dm-crypt 和 LUKS 密码轮换

dm-crypt 和 LUKS 密码轮换

如何保护主密钥并为管理员访问分配多个密码?是否有第三方用户管理工具或者是本机的?

答案1

您无法保护主密钥,因为每个拥有 root 访问权限或一个密钥槽密码的人都可以通过运行轻松提取它

dmsetup table --target crypt --showkey /dev/mapper/YourDevice

相关内容