Rotación de contraseñas dm-crypt y LUKS

Rotación de contraseñas dm-crypt y LUKS

¿Cómo se protege la clave maestra y se distribuyen varias contraseñas para el acceso de administrador? ¿Existe una herramienta de administración de usuarios de terceros o es nativa?

Respuesta1

No puede proteger la clave maestra, ya que cualquiera que tenga acceso de root o la contraseña de una ranura de clave puede extraerla fácilmente ejecutando

dmsetup table --target crypt --showkey /dev/mapper/YourDevice

información relacionada