'\" t .\" Title: cryptsetup-lukschangekey .\" Author: [see the "AUTHOR(S)" section] .\" Generator: Asciidoctor 2.0.23 .\" Date: 2025-05-04 .\" Manual: دستورهای مدیریتی و نگهداری .\" Source: cryptsetup 2.7.5 .\" Language: Persian .\" .TH "CRYPTSETUP\-LUKSCHANGEKEY" "8" "مه ۲۰۲۵" "cryptsetup 2.7.5" "دستورهای مدیریتی و نگهداری" .ie \n(.g .ds Aq \(aq .el .ds Aq ' .ss \n[.ss] 0 .nh .ad l .de URL \fI\\$2\fP <\\$1>\\$3 .. .als MTO URL .if \n[.g] \{\ . mso www.tmac . am URL . ad l . . . am MTO . ad l . . . LINKSTYLE blue R < > .\} .SH "نام (NAME)" cryptsetup-luksChangeKey \- تغییر گذرواژه یا کلید موجود در دستگاه LUKS .SH "خلاصه دستور (SYNOPSIS)" .sp \fBcryptsetup \fIluksChangeKey\fP [<\fIگزینهها\fP>] <\fIدستگاه\fP> [<\fIفایل کلید جدید\fP>]\fP .SH "توضیحات (DESCRIPTION)" .sp یک گذرواژه موجود را تغییر می‌دهد. گذرواژه‌ای که قرار است تغییر کند باید به‌صورت تعاملی یا از طریق \fB\-\-key\-file\fP ارائه شود. گذرواژه جدید می‌تواند به‌صورت تعاملی یا در فایلی که به عنوان آرگومان موضعی داده می‌شود، ارائه گردد. .sp اگر یک اسلات کلید مشخص شود (از طریق \fB\-\-key\-slot\fP)، باید گذرواژه آن اسلات کلید وارد شود و گذرواژه جدید جایگزین اسلات کلید مشخص‌شده خواهد شد. اگر اسلات کلیدی مشخص نشود و هنوز اسلات کلید خالی وجود داشته باشد، گذرواژه جدید پیش از پاک شدن اسلات کلید حاوی گذرواژه قدیمی، در یک اسلات کلید آزاد قرار می‌گیرد. اگر هیچ اسلات کلید آزادی وجود نداشته باشد، اسلات کلید با گذرواژه قدیمی مستقیماً بازنویسی (overwrite) می‌شود. .sp \fBهشدار:\fP اگر یک اسلات کلید بازنویسی شود، بروز خطای رسانه در حین این عملیات می‌تواند باعث شکست بازنویسی پس از پاک شدن گذرواژه قدیمی شود و دسترسی به کانتینر LUKS را غیرممکن سازد. LUKS2 با عدم بازنویسی مستقیم ناحیه اسلات کلید موجود تا زمانی که فضای خالی برای حداقل یک اسلات کلید دیگر در ناحیه اسلات‌ها وجود داشته باشد، این خطر را کاهش می‌دهد. .sp \fBنکته:\fP برخی پارامترها تنها در صورتی موثر هستند که با قالب LUKS2 استفاده شوند؛ قالبی که از پارامترهای مجزا برای هر اسلات کلید پشتیبانی می‌کند. برای LUKS1، نوع PBKDF و الگوریتم هش همیشه برای تمام اسلات‌های کلید یکسان است. .sp \fB<\fIگزینهها\fP>\fP می‌تواند شامل موارد زیر باشد: .br [\fB\-\-key\-file\fP, \fB\-\-keyfile\-offset\fP, \fB\-\-keyfile\-size\fP, \fB\-\-new\-keyfile\-offset\fP, \fB\-\-iter\-time\fP, \fB\-\-pbkdf\fP, \fB\-\-pbkdf\-force\-iterations\fP, \fB\-\-pbkdf\-memory\fP, \fB\-\-pbkdf\-parallel\fP, \fB\-\-new\-keyfile\-size\fP, \fB\-\-key\-slot\fP, \fB\-\-force\-password\fP, \fB\-\-hash\fP, \fB\-\-header\fP, \fB\-\-disable\-locks\fP, \fB\-\-type\fP, \fB\-\-keyslot\-cipher\fP, \fB\-\-keyslot\-key\-size\fP, \fB\-\-timeout\fP, \fB\-\-verify\-passphrase\fP]. .SH "گزینه‌ها (OPTIONS)" .sp \fB\-\-batch\-mode, \-q\fP .RS 4 همه پرسش‌های تاییدی را نادیده می‌گیرد و لغو می‌کند. با احتیاط استفاده کنید! .sp اگر گزینه \fB\-\-verify\-passphrase\fP مشخص نشده باشد، این گزینه اعتبارسنجی مجدد گذرواژه را نیز خاموش می‌کند. .RE .sp \fB\-\-debug یا \-\-debug\-json\fP .RS 4 اجرا در حالت اشکال‌زدایی با گزارش‌های تشخیصی کامل. خطوط خروجی اشکال‌زدایی همیشه دارای پیشوند \fB#\fP هستند. .sp در صورت استفاده از \fB\-\-debug\-json\fP، ساختارهای داده اضافی JSON مربوط به LUKS2 نیز چاپ می‌شوند. .RE .sp \fB\-\-disable\-locks\fP .RS 4 غیرفعال کردن قفل حفاظتی برای متادیتا روی دیسک. این گزینه تنها برای LUKS2 معتبر است و برای سایر قالب‌ها نادیده گرفته می‌شود. .sp \fBهشدار:\fP از این گزینه استفاده نکنید مگر اینکه cryptsetup را در یک محیط محدود که در آن امکان قفل‌گذاری وجود ندارد (جایی که دایرکتوری \fB/run\fP قابل استفاده نیست) اجرا کنید. .RE .sp \fB\-\-force\-password\fP .RS 4 بررسی کیفیت گذرواژه را برای گذرواژه‌های جدید LUKS غیرفعال می‌کند. .sp اگر cryptsetup بدون پشتیبانی از بررسی کیفیت گذرواژه ساخته شده باشد، این گزینه نادیده گرفته می‌شود. .sp برای اطلاعات بیشتر درباره بررسی کیفیت گذرواژه، به صفحه راهنمای \fBpwquality.conf\fP(5) و \fBpasswdqc.conf\fP(5) مراجعه کنید. .RE .sp \fB\-\-hash, \-h\fP \fI<مشخصه_هش>\fP .RS 4 هش مشخص‌شده برای PBKDF2 و تقسیم‌کننده AF استفاده می‌شود. .RE .sp \fB\-\-header <دستگاه یا فایل ذخیره‌کننده هدر LUKS>\fP .RS 4 استفاده از یک فایل یا دستگاه متادیتای جداشده (مستقل) که هدر LUKS در آن ذخیره شده است. این گزینه امکان نگهداری متن رمزشده و هدر LUKS را روی دستگاه‌های مختلف فراهم می‌کند. .sp برای دستورهایی که هدر LUKS را تغییر می‌دهند (مانند \fIluksAddKey\fP)، دستگاه یا فایل حاوی هدر LUKS را مستقیماً به عنوان دستگاه LUKS مشخص کنید. .RE .sp \fB\-\-help, \-?\fP .RS 4 نمایش متن راهنما و پارامترهای پیش‌فرض. .RE .sp \fB\-\-iter\-time, \-i <تعداد میلی‌ثانیه‌ها>\fP .RS 4 مدت زمان پردازش گذرواژه با PBKDF بر حسب میلی‌ثانیه. مشخص کردن مقدار ۰ پیش‌فرض زمان کامپایل را انتخاب می‌کند. .RE .sp \fB\-\-key\-file, \-d\fP \fIنام_فایل\fP .RS 4 خواندن گذرواژه از فایل. .sp اگر نام داده‌شده "\-" باشد، گذرواژه از ورودی استاندارد (stdin) خوانده خواهد شد. در این حالت، خواندن با رسیدن به نویسه خط جدید متوقف نمی‌شود. .sp گذرواژه ارائه‌شده از طریق \fB\-\-key\-file\fP همواره گذرواژه