| CRYPTSETUP-LUKSDUMP(8) | دستورهای مدیریتی و نگهداری | CRYPTSETUP-LUKSDUMP(8) |
نام (NAME)
cryptsetup-luksDump - استخراج و نمایش اطلاعات هدر یک دستگاه LUKS
خلاصه دستور (SYNOPSIS)
cryptsetup luksDump [<گزینهها>] <دستگاه>
توضیحات (DESCRIPTION)
اطلاعات هدر یک دستگاه LUKS را استخراج و نمایش میدهد.
اگر از گزینه --dump-volume-key استفاده شود، به جای اطلاعات اسلاتهای کلید (keyslot info)، کلید حجم دستگاه LUKS نمایش داده میشود. با استفاده از گزینه --volume-key-file، کلید حجم به جای خروجی استاندارد، در یک فایل ذخیره میشود. توجه داشته باشید که کلید حجم را نمیتوان بدون رمزنگاری مجدد تغییر داد و میتوان از آن برای رمزگشایی دادههای ذخیرهشده در کانتینر LUKS بدون گذرواژه و حتی بدون هدر LUKS استفاده کرد. این بدان معناست که اگر امنیت کلید حجم به خطر بیفتد، برای جلوگیری از دسترسیهای بعدی باید کل دستگاه پاکسازی یا مجدداً رمزنگاری شود. از این گزینه با احتیاط استفاده کنید.
برای استخراج کلید حجم، باید گذرواژه به صورت تعاملی یا از طریق --key-file ارائه شود.
برای استخراج یک کلید نامقید (تنها در فرمت LUKS2)، باید پارامتر --unbound، شناسه اسلات کلید مشخص در --key-slot و گذرواژه مناسب به صورت تعاملی یا از طریق --key-file ارائه شوند. پارامتر اختیاری --volume-key-file استخراج اسلات کلید نامقید را در یک فایل ممکن میسازد.
برای استخراج فرادادههای (متادیتای) JSON در LUKS2 (بدون اطلاعات اولیه هدر مانند UUID)، از گزینه --dump-json-metadata استفاده کنید.
اگر --dump-volume-key همراه با --key-file استفاده شود و آرگومان ارائهشده به --key-file برابر با '-' باشد، هیچ پرسش تاییدی پرسیده نشده و هشداری داده نخواهد شد.
<گزینهها>
میتوانند
شامل موارد
زیر باشند:
[--dump-volume-key, --dump-json-metadata, --key-file,
--keyfile-offset, --keyfile-size, --header,
--disable-locks, --volume-key-file, --type,
--unbound, --key-slot, --timeout,
--external-tokens-path].
گزینهها (OPTIONS)
--batch-mode, -q
اگر گزینه --verify-passphrase مشخص نشده باشد، این گزینه تایید و بررسی گذرواژه را نیز غیرفعال میکند.
--debug یا --debug-json
اگر از --debug-json استفاده شود، ساختارهای داده اضافی JSON مربوط به LUKS2 نیز چاپ میشوند.
--disable-locks
هشدار: از این گزینه استفاده نکنید مگر اینکه cryptsetup را در یک محیط محدود اجرا کنید که قفل کردن در آن امکانپذیر نباشد (جایی که شاخه /run قابل استفاده نیست).
--dump-json-metadata
--dump-volume-key, --dump-master-key (نام مستعار منسوخشده)
--external-tokens-path <مسیر_مطلق>
--header <دستگاه یا فایل نگهدارنده هدر LUKS>
برای دستوراتی که هدر LUKS را تغییر میدهند (مانند luksAddKey)، دستگاه یا فایل حاوی هدر LUKS را مستقیماً به عنوان دستگاه LUKS مشخص کنید.
--help, -?
--key-description متن
--key-file, -d فایل
اگر نام دادهشده "-" باشد، گذرواژه از ورودی استاندارد (stdin) خوانده خواهد شد. در این حالت، خواندن با رسیدن به نویسه خط جدید متوقف نمیشود.
برای اطلاعات بیشتر، بخش NOTES ON PASSPHRASE PROCESSING را در cryptsetup(8) ببینید.
--keyfile-offset مقدار
--keyfile-size, -l مقدار
این گزینه برای مثال برای حذف نویسههای خط جدید پایانی مفید است. اگر --keyfile-offset نیز داده شده باشد، شمارش اندازه پس از آفست آغاز میشود.
--key-slot, -S <0-N>
حداکثر تعداد اسلاتهای کلید به نسخه LUKS بستگی دارد. LUKS1 میتواند تا ۸ اسلات کلید داشته باشد. LUKS2 بسته به اندازه ناحیه اسلات کلید و اندازه کلید میتواند تا ۳۲ اسلات کلید داشته باشد، اما شناسه اسلات کلید معتبر برای LUKS2 همیشه میتواند بین ۰ تا ۳۱ باشد.
--timeout, -t <تعداد_ثانیهها>
این گزینه زمانی مفید است که سیستم در صورت عدم ورود گذرواژه توسط کاربر نباید متوقف و معطل بماند؛ برای مثال هنگام راهاندازی سیستم (boot). مقدار پیشفرض ۰ ثانیه است که به معنای انتظار همیشگی است.
--type نوع
--unbound
--usage
--version, -V
--volume-key-file فایل, --master-key-file فایل (نام مستعار منسوخشده)
کلید حجم به جای نمایش داده شدن در خروجی استاندارد، در یک فایل ذخیره میشود.
گزارش باگها (REPORTING BUGS)
گزارش باگها در لیست پستی cryptsetup <cryptsetup@lists.linux.dev> یا در بخش مسائل پروژه https://gitlab.com/cryptsetup/cryptsetup/-/issues/new.
لطفاً خروجی دستور ناموفق را با افزودن گزینه --debug پیوست کنید.
همچنین ببینید (SEE ALSO)
پرسشهای متداول cryptsetup (FAQ) https://gitlab.com/cryptsetup/cryptsetup/wikis/FrequentlyAskedQuestions
کریپتستآپ (CRYPTSETUP)
بخشی از پروژه cryptsetup https://gitlab.com/cryptsetup/cryptsetup.
| 2026-07-21 | cryptsetup 2.8.7 |