie zunächst das aktuelle Passwort und anschließend das neue Passwort ein, dass Sie anschließend noch bestätigen müssen. Einschränkend muss hier gesagt werden, dass das im TCC nur funktioniert, wenn alle Partitionen das gleiche Passwort haben. Ist dies nicht der Fall, gelingt die Änderung nur im Terminal.