اسلات کلید موجود است که دستور درخواست می‌کند. .sp اگر می‌خواهید گذرواژه جدید را از طریق فایل کلید تنظیم کنید، باید از یک آرگومان موضعی استفاده کنید. .sp برای اطلاعات بیشتر، بخش \fINOTES ON PASSPHRASE PROCESSING\fP را در \fBcryptsetup\fP(8) ببینید. .RE .sp \fB\-\-keyfile\-offset\fP \fIمقدار\fP .RS 4 رد کردن \fIمقدار\fP بایت از ابتدای فایل کلید. .RE .sp \fB\-\-keyfile\-size, \-l\fP \fIمقدار\fP .RS 4 خواندن حداکثر \fIمقدار\fP بایت از فایل کلید. حالت پیش‌فرض خواندن کل فایل تا سقف حداکثر تعریف‌شده در زمان کامپایل است که می‌توان آن را با \fB\-\-help\fP استعلام کرد. ارائه داده‌های بیشتر از حداکثر تعریف‌شده در زمان کامپایل، عملیات را لغو می‌کند. .sp این گزینه به عنوان مثال برای حذف خطوط جدید پایانی (trailing newlines) مفید است. اگر \fB\-\-keyfile\-offset\fP نیز داده شده باشد، شمارش اندازه از پس از آفست آغاز می‌شود. .RE .sp \fB\-\-key\-slot, \-S <0\-N>\fP .RS 4 برای عملیات‌های LUKS که ماده کلید اضافه می‌کنند، این گزینه امکان مشخص کردن اسلات کلید انتخاب‌شده برای کلید جدید را فراهم می‌سازد. .sp حداکثر تعداد اسلات‌های کلید به نسخه LUKS بستگی دارد. LUKS1 می‌تواند تا ۸ اسلات کلید داشته باشد. LUKS2 بر اساس اندازه ناحیه اسلات کلید و اندازه کلید می‌تواند تا ۳۲ اسلات کلید داشته باشد، اما شناسه معتبر اسلات کلید برای LUKS2 همواره می‌تواند بین ۰ تا ۳۱ باشد. .RE .sp \fB\-\-keyslot\-cipher <مشخصه_رمز>\fP .RS 4 این گزینه می‌تواند برای تنظیم رمزنگاری سایفر مشخص برای ناحیه اسلات کلید LUKS2 استفاده شود. .RE .sp \fB\-\-keyslot\-key\-size <تعداد_بیت>\fP .RS 4 این گزینه می‌تواند برای تنظیم اندازه مشخص کلید برای ناحیه اسلات کلید LUKS2 استفاده شود. .RE .sp \fB\-\-new\-keyfile\-offset\fP \fIمقدار\fP .RS 4 نادیده گرفتن \fIمقدار\fP بایت از ابتدا هنگام افزودن یک گذرواژه جدید از فایل کلید. .RE .sp \fB\-\-new\-keyfile\-size\fP \fIمقدار\fP .RS 4 خواندن حداکثر \fIمقدار\fP بایت هنگام افزودن یک گذرواژه جدید از فایل کلید. پیش‌فرض خواندن کل فایل تا حداکثر طول تعریف‌شده در زمان کامپایل است که می‌توان با \fB\-\-help\fP استعلام کرد. ارائه بیشتر از حداکثر کامپایل‌شده عملیات را لغو می‌کند. زمانی که \fB\-\-new\-keyfile\-offset\fP نیز داده شده باشد، خواندن از بعد از آفست آغاز می‌شود. .RE .sp \fB\-\-pbkdf <مشخصه_PBKDF>\fP .RS 4 تنظیم الگوریتم تابع اشتقاق کلید مبتنی بر گذرواژه (PBKDF) برای اسلات کلید LUKS. این تابع PBKDF می‌تواند: \fIpbkdf2\fP (برای PBKDF2 مطابق با RFC2898)، \fIargon2i\fP برای Argon2i یا \fIargon2id\fP برای Argon2id باشد (برای اطلاعات بیشتر به .URL "https://www.cryptolux.org/index.php/Argon2" "Argon2" "" مراجعه کنید). .sp برای LUKS1، تنها الگوریتم PBKDF2 پذیرفته می‌شود (نیازی به استفاده از این گزینه نیست). مقدار پیش‌فرض PBKDF برای LUKS2 در زمان کامپایل تنظیم می‌شود و در خروجی \fIcryptsetup \-\-help\fP در دسترس است. .sp یک تابع PBKDF برای افزایش هزینه حملات دیکشنری و بروت‌فورس (brute\-force) روی گذرواژه‌های اسلات کلید استفاده می‌شود. پارامترها می‌توانند هزینه زمانی، هزینه حافظه و هزینه موازی باشند. .sp برای PBKDF2، تنها هزینه زمانی (تعداد تکرارها) اعمال می‌شود. برای Argon2i/id، هزینه حافظه (حافظه مورد نیاز در طول فرایند اشتقاق کلید) و هزینه موازی (تعداد نخ‌هایی که به طور همزمان در طول اشتقاق کلید اجرا می‌شوند) نیز وجود دارد. .sp توجه داشته باشید که افزایش هزینه حافظه همچنین زمان را افزایش می‌دهد، بنابراین مقادیر نهایی پارامترها با یک بنچمارک اندازه‌گیری می‌شوند. بنچمارک تلاش می‌کند زمان تکرار (\fI\-\-iter\-time\fP) را با هزینه حافظه مورد نیاز \fI\-\-pbkdf\-memory\fP تطبیق دهد. اگر این کار ممکن نباشد، هزینه حافظه نیز کاهش می‌یابد. هزینه موازی \fI\-\-pbkdf\-parallel\fP ثابت است و با هسته‌های پردازنده موجود سنجیده می‌شود. .sp می‌توانید تمام پارامترهای PBKDF را برای یک اسلات کلید مشخص LUKS2 با دستور \fBcryptsetup\-luksDump\fP(8) مشاهده کنید. .sp \fBنکته:\fP اگر نمی‌خواهید از بنچمارک استفاده کنید و مایلید تمام پارامترها را مستقیماً تعیین نمایید، از \fI\-\-pbkdf\-force\-iterations\fP همراه با \fI\-\-pbkdf\-memory\fP و \fI\-\-pbkdf\-parallel\fP استفاده کنید. این کار مقادیر را بدون بنچمارک بازنویسی می‌کند. توجه داشته باشید که این کار می‌تواند زمان بازگشایی قفل را فوق‌العاده طولانی کند یا شرایط کمبود حافظه (out\-of\-memory) به همراه توقف اجباری فرایند ایجاد نماید. تنها در موارد خاص از آن استفاده کنید، به عنوان مثال اگر مطمئن هستید که دستگاه قالب‌بندی‌شده روی یک سیستم توکار کوچک استفاده خواهد شد. .sp \fBحداقل و حداکثر هزینه‌های PBKDF:\fP برای \fBPBKDF2\fP، حداقل تعداد تکرار ۱۰۰۰ و حداکثر ۴۲۹۴۹۶۷۲۹۵ (حداکثر برای عدد صحیح بدون علامت ۳۲ بیتی) است. هزینه‌های حافظه و موازی برای PBKDF2 استفاده نمی‌شوند. برای \fBArgon2i\fP و \fBArgon2id\fP، حداقل تعداد تکرار (هزینه CPU) برابر ۴ و حداکثر ۴۲۹۴۹۶۷۲۹۵ است. حداقل هزینه حافظه ۳۲ کیلوبایت (KiB) و حداکثر ۴ گیگابایت (GiB) است (در برخی معماری‌های پردازنده بر اساس حافظه آدرس‌پذیر محدود می‌شود). اگر پارامتر هزینه حافظه با بنچمارک تعیین شود (با پارامتر مشخص نشده باشد)، همیشه در محدوده بین ۶۴ مگابایت تا ۱ گیگابایت قرار می‌گیرد. حداقل هزینه موازی ۱ و حداکثر ۴ است (در صورتی که هسته‌های پردازنده کافی موجود