rotação de senha dm-crypt e LUKS

rotação de senha dm-crypt e LUKS

Como você protege a chave mestra e distribui várias senhas para acesso de administrador? Existe uma ferramenta de gerenciamento de usuários de terceiros ou é nativa?

Responder1

Você não pode proteger a chave mestra, pois qualquer pessoa que tenha acesso root ou a senha de um slot de chave pode extraí-la facilmente executando

dmsetup table --target crypt --showkey /dev/mapper/YourDevice

informação relacionada