dm-crypt и ротация паролей LUKS

dm-crypt и ротация паролей LUKS

Как защитить главный ключ и распределить несколько паролей для доступа администратора? Есть ли сторонний инструмент управления пользователями или это нативный?

решение1

Вы не можете защитить главный ключ, так как любой, у кого есть права root или пароль к одному слоту ключа, может легко извлечь его, запустив

dmsetup table --target crypt --showkey /dev/mapper/YourDevice

Связанный контент