باشند، در غیر این صورت کاهش می‌یابد). .RE .sp \fB\-\-pbkdf\-force\-iterations <تعداد>\fP .RS 4 صرف‌نظر از بنچمارک PBKDF و تنظیم مستقیم هزینه زمانی (تکرارها). این گزینه فقط برای دستگاه‌های LUKS/LUKS2 قابل استفاده است. برای اطلاعات بیشتر گزینه \fI\-\-pbkdf\fP را ببینید. .RE .sp \fB\-\-pbkdf\-memory <مقدار>\fP .RS 4 تنظیم هزینه حافظه برای PBKDF (برای Argon2i/id این عدد بیانگر کیلوبایت است). توجه داشته باشید که این حداکثر مقدار است؛ بنچمارک PBKDF یا حافظه فیزیکی موجود ممکن است آن را کاهش دهند. این گزینه برای PBKDF2 در دسترس نیست. .RE .sp \fB\-\-pbkdf\-parallel <تعداد>\fP .RS 4 تنظیم هزینه موازی برای PBKDF (تعداد نخ‌ها، حداکثر تا ۴). توجه داشته باشید که این حداکثر مقدار است و در صورت کمتر بودن هسته‌های فعال CPU به طور خودکار کاهش می‌یابد. این گزینه برای PBKDF2 در دسترس نیست. .RE .sp \fB\-\-timeout, \-t <تعداد ثانیه‌ها>\fP .RS 4 تعداد ثانیه‌های انتظار قبل از به پایان رسیدن زمان مهلت (timeout) برای ورود گذرواژه از طریق ترمینال. این گزینه هر زمان که گذرواژه‌ای درخواست شود اعمال می‌گردد. در صورت استفاده همزمان با \fB\-\-key\-file\fP هیچ تاثیری ندارد. .sp این گزینه زمانی مفید است که سیستم در صورت عدم ورود گذرواژه توسط کاربر نباید متوقف یا معطل بماند؛ به عنوان مثال هنگام بالا آمدن سیستم (بوت). مقدار پیش‌فرض ۰ ثانیه است که به معنای انتظار همیشگی است. .RE .sp \fB\-\-type <نوع_دستگاه>\fP .RS 4 نوع دستگاه مورد نظر را مشخص می‌کند؛ برای اطلاعات بیشتر بخش \fIBASIC ACTIONS\fP را در \fBcryptsetup\fP(8) بخوانید. .RE .sp \fB\-\-usage\fP .RS 4 نمایش راهنمای کوتاه گزینه‌ها. .RE .sp \fB\-\-verify\-passphrase, \-y\fP .RS 4 هنگام درخواست تعاملی گذرواژه، آن را دو بار می‌پرسد و در صورت عدم تطابق هشدار می‌دهد. در صورت ورود از فایل یا ورودی استاندارد (stdin) نادیده گرفته می‌شود. .RE .sp \fB\-\-version, \-V\fP .RS 4 نمایش نسخه برنامه. .RE .SH "گزارش باگ‌ها (REPORTING BUGS)" .sp گزارش باگ‌ها در \c .MTO "cryptsetup\(atlists.linux.dev" "\fBلیست پستی cryptsetup\fP" یا در \c .URL "https://gitlab.com/cryptsetup/cryptsetup/\-/issues/new" "\fBبخش مسائل پروژه\fP" "." .sp لطفاً خروجی دستور ناموفق را همراه با گزینه \fB\-\-debug\fP پیوست کنید. .SH "همچنین ببینید (SEE ALSO)" .sp .URL "https://gitlab.com/cryptsetup/cryptsetup/wikis/FrequentlyAskedQuestions" "\fBپرسش‌های متداول cryptsetup (FAQ)\fP" "" .sp \fBcryptsetup\fP(8), \fBintegritysetup\fP(8) و \fBveritysetup\fP(8) .SH "کریپت‌ست‌آپ (CRYPTSETUP)" .sp بخشی از \c .URL "https://gitlab.com/cryptsetup/cryptsetup" "\fBپروژه cryptsetup\fP" "."